個人情報の削除はとっても大変、というお話
サイトで登録した個人情報を削除するのは思いのほか大変‼️というお話です。
大変さだけでなく、実際にどうやるのか?が分かります。
個人情報を強く意識するようになったきっかけ
2020年12月にノートンダークウェブモニタリングから1通の通知が届いたことがきっかけでした。
内容は、私のメールアドレスがダークウェブで共有された、検知された情報はpeatix.comに関連付けられている、といったもの😰
peatix.com?
当時は登録していたことすら思い出せないくらいサイトを使っていなかったし、登録自体だいぶ前のもの。
peatixのサポートにダークウェブで情報が共有されたことを連絡したところ、第三者の調査を受けた、当局にも連携済み、詐欺などの実害もでていないから個別の事案には対応しないし、情報漏洩の拡大をどう防ぐかも回答しないと言われてしまい、とても残念な気持ちになったことを覚えています🥺
個人情報を守ることは大切だ、という社会的コンセンサスはあるのでしょう。ただ、どう守るか?どう守られるのか?は、企業と個人で大きなギャップがあると感じます。
いざ削除しようとしてみたら
サイトで登録した個人情報は、退会しただけでは削除されないことがある、って知ってました?
最近、使うことがなくなったいくつかのサイトで実際に個人情報を削除してみました。すると、ほとんどのサイトで、退会ボタンを押すだけでは一部の個人情報が削除されなかったのです。
規約では読み取れないことが多く、その一方で「個人情報は適切に廃棄します」などと書かれているものだから勘違いします💦
もっとも、ちゃんと規約を読んでるの?って聞かれると、そんなことは無いのですが😅
実際に削除してみた
実際に削除してみたサイトを3つ紹介します。
まずは、3つのサイトの中で手続きが一番簡単だったショップジャパン。大変さレベルは⭐️。個人情報削除のリクエストに対するプロセスが確立されていて、スムーズに手続きできました。
まずサイトで退会処理をした後に、カスタマーサービスセンターに電話して残っている個人情報の削除をお願いしました。
延長保証を受けられなくなります、などの確認があった後、「上司に承認をもらってきますのでお待ちください」と言われ、待つこと2分。無事に手続き完了です。完全に削除されるまで最長1か月かかるとのこと。月次バッチで削除してるのかな🤔
次はAgoda。シンガポールの会社の旅行サービスです。大変さレベルは、ショップジャパンより少し大変だったので⭐️⭐️です。
まずカスタマーサービスに連絡する、のページからアカウントと個人情報の削除をリクエストします。
すると、カスタマーサービスからメールで申請フォーム(PDF)を送るようにと連絡が来ます。PDFに必要事項を記入してメールで送り返すと手続き完了です。
メールでのやり取りや申請フォームの記入が少し手間ですが、削除のプロセスが確立されていて、手続き自体はスムーズでした。
最後はSTATION WORK。JR東日本のサービスです。
大変さは⭐️⭐️⭐️。結論を先に言うと、問合せセンターの窓口の方にご尽力いただき、無事に個人情報を削除することができました🙏
サイトの退会処理では、会員登録時の個人情報は削除できるのですが、問合せで登録した個人情報は残ってしまいます。そこで問合せセンターに電話します。ただ電話口の方では手続きが分からないとのこと。折り返しの連絡を待ちます。
2日後、電話がかかってきました。内容は、システムの仕様で問合せ時に登録した個人情報は削除できない、セキュリティ対策はしているし過去に情報漏洩はないので安心してください、とのこと。
システム屋さんが言いそうだなぁーと思いながら、どうしても削除できないか相談してみます。ただ窓口の方が削除できると言えない事情も分かるので、相談の方向性を変えてみました。JR東日本の「個人情報の取扱いに関する基本方針」に照らしても、やっぱり削除できない?と。少しごり押し感があるので、ソフトな言い方を心がけます。
3日後に電話があり、社内で検討して個別に削除していただけたとのこと。手続きのやり取りは面倒でしたが、問合せセンターの窓口の方には親切・丁寧にご対応いただき、とても感謝しています🙏
さいごに
個人情報の削除はとっても大変というお話を、強く意識するようになったきっかけ、いざ削除しようとしてみたら退会処理だけでは削除されない情報もあると知ったこと、実際に削除してみた3つのサイトの手続き、の3点で書いてみました。
日本の法制度は個人情報の扱いが緩いと思っていましたが、きちんと相談すれば会社としてしっかり対応してもらえるのですね。
プライバシーマークを運営しているJIPDECがロビー活動とかしてくれたら、法制度も変わるのかな🤔