[go: up one dir, main page]

JP2018147299A - Information management apparatus, information management method, and computer program - Google Patents

Information management apparatus, information management method, and computer program Download PDF

Info

Publication number
JP2018147299A
JP2018147299A JP2017042874A JP2017042874A JP2018147299A JP 2018147299 A JP2018147299 A JP 2018147299A JP 2017042874 A JP2017042874 A JP 2017042874A JP 2017042874 A JP2017042874 A JP 2017042874A JP 2018147299 A JP2018147299 A JP 2018147299A
Authority
JP
Japan
Prior art keywords
user
data
privacy policy
consent
display
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2017042874A
Other languages
Japanese (ja)
Other versions
JP6800054B2 (en
Inventor
中村 徹
Toru Nakamura
徹 中村
清本 晋作
Shinsaku Kiyomoto
晋作 清本
三宅 優
Masaru Miyake
優 三宅
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
KDDI Corp
Original Assignee
KDDI Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by KDDI Corp filed Critical KDDI Corp
Priority to JP2017042874A priority Critical patent/JP6800054B2/en
Publication of JP2018147299A publication Critical patent/JP2018147299A/en
Application granted granted Critical
Publication of JP6800054B2 publication Critical patent/JP6800054B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

【課題】サービス提供者がユーザに同意を求めるプライバシーポリシーをユーザが確認する際のユーザの負担を軽減すること。【解決手段】情報管理装置は、プライバシーポリシーの様様な表現を統一する表現のデータである統一表現データをデータベースに格納し、ユーザの同意を得る対象のプライバシーポリシーのテキストデータに基づいてユーザに提示するプライバシーポリシー表示領域とプライバシーポリシー表示領域の表示内容についてユーザの同意を指定する同意指定領域とを端末装置の表示画面に表示する表示データを、統一表現データを使用して作成し、表示データをユーザの端末装置へ送信し、端末装置から表示データの同意指定領域の指定の有無を表す応答データを受信し、応答データに基づいて、プライバシーポリシーについてユーザの同意の有無を記録する。【選択図】図1An object of the present invention is to reduce the user's burden when the user confirms a privacy policy that a service provider requires the user to agree to. Kind Code: A1 An information management device stores unified expression data, which is expression data for unifying various expressions of a privacy policy, in a database, and presents it to a user based on text data of a privacy policy for which user consent is obtained. The display data for displaying the privacy policy display area and the consent designation area for designating the user's consent to the display contents of the privacy policy display area on the display screen of the terminal device is created using unified expression data, and the display data is It transmits to the terminal device of the user, receives response data indicating whether or not the consent designation area of the display data is designated from the terminal device, and records whether or not the user consents to the privacy policy based on the response data. [Selection drawing] Fig. 1

Description

本発明は、情報管理装置、情報管理方法、及び、コンピュータプログラムに関する。   The present invention relates to an information management apparatus, an information management method, and a computer program.

多くのサービスにおいて、サービスの利用希望者は自己の端末装置から希望するサービスの利用を申し込むことができる。一般に、ユーザがサービスの利用を希望する場合には、サービス提供者からサービスの申し込みの画面が送信され、該サービスの申し込みの画面では、サービス提供者が定めた、該サービスにおいて取得するユーザ情報とその取り扱いを定めたプライバシーポリシーへの同意が求められる。ここで、ユーザ情報とは、例えば、氏名、生年月日、住所、電話番号、位置情報、サービス利用履歴といった、その情報単体で、或いは複数の情報を組み合わせることで個人を特定できる個人情報や、個人の行動に関する情報や公開を望まない情報であるプライバシー情報等を指す。また、ユーザ情報の取り扱いとは、例えば、取得したユーザ情報の第三者提供の有無、保存期間である。ユーザは、その内容を理解した上で同意することが求められる。   In many services, a user who wants to use a service can apply for the desired service from his / her terminal device. In general, when a user wishes to use a service, a service application screen is transmitted from the service provider. The service application screen displays user information determined by the service provider and acquired in the service. It is required to agree to the privacy policy that defines the handling. Here, the user information is, for example, personal information such as name, date of birth, address, telephone number, location information, service usage history, or individual information that can identify an individual by combining a plurality of pieces of information, This refers to information related to individual behavior and privacy information that is not desired to be disclosed. The handling of user information is, for example, whether or not the acquired user information is provided by a third party and a storage period. The user is required to agree after understanding the contents.

パーソナルデータへアクセスする技術に関して、ユーザのリソースへのアクセスを検知したときに、該ユーザのアクセスポリシに基づいて、該ユーザのリソースへのアクセスを許可するか否かを判断する技術が知られている(例えば、特許文献1を参照)。   Regarding a technique for accessing personal data, a technique for determining whether or not to permit access to a user's resource based on the access policy of the user when access to the user's resource is detected is known. (For example, refer to Patent Document 1).

特開2014−178727号公報JP 2014-178727 A

サービス提供者からユーザへのプライバシーポリシーの開示とその同意手続きは、GUI(Graphical User Interface)で行えるようになっていることが多い。そして、例えば、ユーザは、該GUIにおいて、提供を求められているユーザ情報の種類やその取扱いを確認したうえで同意をするのかしないのか判断することを求められる。ユーザは、新たなサービスの利用を申し込む度に、そのサービスのプライバシーポリシーへの同意をするか否かを判断しなければならない。また、サービスの多様化、複雑化や、端末装置の高度化が進み、サービス提供者が提供を求めるユーザ情報の種類が増加してきており、同意にあたってユーザがプライバシーポリシーを確認する際の負担が増大してきている。   In many cases, the disclosure of the privacy policy from the service provider to the user and the consent procedure can be performed by a GUI (Graphical User Interface). Then, for example, the user is required to determine whether or not to give consent after confirming the type of user information requested to be provided and its handling in the GUI. Each time a user applies for the use of a new service, the user must decide whether to agree to the privacy policy for that service. In addition, with the diversification and complexity of services and the sophistication of terminal devices, the types of user information that service providers want to provide are increasing, and the burden on users confirming privacy policies for consent increases. Have been doing.

本発明は、上記課題を解決すべくなされたもので、サービス提供者がユーザに同意を求めるプライバシーポリシーをユーザが確認する際のユーザの負担を軽減することを目的とする。   The present invention has been made to solve the above-described problems, and an object of the present invention is to reduce the burden on the user when the service provider confirms the privacy policy that the user asks for consent.

(1)本発明の一態様は、プライバシーポリシーの様様な表現を統一する表現のデータである統一表現データを格納するデータベースと、ユーザの同意を得る対象のプライバシーポリシーのテキストデータに基づいて、前記ユーザに提示するプライバシーポリシー表示領域と該プライバシーポリシー表示領域の表示内容について前記ユーザの同意を指定する同意指定領域とを端末装置の表示画面に表示する表示データを、前記統一表現データを使用して作成する表示データ作成部と、前記表示データを前記ユーザの端末装置へ送信し、該端末装置から該表示データの前記同意指定領域の指定の有無を表す応答データを受信する通信部と、前記応答データに基づいて、前記対象のプライバシーポリシーについて前記ユーザの同意の有無を記録する記録部と、を備える情報管理装置である。
(2)本発明の一態様は、上記(1)の情報管理装置において、前記記録部は、前記ユーザの同意ありのプライバシーポリシーのテキストデータをさらに記録し、前記表示データ作成部は、前記ユーザから改めて同意を得る対象のプライバシーポリシーのテキストデータと、前記ユーザの同意ありのプライバシーポリシーのテキストデータとの差分を抽出し、前記プライバシーポリシー表示領域において該抽出した差分を強調させる、情報管理装置である。
(3)本発明の一態様は、上記(1)又は(2)のいずれかの情報管理装置において、前記記録部は、前記ユーザの基本のプライバシーポリシーのテキストデータをさらに記録し、前記表示データ作成部は、前記ユーザから同意を得る対象のプライバシーポリシーのテキストデータと、前記ユーザの基本のプライバシーポリシーのテキストデータとの差分を抽出し、前記プライバシーポリシー表示領域において該抽出した差分を強調させる、情報管理装置である。
(1) One aspect of the present invention is based on a database that stores unified expression data that is expression data that unifies expressions like a privacy policy, and text data of a privacy policy that is subject to user consent. Using the unified expression data, display data for displaying on the display screen of the terminal device a privacy policy display area to be presented to the user and an agreement designation area for designating the user's consent for display contents of the privacy policy display area. A display data creation unit to create, a communication unit that transmits the display data to the terminal device of the user, and receives response data indicating presence / absence of designation of the consent designation area of the display data from the terminal device, and the response Records the presence or absence of the user's consent for the subject privacy policy based on the data A recording unit, an information management apparatus comprising a.
(2) One aspect of the present invention is the information management apparatus according to (1), wherein the recording unit further records text data of a privacy policy with the user's consent, and the display data creation unit is the user An information management device that extracts a difference between the text data of a privacy policy to which consent is obtained again from the text data of the privacy policy with the user's consent and emphasizes the extracted difference in the privacy policy display area is there.
(3) One aspect of the present invention is the information management device according to any one of (1) and (2), wherein the recording unit further records text data of a basic privacy policy of the user, and the display data The creation unit extracts a difference between the text data of the privacy policy for which consent is obtained from the user and the text data of the basic privacy policy of the user, and emphasizes the extracted difference in the privacy policy display area. It is an information management device.

(4)本発明の一態様は、情報管理装置が、プライバシーポリシーの様様な表現を統一する表現のデータである統一表現データをデータベースに格納するステップと、前記情報管理装置が、ユーザの同意を得る対象のプライバシーポリシーのテキストデータに基づいて、前記ユーザに提示するプライバシーポリシー表示領域と該プライバシーポリシー表示領域の表示内容について前記ユーザの同意を指定する同意指定領域とを端末装置の表示画面に表示する表示データを、前記統一表現データを使用して作成する表示データ作成ステップと、前記情報管理装置が、前記表示データを前記ユーザの端末装置へ送信し、該端末装置から該表示データの前記同意指定領域の指定の有無を表す応答データを受信する通信ステップと、前記情報管理装置が、前記応答データに基づいて、前記対象のプライバシーポリシーについて前記ユーザの同意の有無を記録する記録ステップと、を含む情報管理方法である。 (4) According to one aspect of the present invention, the information management apparatus stores in the database unified expression data, which is expression data that unifies expressions such as a privacy policy, and the information management apparatus performs user consent. Based on the text data of the privacy policy to be obtained, a privacy policy display area to be presented to the user and an agreement designation area for designating the user's consent for display contents of the privacy policy display area are displayed on the display screen of the terminal device Display data creation step for creating display data using the unified expression data; and the information management device transmits the display data to the terminal device of the user, and the consent of the display data from the terminal device. A communication step for receiving response data indicating whether or not a designated area is designated, and the information management device , On the basis of the response data, and a recording step of recording the presence or absence of consent of the user for the subject of privacy policy, the information management method including.

(5)本発明の一態様は、コンピュータに、プライバシーポリシーの様様な表現を統一する表現のデータである統一表現データを格納するデータベース機能と、ユーザの同意を得る対象のプライバシーポリシーのテキストデータに基づいて、前記ユーザに提示するプライバシーポリシー表示領域と該プライバシーポリシー表示領域の表示内容について前記ユーザの同意を指定する同意指定領域とを端末装置の表示画面に表示する表示データを、前記統一表現データを使用して作成する表示データ作成機能と、前記表示データを前記ユーザの端末装置へ送信し、該端末装置から該表示データの前記同意指定領域の指定の有無を表す応答データを受信する通信機能と、前記応答データに基づいて、前記対象のプライバシーポリシーについて前記ユーザの同意の有無を記録する記録機能と、を実現させるためのコンピュータプログラムである。 (5) According to one aspect of the present invention, a database function for storing unified expression data, which is expression data for unifying expressions like a privacy policy, and text data of a privacy policy for obtaining a user's consent are stored in a computer. Display data for displaying a privacy policy display area to be presented to the user and an agreement designation area for designating the user's consent on the display contents of the privacy policy display area on the display screen of the terminal device, the unified expression data A display data creation function created using a communication function, and a communication function for transmitting the display data to the terminal device of the user and receiving response data indicating whether or not the consent designation area of the display data is designated from the terminal device And the user's privacy policy based on the response data. A recording function for recording the presence or absence of consent The is a computer program for implementing the.

本発明によれば、サービス提供者がユーザに同意を求めるプライバシーポリシーをユーザが確認する際のユーザの負担を軽減することができる。   ADVANTAGE OF THE INVENTION According to this invention, the user's burden at the time of a user confirming the privacy policy which a service provider asks a user for consent can be reduced.

