• LINEの個人情報の扱いはちょっと危ないのでは?の話

    ◆27日20:45に規約改定の旨について追記しました。
    詳細: http://naverland.naver.jp/?p=6370
    「LINE利用のために収集するアドレス帳内の情報は、LINE利用登録の際に、利用者がアドレス帳に登録されている電話番号および携帯電話用メールアドレスを利用して友だちを追加する機能を有効化した場合に限り取得します。
    アドレス帳情報を利用したくない場合は、この情報を利用しなくてもLINEをご利用いただけます。
    現行の利用規約では、上記の内容を詳しく記載しておらず、アドレス帳内の情報をすべて取得することが必須であるという誤解を招きかねない記載であるため、実態に合わせて、以下のように利用規約の改定を行いました。」

    ◆旧LINE利用規約
    1. 当社は、本サービスにおいて、電話番号、メールアドレス、アドレス帳、プロフィール情報(ユーザー名、ユーザーID、画像ファイル、ステータスメッセージなど)、携帯電話の端末情報などを以下の目的のために収集いたします。
    (1) NAVER LINEに登録している知り合いを検索、通知、自動登録するため。
    (2) 知り合いの可能性がある他の利用者を検索、通知できるようにするため。
    (3) ご本人確認や不正利用防止のため。
    (4) 利用者の利便性向上、より良いサービス提供のための利用者傾向の分析などのため。

    ▼続きを読む(残り5行)

