JP2008217658A - Personal information user-limited providing system, personal information user limited providing method, and personal information user limited providing program - Google Patents

Personal information user-limited providing system, personal information user limited providing method, and personal information user limited providing program Download PDF

Info

Publication number
JP2008217658A
JP2008217658A JP2007056915A JP2007056915A JP2008217658A JP 2008217658 A JP2008217658 A JP 2008217658A JP 2007056915 A JP2007056915 A JP 2007056915A JP 2007056915 A JP2007056915 A JP 2007056915A JP 2008217658 A JP2008217658 A JP 2008217658A
Authority
JP
Japan
Prior art keywords
personal information
user
data
information user
limited
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2007056915A
Other languages
Japanese (ja)
Inventor
Yasuyuki Sekiguchi
泰之 関口
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Software Engineering Co Ltd
Original Assignee
Hitachi Software Engineering Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Software Engineering Co Ltd filed Critical Hitachi Software Engineering Co Ltd
Priority to JP2007056915A priority Critical patent/JP2008217658A/en
Publication of JP2008217658A publication Critical patent/JP2008217658A/en
Pending legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide a system, capable of making personal information not usable by persons other than a personal information user, and specifying a personal information outflow source in outflow of personal information user limited data. <P>SOLUTION: The personal information is provided to the personal information user as personal information user limited data that is data of a form in which use permitted persons are limited, whereby a personal information provider can permit and stop personal information use in personal information user units by his/her will. Even if the personal information is leaked by a personal information user, the personal information provider can invalidate the personal information by an invalidation setting means for invalidating the own personal information user limited data. <P>COPYRIGHT: (C)2008,JPO&INPIT

Description

本発明は、氏名、住所、電話番号、メールアドレス、クレジット番号等の個人情報を利用できる者を限定して提供する個人情報利用者限定提供システム及び個人情報利用者限定提供方法及び及び個人情報利用者限定提供プログラムに関するものである。   The present invention relates to a personal information user limited provision system, a personal information user limited provision method, and a personal information utilization method that provide a limited number of persons who can use personal information such as name, address, telephone number, e-mail address, and credit number. Is related to the limited program.

インターネットに代表されるコンピュータ・ネットワークの通信速度の向上、および事務業務の電算化が進んだことにより、屋内に居ながらにしてインターネットでショッピングをしたり、電車に乗りながら携帯電話で株取引をしたりなど「いつでも・どこでも」コンピュータ・ネットワークへアクセスし各種サービスを利用できる環境が整いつつある。その反面、各種サービスを受けるためにはコンピュータ・ネットワーク上に氏名、住所、電話番号、メールアドレス、クレジット番号等の個人情報を登録することが不可欠となっている。   With the increase in communication speed of computer networks represented by the Internet and the progress of computerization of office work, you can shop on the Internet while you are indoors, or trade stocks on your mobile phone while riding a train. An environment where users can access a computer network and use various services “anytime, anywhere” is being prepared. On the other hand, in order to receive various services, it is indispensable to register personal information such as name, address, telephone number, e-mail address, and credit number on the computer network.

近年、顧客情報など大量の個人情報がコンピュータ・ネットワーク上へ流出する事件が相次いでいる。また、個人情報が記録された大容量記録媒体紛失の多発などにより、社会での個人情報漏洩に対する厳しい目や、個人情報保護法など法制度の整備などもあり、個人情報を取り扱うシステムでは情報漏洩対策に多大なるコスト及び時間をかける必要があるとともに、細心の注意とを払うことを余儀なくされている。さらには、個人情報提供者においても、知らぬ間に第三者へ個人情報が流出することによって、迷惑メールや不要なダイレクトメールの送付、電話勧誘、クレジットカードの不正使用等が社会問題化している。   In recent years, there have been a series of incidents in which a large amount of personal information such as customer information leaks onto a computer network. In addition, due to the frequent loss of large-capacity recording media with personal information recorded, there are strict eyes on the leakage of personal information in society and the establishment of legal systems such as the Personal Information Protection Law. Information leaks in systems that handle personal information It is necessary to spend a great deal of cost and time on countermeasures and to pay close attention. Furthermore, even if personal information providers are not aware of it, the leakage of personal information to third parties has led to social problems such as sending unwanted e-mails, unnecessary direct mail, telephone solicitation, and unauthorized use of credit cards. Yes.

また、個人情報漏洩を防ぐ手法としては、提供されている個人情報内容や個人情報へのアクセスを管理する方法が考案されており、個人情報提供者の各種個人情報(例えば、氏名、住所、生年月日、クレジット番号など)を個人情報利用者ごとに開示する個人情報内容やアクセス結果を提供するシステムなどが存在する。これらの方法を用いた場合、個人情報提供者が個人情報利用者に対して提供する個人情報を制限することが可能となる。こうした方法の従来技術として、特許文献1に記載された技術が知られている。   In addition, as a technique for preventing personal information leakage, a method for managing the contents of personal information provided and access to personal information has been devised, and various personal information of the personal information provider (for example, name, address, year of birth) There is a system that provides personal information contents and access results that disclose personal information users (month, day, credit number, etc.). When these methods are used, it is possible to limit the personal information provided by the personal information provider to the personal information user. As a conventional technique of such a method, a technique described in Patent Document 1 is known.

特許文献1には、個人情報開示サーバを用いて、登録されたユーザごとに個人情報参照権限の範囲で個人情報を提供するシステムが開示されている。具体的には、個人情報提供者が個人情報参照権限(どのような個人情報を提供するかを示す情報)を含むアクセスコード発行要求を個人情報開示サーバに送信すると、個人情報開示サーバにおいて要求された個人情報参照権限に応じたアクセスコードを生成すると同時に生成したアクセスコードと個人情報参照権限とを対応付けてデータベースに格納し、個人情報提供者にアクセスコードを返信する。そして、アクセスコードを取得した個人情報提供者が個人情報の参照を許可する個人情報利用者にアクセスコードを送信し、個人情報利用者が送信されたアクセスコードを用いて個人情報開示サーバへ接続し、個人情報開示サーバからアクセスコードに対応付けられた個人情報参照権限の範囲で個人情報を取得するという技術である。
特許公開2002−229953
Patent Document 1 discloses a system that provides personal information within a range of personal information reference authority for each registered user using a personal information disclosure server. Specifically, when the personal information provider sends an access code issuance request including personal information reference authority (information indicating what kind of personal information is provided) to the personal information disclosure server, the personal information disclosure server requests it. The access code corresponding to the personal information reference authority is generated, and the generated access code and the personal information reference authority are stored in the database in association with each other, and the access code is returned to the personal information provider. Then, the personal information provider who acquired the access code transmits the access code to the personal information user who permits the reference of the personal information, and the personal information user connects to the personal information disclosure server using the transmitted access code. This is a technique for acquiring personal information from a personal information disclosure server within a range of personal information reference authority associated with an access code.
Patent Publication 2002-229953

現在、個人情報を取り扱うシステムでは個人情報を暗号化してデータベースへ登録して、当該データベースへのアクセス権限を強化する技術的な対策や、個人情報取り扱う装置を限定して監視カメラによる監視など物理的な対策が講じられている。また、個人情報を取り扱う担当者への継続的な教育など人的な対策等を行い、個人情報漏洩対策を強化している。   Currently, systems that handle personal information encrypt the personal information and register it in the database, and technical measures to strengthen the authority to access the database, physical monitoring such as monitoring with a surveillance camera by limiting the devices that handle personal information Measures are taken. In addition, personal measures such as continuous education for persons in charge of handling personal information are taken to strengthen measures against personal information leakage.

しかしながら、こうした最新技術を用いて個人情報へのアクセス限定や、情報漏洩対策を十分に施したとしても、不正アクセス者や悪意をもった内部使用者による個人情報漏洩を100%防止することは不可能である。しかも、個人情報漏洩は個人情報提供者の知らぬ間に流出するため、迷惑メールや身に覚えのないダイレクトメール等が個人情報提供者に送付されて初めて被害の発生が発覚することとなり「どこから」流出したか知る手立ては現在のところ皆無に等しい。   However, even if these latest technologies are used to limit access to personal information and adequately take measures against information leakage, it is not possible to prevent 100% of personal information leakage by unauthorized users or malicious internal users. Is possible. Moreover, since personal information leaks out without the knowledge of the personal information provider, the occurrence of damage will be discovered only after spam mail or direct mail that you do not know are sent to the personal information provider. There is currently no way to know if it has been leaked.

そして、一度外部に流出した個人情報は、近年社会問題となっているファイル交換ソフトなどを介してコンピュータ・ネットワーク上に流出すると回収することは事実上不可能となり、個人情報を大量に取り扱う企業にとって顧客情報などの個人情報がコンピュータ・ネットワーク上に流出した場合には企業自体の存続を脅かすこととなるため、早急な対応が求められている。   Once personal information has leaked to the outside, it is virtually impossible to collect it once it has leaked onto a computer network via file exchange software, which has become a social problem in recent years. For companies that handle large amounts of personal information, When personal information such as customer information leaks onto a computer network, it threatens the continuation of the company itself, so an immediate response is required.

本発明の目的は、個人情報を、個人情報提供者が利用許可者を限定した形式のデータ(以降、「個人情報利用者限定データ」という。)として個人情報利用者に提供することにより、個人情報利用者以外の者が利用することができないようにするとともに、個人情報利用者限定データが流出した際には個人情報流出元の特定を可能とする。さらには、流出した個人情報利用者限定データを無効化することができる個人情報利用者限定提供システム及び個人情報利用者限定提供方法及び個人情報利用者限定提供プログラムを提供することにある。   An object of the present invention is to provide personal information to a personal information user as data in a format in which the personal information provider limits the authorized users (hereinafter referred to as “personal information user-limited data”). In addition to making it impossible for anyone other than information users to use it, it is possible to specify the source of personal information outflow when personal information user-limited data is leaked. Furthermore, another object is to provide a personal information user limited providing system, a personal information user limited providing method, and a personal information user limited providing program capable of invalidating the leaked personal information user limited data.

上記目的を達成するために、本発明に係る個人情報利用者限定提供システムは、個人情報提供者の各種個人情報を管理する機能を有する個人情報管理サーバと、前記各種個人情報を利用する利用者が使用する複数の個人情報利用者端末と、前記個人情報提供者が使用する複数の個人情報提供者端末とがネットワークを介して通信可能に接続されている個人情報利用者限定提供システムであって、前記個人情報管理サーバは、前記各種個人情報を管理する個人情報提供者管理部と、利用許可者の限定された形式のデータである個人情報利用者限定データを使用した各種送信データを処理する転送管理部と、前記各種個人情報が登録されているデータベースが記憶されている記憶部と、前記個人情報提供者が自己の前記個人情報利用者限定データを無効化するための無効化設定手段とを備えたことを特徴とする。   In order to achieve the above object, a personal information user limited providing system according to the present invention includes a personal information management server having a function of managing various personal information of a personal information provider, and a user who uses the various personal information. A personal information user limited provision system in which a plurality of personal information user terminals used by the personal information provider and a plurality of personal information provider terminals used by the personal information provider are connected via a network so that they can communicate with each other The personal information management server processes various transmission data using personal information provider management unit for managing the various personal information and personal information user limited data which is data in a limited format of the authorized user. A transfer management unit, a storage unit in which a database in which the various types of personal information are registered is stored, and the personal information provider's own personal information user-limited data Characterized in that a disabling setting means for invalidating.

本発明の個人情報利用者限定提供システム及び個人情報利用者限定提供方法及び個人情報利用者限定提供プログラムによれば、次のような効果がある。
・個人情報提供者は個人情報利用者限定データの形式で情報提供を行い、個人情報利用者は個人情報利用者限定データの形式で個人情報の蓄積及び管理をする。したがって、個人情報提供者は、自分の個人情報を個人情報利用者に直接扱われることがない。
According to the personal information user limited providing system, personal information user limited providing method, and personal information user limited providing program of the present invention, there are the following effects.
The personal information provider provides information in the form of personal information user limited data, and the personal information user stores and manages personal information in the form of personal information user limited data. Therefore, the personal information provider is not directly handled by his / her personal information user.

・個人情報提供者は、個人情報利用者に対して個人情報そのものを提供するのではなく、個人情報利用者限定データの形式により個人情報を提供する。したがって、個人情報提供者の意思によって、個人情報利用者単位での、個人情報利用の許可及び停止が可能である。
・仮に、個人情報利用者によって個人情報の漏洩をされた場合であっても、流出された個人情報を無効化することができる。
-The personal information provider does not provide the personal information itself to the personal information user, but provides the personal information in the form of personal information user-limited data. Therefore, it is possible to permit and stop the use of personal information in units of personal information users at the will of the personal information provider.
-Even if personal information is leaked by a personal information user, the leaked personal information can be invalidated.

