JP6670263B2 - Information processing apparatus, information processing method, and program - Google Patents

Information processing apparatus, information processing method, and program Download PDF

Info

Publication number
JP6670263B2
JP6670263B2 JP2017048615A JP2017048615A JP6670263B2 JP 6670263 B2 JP6670263 B2 JP 6670263B2 JP 2017048615 A JP2017048615 A JP 2017048615A JP 2017048615 A JP2017048615 A JP 2017048615A JP 6670263 B2 JP6670263 B2 JP 6670263B2
Authority
JP
Japan
Prior art keywords
information
user
setting
user information
type
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2017048615A
Other languages
Japanese (ja)
Other versions
JP2018151949A (en
Inventor
中村 徹
徹 中村
清本 晋作
晋作 清本
三宅 優
優 三宅
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
KDDI Corp
Original Assignee
KDDI Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by KDDI Corp filed Critical KDDI Corp
Priority to JP2017048615A priority Critical patent/JP6670263B2/en
Publication of JP2018151949A publication Critical patent/JP2018151949A/en
Application granted granted Critical
Publication of JP6670263B2 publication Critical patent/JP6670263B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Description

本発明の実施形態は、情報処理装置、情報処理方法、及びプログラムに関する。   An embodiment of the present invention relates to an information processing device, an information processing method, and a program.

多くのサービスにおいて、サービスの利用希望者は自己の端末装置から希望するサービスの利用を申し込むことができる。一般に、ユーザがサービスの利用を希望する場合には、サービス提供者からサービスの申し込みの画面が送信され、該サービスの申し込みの画面では、サービス提供者が定めた、該サービスにおいて取得するユーザ情報とその取り扱いを定めたプライバシーポリシーや利用規約(以下、プライバシーポリシー等)への同意が求められる。ここで、ユーザ情報とは、例えば、氏名、生年月日、住所、電話番号、位置情報、サービス利用履歴といった、その情報単体で、或いは複数の情報を組み合わせることで個人を特定できる個人情報や、個人の行動に関する情報や公開を望まない情報であるプライバシー情報等を指す。また、ユーザ情報の取り扱いとは、例えば、取得したユーザ情報の第三者提供の有無、保存期間である。ユーザは、その内容を理解した上で同意することが求められる。   In many services, service applicants can apply for the desired service from their own terminal device. Generally, when a user desires to use a service, a service application screen is transmitted from the service provider, and the service application screen includes user information acquired by the service provider and determined by the service provider. It is required to consent to the privacy policy and terms of use (hereinafter referred to as the privacy policy, etc.) that stipulate the handling. Here, the user information is, for example, personal information such as a name, a date of birth, an address, a telephone number, position information, and a service use history that can identify an individual by itself or by combining a plurality of information, Refers to information on personal behavior and privacy information that is not desired to be disclosed. The handling of the user information is, for example, whether or not the acquired user information is provided by a third party and a storage period. The user is required to understand the contents and agree.

パーソナルデータへアクセスする技術に関して、ユーザのリソースへのアクセスを検知したときに、該ユーザのアクセスポリシに基づいて、該ユーザのリソースへのアクセスを許可するか否かを判断する技術が知られている(例えば、特許文献1を参照)。   Regarding the technology for accessing personal data, there is known a technology that, when detecting access to a resource of a user, determines whether to permit access to the resource of the user based on the access policy of the user. (For example, see Patent Document 1).

特開2014−178727号公報JP 2014-178727 A

サービス提供者からユーザへのプライバシーポリシー等の開示とその同意手続きは、GUI(Graphical User Interface)で行えるようになっていることが多い。そして、例えば、ユーザは、該GUIにおいて、提供を求められているユーザ情報の種類やその取扱いを確認したうえで同意をするのかしないのか判断することを求められる。ユーザは、新たなサービスの利用を申し込む度に、そのサービスのプライバシーポリシー等へ同意をするか否かを判断しなければならない。また、サービスの多様化、複雑化や、端末装置の高度化が進み、サービス提供者が提供を求めるユーザ情報の種類が増加してきており、同意にあたってユーザがプライバシーポリシー等を確認する際の負担が増大してきている。   In many cases, disclosure of a privacy policy or the like from a service provider to a user and a procedure for consent thereof can be performed using a GUI (Graphical User Interface). Then, for example, the user is required to judge whether or not to give consent after confirming the type of user information requested to be provided and the handling thereof in the GUI. Each time the user applies for the use of a new service, the user must determine whether or not to agree to the privacy policy or the like of the service. In addition, the diversification and complexity of services and the sophistication of terminal devices have been increasing, and the types of user information that service providers have requested to provide have been increasing. Increasing.

