消費者プライバシーとは、製品やサービスの消費者に関する情報プライバシーのことである。
消費者のプライバシーに対する潜在的な期待と、企業や商人によるデータの収集と配布との相互作用から、さまざまな社会的、法的、政治的問題が生じます。[ 1 ]消費者のプライバシーに関する懸念は、顧客のプライバシーを保護するために強力な措置を講じた最初の商業宅配業者や銀行家にまで遡ります。現代では、さまざまな職業の倫理規定が、医療上のプライバシーや顧客の機密保持を含む、顧客のプライバシーを保護するための措置を規定しています。国家の利益には、国家安全保障の問題が含まれます。消費者は個人情報の侵害を懸念し、特定のサービスを利用することを検討する際には疑念を抱きます。[ 2 ]多くの組織は、さまざまな目的で顧客データを収集、保持、使用する競争上のインセンティブを持っており、多くの企業は、このデータを制御して顧客の期待と消費者のプライバシーに関する法的要件を管理するためにセキュリティエンジニアリング対策を採用しています。
消費者プライバシー保護とは、企業の顧客プライバシー対策の不備や限界によって個人がプライバシーを侵害されることを防ぐための法律や規制の活用を指します。企業は商業上の利益のためにデータを共有し、セキュリティ上の不備が発生した場合に法的責任を回避するために、そのデータを機密情報として公式に認識しない傾向があります。現代の消費者プライバシー法は、電話会社が前例のないレベルの情報にアクセスできることが認識された通信規制に端を発しています。顧客プライバシー対策は、企業によるデータ共有、企業合併、従業員の離職、大量のデータを携帯可能な場所に保存できるデータストレージデバイス(ハードドライブなど)の盗難といった多くのリスクに対処するには不十分であると見なされていました。
企業は、消費者や顧客の購入、製品、サービスから得た消費者データと情報を保有しています。したがって、企業はこれらのデータと情報を安全かつ機密に保つ責任があります。消費者は、企業が消費者のプライバシー問題を保護し、機密契約を支持する際に積極的な姿勢をとることを期待しています。[ 3 ]企業が消費者にサービスや製品を提供する場合、企業は、たとえばデータや傾向を分析する際に、消費者データを隠蔽するために難読化やエンコードなどの方法を使用することが期待されます。企業はまた、組織内だけでなく、サードパーティのサービスプロバイダー、製品のコンポーネントや供給品を提供するサプライヤー、政府機関やコミュニティパートナーシップ組織などの外部の第三者からも消費者のプライバシーを保護することが期待されます。さらに、企業は、顧客または顧客の情報とデータが機密に保たれ、たとえば広告や宣伝目的で使用されないことを明記した契約書をサービス顧客または製品消費者に提供することが求められる場合があります。米国政府(FTCを含む)は、電話消費者保護法やデータ透明性およびプライバシー法などの消費者保護法を制定しています。各州も消費者を保護する法律や規制を制定しています。その一例として、カリフォルニア州消費者プライバシー法が挙げられる。
消費者のプライバシーに関する懸念は、顧客のプライバシーを保護するために厳格な措置を講じた最初の商業宅配業者や銀行家にまで遡ります。顧客情報のプライバシーを守れなかった結果として、厳しい懲罰措置が制定されました。現代では、ほとんどの職業の倫理規定は、医療プライバシー、顧客の機密保持、国家安全保障など、あらゆるサービスの消費者のプライバシー対策を規定しています。これらの規定は、いかなる形態のプライバシーも国家の監視やデータ使用に対する制限も存在しない監獄国家では特に重要です。 [ 4 ]企業の顧客プライバシー慣行は、機密の顧客データが盗まれたり悪用されたりしないようにするために商業組織が取るアプローチです。[ 5 ]ほとんどの組織は顧客データへの独占的なアクセスを維持する強い競争上のインセンティブを持っており、顧客の信頼は通常最優先事項であるため、ほとんどの企業は顧客のプライバシーを保護するために何らかのセキュリティエンジニアリング対策を講じています。また、企業が破産宣告をしなければならない場合、消費者データを売却する可能性があるという懸念もありますが、これは多くの場合、自社のプライバシーポリシーに違反します。[ 5 ]
