日本レコード協会のキャンペーンサイトでTwitterのIDとパスワードの入力を求められる件
日本レコード協会(RIAJ)が「Love Music 〜未来につなぐ音楽愛〜(http://www.riaj.or.jp/lovemusic_cpn/)」とかいうツイッターと連動した著作権啓発キャンペーンを開始した。
まぁいつもの"Love (our) Music (business)"だからどうでもいいやと思っていたら、「Twitterと連動」の部分がなかなかすごいことになってた。ハッシュタグ#lovemusic_cpnを設定して、ユーザのツイートをキャンペーンサイト上に表示するというのはいいとして。
キャンペーンサイト上のFlashコンテンツからツィートしようとすると・・・。
TwitterのIDとパスワードを要求される。さすがにそれはまずいんじゃないのかしら。
[Twitterの共同設立者であるBiz ]Stone氏はユーザーに対し、Twitterのアカウントに破られにくいパスワードを使用すること、他人には決してパスワードを教えないことを強く勧めている。
Twitterに新たな攻撃--アカウントを乗っ取り、リンク投稿で危険なサイトへ誘導 - セキュリティ - ZDNet Japan
ふと、これ思い出した。
閑話休題。一応、日本レコード協会のプライバシー・ポリシーにリンクしておきますね。ちなみに、収集された個人情報の削除は面倒な手続きと手数料1,000円がかかるそうですから、お気をつけあそばせ。っていうか、入力しちゃダメですよ。
それと、著作権法第30条をつぶやけだなんて、なんだかなぁって感じだけれども。
追記
Twitter上で@azu_reさんからコメントをいただいたのだが、以前にあったUNIQLO LUCKY LINE問題と同様に、パスワードが暗号化されてはおらず平文で送信されている模様。
追記2
個人情報の削除に手数料1,000円かかるのは私の思い違いだったようです。ごめんなさい。
手数料がかかるのは「利用目的の通知」及び「保有個人データの開示の求め」の請求であって、「利用の停止又は消去」についてはかからないようです。
「利用の停止又は消去」については、(1)個人情報の開示等の請求書、(2)本人確認等の必要書類、および(3)運転免許証/パスポート/健康保険の被保険者証/外国人登録証明書/住民基本台帳カードのいずれかの写し計3通を提出すれば、削除してもらえるみたいです。(プライバシー・ポリシーより)