JP4971583B2 - Personal information processing system and method - Google Patents

Personal information processing system and method Download PDF

Info

Publication number
JP4971583B2
JP4971583B2 JP2004116066A JP2004116066A JP4971583B2 JP 4971583 B2 JP4971583 B2 JP 4971583B2 JP 2004116066 A JP2004116066 A JP 2004116066A JP 2004116066 A JP2004116066 A JP 2004116066A JP 4971583 B2 JP4971583 B2 JP 4971583B2
Authority
JP
Japan
Prior art keywords
personal information
user
information
site
collation
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Lifetime
Application number
JP2004116066A
Other languages
Japanese (ja)
Other versions
JP2005301626A (en
Inventor
忠義 小山
剛太 岩浪
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Infocity KK
Original Assignee
Infocity KK
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Infocity KK filed Critical Infocity KK
Priority to JP2004116066A priority Critical patent/JP4971583B2/en
Publication of JP2005301626A publication Critical patent/JP2005301626A/en
Application granted granted Critical
Publication of JP4971583B2 publication Critical patent/JP4971583B2/en
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Images

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Description

この発明は、住所、氏名等の個人情報の漏洩を防止する個人情報処理技術に関する。   The present invention relates to a personal information processing technique for preventing leakage of personal information such as an address and a name.

インターネット、電話等を用いた通信販売においては、注文者の身元確認および商品発送のために、ユーザが住所、氏名等を通知し、あるいは事前に登録しておく必要がある。このような取引にかかる個人情報が公開されると、プライバシが侵害されるおそれがある。とくに個人情報を電子情報としてやり取りするインターネットの場合にはデータマイニング等の処理が容易であり、個人情報が本人の意図しない態様で利用され、プライバシの著しい侵害となる場合もある。さらに、このような個人情報あるいはそれを加工した情報が、十分な管理下に置かれない場合には、外部に流出して取り返しのつかない事態となる。   In mail order sales using the Internet, telephone, etc., it is necessary for the user to notify the address, name, etc., or register in advance in order to confirm the identity of the orderer and ship the product. If personal information related to such transactions is disclosed, privacy may be infringed. In particular, in the case of the Internet in which personal information is exchanged as electronic information, processing such as data mining is easy, and personal information may be used in a manner not intended by the person, which may cause a serious infringement of privacy. Furthermore, when such personal information or information obtained by processing such personal information is not under sufficient management, the personal information leaks out and cannot be recovered.

このような観点から、信頼できる第三者サーバに購入者識別子と個人情報とを関連付けて記憶し、販売サイト(販売サーバ)には購入者識別子のみを公開する商品取引システムが提案されている(特許文献1)。この従来の提案では、第三者サーバが例えば配送会社サイトにあり、販売者は、購入者の購入者識別子が記述された伝票を付した商品を配送会社に送り、配送会社ではこの購入者識別子から住所、氏名等を取りだして宛先として印刷して配送作業を行なう。このような手法によればユーザの個人情報が販売サイトに開示されたり、販売サイトから流出したりすることが回避される。   From such a viewpoint, a merchandise transaction system has been proposed in which a purchaser identifier and personal information are stored in association with each other on a reliable third party server, and only the purchaser identifier is disclosed to a sales site (sales server) ( Patent Document 1). In this conventional proposal, a third-party server is located at a delivery company site, for example, and the seller sends a product with a slip describing the purchaser identifier of the purchaser to the delivery company. The address, name, etc. are taken out from the address and printed as a destination for delivery work. According to such a method, it is possible to prevent the personal information of the user from being disclosed to the sales site or leaked from the sales site.

ところで、このような手法では、ユーザが注文を行なうときに入力ミスや勘違いにより間違った購入者識別子を入力してしまった場合、当該間違った購入者識別子が欠番であればよいが、存在する場合には、間違った購入者識別子に対応する宛先に商品が配送されてしまうという問題がある。
特開2003−256681公報
By the way, in such a technique, when the user enters an incorrect purchaser identifier due to an input error or misunderstanding, the wrong purchaser identifier may be missing, but it exists Has a problem that the product is delivered to a destination corresponding to the wrong purchaser identifier.
JP 2003-256681 A

この発明は、以上の事情を考慮してなされたものであり、ユーザの識別子を間違って入力した場合に対処できる個人情報処理技術を提供することを目的としている。   The present invention has been made in view of the above circumstances, and an object thereof is to provide a personal information processing technique capable of coping with a case where a user identifier is entered incorrectly.

この発明によれば、上述の目的を達成するために、特許請求の範囲に記載のとおりの構成を採用している。ここでは、発明を詳細に説明するのに先だって、特許請求の範囲の記載について補充的に説明を行なっておく。   According to this invention, in order to achieve the above-mentioned object, the configuration as described in the claims is adopted. Here, prior to describing the invention in detail, supplementary explanations of the claims will be given.

すなわち、この発明の一側面に従う個人情報管理システムは、上述の目的を達成するために、販売業者サイトに設けられ、ユーザのユーザ識別子を含む注文情報をユーザ端末からネットワークを介して受け付ける注文情報受付手段と;第三者サイトに設けられ、ユーザの個人情報を当該ユーザのユーザ識別子と関連付けて記憶する記憶手段と;上記個人情報の一部を上記記憶手段から取得して上記ユーザ端末に転送する照合用個人情報転送手段と;上記販売者サイトに設けられ、上記ユーザ端末に転送された上記個人情報の一部に対して上記ユーザ端末から入力された確認通知を受け付ける確認通知受付手段と;上記注文情報受付手段により受け付けた上記注文情報に含まれたユーザ識別情報に対応する個人情報を上記記憶手段から取得して配送用の宛て名を出力する宛て名出力手段とを有する。   That is, a personal information management system according to one aspect of the present invention is an order information reception system that is provided at a seller site and receives order information including a user identifier of a user from a user terminal via a network in order to achieve the above-described object. Means; storage means provided in a third party site for storing the user's personal information in association with the user identifier of the user; obtaining a part of the personal information from the storage means and transferring it to the user terminal Personal information transfer means for verification; confirmation notification acceptance means for accepting a confirmation notice input from the user terminal for a part of the personal information provided at the seller site and transferred to the user terminal; Personal information corresponding to the user identification information included in the order information received by the order information receiving means is acquired from the storage means. And an addressed to name output means for outputting the addressed name for transmission.

