« 吉田初三郎のパノラマ地図 | Main | 梅雨の晴れ間の昭和記念公園 »

楽天のクレジット情報提供と個人情報保護方針の矛盾

 2009年6月5日の読売新聞に楽天が一部の出店企業に対してクレジットカード情報を含む顧客情報を提供している旨の記事が掲載された。ご参考
 楽天は出店企業でクレジット決済をしても決済そのものは楽天本体が行い、OK/NGの結果および発送等に必要な情報のみ出店企業に提供する仕組みになっていたはずであり、それが楽天の売りでもあった。
 しかしこの記事に対して楽天は正当である旨のコメントをアップしていたので、それについて質問してみた。 何回かメールのやりとりをしたが、結局は官僚的な回答しか得られなかった。

 以下、長文であるがメールを時系列にほぼ全文掲載する。



【質問】2009年06月05日 21:26
楽天殿

楽天のお知らせ
http://www.rakuten.co.jp/help/whatsnew/
に、6月5日の読売新聞の記事について言及されていますが
記事の中の
「(http://www.rakuten.co.jp/com/faq/information/20050916.html)」という
お断りをさせて頂いた上で、店舗様において独自に決済を行っております。」
のリンク先および、そこに記載されたリンク先
http://www.rakuten.co.jp/com/faq/information/20060228.html
を見ると2006年9月までの暫定措置という説明に読める。すなわち新システム稼
働後は上記の暫定措置は終わったのではないのですか?

個人情報保護方針
http://privacy.rakuten.co.jp/#5
を見ても一部を出展企業に提供するとは記載されていません。

記事では「上新電機では「自社でカード決済をした方が手数料などの面で有利なため購
入している。情報は厳重に管理しており、転売は絶対にしていない」としている。」
と言っているがそんなのは当然でしょう。

「例外となっている取引先9社に関しては、上場企業などでやむを得ない事情のある企業」
となっているが三菱UFJ証券の顧客情報漏洩事件を例にあげるまでもなく上場企
業が個人情報保護を保証するものではありません。データが楽天以外の場所に分
散すれば故意でも事故でも漏洩の危険性が高まります。
 楽天についてはクレジット決済をしてもその情報は楽天内のみにあり、
クレジット情報は出展企業に行かないと安心していましたが、実態は違うのです
ね。あの「お知らせ」を読む限り楽天としては道義的にも事務処理上も正しいこ
とをしているという認識でよろしいですね。



【返信】 2009年06月10日 19:27

弊社からの連絡が遅くなり、大変申し訳ございません。

お問い合わせの件で、ご心配をおかけしております。
このたびの読売新聞を始めとする一連の報道につきましてご説明いたします。

まず、本件についての当社からのご案内につきましては、
以下のお知らせをご確認ください。

■読売新聞記事に関するお問い合わせについて
http://www.rakuten.co.jp/com/faq/information/20090609.html

楽天市場は、お客様に取引の「場」を提供するサービスとなります。

お客様が楽天市場のショップに対し取引を申し込まれた場合、
その取引に必要な範囲で、
お客様の個人データを取引を申し込まれたショップに提供しております。

しかしながら、CSVダウンロードの料金は
「各ショップで取引のあったお客さまの受注情報を取得するためのシステム利用料」
としての料金であり、他社ショップのデータをダウンロードするなど、
個人情報を入手する為の料金ではございません。

また、2005年8月に弊社からお知らせしておりました
「新顧客情報管理体制」につきましては、
既に当社にて店舗が大量の注文情報を一括で入手できないようにすべく、
対策を講じております。

現在までに実施しました対策につきまして以下にご報告いたします。

■クレジットカード情報について
・クレジットカード番号は店舗には表示しないように対策しております。
・楽天会員登録規約及び個人情報保護方針等に基づき、
情報管理について誓約を締結した店舗に限り表示を行っておりますが、
非常に限定的かつ厳格な運用を要請し、
セキュリティに関しては細心の注意を払って運営しております。

■メールアドレスについて
・管理画面でのメールアドレスの一括表示を停止しております。
・当社規定を満たしている一部店舗のみ、
データダウンロードサービスでの表示を行っておりますが、
 非常に限定的かつ厳格な運用を要請し、
 セキュリティに関しては細心の注意を払って運営しております。

2005年8月のお知らせにつきましては、
当社の発表にわかりにくい点がございましたことをお詫び申し上げるとともに、
今後も引き続き更なる安全性の向上にむけて取り組んでまいります。

当社は楽天の個人情報保護方針にもとづいて
個人情報の取扱いに関して万全の管理体制を敷いておりますので、
お客様におかれましては、今後とも安心してお買い物をお楽しみ下さい。