以下、本発明を適用した個人情報利用者限定提供システムの一実施の形態について説明する。
図1に示すように、本実施形態における個人情報利用者限定提供システムは、個人情報管理サーバ11、複数の個人情報利用者端末12、及び複数の個人情報提供者端末13を備えている。これら個人情報管理サーバ11、個人情報利用者端末12、個人情報提供者端末13は、ネットワークとしてのインターネット14を介してそれぞれ通信可能に接続されている。
Hereinafter, an embodiment of a personal information user limited providing system to which the present invention is applied will be described.
As shown in FIG. 1, the personal information user limited provision system in this embodiment includes a personal information management server 11, a plurality of personal information user terminals 12, and a plurality of personal information provider terminals 13. The personal information management server 11, personal information user terminal 12, and personal information provider terminal 13 are connected to each other via the Internet 14 as a network.

図2に示すように、個人情報管理サーバ11は、個人情報提供者管理部15、転送管理部16、各種データ及びデータベースが記憶されている記憶部としてのハードディスク17を備えている。さらに、個人情報管理サーバ11は、インターネット14からの入出力を制御するコンピュータ・ネットワーク送受信部18(例えば、Webサーバやメールサーバに相当する)、クレジットカード決済網からの入出力を制御するクレジットカード決済網送受信部19、公衆回線網からの入出力を制御する公衆回線網送受信部20、ダイレクトメールなどの郵送物へ郵送先を付与するための郵送先情報読取・付与部21を備えている。   As shown in FIG. 2, the personal information management server 11 includes a personal information provider management unit 15, a transfer management unit 16, and a hard disk 17 as a storage unit in which various data and a database are stored. Further, the personal information management server 11 includes a computer / network transmission / reception unit 18 (for example, corresponding to a Web server or a mail server) that controls input / output from the Internet 14, and a credit card that controls input / output from the credit card settlement network. A settlement network transmission / reception unit 19, a public line network transmission / reception unit 20 that controls input / output from the public line network, and a mailing destination information reading / granting unit 21 for assigning a mailing address to a mailed item such as direct mail are provided.

図2に示すように、個人情報提供者管理部15は、個人情報データ登録部22、個人情報データ更新部23、個人情報利用者限定データ作成・更新部24、及び個人情報利用履歴参照部25を備えている。
個人情報データ登録部22は、個人情報提供者の氏名、住所、電話番号、メールアドレス、クレジット番号などの各種個人情報を個人情報データとしてハードディスク17内のデータベースに登録する機能を有する。また、個人情報データ更新部23は、ハードディスク17内のデータベースに登録されている各種個人情報を変更したり更新したりする機能を有する。
As shown in FIG. 2, the personal information provider management unit 15 includes a personal information data registration unit 22, a personal information data update unit 23, a personal information user limited data creation / update unit 24, and a personal information use history reference unit 25. It has.
The personal information data registration unit 22 has a function of registering various personal information such as a personal information provider's name, address, telephone number, e-mail address, and credit number in the database in the hard disk 17 as personal information data. The personal information data updating unit 23 has a function of changing or updating various personal information registered in the database in the hard disk 17.

また、個人情報利用者限定データ作成・更新部24は、指定された個人情報利用者端末12に送信するための個人情報利用者限定データを作成するとともに、当該個人情報利用者限定データをハードディスク17に記録(作成済みのデータである場合には更新)する機能を有する。そして、個人情報利用履歴参照部25は、過去に個人情報利用者によって個人情報管理サーバ11で使用された個人情報利用者限定データの履歴を参照する機能を有する。   The personal information user limited data creation / update unit 24 creates personal information user limited data to be transmitted to the designated personal information user terminal 12 and stores the personal information user limited data in the hard disk 17. Has a function of recording (updating if it is already created data). The personal information usage history reference unit 25 has a function of referring to the history of personal information user-limited data used by the personal information management server 11 in the past by the personal information user.

図2に示すように、転送管理部16は、電子メール転送管理部26、電話回線転送管理部27、クレジット決済情報転送管理部28、及び郵送先情報転送管理部29を備えている。
電子メール転送管理部26は、個人情報利用者端末12から送信された個人情報利用者限定データ化されている電子メールアドレスに問題がないかチェックする。具体的には、例えば電子メールアドレスが偽装されているか否かをチェックする。そして、当該電子メールアドレスに問題がないと判断した場合には、当該電子メールアドレスを本来の電子メールアドレスに変換して個人情報提供者の使用する個人情報提供者端末13へ転送する。さらに、ハードディスク17に個人情報利用履歴データの追加を行う。
As shown in FIG. 2, the transfer management unit 16 includes an e-mail transfer management unit 26, a telephone line transfer management unit 27, a credit settlement information transfer management unit 28, and a mailing destination information transfer management unit 29.
The e-mail transfer management unit 26 checks whether there is a problem with the e-mail address that is transmitted from the personal information user terminal 12 and converted into personal information user-limited data. Specifically, for example, it is checked whether the e-mail address is forged. If it is determined that there is no problem with the e-mail address, the e-mail address is converted into an original e-mail address and transferred to the personal information provider terminal 13 used by the personal information provider. Further, personal information use history data is added to the hard disk 17.

電話回線転送管理部27は、個人情報利用者端末12から送信された個人情報利用者限定データ化されている電話番号に問題がないかチェックする。具体的には、例えば電話番号が偽装されているか否かをチェックする。そして、当該電話番号に問題がないと判断した場合には、本来の個人情報提供者の電話番号へ転送する。さらに、ハードディスク17に個人情報利用履歴データの追加を行う。
クレジット決済情報転送管理部28は、個人情報利用者端末12から送信された個人情報利用者限定データ化されているクレジット番号のチェックを行う。具体的には、例えばクレジット番号が偽装されているか否かをチェックする。そして、当該クレジット番号に問題がないと判断した場合には、当該クレジット番号を本来の個人情報提供者のクレジット番号に変換して転送する。さらに、ハードディスク17に個人情報利用履歴データの追加を行う。
The telephone line transfer management unit 27 checks whether there is a problem with the telephone number converted from the personal information user-limited data transmitted from the personal information user terminal 12. Specifically, for example, it is checked whether the telephone number is forged. If it is determined that there is no problem with the telephone number, it is transferred to the original personal information provider's telephone number. Further, personal information use history data is added to the hard disk 17.
The credit settlement information transfer management unit 28 checks the credit number that is transmitted from the personal information user terminal 12 and is converted into personal information user limited data. Specifically, for example, it is checked whether or not a credit number is camouflaged. If it is determined that there is no problem with the credit number, the credit number is converted into the original personal information provider's credit number and transferred. Further, personal information use history data is added to the hard disk 17.

郵送先情報転送管理部29は、個人情報利用者端末12から送信された個人情報利用者限定データ化されている郵送先データのチェックを行う。具体的には、例えば郵送先データが偽装されているか否かをチェックする。そして、当該郵送先データに問題がないと判断した場合には、当該郵送先データを本来の個人情報提供者の郵送先データに変換して転送する。さらに、ハードディスク17に個人情報利用履歴データの追加を行う。   The mailing address information transfer management unit 29 checks mailing address data converted from personal information user-limited data transmitted from the personal information user terminal 12. Specifically, for example, it is checked whether or not the mailing address data is camouflaged. If it is determined that there is no problem with the mail address data, the mail address data is converted into mail data of the original personal information provider and transferred. Further, personal information use history data is added to the hard disk 17.

図2に示すように、ハードディスク17には、個人情報データ30、利用者登録データ31、個人情報利用履歴データ32、及び作成済み個人情報利用者限定データ33がデータベースとして記録されている。
個人情報データ30は、個人情報提供者によって個人情報提供者端末13で入力された各種個人情報に基づいて、個人情報管理サーバ11の個人情報データ登録部22において作成される。作成された個人情報データ30は、ハードディスク17内のデータベースに登録される。また、個人情報データ更新部23において更新された個人情報データ30についても、ハードディスク17内のデータベースに登録される。
As shown in FIG. 2, personal information data 30, user registration data 31, personal information use history data 32, and created personal information user limited data 33 are recorded in the hard disk 17 as a database.
The personal information data 30 is created in the personal information data registration unit 22 of the personal information management server 11 on the basis of various kinds of personal information input from the personal information provider terminal 13 by the personal information provider. The created personal information data 30 is registered in a database in the hard disk 17. The personal information data 30 updated by the personal information data update unit 23 is also registered in the database in the hard disk 17.

図3に示すように、個人情報データ30は、個人情報提供者を一意に識別するための個人情報提供者番号、個人情報登録情報である氏名、住所、電話番号、電子メールアドレス、及びクレジットカード番号の各データで構成されている。
利用者登録データ31には、個人情報管理サーバ11を利用する個人情報利用者から事前に届け出された情報が格納されている。図4に示すように、利用者登録データ31は、個人情報利用者を一意に識別する個人情報利用者番号、個人情報利用者名、個人情報利用者住所、個人情報利用許可登録情報である電子メールアドレス、及び電話番号の各データで構成されている。電子メールアドレス、電話番号については必要に応じて複数登録が可能である。
As shown in FIG. 3, personal information data 30 includes a personal information provider number for uniquely identifying a personal information provider, a name, address, telephone number, e-mail address, and credit card as personal information registration information. It consists of number data.
The user registration data 31 stores information notified in advance from a personal information user who uses the personal information management server 11. As shown in FIG. 4, the user registration data 31 is an electronic information that is a personal information user number, personal information user name, personal information user address, and personal information use permission registration information that uniquely identifies a personal information user. It consists of mail address and phone number data. Multiple e-mail addresses and telephone numbers can be registered as necessary.

個人情報利用履歴データ32は、個人情報管理サーバ11の電子メール転送管理部26等で個人情報利用者限定データに基づいて変換された個人情報の履歴が格納されている。図5に示すように、個人情報利用履歴データ32は、個人情報利用者限定データから個人情報変換を行なった個人情報利用者番号、個人情報利用者限定データから個人情報変換を行なった情報使用年月日、情報使用時間、情報使用明細データであるどのような個人情報を変換したかについて表す情報使用区分、及び個人情報利用者限定データを使用した情報使用者の各データで構成されている。   The personal information use history data 32 stores the history of personal information converted by the e-mail transfer management unit 26 of the personal information management server 11 based on the personal information user limited data. As shown in FIG. 5, the personal information use history data 32 includes a personal information user number obtained by converting personal information from personal information user-limited data, and an information use year obtained by converting personal information from personal information user-limited data. It is composed of information on the date of use, information usage time, information usage classification indicating what kind of personal information is converted into information usage details data, and information user data using personal information user limited data.

作成済み個人情報利用者限定データ33は、個人情報管理サーバ11の個人情報利用者限定データ作成・更新部24において作成される。作成された作成済み個人情報利用者限定データ33は、ハードディスク17内のデータベースに登録される。また、個人情報利用者限定データ作成・更新部24において更新された作成済み個人情報利用者限定データ33についても、ハードディスク17内のデータベースに登録される。図6に示すように、作成済み個人情報利用者限定データ33は、個人情報利用者限定データ作成時に使用した個人情報利用者番号、個人情報利用者限定データを作成した個人情報提供者の個人情報提供者番号、個人情報利用者限定データである、電子メールアドレス、電話番号、クレジットカード番号、及び住所情報で構成されている。   The created personal information user limited data 33 is created in the personal information user limited data creation / update unit 24 of the personal information management server 11. The created personal information user limited data 33 that has been created is registered in a database in the hard disk 17. The created personal information user limited data 33 updated by the personal information user limited data creating / updating unit 24 is also registered in the database in the hard disk 17. As shown in FIG. 6, the created personal information user limited data 33 includes the personal information user number used when creating the personal information user limited data, the personal information of the personal information provider who created the personal information user limited data. It is composed of an e-mail address, a telephone number, a credit card number, and address information, which are provider number, personal information user limited data.

郵送先情報読取・付与部21は、ダイレクトメールを郵送する郵送先情報を読み取るとともに、当該郵送先情報をダイレクトメールや当該ダイレクトメールに張り付ける宛名シール等に出力する機能を有する。
個人情報利用者端末12は、図示しない個人情報利用者限定データ管理部を備えている。個人情報利用者端末12は、個人情報提供者端末13から送信された個人情報利用者限定データを取得して、必要に応じて個人情報利用者限定データ管理部へ格納・保存を行う。
The mailing address information reading / giving unit 21 has a function of reading mailing address information for mailing direct mail and outputting the mailing address information to the direct mail, an address sticker attached to the direct mail, or the like.
The personal information user terminal 12 includes a personal information user limited data management unit (not shown). The personal information user terminal 12 acquires the personal information user limited data transmitted from the personal information provider terminal 13 and stores / saves it in the personal information user limited data management unit as necessary.

個人情報利用者端末12が個人情報提供者端末13から送信された個人情報利用者限定データを利用する場合、インターネット14を介して個人情報管理サーバ11に接続する。そして、当該個人情報管理サーバ11を経由して個人情報提供者端末13に接続する。ダイレクトメールなどの郵送物については個人情報管理サーバ11の郵送先情報読取・付与部21を経由して郵送網を介して個人情報提供者の元へと郵送される。
個人情報提供者端末13は、具体的には、パーソナルコンピュータや携帯電話等の通信手段を備えた機器であり、個人情報提供者によって操作される。すなわち、個人情報提供者はインターネット14に接続されている個人情報提供者端末13を通じて個人情報管理サーバ11とアクセスする。
When the personal information user terminal 12 uses the personal information user limited data transmitted from the personal information provider terminal 13, the personal information user terminal 12 is connected to the personal information management server 11 via the Internet 14. Then, the personal information provider terminal 13 is connected via the personal information management server 11. A mailed item such as a direct mail is mailed to a personal information provider via a mail network via a mailing address information reading / giving unit 21 of the personal information management server 11.
Specifically, the personal information provider terminal 13 is a device provided with communication means such as a personal computer or a mobile phone, and is operated by the personal information provider. That is, the personal information provider accesses the personal information management server 11 through the personal information provider terminal 13 connected to the Internet 14.