第三者サイト(第三者エンティティ)は、販売業者やユーザと別のエンティティを意味する。   The third party site (third party entity) means an entity different from the seller or the user.

この構成においては、基本的には、個人情報を開示することのないユーザ識別子を用いて注文を行なえ、それでいて、個人情報の一部を照合用の情報としてユーザに提示しユーザが確認できるようにし、その範囲でユーザ識別子に誤りがないことを担保できる。   In this configuration, basically, an order can be placed using a user identifier that does not disclose personal information, and a part of the personal information is presented to the user as information for verification so that the user can confirm it. In this range, it can be ensured that there is no error in the user identifier.

上記照合用個人情報転送手段は、上記販売業者サイトに設けられても良いし、第三者サイトに設けられても良い。第三者サイトに設けられる場合には、直接に照合用個人情報をユーザ端末に転送しても良い。宛て名出力手段は、第三者サイト(例えば配送業者サイト)に設けられる。場合によっては配送業者の担当者がモバイル環境で保持して集荷先等の出先であ棚出力をしても良い。   The personal information transfer means for verification may be provided at the seller site or may be provided at a third party site. When provided at a third party site, personal information for verification may be directly transferred to the user terminal. The address output means is provided at a third party site (for example, a delivery company site). In some cases, the person in charge of the delivery company may hold in the mobile environment and output the shelf at the destination such as the collection destination.

またこの発明の他の側面に従う個人情報管理システムは、上述の目的を達成するために、販売業者サイトに設けられ、ユーザのユーザ識別子を含む注文情報をユーザ端末からネットワークを介して受け付ける注文情報受付手段と;第三者サイトに設けられ、ユーザの個人情報を当該ユーザのユーザ識別子と関連付けて記憶する記憶手段と;上記販売業者サイトに設けられ、上記記憶手段に記憶されている個人情報の一部と照合して、入力したユーザ識別子の正当性を判別するための照合用個人情報を上記ユーザ端末からネットワークを介して受け付ける照合用個人情報受付手段と;上記照合用個人情報と照合するために、上記記憶手段から読み出された上記個人情報の一部と、上記照合用個人情報受付手段により受け付けた上記照合用個人情報とを照合する照合手段と;上記注文情報受付手段により受け付けた上記注文情報に含まれたユーザ識別情報に対応する個人情報を上記記憶手段から取得して配送用の宛て名を出力する宛て名出力手段とを有する。   In order to achieve the above object, a personal information management system according to another aspect of the present invention is an order information reception provided on a dealer site and receiving order information including a user identifier of a user from a user terminal via a network. Means for storing personal information of the user in association with the user identifier of the user; one of the personal information stored in the storage means provided in the seller site; A collation personal information receiving means for collating personal information for collation for determining the validity of the input user identifier from the user terminal via the network; and collating with the collation personal information , A part of the personal information read from the storage means and the personal information for verification received by the personal information receiving means for verification. A collation means for collating the personal information corresponding to the user identification information included in the order information received by the order information receiving means from the storage means and outputting a destination address for delivery Means.

この構成においては、基本的には、個人情報を開示することのないユーザ識別子を用いて注文を行なえ、それでいて、ユーザ識別子に合わせて個人情報の一部を照合用の情報としてユーザが開示することにより、販売者サイトや第三者サイトで、当該個人情報の一部を用いて照合を行い、その範囲でユーザ識別子に誤りがないことを担保できる。   In this configuration, basically, it is possible to place an order using a user identifier that does not disclose personal information, and the user discloses a part of the personal information as matching information according to the user identifier. Thus, it is possible to ensure that there is no error in the user identifier within the range by performing verification using a part of the personal information on the seller site or third party site.

上記照合手段は、上記販売業者サイトの一方または双方に配置しても良い。   The verification means may be placed on one or both of the seller sites.

個人情報は、氏名、住所、年齢、生年月日、家族、パスワード、メールアドレス、ヒント情報、ハンドルネーム等、広く、個人に属する情報をいう。   Personal information refers to information belonging to individuals widely, such as name, address, age, date of birth, family, password, email address, hint information, handle name, and the like.

上記照合用個人情報は、配送料金を算出するために必要な範囲の住所の情報を含むようにしてもよい。   The personal information for verification may include address information within a range necessary for calculating a delivery fee.

上記照合用個人情報の範囲をユーザが指定する指定情報に基づいて上記照合用個人情報を可変するようにしてもよい。   The personal information for verification may be varied based on designation information for the user to specify the range of the personal information for verification.

なお、この発明は装置またはシステムとして実現できるのみでなく、方法としても実現可能である。また、そのような発明の一部をソフトウェアとして構成することができることはもちろんである。またそのようなソフトウェアをコンピュータに実行させるために用いるソフトウェア製品もこの発明の技術的な範囲に含まれることも当然である。   The present invention can be realized not only as an apparatus or a system but also as a method. Of course, a part of the invention can be configured as software. Of course, software products used to cause a computer to execute such software are also included in the technical scope of the present invention.

この発明の上述の側面および他の側面は特許請求の範囲に記載され以下実施例を用いて詳述される。   These and other aspects of the invention are set forth in the appended claims and will be described in detail below with reference to examples.

この発明によれば、ユーザ識別子を用いてプライバシを保護できると共にユーザ識別子の誤入力を回避することができる。   According to the present invention, privacy can be protected using a user identifier, and erroneous input of the user identifier can be avoided.

