先日、タイムズカーの件について記載したところ、非常に多くのアクセスをいただいており、
やはり皆さんも関心が強い内容であると思っております。
その関連というところで今回タイトルにした点になります。
タイムズカーでも止めた人や登録途中で止めた人の情報も残っており漏洩したという話がありました。
私の方でも似たような話があり、以前取引していた企業が吸収合併された後、その吸収したところで
自動登録されており、広告メールが届いたという点になります。
なお、この企業の製品は使っておらず、本当に一度会話したレベルというところです。
本来必要ではないような情報を企業側で集めているように思えると思いますが、
所謂属性を見るために多くの情報を集めており、その情報から広告を該当する人に出す
というようなことが行われています。
そのため、過去のデータを持ったままであったり、情報をそのまま流用するということが多くあります。
個人情報保護法で問い合わせれば消してくれるという話ではありますが、そこまでやる人は多くありませんし、
仮に依頼したところできちんと消しているかどうかは利用者側からはわかりません。
ネットで様々なことが出来るようになった時代、何一つ漏れていないというのは中々厳しいとは思います。
私の視点から気を付けていただきたいこと2点記載させていただきます。
1.必要なサイトにしか登録をしない。必要以上の登録をしない。
これは情報を渡す先を考えましょうということになります。渡す先が多ければ漏洩するリスクが上がります。
また、必要以上に情報は登録しないように心掛けましょう。
2.フィッシング詐欺などの連絡に慌てない。
漏洩するとメール、SMSなど増える傾向があります。そのため、基本漏れているものという認識をしつつ落ち着いて対処しましょう。
わからなければ詳しい人に問い合わせるようにしましょう。
タイムズカーの場合免許証などの本人確認書類も一緒に漏れていることから顔だけ加工されて不正利用されることも考えられます。
その場合は上記対応では防げませんので、カード会社や警察などに相談をされてください。
免許証を更新する方もいるようですが、免許証番号だけ変えてもそれ以外の重要情報が同じであればあまり意味はありません。
逆に免許証の信用情報に傷がつくので止めておいた方が無難です。
必要情報は登録されているはずですから画像情報を残した理由は不明ですが、使わない情報を所有するリスクはあります。
弊社でも採用活動の時に個人情報を受け取りますが、不要になれば即削除を心かけております。(特にローカルPC)
システムとして対策を入れておくことも重要ですが、自分の身は自分で守るということで
他人事と思わる気を付けていただけれ幸いです。
タイムズカーの件は追記すべき追加情報があれば改めて記載いたします。
企業側のデータ保持に関して考えること【システム開発会社目線】
コラム
2026/10/06