本発明は、上記課題を解決すべくなされたもので、サービスの提供者からユーザ情報が要求された場合に、ユーザ情報の提供に関する設定を容易にすることを目的とする。   SUMMARY OF THE INVENTION The present invention has been made to solve the above-described problem, and has as its object to facilitate setting of provision of user information when user information is requested by a service provider.

(1)本発明の一態様は、複数のユーザが利用するサービスの提供者への該複数のユーザに関する情報の提供に関する情報を管理する情報処理装置であって、複数のユーザの識別情報と、該複数のユーザの各々について該ユーザに関する複数のユーザ情報の種別情報の識別情報と、該複数のユーザ情報の種別情報の各々について該ユーザ情報の種別情報の第三者への提供に関する設定情報とを関連付けて記憶する記憶部と、前記記憶部に記憶された前記複数のユーザ情報の種別情報の各々について前記設定情報を設定する設定部とを備え、前記記憶部は、前記複数のユーザ情報の種別情報の各々を階層構造にしたがって記憶し、前記設定部は、前記複数のユーザ情報の種別情報のうち、上位階層のユーザ情報の種別情報の設定情報に応じて該上位階層のユーザ情報の種別情報に対して下位階層となる複数のユーザ情報の種別情報の設定情報を変更し、前記下位階層の複数のユーザ情報の種別情報の各々の設定情報に応じて前記上位階層のユーザ情報の種別情報の設定情報を変更する、情報処理装置である。
(2)本発明の一態様は、上記(1)に記載の情報処理装置において、前記設定部は、前記複数のユーザ情報の種別情報のうち、前記上位階層のユーザ情報の種別情報、及び該上位階層のユーザ情報の種別情報に対して下位階層の複数のユーザ情報の種別情報の全ての設定情報が第1の情報である状態で、該上位階層のユーザ情報の種別情報の設定情報を第2の情報に変更する場合に、該下位階層の複数のユーザ情報の種別情報の設定情報も第2の情報へ変更する、情報処理装置である。
(3)本発明の一態様は、上記(2)に記載の情報処理装置において、前記設定部は、前記複数のユーザ情報の種別情報のうち、前記上位階層のユーザ情報の種別情報、及び該上位階層のユーザ情報の種別情報に対して下位階層となる複数のユーザ情報の種別情報の全ての設定情報が第1の情報である状態で、該下位階層の複数のユーザ情報のいずれかの設定情報を第2の情報へ変更する場合に、該下位階層のユーザ情報の種別情報に対して上位階層のユーザ情報の種別情報の設定情報も第2の情報へ変更する、情報処理装置である。
(4)本発明の一態様は、上記(1)から(3)のいずれか一項に記載の情報処理装置において、前記設定部は、前記複数のユーザ情報の種別情報のうち、前記下位階層の複数のユーザ情報の種別情報の全ての設定情報が第2の情報である場合に、前記上位階層のユーザ情報の種別情報の設定情報を第2の情報に設定する、情報処理装置である。
(5)本発明の一態様は、上記(1)から(4)のいずれか一項に記載の情報処理装置において、前記設定部は、前記複数のユーザ情報の種別情報のうち、前記下位階層の複数のユーザ情報の種別情報の全ての設定情報が第1の情報である場合に、前記上位階層のユーザ情報の種別情報の設定情報を第1の情報に設定する、情報処理装置である。
(6)本発明の一態様は、上記(1)から(5)のいずれか一項に記載の情報処理装置において、前記記憶部は、前記複数のユーザ情報の種別情報の各々を、上位階層のユーザ情報の種別情報を具体化することによって下位階層のユーザ情報の種別情報となる階層構造にしたがって記憶する、情報処理装置である。
(7)本発明の一態様は、複数のユーザが利用するサービスの提供者への該複数のユーザに関する情報の提供に関する情報を管理する情報処理装置によって実行される情報処理方法であって、複数のユーザの識別情報と、該複数のユーザの各々について該ユーザに関する複数のユーザ情報の種別情報の識別情報と、該複数のユーザ情報の識別情報の各々について該ユーザ情報の識別情報の第三者への提供に関する設定情報とを階層構造にしたがって関連付けて記憶するステップと、前記記憶するステップによって記憶された前記複数のユーザ情報の識別情報の各々について前記設定情報を設定するステップと、前記複数のユーザ情報の識別情報のうち、上位階層のユーザ情報の識別情報の設定情報に応じて該上位階層のユーザ情報の識別情報に対して下位階層となる複数のユーザ情報の識別情報の設定情報を変更し、前記下位階層の複数のユーザ情報の識別情報の各々の設定情報に応じて前記上位階層のユーザ情報の識別情報の設定情報を変更するステップとを実行する情報処理方法である。
(8)本発明の一態様は、情報処理装置のコンピュータに、複数のユーザの識別情報と、該複数のユーザの各々について該ユーザに関する複数のユーザ情報の種別情報の識別情報と、該複数のユーザ情報の識別情報の各々について該ユーザ情報の識別情報の第三者への提供に関する設定情報とを階層構造にしたがって関連付けて記憶するステップと、前記記憶するステップによって記憶された前記複数のユーザ情報の識別情報の各々について前記設定情報を設定するステップと、前記複数のユーザ情報の識別情報のうち、上位階層のユーザ情報の識別情報の設定情報に応じて該上位階層のユーザ情報の識別情報に対して下位階層となる複数のユーザ情報の識別情報の設定情報を変更し、前記下位階層の複数のユーザ情報の識別情報の各々の設定情報に応じて前記上位階層のユーザ情報の識別情報の設定情報を変更するステップとを実行させるプログラムである。
(1) One embodiment of the present invention is an information processing apparatus that manages information about provision of information about a plurality of users to a provider of a service used by the plurality of users, and includes identification information of the plurality of users; For each of the plurality of users, identification information of type information of a plurality of pieces of user information related to the user, and for each of the pieces of type information of the plurality of pieces of user information, setting information relating to provision of the type information of the user information to a third party. And a setting unit for setting the setting information for each of the type information of the plurality of user information stored in the storage unit, wherein the storage unit Each of the type information is stored in accordance with a hierarchical structure, and the setting unit is configured to store the type information of the plurality of pieces of user information in accordance with the setting information of the type information of the user information of the upper layer. The setting information of the type information of a plurality of lower layer user information is changed with respect to the type information of the lower layer user information, and the upper level is changed according to each setting information of the type information of the plurality of lower layer user information. An information processing apparatus for changing setting information of type information of user information of a hierarchy.
(2) In one aspect of the present invention, in the information processing device according to (1), the setting unit includes, among the type information of the plurality of pieces of user information, type information of the user information of the upper hierarchy; In a state where all the setting information of the type information of the plurality of lower layer user information is the first information with respect to the type information of the upper layer user information, the setting information of the type information of the upper layer user information is The information processing apparatus changes the setting information of the type information of the plurality of pieces of user information of the lower hierarchy to the second information when the information is changed to the second information.