【質問】 2009年06月11日 00:26
楽天株式会社御中

まずは、ご回答をいただけたことに感謝いたします。
ありがとうございました。

しかしながら返信内容は私の質問に対する回答になっていないと考えます。

 2005年9月の「新顧客情報管理体制(クレジットカード決済)に関する追加措置のご連絡 」
http://www.rakuten.co.jp/com/faq/information/20050916.html
において、「2006年の2月までを目処に当該店舗と協議を進めつつ、お客様が安心してご利用
いただけるようなシステム開発を行い、全店舗クレジットカード情報の非表示化
を実現するべく鋭意推進してまいります。」と記載しています。
 にもかかわらず2006年2月には「新顧客情報管理体制(クレジットカード決済)
に関する追加措置延期のご連絡」
http://www.rakuten.co.jp/com/faq/information/20060228.html
にて「現段階において新顧客情報管理体制の完全導入(クレジットカード決済)
については2006年9月末頃の対応を予定しております。」と暫定措置の延長記載
しています。
 しかし、その後、この体制が完成したのかどうかは不明です。
 完成したが、9社については暫定措置を(たぶん手数料等の問題で)継続した
のだろうかと思われます。しかし、この情報については6月8日のDMにあるように
購入途中のステップで表示されるのみであり、全会員への周知を率先して行った、
あるいは周知を受けた記憶はありません。
 また、当然ながらなぜそのような例外が発生したのかの理由も明確ではありま
せん。個人情報保護方針にも例外的にそのような措置をしているとの記載もあり
ません。
 購入者は購入するものとお店が決まれば、楽天殿を信じており、事務的にボタ
ンをクリックしていくだけであり、そこへの表示を以って免責される、あるいは
説明責任を果たしているというのは以下にも姑息です。
 上新電機では実際に購入もしており(すべてポイントでしたが)裏切られたと
いう印象が強いです。

 今回の読売新聞の記事は楽天に否定的な記事なせいか、数日はトップページに
記事についての「お知らせ」がリンクされており会員に周知徹底を図っていまし
たが、今はこのリンクすらありません。(リンク先の「お知らせ」はありますが)

 当初目指していたことと違うこと(9社への提供)ということが発生したので
その時点で、「やむを得ない事情」を含めて同じレベルで周知すべきであり、メ
ディアに出るまで率先して周知しないのは御社の不作為といわれてもいたしかた
ないのではないか、と思います。
 
 6月8日の御社からのDMも記事が遺憾であるという内容であり、下記の返信にあ
るような分かりにくさを謝罪する言葉すらありません。せっかくのいい機会であっ
たDM送付でも「やむを得ない事情」とは何かとのユーザの立場にたった説明を行
わず、あの記事は遺憾だ、ではユーザは納得しないと思いますよ。


【返信】 2009年06月12日 15:23

再度お問い合わせいただくお手数をおかけし、申し訳ございません。

また、ご案内にわかりづらい点がございました事、申しわけございませんでした。
重ねてのご案内となり恐れ入りますが、
「CSVデータダウンロードサービス」でつきましては、
こちらは当該店舗がお取り引きの際に既に取得している情報を、
CSVデータとして加工するサービスとなっております。

また、本サービスは当該店舗における取引情報のみを対象にしており、
お客様が利用されたことのない店舗が
お客様のデータをダウンロードすることはできません。

メールアドレスおよびクレジットカードの表示を認める条件につきましては、
恐れいりますが社内情報となるため詳細をご案内いたしかねますが、
情報については厳格にお取り扱いいたしております。

2005年8月のお知らせにつきましては、
当社の発表にわかりにくい点がございましたことをお詫び申し上げるとともに、
今後も引き続き更なる安全性の向上にむけて取り組んでまいります。

現在、楽天市場および楽天ショップを含めて、
お客様の個人情報が流出したとの事実は確認されておりません。
どうぞご理解たまわりますようお願いいたします。

楽天をご利用になった際のお客様の情報につきましては、
楽天の個人情報保護方針にもとづいて厳正に管理し、
「利用目的」の範囲内でのみ利用しております。
------------------------------
■楽天の個人情報保護方針
http://privacy.rakuten.co.jp/
------------------------------

いただきましたご意見は、貴重なご提案として承り、
今後の企画・運営の際に参考とさせていただきたいと存じます。

今後とも、より楽天市場でのショッピングをお楽しみいただけますよう
努めてまいりますので、ご不明な点やお気づきの点などございましたら、
お気軽にご連絡いただければ幸いでございます。



【質問】 2009年06月14日 01:56
楽天殿

どうも問題を意識的にすり替えているような回答に思えます。
でなければ、こちらの質問が不明確でわかりにくかったのでしょう。きっと。

質問の仕方を変更します。

Q1:御社の個人情報保護方針で規定するクレジットカード情報を含む個人情報
の提供範囲は、保護方針末尾の「当グループとは、次の各社をいいます。[2008
年12月1日現在] 」の範囲ですね。

