個人情報と企業の在り方
2014/12/05 コンプライアンス, 情報セキュリティ, 個人情報保護法, IT

事案の概要
12月4日GMOグループのお名前.comは、12月4日17時30分頃に配信したメールマガジンについて、同社の作業上のミスにより、本文内に他の会員の「法人名または名字(姓)」「ドメイン名」「会員ID」が記載され配信していることが発覚した旨を公表し謝罪した。対象は16万4650件に当たるとしている。
特にドメイン名は、whois情報(ドメイン使用者の住所や電話番号等の登録情報)の検索により、個人の特定が可能な場合があり、波紋を呼んでいる。
個人情報の管理責任
法律上、「個人情報」とは、生存する個人に関する情報であって、当該情報に含まれる氏名、生年月日その他の記述等により特定の個人を識別することができるもの(他の情報と容易に照合することができ、それにより特定の個人を識別することができることとなるものを含む。)をいう。(個人情報の保護に関する法律(以下、「個人情報保護法」という)2条1項)。
そして、お名前.comのように個人情報データベース等を事業の用に供している企業は、個人情報の漏えい等につき安全管理措置を講じる義務を負う(個人情報保護法20条、ガイドライン11条1項)。義務違反を放置した場合には、主務大臣の是正勧告・命令等(個人情報保護法34条)が行われ、罰則(個人情報保護法56条)が課される可能性もある。
コメント
今回の場合、GMO側はすみやかに対応しており、主務大臣の是正勧告・命令等が行われる可能性は低い。
また、損害賠償訴訟についても提起される恐れは低いと予想される。なぜなら、会員の住所、電話番号といった個人情報の特定とドメインの流出との因果関係の認定は困難だからである。さらに、会員各自の請求額も判例に照らすと良くて数万円程度と考えられ、費用や手間を考えると訴訟に発展する可能性は低いものと思われる。
しかし、企業にとって、個人情報の流出は、当該企業の価値を著しく下げるものであり、事業の存続を左右しかねない重大な事件である。特に本件はハッキング等によるものではなく、作業上のミスといった初歩的なものであった。このような事態を避けるためには、個人情報保護方針を策定、公表の上、社内監査体制を強化したコンプライアンスを構築すべきであろう。
関連コンテンツ
新着情報
- 解説動画
江嵜 宗利弁護士
- 【無料】新たなステージに入ったNFTビジネス ~Web3.0の最新動向と法的論点の解説~
- 終了
- 視聴時間1時間15分
- 業務効率化
- 鈴与の契約書管理 公式資料ダウンロード
- ニュース
- 「7日でシミ完全消滅」をうたったBIZMに一部業務の停止命令 ー消費者庁2025.11.12
- NEW
- 消費者庁は6日、美容クリームなどの通信販売を手掛ける「BIZM」(品川区)に対し、通信販売に関...
- まとめ
- 会社の資金調達方法とその手続き まとめ2024.3.25
- 企業が事業活動を行う上で資金が必要となってきます。このような場合、企業はどのようにして資金調達...
- 弁護士

- 原内 直哉弁護士
- インテンス法律事務所
- 〒162-0814
東京都新宿区新小川町4番7号アオヤギビル3階
- 業務効率化
- ContractS CLM公式資料ダウンロード
- 弁護士

- 平田 堅大弁護士
- 弁護士法人かなめ 福岡事務所
- 〒812-0027
福岡県福岡市博多区下川端町10−5 博多麹屋番ビル 401号
- セミナー
森田 芳玄 弁護士(弁護士法人GVA法律事務所 パートナー/東京弁護士会所属)
- 【オンライン】IPOを見据えた内部調査・第三者委員会活用のポイント
- 終了
- 2025/05/21
- 12:00~12:45
- 解説動画
奥村友宏 氏(LegalOn Technologies 執行役員、法務開発責任者、弁護士)
登島和弘 氏(新企業法務倶楽部 代表取締役…企業法務歴33年)
潮崎明憲 氏(株式会社パソナ 法務専門キャリアアドバイザー)
- [アーカイブ]”法務キャリア”の明暗を分ける!5年後に向けて必要なスキル・マインド・経験
- 終了
- 視聴時間1時間27分










