Facebookにおける個人情報不正利用と日本での説明不足

Facebookで、外部アプリによる個人情報の不正提供や脆弱性を利用した不正アクセスが発覚。日本の個人情報保護委員会は説明・同意・監視体制を問題視して指導し、日本法人も謝罪と対策説明を行った。

FacebookIT・通信個人情報その他
Facebookにおける個人情報不正利用と日本での説明不足

概要

何が起きた?

2018年、Facebookをめぐり、性格診断アプリなどを通じて取得された個人情報の一部がコンサルティング会社に不正提供された問題や、Facebookコードの脆弱性を利用した不正アクセスが国際的に問題となった。日本では、個人情報保護委員会が、Facebookの「いいね!」ボタンが設置されたサイトを閲覧しただけでユーザーIDやアクセス履歴等が送信され得ること、アプリで取得した情報が不正提供されたことを取り上げた。また、2018年9月末に公表された不正アクセス事案についても、本人通知、原因究明、再発防止を求めた。日本法人は記者発表会で謝罪し、プライバシー保護と安全対策を優先すると説明した。

PRO ANALYSIS

「なぜ炎上したか」と再発防止ポイントはPRO限定です

炎上原因の構造分析と、公開前に確認すべき具体的なチェックポイントを閲覧できます。

PROプランを見る

企業の対応

その後どうしたか?

Facebookは、影響を受けた可能性のある利用者への通知、アカウント確認ページの提供、アクセス制限やアプリ監視の強化を表明した。個人情報保護委員会は2018年10月22日、利用者への分かりやすい説明・同意取得、アプリ活動の監視、原因究明と再発防止などを求めて指導した。日本法人代表も同年5月に謝罪し、安心・安全を優先すると説明した。