次に、個人情報利用者が個人情報利用者限定データを取得するために使用される書面の一例について説明する。図7に示すように、アンケートや懸賞など、個人情報利用者から個人情報提供者へ送り届けられる書面40には、個人情報管理サーバ11において個人情報利用者限定データでの記述ができる旨の文面41が表示されている。また、個人情報利用者番号など個人情報利用者限定データを作成するために必要な個人情報利用者情報42が明記されており、個人情報利用者限定データの記入欄43が設けられている。   Next, an example of a document used for a personal information user to acquire personal information user-limited data will be described. As shown in FIG. 7, in a document 40 sent from a personal information user to a personal information provider, such as a questionnaire or sweepstakes, a text 41 indicating that the personal information management server 11 can be described with personal information user-limited data. Is displayed. Further, personal information user information 42 necessary for creating personal information user-limited data such as a personal information user number is clearly described, and an entry field 43 for personal information user-specific data is provided.

次に、個人情報利用者が個人情報利用者限定データを取得するために使用されるWeb画面の一例について説明する。図8に示すように、インターネットショッピングなど個人情報利用者によって用意されたWeb画面44上には、個人情報管理サーバ11の個人情報利用者限定データでの入力が可能である旨の文章45が表示されている。また、個人情報利用者番号など個人情報利用者限定データを作成するために必要な個人情報利用者情報46が明記されており、個人情報利用者限定データ入力欄47が設けられている。   Next, an example of a Web screen used for a personal information user to acquire personal information user-limited data will be described. As shown in FIG. 8, on the Web screen 44 prepared by a personal information user such as Internet shopping, a sentence 45 indicating that the personal information user limited data of the personal information management server 11 can be input is displayed. Has been. In addition, personal information user information 46 necessary for creating personal information user limited data such as a personal information user number is clearly described, and a personal information user limited data input field 47 is provided.

次に、本システムを用いて個人情報を個人情報利用者以外の者が利用することができないようにするとともに、個人情報利用者限定データが流出した際に個人情報流出元の特定を可能とする方法、及び流出した個人情報利用者限定データを無効化する方法について説明する。なお、以下の処理は個人情報管理サーバ11における図示しないメモリ等に記憶されているプログラム等に基づいて、制御手段であるCPU(Central Processing Unit)等による制御のもとで実行される。   Next, using this system, the personal information cannot be used by anyone other than the personal information user, and when the personal information user-limited data is leaked, the source of the personal information can be specified A method and a method of invalidating the leaked personal information user limited data will be described. The following processing is executed under the control of a CPU (Central Processing Unit), which is a control means, based on a program stored in a memory (not shown) or the like in the personal information management server 11.

まず、個人情報提供者が個人情報利用者に個人情報利用者限定データを伝達するまでの流れについて説明する。
図9に示すように、個人情報提供者が、図7、8に示されている手段によって個人情報利用者番号を取得して、インターネット14に接続されている個人情報提供者端末13から個人情報管理サーバ11の個人情報データ登録部22に接続して(ステップS91)、個人情報提供者の個人情報をハードディスク17内の個人情報データ30に登録する(ステップS92)。なお、既に個人情報管理サーバ11へ個人情報の登録が行われている場合にはこの処理は省略される。
First, the flow until the personal information provider transmits the personal information user limited data to the personal information user will be described.
As shown in FIG. 9, the personal information provider obtains the personal information user number by the means shown in FIGS. 7 and 8, and the personal information from the personal information provider terminal 13 connected to the Internet 14. The personal information data registration unit 22 of the management server 11 is connected (step S91), and the personal information provider's personal information is registered in the personal information data 30 in the hard disk 17 (step S92). It should be noted that this process is omitted when personal information has already been registered in the personal information management server 11.

次に、個人情報提供者は、個人情報提供者端末13を個人情報管理サーバ11の個人情報利用者限定データ作成・更新部24に接続し(ステップS93)、図7、8に示されている手段によって取得された個人情報利用者番号を選択して個人情報利用者限定データの作成を行う(ステップS94)。なお、既に同様の個人情報利用者番号で個人情報利用者限定データが作成されていた場合には更新を行い、作成された個人情報利用者限定データが表示される。   Next, the personal information provider connects the personal information provider terminal 13 to the personal information user limited data creation / update unit 24 of the personal information management server 11 (step S93), as shown in FIGS. The personal information user number acquired by the means is selected to create personal information user limited data (step S94). If the personal information user limited data has already been created with the same personal information user number, the update is performed and the created personal information user limited data is displayed.

次に、作成された個人情報利用者限定データの表示内容から個人情報提供者は個人情報提供者端末13によって個人情報利用者限定データを取得する(ステップS95)。個人情報提供者は図7、8に示されている手段によって個人情報利用者へ個人情報利用者限定データの伝達を行い(ステップS96)、個人情報利用者は個人情報利用者限定データを取得する(ステップS97)。   Next, the personal information provider acquires the personal information user limited data from the personal information provider terminal 13 from the display contents of the created personal information user limited data (step S95). The personal information provider transmits the personal information user limited data to the personal information user by means shown in FIGS. 7 and 8 (step S96), and the personal information user acquires the personal information user limited data. (Step S97).

こうして個人情報管理サーバ11において作成された個人情報利用者限定データは、Web画面上に表示される。なお、当該Web画面は、個人情報提供者端末13に備えられている図示しない液晶ディスプレイ等の表示手段に表示される。図10に示すように、個人情報利用者限定データ48は、個人情報提供者によって個人情報管理サーバ11の個人情報利用者限定データ作成・更新部24で作成・更新された後で、Web画面49上に、個人情報利用者番号、個人情報利用者名等の個人情報利用者情報50とともに表示される。なお、作成された個人情報利用者限定データ48を構成する項目としては住所情報、電話番号、電子メールアドレス、及びクレジットカード番号がある。   The personal information user limited data thus created in the personal information management server 11 is displayed on the Web screen. The Web screen is displayed on a display means such as a liquid crystal display (not shown) provided in the personal information provider terminal 13. As shown in FIG. 10, the personal information user limited data 48 is created / updated by the personal information provider in the personal information user limited data creating / updating unit 24 of the personal information management server 11, and then the Web screen 49. Above, it is displayed together with personal information user information 50 such as a personal information user number and a personal information user name. The items constituting the created personal information user limited data 48 include address information, a telephone number, an e-mail address, and a credit card number.

次に、個人情報利用者限定データを作成する具体例について説明する。図11に示すように、まず、個人情報利用者限定データとなりうる値(候補データ)が作成される(ステップS111)。このとき作成される値は、個人情報利用者限定データからの逆生成による個人情報流出を防ぐため、個人情報提供者の情報(登録されている個人情報)とは全く関連のない値とする。また、電子メールアドレスについては取得された候補データに個人情報管理サーバ11のメールサーバドメイン名が付加されたものを割り当てる。例えば、取得された候補データが「ZZZZZZ」であって、個人情報管理サーバ11のメールサーバドメイン名が「eee.ffffffffff.jp」である場合には、電子メールアドレスは「ZZZZZZ@eee.ffffffffff.jp」となる。   Next, a specific example of creating personal information user limited data will be described. As shown in FIG. 11, first, a value (candidate data) that can be personal information user-limited data is created (step S111). The value created at this time is a value that is completely unrelated to the information of the personal information provider (registered personal information) in order to prevent personal information from leaking due to reverse generation from the personal information user limited data. As for the e-mail address, the candidate data obtained is assigned with the mail server domain name of the personal information management server 11 added. For example, when the acquired candidate data is “ZZZZZZ” and the mail server domain name of the personal information management server 11 is “eee.ffffffffff.jp”, the e-mail address is “ZZZZZZ@eee.ffffffffffff. jp ".

次に、個人情報利用者限定データとなりうる値(候補データ)が既に登録されているか否かのチェックが行われる(ステップS112)。チェック内容は作成済み個人情報利用者限定データ33内で、作成に用いられている個人情報利用者番号を持つデータに対して、作成項目(クレジットカード番号であれば、作成済み個人情報利用者限定データ33のクレジットカード番号)に既に同一の値が存在するか否かを検索し、既に同一の値が存在する場合には、再度候補データの再作成を行う。一方、同一の値が存在しない場合には個人情報利用者限定データの確定を行う(ステップS113)。   Next, it is checked whether or not a value (candidate data) that can be personal information user-limited data has already been registered (step S112). The content of the check is the created item (if it is a credit card number, only for the created personal information user for the data having the personal information user number used for creation in the created personal information user limited data 33 Whether or not the same value already exists in the credit card number) of the data 33 is searched. If the same value already exists, the candidate data is recreated again. On the other hand, if the same value does not exist, the personal information user limited data is confirmed (step S113).

次に、個人情報利用者が個人情報利用者限定データを使用して個人情報提供者端末13に電子メールを送信するまでの流れについて説明する。
図12に示すように、個人情報利用者は個人情報利用者端末12によって、図7、8などから取得した個人情報利用者限定データ形式の電子メールアドレスを送信先とし、利用者登録データ31に登録されている電子メールアドレスを用いて電子メールを送信する(ステップS121)。
Next, a flow until the personal information user transmits an e-mail to the personal information provider terminal 13 using the personal information user limited data will be described.
As shown in FIG. 12, the personal information user uses the personal information user terminal 12 to send the email address in the personal information user-limited data format acquired from FIGS. An e-mail is transmitted using the registered e-mail address (step S121).

個人情報管理サーバ11のコンピュータ・ネットワーク送受信部18のメールサーバでは、送信された電子メールを受信し(ステップS122)、当該受信された電子メールは電子メール転送管理部26において転送すべきデータか否かの転送チェック、及び転送電子メールの編集、及び転送先電子メールアドレス設定を行う(ステップS123)。そして、当該処理の後に、コンピュータ・ネットワーク送受信部18のメールサーバから個人情報提供者端末13へ送信し(ステップS124)、個人情報提供者端末13は電子メールを受信する(ステップS125)。   The mail server of the computer network transmission / reception unit 18 of the personal information management server 11 receives the transmitted e-mail (step S122), and whether the received e-mail is data to be transferred by the e-mail transfer management unit 26 or not. The transfer check, transfer email editing, and transfer destination email address setting are performed (step S123). After the processing, the information is transmitted from the mail server of the computer / network transmitting / receiving unit 18 to the personal information provider terminal 13 (step S124), and the personal information provider terminal 13 receives the email (step S125).

次に、個人情報管理サーバ11の電子メール転送管理部26において行われる転送チェック、転送先電子メールアドレス設定の方法について説明する。
図13に示すように、まず、電子メールの送信元アドレスが利用者登録データ31に登録されているか否かを検索する(ステップS131)。登録されていない場合には、そもそも個人情報利用者限定提供システムの利用自体を許可されていない人であるから、電子メールは破棄される(ステップS132)。一方、電子メールが登録されていた場合には、利用者登録データ31に送信元の電子メールアドレスを登録してある個人情報利用者番号を取得し、作成済み個人情報利用者限定データ33に対して取得した個人情報利用者番号で送信先に指定している電子メールアドレスが登録されている否か検索する(ステップS133)。
Next, a transfer check and transfer destination e-mail address setting method performed in the e-mail transfer management unit 26 of the personal information management server 11 will be described.
As shown in FIG. 13, first, it is searched whether or not the transmission source address of the e-mail is registered in the user registration data 31 (step S131). If it is not registered, the e-mail is discarded because it is a person who is not permitted to use the personal information user limited providing system in the first place (step S132). On the other hand, if the e-mail is registered, the personal information user number in which the e-mail address of the transmission source is registered in the user registration data 31 is acquired, and the created personal information user limited data 33 is obtained. It is searched whether or not the e-mail address designated as the transmission destination is registered with the personal information user number acquired in step S133.

送信先の電子メールアドレスが登録されていない場合には、返信用電子メールの編集を行い(ステップS134)、送信元へ電子メールを返送する(ステップS135)。一方、送信先の電子メールアドレスが登録されていた場合、転送用電子メールの編集を行い(ステップS136)、ステップS133で該当した作成済み個人情報利用者限定データ33の個人情報提供者番号(送信先の電子メールアドレスを個人情報利用者限定データとして作成した個人情報提供者である)を用いて、個人情報データ30を検索する。そして、該当した記録の電子メールアドレスへ電子メールを転送する(ステップS137)。   If the destination e-mail address is not registered, the reply e-mail is edited (step S134), and the e-mail is returned to the source (step S135). On the other hand, when the transmission destination e-mail address is registered, the transfer e-mail is edited (step S136), and the personal information provider number (transmission) of the created personal information user limited data 33 corresponding to step S133 is applied. The personal information data 30 is searched using a personal information provider created by using the previous e-mail address as personal information user-limited data. Then, the e-mail is transferred to the e-mail address of the corresponding record (step S137).