企業が消費者のプライバシーを保護するために講じる措置は、その有効性にばらつきがあり、銀行や法律における倫理規定や法律規定によって適用されるはるかに高い顧客機密保持基準、医療における患者のプライバシー保護措置、軍事および情報機関における厳格な国家安全保障措置には通常達しません。たとえば、カリフォルニア州消費者プライバシー法は、企業や政府による消費者のプライバシーデータの使用を保護します。この法律により、企業が消費者から個人情報を抽出して商業目的で使用することが難しくなります。この法律に含まれる権利には、次のものがあります。[ 6 ] CCPA の不遵守に対する罰則には、違反の重大性に応じて、違反ごとに 2,500 ドルから 7,500 ドルの罰金が含まれる場合があります。
企業は利益を生み出すために活動しているため、商業組織は競争力を維持しながら予防策に無制限の資金を費やすことはできません。商業的な状況では、プライバシー対策が制限され、パートナーシップを組む際に組織間でデータを共有する動機が生まれます。プライバシーの喪失による損害は測定不可能であり、元に戻すこともできません。また、商業組織は顧客のプライバシーを大幅に向上させるための不利益な措置を取ることにほとんど、あるいは全く関心がありません。企業は商業上の利益のためにデータを共有し、セキュリティ上の不備が発生した場合に法的責任を回避するために、それを機密情報として公式に認識しない傾向があります。これが多くのモラルハザードや顧客のプライバシー侵害事件につながっています。[ 7 ]
インターネットを含む通信サービスなど一部のサービスでは、業務遂行上、利用者の活動に関する膨大な情報を収集する必要があり、請求書作成のためにこれらのデータを参照する必要が生じる場合もあります。米国とカナダでは、電話料金に関する異議申し立てや相談を可能にするため、通信データは7年間保管しなければなりません。こうした事情から、通信規制は消費者プライバシー規制の先駆けとなり、機密性の高い顧客通信記録に対して高度な機密保持を義務付けています。消費者権利擁護活動家が通信業界に注力してきたのは、他の業界も機密性の高い消費者データを収集するようになったためです。ソフトウェアベースの顧客関係管理、報酬プログラム、ターゲットマーケティングといった一般的な商業的手法は、収集される(そして時には共有される)情報量を大幅に増加させる傾向があります。これらはプライバシーリスクを著しく高め、企業の信用維持への欲求に頼るのではなく、規制への移行を加速させています。
懸念から、ほとんどの国、特に欧州連合、[ 8 ]オーストラリア、ニュージーランド、カナダで消費者プライバシー法が制定されています。注目すべきは、先進国の中で米国にはそのような法律がなく、一般的に消費者のプライバシーを確保するために、プライバシーポリシーで開示されている企業の顧客プライバシーに依存していることです。現代のプライバシー法と規制は、ヒポクラテスの誓いの一部と比較できます。ヒポクラテスの誓いには、医師が患者の病気を他人に言及することを避けるという要件が含まれています。これは、患者自身だけでなく、その家族を守るためであり、また、機密性の高い個人情報の管理を失うと、無関係の第三者が被害を受ける可能性があることも認識しています。[ 9 ] [ 10 ]
現代の消費者プライバシー法は、通信規制に端を発しています。当時、電話会社、特に独占企業(多くの国ではPTTとして知られています)が、顧客の通信習慣や通信相手、同居人のデータなど、前例のないレベルの情報にアクセスできることが認識されました。電話交換手は、意図的か否かにかかわらず、頻繁に会話を傍受することができ、その仕事には正確な番号をダイヤルすることが求められました。課金処理に必要なデータ収集も、プライバシーリスクとなり始めました。そのため、各国で電話会社に対し、交換手の行動、顧客の機密保持、記録の保管と破棄に関する厳格な規則が施行されました。通常、盗聴や記録の閲覧を法的に許可していたのは、警察や軍当局のみでした。さらに、様々な銀行の電子記録に対しても、より厳格な要件が課せられるようになりました。一部の国では、金融プライバシーが経済の主要な焦点となっており、違反には厳しい刑事罰が科せられています。