一実施形態に係る通信システムの構成例を示す図である。It is a figure which shows the structural example of the communication system which concerns on one Embodiment. 一実施形態に係るプライバシー保護装置100の構成例を示すブロック図である。It is a block diagram which shows the structural example of the privacy protection apparatus 100 which concerns on one Embodiment. 一実施形態に係るデータベース1100の構成例を示す図である。It is a figure which shows the structural example of the database 1100 which concerns on one Embodiment. 一実施形態に係る情報管理方法の例1の手順を示すシーケンスチャートである。It is a sequence chart which shows the procedure of the example 1 of the information management method which concerns on one Embodiment. 一実施形態に係る端末装置10Nの表示画面660の例を示す図である。It is a figure showing an example of display screen 660 of terminal unit 10N concerning one embodiment. 一実施形態に係る認可設定テーブル1701の構成例を示す図である。It is a figure which shows the structural example of the authorization setting table 1701 which concerns on one Embodiment. 一実施形態に係る情報管理方法の例2の手順を示すシーケンスチャートである。It is a sequence chart which shows the procedure of the example 2 of the information management method which concerns on one Embodiment. 一実施形態に係る情報管理方法の例3の手順を示すシーケンスチャートである。It is a sequence chart which shows the procedure of the example 3 of the information management method which concerns on one Embodiment. 一実施形態に係る端末装置10Nの事前設定登録画面560の例を示す図である。It is a figure which shows the example of the prior setting registration screen 560 of 10 N of terminal devices which concern on one Embodiment. 一実施形態に係る事前設定テーブル1703の構成例を示す図である。It is a figure which shows the structural example of the preset table 1703 which concerns on one Embodiment.

以下、図面を参照し、本発明の実施形態について説明する。
図1は、一実施形態に係る通信システムの構成例を示す図である。図1において、通信システムは、端末装置101、102、・・・、10N(Nは、N>0の整数)と、プライバシー保護装置100と、サービス提供装置T01、T02、・・・、T0M(Mは、M>0の整数)とを備える。プライバシー保護装置100は、移動通信ネットワーク等の通信ネットワーク20と接続され、該通信ネットワーク20には、端末装置101、102、・・・、10Nが接続される。また、プライバシー保護装置100は、インターネット等の通信ネットワーク50と接続され、通信ネットワーク50には、サービス提供装置T01、T02、・・・、T0Mが接続される。
Hereinafter, embodiments of the present invention will be described with reference to the drawings.
FIG. 1 is a diagram illustrating a configuration example of a communication system according to an embodiment. 1, the communication system includes terminal devices 101, 102,..., 10N (N is an integer of N> 0), privacy protection device 100, service providing devices T01, T02,. M is an integer of M> 0). The privacy protection device 100 is connected to a communication network 20 such as a mobile communication network, and terminal devices 101, 102,..., 10N are connected to the communication network 20. The privacy protection device 100 is connected to a communication network 50 such as the Internet, and service providing devices T01, T02,..., T0M are connected to the communication network 50.

なお、通信ネットワーク20と通信ネットワーク50とは同じネットワークであってもよい。   Note that the communication network 20 and the communication network 50 may be the same network.

サービス提供装置T0Mは、サービス提供者により、端末装置10Nに対する各種サービスの提供に用いられる。以下、端末装置101、102、・・・、10Nのうち、任意の端末装置を端末装置10Nと記載する。また、サービス提供装置T01、T02、・・・、T0Mのうち、任意のサービス提供装置をサービス提供装置T0Mと記載する。   The service providing device T0M is used by a service provider to provide various services to the terminal device 10N. Hereinafter, an arbitrary terminal device among the terminal devices 101, 102,..., 10N is referred to as a terminal device 10N. Of the service providing devices T01, T02,..., T0M, an arbitrary service providing device is referred to as a service providing device T0M.

端末装置10Nは、サービス提供装置T0Mが提供するサービスの利用を希望するユーザにより、該ユーザのユーザ情報をサービス提供者に提供してよいか否かの設定操作や、サービスの利用に用いられる。   The terminal device 10N is used by a user who desires to use the service provided by the service providing device T0M for setting operation as to whether or not the user information of the user may be provided to the service provider, and for using the service.

本実施形態に係る端末装置10Nは、専用のハードウェアにより実現されるものであってもよく、又は、CPU(Central Processing Unit:中央演算処理装置)及びメモリ等により構成され、各部の機能を実現するためのコンピュータプログラムをCPUが実行することによりその機能を実現させるものであってもよい。例えば、端末装置10Nは、スマートフォンやタブレット型のコンピュータ(タブレットPC)等の携帯通信端末装置であってもよく、又は、据置き型の通信端末装置(例えば、据置き型のパーソナルコンピュータや、ケーブルテレビ放送等のセットトップボックス(Set Top Box:STB)など)であってもよい。   The terminal device 10N according to the present embodiment may be realized by dedicated hardware, or is configured by a CPU (Central Processing Unit) and a memory, and realizes the functions of each unit. The function may be realized by the CPU executing a computer program for doing so. For example, the terminal device 10N may be a mobile communication terminal device such as a smartphone or a tablet computer (tablet PC), or a stationary communication terminal device (for example, a stationary personal computer, a cable, It may be a set top box (STB) for television broadcasting or the like.

図2は、本実施形態に係るプライバシー保護装置100の構成例を示すブロック図である。本実施形態において、プライバシー保護装置100は情報管理装置の一例である。図2において、プライバシー保護装置100は、データベース1100と、表示データ作成部1300と、通信部1500と、記録部1700と、を備える。   FIG. 2 is a block diagram illustrating a configuration example of the privacy protection device 100 according to the present embodiment. In the present embodiment, the privacy protection device 100 is an example of an information management device. In FIG. 2, the privacy protection device 100 includes a database 1100, a display data creation unit 1300, a communication unit 1500, and a recording unit 1700.

データベース1100は、プライバシー保護装置100が使用する各種のデータを格納する。データベース1100は、例えば、プライバシーポリシーの様様な表現を統一する表現のデータである統一表現データを格納する。表示データ作成部1300は、端末装置10Nの表示画面に表示する表示データを作成する。表示データ作成部1300は、例えば、ユーザの同意を得る対象のプライバシーポリシーのテキストデータに基づいて、ユーザに提示するプライバシーポリシー表示領域と該プライバシーポリシー表示領域の表示内容についてユーザの同意を指定する同意指定領域とを端末装置10Nの表示画面に表示する表示データを、データベース1100の統一表現データを使用して作成する。   The database 1100 stores various data used by the privacy protection device 100. The database 1100 stores, for example, unified expression data that is expression data for unifying expressions such as privacy policies. The display data creation unit 1300 creates display data to be displayed on the display screen of the terminal device 10N. The display data creation unit 1300, for example, based on the text data of the privacy policy for which the user's consent is obtained, an agreement that specifies the user's consent for the privacy policy display area to be presented to the user and the display contents of the privacy policy display area Display data for displaying the designated area on the display screen of the terminal device 10N is created using the unified expression data in the database 1100.

通信部1500は、通信ネットワーク20を介して、端末装置10Nとの通信を行う。通信部1500は、通信ネットワーク50を介して、サービス提供装置T0Mとの通信を行う。通信部1500は、例えば、表示データ作成部1300が作成した表示データをユーザの端末装置10Nへ送信し、該端末装置10Nから該表示データの同意指定領域の指定の有無を表す応答データを受信する。   The communication unit 1500 communicates with the terminal device 10N via the communication network 20. The communication unit 1500 communicates with the service providing apparatus T0M via the communication network 50. For example, the communication unit 1500 transmits the display data created by the display data creation unit 1300 to the user terminal device 10N, and receives response data indicating whether or not the consent designation area of the display data is designated from the terminal device 10N. .

記録部1700は、データの記録を行う。記録部1700は、例えば、通信部1500が受信した応答データに基づいて、ユーザの同意を得る対象のプライバシーポリシーについてユーザの同意の有無を記録する。   The recording unit 1700 records data. For example, the recording unit 1700 records the presence / absence of the user's consent with respect to the privacy policy to be obtained with the user's consent based on the response data received by the communication unit 1500.

本実施形態に係るプライバシー保護装置100は、専用のハードウェアにより実現されるものであってもよく、又は、CPU及びメモリ等により構成され、各部の機能を実現するためのコンピュータプログラムをCPUが実行することによりその機能を実現させるものであってもよい。例えば、プライバシー保護装置100は、パーソナルコンピュータ等の汎用のコンピュータにより構成され、図2に示されるプライバシー保護装置100の各部の機能を実現するためのコンピュータプログラムをコンピュータが実行することにより、その機能を実現させるものであってもよい。   The privacy protection device 100 according to the present embodiment may be realized by dedicated hardware, or is configured by a CPU and a memory, and the CPU executes a computer program for realizing the functions of each unit. By doing so, the function may be realized. For example, the privacy protection device 100 is configured by a general-purpose computer such as a personal computer, and the computer executes a computer program for realizing the functions of each part of the privacy protection device 100 shown in FIG. It may be realized.

図3は、本実施形態に係るデータベース1100の構成例を示す図である。図3において、データベース1100は、統一表現データを格納する。統一表現データは、プライバシーポリシーの様様な表現を統一する表現のデータである。データベース1100は、統一表現データと、該統一表現データに対応する表現内容とを関連付けて格納する。   FIG. 3 is a diagram illustrating a configuration example of the database 1100 according to the present embodiment. In FIG. 3, a database 1100 stores unified expression data. The unified expression data is expression data that unifies expressions like the privacy policy. The database 1100 stores unified expression data and expression contents corresponding to the unified expression data in association with each other.

図3の例では、統一表現データは、プライバシーポリシーの複数の用語_1a,用語_1b,用語_1cを統一する用語_1を含む。例えば、用語_1は、「氏名」であり、「氏名」に関する複数の用語_1a「名前」,用語_1b「お名前」,用語_1c「姓名」を統一する用語である。また、図3の例では、統一表現データは、プライバシーポリシーの複数の文章_2a,文章_2b,文章_2cを統一する定型文_2を含む。   In the example of FIG. 3, the unified expression data includes a term_1 that unifies a plurality of terms_1a, term_1b, and term_1c of the privacy policy. For example, the term_1 is “name”, and is a term that unifies a plurality of terms_1a “name”, term_1b “your name”, and term_1c “first name” related to “name”. In the example of FIG. 3, the unified expression data includes a fixed sentence_2 that unifies a plurality of sentences_2a, sentences_2b, and sentences_2c of the privacy policy.

また、図3の例では、統一表現データは、プライバシーポリシーの情報種別_3aを表す画像_3を含む。例えば、画像_3は、情報種別_3a「氏名」を表す画像である。画像_3は、アイコンであってもよい。   In the example of FIG. 3, the unified expression data includes an image_3 representing the information type_3a of the privacy policy. For example, the image_3 is an image representing the information type_3a “name”. The image_3 may be an icon.

また、図3の例では、統一表現データは、プライバシーポリシーを表現するための表形式_4aの表を作成するための表形式データ_4を含む。   In the example of FIG. 3, the unified expression data includes table format data_4 for creating a table of table format_4a for expressing the privacy policy.

データベース1100には、予め、統一表現データが格納される。   The database 1100 stores unified expression data in advance.

次に本実施形態に係る情報管理方法を説明する。   Next, an information management method according to this embodiment will be described.

[情報管理方法の例1]
図4を参照して、本実施形態に係る情報管理方法の例1を説明する。図4は、本実施形態に係る情報管理方法の例1の手順を示すシーケンスチャートである。情報管理方法の例1は、ユーザがサービスの利用を要求した場合の手順である。
[Example 1 of information management method]
With reference to FIG. 4, Example 1 of the information management method according to the present embodiment will be described. FIG. 4 is a sequence chart showing the procedure of Example 1 of the information management method according to the present embodiment. Example 1 of the information management method is a procedure when the user requests use of a service.

(ステップS11)端末装置10Nは、ユーザの操作に応じて、プライバシー保護装置100にサービス利用開始申請を送信する。サービス利用開始申請は、サービスIDとユーザIDとを含むメッセージである。サービスIDは、サービス提供装置T0Mが提供するサービスを識別する情報である。ユーザIDは、ユーザを識別する情報である。プライバシー保護装置100は、通信部1500によりサービス利用開始申請を受信する。プライバシー保護装置100は、受信したサービス利用開始申請を保持する。 (Step S11) The terminal device 10N transmits a service use start application to the privacy protection device 100 in accordance with a user operation. The service use start application is a message including a service ID and a user ID. The service ID is information for identifying a service provided by the service providing apparatus T0M. The user ID is information for identifying the user. The privacy protection device 100 receives a service use start application from the communication unit 1500. The privacy protection apparatus 100 holds the received service use start application.

(ステップS12)プライバシー保護装置100は、受信したサービス利用開始申請に含まれるサービスIDに該当するサービス提供装置T0Mに、該サービスIDを含むプライバシーポリシー送信要求を通信部1500により送信する。プライバシー保護装置100は、サービスIDとサービス提供装置T0Mとを関連付ける情報を予め保持する。プライバシーポリシー送信要求は、サービスIDを含むメッセージであって、サービス提供者が定めたプライバシーポリシーの送信を要求するメッセージである。プライバシーポリシー送信要求は、サービス提供装置T0Mによって受信される。 (Step S12) The privacy protection apparatus 100 transmits a privacy policy transmission request including the service ID to the service providing apparatus T0M corresponding to the service ID included in the received service use start application by the communication unit 1500. The privacy protection apparatus 100 holds information that associates the service ID with the service providing apparatus T0M in advance. The privacy policy transmission request is a message including a service ID, and is a message requesting transmission of a privacy policy defined by a service provider. The privacy policy transmission request is received by the service providing apparatus T0M.