ここで、図13におけるステップS136において編集された転送用電子メールの一例について説明する。図14に示すように、Web画面51における転送用の電子メールの本文先頭には、個人情報管理サーバ11において転送処理が行われた旨の文章52が追加されている。また、個人情報利用者番号や個人情報利用者名など、個人情報利用者の情報53も追加されており、この電子メールの転送処理を行った処理日時、送信元電子メールアドレス、送信先電子メールアドレスについても追加が行われる。さらには、転送元となったメール本文との区切りも追加される。   Here, an example of the transfer e-mail edited in step S136 in FIG. 13 will be described. As shown in FIG. 14, a sentence 52 indicating that the transfer processing has been performed in the personal information management server 11 is added to the head of the body of the e-mail for transfer on the Web screen 51. In addition, personal information user information 53 such as a personal information user number and a personal information user name is also added. Processing date and time when the e-mail is transferred, source e-mail address, destination e-mail An address is also added. Furthermore, a separator from the mail body that is the transfer source is also added.

このように、転送用電子メールに「転送処理が行われたことの明記」「個人情報使用者の明記」「送信先、送信元電子メールアドレスの明記」を行い個人情報提供者端末13へと転送することによる効果としては、以下の点があげられる。すなわち、個人情報利用者端末12に蓄積・管理されている個人情報利用者限定データが個人情報利用者の知らぬ間に第三者に流出した場合、流出元で使用している電子メールアドレスを送信者として偽装(なりすまし)して送信すると転送されてしまう。   In this way, the transfer e-mail is “clearly stated that the transfer process has been performed”, “clearly specifies the user of the personal information”, and “clearly specifies the destination and the e-mail address of the transmission source”, and returns to the personal information provider terminal 13 The following points can be given as the effects of the transfer. That is, when the personal information user-limited data stored and managed in the personal information user terminal 12 leaks to a third party without the knowledge of the personal information user, the e-mail address used at the source is changed. If it is sent as a sender, it will be forwarded.

これに対して、本実施形態では、流出元が分かっている個人情報利用者限定データであり、、転送時に図14に示すような情報(転送処理が行われた旨の文章52や個人情報利用者の情報53)を追加してあるため、広告メールなど「個人情報利用者」以外の情報送信に利用すると、明らかに個人情報の利用を許可した「個人情報利用者」以外の第三者が偽装(なりすまし)したか否か容易に判断できる。また、情報流出元が転送メールの「個人情報利用者」であることを知ることもできる。   On the other hand, in the present embodiment, it is personal information user-limited data whose source is known, and information such as that shown in FIG. Information 53) has been added, so if it is used to send information other than “personal information users” such as advertisement emails, a third party other than “personal information users” who clearly authorized the use of personal information It can be easily determined whether or not the user is impersonated. It is also possible to know that the information leaking source is the “personal information user” of the forwarded mail.

また、図13におけるステップS134において編集された転送用電子メールの一例について説明する。図15に示すように、Web画面54における返送用の電子メールの本文先頭には、個人情報管理サーバ11において返送処理が行われた旨の文章55が追加されている。また、個人情報利用者番号や個人情報利用者名など、個人情報利用者の情報56も追加されており、この電子メールの返送処理を行った処理日時、送信元電子メールアドレス、送信先電子メールアドレスについても追加が行われる。さらには、返送元となったメール本文との区切りも追加される。   An example of the transfer e-mail edited in step S134 in FIG. 13 will be described. As shown in FIG. 15, a sentence 55 indicating that the return processing has been performed in the personal information management server 11 is added to the head of the body of the return e-mail on the Web screen 54. In addition, personal information user information 56 such as a personal information user number and a personal information user name is also added. The processing date and time, the transmission source e-mail address, and the transmission destination e-mail of this e-mail return process. An address is also added. In addition, a separator from the mail body that is the return source is also added.

このように、返送用電子メールに「返送処理が行われたことの明記」「個人情報使用者の明記」「送信先、送信元電子メールアドレスの明記」を行い電子メールの送信元である個人情報利用者端末12へ返送することによる効果としては、以下の点があげられる。すなわち、送信先をランダムに作成して広告や詐欺行為などの迷惑メール(スパムメール)の送信者として個人情報利用者に偽装(なりすまし)して送信された場合、何件かは転送されてしまうが、その大半は送信先が登録されていないため偽装(なりすまし)をされた個人情報利用者へ返送されることとなる。   In this way, the individual who is the sender of the e-mail by performing “specify that the return process has been performed”, “specify the user of the personal information”, and “specify the destination and source e-mail address” in the return e-mail The following points can be given as the effect of returning to the information user terminal 12. In other words, if a destination is created at random and sent as a sender of spam (spam emails) such as advertisements and fraudulent acts, it will be forwarded to some personal information users. However, since most of the destinations are not registered, they are returned to the personal information user who is impersonated.

そのため、大量の返送メールを受信した個人情報利用者は自分のメールアドレスが偽装(なりすまし)されている事実を知ることができ、広告や詐欺行為などの迷惑メール(スパムメール)が転送された可能性がある、登録されている個人情報提供者に注意を促す電子メールを出すなど、必要な対策を講じることが可能となる。   Therefore, users of personal information who have received a large number of return emails can know the fact that their email address is impersonated, and spam emails such as advertisements and fraudulent acts can be forwarded Therefore, it is possible to take necessary measures such as sending an e-mail alerting registered personal information providers.

次に、個人情報利用者が個人情報利用者限定データを使用して個人情報提供者端末13に電話回線を接続するまでの処理について説明する。図16に示すように、個人情報利用者が個人情報利用者端末12によって、個人情報管理サーバ11へ公衆回線網から電話回線を接続し、個人情報利用者の電話番号及び個人情報利用者限定データの電話番号を送信する(ステップS161)。具体的な方法としては、個人情報管理サーバ11の代表電話番号へ電話番号発信機能を有効にして接続する。そして接続後、内線番号という形で個人情報利用者限定データの電話番号を送信する方法などがある。   Next, a process until the personal information user connects the telephone line to the personal information provider terminal 13 using the personal information user limited data will be described. As shown in FIG. 16, the personal information user connects the telephone line from the public line network to the personal information management server 11 by the personal information user terminal 12, and the personal information user's telephone number and personal information user-limited data Is transmitted (step S161). As a specific method, the telephone number transmission function is enabled and connected to the representative telephone number of the personal information management server 11. After connection, there is a method of transmitting a telephone number of personal information user-limited data in the form of an extension number.

個人情報管理サーバ11の公衆回線網送受信部20(電話回線転送機能を有する公衆回線送受信装置など)において電話回線を受信し(ステップS162)、受信した電話回線は個人情報管理サーバ11の電話回線転送管理部27において転送すべきデータか否か転送チェック、及び転送先電話番号設定が行われる(ステップS163)。その後、公衆回線網送受信部20の電話回線転送装置から個人情報提供者端末13へ電話回線を転送して(ステップS164)、個人情報提供者端末13が電話回線を受信する(ステップS165)。   The public line network transmission / reception unit 20 (such as a public line transmission / reception apparatus having a telephone line transfer function) of the personal information management server 11 receives the telephone line (step S162), and the received telephone line is the telephone line transfer of the personal information management server 11 The management unit 27 checks whether the data is to be transferred and sets a transfer destination telephone number (step S163). Thereafter, the telephone line is transferred from the telephone line transfer device of the public line network transmitting / receiving unit 20 to the personal information provider terminal 13 (step S164), and the personal information provider terminal 13 receives the telephone line (step S165).

次に、個人情報管理サーバ11の電話回線転送管理部27において行われる転送チェック、及び転送先電話番号設定の方式について説明する。
まず、図17に示すように、電話回線の送信元電話番号が利用者登録データ31に登録されているか否かが検索される(ステップS171)。送信元電話番号が登録されていない場合には、そもそも個人情報利用者限定提供システムの利用自体を許可されていない人であるので、電話回線の切断を行う(ステップS172)。一方、送信元電話番号が登録されていた場合には、利用者登録データ31に送信元の電話回線を登録してある個人情報利用者番号を取得するとともに、作成済み個人情報利用者限定データ33に対して取得した個人情報利用者番号で送信先に指定している電話番号が登録されているか否か検索を行う(ステップS173)。
Next, a transfer check and transfer destination telephone number setting method performed in the telephone line transfer management unit 27 of the personal information management server 11 will be described.
First, as shown in FIG. 17, it is searched whether or not the transmission source telephone number of the telephone line is registered in the user registration data 31 (step S171). If the source telephone number is not registered, the telephone line is disconnected because the person who is not permitted to use the personal information user limited provision system itself (step S172). On the other hand, when the transmission source telephone number is registered, the personal information user number in which the transmission source telephone line is registered in the user registration data 31 is acquired, and the created personal information user limited data 33 is acquired. A search is performed as to whether the telephone number designated as the transmission destination is registered with the acquired personal information user number (step S173).

ステップS173において、送信先電話回線が登録されていない場合には、接続先が登録されてない旨のメッセージを再生する(ステップS174)。一方、送信先の電話番号が登録されている場合には、ステップS173で該当した作成済み個人情報利用者限定データ33の個人情報提供者番号(送信先の電話番号を個人情報利用者限定データとして作成した個人情報提供者である)を用いて、個人情報データ30を検索し、該当した記録の電話番号へ電話回線を転送する(ステップS175)。   If the destination telephone line is not registered in step S173, a message indicating that the connection destination is not registered is reproduced (step S174). On the other hand, if the telephone number of the transmission destination is registered, the personal information provider number (the telephone number of the transmission destination is used as the personal information user limited data) of the created personal information user limited data 33 corresponding in step S173. The personal information data 30 is retrieved using the created personal information provider), and the telephone line is transferred to the telephone number of the corresponding record (step S175).

次に、個人情報利用者が個人情報利用者限定データを使用してクレジット決済をする処理について説明する。図18に示すように、個人情報利用者は個人情報利用者端末12から、個人情報利用者限定データのクレジットカード番号を用いて個人情報管理サーバ11へとクレジット決済情報を送信する(ステップS181)。ここで、クレジット決済情報とは、クレジットカード番号以外のクレジット決済を行うのに必要な各種情報(クレジットカードの有効期限など)に個人情報利用者番号及び個人情報利用者限定データのクレジットカード番号を含んだ情報とする。   Next, a process in which a personal information user performs credit settlement using personal information user-limited data will be described. As shown in FIG. 18, the personal information user transmits the credit settlement information from the personal information user terminal 12 to the personal information management server 11 using the credit card number of the personal information user limited data (step S181). . Here, the credit settlement information is a personal information user number and a credit card number of the personal information user-limited data in various information (credit card expiration date, etc.) necessary for performing a credit settlement other than the credit card number. Include information.

次に、個人情報管理サーバ11のクレジットカード決済網送受信部19においてクレジット決済情報を受信し(ステップS182)、受信したクレジット決済情報はクレジット決済情報転送管理部28において転送すべきデータか否かの転送チェック、転送クレジット決済情報の編集、クレジットカード番号設定を行う(ステップS183)。その後、クレジットカード決済網送受信部19からクレジット決済網へ送信する(ステップS184)。   Next, the credit card settlement network transmission / reception unit 19 of the personal information management server 11 receives the credit settlement information (step S182), and whether the received credit settlement information is data to be transferred by the credit settlement information transfer management unit 28 or not. Transfer check, transfer credit settlement information editing, and credit card number setting are performed (step S183). Thereafter, the credit card settlement network transmission / reception unit 19 transmits the credit settlement network to the credit settlement network (step S184).

次に、個人情報管理サーバ11のクレジット決済情報転送管理部28において行われる転送チェック、及びクレジットカード番号設定の方法について説明する。
図19に示すように、まず、クレジット決済情報の送信元の個人情報利用者番号が利用者登録データ31に登録されているか否か検索される(ステップS191)。個人情報利用者番号が登録されていない場合には、そもそも個人情報利用者限定提供システムの利用自体を許可されていない人であるので、クレジット決済情報の破棄を行う(ステップS192)。一方、個人情報利用者番号が登録されている場合には、作成済み個人情報利用者限定データ33に対して個人情報利用者番号でクレジット決済情報に含まれる個人情報利用者限定データ形式のクレジットカード番号が登録されているか否かが検索される(ステップS193)。
Next, a transfer check and credit card number setting method performed in the credit settlement information transfer management unit 28 of the personal information management server 11 will be described.
As shown in FIG. 19, first, it is searched whether or not the personal information user number of the credit settlement information transmission source is registered in the user registration data 31 (step S191). If the personal information user number is not registered, the credit settlement information is discarded because the person is not permitted to use the personal information user limited providing system in the first place (step S192). On the other hand, when the personal information user number is registered, the credit card in the personal information user limited data format included in the credit settlement information with the personal information user number for the created personal information user limited data 33 It is searched whether or not the number is registered (step S193).