以下、この発明の実施例について説明する。   Examples of the present invention will be described below.

図1は、この発明を商品配送に適用した個人情報処理システムの実施例を全体として示しており、この図において、販売業者サイト10、個人情報管理センタ20、配送業者サイト30、ユーザ居宅40a等が通信ネットワーク例えばインターネット50により接続されている。ユーザ居宅40aには、ユーザが使用するクライアント端末40が設けられている。販売業者サイト10、個人情報管理センタ20、配送業者サイト30はそれぞれ集中して設置されているように示されているが、それぞれが複数の拠点に分散して配置されても良い。また、クライアント端末40は、モバイル端末でもよく、この場合、ユーザ居宅40aは、商品の受け取り場所の1つとして用いられる。クライアント端末40は、通常、複数あるが、図では便宜上、1つしか示していない。販売業者や配送業者は通常複数であり、それぞれ販売業者サイト10、配送業者サイト30が設けられるが、図では便宜上1つしか示していない。   FIG. 1 shows an overall embodiment of a personal information processing system in which the present invention is applied to merchandise delivery. In this figure, a dealer site 10, a personal information management center 20, a delivery company site 30, a user home 40a, etc. Are connected by a communication network such as the Internet 50. A client terminal 40 used by the user is provided in the user home 40a. Although the dealer site 10, the personal information management center 20, and the delivery company site 30 are shown to be centrally installed, they may be distributed in a plurality of locations. In addition, the client terminal 40 may be a mobile terminal, and in this case, the user home 40a is used as one of the goods receiving places. Although there are usually a plurality of client terminals 40, only one is shown in the figure for convenience. There are usually a plurality of distributors and distributors, and a distributor site 10 and a distributor site 30 are provided, respectively, but only one is shown in the figure for convenience.

販売業者サイト10には、例えば、ウェブサーバ11、アプリケーションサーバ12、ルータ13等が設けられ、これらが通信ネットワーク(例えばLAN)14に接続されている。ウェブサーバ11は、販売受注用の種々のインタフェースをユーザ(クライアント端末40)に提供し、アプリケーションサーバ12は、販売受注用の種々のサービスを実行し、この例では、とくに、注文情報受付処理、照合用個人情報転送処理、確認通知受付処理等を行なう。図ではこれらの処理を、注文情報受付部12a、照合用個人情報転送部12b、確認通知受付部12cとして機能ブロックにより示している。これら処理の詳細は後に説明する。   The dealer site 10 is provided with, for example, a web server 11, an application server 12, a router 13, etc., and these are connected to a communication network (for example, LAN) 14. The web server 11 provides various interfaces for sales orders to the user (client terminal 40), and the application server 12 executes various services for sales orders. In this example, in particular, order information reception processing, A personal information transfer process for verification, a confirmation notification acceptance process, and the like are performed. In the figure, these processes are indicated by functional blocks as an order information receiving unit 12a, a collation personal information transfer unit 12b, and a confirmation notification receiving unit 12c. Details of these processes will be described later.

個人情報管理センタ20は、個人情報を記憶管理するものであり、信頼できるエンティティである。配送業者サイト30が個人情報管理センタ20を兼ねても良い。個人情報管理センタ20には、ウェブサーバ21、アプリケーションサーバ22、データベース管理システム23、ルータ24等が設けられ、これらが通信ネットワーク(例えばLAN)25に接続されている。ウェブサーバ21は、販売業者サイト10や配送業者サイト30との間でデータ通信を行なうためのものであり、例えばPOSTメソッドによりデータの通信を行なう。もちろん他の通信ファシリティを用いても良い。データベース管理システム23は、個人情報データベース23a等を管理するものであり、個人情報データベース23aは例えば図2に示すようにユーザコード(ユーザ識別子。数字、アルファベット等の記号列からなる一意の識別子である)と関連付けて氏名、住所、電話番号、メールアドレス、生年月日、ハンドルネーム、パスワード、ヒント情報等のオプション記号列等を記憶している。個人情報はもちろんこれに限定されず、広く個人に属する情報を含み、その用途に応じて種々採用できる。アプリケーションサーバ22は、照合用個人情報の出力や宛て名情報の出力を行なう。また、照合情報レベルの指定に基づいて、照合情報レベルテーブル22c(図3参照)を参照して、照合用個人情報の開示出力範囲を種々に設定できる。照合用個人情報の出力や宛て名情報の出力を照合用個人情報出力部22a、宛て名情報出力部22bとして機能ブロックにより示している。これら処理の詳細は後に説明する。 Personal information management center 20 is for storing managing personal information, it is a reliable entity. The delivery company site 30 may also serve as the personal information management center 20. The personal information management center 20 is provided with a web server 21, an application server 22, a database management system 23, a router 24, and the like, and these are connected to a communication network (for example, LAN) 25. The web server 21 is used for data communication with the seller site 10 and the delivery company site 30, and performs data communication using, for example, the POST method. Of course, other communication facilities may be used. The database management system 23 manages the personal information database 23a and the like, and the personal information database 23a is a unique identifier made up of a user code (user identifier. Symbol string such as numerals and alphabets) as shown in FIG. ) And an optional symbol string such as name, address, telephone number, e-mail address, date of birth, handle name, password, and hint information. Of course, the personal information is not limited to this, but includes information belonging to a wide range of individuals, and various information can be employed depending on the application. The application server 22 outputs collation personal information and address information. Further, based on the designation of the collation information level, various disclosure output ranges of collation personal information can be set with reference to the collation information level table 22c (see FIG. 3). The output of the personal information for verification and the output of the address information are indicated by functional blocks as a personal information output unit 22a for verification and an address information output unit 22b. Details of these processes will be described later.