(3) In one aspect of the present invention, in the information processing device according to (2), the setting unit includes, among the type information of the plurality of pieces of user information, type information of the user information of the upper hierarchy, In the state where all the setting information of the type information of a plurality of user information that is a lower layer with respect to the type information of the user information of the upper layer is the first information, any one of the plurality of user information of the lower layer is set. An information processing apparatus that, when changing information to the second information, also changes the setting information of the type information of the upper layer user information to the second information with respect to the type information of the lower layer user information.
(4) According to an aspect of the present invention, in the information processing device according to any one of (1) to (3), the setting unit may include, in the type information of the plurality of pieces of user information, the lower hierarchy An information processing apparatus configured to set the setting information of the type information of the user information of the upper layer to the second information when all the setting information of the type information of the plurality of pieces of user information is the second information.
(5) According to an aspect of the present invention, in the information processing device according to any one of (1) to (4), the setting unit may include, in the type information of the plurality of pieces of user information, the lower hierarchy An information processing apparatus configured to set the setting information of the type information of the user information of the upper layer to the first information when all the setting information of the type information of the plurality of pieces of user information is the first information.
(6) In one embodiment of the present invention, in the information processing device according to any one of (1) to (5), the storage unit stores each type information of the plurality of pieces of user information in an upper layer Is an information processing apparatus that stores the user information according to a hierarchical structure that becomes the type information of the user information of the lower hierarchy by embodying the type information of the user information.
(7) One embodiment of the present invention relates to an information processing method executed by an information processing apparatus that manages information related to provision of information on a plurality of users to a service provider used by the plurality of users. Identification information of the user, identification information of type information of a plurality of user information relating to the user for each of the plurality of users, and third party of identification information of the user information for each of the identification information of the plurality of user information Storing the setting information relating to the provision to the user in accordance with a hierarchical structure, and setting the setting information for each of the plurality of pieces of user information identification information stored by the storing step; and Among the identification information of the user information, the identification information of the user information of the upper layer according to the setting information of the identification information of the user information of the upper layer On the other hand, the setting information of the identification information of the plurality of user information of the lower hierarchy is changed, and the identification information of the user information of the upper hierarchy is set according to each setting information of the identification information of the plurality of user information of the lower hierarchy. And a step of changing information.
(8) One embodiment of the present invention provides, in a computer of an information processing apparatus, identification information of a plurality of users, identification information of type information of a plurality of user information related to the user for each of the plurality of users, Storing, for each piece of user information identification information, setting information relating to provision of the user information identification information to a third party in accordance with a hierarchical structure, and storing the plurality of pieces of user information stored by the storing step Setting the setting information for each of the pieces of identification information, and, among the pieces of identification information of the plurality of pieces of user information, the identification information of the upper layer user information according to the setting information of the identification information of the upper layer user information. On the other hand, the setting information of the identification information of the plurality of lower layer user information is changed, and the setting information of each of the identification information of the plurality of lower layer user information is changed. Is a program for executing a step of changing the setting information of the identification information of the user information of the upper layer according to the information.