ステップS193において、個人情報利用者限定データ形式のクレジットカード番号が登録されていない場合には、返送用クレジット決済情報の編集を行い(ステップS194)、送信元へクレジット決済情報を返送する(ステップS195)。一方、ステップS193において、個人情報利用者限定データ形式のクレジットカード番号が登録されている場合には、転送用クレジット決済情報の編集を行い(ステップS196)、ステップS193で該当した作成済み個人情報利用者限定データ33の個人情報提供者番号(個人情報利用者限定データ形式のクレジットカード番号を作成した個人情報提供者である)を用いて、個人情報データ30を検索し、該当した記録のクレジットカード番号をクレジット決済情報へ編集して、クレジット決済網へ転送する(ステップS197)。   In step S193, if a credit card number in the personal information user-limited data format is not registered, the return credit settlement information is edited (step S194), and the credit settlement information is returned to the transmission source (step S195). ). On the other hand, if a credit card number in the personal information user limited data format is registered in step S193, the transfer credit settlement information is edited (step S196), and the created personal information used in step S193 is used. Personal information data 30 is searched using the personal information provider number of the person-limited data 33 (the personal information provider who created the credit card number in the personal information user-limited data format), and the credit card of the corresponding record The number is edited into credit settlement information and transferred to the credit settlement network (step S197).

次に、個人情報利用者が個人情報利用者限定データを使用して個人情報提供者に郵送物を送信するまでの処理について説明する。
図20に示すように、まず、個人情報利用者は、個人情報利用者番号及び個人情報利用者が図7、8などから取得した個人情報利用者限定データ形式の住所情報を、郵送物に対応させた形で個人情報管理サーバ11へ持ち込む(ステップS201)。具体的な方法としては郵送物に個人情報利用者番号及び個人情報利用者限定データ形式の住所情報(これ以降、郵送先情報とする)を印刷した形で持ち込む方法などがある。
Next, a process until the personal information user transmits a mailed matter to the personal information provider using the personal information user limited data will be described.
As shown in FIG. 20, first, the personal information user handles the personal information user number and the address information in the personal information user-limited data format acquired by the personal information user from FIGS. Bring it to the personal information management server 11 in the form that it was made (step S201). As a specific method, there is a method of bringing a personal information user number and address information (hereinafter referred to as mailing destination information) in a personal information user-limited data format in a printed form.

次に、個人情報管理サーバ11の郵送先情報読取・付与部21において郵送物の郵送先情報を個人情報管理サーバ11へ取り込み(自動読取装置の利用やオペレータによる手作業など)(ステップS202)、取り込まれた郵送先情報は郵送先情報転送管理部29において転送すべき郵送物か否かの転送チェック、及び郵送先情報の編集を行う(ステップS203)。その後、郵送先情報読取・付与部21において、郵送物に郵送先情報を印字するとともに、個人情報提供者へ郵送し(ステップS204)、個人情報提供者が郵送物を受信する(ステップS205)。   Next, the mail address information reading / giving unit 21 of the personal information management server 11 takes in the mail address information of the mailed matter to the personal information management server 11 (use of an automatic reading device, manual operation by an operator, etc.) (step S202), The fetched mail address information is checked by the mail address information transfer management unit 29 to determine whether it is a mail to be transferred, and the mail address information is edited (step S203). Thereafter, the mail address information reading / giving unit 21 prints the mail address information on the mailed matter and mails it to the personal information provider (step S204), and the personal information provider receives the mailed matter (step S205).

次に、個人情報管理サーバ11の郵送先情報読取・付与部21において行われる転送チェック、及び郵送先設定の方式について説明する。
図21に示すように、まず、郵送先情報の個人情報利用者番号が利用者登録データ31に登録されているか否か検索する(ステップS211)。個人情報利用者番号が登録されていない場合には、そもそも個人情報利用者限定提供システムの利用自体を許可されていない人であるので、郵送物の破棄を行う(ステップS212)。一方、個人情報利用者番号が登録されている場合には、作成済み個人情報利用者限定データ33に対して郵送先情報の個人情報利用者番号で郵送先情報の個人情報利用者限定データ形式の住所情報が登録されているか否か検索する(ステップS213)。
Next, a transfer check and mail address setting method performed in the mail address information reading / giving unit 21 of the personal information management server 11 will be described.
As shown in FIG. 21, first, it is searched whether or not the personal information user number of the mailing address information is registered in the user registration data 31 (step S211). If the personal information user number is not registered, the mail is discarded because it is a person who is not permitted to use the personal information user limited providing system in the first place (step S212). On the other hand, when the personal information user number is registered, the personal information user limited data 33 of the mailing address information is used in the personal information user limited data format of the mailing address information with respect to the created personal information user limited data 33. It is searched whether address information is registered (step S213).

ステップS213において、郵送先情報の個人情報利用者限定データ形式の住所情報が登録されていない場合には、返送用住所情報編集を行い(ステップS214)、郵送元へ郵送物を返送する(ステップS215)。一方、ステップS213において、郵送先情報の個人情報利用者限定データ形式の住所情報が登録されていた場合には、転送用住所情報編集を行い(ステップS216)、ステップS213で該当した作成済み個人情報利用者限定データ33の個人情報提供者番号(郵送先の郵送先情報の個人情報利用者限定データ形式の住所情報を個人情報利用者限定データとして作成した個人情報提供者である)を用いて、個人情報データ30を検索し、該当した記録の住所へ郵送物を転送する(ステップS217)。   If the address information in the personal information user-only data format of the mailing address information is not registered in step S213, the address information for return is edited (step S214), and the mailed item is returned to the mailing source (step S215). ). On the other hand, if the address information in the personal information user-only data format of the mailing address information is registered in step S213, the transfer address information is edited (step S216), and the created personal information corresponding to step S213 is created. Using the personal information provider number of the user limited data 33 (the personal information provider that created the address information in the personal information user limited data format of the mailing address information of the mailing address as the personal information user limited data), The personal information data 30 is searched, and the mailed matter is transferred to the address of the corresponding record (step S217).

ここで、個人情報利用者が個人情報管理サーバ11へ持ち込む郵送物一例(書面)について説明する。図22に示すように、アンケートや案内など個人情報利用者から送付される書面57には、郵送元の個人情報利用者番号58、郵送先の個人情報利用者限定データ形式の住所情報59が印刷されている。また、自動読取装置の利用が可能である場合には、郵送元の個人情報利用者番号58、郵送先の個人情報利用者限定データ形式の住所情報59を自動読取装置で処理できるバーコード60等で印刷しておく。   Here, an example (document) of a mailed item that the personal information user brings into the personal information management server 11 will be described. As shown in FIG. 22, on a document 57 sent from a personal information user such as a questionnaire or a guide, the personal information user number 58 of the mailing source and the address information 59 in the personal information user limited data format of the mailing destination are printed. Has been. If the automatic reading device can be used, the personal information user number 58 of the mailing source and the address information 59 in the personal information user-limited data format of the mailing destination can be processed by the automatic reading device. Print with.

次に、個人情報管理サーバ11において、図21のステップS216で行われる転送用住所情報の編集方法について説明する。
図23に示すように、郵送物61の郵送先情報欄の本文先頭には、個人情報管理サーバ11において転送処理が行われた旨の文章が追加されるとともに、郵送先情報、個人情報利用者情報(個人情報利用者名、個人情報利用者住所など)の追加も行われる。このように、転送郵送物に、「転送処理が行われたことの明記」「個人情報使用者の明記」を行い個人情報提供者へ郵送することによる効果としては、以下の点があげられる。
Next, a method for editing the forwarding address information performed in step S216 of FIG. 21 in the personal information management server 11 will be described.
As shown in FIG. 23, a text to the effect that transfer processing has been performed in the personal information management server 11 is added to the head of the mail address information column of the mail 61, and mail address information, personal information users Information (personal information user name, personal information user address, etc.) is also added. As described above, the effects obtained by mailing to the personal information provider by “specifying that the transfer process has been performed” and “specifying the user of the personal information” on the mailed mail are as follows.

図14に示す電子メールと同様に、個人情報利用者が蓄積・管理している個人情報利用者限定データが個人情報利用者の知らぬ間に流出した場合、流出元が分かっている個人情報利用者限定データであるため、流出元で使用している個人情報利用者番号を偽装(なりすまし)して郵送すると転送されてしまうが、転送時に図23に示すような情報を追加してあるため、ダイレクトメールなど「個人情報利用者」以外の情報送信に利用すると、明らかに個人情報の利用を許可した「個人情報利用者」以外の第三者が偽装(なりすまし)したかどうか容易に判断がつく。また、情報流出元が個人情報利用者情報の「個人情報利用者」であることを知ることができる。   As in the case of the e-mail shown in FIG. 14, when the personal information user-limited data stored and managed by the personal information user leaks without the knowledge of the personal information user, the personal information usage is known. Because it is limited data, it will be transferred if the personal information user number used at the outflow source is disguised (spoofed) and mailed, but since information as shown in FIG. 23 is added at the time of transfer, When used for sending information other than "personal information users" such as direct mail, it is easy to determine whether a third party other than "personal information users" who are clearly allowed to use personal information has been impersonated. . Further, it is possible to know that the information leaking source is “personal information user” of the personal information user information.

次に、個人情報管理サーバ11において、図21のステップS214で行われる返送用住所情報の編集方法について説明する。
図24に示すように、郵送物62の郵送先情報欄の本文先頭には、個人情報管理サーバ11において返送処理が行われた旨の文章が追加されるとともに、郵送先情報、個人情報利用者情報(個人情報利用者名、個人情報利用者住所など)の追加も行われる。このように、返送郵送物に、「返送処理が行われたことの明記」「個人情報使用者の明記」を行い郵送元である個人情報利用者へ返送することによる効果としては、以下の点があげられる。
Next, the method for editing the return address information performed in step S214 in FIG. 21 in the personal information management server 11 will be described.
As shown in FIG. 24, a text indicating that the return processing has been performed in the personal information management server 11 is added to the head of the text in the mailing address information column of the mailed item 62, and mailing address information and personal information users are also sent. Information (personal information user name, personal information user address, etc.) is also added. As described above, the effects of returning “to the personal information user who is the mail source” after specifying “return processing has been performed” and “specifying the user of personal information” on the returned mail are as follows: Can be given.

図14の電子メールと同様に、郵送先をランダムに作成して広告や詐欺行為などの迷惑郵送物の郵送元として個人情報利用者に偽装(なりすまし)して郵送した場合、何件かは転送されてしまうが、その大半は郵送先が登録されていないため偽装(なりすまし)をされた個人情報利用者へ返送されることとなる。大量の返送郵送物を受信した個人情報利用者は自分の個人情報利用者番号が偽装(なりすまし)されている事実を知ることができ、広告や詐欺行為などの迷惑郵送物が郵送された可能性がある、登録されている個人情報提供者に注意を促すため連絡取るなど、必要な対策を講じることが可能となる。   As in the case of the e-mail shown in Fig. 14, if a mailing address is randomly created and mailed as a mailing source for unwanted mail such as advertisements and fraudulent acts, the personal information user is impersonated (spoofed) and mailed. However, most of them are returned to personal information users who have been camouflaged (spoofed) because their mailing address is not registered. Personal information users who have received a large number of returned mailings can know the fact that their personal information user number is impersonated, and there is a possibility that annoying mailings such as advertisements and fraudulent acts were mailed It is possible to take necessary measures such as contacting the registered personal information provider for attention.

次に、個人情報管理サーバ11の個人情報利用履歴データをWeb画面で表示した一例について説明する。
図25に示すように、個人情報提供者が個人情報管理サーバ11の個人情報利用履歴参照部25において履歴表示を行ったWeb画面63には、個人情報利用履歴データ32に記録されている情報使用年月日、情報使用時間、利用情報、個人情報利用者番号、及びその個人情報利用者番号をもつ個人情報利用者名が表示されている。したがって、個人情報利用者限定データを作成した個人情報提供者は「いつ」「どのような個人情報を」「誰によって利用されたか」を知ることができる。
Next, an example in which personal information use history data of the personal information management server 11 is displayed on a Web screen will be described.
As shown in FIG. 25, the information usage recorded in the personal information usage history data 32 is displayed on the Web screen 63 on which the personal information provider displays the history in the personal information usage history reference unit 25 of the personal information management server 11. The date, information usage time, usage information, personal information user number, and personal information user name having the personal information user number are displayed. Therefore, the personal information provider who created the personal information user-limited data can know “when”, “what personal information”, and “who used it”.

個人情報管理サーバ11の個人情報利用者限定データを無効化する個人情報利用者選択画面の一例について説明する。なお、当該個人情報利用者限定データを無効化する手段は、プログラム等に基づいて動作する、個人情報管理サーバ11の図示しないCPUにより実現される。   An example of the personal information user selection screen for invalidating the personal information user limited data of the personal information management server 11 will be described. The means for invalidating the personal information user limited data is realized by a CPU (not shown) of the personal information management server 11 that operates based on a program or the like.