配送業者サイト30は、ユーザが販売業者サイト10を利用して購入した商品(販売業者の委託を受けてコンテンツを管理する業者の場合、コンテンツを商品として通信ネットワーク等を介して配送する場合もある。この場合、コンテンツは記録媒体に記録されて配送されても良いし、通信手段により伝送されても良い。通信手段による伝送の場合、宛先ないし宛て名はURLやメールアドレスである)をユーザに配送する業者のサイトである。配送業者サイト30にはプリント管理サーバ31、宛て名プリンタ32、クライアント端末33、ルータ34等が設けられ、これらが通信ネットワーク35に接続されている。クライアント端末33は、プリント管理サーバ31に宛て名プリントを要求する。宛て名プリンタ32はプリント管理サーバ31の管理の下所定の宛て名を印刷する。宛て名プリントの要求は、個々の宛先ごとに処理しても良いし、バッチで処理しても良い。この例では、クライアント端末33および宛て名プリンタ32がプリント管理サーバ31とともに一カ所に配置されるように示されているが、例えば、クライアント端末33や宛て名プリンタ32を配送スタッフが所持し、集荷先で宛て名プリントを行なっても良い。 The delivery company site 30 is a product purchased by the user using the sales site 10 (in the case of a business that manages content under the commission of the sales company, the content may be delivered as a product via a communication network or the like. In this case, the content may be recorded on a recording medium, delivered, or transmitted by communication means (in the case of transmission by communication means, the destination or address is a URL or mail address) to the user. This is the site of the delivery company. The delivery company site 30 is provided with a print management server 31, an address printer 32, a client terminal 33, a router 34, etc., and these are connected to a communication network 35. The client terminal 33 requests name printing to the print management server 31. The address printer 32 prints a predetermined address under the management of the print management server 31. The address print request may be processed for each individual destination or may be processed in batches. In this example, the client terminal 33 and the address printer 32 are shown to be arranged at one place together with the print management server 31. For example, the delivery staff possesses the client terminal 33 and the address printer 32 and collects the goods. Name printing may be performed first.

ユーザは例えば居宅40aのクライアント端末40のウェブブラウザ41を利用して商品の注文を販売業者サイト10に対して行なう。さきに述べたようにモバイル端末を用いても良いし、ウェブブラウザ41でなく専用のソフトウェアを用いても良い。   The user uses the web browser 41 of the client terminal 40 of the home 40a to place an order for a product with respect to the seller site 10, for example. As described above, a mobile terminal may be used, or dedicated software may be used instead of the web browser 41.

つぎにこの実施例の詳細を動作例に即して説明する。   Next, details of this embodiment will be described with reference to an operation example.

図4はこの実施例の動作例を示すものであり、図4において、基本的な処理の流れとしては、ユーザ(クライアント端末40)が販売業者(販売業者サイト10)に対して商品の注文を行い、販売業者は配送業者(配送業者サイト30)に対して配送を依頼し、この結果、商品がユーザに配送される。ただし、ユーザは、販売業者に対しては氏名、住所等の詳細な個人情報は基本的には開示せずに、その代わりとしてユーザコードを開示する。また、ユーザコードの誤入力を防止するために、入力したユーザコードに対応する照合用の個人情報をユーザに提示して確認できるようにする。   FIG. 4 shows an operation example of this embodiment. In FIG. 4, the basic process flow is as follows. The user (client terminal 40) places an order for a product with respect to the seller (the seller site 10). The seller requests delivery to the delivery company (delivery company site 30), and as a result, the product is delivered to the user. However, the user basically does not disclose detailed personal information such as name and address to the seller, but instead discloses a user code. In addition, in order to prevent erroneous input of the user code, personal information for verification corresponding to the input user code is presented to the user so that the user code can be confirmed.

図4の処理の詳細は以下のとおりである。   Details of the processing of FIG. 4 are as follows.

[ステップX01]:販売業者サイト10のウェブサーバ11はユーザからの要求に応じて注文用ウェブページをユーザのクライアント端末40に送信する。注文用ウェブページは種々のものを採用できる。通常複数のウェブページで構成される。簡略化して示すと図5に示すように注文情報(正味の注文内容)の入力欄110a、ユーザコードの入力欄110b、照合情報レベル入力欄110cが含まれる。注文情報の入力欄110aには注文対象の商品、個数等が入力される。ユーザコードの入力欄110bには、予め個人情報管理センタ20に登録した一意のユーザコードを入力する。照合情報レベルの入力欄110cには、例えば図3に示すような照合情報レベルを入力する。照合情報レベルに代えて具体的な個人情報の属性、例えば、「氏名」、「行政区分名」等を指定するようにしても良い。指定された照合情報レベルに基づいて対応する情報が個人情報管理センタ20から販売業者サイト10に引き渡されて照合用ウェブページを生成するのに用いられるので、この範囲で個人情報が販売業者に開示される。ユーザは自分の好みで開示ベルを指定できる。ただし、開示情報を少なくすればユーザコードの正当性を自分で確認できにくくなり、ユーザコードの誤入力を防止しづらくなる。 [Step X01]: The web server 11 of the seller site 10 transmits an order web page to the client terminal 40 of the user in response to a request from the user. Various web pages can be used for ordering. Usually consists of multiple web pages. In a simplified manner, as shown in FIG. 5, an order information (net order content) input field 110a, a user code input field 110b, and a collation information level input field 110c are included. In the order information input field 110a, the product to be ordered, the number, etc. are input. In the user code input field 110b, a unique user code registered in advance in the personal information management center 20 is input. For example, a collation information level as shown in FIG. 3 is entered in the collation information level input field 110c. Instead of the collation information level, specific personal information attributes such as “name” and “administrative division name” may be designated. Since the corresponding information is delivered from the personal information management center 20 to the merchant site 10 based on the designated collation information level and used to generate a collation web page, the personal information is disclosed to the merchant within this range. Is done. The user can specify the disclosure bell according to his / her preference. However, if the disclosure information is reduced, it becomes difficult to confirm the validity of the user code by itself, and it is difficult to prevent erroneous input of the user code.