(ステップS13)サービス提供装置T0Mは、受信したプライバシーポリシー送信要求に含まれるサービスIDに対応するプライバシーポリシーデータをプライバシー保護装置100へ送信する。サービスIDに対応するプライバシーポリシーデータは、該サービスIDに対応するサービスを提供するサービス提供者が定めたプライバシーポリシーが文章で記述されたテキストデータである。プライバシー保護装置100は、通信部1500によりプライバシーポリシーデータを受信する。 (Step S13) The service providing apparatus T0M transmits privacy policy data corresponding to the service ID included in the received privacy policy transmission request to the privacy protection apparatus 100. The privacy policy data corresponding to the service ID is text data in which a privacy policy defined by a service provider that provides a service corresponding to the service ID is described in text. The privacy protection device 100 receives privacy policy data through the communication unit 1500.

(ステップS14)プライバシー保護装置100の記録部1700は、受信したプライバシーポリシーデータを、該当するサービスIDに関連付けて記録する。 (Step S14) The recording unit 1700 of the privacy protection device 100 records the received privacy policy data in association with the corresponding service ID.

(ステップS15)プライバシー保護装置100の表示データ作成部1300は、端末装置10Nから受信したサービス利用開始申請に含まれるサービスIDに関連付けて記録部1700に記録されているプライバシーポリシーデータ(以下、対象プライバシーポリシーデータと称する)に基づいて、端末装置10Nの表示画面に表示する表示データを作成する。この表示データは、対象プライバシーポリシーデータのプライバシーポリシーに同意するか否かを、ユーザに問うための表示を行う表示データ(以下、プライバシーポリシー表示データと称する)である。このプライバシーポリシー表示データ作成方法の例を以下に説明する。 (Step S15) The display data creation unit 1300 of the privacy protection device 100 is associated with the service ID included in the service use start application received from the terminal device 10N and is stored in the recording unit 1700 (hereinafter referred to as target privacy). Display data to be displayed on the display screen of the terminal device 10N. This display data is display data (hereinafter referred to as “privacy policy display data”) for performing a display for asking the user whether or not to agree with the privacy policy of the target privacy policy data. An example of this privacy policy display data creation method will be described below.

(プライバシーポリシー表示データ作成方法の例)
表示データ作成部1300は、対象プライバシーポリシーデータの文章から、要点単語を抽出する。要点単語は、プライバシーポリシーの表現上、要点を表現する単語として使用される単語である。要点単語は、予め、データベース1100に格納される。表示データ作成部1300は、データベース1100の要点単語に一致する単語を、対象プライバシーポリシーデータの文章から抽出する。
(Example of how to create privacy policy display data)
The display data creation unit 1300 extracts key words from the text of the target privacy policy data. The key word is a word used as a word expressing the key point in the expression of the privacy policy. The key word is stored in the database 1100 in advance. The display data creation unit 1300 extracts words that match the key words in the database 1100 from the text of the target privacy policy data.

表示データ作成部1300は、対象プライバシーポリシーデータの文章から抽出した要点単語のそれぞれに対応する統一表現データを、データベース1100から取得する。例えば、図3の例において、要点単語が用語_1a「名前」である場合、表示データ作成部1300は、統一表現データ「用語_1「氏名」」をデータベース1100から取得する。さらに、表示データ作成部1300は、情報種別_3a「氏名」に対応する統一表現データ「画像_3」をデータベース1100から取得する。   The display data creation unit 1300 acquires unified expression data corresponding to each of the key words extracted from the text of the target privacy policy data from the database 1100. For example, in the example of FIG. 3, when the key word is the term_1a “name”, the display data creation unit 1300 acquires the unified expression data “term_1“ name ”” from the database 1100. Further, the display data creation unit 1300 acquires the unified expression data “image — 3” corresponding to the information type — 3 a “name” from the database 1100.

表示データ作成部1300は、対象プライバシーポリシーデータの文章の中に、データベース1100の統一表現データ「定型文」に対応する表現内容「文章」に一致又は類似する文章が存在する場合、当該統一表現データ「定型文」をデータベース1100から取得する。例えば、図3の例において、対象プライバシーポリシーデータの文章の中に表現内容「文章_2a」に一致又は類似する文章が存在する場合、表示データ作成部1300は、統一表現データ「定型文_2」をデータベース1100から取得する。   When there is a sentence that matches or is similar to the expression content “text” corresponding to the unified expression data “standard text” in the database 1100 in the text of the target privacy policy data, the display data creation unit 1300 includes the unified expression data. A “standard sentence” is acquired from the database 1100. For example, in the example of FIG. 3, when there is a sentence that matches or is similar to the expression content “sentence_2a” in the text of the target privacy policy data, the display data creation unit 1300 uses the unified expression data “standard sentence_2”. Obtain from the database 1100.

表示データ作成部1300は、表現内容「表形式」に対応する統一表現データ「表形式データ」をデータベース1100から取得する。例えば、図3の例において、表示データ作成部1300は、表現内容「表形式_4a」に対応する統一表現データ「表形式データ_4」をデータベース1100から取得する。適用する表現内容「表形式」は、予め、プライバシー保護装置100に設定される。   The display data creation unit 1300 acquires the unified expression data “table format data” corresponding to the expression content “table format” from the database 1100. For example, in the example of FIG. 3, the display data creation unit 1300 acquires the unified expression data “table format data_4” corresponding to the expression content “table format_4a” from the database 1100. The expression content “table format” to be applied is set in the privacy protection apparatus 100 in advance.

表示データ作成部1300は、データベース1100から取得した統一表現データ「用語」、「画像」、「定型文」及び「表形式データ」を使用して、端末装置10Nの表示画面に表示するプライバシーポリシー表示データを作成する。図5は、本実施形態に係る端末装置10Nの表示画面660の例を示す図である。表示画面660は、表示データ作成部1300が作成したプライバシーポリシー表示データによって端末装置10Nに表示される表示画面である。   The display data creation unit 1300 uses the unified expression data “term”, “image”, “standard sentence”, and “tabular data” acquired from the database 1100 to display a privacy policy display on the display screen of the terminal device 10N. Create data. FIG. 5 is a diagram illustrating an example of the display screen 660 of the terminal device 10N according to the present embodiment. The display screen 660 is a display screen displayed on the terminal device 10N by the privacy policy display data created by the display data creation unit 1300.

図5において、表示画面660は、統一表現データ「表形式データ」を使用した表形式で構成される。表示データ作成部1300は、統一表現データ「表形式データ」を使用して、表示画面660の表形式の画面内容のプライバシーポリシー表示データを作成する。   In FIG. 5, the display screen 660 is configured in a table format using the unified expression data “table format data”. The display data creation unit 1300 creates the privacy policy display data of the table format screen content of the display screen 660 using the unified expression data “table format data”.

表示画面660は、申込みサービス名615と、プライバシーポリシー表示領域670と、同意指定領域620と、非同意指定領域622と、を含む。プライバシーポリシー表示領域670は、統一表現データ「表形式データ」を使用した表形式で構成される。表示データ作成部1300は、統一表現データ「表形式データ」を使用して、プライバシーポリシー表示領域670に係るプライバシーポリシー表示データを作成する。   Display screen 660 includes an application service name 615, a privacy policy display area 670, an agreement designation area 620, and a non-agreement designation area 622. The privacy policy display area 670 is configured in a table format using the unified expression data “table format data”. The display data creation unit 1300 creates privacy policy display data related to the privacy policy display area 670 using the unified expression data “table format data”.

プライバシーポリシー表示領域670は、対象プライバシーポリシーデータの文章に基づいた「サービス提供者がユーザに対して提供を求めるユーザ情報(以下、要求ユーザ情報と称する)」を含む。表示データ作成部1300は、対象プライバシーポリシーデータの文章を解析して、要求ユーザ情報を判断する。プライバシーポリシー表示領域670は、要求ユーザ情報として、氏名602、電話番号604、メールアドレス606、契約者詳細情報608、家族情報610、住所612、住居情報614を含む。表示データ作成部1300は、要求ユーザ情報の用語に、統一表現データ「用語」を使用する。   The privacy policy display area 670 includes “user information that the service provider requests the user to provide (hereinafter referred to as requested user information)” based on the text of the target privacy policy data. The display data creation unit 1300 analyzes the text of the target privacy policy data and determines the requested user information. The privacy policy display area 670 includes name 602, telephone number 604, mail address 606, contractor detailed information 608, family information 610, address 612, and residence information 614 as requested user information. The display data creation unit 1300 uses the unified expression data “term” as the term of the requested user information.

プライバシーポリシー表示領域670は、各要求ユーザ情報に対して、画像632,634,636,638,640,642,644を含む。表示データ作成部1300は、画像632,634,636,638,640,642,644に、各要求ユーザ情報に対応する統一表現データ「画像」を使用する。表示データ作成部1300は、例えば、上記した図3の例において、情報種別_3a「氏名」に対応する統一表現データ「画像_3」を氏名602の画像632に使用する。   The privacy policy display area 670 includes images 632, 634, 636, 638, 640, 642, and 644 for each requested user information. The display data creation unit 1300 uses the unified expression data “image” corresponding to each requested user information for the images 632, 634, 636, 638, 640, 642, 644. For example, in the example of FIG. 3 described above, the display data creation unit 1300 uses the unified expression data “image — 3” corresponding to the information type — 3 a “name” for the image 632 of the name 602.

本実施形態の一例として、画像632,634,636,638,640,642,644はアイコンである。各画像(アイコン)632,634,636,638,640,642,644は、該当する要求ユーザ情報に係るプライバシーポリシーの説明文を表示させるためのアイコンである。例えば、端末装置10Nの表示画面660に表示された氏名602の画像(アイコン)632がユーザ操作により指定されると、氏名に係るプライバシーポリシーの説明文が表示される。表示データ作成部1300は、対象プライバシーポリシーデータの各要求ユーザ情報に係るプライバシーポリシーの説明文と各要求ユーザ情報のアイコンとを関連付けるリンク情報を、プライバシーポリシー表示データに含める。   As an example of this embodiment, the images 632, 634, 636, 638, 640, 642, and 644 are icons. Each image (icon) 632, 634, 636, 638, 640, 642, 644 is an icon for displaying a description of the privacy policy relating to the corresponding requested user information. For example, when an image (icon) 632 having a name 602 displayed on the display screen 660 of the terminal device 10N is designated by a user operation, a description of the privacy policy related to the name is displayed. The display data creation unit 1300 includes, in the privacy policy display data, link information that associates a description of the privacy policy related to each requested user information of the target privacy policy data with an icon of each requested user information.

プライバシーポリシー表示領域670は、各要求ユーザ情報に対して、チェックボックス601,603,605,607,609,611,613を含む。表示データ作成部1300は、チェックボックス601,603,605,607,609,611,613の画像に、情報種別「チェックボックス」に対応する統一表現データ「チェックボックス画像」を使用する。   The privacy policy display area 670 includes check boxes 601, 603, 605, 607, 609, 611, and 613 for each requested user information. The display data creation unit 1300 uses the unified expression data “check box image” corresponding to the information type “check box” for the images of the check boxes 601, 603, 605, 607, 609, 611, and 613.

統一表現データ「表形式データ」は、要求ユーザ情報、画像(アイコン)、及び、チェックボックス画像の各配置を指定する情報を含む。表示データ作成部1300は、統一表現データ「表形式データ」に従って、それぞれの要求ユーザ情報、画像(アイコン)、及び、チェックボックス画像を配置したプライバシーポリシー表示領域670を表示画面660内に表示させるプライバシーポリシー表示データを作成する。   The unified expression data “table format data” includes information specifying each arrangement of requested user information, images (icons), and check box images. The display data creation unit 1300 displays a privacy policy display area 670 in which the requested user information, images (icons), and check box images are arranged in the display screen 660 according to the unified expression data “table format data”. Create policy display data.

同意指定領域620は、同意を表すボタン(以下、同意ボタンと称する)620を含む。非同意指定領域622は、同意しないことを表すボタン(以下、非同意ボタンと称する)622を含む。表示データ作成部1300は、同意ボタン620の画像に、情報種別「同意ボタン」に対応する統一表現データ「同意ボタン画像」を使用する。表示データ作成部1300は、非同意ボタン622の画像に、情報種別「非同意ボタン」に対応する統一表現データ「非同意ボタン画像」を使用する。同意ボタン620及び非同意ボタン622の配置は、プライバシーポリシー表示データの作成規則として、予め、プライバシー保護装置100に設定される。表示データ作成部1300は、プライバシーポリシー表示データの作成規則に従って、同意ボタン620及び非同意ボタン622を表示画面660内に表示させるプライバシーポリシー表示データを作成する。   The consent designation area 620 includes a button (hereinafter, referred to as consent button) 620 representing consent. The non-agreement designation area 622 includes a button (hereinafter referred to as a non-agreement button) 622 indicating that the user does not agree. The display data creation unit 1300 uses the unified expression data “consent button image” corresponding to the information type “consent button” as the image of the consent button 620. The display data creation unit 1300 uses the unified expression data “non-consent button image” corresponding to the information type “non-consent button” as the image of the non-consent button 622. The arrangement of the consent button 620 and the non-agreement button 622 is set in advance in the privacy protection device 100 as a privacy policy display data creation rule. The display data creation unit 1300 creates privacy policy display data that causes the consent button 620 and the non-agreement button 622 to be displayed in the display screen 660 according to the privacy policy display data creation rule.