図26に示すように、個人情報提供者が個人情報管理サーバ11の個人情報利用者限定データ作成・更新部24において作成済み個人情報利用者限定データ33を無効化する個人情報利用者を選ぶWeb画面64に、処理を行っている個人情報提供者の個人情報提供者番号をもつ作成済み個人情報利用者限定データ33に記録されている個人情報利用者番号(過去に個人情報提供者が個人情報利用者限定データの作成をおこなった個人情報利用者番号)、及びその個人情報利用者番号をもつ個人情報利用者の情報(個人情報利用者名、個人情報利用者住所)が表示されている。   As shown in FIG. 26, the personal information provider selects a personal information user who invalidates the created personal information user limited data 33 in the personal information user limited data creation / update unit 24 of the personal information management server 11. On the screen 64, the personal information user number recorded in the created personal information user limited data 33 having the personal information provider number of the processing personal information provider (in the past, the personal information provider The personal information user number that created the user-limited data) and the information (personal information user name, personal information user address) of the personal information user having the personal information user number are displayed.

また、Web画面64には、個人情報提供者が個人情報利用者の情報を確認しながら無効化の設定を実行する個人情報利用者を選択する選択手段(チェックボックス、ラジオボタンなど)がある。ここで選択された個人情報利用者番号と、処理を行っている個人情報提供者の個人情報提供者番号をもつ作成済み個人情報利用者限定データ33とを、図13のステップS133及び図17のステップS173及び図19のステップS193及び図21のステップS213の送信先が登録されているかどうかのチェック対象データから除外する。   Further, the Web screen 64 has a selection means (a check box, a radio button, etc.) for selecting a personal information user for whom invalidation setting is executed while the personal information provider confirms the information of the personal information user. The personal information user number selected here and the created personal information user limited data 33 having the personal information provider number of the personal information provider that is performing the processing are shown in steps S133 and 17 in FIG. It excludes from the check object data whether the transmission destination of step S173, step S193 of FIG. 19, and step S213 of FIG. 21 is registered.

このように、チェック対象データから除外することにより無効化を実現する(データに無効化フラグを設けるなど、チェック時にチェック対象データから除外する)。作成済み個人情報利用者限定データ33の無効化後において、個人情報利用者が当該作成済み個人情報利用者限定データ33を使用した場合、「該当者なし」として処理されるため、結果として個人情報提供者への電子メール送信、電話の接続、クレジット決済、郵送に使用することはできなくなる。   In this way, invalidation is realized by excluding from the check target data (excluded from the check target data at the time of checking, such as providing an invalidation flag in the data). After the created personal information user limited data 33 is invalidated, if the personal information user uses the created personal information user limited data 33, it is processed as “no corresponding person”, and as a result, the personal information It can no longer be used for sending e-mail to the provider, telephone connection, credit card payment, and mailing.

次に、個人情報管理サーバ11の個人情報データを更新するWeb画面の一例を説明する。図27に示すように、個人情報提供者が個人情報管理サーバ11の個人情報データ更新部23において個人情報データ更新を行うWeb画面65には、個人情報データ30に登録されている個人情報データ30(氏名、住所、電話番号、メールアドレス、クレジット番号など)が表示されている。また、更新する個人情報データ(氏名、住所、電話番号、メールアドレス、クレジット番号など)の入力欄も表示されており、当該入力欄に入力された値で個人情報データ30が更新される。   Next, an example of a Web screen for updating personal information data of the personal information management server 11 will be described. As shown in FIG. 27, the personal information data 30 registered in the personal information data 30 is displayed on the Web screen 65 where the personal information provider updates the personal information data in the personal information data update unit 23 of the personal information management server 11. (Name, address, phone number, e-mail address, credit number, etc.) are displayed. In addition, an input field for personal information data (name, address, telephone number, mail address, credit number, etc.) to be updated is also displayed, and the personal information data 30 is updated with the value input in the input field.

個人情報データ更新処理が行われた以降に作成済み個人情報利用者限定データ33が個人情報管理サーバ11で処理された際に使用されることとなり、例えば電子メールアドレスを変更した場合、従来では変更後の電子メールアドレスを個別に個人情報利用者へ伝達する必要があったが、個人情報管理サーバ11を利用した場合、個人情報データ30みを変更するだけで済む。   It will be used when the personal information user limited data 33 created after the personal information data update processing is processed by the personal information management server 11, for example, when the e-mail address is changed, it is changed in the past. Although the later e-mail address must be individually transmitted to the personal information user, when the personal information management server 11 is used, only the personal information data 30 need be changed.

以上説明したとおり、本実施形態の個人情報利用者限定システムによれば、次のような効果がある。
・個人情報利用者限定データを、個人情報提供者が利用許可していない者(個人情報利用者以外)が使用した場合、個人情報管理サーバ11において転送処理から除外されるため、個人情報提供者が利用を許可した個人情報利用者のみ個人情報利用者限定データを利用することができる。
As described above, according to the personal information user limited system of the present embodiment, the following effects can be obtained.
・ If personal information provider-only data is used by a person (other than a personal information user) who is not permitted to use the personal information provider, the personal information management server 11 will be excluded from the transfer process. Only personal information users who are allowed to use can use personal information user-limited data.

・個人情報利用者限定データを個人情報利用者に偽装(なりすまし)して使用すると利用することがでるが、個人情報管理サーバ11の転送時に図14、図23に示すような情報を追加してあるため、広告メールなど「個人情報利用者」以外の情報送信に利用すると、明らかに個人情報の利用を許可した「個人情報利用者」以外の第三者が偽装(なりすまし)したかどうか容易に判断がつく。また、情報流出元が転送メールの「個人情報利用者」であることを知ることができる。   ・ Personal information user-limited data can be used if impersonated (spoofed) and used as a personal information user, but the information shown in FIGS. 14 and 23 is added at the time of transfer to the personal information management server 11 Therefore, if it is used to send information other than “personal information users” such as advertisement emails, it is easy to see if a third party other than “personal information users” who has clearly permitted the use of personal information has been camouflaged (spoofed) Judgment is made. It is also possible to know that the information leakage source is the “personal information user” of the forwarded mail.

・送信先をランダムに作成して、個人情報利用者に偽装(なりすまし)してダイレクトメール、広告メールや詐欺行為の情報を送信した場合、何件かは転送されるが、その大半は送信先が登録されていないため偽装(なりすまし)をされた個人情報利用者へ返送される。したがって、大量の返送データ(電子メールや郵送物)を受信した個人情報利用者は自分が偽装(なりすまし)されている事実を知ることができ、ダイレクトメール、広告メールや詐欺行為の情報が転送された可能性のある、登録されている個人情報提供者に注意を促すなど、必要な対策を講じることが可能となる。   ・ If you create a destination randomly and impersonate (spoof) a personal information user and send direct mail, advertising mail, or fraudulent information, some will be forwarded, but most of them will be sent to Since it is not registered, it is returned to the personal information user who is impersonated. Therefore, a personal information user who has received a large amount of return data (e-mail or mail) can know the fact that he / she is impersonating, and direct mail, advertising mail and fraudulent information are transferred. It is possible to take necessary measures such as calling a registered personal information provider who may have been registered.

・個人情報利用者ごとに個人情報利用者限定データの無効化ができることにより、「利用目的以外の利用」をされたとき、従来技術であれば「利用目的以外の利用」をされた個人情報自体を変える(電子メールアドレス、電話番号の変更、住所変更など)以外に根本的な解決を行うことができず、結果として、個人情報提供者は変更に伴う多大な不利益(友人や関係者への変更内容の伝達、変更に伴う金銭的、精神的負担など)が生じていた。これに対して、本システムでは、個人情報管理サーバ11を利用することにより、個人情報利用履歴データから個人情報提供者の知らぬ間に使用している個人情報利用者がいないか定期的に監視し、図14、図23の説明中で述べたような「利用目的以外の利用」を行った個人情報利用者の特定を行い無効化すれば、「利用目的以外の利用」をした者のみ無効化することができる。   ・ Personal information user-specific data can be invalidated for each personal information user, so when using "other than the intended purpose", the personal information itself that has been "used for other than the intended purpose" in the conventional technology Changes (e-mail address, phone number change, address change, etc.) cannot be fundamentally resolved, and as a result, the personal information provider has a great disadvantage (to friends and related parties) associated with the change. Communication of changes, and financial and mental burdens associated with the changes. On the other hand, in this system, by using the personal information management server 11, the personal information usage history data is periodically monitored for personal information users who are using it without the knowledge of the personal information provider. However, if the personal information user who performed “use other than the purpose of use” as described in the description of FIGS. 14 and 23 is specified and invalidated, only the person who made “use other than the purpose of use” is invalidated. Can be

・インターネットショッピング取引終了後など個人情報提供者が個人情報利用者限定データの利用目的が達成されたと判断した段階で、取引の終わった個人情報利用者を無効化することにより「利用目的以外の利用」を個人情報提供者が事前に防ぐことができる。
・個人情報利用者で蓄積・管理している個人情報利用者限定データの流出が発覚した場合、個人情報管理サーバ11の利用者登録データ31上にある流出元の個人情報利用者番号を無効化(データに無効化フラグを設けるなど、チェック時にチェック対象データから除外する)することにより、流出元の個人情報利用者番号で作成された個人情報利用者限定データすべてを利用不可能にすることができる。
・ When a personal information provider determines that the purpose of using personal information user-limited data has been achieved, such as after the end of an Internet shopping transaction, it invalidates the personal information user who has completed the transaction, Can be prevented in advance by the personal information provider.
・ In the event that an outflow of personal information user-limited data stored and managed by a personal information user is detected, the personal information user number of the outflow source on the user registration data 31 of the personal information management server 11 is invalidated By excluding data from the data to be checked at the time of checking (for example, setting an invalidation flag in the data), all personal information user-limited data created with the personal information user number of the leaked source may be made unusable. it can.

・個人情報管理サーバ11の個人情報データ30を更新することにより、個人情報利用者限定データを使用する個人情報利用者に対しては、個別に変更内容を伝えることなく個人情報を変更することができる。例えば、電子メールアドレスを変更した場合、従来では変更後の電子メールアドレスを個別に個人情報利用者へ伝達する必要があった。これに対して、本システムでは、個人情報管理サーバ11を利用した場合、個人情報データ30のみを変更するだけで済む。   -By updating the personal information data 30 of the personal information management server 11, it is possible to change the personal information without individually telling the contents of the change to the personal information user who uses the personal information user-limited data. it can. For example, when an e-mail address is changed, conventionally, it has been necessary to individually transmit the changed e-mail address to a personal information user. On the other hand, in this system, when the personal information management server 11 is used, only the personal information data 30 need be changed.

なお、上記実施の形態は、以下のように変更して実施してもよい。
・上記実施例においては、個人情報として氏名、住所、電話番号、メールアドレス、クレジット番号を例に挙げて説明したが、個人情報利用者限定データとして扱うことができる個人情報(口座番号、基礎年金番号、住民基本台帳番号、健康保険者番号)であれば同様に適用できることは言うまでもない。
The embodiment described above may be modified as follows.
In the above embodiment, the name, address, telephone number, e-mail address, and credit number have been described as examples of personal information. However, personal information (account number, basic pension) that can be handled as personal information user-limited data Needless to say, it can be applied in the same way as long as the number, basic resident register number, health insurer number).

・また、本実施形態においては個人情報提供者が個人情報管理サーバ11へ接続する手段としてインターネット14を利用しているが、書面、口頭(電話での伝達を含む)、FAX、専用端末、携帯電話など、個人情報管理サーバ11へ個人情報利用者限定データを作成するのに必要な情報を伝達できる手段であればその種類を問わないことも言うまでもない。さらには、LAN(Local Area Network)やWAN(Wide Area Network)等のコンピュータ・ネットワーク網や、専用のクレジットカード決済網であってもよいし、これらの複数の回線等を混在させてもよい。   In this embodiment, the personal information provider uses the Internet 14 as a means for connecting to the personal information management server 11, but it is written, verbal (including communication by telephone), FAX, dedicated terminal, mobile phone It goes without saying that any type of information can be used as long as it can transmit information necessary for creating personal information user-limited data to the personal information management server 11 such as a telephone. Furthermore, it may be a computer network such as a LAN (Local Area Network) or a WAN (Wide Area Network), a dedicated credit card settlement network, or a plurality of these lines may be mixed.

