日本レコード協会のキャンペーンサイトでTwitterのIDとパスワードの入力を求められる件

日本レコード協会RIAJ)が「Love Music 〜未来につなぐ音楽愛〜http://www.riaj.or.jp/lovemusic_cpn/)」とかいうツイッターと連動した著作権啓発キャンペーンを開始した。

まぁいつもの"Love (our) Music (business)"だからどうでもいいやと思っていたら、「Twitterと連動」の部分がなかなかすごいことになってた。ハッシュタグ#lovemusic_cpnを設定して、ユーザのツイートをキャンペーンサイト上に表示するというのはいいとして。

キャンペーンサイト上のFlashコンテンツからツィートしようとすると・・・。

TwitterのIDとパスワードを要求される。さすがにそれはまずいんじゃないのかしら。

[Twitterの共同設立者であるBiz ]Stone氏はユーザーに対し、Twitterのアカウントに破られにくいパスワードを使用すること、他人には決してパスワードを教えないことを強く勧めている。

Twitterに新たな攻撃--アカウントを乗っ取り、リンク投稿で危険なサイトへ誘導 - セキュリティ - ZDNet Japan

ふと、これ思い出した。

閑話休題

一応、日本レコード協会プライバシー・ポリシーにリンクしておきますね。ちなみに、収集された個人情報の削除は面倒な手続きと手数料1,000円がかかるそうですから、お気をつけあそばせ。っていうか、入力しちゃダメですよ。

それと、著作権法第30条をつぶやけだなんて、なんだかなぁって感じだけれども。

追記

Twitter上で@azu_reさんからコメントをいただいたのだが、以前にあったUNIQLO LUCKY LINE問題と同様に、パスワードが暗号化されてはおらず平文で送信されている模様。

追記2

個人情報の削除に手数料1,000円かかるのは私の思い違いだったようです。ごめんなさい。

手数料がかかるのは「利用目的の通知」及び「保有個人データの開示の求め」の請求であって、「利用の停止又は消去」についてはかからないようです。

「利用の停止又は消去」については、(1)個人情報の開示等の請求書、(2)本人確認等の必要書類、および(3)運転免許証/パスポート/健康保険の被保険者証/外国人登録証明書/住民基本台帳カードのいずれかの写し計3通を提出すれば、削除してもらえるみたいです。(プライバシー・ポリシーより)