[ステップX02]:ユーザはクライアント端末40のウェブブラウザ41を用いて図5の注文用ウェブページを閲覧してユーザコードおよび照合情報レベルを含む注文情報を入力する。 [Step X02]: The user browses the order web page of FIG. 5 using the web browser 41 of the client terminal 40 and inputs order information including the user code and the collation information level.

[ステップX03]:クライアント端末40から販売業者サイト10のウェブサーバ11にユーザコードおよび照合情報レベルを含む注文情報を送信する。 [Step X03]: Order information including the user code and the verification information level is transmitted from the client terminal 40 to the web server 11 of the seller site 10.

[ステップX04、X05]:販売業者サイト10のウェブサーバ11がユーザコードおよび照合情報レベルを含む注文情報を受け取り、アプリケーションサーバ12の注文情報受付部12aがこれを受け付けて注文情報を記憶し、さらにユーザコードおよび照合情報レベルを抽出して個人情報管理センタ20のウェブサーバ21に照合情報の転送を要求する。 [Steps X04, X05]: The web server 11 of the seller site 10 receives the order information including the user code and the verification information level, and the order information receiving unit 12a of the application server 12 receives the order information and stores the order information. The user code and the collation information level are extracted and the web server 21 of the personal information management center 20 is requested to transfer the collation information.

[ステップX06、X07]:個人情報管理センタ20のウェブサーバ21で受け付けた照合情報転送要求に基づいて個人情報管理センタ20のアプリケーションサーバ22の照合用個人情報出力部22aが照合情報レベルテーブル22cを参照して、当該ユーザコードに対応する個人情報のうちの、照合情報レベルの範囲の個人情報を取りだして照合情報として販売業者サイト10に転送する。 [Steps X06, X07]: Based on the verification information transfer request received by the web server 21 of the personal information management center 20, the verification personal information output unit 22a of the application server 22 of the personal information management center 20 stores the verification information level table 22c. Referring to the personal information corresponding to the user code, the personal information in the range of the collation information level is taken out and transferred to the seller site 10 as collation information.

[ステップX08、X09]:販売業者サイト10の照合用個人情報転送部12bは例えば照合情報に基づいて照合ウェブページを生成してウェブサーバ12を介してユーザのクライアント端末40に送信する。照合ウェブページは例えば図6に示すようなものであり、個人情報の一部を示して確認を求める。図6の例はレベル2に対応するものである。 [Steps X08, X09]: For example, the collation personal information transfer unit 12b of the seller site 10 generates a collation web page based on the collation information and transmits it to the user client terminal 40 via the web server 12. The collation web page is, for example, as shown in FIG. 6, and a confirmation is requested by showing a part of personal information. The example of FIG. 6 corresponds to level 2.

[ステップX10、X11]:ユーザが照合情報を確認して例えば「OK」のボタンを操作することにより確認通知が行なわれ、販売業者サイト10のウェブサーバ11に送られる [Steps X10 and X11]: When the user confirms the collation information and operates the “OK” button, for example, a confirmation notification is made and sent to the web server 11 of the seller site 10 .

[ステップX12]:販売業者サイト10のアプリケーションサーバ12の確認通知受付部12cがウェブサーバ11を介して確認通知を受け取ると受注処理が行なわれる。受注処理自体は通常のものであり、詳細な説明は省略する。 [Step X12]: When the confirmation notification receiving unit 12c of the application server 12 of the seller site 10 receives the confirmation notification via the web server 11, order processing is performed. The order processing itself is normal, and detailed description is omitted.

[ステップX13]:受注処理が終了すると、販売業者は配送業者に集荷を依頼し、配送業者が集荷を行なう。集荷した商品には、所定の手法によりユーザコードが貼付等される。

[Step X13]: When the order processing is completed, the seller requests the delivery company to collect the goods, and the delivery company collects the goods. A user code is affixed to the collected goods by a predetermined method.

[ステップX14、X15]:集荷を行なった、配送業者の担当者は、クライアント端末33を用いて搬送伝票のプリント要求をプリント管理サーバ31に要求する。先に述べたように、プリント要求は、配送業者サイト30に戻って行なっても良いし、集荷先等の出先で行なっても良い。この際、宛先情報としてはユーザコードを入力する。プリント管理サーバ31は、個人情報管理センタ20にユーザコードを引数として宛て名情報出力要求を行なう。 [Steps X14 and X15]: The person in charge of the delivery company who has collected the cargo uses the client terminal 33 to request the print management server 31 for a print request for the transport slip. As described above, the print request may be made after returning to the delivery company site 30 or at a destination such as a collection destination. At this time, a user code is input as destination information. The print management server 31 sends a name information output request to the personal information management center 20 with the user code as an argument.

[ステップX16、X17、X18]:個人情報管理センタ20のアプリケーションサーバ22の宛て名情報出力部22bはウェブサーバ21を介して宛て名情報出力要求を受け取り、ユーザコードに対応する宛て名情報を個人情報データベース23aから取得し、これを配送業者サイト30のプリント管理サーバ31に返し、プリント管理サーバ31は、例えば配送業者サイト30の宛て名プリンタ32を用いて配送伝票に宛て名を印刷する。なお、クライアント端末33でプリント要求をプリント管理サーバ31に送る際に、宛て名プリンタ32を指定すれば出先等で所定の宛て名プリンタ32を用いて宛て名印刷を行なえる。 [Steps X16, X17, X18]: The address information output unit 22b of the application server 22 of the personal information management center 20 receives the name information output request via the web server 21, and sets the address information corresponding to the user code to the individual. The information is acquired from the information database 23a and returned to the print management server 31 of the delivery company site 30. The print management server 31 prints the name addressed to the delivery slip using, for example, the address printer 32 of the delivery company site 30. When the client terminal 33 sends a print request to the print management server 31, if the address printer 32 is designated, name printing can be performed using the predetermined address printer 32 at the destination.