以上がプライバシーポリシー表示データ作成方法の例の説明である。以下、図5の表示画面660を例に挙げて説明する。   The above is an explanation of an example of a privacy policy display data creation method. Hereinafter, the display screen 660 of FIG. 5 will be described as an example.

説明を図4に戻す。
(ステップS16)プライバシー保護装置100は、サービス利用開始申請の送信元の端末装置10Nに、プライバシーポリシー表示データを通信部1500により送信する。プライバシーポリシー表示データは、端末装置10Nによって受信される。
Returning to FIG.
(Step S <b> 16) The privacy protection device 100 transmits privacy policy display data to the terminal device 10 </ b> N that is the transmission source of the service use start application using the communication unit 1500. The privacy policy display data is received by the terminal device 10N.

(ステップS17)端末装置10Nは、受信したプライバシーポリシー表示データによって、自己の表示装置に、図5に例示される表示画面660を表示させる。ユーザは、表示画面660を参照し、そのまま同意する場合には同意ボタン620を指定する操作を行う。一方、ユーザは、そのまま同意しない場合にはチェックボックスにチェック(例えばレ点)を入力したり、チェックボックスに入力されているチェック(例えばレ点)を削除したりした後に、同意ボタン620を指定する操作を行う。又は、ユーザは、同意しない場合には非同意ボタン622を指定する操作を行う。 (Step S17) The terminal device 10N displays the display screen 660 illustrated in FIG. 5 on its own display device based on the received privacy policy display data. The user refers to the display screen 660 and performs an operation of designating the consent button 620 when agreeing as it is. On the other hand, when the user does not agree as it is, an operation of designating the consent button 620 after inputting a check (for example, a check mark) in the check box or deleting a check (for example, a check mark) input in the check box. I do. Alternatively, the user performs an operation of designating the non-agreement button 622 when not agreeing.

端末装置10Nは、同意ボタン620又は非同意ボタン622のいずれかを指定する操作が行われると、プライバシーポリシー同意応答をプライバシー保護装置100に送信する。プライバシーポリシー同意応答は、同意ボタン620が指定されたか否か(同意指定領域620の指定の有無)を示す応答データである。   When an operation for designating either the consent button 620 or the non-agreement button 622 is performed, the terminal device 10N transmits a privacy policy consent response to the privacy protection device 100. The privacy policy consent response is response data indicating whether or not the consent button 620 is designated (whether or not the consent designation area 620 is designated).

本実施形態の一例として、プライバシーポリシー同意応答は、同意ボタン620又は非同意ボタン622のいずれが指定されたかを示す応答データである。さらには、プライバシーポリシー同意応答は、同意ボタン620が指定された場合において、チェックボックスにチェックが入力されたか否かを示す応答データである。さらには、プライバシーポリシー同意応答は、同意ボタン620が指定された場合においてチェックボックスにチェックが入力されたときに、どのチェックボックスにチェックが入力されたかを示す応答データである。同意ボタン620が指定された場合において、全てのチェックボックスにチェックが入力されていない場合には、全ての要求ユーザ情報を提供することをユーザが同意したことを表す。同意ボタン620が指定された場合において、少なくとも一つのチェックボックスにチェックが入力されている場合には、チェックボックスにチェックが入力されている要求ユーザ情報のみを提供することをユーザが同意したことを表す。   As an example of the present embodiment, the privacy policy consent response is response data indicating whether the consent button 620 or the non-agreement button 622 is designated. Furthermore, the privacy policy consent response is response data indicating whether or not a check is input to the check box when the consent button 620 is designated. Furthermore, the privacy policy consent response is response data indicating which check box is checked when the check button is entered when the consent button 620 is designated. In the case where the consent button 620 is designated, if all the check boxes are not checked, it indicates that the user has agreed to provide all requested user information. When the consent button 620 is specified, if a check is entered in at least one check box, the user agrees to provide only requested user information for which the check is entered in the check box. Represent.

一方、同意ボタン620が指定されていない場合は、全ての要求ユーザ情報に対して、要求ユーザ情報を提供することをユーザが同意していないことを表す。非同意ボタン622が指定されている場合も、同様に、全ての要求ユーザ情報に対して、要求ユーザ情報を提供することをユーザが同意していないことを表す。   On the other hand, when the consent button 620 is not designated, it represents that the user has not agreed to provide the requested user information for all the requested user information. Similarly, when the non-agreement button 622 is designated, it represents that the user has not agreed to provide the requested user information for all the requested user information.

プライバシー保護装置100は、通信部1500によりプライバシーポリシー同意応答を受信する。プライバシー保護装置100は、受信したプライバシーポリシー同意応答を保持する。   The privacy protection apparatus 100 receives a privacy policy consent response through the communication unit 1500. The privacy protection device 100 holds the received privacy policy consent response.

(ステップS18)プライバシー保護装置100の記録部1700は、受信したプライバシーポリシー同意応答に基づいて、ユーザの同意を得る対象のプライバシーポリシーについてユーザの同意の有無を記録する。本実施形態の一例として、記録部1700は、ユーザの同意の有無を記録する認可設定テーブルを備える。図6は、本実施形態に係る認可設定テーブル1701の構成例を示す図である。記録部1700は、サービスID毎に、認可設定テーブル1701を備える。 (Step S18) Based on the received privacy policy consent response, the recording unit 1700 of the privacy protection device 100 records the presence or absence of the user's consent for the privacy policy of the target to obtain the user's consent. As an example of this embodiment, the recording unit 1700 includes an authorization setting table that records the presence or absence of user consent. FIG. 6 is a diagram showing a configuration example of the authorization setting table 1701 according to the present embodiment. The recording unit 1700 includes an authorization setting table 1701 for each service ID.

図6において、認可設定テーブル1701は、ユーザIDに関連付けて、ユーザ情報識別情報と取扱いルールとの組を格納する。ユーザ情報識別情報は、ユーザ情報の種別を識別する情報である。ユーザ情報識別情報は、プライバシー保護装置100に予め設定されている。あるサービスIDの認可設定テーブル1701において、ユーザ情報識別情報と組になっている取扱いルールは、該ユーザ情報識別情報のユーザ情報を、該サービスIDのサービス提供装置T0Mに提供してもよい(可)か、否かを示す情報である。   In FIG. 6, the authorization setting table 1701 stores a set of user information identification information and handling rules in association with the user ID. The user information identification information is information for identifying the type of user information. The user information identification information is preset in the privacy protection device 100. The handling rule paired with the user information identification information in the authorization setting table 1701 of a certain service ID may provide the user information of the user information identification information to the service providing apparatus T0M of the service ID (possible) ) Or not.

記録部1700は、プライバシーポリシー同意応答が、全ての要求ユーザ情報を提供することをユーザが同意したことを表す場合には、該ユーザのサービス利用開始申請に含まれるサービスIDの認可設定テーブル1701において、該ユーザのユーザIDに関連付けて全てのユーザ情報識別情報の取扱いルールを「可」に設定する。記録部1700は、プライバシーポリシー同意応答が、チェックボックスにチェックが入力されている要求ユーザ情報のみを提供することをユーザが同意したことを表す場合には、該ユーザのサービス利用開始申請に含まれるサービスIDの認可設定テーブル1701において、該ユーザのユーザIDに関連付けて、チェックボックスにチェックが入力されている要求ユーザ情報のユーザ情報識別情報の取扱いルールを「可」に設定し、それ以外の要求ユーザ情報のユーザ情報識別情報の取扱いルールを「否」に設定する。   When the privacy policy consent response indicates that the user has agreed to provide all the requested user information, the recording unit 1700 uses the service ID authorization setting table 1701 included in the service use start application of the user. The handling rule for all user information identification information is set to “OK” in association with the user ID of the user. When the privacy policy consent response indicates that the user has agreed to provide only requested user information whose checkbox is checked, the recording unit 1700 is included in the service use start application of the user. In the service ID authorization setting table 1701, the handling rule of the user information identification information of the requested user information whose check box is input in association with the user ID of the user is set to “permitted”, and other requests The handling rule of the user information identification information of the user information is set to “No”.

一方、記録部1700は、プライバシーポリシー同意応答が、全ての要求ユーザ情報に対して、要求ユーザ情報を提供することをユーザが同意していないことを表す場合には、該ユーザのサービス利用開始申請に含まれるサービスIDの認可設定テーブル1701において、該ユーザのユーザIDに関連付けて全てのユーザ情報識別情報の取扱いルールを「否」に設定する。   On the other hand, when the privacy policy consent response indicates that the user does not agree to provide the requested user information for all requested user information, the recording unit 1700 applies the service usage start application for the user. In the service ID authorization setting table 1701 included in the service ID, the handling rule for all user information identification information is set to “No” in association with the user ID of the user.

(ステップS19)プライバシー保護装置100は、サービス利用開始申請に含まれるサービスIDに該当するサービス提供装置T0Mに、該サービス利用開始申請に含まれるユーザIDについてのサービス提供者への応答を送信する。該サービス提供者への応答は、該サービスIDの認可設定テーブル1701において、該ユーザIDに関連付けられている全てのユーザ情報識別情報と取扱いルールとの組を含む応答データである。サービス提供者への応答は、サービス提供装置T0Mによって受信される。 (Step S19) The privacy protection apparatus 100 transmits a response to the service provider regarding the user ID included in the service use start application to the service providing apparatus T0M corresponding to the service ID included in the service use start application. The response to the service provider is response data including a set of all user information identification information and handling rules associated with the user ID in the authorization setting table 1701 for the service ID. The response to the service provider is received by the service providing apparatus T0M.

サービス提供装置T0Mは、受信したサービス提供者への応答に基づいて、該サービス提供者への応答についてのユーザIDと、プライバシーポリシー送信要求に含まれるサービスIDとに関連付けて、該サービス提供者への応答に含まれる全てのユーザ情報識別情報と取扱いルールとの組を記録する。サービス提供装置T0Mは、該ユーザIDに対して、該記録したユーザ情報識別情報と取扱いルールとの組の内容に応じて、該サービスIDのサービスを提供するか否か、さらには、該サービスIDのサービスを提供する際の提供するサービスの内容を判断する。   Based on the received response to the service provider, the service providing apparatus T0M associates the user ID regarding the response to the service provider and the service ID included in the privacy policy transmission request to the service provider. Records a set of all user information identification information and handling rules included in the response. The service providing apparatus T0M determines whether or not to provide the service with the service ID according to the contents of the set of the recorded user information identification information and the handling rule for the user ID. The content of the service provided when providing the service is determined.

以上が情報管理方法の例1の説明である。   The above is the description of the example 1 of the information management method.

[情報管理方法の例2]
図7を参照して、本実施形態に係る情報管理方法の例2を説明する。図7は、本実施形態に係る情報管理方法の例2の手順を示すシーケンスチャートである。情報管理方法の例2は、上述した情報管理方法の例1が完了した以降に、サービス提供者がプライバシーポリシーを変更する場合の手順である。情報管理方法の例2では、プライバシー保護装置100は、ユーザから改めて同意を得る対象のプライバシーポリシーのテキストデータと、ユーザの同意ありのプライバシーポリシーのテキストデータとの差分を抽出し、プライバシーポリシー表示領域において該抽出した差分を強調させる。なお、該抽出した差分のうち要点単語のみを強調させてもよい。
[Example 2 of information management method]
With reference to FIG. 7, Example 2 of the information management method according to the present embodiment will be described. FIG. 7 is a sequence chart showing the procedure of the example 2 of the information management method according to the present embodiment. Example 2 of the information management method is a procedure when the service provider changes the privacy policy after the above-described example 1 of the information management method is completed. In example 2 of the information management method, the privacy protection apparatus 100 extracts the difference between the text data of the privacy policy that is the target of obtaining the user's consent again and the text data of the privacy policy with the user's consent, and the privacy policy display area The extracted difference is emphasized at. It should be noted that only the key words in the extracted difference may be emphasized.

(ステップS31)サービス提供装置T0Mは、サービス提供者がプライバシーポリシーを変更するサービスのサービスIDに対応するプライバシーポリシー更新データをプライバシー保護装置100へ送信する。サービスIDに対応するプライバシーポリシー更新データは、該サービスIDに対応するサービスを提供するサービス提供者が定めた変更後のプライバシーポリシーが文章で記述されたテキストデータである。プライバシー保護装置100は、通信部1500によりプライバシーポリシー更新データを受信する。 (Step S31) The service providing apparatus T0M transmits privacy policy update data corresponding to the service ID of the service whose service provider changes the privacy policy to the privacy protection apparatus 100. The privacy policy update data corresponding to the service ID is text data in which the changed privacy policy defined by the service provider providing the service corresponding to the service ID is described in text. The privacy protection apparatus 100 receives privacy policy update data through the communication unit 1500.

(ステップS32)プライバシー保護装置100の記録部1700は、受信したプライバシーポリシー更新データを、該当するサービスIDに関連付けて記録する。 (Step S32) The recording unit 1700 of the privacy protection device 100 records the received privacy policy update data in association with the corresponding service ID.