    by haruna26
    104 fav 72871 view
    このエントリーをはてなブックマークに追加

コメント

  • kaotatsu
    ん? 個人だって個人情報取扱事業者になり得るでしょ。というか、LINEやってるのは完全に法人でしょ。運営とか業務委託とかのグループ内でのアレンジはともかく。
  • userinjapan
    既に指摘在るけど、個人事業主も個人情報取扱事業者たり得るね。ユーザーへの周知が足りないとか、こういった事業の危うさってのは分かる。まーでも確かiOSアプリではダイアログ出たし、他人の情報を集めたアドレス帳をアップロードしても良いかどうか位は躊躇して考えて欲しいところ。
  • userinjapan
    あと、ちゃんとした退会手続きというのがどういうものか知らないけど、アプリを削除しただけで「退会」となって情報が削除されるのかは疑問。
  • userinjapan
    あ、ごめん。今見たら、アプリ内の「設定」の一番下に「アカウント削除」ってのがあった。多分これやってからアプリ削除すれば、規約上の退会手続きをしたことになるんだろう。規約が守られているなら「利用者が本サービスを退会した場合、電話番号、メールアドレス、アドレス帳、プロフィール情報、携帯電話の端末情報などは当社規定に従って削除いたします。」となるはず。
  • userinjapan
    んでもう一つ疑問。暗号化した連絡先データをアップロードして暗号化したまま保存してる*だけ*なら、どうやってユーザー間を紐付けるんだろう?紐付け処理の際にはデコードするしかないんじゃないのかなぁと。その辺は素人なんで分からないけれども。
  • hal09875
    ある特定のアルゴリズムや暗号キーで暗号化した場合、もとの暗号キーやアルゴリズムがわかっていれば、暗号化後も比較したりヒモ付などは出来ます。(簡単には)復号化できない暗号化はMD5を始めたくさんあるのでそこらへんは大丈夫かと。
  • hal09875
    例えば1.暗号キーを自分の電話番号としてアカウント情報を暗号化 2.暗号化アカウント情報をサーバに送信&保存 3. ログイン時には1と同じように入力されたアカウント情報を電話番号で暗号化しサーバに送信 4. サーバ側で2と3を比較し、暗号化されたアカウント情報が同じ=暗号化される前の情報が同じ、という認証が出来ます。
  • hal09875
    気になるのは、他人の電話番号等も暗号化されていて、人様がアップした電話番号と比較するにはどのような手法を用いるのか。上記の手法だと実現できない(暗号鍵が自分の電話番号と人様の電話番号で違うので)。暗号化・復号化に詳しい人ご教授頂ければ。
  • Liriru
    なんかがっつり引っかかってる。なんだ・・・?非常に気持ち悪いというか、まずい点があるような気がするんだけどはっきりしない。
  • ko_zan
    これって、iCloudとか、アドレス帳を保護してくれるクラウドサービスも同等のことが言えるよね。許諾してるかどうか?って問題だけで、あとはダメだって話でもないと思うけどどうなの?俺はViberをつかってたんだけど、周囲がみんなLINEになったので渋々入れてる感じなんだけどさ。
  • nova_chatter
    利用規約の表現が問題って事かな?最低限の情報しか取らない。取った情報の利用方法をできる限り制限する。そういう書き方をしていないとユーザーは不安になるわけで・・・
  • outroad
    おそらくLINEが最もフィーチャーフォンを使っていた層が使っているクラウドサービスだから、ここまで大きく問題視されるんだろう。ただ、俺個人がGmailに他人のアドレス・携帯番号を入れているのと危険性は同じだ。問題は注意喚起だろうな「こういうことしてますよ」っていうことをしっかり伝えるっていう。
  • nova_chatter
    本人の電話番号、メールアドレスのハッシュ値をサーバに保存してあり、友達を探す操作をした時だけ連絡帳内の電話番号、メールアドレスのハッシュ値をサーバに送り、一致する人が居ないか検索する(保存しているかは不明だが保存されていたら嫌だ)って事だと思われる。やってる事は問題ないと思う
  • JeanLuc_Picachu
    復号化できないという事はハッシュ値だけを保存してるのかな?
  • userinjapan
    そか。すごく基本的な方法忘れてた・・・>ハッシュ値。それで生のデータ保存せずにユーザー間の紐付けも可能ではあるな。実際にそうしてるのかは不明だけど。Googleもプライバシー問題が議論されるけど、この話題はシステムそのものだけではなく業者に対する各ユーザーからの信用度が大きく影響してるんじゃないかな。
  • yamitzky
    結局、この規約で言いたかったのが、利用者の電話番号や属性などの個人情報+利用者の友達の電話番号・メールアドレスを収集します、と。 それだけであればFacebookなど多くのアプリが使っているシステムなので、Lineが、というよりこれらのアプリが法的にどうなのか?というところですね。 あまりにも当たり前に行われていてあまり気にならないのですが、法律に詳しい方のご意見をお聞きしたいです。
  • civic
    ハッシュ値なら復元できないわけで、NAVER側が収集しているのは個人情報じゃないよって言ってるんじゃないかな? ハッシュ値について大雑把に言えば例えば、山田太郎(Yamada Taro) 123-456-7890 という個人情報を、YT147などいう値に一定のルールで変換し(ハッシュ化)サーバーに送る。同じYT147を持っている人には「知り合いじゃね?」って紹介する。YT147が流出しようと個人情報は分からない。
  • Liriru
    ん? 自分のアドレス帳の他人のデータも収集するよ!ってのが争点じゃないの?その他人のデータを人に渡すかどうかを判断するのは自分でいいの?データの人に許可もらわなきゃじゃないかなあ
  • NAVER_LINE
    LINEです。このまとめで皆さんからいただいたご意見も参考にして、先ほどLINEの利用規約を改定し、LINEが利用する情報の範囲・用途・アドレス帳情報の利用などに関して具体的に記載いたしました。 http://line.naver.jp/terms/ja/ 変更内容を公式ブログに記載いたしましたので詳しくはこちらをご覧下さい。 「情報の取扱いに関するLINEの利用規約改定のお知らせ」 http://naverland.naver.jp/?p=6370
  • ko_zan
    まさかの本垢光臨www
  • haruna26
    利用規約改訂の旨について、追記しました。
  • kaz005
    暗号のキーを誰が設定するかの問題だと思うな。ユーザーが連絡を取るために使うだけならユーザーがキーを設定し運営会社も見ることが出来なくするのが望ましい。
  • zairo21
    まあ本アカがようやく、これはまずいと感じ対応したことは評価できるとして、電気事業通信法が適用される事業としての自覚があまりにもなさすぎる感じがした。ここまで問題化されているのは、スマートフォンという端末が扱い次第でセキュリティで非常にやばいものになっている認識を事業者も使用者も意識して使用するということが大事 事を
  • zairo21
    既存のサービスとしてSkypeがあげられるが、後から真似した事業展開する会社が、規約、サービスと共に劣化していては使えない。個人的にはPC対応をお願いしたい所。現状では使えないのは痛い ならSkypeでいいじゃん?って事になる。
  • userinjapan
    対応早いな。以下、疑問メモ。気持ち悪さは他人がアップロードするから。アカウント削除せずにアプリ削除しちゃった場合、連絡先情報(電番orメアド)はいつまで保存されるのか。再イントール等の方法で後で削除出来るのか。広くサービス提供する事業者による情報管理の検証可能性。事業売却等の場合を含めて。
  • JeanLuc_Picachu
    保存するのは生データなのかハッシュ値なのかは明記して欲しいところだな。
  • ko_zan
    PCPC言ってるのは、一般人じゃなく、サービス展開しても全然回収できない罠。
まとめを作成する