Q2:上記の当グループにはクレジット情報を提供している9社は入っていませ
んね。

Q3:9社に対してクレジット情報を提供することは御社の個人情報保護方針に
反してはいないのですか。
 反しないのであれば、その理由を伺いたい。

> 楽天をご利用になった際のお客様の情報につきましては、
> 楽天の個人情報保護方針にもとづいて厳正に管理し、
> 「利用目的」の範囲内でのみ利用しております。

と、回答されていますが、そもそも個人情報保護方針に記載されていない例外が
存在するのであれば、個人情報保護方針なんて砂上の楼閣に思えます。



【返信】 2009年06月14日 11:21

度重なるご連絡をいただくこととなり、お手数をおかけいたしております。

ご連絡の件につきましてでございますが、楽天市場でのお買い物の際には、
ご注文の画面がステップ5まであり、注文のステップ4で表示されております
お客様の情報が[この内容で注文する]のボタンをご利用いただいた時点で、
該当のショップへ送信されます。

しかしながら、弊社システム上ではメールアドレスは表示されず、
例外の9社を除きクレジットカード情報も確認できないようになっております。

詳細は以下のヘルプページでもご確認いただけますので
ご参照くださいますと幸いでございます。

■楽天市場での注文情報の流れはどうなっていますか?
http://ichiba.faq.rakuten.co.jp/cgi-bin/rakuten_www.cfg/php/enduser/std_adp.php?p_faqid=9857&p_team=1

また前回と重複するご案内となり恐縮でございますが、
クレジット番号の表示において、例外となっている取引先に関しては、
楽天会員登録規約及び個人情報保護方針等に基づき、
情報管理について誓約を締結した店舗に限り表示を行っておりますが、
非常に限定的かつ厳格に行っており、
セキュリティーに関しては細心の注意を払っております。

なお、ご案内が重複し恐縮ではございますが、楽天をご利用になった際の
お客様の情報につきましては、楽天の個人情報保護方針にもとづいて
厳正に管理し、「利用目的」の範囲内でのみ利用しております。

------------------------------
■楽天の個人情報保護方針
http://privacy.rakuten.co.jp/
------------------------------

また、提供する情報につきましては、個人情報保護方針に記載がございますので
ご自身でご確認くださいますよう重ねてお願い申し上げます。

今後とも、楽天市場でのショッピングを楽しんでいただけるように
努めてまいりますので、何かご不明な点などがございました際には、
ご連絡いただければ幸いでございます。


【質問】 2009年06月14日 11:56
先のメールの私の質問に回答してください。



【返信】 2009年06月15日 17:37

再三のご連絡をいただきお手数をおかけいたしております。

お客様のご期待に添えかねる回答となり申しわけございませんが、
弊社の回答としては、この度の報道に関する見解はこれまでの回答と
同じご案内となりますことをご了承くださいますようお願いいたします。

■読売新聞記事に関するお問い合わせについて
http://www.rakuten.co.jp/com/faq/information/20090609.html

また、2005年8月のお知らせにつきまして、当社の発表にわかりにくい点が
ございましたことを重ねてお詫び申し上げるとともに、
今後も引き続き更なる安全性の向上にむけて取り組んでまいります。

当社は楽天の個人情報保護方針にもとづいて
個人情報の取扱いに関して万全の管理体制を敷いておりますことを
なにとぞ、ご理解賜りますようお願い申し上げます。

------------------------------
■楽天の個人情報保護方針
http://privacy.rakuten.co.jp/
------------------------------

至らぬ点も多々ございますが、
今後とも楽天をご愛顧いただければ幸いです。



【質問】 2009年06月15日 21:26
あんな簡単な質問にも回答できない事情があるのでしょうか?



【返信】 2009年06月16日 20:07


この度は、再三にわたりご連絡をいただくこととなり、
まことに申し訳ございません。

繰り返しのご案内となり、誠に恐縮でございますが、
お客様のご期待に添えかねる回答となりますこと申しわけございません。
弊社の回答としいたしましては、この度の報道に関する見解はこれまでの回答と
同じご案内となりますことをご了承くださいますよう重ねてお願いいたします。

■読売新聞記事に関するお問い合わせについて
http://www.rakuten.co.jp/com/faq/information/20090609.html

また、2005年8月のお知らせにつきまして、当社の発表にわかりにくい点が
ございましたことをお詫び申し上げるとともに、
今後も引き続き更なる安全性の向上にむけて取り組んでまいる所存で
ございます。

なお、当社は楽天の個人情報保護方針にもとづいて
個人情報の取扱いに関して万全の管理体制を敷いておりますことを
なにとぞ、ご理解賜りますようお願い申し上げます。

------------------------------
■楽天の個人情報保護方針
http://privacy.rakuten.co.jp/
------------------------------

これからもお客様が快適にインターネットショッピングをお楽しみいただけるように
精進してまいりますので、今後とも楽天市場をご愛顧いただければ幸いです。

|

« 吉田初三郎のパノラマ地図 | Main | 梅雨の晴れ間の昭和記念公園 »

TrackBack

TrackBack URL for this entry:
http://app.cocolog-nifty.com/t/trackback/2457/45463321

Listed below are links to weblogs that reference 楽天のクレジット情報提供と個人情報保護方針の矛盾:

« 吉田初三郎のパノラマ地図 | Main | 梅雨の晴れ間の昭和記念公園 »