(ステップS33)プライバシー保護装置100の表示データ作成部1300は、端末装置10Nから受信したサービス利用開始申請に含まれるサービスIDに関連付けて記録部1700に記録されているプライバシーポリシー更新データ(以下、対象プライバシーポリシー更新データと称する)と、該サービスIDに関連付けて記録部1700に記録されている変更前の最新のプライバシーポリシーデータ(以下、変更直前プライバシーポリシーデータと称する)とに基づいて、端末装置10Nの表示画面に表示するプライバシーポリシー更新表示データを作成する。対象プライバシーポリシー更新データは、ユーザから改めて同意を得る対象のプライバシーポリシーのテキストデータである。変更直前プライバシーポリシーデータは、ユーザの同意ありのプライバシーポリシーのテキストデータである。プライバシーポリシー更新表示データは、対象プライバシーポリシー更新データのプライバシーポリシーに同意するか否かを、ユーザに改めて問うための表示を行う表示データである。このプライバシーポリシー更新表示データ作成方法の例を以下に説明する。 (Step S33) The display data creation unit 1300 of the privacy protection device 100 is associated with the service ID included in the service use start application received from the terminal device 10N, and is updated with the privacy policy update data recorded in the recording unit 1700 (hereinafter referred to as target). Terminal device 10N based on the latest privacy policy data before change (hereinafter referred to as privacy policy data immediately before change) recorded in the recording unit 1700 in association with the service ID. Create privacy policy update display data to be displayed on the display screen. The target privacy policy update data is text data of a target privacy policy for which consent is obtained again from the user. The privacy policy data immediately before change is text data of a privacy policy with user consent. The privacy policy update display data is display data for performing a display for asking the user again whether or not to agree with the privacy policy of the target privacy policy update data. An example of this privacy policy update display data creation method will be described below.

(プライバシーポリシー更新表示データ作成方法の例)
表示データ作成部1300は、対象プライバシーポリシー更新データを使用して、上記したプライバシーポリシー表示データ作成方法の例と同様に、図5に例示される表示画面660を端末装置10Nに表示させるプライバシーポリシー更新表示データを作成する。但し、プライバシーポリシー更新表示データ作成方法では、対象プライバシーポリシー更新データと、変更直前プライバシーポリシーデータとの差分を抽出し、表示画面660のプライバシーポリシー表示領域670において該抽出した差分を強調させる表示を行う。
なお、該抽出した差分の量に応じて、プライバシーポリシーの変更に対するリスクレベルを判定し、そのリスクレベル「高」、「中」又は「低」を表示してもよい。プライバシーポリシーの変更の前後の差分量が大きいほど、リスクレベルが高いと判断してもよい。
(Example of privacy policy update display data creation method)
The display data creation unit 1300 uses the target privacy policy update data, and updates the privacy policy that causes the terminal device 10N to display the display screen 660 illustrated in FIG. 5, similarly to the example of the privacy policy display data creation method described above. Create display data. However, in the privacy policy update display data creation method, the difference between the target privacy policy update data and the privacy policy data immediately before change is extracted, and the extracted difference is highlighted in the privacy policy display area 670 of the display screen 660. .
Note that the risk level for the change in the privacy policy may be determined according to the extracted difference amount, and the risk level “high”, “medium”, or “low” may be displayed. You may judge that a risk level is so high that the difference amount before and behind the change of a privacy policy is large.

表示データ作成部1300は、対象プライバシーポリシー更新データにおいて、変更直前プライバシーポリシーデータから変更された要求ユーザ情報を判断する。表示データ作成部1300は、該判断の結果の変更された要求ユーザ情報のプライバシーポリシー表示領域670内の表示部分を、他の要求ユーザ情報の表示部分よりも強調させる表示にするプライバシーポリシー更新表示データを作成する。強調させる表示方法として、例えば、強調させる要求ユーザ情報の表示部分の文字又は背景の色を、それ以外の要求ユーザ情報の表示部分の文字及び背景の色よりも、目立つ色にすることが挙げられる。強調させる表示方法の一例として、強調させる要求ユーザ情報の表示部分の文字又は背景の色を赤色や黄色等の目立つ色にし、それ以外の要求ユーザ情報の表示部分については文字を黒色とし背景を白色にする。   The display data creation unit 1300 determines the requested user information changed from the privacy policy data immediately before the change in the target privacy policy update data. The display data creation unit 1300 displays the privacy policy update display data that makes the display part in the privacy policy display area 670 of the requested user information whose result of the determination has been changed more emphasized than the display part of other requested user information. Create As a display method to be emphasized, for example, the character or background color of the display portion of the requested user information to be emphasized is set to be more conspicuous than the characters and background colors of the other display portions of the requested user information. . As an example of the display method to be emphasized, the character or background color of the requested user information to be emphasized is set to a prominent color such as red or yellow, and the other parts of the requested user information to be displayed are black and the background is white. To.

以上がプライバシーポリシー更新表示データ作成方法の例の説明である。   The above is an explanation of an example of a privacy policy update display data creation method.

説明を図7に戻す。
(ステップS34)プライバシー保護装置100は、サービス利用開始申請の送信元の端末装置10Nに、プライバシーポリシー更新表示データを通信部1500により送信する。プライバシーポリシー更新表示データは、端末装置10Nによって受信される。
Returning to FIG.
(Step S34) The privacy protection device 100 transmits the privacy policy update display data to the terminal device 10N that is the transmission source of the service use start application through the communication unit 1500. The privacy policy update display data is received by the terminal device 10N.

(ステップS35)端末装置10Nは、受信したプライバシーポリシー更新表示データによって、自己の表示装置に、図5に例示される表示画面660を表示させる。但し、該表示画面660のプライバシーポリシー表示領域670において、変更直前プライバシーポリシーデータから変更された要求ユーザ情報の表示部分は、その他の要求ユーザ情報の表示部分よりも強調された表示になっている。これにより、ユーザは、以前に同意した内容から変更された要求ユーザ情報を、容易に把握することができる。ユーザは、表示画面660を参照し、そのまま同意する場合には同意ボタン620を指定する操作を行う。一方、ユーザは、そのまま同意しない場合にはチェックボックスにチェック(例えばレ点)を入力したり、チェックボックスに入力されているチェック(例えばレ点)を削除したりした後に、同意ボタン620を指定する操作を行う。又は、ユーザは、同意しない場合には非同意ボタン622を指定する操作を行う。 (Step S35) The terminal device 10N displays the display screen 660 illustrated in FIG. 5 on its own display device based on the received privacy policy update display data. However, in the privacy policy display area 670 of the display screen 660, the display portion of the requested user information changed from the privacy policy data immediately before change is displayed more emphasized than the display portions of other requested user information. Thereby, the user can grasp | ascertain easily the request | requirement user information changed from the content which agreed previously. The user refers to the display screen 660 and performs an operation of designating the consent button 620 when agreeing as it is. On the other hand, when the user does not agree as it is, an operation of designating the consent button 620 after inputting a check (for example, a check mark) in the check box or deleting a check (for example, a check mark) input in the check box. I do. Alternatively, the user performs an operation of designating the non-agreement button 622 when not agreeing.

端末装置10Nは、同意ボタン620又は非同意ボタン622のいずれかを指定する操作が行われると、プライバシーポリシー更新同意応答をプライバシー保護装置100に送信する。プライバシーポリシー更新同意応答は、上記した情報管理方法の例1のプライバシーポリシー同意応答と同様の応答データである。プライバシー保護装置100は、通信部1500によりプライバシーポリシー更新同意応答を受信する。プライバシー保護装置100は、受信したプライバシーポリシー更新同意応答を保持する。   When an operation for designating either the consent button 620 or the non-agreement button 622 is performed, the terminal device 10N transmits a privacy policy update consent response to the privacy protection device 100. The privacy policy update consent response is response data similar to the privacy policy consent response in Example 1 of the information management method described above. The privacy protection device 100 receives the privacy policy update consent response through the communication unit 1500. The privacy protection device 100 holds the received privacy policy update consent response.

(ステップS36)プライバシー保護装置100の記録部1700は、受信したプライバシーポリシー更新同意応答に基づいて、該当する認可設定テーブル1701の内容に変更があれば該認可設定テーブル1701の内容を変更する。具体的には、認可設定テーブル1701において、ユーザのユーザIDに関連付けられているユーザ情報識別情報の取扱いルールのうち変更のあるユーザ情報識別情報の取扱いルールの設定を変更する。 (Step S36) Based on the received privacy policy update consent response, the recording unit 1700 of the privacy protection device 100 changes the content of the authorization setting table 1701 if there is a change in the content of the corresponding authorization setting table 1701. Specifically, in the authorization setting table 1701, the setting of the handling rules for user information identification information that has changed among the handling rules for user information identification information associated with the user ID of the user is changed.

(ステップS37)プライバシー保護装置100は、サービス利用開始申請に含まれるサービスIDに該当するサービス提供装置T0Mに、該サービス利用開始申請に含まれるユーザIDについてのサービス提供者への応答を送信する。該サービス提供者への応答は、該サービスIDの認可設定テーブル1701において、該ユーザIDに関連付けられている全てのユーザ情報識別情報と取扱いルールとの組を含む応答データである。サービス提供者への応答は、サービス提供装置T0Mによって受信される。 (Step S37) The privacy protection apparatus 100 transmits a response to the service provider regarding the user ID included in the service use start application to the service providing apparatus T0M corresponding to the service ID included in the service use start application. The response to the service provider is response data including a set of all user information identification information and handling rules associated with the user ID in the authorization setting table 1701 for the service ID. The response to the service provider is received by the service providing apparatus T0M.

サービス提供装置T0Mは、受信したサービス提供者への応答に基づいて、該サービス提供者への応答についてのユーザIDとサービスIDとに関連付けて、該サービス提供者への応答に含まれる全てのユーザ情報識別情報と取扱いルールとの組を記録する。これにより、変更後のプライバシーポリシーに対するユーザの同意内容がサービス提供装置T0Mに記録される。サービス提供装置T0Mは、該ユーザIDに対して、該記録した最新のユーザ情報識別情報と取扱いルールとの組の内容に応じて、該サービスIDのサービスを提供するか否か、さらには、該サービスIDのサービスを提供する際の提供するサービスの内容を判断する。   Based on the received response to the service provider, the service providing apparatus T0M associates all the users included in the response to the service provider in association with the user ID and the service ID for the response to the service provider. A set of information identification information and handling rules is recorded. As a result, the content of the user's consent to the changed privacy policy is recorded in the service providing apparatus T0M. Whether the service providing apparatus T0M provides the service of the service ID according to the contents of the set of the recorded latest user information identification information and the handling rule for the user ID, The contents of the service provided when the service with the service ID is provided are determined.

以上が情報管理方法の例2の説明である。   The above is the description of the example 2 of the information management method.

[情報管理方法の例3]
図8を参照して、本実施形態に係る情報管理方法の例3を説明する。図8は、本実施形態に係る情報管理方法の例3の手順を示すシーケンスチャートである。情報管理方法の例3は、上述した情報管理方法の例1の変形例である。図8において、図4の各ステップに対応する部分には同一の符号を付している。情報管理方法の例3では、プライバシー保護装置100は、ユーザの基本のプライバシーポリシーのテキストデータをさらに記録し、ユーザから同意を得る対象のプライバシーポリシーのテキストデータと、ユーザの基本のプライバシーポリシーのテキストデータとの差分を抽出し、プライバシーポリシー表示領域において該抽出した差分を強調させる。
[Example 3 of information management method]
With reference to FIG. 8, Example 3 of the information management method according to the present embodiment will be described. FIG. 8 is a sequence chart showing the procedure of the example 3 of the information management method according to the present embodiment. The information management method example 3 is a modification of the above-described information management method example 1. In FIG. 8, the parts corresponding to the steps in FIG. In example 3 of the information management method, the privacy protection device 100 further records text data of the user's basic privacy policy, and the text data of the privacy policy for which the consent is obtained from the user and the text of the user's basic privacy policy. The difference with the data is extracted, and the extracted difference is emphasized in the privacy policy display area.

(ステップS51)端末装置10Nは、ユーザの操作に応じて、プライバシー保護装置100に事前設定登録申請を送信する。サービス利用開始申請は、ユーザIDを含むメッセージである。プライバシー保護装置100は、通信部1500により事前設定登録申請を受信する。プライバシー保護装置100は、受信した事前設定登録申請を保持する。 (Step S51) The terminal device 10N transmits a preset registration application to the privacy protection device 100 in accordance with a user operation. The service use start application is a message including a user ID. The privacy protection apparatus 100 receives a preset registration application through the communication unit 1500. The privacy protection device 100 holds the received advance setting registration application.

(ステップS52)プライバシー保護装置100は、事前設定登録申請の送信元の端末装置10Nに、事前設定登録表示データを通信部1500により送信する。事前設定登録表示データは、予め作成されてプライバシー保護装置100に保持される。事前設定登録表示データは、端末装置10Nによって受信される。 (Step S52) The privacy protection apparatus 100 transmits the preset registration display data to the terminal device 10N that is the transmission source of the preset registration application by the communication unit 1500. The preset registration display data is created in advance and held in the privacy protection device 100. The preset registration display data is received by the terminal device 10N.