[ステップX19]:宛て名等が印刷された配送伝票を商品に付して配送を行なう。 [Step X19]: Delivery is performed by attaching a delivery slip printed with the address and the like to the product.

この実施例によれば、個人情報の一部を利用してユーザコードが間違っているかどうかを確認でき、確実に商品の配送を依頼できる。また、個人情報の開示レベルを調整して、プライバシの保護とユーザコードの誤入力の防止とを調和させることができる。なお、配送料金がユーザ負担の場合には、配送料金決定に必要な範囲で住所情報の一部の開示を販売業者サイト10で要求してユーザの確認の下、これを開示させるようにしてもよい。   According to this embodiment, it is possible to confirm whether or not the user code is wrong by using a part of the personal information, and it is possible to reliably request delivery of the product. In addition, it is possible to harmonize privacy protection and prevention of erroneous input of user code by adjusting the disclosure level of personal information. When the delivery fee is borne by the user, the seller site 10 requests disclosure of a part of the address information within the range necessary for determining the delivery fee, and this is disclosed after confirmation by the user. Good.

なお、この発明は上述実施例に限定されるものではなくその趣旨を逸脱しない範囲で種々変更が可能である。例えば、上述の例では、個人情報の一部をユーザコードに応じてユーザに提示するようにしたが、ユーザが注文情報の一部として個人情報の一部を入力してこの情報を元に個人情報管理センタ20や販売業者サイト10で照合を行なうようにしても良い。   The present invention is not limited to the above-described embodiments, and various modifications can be made without departing from the spirit of the invention. For example, in the above example, a part of the personal information is presented to the user according to the user code. However, the user inputs a part of the personal information as part of the order information, and the personal information is based on this information. The verification may be performed at the information management center 20 or the dealer site 10.

図7はこのような変形例の一例を示す。図8は図7の例の動作を示す。図7の例では、販売業者サイト10のアプリケーションサーバ12に照合用個人情報受付部12dおよび照合部12eを機能ブロックとして設けている。この例では注文用ウェブページに照合情報入力欄110d(図9参照)を設けている。この照合情報入力欄110dを用いてユーザは自らが許容する個人情報の一部を入力して注文情報の一部として送信する(X03)。販売業者サイト10では注文情報受付部12aで注文情報を受け付けると共に照合用個人情報受付部12dで照合情報を受け付け、ユーザコードを照合情報の属性情報(氏名、住所等)を個人情報管理センタ20に送る(X05)。個人情報管理センタ20は、対応する個人の照合情報を個人情報データベース23aから読み出して販売業者サイト10に返す(X07)。販売業者サイト10のアプリケーションサーバ12の照合部12eはユーザが入力した照合情報と個人情報管理センタ20から返された照合情報を照合し、合致する場合には注文確認ウェブを生成してユーザのクライアント端末40に送信する(X28、X29)。こののちユーザが確認入力を行なって注文が確定する。   FIG. 7 shows an example of such a modification. FIG. 8 shows the operation of the example of FIG. In the example of FIG. 7, the application server 12 of the seller site 10 is provided with a collation personal information receiving unit 12d and a collation unit 12e as functional blocks. In this example, a collation information input field 110d (see FIG. 9) is provided on the order web page. Using this collation information input field 110d, the user inputs a part of personal information permitted by the user and transmits it as a part of order information (X03). At the merchant site 10, the order information is received by the order information receiving unit 12 a and the collation information is received by the collation personal information receiving unit 12 d, and the user information is sent to the personal information management center 20 as attribute information (name, address, etc.) of the collation information. Send (X05). The personal information management center 20 reads the corresponding personal collation information from the personal information database 23a and returns it to the seller site 10 (X07). The collation unit 12e of the application server 12 of the seller site 10 collates the collation information input by the user with the collation information returned from the personal information management center 20. It transmits to the terminal 40 (X28, X29). After that, the user performs confirmation input and the order is confirmed.

図7の例では、ユーザは自分の好みで個人情報を入力してユーザコードの誤入力を回避できる。なお、個人情報管理センタ20に照合部を設け、ユーザが入力した照合情報を個人情報管理センタ20に送り、照合を行なうようにしても良い。なお、照合情報入力欄において必須入力を指定するようにしても良い。このようにすれば、運送料金の算出等、種々の要求の下必要な情報については必ず取得できる。   In the example of FIG. 7, the user can input personal information according to his / her preference and avoid erroneous input of the user code. The personal information management center 20 may be provided with a collation unit, and collation information input by the user may be sent to the personal information management center 20 for collation. In addition, you may make it designate an essential input in a collation information input column. In this way, necessary information under various requests such as calculation of transportation charges can be acquired without fail.

また、インターネットを利用した通信販売でなく、電話を用いた通信販売にも適用できる。この場合CTI(コンピュータ・テレフォニ・インテグレーション)技術を採用できる。   Further, the present invention can be applied not only to mail order using the Internet but also to mail order using a telephone. In this case, CTI (Computer Telephony Integration) technology can be adopted.

また、この発明は、広く、商品等の実体のある物やデータ等のコンテンツを身元を明かすことなく取得する場合に適用できる。例えば、情報源(問い合わせ先)に対して身元を明かすことなくユーザコードで問い合わせ等の情報取得を行ない、第三者サイトにより、取得情報を、対応するメールアドレス、URL等に転送してもらうこともできる。   In addition, the present invention can be widely applied to a case where an actual thing such as a product or content such as data is acquired without revealing the identity. For example, information such as an inquiry is obtained with a user code without revealing the identity of the information source (inquiry destination), and the obtained information is transferred to a corresponding e-mail address, URL, etc. by a third party site. You can also.