本発明の実施形態によれば、サービスの提供者からユーザ情報が要求された場合に、ユーザ情報の提供に関する設定を容易にすることができる。   ADVANTAGE OF THE INVENTION According to embodiment of this invention, when user information is requested from a service provider, the setting regarding provision of user information can be made easy.

実施形態に係るプライバシー保護装置が適用される通信システムの一例を示す図である。1 is a diagram illustrating an example of a communication system to which a privacy protection device according to an embodiment is applied. 実施形態に係るプライバシー保護装置の機能ブロック図である。It is a functional block diagram of a privacy protection device concerning an embodiment. 事前設定登録画面の一例を示す図である。It is a figure showing an example of a prior setting registration screen. 詳細情報登録画面(その1)の一例を示す図である。It is a figure showing an example of the detailed information registration screen (the 1). 詳細情報登録画面(その2)の一例を示す図である。It is a figure showing an example of the detailed information registration screen (the 2). 詳細情報登録画面(その3)の一例を示す図である。It is a figure showing an example of the detailed information registration screen (the 3). 詳細情報登録画面(その4)の一例を示す図である。It is a figure showing an example of the detailed information registration screen (the 4). ユーザ情報の階層(その1)の一例を示す図である。It is a figure showing an example of the hierarchy (the 1) of user information. ユーザ情報の階層(その2)の一例を示す図である。It is a figure showing an example of the hierarchy (the 2) of user information. 事前設定テーブルの一例を示す図である。It is a figure showing an example of a prior setting table. プライバシーポリシー同意問い合わせ画面の一例を示す図である。It is a figure showing an example of a privacy policy agreement inquiry screen. プライバシーポリシー詳細情報同意問い合わせ画面(その1)の一例を示す図である。It is a figure showing an example of a privacy policy detailed information agreement inquiry screen (the 1). プライバシーポリシー詳細情報同意問い合わせ画面(その2)の一例を示す図である。It is a figure showing an example of a privacy policy detailed information agreement inquiry screen (the 2). プライバシーポリシー詳細情報同意問い合わせ画面(その3)の一例を示す図である。It is a figure showing an example of a privacy policy detailed information agreement inquiry screen (the 3). プライバシーポリシー詳細情報同意問い合わせ画面(その4)の一例を示す図である。It is a figure showing an example of a privacy policy detailed information agreement inquiry screen (the 4). 実施形態に係る端末装置の機能ブロック図である。It is a functional block diagram of a terminal unit concerning an embodiment. 実施形態に係る通信システムの動作の一例を示す図である。It is a figure showing an example of operation of a communication system concerning an embodiment. 実施形態に係る通信システムの動作の一例を示す図である。It is a figure showing an example of operation of a communication system concerning an embodiment. 実施形態に係る通信システムの動作の一例を示す図である。It is a figure showing an example of operation of a communication system concerning an embodiment. 実施形態に係る通信システムの動作の一例を示す図である。It is a figure showing an example of operation of a communication system concerning an embodiment.