1970年代を通じて、先進国の他の多くの組織も機密データを取得し始めましたが、データの共有や悪用を防ぐための規制はほとんど、あるいは全くありませんでした。先進国、特に米国では、顧客の信頼と善意が真に機密性の高いデータの保護を確保するのに 十分であると一般的に考えられており、このような状況では「買い手責任」の原則が適用されていました。しかし1980年代には、小規模な組織もコンピュータのハードウェアとソフトウェアにアクセスできるようになりましたが、これらの組織には、顧客を保護するための厳格な措置を講じるための手順、人員、専門知識、そして時間さえありませんでした。一方、ターゲットマーケティングや報酬プログラムを通じて、企業はますます多くのデータを取得していました。[ 11 ]
次第に、顧客プライバシー対策は、企業データの共有、企業合併、従業員の離職、大量のデータを携帯可能な場所に保存できるデータストレージデバイス(ハードドライブなど)の盗難といった多くの危険に対処するには不十分であると見なされるようになった。消費者プライバシーの明示的な規制は、特に欧州連合において、各国が互換性のない法律(例えば、データ収集、データ編集、データ配布を制限する法律など)を持っていたため、さらに支持を集めた。 1992年以前の欧州共同市場の異なる場所からこれらの行為を行うだけで、EU内でプライバシーを侵害することが可能だった。[ 12 ]
1990年代を通じて、モバイル通信の普及、顧客関係管理の導入、先進国におけるインターネットの利用により、この問題が表面化し、ほとんどの国が、企業の反対を押し切って、強力な消費者プライバシー法を制定せざるを得なくなった。欧州連合とニュージーランドは特に強力な法律を制定し、それがオーストラリア、カナダ、および米国の一部の州(消費者プライバシーに関する連邦法は存在しないが、銀行および通信プライバシーに関する特定の要件がある)におけるより限定的な法律のひな形として使用された。 1990年代頃のオーストリアでは、半公的な社交の場で顧客の名前を口にしただけで、銀行の若手幹部が厳しい懲役刑を受けるのに十分だった。[ 13 ]
2001年9月11日の米国同時多発テロ事件後、議員たちの意識の中でプライバシーは国家安全保障よりも後回しにされるようになった。そのため、米国では消費者のプライバシーに関する懸念はほとんど聞かれなくなり、市民のプライバシーと国家のプライバシー、そして警察国家や監獄国家の出現といった問題が、強力なプライバシー保護策の支持者たちの関心事となってきた。2002年以前は、営利企業とその企業が収集する消費者データが主な懸念事項であったように思われたかもしれないが、それ以降、ほとんどの先進国では、政治的プライバシーや医療プライバシー(例えば、生体認証による侵害)に比べて、消費者のプライバシーははるかに懸念事項ではなくなったように見える。実際、最近では、政治的見解のみを理由に空港で足止めされる人々が出ており、こうした行為を阻止しようとする国民の意思はほとんど見られない。アメリカのウェブサービスプロバイダーであるYahoo!が、2014年に5億人のユーザーの機密情報(メールアドレスやパスワードなど)がハッカーによって盗まれたことを認めた後、より厳格な法律の必要性がより顕著になった。このデータ漏洩は同社にとって大きな打撃となり、ハッキング事件から2年後にこのニュースが公表されたことについて多くの疑問が生じた。[ 14 ]
{{cite book}}: CS1メンテナンス: 場所の発行元が見つかりません (リンク){{cite journal}}: CS1 maint: 複数の名前: 著者リスト (リンク){{cite journal}}: CS1 maint: 複数の名前: 著者リスト (リンク)