この発明の実施例の構成を説明する図である。It is a figure explaining the structure of the Example of this invention. 上述実施例の個人情報データベースにユーザコードと関連付けて記憶されている個人情報の例を説明する図である。It is a figure explaining the example of the personal information memorize | stored linked | related with the user code in the personal information database of the said Example. 上述実施例の照合情報レベルの例を説明する図である。It is a figure explaining the example of the collation information level of the above-mentioned Example. 上述実施例の動作例を説明する図である。It is a figure explaining the operation example of the said Example. 上述実施例の注文情報送信用のウェブページの例を説明する図である。It is a figure explaining the example of the web page for order information transmission of the above-mentioned Example. 上述実施例の照合情報等確認用のウェブページの例を説明する図である。It is a figure explaining the example of the web page for checking collation information etc. of the above-mentioned example. 上述実施例の変形例を説明する図である。It is a figure explaining the modification of the above-mentioned Example. 上述変形例の動作例を説明する図である。It is a figure explaining the operation example of the above-mentioned modification. 上述変形例の注文情報送信用のウェブページの例を説明する図である。It is a figure explaining the example of the web page for order information transmission of the above-mentioned modification.

符号の説明Explanation of symbols

10 販売業者サイト
11 ウェブサーバ
12 アプリケーションサーバ
12a 注文情報受付部
12b 照合用個人情報転送部
12c 確認通知受付部
12d 照合用個人情報受付部
12e 照合部
13 ルータ
14 通信ネットワーク
20 個人情報管理センタ
21 ウェブサーバ
22 アプリケーションサーバ
22a 照合用個人情報出力部
22b 宛て名情報出力部
22c 照合情報レベルテーブル
23 データベース管理システム
23a 個人情報データベース
24 ルータ
25 通信ネットワーク
30 配送業者サイト
31 プリント管理サーバ
32 宛て名プリンタ
33 クライアント端末
34 ルータ
35 通信ネットワーク
40 クライアント端末
40a 居宅
41 ウェブブラウザ
50 インターネット
110a 注文情報入力欄
110b ユーザコード入力欄
110c 照合情報レベル入力欄
110d 照合情報入力欄
DESCRIPTION OF SYMBOLS 10 Seller site 11 Web server 12 Application server 12a Order information reception part 12b Verification personal information transfer part 12c Confirmation notification reception part 12d Verification personal information reception part 12e Verification part 13 Router 14 Communication network 20 Personal information management center 21 Web server 22 application server 22a personal information output unit 22b for collation name information output unit 22c collation information level table 23 database management system 23a personal information database 24 router 25 communication network 30 delivery company site 31 print management server 32 address printer 33 client terminal 34 Router 35 Communication network 40 Client terminal 40a Home 41 Web browser 50 Internet 110a Order information input field 110b User code input field 11 c collation information level input field 110d verification information input field

Claims (4)

販売業者サイトに設けられ、ユーザのユーザ識別子を含む注文情報をユーザ端末からネットワークを介して受け付ける注文情報受付手段と、
第三者サイトに設けられ、ユーザの個人情報を当該ユーザのユーザ識別子と関連付けて記憶する記憶手段と、
上記販売業者サイトに設けられ、上記注文情報受付手段で受け付けた注文情報に含まれるユーザ識別子に基づいて、当該ユーザ識別子に関連付けて上記記憶手段に記憶されている個人情報の一部であって住所の一部、氏名の一部、郵便番号、予め登録した照合用記号列、ヒント情報の少なくとも1つである照合用個人情報を上記記憶手段から取得して上記ユーザ端末に転送する照合用個人情報転送手段と、
上記販売業者サイトに設けられ、上記ユーザ端末に転送された上記個人情報の一部に対して上記ユーザ端末から入力された確認通知を受け付ける確認通知受付手段と、
配送業者サイトに設けられ、上記注文情報受付手段により受け付けた上記注文情報に含まれたユーザ識別子に対応する個人情報を上記記憶手段から取得して、上記確認通知受付手段にて確認通知を受け取ったことを条件に、配送用の宛て名を出力する宛て名出力手段とを有することを特徴とする個人情報処理システム。
Order information receiving means provided on the seller site and receiving order information including the user identifier of the user from the user terminal via the network;
A storage means provided in a third party site for storing personal information of the user in association with the user identifier of the user;
Based on the user identifier included in the order information received by the order information receiving means provided at the seller site, the address is a part of the personal information stored in the storage means in association with the user identifier Personal information for collation that acquires at least one of personal information for collation that is at least one of a part of a name, a part of a name, a postal code, a pre-registered collation symbol string, and hint information from the storage means and transfers it to the user terminal Transfer means;
A confirmation notification accepting means for accepting a confirmation notification input from the user terminal for a part of the personal information provided in the seller site and transferred to the user terminal;
Personal information corresponding to the user identifier included in the order information received by the order information receiving means provided at the delivery company site is acquired from the storage means, and the confirmation notification is received by the confirmation notification receiving means. A personal information processing system comprising: address output means for outputting a delivery address on the condition.
上記照合用個人情報は、配送料金を算出するために必要な範囲の住所の情報を含む請求項記載の個人情報処理システム。 The matching personal information, personal information processing system as recited in claim 1, including a range address information necessary to calculate the shipping rates. 上記照合用個人情報の範囲をユーザが指定する指定情報に基づいて可変する請求項1または2のいずれかに記載の個人情報処理システム。 Personal information processing system according to claim 1 or 2 which variable is based on the designation information for designating the user range of the matching personal information. 販売業者サイトに設けられた注文情報受付手段により、ユーザのユーザ識別子を含む注文情報をユーザ端末からネットワークを介して受け付けるステップと、
第三者サイトに設けられた記憶手段により、ユーザの個人情報を当該ユーザのユーザ識別子と関連付けて記憶するステップと、
上記販売業者サイトに設けられた照合用個人情報転送手段により、上記注文情報受付手段で受け付けた注文情報に含まれるユーザ識別子に基づいて、当該ユーザ識別子に関連付けて上記記憶手段に記憶されている個人情報の一部であって住所の一部、氏名の一部、郵便番号、予め登録した照合用記号列、ヒント情報の少なくとも1つである照合用個人情報を上記記憶手段から取得して上記ユーザ端末に転送するステップと、
上記販売業者サイトに設けられた確認通知受付手段により、上記ユーザ端末に転送された上記個人情報の一部に対して上記ユーザ端末から入力された確認通知を受け付けるステップと、
配送業者サイトに設けられた宛て名出力手段により、上記注文情報受付手段により受け付けた上記注文情報に含まれたユーザ識別子に対応する個人情報を上記記憶手段から取得して、上記確認通知受付手段にて確認通知を受け取ったことを条件に、配送用の宛て名を出力するステップとを有することを特徴とする個人情報処理方法。
Receiving order information including the user identifier of the user from the user terminal via the network by the order information receiving means provided on the dealer site;
Storing the personal information of the user in association with the user identifier of the user by storage means provided in a third party site;
The personal information stored in the storage means in association with the user identifier based on the user identifier included in the order information received by the order information receiving means by the collation personal information transfer means provided in the seller site Part of information, part of address, part of name, postal code, pre-registered collation symbol string, personal information for collation that is at least one of hint information is acquired from the storage means and the user Transferring to the terminal;
Receiving a confirmation notification input from the user terminal with respect to a part of the personal information transferred to the user terminal by a confirmation notification receiving means provided on the seller site;
Personal information corresponding to the user identifier included in the order information received by the order information receiving means is acquired from the storage means by the address output means provided in the delivery company site, and the confirmation notification receiving means And a step of outputting a delivery address on condition that the confirmation notification is received.
JP2004116066A 2004-04-09 2004-04-09 Personal information processing system and method Expired - Lifetime JP4971583B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2004116066A JP4971583B2 (en) 2004-04-09 2004-04-09 Personal information processing system and method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2004116066A JP4971583B2 (en) 2004-04-09 2004-04-09 Personal information processing system and method