<実施形態>
<通信システムの構成>
図1は、実施形態に係るプライバシー保護装置が適用される通信システムの一例を示す図である。
通信システムは、端末装置101、102、・・・、10N(Nは、N>0の整数)と、プライバシー保護装置100と、サービス提供装置T01、T02、・・・、T0M(Mは、M>0の整数)とから構成される。プライバシー保護装置100は、移動通信ネットワーク等の通信ネットワーク20と接続され、該通信ネットワーク20には、端末装置101、102、・・・、10N(Nは、N>0の整数)が接続される。また、プライバシー保護装置100は、インターネット等の通信ネットワーク50と接続され、通信ネットワーク50には、サービス提供装置T01、T02、・・・、T0Mが接続される。
<Embodiment>
<Communication system configuration>
FIG. 1 is a diagram illustrating an example of a communication system to which a privacy protection device according to an embodiment is applied.
The communication system includes terminal devices 101, 102,..., 10N (N is an integer of N> 0), a privacy protection device 100, and service providing devices T01, T02,. > 0 integer). The privacy protection device 100 is connected to a communication network 20 such as a mobile communication network, and terminal devices 101, 102,..., 10N (N is an integer greater than 0) are connected to the communication network 20. . The privacy protection device 100 is connected to a communication network 50 such as the Internet, and service providing devices T01, T02,..., T0M are connected to the communication network 50.