本発明の一実施形態を示すシステム構成図。1 is a system configuration diagram showing an embodiment of the present invention. 個人情報管理サーバのブロック構成図。The block block diagram of a personal information management server. 個人情報管理サーバの個人情報データの格納例。An example of storing personal information data in the personal information management server. 個人情報管理サーバの利用者登録データの格納例。An example of storing user registration data of a personal information management server. 個人情報管理サーバの個人情報利用履歴データの格納例。An example of storing personal information use history data of a personal information management server. 個人情報管理サーバの作成済み個人情報利用者限定データの格納例。An example of storage of created personal information user-limited data in the personal information management server. 個人情報利用者が個人情報利用者限定データ取得方法の一例。An example of a personal information user's personal data user limited data acquisition method. 個人情報利用者が個人情報利用者限定データ取得方法の一例。An example of a personal information user's personal data user limited data acquisition method. 個人情報提供者が個人情報利用者に個人情報利用者限定データを伝達するまでの処理例。Processing example until the personal information provider transmits personal information user limited data to the personal information user. 個人情報利用者限定システムの個人情報利用者限定データ表示方法の一例。An example of the personal information user limited data display method of a personal information user limited system. 個人情報管理サーバの個人情報利用者限定データ作成方式例を示すフローチャート。The flowchart which shows the personal information user limited data creation system example of a personal information management server. 個人情報利用者が個人情報利用者限定データを使用して個人情報提供者に電子メールを送信するまでの処理例。Processing example until the personal information user sends an e-mail to the personal information provider using the personal information user limited data. 個人情報管理サーバの電子メール転送管理部において行われる転送チェック、転送先電子メールアドレス設定の方式例を示すフローチャート。The flowchart which shows the example of the system of the transfer check performed in the email transfer management part of a personal information management server, and a forwarding destination email address setting. 個人情報管理サーバで実行される転送用電子メールの編集方法の一例。An example of the method of editing a transfer e-mail executed by the personal information management server. 個人情報管理サーバで実行される返送用電子メールの編集方法の一例。An example of a method for editing a return e-mail executed by the personal information management server. 個人情報利用者が個人情報利用者限定データを使用して個人情報提供者に電話回線を接続するまでの処理例。Processing example until the personal information user connects the telephone line to the personal information provider using the personal information user limited data. 個人情報管理サーバの電話回線転送管理部において行われる転送チェック、転送先電話番号設定の方式例を示すフローチャート。The flowchart which shows the example of a system of the transfer check performed in the telephone line transfer management part of a personal information management server, and a transfer destination telephone number setting. 個人情報利用者が個人情報利用者限定データを使用してクレジット決済をするまでの処理例。Processing example until the personal information user makes a credit card payment using the personal information user limited data. 個人情報管理サーバのクレジット決済情報転送管理部において行われる転送チェック、クレジットカード番号設定の方式例を示すフローチャート。The flowchart which shows the example of a method of the transfer check performed in the credit settlement information transfer management part of a personal information management server, and a credit card number setting. 個人情報利用者が個人情報利用者限定データを使用して個人情報提供者に郵送物を送信するまでの処理例。Processing example until a personal information user sends a mail to a personal information provider using personal information user-limited data. 個人情報管理サーバの郵送先情報読取・付与部において行われる転送チェック、郵送先設定の方式例を示すフローチャート。The flowchart which shows the example of the system of the transfer check performed in the mail address information reading and provision part of a personal information management server, and mail address setting. 個人情報利用者が郵送先情報を郵送物に対応させた形で個人情報管理サーバへ持ち込む方法の一例。An example of a method in which a personal information user brings mailing address information to a personal information management server in a form corresponding to a mailed item. 個人情報管理サーバで実行される転送用住所情報の編集方法の一例。An example of the transfer address information editing method executed by the personal information management server. 個人情報管理サーバで実行される返送用住所情報の編集方法の一例。An example of the method of editing the return address information executed by the personal information management server. 個人情報利用履歴データ表示方法の一例。An example of a personal information use history data display method. 個人情報利用者限定データを無効化する個人情報利用者選択画面の一例。An example of the personal information user selection screen which invalidates personal information user limited data. 個人情報データ更新方法の一例。An example of the personal information data update method.

符号の説明Explanation of symbols

11…個人情報管理サーバ、12…個人情報利用者端末、13…個人情報提供者端末、14…ネットワークとしてのインターネット、15…個人情報提供者管理部、16…転送管理部、17…記憶部としてのハードディスク、22…個人情報データ登録部、23…個人情報データ更新部、24…個人情報利用者限定データ作成・更新部、25…個人情報利用履歴参照部、26…電子メール転送管理部、27…電話回線転送管理部、28…クレジット決済情報転送管理部。   DESCRIPTION OF SYMBOLS 11 ... Personal information management server, 12 ... Personal information user terminal, 13 ... Personal information provider terminal, 14 ... Internet as a network, 15 ... Personal information provider management part, 16 ... Transfer management part, 17 ... As storage part Personal information data registration unit, 23 ... personal information data update unit, 24 ... personal information user limited data creation / update unit, 25 ... personal information use history reference unit, 26 ... e-mail transfer management unit, 27 ... telephone line transfer management unit, 28 ... credit settlement information transfer management unit.

Claims (11)