(ステップS53)端末装置10Nは、受信した事前設定登録表示データによって、自己の表示装置に、事前設定登録画面を表示させる。図9は、本実施形態に係る端末装置10Nの事前設定登録画面560の例を示す図である。事前設定登録画面560は、事前設定登録表示データによって端末装置10Nに表示される表示画面である。 (Step S53) The terminal device 10N displays a preset registration screen on its own display device based on the received preset registration display data. FIG. 9 is a diagram illustrating an example of a pre-registration registration screen 560 of the terminal device 10N according to the present embodiment. The preset registration screen 560 is a display screen displayed on the terminal device 10N by preset registration display data.

図9において、事前設定登録画面560は、事前設定プライバシーポリシー表示領域570と、OKボタン515とを含む。事前設定プライバシーポリシー表示領域570は、事前設定の対象のユーザ情報(以下、事前設定ユーザ情報と称する)を含む。事前設定ユーザ情報は、プライバシー保護装置100に予め設定される。事前設定プライバシーポリシー表示領域570は、事前設定ユーザ情報として、氏名502、電話番号504、メールアドレス506、契約者詳細情報508、家族情報510、住所512、住居情報514を含む。   In FIG. 9, the preset registration screen 560 includes a preset privacy policy display area 570 and an OK button 515. The preset privacy policy display area 570 includes user information to be preset (hereinafter referred to as preset user information). The preset user information is preset in the privacy protection device 100. The preset privacy policy display area 570 includes name 502, telephone number 504, e-mail address 506, contractor detailed information 508, family information 510, address 512, and residence information 514 as preset user information.

事前設定プライバシーポリシー表示領域570は、各事前設定ユーザ情報に対して、画像532,534,536,538,540,542,544を含む。画像532,534,536,538,540,542,544は、プライバシー保護装置100に予め設定される。本実施形態の一例として、画像532,534,536,538,540,542,544はアイコンである。各画像(アイコン)532,534,536,538,540,542,544は、該当する事前設定ユーザ情報に係るプライバシーポリシーの説明文を表示させるためのアイコンである。例えば、端末装置10Nの事前設定登録画面560に表示された氏名502の画像(アイコン)532がユーザ操作により指定されると、氏名に係るプライバシーポリシーの説明文が表示される。事前設定登録表示データは、各事前設定ユーザ情報に係るプライバシーポリシーの説明文と各事前設定ユーザ情報のアイコンとを関連付けるリンク情報を含む。   The preset privacy policy display area 570 includes images 532, 534, 536, 538, 540, 542, and 544 for each preset user information. Images 532, 534, 536, 538, 540, 542, and 544 are preset in the privacy protection device 100. As an example of the present embodiment, the images 532, 534, 536, 538, 540, 542, and 544 are icons. Each image (icon) 532, 534, 536, 538, 540, 542, 544 is an icon for displaying a description of the privacy policy relating to the corresponding preset user information. For example, when an image (icon) 532 of the name 502 displayed on the pre-setting registration screen 560 of the terminal device 10N is designated by a user operation, a description of the privacy policy related to the name is displayed. The preset registration display data includes link information that associates an explanation of the privacy policy related to each preset user information and an icon of each preset user information.

事前設定プライバシーポリシー表示領域570は、各事前設定ユーザ情報に対して、チェックボックス501,503,505,507,509,511,513を含む。チェックボックス501,503,505,507,509,511,513の画像は、プライバシー保護装置100に予め設定される。   The preset privacy policy display area 570 includes check boxes 501, 503, 505, 507, 509, 511, and 513 for each preset user information. Images of check boxes 501, 503, 505, 507, 509, 511, 513 are preset in the privacy protection device 100.

OKボタン515は、ユーザが事前設定ユーザ情報を提供することに同意することを指定するボタンである。   The OK button 515 is a button for designating that the user agrees to provide the preset user information.

ユーザは、端末装置10Nに表示された事前設定登録画面560を参照し、そのまま同意する場合にはOKボタン515を指定する操作を行う。一方、ユーザは、そのまま同意しない場合にはチェックボックスにチェック(例えばレ点)を入力したり、チェックボックスに入力されているチェック(例えばレ点)を削除したりした後に、OKボタン515を指定する操作を行う。又は、ユーザは、同意しない場合にはOKボタン515を指定する操作を行わずに、事前設定登録画面560の表示を終了させる操作を行う。   The user refers to the pre-setting registration screen 560 displayed on the terminal device 10N, and performs an operation of specifying the OK button 515 when agreeing as it is. On the other hand, if the user does not agree as it is, an operation of specifying an OK button 515 after inputting a check (for example, a check mark) in the check box or deleting a check (for example, a check mark) input in the check box. I do. Alternatively, when the user does not agree, the user performs an operation to end the display of the pre-setting registration screen 560 without performing the operation of specifying the OK button 515.

端末装置10Nは、OKボタン515を指定する操作、又は、事前設定登録画面560の表示を終了させる操作が行われると、事前設定登録応答をプライバシー保護装置100に送信する。事前設定登録応答は、OKボタン515が指定されたか否かを示す応答データである。   When an operation for specifying the OK button 515 or an operation for terminating the display of the preset registration screen 560 is performed, the terminal device 10N transmits a preset registration response to the privacy protection device 100. The preset registration response is response data indicating whether or not the OK button 515 is designated.

本実施形態の一例として、事前設定登録応答は、OKボタン515が指定された場合において、チェックボックスにチェックが入力されたか否かを示す応答データである。さらには、事前設定登録応答は、OKボタン515が指定された場合においてチェックボックスにチェックが入力されたときに、どのチェックボックスにチェックが入力されたかを示す応答データである。OKボタン515が指定された場合において、全てのチェックボックスにチェックが入力されていない場合には、全ての事前設定ユーザ情報を提供することをユーザが同意したことを表す。OKボタン515が指定された場合において、少なくとも一つのチェックボックスにチェックが入力されている場合には、チェックボックスにチェックが入力されている事前設定ユーザ情報のみを提供することをユーザが同意したことを表す。   As an example of this embodiment, the preset registration response is response data indicating whether or not a check has been input to the check box when the OK button 515 is designated. Furthermore, the preset registration response is response data indicating which check box is input when a check is input to the check box when the OK button 515 is designated. In the case where the OK button 515 is designated, if all the check boxes are not checked, it indicates that the user has agreed to provide all the preset user information. When the OK button 515 is specified, the user agrees to provide only the preset user information in which the check is input in the check box when the check is input in at least one check box Represents.

一方、OKボタン515が指定されていない場合は、全ての事前設定ユーザ情報に対して、事前設定ユーザ情報を提供することをユーザが同意していないことを表す。   On the other hand, when the OK button 515 is not designated, it indicates that the user does not agree to provide the preset user information for all the preset user information.

プライバシー保護装置100は、通信部1500により事前設定登録応答を受信する。プライバシー保護装置100は、受信した事前設定登録応答を保持する。   The privacy protection device 100 receives the preset registration response through the communication unit 1500. The privacy protection device 100 holds the received preset registration response.

(ステップS54)プライバシー保護装置100の記録部1700は、受信した事前設定登録応答に基づいて、事前設定ユーザ情報の提供についてユーザの同意の有無を記録する。本実施形態の一例として、記録部1700は、事前設定ユーザ情報の提供についてユーザの同意の有無を記録する事前設定テーブルを備える。図10は、本実施形態に係る事前設定テーブル1703の構成例を示す図である。 (Step S54) The recording unit 1700 of the privacy protection device 100 records the presence / absence of the user's consent for provision of the preset user information based on the received preset registration response. As an example of the present embodiment, the recording unit 1700 includes a preset table that records the presence / absence of user consent for provision of preset user information. FIG. 10 is a diagram showing a configuration example of the advance setting table 1703 according to the present embodiment.

図10において、事前設定テーブル1703は、ユーザIDに関連付けて、ユーザ情報識別情報と基本的な取扱いルールとの組を格納する。事前設定テーブル1703において、ユーザ情報識別情報と組になっている基本的な取扱いルールは、該ユーザ情報識別情報のユーザ情報を、任意のサービス提供装置T0Mに提供してもよい(可)か、否かを示す情報である。   In FIG. 10, a preset table 1703 stores a set of user information identification information and basic handling rules in association with a user ID. The basic handling rule paired with the user information identification information in the preset table 1703 may provide the user information of the user information identification information to an arbitrary service providing apparatus T0M (possible). This is information indicating whether or not.

記録部1700は、事前設定登録応答が、全ての事前設定ユーザ情報を提供することをユーザが同意したことを表す場合には、事前設定テーブル1703において、該ユーザのユーザIDに関連付けて全てのユーザ情報識別情報の基本的な取扱いルールを「可」に設定する。記録部1700は、事前設定登録応答が、チェックボックスにチェックが入力されている事前設定ユーザ情報のみを提供することをユーザが同意したことを表す場合には、事前設定テーブル1703において、該ユーザのユーザIDに関連付けて、チェックボックスにチェックが入力されている事前設定ユーザ情報のユーザ情報識別情報の基本的な取扱いルールを「可」に設定し、それ以外の事前設定ユーザ情報のユーザ情報識別情報の基本的な取扱いルールを「否」に設定する。   When the preset registration response indicates that the user has agreed to provide all preset user information, the recording unit 1700 associates all the users with the user ID of the user in the preset table 1703. Set the basic handling rule for information identification information to “Yes”. When the preset registration response indicates that the user has agreed to provide only the preset user information in which a check is input in the check box, the recording unit 1700 displays the user's agreement in the preset table 1703. The basic handling rule of the user information identification information of the preset user information whose check box is entered in association with the user ID is set to “permitted”, and the user information identification information of other preset user information Set the basic handling rule of to "No".

一方、記録部1700は、事前設定登録応答が、全ての事前設定ユーザ情報に対して、事前設定ユーザ情報を提供することをユーザが同意していないことを表す場合には、事前設定テーブル1703において、該ユーザのユーザIDに関連付けて全てのユーザ情報識別情報の基本的な取扱いルールを「否」に設定する。   On the other hand, when the preset registration response indicates that the user does not agree to provide preset user information for all preset user information, the recording unit 1700 stores the preset registration response in the preset table 1703. The basic handling rule for all user information identification information is set to “No” in association with the user ID of the user.

記録部1700は、事前設定テーブル1703の各ユーザについて、各ユーザ情報識別情報の基本的な取扱いルールを表すテキストデータ(基本のプライバシーポリシーデータ)を記録する。記録部1700は、基本のプライバシーポリシーデータの定型テキストデータを使用して、基本のプライバシーポリシーデータを作成する。該定型テキストデータは、プライバシー保護装置100に予め設定される。記録部1700は、該定型テキストデータにおいて、所定のデータ位置に、各ユーザ情報識別情報の基本的な取扱いルールを記述することにより、基本のプライバシーポリシーデータを作成する。   The recording unit 1700 records text data (basic privacy policy data) representing basic handling rules for each user information identification information for each user in the preset table 1703. The recording unit 1700 creates basic privacy policy data using the standard text data of the basic privacy policy data. The standard text data is preset in the privacy protection device 100. The recording unit 1700 creates basic privacy policy data by describing basic handling rules for each user information identification information at a predetermined data position in the standard text data.

次いで、ステップS11からステップS14までが実行される。ステップS11からステップS14までは、情報管理方法の例1と同じである。次いで、ステップS55が実行される。   Next, steps S11 to S14 are executed. Steps S11 to S14 are the same as those in the information management method example 1. Next, step S55 is executed.

(ステップS55)プライバシー保護装置100の表示データ作成部1300は、端末装置10Nから受信したサービス利用開始申請に含まれるサービスIDに関連付けて記録部1700に記録されているプライバシーポリシーデータ(対象プライバシーポリシーデータ)と、記録部1700に記録されている当該ユーザの基本のプライバシーポリシーデータ(以下、基本プライバシーポリシーデータと称する)とに基づいて、端末装置10Nの表示画面に表示するプライバシーポリシー差分表示データを作成する。 (Step S55) The display data creation unit 1300 of the privacy protection device 100 associates the privacy policy data (target privacy policy data) recorded in the recording unit 1700 with the service ID included in the service use start application received from the terminal device 10N. ) And basic privacy policy data of the user (hereinafter referred to as basic privacy policy data) recorded in the recording unit 1700, privacy policy difference display data to be displayed on the display screen of the terminal device 10N is created. To do.

プライバシーポリシー差分表示データは、情報管理方法の例1に係るプライバシーポリシー表示データと同様に、対象プライバシーポリシーデータのプライバシーポリシーに同意するか否かを、ユーザに問うための表示を行う表示データである。但し、プライバシーポリシー差分表示データは、対象プライバシーポリシーデータのプライバシーポリシーと、基本プライバシーポリシーデータとの差分を強調させる表示を行う表示データである。このプライバシーポリシー差分表示データ作成方法の例を以下に説明する。   Similar to the privacy policy display data according to the information management method example 1, the privacy policy difference display data is display data for displaying to ask the user whether or not to agree with the privacy policy of the target privacy policy data. . However, the privacy policy difference display data is display data for performing display that emphasizes the difference between the privacy policy of the target privacy policy data and the basic privacy policy data. An example of this privacy policy difference display data creation method will be described below.