サービス提供装置T0Mは、サービス提供者により、端末装置10Nに対する各種サービスの提供に用いられる。以下、端末装置101、102、・・・、10Nのうち、任意の端末装置を端末装置10Nと記載する。また、サービス提供装置T01、T02、・・・、T0Mのうち、任意のサービス提供装置をサービス提供装置T0Mと記載する。
端末装置10Nは、サービス提供装置T0Mが提供するサービスの利用を希望するユーザにより、該ユーザのユーザ情報をサービス提供者に提供してよいか否かの設定操作や、サービスの利用に用いられる。ユーザは、端末装置10Nを操作することによって、プライバシー保護装置100に対して、ユーザ情報の基本的な取り扱いルールを事前設定として登録できる。事前設定の登録は、プライバシー保護装置100が提供する事前設定登録画面において行われる。事前設定登録画面では、ユーザ情報の種別毎にサービス提供者へ提供するかしないかの設定を行う。
複数のユーザ情報の各々は、階層構造を形成する。上位階層のユーザ情報を詳細化、具体化したものが下位階層のユーザ情報となり、下位階層のユーザ情報を概略化、抽象化したものが上位階層のユーザ情報となる。下位階層のユーザ情報の登録は、プライバシー保護装置100が提供する詳細情報登録画面において行われる。詳細情報登録画面では、ユーザは、下位階層のユーザ情報の種別毎にサービス提供者へ提供するかしないかの設定を行う。
具体的には、ユーザは、事前設定登録画面や、詳細情報登録画面を参照し、サービス提供者へ提供してもよいと考えるユーザ情報の種別については、対応するチェックボックス上でクリックする操作を行うことで、端末装置10Nから、該操作を示す情報が、プライバシー保護装置100へ送信される。プライバシー保護装置100は、端末装置10Nによって送信された操作を示す情報を受信すると、受信した操作を示す情報に基づいて、チェックボックスにレ点を表示した事前設定登録画面や、詳細情報登録画面を作成し、作成した事前設定登録画面や、詳細情報登録画面を、端末装置10Nへ、送信する。端末装置10Nは、プライバシー保護装置100が送信した事前設定登録画面や、詳細情報登録画面を表示する。
一方、ユーザは、事前設定登録画面や、詳細情報登録画面を参照し、サービス提供者へ提供しないと考えるユーザ情報の種別については、対応するチェックボックス上に表示されているレ点上でクリックする操作を行うことで、端末装置10Nから、該操作を示す情報が、プライバシー保護装置100へ送信される。プライバシー保護装置100は、端末装置10Nによって送信された操作を示す情報を受信すると、受信した操作を示す情報に基づいて、チェックボックスに表示されているレ点を削除した事前設定登録画面や、詳細情報登録画面を作成し、作成した事前設定登録画面や、詳細情報登録画面を、端末装置10Nへ、送信する。端末装置10Nは、プライバシー保護装置100が送信した事前設定登録画面や、詳細情報登録画面を表示する。
The service providing device T0M is used by a service provider to provide various services to the terminal device 10N. Hereinafter, any of the terminal devices 101, 102,..., 10N is referred to as a terminal device 10N. Further, among the service providing apparatuses T01, T02,..., T0M, an arbitrary service providing apparatus is described as a service providing apparatus T0M.
The terminal device 10N is used by a user who wishes to use the service provided by the service providing device T0M for setting operation as to whether the user information of the user may be provided to the service provider or for using the service. By operating the terminal device 10N, the user can register a basic handling rule of user information in the privacy protection device 100 as a preset setting. The registration of the pre-setting is performed on a pre-setting registration screen provided by the privacy protection device 100. On the pre-setting registration screen, the user sets whether to provide the service information to the service provider for each type of user information.
Each of the plurality of pieces of user information forms a hierarchical structure. The details of the user information in the upper layer are detailed and embodied as the lower layer user information, and the information obtained by summarizing and abstracting the lower layer user information is the user information in the upper layer. The registration of the lower layer user information is performed on a detailed information registration screen provided by the privacy protection device 100. On the detailed information registration screen, the user sets whether or not to provide to the service provider for each type of lower layer user information.
Specifically, the user refers to the pre-setting registration screen or the detailed information registration screen, and clicks on the corresponding check box for the type of user information considered to be provided to the service provider. By doing so, information indicating the operation is transmitted from the terminal device 10N to the privacy protection device 100. When receiving the information indicating the operation transmitted by the terminal device 10N, the privacy protection device 100 creates a pre-setting registration screen or a detailed information registration screen in which a check mark is displayed based on the received information indicating the operation. Then, the created pre-setting registration screen or detailed information registration screen is transmitted to the terminal device 10N. The terminal device 10N displays the pre-setting registration screen and the detailed information registration screen transmitted by the privacy protection device 100.
On the other hand, the user refers to the pre-registration registration screen or the detailed information registration screen, and clicks on the check mark displayed on the corresponding check box for the type of user information that is not considered to be provided to the service provider. Is performed, information indicating the operation is transmitted from the terminal device 10N to the privacy protection device 100. When the privacy protection device 100 receives the information indicating the operation transmitted by the terminal device 10N, based on the information indicating the received operation, the privacy protection device 100 deletes the check mark displayed in the check box, and displays detailed information. A registration screen is created, and the created pre-setting registration screen and detailed information registration screen are transmitted to the terminal device 10N. The terminal device 10N displays the pre-setting registration screen and the detailed information registration screen transmitted by the privacy protection device 100.

