平成26年度 秋期 システム監査技術者試験 午前II 問8
【問題8】
個人情報の取得に関して,JIS Q 15001 における個人情報取得時の要求事項への準拠性を監査した。指摘事項に該当するものはどれか。
Webサイトから注文するシステムにおいて,利用者が注文申込みボタンを押し,注文受付完了画面が表示された時点で,個人情報の利用目的を表示している。
営業担当者が,顧客から口頭で注文を受ける際,顧客に対して口頭で個人情報の利用目的を伝えている。
商品購入者に商品を利用した感想を答えてもらうアンケートはがきに,個人情報の利用目的を記載している。
通信販売コールセンターのオペレーターが,電話で注文を受ける際,電話を通して顧客に個人情報の利用目的を伝えている。
【解説】
ア: Webサイトから注文するシステムにおいて,利用者が注文申込みボタンを押し,注文受付完了画面が表示された時点で,個人情報の利用目的を表示している。
不適切。JIS Q 15001 では,個人情報の取得時には,取得前に利用目的を明示することが求められています。注文後に利用目的を表示するのでは遅く,不適切と判断されます。
イ: 営業担当者が,顧客から口頭で注文を受ける際,顧客に対して口頭で個人情報の利用目的を伝えている。
適切。JIS Q 15001 において,個人情報の取得時に口頭で利用目的を伝えることは認められています。
ウ: 商品購入者に商品を利用した感想を答えてもらうアンケートはがきに,個人情報の利用目的を記載している。
適切。アンケートはがきに利用目的が記載されているため,個人情報の取得時に適切に明示されていると判断されます。
エ: 通信販売コールセンターのオペレーターが,電話で注文を受ける際,電話を通して顧客に個人情報の利用目的を伝えている。
適切。電話注文の際に口頭で利用目的を伝えることは認められています。
【答え】
ア: Webサイトでの注文完了後に個人情報の利用目的を表示する。
出典:平成26年度 春期 システム監査技術者試験 午前II 問8