(プライバシーポリシー差分表示データ作成方法の例)
表示データ作成部1300は、対象プライバシーポリシーデータを使用して、上記したプライバシーポリシー表示データ作成方法の例と同様に、図5に例示される表示画面660を端末装置10Nに表示させるプライバシーポリシー差分表示データを作成する。但し、プライバシーポリシー差分表示データ作成方法では、対象プライバシーポリシーデータと、基本プライバシーポリシーデータとの差分を抽出し、表示画面660のプライバシーポリシー表示領域670において該抽出した差分を強調させる表示を行う。
(Example of privacy policy difference display data creation method)
The display data creation unit 1300 uses the target privacy policy data to display the display screen 660 illustrated in FIG. 5 on the terminal device 10N as in the example of the privacy policy display data creation method described above. Create data. However, in the privacy policy difference display data creation method, the difference between the target privacy policy data and the basic privacy policy data is extracted, and the extracted difference is highlighted in the privacy policy display area 670 of the display screen 660.

表示データ作成部1300は、対象プライバシーポリシーデータにおいて、基本プライバシーポリシーデータと異なる要求ユーザ情報を判断する。表示データ作成部1300は、該判断の結果の異なる要求ユーザ情報のプライバシーポリシー表示領域670内の表示部分を、他の要求ユーザ情報の表示部分よりも強調させる表示にするプライバシーポリシー差分表示データを作成する。強調させる表示方法として、例えば、強調させる要求ユーザ情報の表示部分の文字又は背景の色を、それ以外の要求ユーザ情報の表示部分の文字及び背景の色よりも、目立つ色にすることが挙げられる。強調させる表示方法の一例として、強調させる要求ユーザ情報の表示部分の文字又は背景の色を赤色や黄色等の目立つ色にし、それ以外の要求ユーザ情報の表示部分については文字を黒色とし背景を白色にする。   The display data creation unit 1300 determines requested user information different from the basic privacy policy data in the target privacy policy data. The display data creation unit 1300 creates privacy policy difference display data that makes the display part in the privacy policy display area 670 of the requested user information different in the determination result to be emphasized more than the display part of other requested user information. To do. As a display method to be emphasized, for example, the character or background color of the display portion of the requested user information to be emphasized is set to be more conspicuous than the characters and background colors of the other display portions of the requested user information. . As an example of the display method to be emphasized, the character or background color of the requested user information to be emphasized is set to a prominent color such as red or yellow, and the other parts of the requested user information to be displayed are black and the background is white. To.

以上がプライバシーポリシー差分表示データ作成方法の例の説明である。   The above is an explanation of an example of a privacy policy difference display data creation method.

説明を図8に戻す。
(ステップS56)プライバシー保護装置100は、サービス利用開始申請の送信元の端末装置10Nに、プライバシーポリシー差分表示データを通信部1500により送信する。プライバシーポリシー差分表示データは、端末装置10Nによって受信される。
Returning to FIG.
(Step S56) The privacy protection device 100 transmits the privacy policy difference display data to the terminal device 10N that is the transmission source of the service use start application by the communication unit 1500. The privacy policy difference display data is received by the terminal device 10N.

(ステップS57)端末装置10Nは、受信したプライバシーポリシー差分表示データによって、自己の表示装置に、図5に例示される表示画面660を表示させる。但し、該表示画面660のプライバシーポリシー表示領域670において、基本プライバシーポリシーデータと異なる要求ユーザ情報の表示部分は、その他の要求ユーザ情報の表示部分よりも強調された表示になっている。これにより、ユーザは、事前設定登録応答により同意した内容と異なる要求ユーザ情報を、容易に把握することができる。ユーザは、表示画面660を参照し、そのまま同意する場合には同意ボタン620を指定する操作を行う。一方、ユーザは、そのまま同意しない場合にはチェックボックスにチェック(例えばレ点)を入力したり、チェックボックスに入力されているチェック(例えばレ点)を削除したりした後に、同意ボタン620を指定する操作を行う。又は、ユーザは、同意しない場合には非同意ボタン622を指定する操作を行う。 (Step S57) The terminal device 10N displays the display screen 660 illustrated in FIG. 5 on its own display device based on the received privacy policy difference display data. However, in the privacy policy display area 670 of the display screen 660, the display portion of the requested user information different from the basic privacy policy data is displayed more emphasized than the display portions of the other requested user information. Thereby, the user can grasp | ascertain easily the request | requirement user information different from the content which agreed by the preset registration response. The user refers to the display screen 660 and performs an operation of designating the consent button 620 when agreeing as it is. On the other hand, when the user does not agree as it is, an operation of designating the consent button 620 after inputting a check (for example, a check mark) in the check box or deleting a check (for example, a check mark) input in the check box. I do. Alternatively, the user performs an operation of designating the non-agreement button 622 when not agreeing.

端末装置10Nは、同意ボタン620又は非同意ボタン622のいずれかを指定する操作が行われると、プライバシーポリシー差分同意応答をプライバシー保護装置100に送信する。プライバシーポリシー差分同意応答は、上記したプライバシーポリシー表示データ作成方法の例のプライバシーポリシー同意応答と同様の応答データである。プライバシー保護装置100は、通信部1500によりプライバシーポリシー差分同意応答を受信する。プライバシー保護装置100は、受信したプライバシーポリシー差分同意応答を保持する。   When an operation for designating either the consent button 620 or the non-agreement button 622 is performed, the terminal device 10N transmits a privacy policy difference consent response to the privacy protection device 100. The privacy policy difference consent response is response data similar to the privacy policy consent response in the example of the privacy policy display data creation method described above. The privacy protection apparatus 100 receives a privacy policy difference consent response through the communication unit 1500. The privacy protection apparatus 100 holds the received privacy policy difference consent response.

(ステップS58)プライバシー保護装置100の記録部1700は、受信したプライバシーポリシー差分同意応答に基づいて、ユーザの同意を得る対象のプライバシーポリシーについてユーザの同意の有無を記録する。この記録では、情報管理方法の例1のステップS18と同様に、図6に例示される認可設定テーブル1701に、プライバシーポリシー差分同意応答の内容を設定する。 (Step S <b> 58) The recording unit 1700 of the privacy protection device 100 records the presence or absence of the user's consent for the privacy policy of the target to obtain the user's consent based on the received privacy policy difference consent response. In this recording, the content of the privacy policy difference consent response is set in the authorization setting table 1701 illustrated in FIG. 6 as in step S18 of the information management method example 1.

次いで、ステップS19が実行される。ステップS19は、情報管理方法の例1と同じである。   Next, step S19 is executed. Step S19 is the same as Example 1 of the information management method.

以上が情報管理方法の例3の説明である。   The above is the description of the example 3 of the information management method.

本実施形態によれば、サービス提供者がユーザに同意を求めるプライバシーポリシーが統一された表現でユーザに提示されるので、ユーザがプライバシーポリシーを理解しやすくすることができる。これにより、サービス提供者がユーザに同意を求めるプライバシーポリシーをユーザが確認する際のユーザの負担を軽減する効果が得られる。   According to the present embodiment, since the privacy policy that the service provider asks the user for consent is presented to the user in a unified expression, the user can easily understand the privacy policy. Thereby, the effect which reduces a user's burden at the time of a user confirming the privacy policy which a service provider requires consent from a user is acquired.

以上、本発明の実施形態について図面を参照して詳述してきたが、具体的な構成はこの実施形態に限られるものではなく、本発明の要旨を逸脱しない範囲の設計変更等も含まれる。   As mentioned above, although embodiment of this invention was explained in full detail with reference to drawings, the specific structure is not restricted to this embodiment, The design change etc. of the range which does not deviate from the summary of this invention are included.

例えば、プライバシー保護装置100は、ウェブ(Web)ページ提供機能を備え、端末装置10Nから通信により閲覧可能なウェブページを開設し、該ウェブページにより端末装置10Nとの間のデータの送受を行ってもよい。端末装置10Nは、ウェブブラウザを備え、ウェブブラウザによりプライバシー保護装置100のウェブページにアクセスし、該ウェブページによりプライバシー保護装置100との間のデータの送受を行う。   For example, the privacy protection device 100 has a web page providing function, opens a web page that can be browsed by communication from the terminal device 10N, and transmits / receives data to / from the terminal device 10N through the web page. Also good. The terminal device 10N includes a web browser, accesses a web page of the privacy protection device 100 through the web browser, and transmits / receives data to / from the privacy protection device 100 through the web page.

なお、上述した実施形態において、図8に示す情報管理方法の例3では、端末装置10Nからプライバシー保護装置100へ事前設定登録申請が送信され、該事前設定登録申請に対してプライバシー保護装置100から端末装置10Nへ事前設定登録表示データが送信される場合について説明したがこの例に限られない。例えば、端末装置10Nは、サービス提供者へ提供する事前設定ユーザ情報を含む事前設定登録申請を、プライバシー保護装置100へ送信するようにしてもよい。   In the above-described embodiment, in the example 3 of the information management method illustrated in FIG. 8, a preset registration application is transmitted from the terminal device 10N to the privacy protection device 100, and the privacy protection device 100 responds to the preset registration application. Although the case where the preset registration display data is transmitted to the terminal device 10N has been described, the present invention is not limited to this example. For example, the terminal device 10N may transmit a preset registration application including preset user information to be provided to the service provider to the privacy protection device 100.

また、上述した実施形態では、ユーザ情報の種別の一例として、氏名、電話番号、メールアドレス、契約者詳細情報、家族情報、住所、住居情報を挙げたが、この例に限られない。例えば、ユーザ情報の種別として、ダイレクトメール等による宣伝物の送付の可否を表す情報が含まれてもよい。   In the above-described embodiment, the name, the telephone number, the mail address, the contractor detailed information, the family information, the address, and the residence information are given as an example of the type of user information. However, the present invention is not limited to this example. For example, as the type of user information, information indicating whether or not the promotional material can be sent by direct mail or the like may be included.

また、ユーザがユーザ情報を提供することの同意の条件の一例として、ユーザ情報を提供する機会の都度、ユーザに同意の確認を行うことを示す同意条件が認可設定テーブル1701においてユーザ毎に設定されてもよい。該同意条件が認可設定テーブル1701に設定されているユーザに対しては、プライバシー保護装置100は、ユーザ情報を提供する機会の都度、ユーザに同意の確認を行うための表示画面を端末装置10Nに表示させる表示データを作成して端末装置10Nに送信し、該同意の確認の応答を該端末装置10Nから受信する。   In addition, as an example of a condition for consent for the user to provide user information, an consent condition indicating that the user confirms consent every time the user information is provided is set in the authorization setting table 1701 for each user. May be. For the user whose consent condition is set in the authorization setting table 1701, the privacy protection apparatus 100 displays a display screen for confirming consent to the user on the terminal device 10N every time the user information is provided. Display data to be displayed is generated and transmitted to the terminal device 10N, and a response to confirm the consent is received from the terminal device 10N.

また、上述した実施形態の図1に示す通信システムの構成例では、通信システムに、一台のプライバシー保護装置が含まれる場合について説明したが、この限りでない。例えば、通信システムに、複数台のプライバシー保護装置が含まれてもよい。この場合、複数のプライバシー保護装置は、同じ機能を有していてもよいし、異なる機能を有していてもよい。   In the configuration example of the communication system illustrated in FIG. 1 of the above-described embodiment, the case where one privacy protection device is included in the communication system has been described. For example, a plurality of privacy protection devices may be included in the communication system. In this case, the plurality of privacy protection devices may have the same function or different functions.

また、上述した各装置の機能を実現するためのコンピュータプログラムをコンピュータ読み取り可能な記録媒体に記録して、この記録媒体に記録されたプログラムをコンピュータシステムに読み込ませ、実行するようにしてもよい。なお、ここでいう「コンピュータシステム」とは、OSや周辺機器等のハードウェアを含むものであってもよい。
また、「コンピュータ読み取り可能な記録媒体」とは、フレキシブルディスク、光磁気ディスク、ROM、フラッシュメモリ等の書き込み可能な不揮発性メモリ、DVD(Digital Versatile Disc)等の可搬媒体、コンピュータシステムに内蔵されるハードディスク等の記憶装置のことをいう。
In addition, a computer program for realizing the functions of each device described above may be recorded on a computer-readable recording medium, and the program recorded on the recording medium may be read into a computer system and executed. Here, the “computer system” may include an OS and hardware such as peripheral devices.
“Computer-readable recording medium” refers to a flexible disk, a magneto-optical disk, a ROM, a writable nonvolatile memory such as a flash memory, a portable medium such as a DVD (Digital Versatile Disc), and a built-in computer system. A storage device such as a hard disk.