Publications (2)

Publication Number Publication Date
JP2005301626A JP2005301626A (en) 2005-10-27
JP4971583B2 true JP4971583B2 (en) 2012-07-11

Family

ID=35333090

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004116066A Expired - Lifetime JP4971583B2 (en) 2004-04-09 2004-04-09 Personal information processing system and method

Country Status (1)

Country Link
JP (1) JP4971583B2 (en)

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009217521A (en) * 2008-03-10 2009-09-24 Nippon Telegr & Teleph Corp <Ntt> Service-providing system, service-providing method, information management server device, information management method, and information management program
JP5691111B2 (en) * 2011-10-17 2015-04-01 株式会社ユグドア How to determine the forwarding destination from the homepage address
JP2014225187A (en) * 2013-05-17 2014-12-04 日本電信電話株式会社 Delivery support device, operation method therefor, and receiver terminal
JP2017174007A (en) * 2016-03-22 2017-09-28 インタセクト・コミュニケーションズ株式会社 System, information processing device, information processing method, and program
JP7206582B2 (en) * 2017-05-30 2023-01-18 セイコーエプソン株式会社 server and system

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001283122A (en) * 2000-03-31 2001-10-12 Dainippon Printing Co Ltd Transaction system using smart card, and smart card used for the system
JP2002032596A (en) * 2000-07-19 2002-01-31 Fujitsu Ltd Method for electronic commerce and profile converter to be used in electronic commerce
JP2002108712A (en) * 2000-09-26 2002-04-12 Ooshima Design Sekkei:Kk Information management system
JP4077169B2 (en) * 2001-03-30 2008-04-16 ホーチキ株式会社 Entrance / exit management terminal
JP2002329143A (en) * 2001-05-01 2002-11-15 Arata Mitsumatsu Deal support device
JP2003256681A (en) * 2002-02-28 2003-09-12 Tamura Electric Works Ltd Commodity transaction system

Also Published As

Publication number Publication date
JP2005301626A (en) 2005-10-27

Similar Documents

Publication Publication Date Title
RU2607270C2 (en) Remote ordering terminal for prescription and over-the-counter medications
US20060259330A1 (en) Electronic prescription system for internet pharmacies and method threfor
JP4984588B2 (en) Payment system and payment method using portable terminal
US10187331B1 (en) Determining user information from automated replies
WO2008144055A1 (en) Method and system for conditional transactions
JP2002042008A (en) Optional base delivery service providing method and system for cargo
JP4383685B2 (en) Information provision method
JP6830779B2 (en) Product delivery support system, product delivery support device, and product delivery support method
JP4971583B2 (en) Personal information processing system and method
JP3746428B2 (en) Delivery support system
JP5193935B2 (en) Receipt management system and method
JP3991675B2 (en) User registration support system
JP2007265090A (en) Information processor and information processing system
JP2005327243A (en) Point system using information terminal
JP4642154B2 (en) Electronic commerce system
JP2003054749A (en) Article distribution system wherein address and name are not specified
JP4916276B2 (en) Card system
US20240232959A1 (en) System for the management of verified reviews and method thereof
JP2021034780A (en) Management system and management method
CN108431864A (en) Utilize the mail security printing system and method for virtual address
WO2022243951A1 (en) System for the management of verified reviews and method thereof
JP4306972B2 (en) Transaction support apparatus and transaction support method
JP2021125812A (en) Management system and management method
JP2004295751A (en) Personal information management system and personal information management method
JP2003168035A (en) Method for acquiring detailed information of client

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20070328

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20090820

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20090825

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20091006

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20100223

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20100521

A911 Transfer to examiner for re-examination before appeal (zenchi)

Free format text: JAPANESE INTERMEDIATE CODE: A911

Effective date: 20100531

A912 Re-examination (zenchi) completed and case transferred to appeal board

Free format text: JAPANESE INTERMEDIATE CODE: A912

Effective date: 20100618

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20120216

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20120308

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20120406

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20150413

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Ref document number: 4971583

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

EXPY Cancellation because of completion of term