個人情報提供者の各種個人情報を管理する機能を有する個人情報管理サーバと、
前記各種個人情報を利用する利用者が使用する複数の個人情報利用者端末と、
前記個人情報提供者が使用する複数の個人情報提供者端末と
がネットワークを介して通信可能に接続されている個人情報利用者限定提供システムであって、
前記個人情報管理サーバは、
前記各種個人情報を管理する個人情報提供者管理部と、
利用許可者の限定された形式のデータである個人情報利用者限定データを使用した各種送信データを処理する転送管理部と、
前記各種個人情報が登録されているデータベースが記憶されている記憶部と、
前記個人情報提供者が自己の前記個人情報利用者限定データを無効化するための無効化設定手段と
を備えたことを特徴とする個人情報利用者限定提供システム。
A personal information management server having a function of managing various personal information of the personal information provider;
A plurality of personal information user terminals used by users who use the various personal information;
A personal information user limited providing system in which a plurality of personal information provider terminals used by the personal information provider are communicably connected via a network,
The personal information management server includes:
A personal information provider management unit for managing the various personal information;
A transfer management unit for processing various types of transmission data using personal information user-limited data, which is data in a limited format of authorized users;
A storage unit storing a database in which the various personal information is registered;
A personal information user limited providing system, comprising: an invalidation setting means for invalidating the personal information user limited data of the personal information provider.
前記個人情報提供者管理部は、
前記各種個人情報を個人情報データとして登録する個人情報データ登録部と、
登録された前記各種個人情報の変更及び更新を実行する個人情報データ更新部と、
指定された個人情報利用者に対しての個人情報利用者限定データを作成するとともに、作成済み個人情報利用者限定データへ登録若しくは更新する個人情報利用者限定データ作成・更新部と、
過去に個人情報利用者により個人情報利用者限定提供システムで使用された個人情報利用者限定データの履歴を参照する個人情報利用履歴参照部と
を備えていることを特徴とする請求項1に記載の個人情報利用者限定提供システム。
The personal information provider management unit
A personal information data registration unit for registering the various personal information as personal information data;
A personal information data update unit for executing changes and updates of the registered personal information;
A personal information user limited data creating / updating unit that creates personal information user limited data for a specified personal information user and registers or updates the created personal information user limited data;
The personal information use history reference unit that refers to a history of personal information user-limited data used by a personal information user limited provision system by a personal information user in the past. Personal information users limited provision system.
前記転送管理部は、
前記個人情報利用者端末から送信された個人情報利用者限定データ化されている電子メールアドレスを使用した個人情報提供者宛ての電子メールアドレスのチェックを実行して、該電子メールアドレスに問題がないと判断した場合には前記個人情報利用者限定データ化されている電子メールアドレスを本来の電子メールアドレスに変換して前記個人情報提供者端末に転送するとともに、個人情報利用履歴データの追加を実行する電子メール転送管理部と、
前記個人情報利用者端末から送信された個人情報利用者限定データ化されている電話番号を使用した個人情報提供者宛ての電話番号のチェックを実行して、該電話番号に問題がないと判断した場合には前記個人情報利用者限定データ化されている電話番号を本来の個人情報提供者の電話番号に転送するとともに、個人情報利用履歴データの追加を実行する電話回線転送管理部と、
前記個人情報利用者端末から送信された個人情報利用者限定データ化されているクレジット番号のチェックを行い、該クレジット番号に問題がないと判断した場合には前記個人情報利用者限定データ化されているクレジット番号を本来の個人情報提供者のクレジット番号に変換して前記ネットワークに転送するとともに、個人情報利用履歴データの追加を実行するクレジット決済情報転送管理部と
を備えたことを特徴とする請求項1又は請求項2に記載の個人情報利用者限定提供システム。
The transfer management unit
There is no problem in the e-mail address by checking the e-mail address addressed to the personal information provider using the e-mail address converted from the personal information user terminal and transmitted from the personal information user terminal. If it is determined, the e-mail address converted to the personal information user-limited data is converted to the original e-mail address and transferred to the personal information provider terminal, and the addition of personal information use history data is executed. An email transfer manager to
The telephone number addressed to the personal information provider using the telephone number that has been converted to the personal information user-limited data sent from the personal information user terminal was checked, and it was determined that there was no problem with the telephone number. In this case, the telephone number of the personal information user-limited data is transferred to the original personal information provider's telephone number, and the telephone line transfer management unit executes addition of personal information usage history data;
The credit number that is transmitted from the personal information user terminal and converted into personal information user limited data is checked. If it is determined that there is no problem with the credit number, the personal information user limited data is converted into data. A credit settlement information transfer management unit that converts a credit number of a personal information provider into a credit number of an original personal information provider, transfers the credit number to the network, and executes addition of personal information use history data. The personal information user limited providing system according to claim 1 or claim 2.
個人情報提供者の各種個人情報を管理する機能を有する個人情報管理サーバと、
前記各種個人情報を利用する利用者が使用する複数の個人情報利用者端末と、
前記個人情報提供者が使用する複数の個人情報提供者端末と
がネットワークを介して通信可能に接続されている個人情報利用者限定提供システムを用いた個人情報利用者限定提供方法であって、
前記個人情報提供者端末が個人情報利用者番号を取得するステップと、
前記個人情報提供者端末が前記ネットワークを介して前記個人情報管理サーバの個人情報登録部へ接続するステップと、
個人情報提供者の個人情報を前記個人情報管理サーバの記憶部に記憶されている個人情報データに登録するステップと、
前記個人情報提供者端末を前記個人情報管理サーバの個人情報利用者限定データ作成・更新部へ接続するとともに、前記個人情報利用者番号を選択して個人情報利用者限定データの作成を実行するステップと、
作成された前記個人情報利用者限定データを前記個人情報提供者端末の表示手段に表示するステップと、
前記個人情報利用者限定データの表示内容に基づいて前記個人情報提供者端末が個人情報利用者限定データを取得するステップと、
前記個人情報提供者端末が個人情報利用者端末へ前記個人情報利用者限定データを送信するステップと、
前記個人情報利用者端末が前記個人情報利用者限定データを取得するステップと
を備えたことを特徴とする個人情報利用者限定提供方法。
A personal information management server having a function of managing various personal information of the personal information provider;
A plurality of personal information user terminals used by users who use the various personal information;
A personal information user limited providing method using a personal information user limited providing system in which a plurality of personal information provider terminals used by the personal information provider are communicably connected via a network,
The personal information provider terminal obtaining a personal information user number;
Connecting the personal information provider terminal to a personal information registration unit of the personal information management server via the network;
Registering personal information of a personal information provider in personal information data stored in a storage unit of the personal information management server;
Connecting the personal information provider terminal to the personal information user-limited data creating / updating unit of the personal information management server and selecting the personal information user number to execute creation of personal information user-limited data When,
Displaying the created personal information user-limited data on the display means of the personal information provider terminal;
The personal information provider terminal acquiring personal information user limited data based on the display content of the personal information user limited data;
The personal information provider terminal transmitting the personal information user limited data to a personal information user terminal;
The personal information user terminal providing method, wherein the personal information user terminal includes the step of acquiring the personal information user limited data.
個人情報提供者の各種個人情報を管理する機能を有する個人情報管理サーバと、
前記各種個人情報を利用する利用者が使用する複数の個人情報利用者端末と、
前記個人情報提供者が使用する複数の個人情報提供者端末と
がネットワークを介して通信可能に接続されている個人情報利用者限定提供システムを用いた個人情報利用者限定提供方法であって、
前記個人情報利用者端末が取得した個人情報利用者限定データ形式の電子メールアドレスを送信先とし、前記個人情報管理サーバの記憶部に記憶されている利用者登録データに登録した電子メールアドレスを用いて電子メールを送信するステップと、
前記個人情報管理サーバにて電子メールを受信するステップと、
前記個人情報管理サーバの電子メール転送管理部にて転送すべきデータであるか否かの転送チェック及び転送電子メールの編集及び転送先電子メールアドレス設定を実行するステップと、
前記個人情報提供者端末へ前記編集された電子メールを送信するステップと、
前記個人情報提供者端末が前記編集された電子メールを受信するステップと
を備えたことを特徴とする個人情報利用者限定提供方法。
A personal information management server having a function of managing various personal information of the personal information provider;
A plurality of personal information user terminals used by users who use the various personal information;
A personal information user limited providing method using a personal information user limited providing system in which a plurality of personal information provider terminals used by the personal information provider are communicably connected via a network,
Using the e-mail address registered in the user registration data stored in the storage unit of the personal information management server, using the e-mail address in the personal information user-limited data format acquired by the personal information user terminal as the transmission destination Sending an e-mail,
Receiving an e-mail at the personal information management server;
Executing a transfer check as to whether or not the data is to be transferred in the e-mail transfer management unit of the personal information management server, editing a transfer e-mail, and setting a transfer destination e-mail address;
Sending the edited email to the personal information provider terminal;
The personal information provider terminal providing method wherein the personal information provider terminal receives the edited electronic mail.
個人情報提供者の各種個人情報を管理する機能を有する個人情報管理サーバと、
前記各種個人情報を利用する利用者が使用する複数の個人情報利用者端末と、
前記個人情報提供者が使用する複数の個人情報提供者端末と
がネットワークを介して通信可能に接続されている個人情報利用者限定提供システムを用いた個人情報利用者限定提供方法であって、
前記個人情報利用者端末が、前記個人情報管理サーバへ公衆回線網から電話回線を接続し、前記個人情報利用者端末の電話番号と利用許可者の限定された形式のデータである個人情報利用者限定データに含まれる電話番号とを送信するステップと、
前記個人情報管理サーバの公衆回線網送受信部にて電話回線を受信するステップと、
受信した電話回線は前記個人情報管理サーバの電話回線転送管理部にて転送すべきデータであるか否かの転送チェック及び転送先電話番号設定を実行するステップと、
前記公衆回線網送受信部の電話回線転送装置から前記個人情報提供者端末へ電話回線を転送するステップと、
前記個人情報提供者端末が電話回線を受信するステップと
を備えたことを特徴とする個人情報利用者限定提供方法。
A personal information management server having a function of managing various personal information of the personal information provider;
A plurality of personal information user terminals used by users who use the various personal information;
A personal information user limited providing method using a personal information user limited providing system in which a plurality of personal information provider terminals used by the personal information provider are communicably connected via a network,
The personal information user terminal is connected to a telephone line from a public network to the personal information management server, and the personal information user is a limited format data of the telephone number of the personal information user terminal and the authorized person Sending a phone number included in the limited data;
Receiving a telephone line at a public line network transmission / reception unit of the personal information management server;
A step of executing a transfer check and setting of a transfer destination telephone number as to whether or not the received telephone line is data to be transferred by the telephone line transfer management unit of the personal information management server;
Transferring a telephone line from the telephone line transfer device of the public line network transceiver to the personal information provider terminal;
The personal information provider limited providing method comprising: a step of receiving a telephone line by the personal information provider terminal.
個人情報提供者の各種個人情報を管理する機能を有する個人情報管理サーバと、
前記各種個人情報を利用する利用者が使用する複数の個人情報利用者端末と、
前記個人情報提供者が使用する複数の個人情報提供者端末と
がネットワークを介して通信可能に接続されている個人情報利用者限定提供システムを用いた個人情報利用者限定提供方法であって、
前記個人情報利用者端末が、利用許可者の限定された形式のデータである個人情報利用者限定データに含まれるクレジットカード番号を用いてクレジット決済情報を送信するステップと、
前記個人情報管理サーバのクレジットカード決済網送受信部にて前記クレジット決済情報を受信するステップと、
受信した前記クレジット決済情報が前記個人情報管理サーバのクレジット決済情報転送管理部にて転送すべきデータであるか否かの転送チェック及び前記クレジット決済情報の編集及びクレジットカード番号を設定するステップと、
前記クレジットカード決済網送受信部から前記クレジット決済情報をクレジット決済網へ送信するステップと
を備えたことを特徴とする個人情報利用者限定提供方法。
A personal information management server having a function of managing various personal information of the personal information provider;
A plurality of personal information user terminals used by users who use the various personal information;
A personal information user limited providing method using a personal information user limited providing system in which a plurality of personal information provider terminals used by the personal information provider are communicably connected via a network,
The personal information user terminal transmitting credit settlement information using a credit card number included in personal information user-limited data, which is data in a limited format of authorized users;
Receiving the credit payment information at a credit card payment network transmission / reception unit of the personal information management server;
A transfer check as to whether or not the received credit settlement information is data to be transferred by a credit settlement information transfer management unit of the personal information management server, editing the credit settlement information, and setting a credit card number;
And providing the credit card settlement network transmission / reception unit with the credit settlement information to the credit settlement network.
個人情報利用者限定データからの逆生成による個人情報流出を防ぐため、個人情報提供者の登録されている個人情報とは全く関係のない個人情報利用者限定データとなりうる候補データを作成する手段と、
作成済み個人情報利用者限定データ内で、作成に用いている個人情報利用者番号をもつデータに対して、作成項目に既に同一の値が存在するかどうかを検索するとともに前記個人情報利用者限定データとなりうる候補データが既に登録されているか否かのチェックをする手段と、
作成項目に既に同一の値が存在する場合には、再度候補データの再作成をする手段と、
前記個人情報利用者限定データを確定をする手段と
を実行することを特徴とするコンピュータ読み取り可能な個人情報利用者限定提供プログラム。
Means for creating candidate data that can be personal information user limited data that has nothing to do with personal information registered by the personal information provider in order to prevent personal information from leaking due to reverse generation from the personal information user limited data; ,
In the created personal information user-limited data, the data having the personal information user number used for creation is searched for whether the same value already exists in the created item, and the personal information user-limited Means for checking whether candidate data that can be data has already been registered,
If the same value already exists in the creation item, means for re-creating candidate data again,
A computer-readable personal information user limited providing program, characterized by executing means for determining the personal information user limited data.
電子メールの送信元アドレスが利用者登録データに登録されているか否かを検索する手段と、
登録されていない場合には、前記電子メールを破棄する手段と、
前期利用者登録データに送信元の電子メールアドレスを登録してある個人情報利用者番号を取得し、作成済み個人情報利用者限定データに対して取得した個人情報利用者番号で送信先に指定している電子メールアドレスが登録されているか否かを検索する手段と、
送信先電子メールアドレスが登録されていない場合には、返信用電子メールの編集を実行する手段と、
送信元へ電子メールの返送を実行する手段と、
送信先の電子メールアドレスが登録されていた場合には、転送用電子メールの編集を実行する手段と、
該当した作成済み個人情報利用者限定データの個人情報提供者番号を用いて個人情報データを検索するとともに、該当した記録の電子メールアドレスへ電子メールを転送する手段と
を実行することを特徴とするコンピュータ読み取り可能な個人情報利用者限定提供プログラム。
Means for searching whether the e-mail sender address is registered in the user registration data;
If not, means for discarding the email;
Acquire the personal information user number in which the sender's e-mail address is registered in the previous period user registration data, and specify it as the destination with the personal information user number acquired for the created personal information user-only data Means for searching whether or not a registered e-mail address is registered,
If the destination email address is not registered, means for editing the reply email;
A means of performing an e-mail return to the sender;
If the destination e-mail address is registered, means for editing the forwarding e-mail;
The personal information data is searched using the personal information provider number of the corresponding created personal information user-limited data, and means for transferring the e-mail to the e-mail address of the corresponding record is executed. A computer-readable personal information user limited program.
電話回線の送信元電話番号が利用者登録データに登録されているか否かを検索する手段と、
登録されていない場合には、電話回線の切断を実行する手段と、
登録されていた場合には、利用者登録データに送信元の電話回線を登録してある個人情報利用者番号を取得するとともに、作成済み個人情報利用者限定データに対して取得した個人情報利用者番号で送信先に指定している電話番号が登録されているか否かの検索を実行する手段と、
送信先電話番号が登録されていない場合には、接続先が登録されてない旨のメッセージを再生する手段と、
送信先電話番号が登録されている場合には、該当した作成済み個人情報利用者限定データの個人情報提供者番号を用いて個人情報データを検索するとともに、該当した記録の電話番号へ電話回線を転送する手段と
を実行することを特徴とするコンピュータ読み取り可能な個人情報利用者限定提供プログラム。
Means for searching for whether the telephone source telephone number is registered in the user registration data;
If not registered, a means for disconnecting the telephone line;
If it is registered, the personal information user number obtained for the created personal information user-limited data is acquired as well as acquiring the personal information user number in which the sender telephone line is registered in the user registration data. A means for performing a search to determine whether or not the telephone number designated as the destination by the number is registered,
If the destination telephone number is not registered, means for playing a message that the connection destination is not registered,
When the destination telephone number is registered, the personal information data is searched using the personal information provider number of the corresponding created personal information user-limited data, and the telephone line is connected to the telephone number of the corresponding record. And a computer-readable personal information user limited providing program, characterized by executing the means for transferring.
クレジット決済情報の送信元の個人情報利用者番号が利用者登録データに登録されているか否かを検索する手段と、
登録されていない場合には、クレジット決済情報の破棄を実行する手段と、
登録されている場合には、作成済み個人情報利用者限定データに対して個人情報利用者番号でクレジット決済情報に含まれる個人情報利用者限定データ形式のクレジットカード番号が登録されているか否かを検索する手段と、
個人情報利用者限定データ形式のクレジットカード番号が登録されていない場合には、返送用クレジット決済情報の編集を実行する手段と、
送信元へクレジット決済情報を返送する手段と、
個人情報利用者限定データ形式のクレジットカード番号が登録されている場合には、転送用クレジット決済情報の編集を実行する手段と、
作成済み個人情報利用者限定データの個人情報提供者番号を用いて、個人情報データを検索するとともに、該当した記録のクレジットカード番号をクレジット決済情報へ編集する手段と、
前記クレジット決済情報をクレジット決済網へ転送する手段と
を実行することを特徴とするコンピュータ読み取り可能な個人情報利用者限定提供プログラム。
Means for searching whether or not the personal information user number of the sender of the credit settlement information is registered in the user registration data;
If not registered, a means for discarding credit payment information;
If registered, whether or not a credit card number in the personal information user limited data format included in the credit settlement information is registered with the personal information user number for the created personal information user limited data. Means for searching;
If a credit card number in the personal information user-only data format is not registered, means for executing editing of the return credit settlement information;
Means for returning credit payment information to the sender;
When a credit card number in the personal information user-only data format is registered, a means for editing the credit settlement information for transfer,
Means for searching personal information data using the personal information provider number of the created personal information user-limited data and editing the credit card number of the corresponding record into credit settlement information;
And a means for transferring the credit settlement information to a credit settlement network.
JP2007056915A 2007-03-07 2007-03-07 Personal information user-limited providing system, personal information user limited providing method, and personal information user limited providing program Pending JP2008217658A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2007056915A JP2008217658A (en) 2007-03-07 2007-03-07 Personal information user-limited providing system, personal information user limited providing method, and personal information user limited providing program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2007056915A JP2008217658A (en) 2007-03-07 2007-03-07 Personal information user-limited providing system, personal information user limited providing method, and personal information user limited providing program

Publications (1)

Publication Number Publication Date
JP2008217658A true JP2008217658A (en) 2008-09-18

Family

ID=39837592

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2007056915A Pending JP2008217658A (en) 2007-03-07 2007-03-07 Personal information user-limited providing system, personal information user limited providing method, and personal information user limited providing program

Country Status (1)

Country Link
JP (1) JP2008217658A (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2018014083A (en) * 2016-07-11 2018-01-25 株式会社リコー Image processing system, information processing method and program
US11036833B2 (en) 2016-07-11 2021-06-15 Ricoh Company, Ltd. Image processing system, information processing method, and non-transitory computer-readable medium
JP7449574B2 (en) 2021-02-24 2024-03-14 株式会社イセトー Pre-input system, personal information provision method and program

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2018014083A (en) * 2016-07-11 2018-01-25 株式会社リコー Image processing system, information processing method and program
US11036833B2 (en) 2016-07-11 2021-06-15 Ricoh Company, Ltd. Image processing system, information processing method, and non-transitory computer-readable medium
JP7449574B2 (en) 2021-02-24 2024-03-14 株式会社イセトー Pre-input system, personal information provision method and program

Similar Documents

Publication Publication Date Title
US10735368B2 (en) Managing data on computer and telecommunications networks
CN1573765B (en) Data processing system, e-mail system, attachment data managing method and program
US20170193247A1 (en) Method and system for electronic delivery of sensitive information
US10621619B2 (en) Gift messaging based customer acquisition
US7731089B2 (en) Interactive physical mail content management
US20060271669A1 (en) Method of collecting data regarding a plurality of web pages visited by at least one user
JP3420516B2 (en) E-mail advertisement effect confirmation method and recording medium storing e-mail advertisement effect confirmation program
US11611526B2 (en) Managing data on computer and telecommunications networks
US20090319377A1 (en) Business method for self promotion and marketing
JP2008217658A (en) Personal information user-limited providing system, personal information user limited providing method, and personal information user limited providing program
US20080079984A1 (en) Digital Image Sharing
JP3562648B2 (en) E-mail transmission system by proxy e-mail address
US20080294736A1 (en) Electronic Mail Identification System
JP2006223003A (en) E-mail transmitting system by substitute mail address
JP2004523046A (en) System for transmitting message to target and method of operating the same
JP2015197861A (en) Data processing server and computer program
US11496366B2 (en) Compliance detection of gratitude-based message
JP2004228832A (en) Communication information transfer determination device, method, program and recording medium with the program recorded thereon
KR100610264B1 (en) Method for providing certification service to electronic mail
US11349799B2 (en) Managing data on computer and telecommunications networks
Tsai The impact of salient privacy information on decision-making
JP2020035498A (en) Electronic mail transmission system using proxy mail address
Hazanah et al. Claim For Compensation of Utilizing E-Mail Personal Data Under Act No. 19 Year 2016 About the Electronic Transaction and Information
KR20220144464A (en) Safe smart logistics information brokerage system and its brokerage method
KR20000037254A (en) System and Method for managing a property changes using internet