さらに「コンピュータ読み取り可能な記録媒体」とは、インターネット等のネットワークや電話回線等の通信回線を介してプログラムが送信された場合のサーバやクライアントとなるコンピュータシステム内部の揮発性メモリ(例えばDRAM(Dynamic Random Access Memory))のように、一定時間プログラムを保持しているものも含むものとする。
また、上記プログラムは、このプログラムを記憶装置等に格納したコンピュータシステムから、伝送媒体を介して、あるいは、伝送媒体中の伝送波により他のコンピュータシステムに伝送されてもよい。ここで、プログラムを伝送する「伝送媒体」は、インターネット等のネットワーク(通信網)や電話回線等の通信回線(通信線)のように情報を伝送する機能を有する媒体のことをいう。
また、上記プログラムは、前述した機能の一部を実現するためのものであっても良い。さらに、前述した機能をコンピュータシステムにすでに記録されているプログラムとの組み合わせで実現できるもの、いわゆる差分ファイル(差分プログラム)であっても良い。
Further, the “computer-readable recording medium” means a volatile memory (for example, DRAM (Dynamic DRAM) in a computer system that becomes a server or a client when a program is transmitted through a network such as the Internet or a communication line such as a telephone line. Random Access Memory)), etc., which hold programs for a certain period of time.
The program may be transmitted from a computer system storing the program in a storage device or the like to another computer system via a transmission medium or by a transmission wave in the transmission medium. Here, the “transmission medium” for transmitting the program refers to a medium having a function of transmitting information, such as a network (communication network) such as the Internet or a communication line (communication line) such as a telephone line.
The program may be for realizing a part of the functions described above. Furthermore, what can implement | achieve the function mentioned above in combination with the program already recorded on the computer system, and what is called a difference file (difference program) may be sufficient.

20…通信ネットワーク、50…通信ネットワーク、101−10N…端末装置、T01−T0M…サービス提供装置、100…プライバシー保護装置、1100…データベース、1300…表示データ作成部、1500…通信部、1700…記録部、1701…認可設定テーブル、1703…事前設定テーブル DESCRIPTION OF SYMBOLS 20 ... Communication network, 50 ... Communication network, 101-10N ... Terminal device, T01-T0M ... Service providing device, 100 ... Privacy protection device, 1100 ... Database, 1300 ... Display data creation part, 1500 ... Communication part, 1700 ... Recording , 1701 ... Authorization setting table, 1703 ... Pre-setting table

Claims (5)

プライバシーポリシーの様様な表現を統一する表現のデータである統一表現データを格納するデータベースと、
ユーザの同意を得る対象のプライバシーポリシーのテキストデータに基づいて、前記ユーザに提示するプライバシーポリシー表示領域と該プライバシーポリシー表示領域の表示内容について前記ユーザの同意を指定する同意指定領域とを端末装置の表示画面に表示する表示データを、前記統一表現データを使用して作成する表示データ作成部と、
前記表示データを前記ユーザの端末装置へ送信し、該端末装置から該表示データの前記同意指定領域の指定の有無を表す応答データを受信する通信部と、
前記応答データに基づいて、前記対象のプライバシーポリシーについて前記ユーザの同意の有無を記録する記録部と、
を備える情報管理装置。
A database that stores unified expression data, which is expression data that unifies expressions like the privacy policy,
Based on the text data of the privacy policy for which the user's consent is obtained, a privacy policy display area to be presented to the user and an agreement designation area for designating the user's consent for the display contents of the privacy policy display area A display data creation unit that creates display data to be displayed on the display screen using the unified expression data; and
A communication unit that transmits the display data to the terminal device of the user, and receives response data indicating the presence or absence of designation of the consent designation area of the display data from the terminal device;
Based on the response data, a recording unit that records the presence or absence of the user's consent for the target privacy policy;
An information management device comprising:
前記記録部は、前記ユーザの同意ありのプライバシーポリシーのテキストデータをさらに記録し、
前記表示データ作成部は、前記ユーザから改めて同意を得る対象のプライバシーポリシーのテキストデータと、前記ユーザの同意ありのプライバシーポリシーのテキストデータとの差分を抽出し、前記プライバシーポリシー表示領域において該抽出した差分を強調させる、
請求項1に記載の情報管理装置。
The recording unit further records text data of a privacy policy with the user's consent,
The display data creation unit extracts a difference between the text data of a privacy policy for which consent is obtained again from the user and the text data of the privacy policy with consent of the user, and extracts the extracted data in the privacy policy display area. Highlight the difference,
The information management apparatus according to claim 1.
前記記録部は、前記ユーザの基本のプライバシーポリシーのテキストデータをさらに記録し、
前記表示データ作成部は、前記ユーザから同意を得る対象のプライバシーポリシーのテキストデータと、前記ユーザの基本のプライバシーポリシーのテキストデータとの差分を抽出し、前記プライバシーポリシー表示領域において該抽出した差分を強調させる、
請求項1又は2のいずれか1項に記載の情報管理装置。
The recording unit further records text data of the basic privacy policy of the user,
The display data creation unit extracts a difference between the text data of a privacy policy for which consent is obtained from the user and the text data of the basic privacy policy of the user, and the extracted difference is displayed in the privacy policy display area. To emphasize,
The information management apparatus according to claim 1 or 2.
情報管理装置が、プライバシーポリシーの様様な表現を統一する表現のデータである統一表現データをデータベースに格納するステップと、
前記情報管理装置が、ユーザの同意を得る対象のプライバシーポリシーのテキストデータに基づいて、前記ユーザに提示するプライバシーポリシー表示領域と該プライバシーポリシー表示領域の表示内容について前記ユーザの同意を指定する同意指定領域とを端末装置の表示画面に表示する表示データを、前記統一表現データを使用して作成する表示データ作成ステップと、
前記情報管理装置が、前記表示データを前記ユーザの端末装置へ送信し、該端末装置から該表示データの前記同意指定領域の指定の有無を表す応答データを受信する通信ステップと、
前記情報管理装置が、前記応答データに基づいて、前記対象のプライバシーポリシーについて前記ユーザの同意の有無を記録する記録ステップと、
を含む情報管理方法。
A step in which the information management apparatus stores in the database unified expression data, which is expression data that unifies expressions like a privacy policy;
Consent designation that designates the user's consent for the privacy policy display area to be presented to the user and the display content of the privacy policy display area based on the text data of the privacy policy for which the information management device obtains the user's consent A display data creating step for creating display data to be displayed on the display screen of the terminal device using the unified expression data;
A communication step in which the information management device transmits the display data to the terminal device of the user, and receives response data indicating presence / absence of designation of the consent designation area of the display data from the terminal device;
The information management device records, based on the response data, the presence or absence of the user's consent for the target privacy policy;
Information management method.
コンピュータに、
プライバシーポリシーの様様な表現を統一する表現のデータである統一表現データを格納するデータベース機能と、
ユーザの同意を得る対象のプライバシーポリシーのテキストデータに基づいて、前記ユーザに提示するプライバシーポリシー表示領域と該プライバシーポリシー表示領域の表示内容について前記ユーザの同意を指定する同意指定領域とを端末装置の表示画面に表示する表示データを、前記統一表現データを使用して作成する表示データ作成機能と、
前記表示データを前記ユーザの端末装置へ送信し、該端末装置から該表示データの前記同意指定領域の指定の有無を表す応答データを受信する通信機能と、
前記応答データに基づいて、前記対象のプライバシーポリシーについて前記ユーザの同意の有無を記録する記録機能と、
を実現させるためのコンピュータプログラム。
On the computer,
A database function that stores unified expression data, which is data of expressions that unify expressions like privacy policies,
Based on the text data of the privacy policy for which the user's consent is obtained, a privacy policy display area to be presented to the user and an agreement designation area for designating the user's consent for the display contents of the privacy policy display area A display data creation function for creating display data to be displayed on the display screen using the unified expression data;
A communication function for transmitting the display data to the terminal device of the user and receiving response data indicating the presence or absence of designation of the consent designation area of the display data from the terminal device;
Based on the response data, a recording function for recording the presence or absence of the user's consent for the target privacy policy;
Computer program for realizing.
JP2017042874A 2017-03-07 2017-03-07 Information management device Active JP6800054B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2017042874A JP6800054B2 (en) 2017-03-07 2017-03-07 Information management device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2017042874A JP6800054B2 (en) 2017-03-07 2017-03-07 Information management device

Publications (2)

Publication Number Publication Date
JP2018147299A true JP2018147299A (en) 2018-09-20
JP6800054B2 JP6800054B2 (en) 2020-12-16

Family

ID=63591256

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2017042874A Active JP6800054B2 (en) 2017-03-07 2017-03-07 Information management device

Country Status (1)

Country Link
JP (1) JP6800054B2 (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2024225603A1 (en) * 2023-04-24 2024-10-31 삼성전자 주식회사 Electronic device and method for protecting personal data
JP7609707B2 (en) 2021-05-28 2025-01-07 株式会社日立製作所 Data distribution mediation system and data distribution mediation method

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002109451A (en) * 2000-10-04 2002-04-12 Dainippon Printing Co Ltd Input support system and storage medium therefor
US20050091101A1 (en) * 2003-10-24 2005-04-28 Epling Jeremiah S. Systems and methods for user-tailored presentation of privacy policy data
JP2006079189A (en) * 2004-09-07 2006-03-23 Japan Medical Data Center Co Ltd Receipt file generation system, chart file generation system, and file generation system
US20090320090A1 (en) * 2008-06-21 2009-12-24 Microsoft Corporation Deploying privacy policy in a network environment
JP2012133730A (en) * 2010-12-24 2012-07-12 Toyota Motor Corp Information processing apparatus and display device
WO2014097790A1 (en) * 2012-12-18 2014-06-26 日本電気株式会社 Inter-request conflict determination system, inter-request conflict determination method, and inter-request conflict determination program
US20140282852A1 (en) * 2013-03-12 2014-09-18 Jacqueline K. Vestevich User-controlled centralized privacy marketplace system

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002109451A (en) * 2000-10-04 2002-04-12 Dainippon Printing Co Ltd Input support system and storage medium therefor
US20050091101A1 (en) * 2003-10-24 2005-04-28 Epling Jeremiah S. Systems and methods for user-tailored presentation of privacy policy data
JP2006079189A (en) * 2004-09-07 2006-03-23 Japan Medical Data Center Co Ltd Receipt file generation system, chart file generation system, and file generation system
US20090320090A1 (en) * 2008-06-21 2009-12-24 Microsoft Corporation Deploying privacy policy in a network environment
JP2012133730A (en) * 2010-12-24 2012-07-12 Toyota Motor Corp Information processing apparatus and display device
WO2014097790A1 (en) * 2012-12-18 2014-06-26 日本電気株式会社 Inter-request conflict determination system, inter-request conflict determination method, and inter-request conflict determination program
US20140282852A1 (en) * 2013-03-12 2014-09-18 Jacqueline K. Vestevich User-controlled centralized privacy marketplace system

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP7609707B2 (en) 2021-05-28 2025-01-07 株式会社日立製作所 Data distribution mediation system and data distribution mediation method
WO2024225603A1 (en) * 2023-04-24 2024-10-31 삼성전자 주식회사 Electronic device and method for protecting personal data

Also Published As

Publication number Publication date
JP6800054B2 (en) 2020-12-16

Similar Documents

Publication Publication Date Title
US9372935B2 (en) Content management and access systems and methods
WO2018086463A1 (en) User information obtaining system, method and device
JP2005536787A (en) Method and system for managing cookies according to privacy policy
JP2011526030A (en) Enhanced user profile
JP2008234332A (en) WEB site browsing filtering device, filtering method thereof, filtering program thereof, recording medium storing the filtering program, and WEB site browsing filtering system
US8768949B2 (en) Document management user interface with user customized application functionalities
JP6898680B2 (en) Information processing equipment and programs
JP2017509989A (en) User setting management using external sources
JP6683644B2 (en) Information management device, information management method, and computer program
JP5982962B2 (en) Data processing apparatus, data processing system, and program
JP6955873B2 (en) Information management device, information management method, and computer program
JP6800054B2 (en) Information management device
JP6739380B2 (en) Terminal device, data management method, and computer program
US10365880B2 (en) Data processing apparatus, data processing method, and non-transitory computer readable medium
JP2010262548A (en) Data providing method and server
US20250110619A1 (en) System and graphical user interface for generating cross-platform content in a collaboration platform
JP6741310B1 (en) Information processing device and program
CN114118103A (en) Document management apparatus, document management method, document management system, and computer-readable medium
JP6670263B2 (en) Information processing apparatus, information processing method, and program
JP5900050B2 (en) Information processing apparatus, information processing system, and program
JP2017220104A (en) Client device, information processing system, and program
CN113553344A (en) Business data management method, system, computer equipment and storage medium
JP7366168B2 (en) Program, information processing device, information processing system, information processing method
JP7794716B2 (en) Embedded content program running on web server, server device, and user device
JP6115664B2 (en) Information processing apparatus and program

Legal Events

Date Code Title Description
A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A821

Effective date: 20170307

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20190220

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20191225

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20200107

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20200306

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20200602

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20200827

C60 Trial request (containing other claim documents, opposition documents)

Free format text: JAPANESE INTERMEDIATE CODE: C60

Effective date: 20200827

A911 Transfer to examiner for re-examination before appeal (zenchi)

Free format text: JAPANESE INTERMEDIATE CODE: A911

Effective date: 20200904

C21 Notice of transfer of a case for reconsideration by examiners before appeal proceedings

Free format text: JAPANESE INTERMEDIATE CODE: C21

Effective date: 20200908

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20201027

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20201124

R150 Certificate of patent or registration of utility model

Ref document number: 6800054

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150