プライバシー保護装置100では、設定操作を行った、ユーザを識別する情報(以下「ユーザID」という。)と、ユーザ情報の種別を識別する情報(以下「ユーザ情報識別情報」という。)と、上記設定の内容(設定情報)とを紐づけて事前設定情報として管理する。ユーザが、サービスの利用を新たに要求した場合には、該サービスを識別する情報(以下「サービスID」という。)とユーザIDとを含むサービス利用開始申請が、端末装置10Nからプライバシー保護装置100へと送信される。プライバシー保護装置100は、サービス利用開始申請を受信すると、該サービスを提供するサービス提供装置T0Mへ、サービス提供者が定めるプライバシーポリシー等送信要求を送信する。プライバシーポリシー等送信要求を受信したサービス提供装置T0Mは、プライバシー保護装置100へ、サービス提供者のプライバシーポリシー等と共に、サービス提供者が要求するユーザ情報の種別を識別する情報(以下「要求ユーザ情報識別情報」という。) を送信する。   In the privacy protection device 100, information for identifying the user who has performed the setting operation (hereinafter, referred to as “user ID”), information for identifying the type of user information (hereinafter, referred to as “user information identification information”), and The contents of the settings (setting information) are linked and managed as pre-setting information. When the user newly requests the use of the service, a service use start application including information for identifying the service (hereinafter referred to as “service ID”) and the user ID is sent from the terminal device 10N to the privacy protection device 100. Sent to Upon receiving the service use start application, the privacy protection device 100 transmits a transmission request such as a privacy policy determined by the service provider to the service providing device T0M that provides the service. The service providing apparatus T0M that has received the transmission request such as the privacy policy transmits to the privacy protection apparatus 100 information identifying the type of user information requested by the service provider together with the privacy policy of the service provider (hereinafter referred to as “requested user information identification”). Information ").

プライバシー保護装置100は、事前設定情報から、受信した要求ユーザ情報識別情報に含まれるユーザ情報識別情報に対応する設定情報を抽出し、プライバシーポリシー同意問い合わせ画面に反映する。プライバシーポリシー同意問い合わせ画面には、サービス提供装置T0Mから受信した、サービス提供者のプライバシーポリシー等も含まれる。プライバシー保護装置100は、作成したプライバシーポリシー同意問い合わせ画面を、サービスの利用を要求したユーザが使用する端末装置10Nへ送信する。プライバシーポリシー同意問い合わせ画面において、事前設定情報が反映されることにより、ユーザは、複数のサービスの利用において、同じような設定を繰り返さずに済み、また、設定の共通化による管理の容易化が図られる。   The privacy protection device 100 extracts setting information corresponding to the user information identification information included in the received requested user information identification information from the pre-setting information, and reflects the setting information on the privacy policy agreement inquiry screen. The privacy policy agreement inquiry screen also includes the privacy policy of the service provider received from the service providing apparatus T0M. The privacy protection device 100 transmits the created privacy policy agreement inquiry screen to the terminal device 10N used by the user who has requested the use of the service. By reflecting the pre-set information on the privacy policy consent inquiry screen, the user does not need to repeat the same setting when using multiple services, and the management can be facilitated by making the settings common. Can be

サービスの利用を要求したユーザが使用する端末装置10Nによってプライバシーポリシー同意問い合わせ画面が受信されると、該ユーザは、該プライバシーポリシー同意問い合わせ画面を参照し、プライバシーポリシー等に同意するか否かを判断する。また、プライバシーポリシー同意問い合わせ画面には、サービス提供者が提供を求める、一又は複数のユーザ情報の種別情報に対応する事前設定情報の内容が表示される。ユーザは、提供を求められたユーザ情報の種別の各々についてサービス提供者へ提供するか否かを決定の上、プライバシーポリシー等に同意するか否かを判断する。プライバシーポリシー同意問い合わせ画面に表示された内容にそのまま同意する場合には、該ユーザは同意する操作を行う。表示された内容を一部変更して同意する場合には、該ユーザは、ユーザ情報の種別情報毎に提供可否の設定を修正のうえで、同意する操作を行う。同意しない場合には、プライバシーポリシー同意画面の内容に従って同意をしない操作を行う。いずれかの操作をすることによって、端末装置10Nからプライバシー保護装置100へ、プライバシーポリシー同意応答が送信される。   When the privacy policy agreement inquiry screen is received by the terminal device 10N used by the user who has requested the use of the service, the user refers to the privacy policy agreement inquiry screen and determines whether or not to agree with the privacy policy or the like. I do. The privacy policy agreement inquiry screen displays the contents of the preset information corresponding to the type information of one or a plurality of pieces of user information that the service provider requests to provide. The user determines whether to provide each type of user information requested to be provided to the service provider, and then determines whether or not to agree with a privacy policy or the like. If the user agrees to the content displayed on the privacy policy agreement inquiry screen as it is, the user performs an operation of agreeing. In a case where the displayed content is partially changed and the user agrees, the user performs the operation of agreeing after correcting the setting of the provision possibility for each type of user information. If you do not agree, perform an operation that does not agree according to the contents of the privacy policy agreement screen. By performing either operation, a privacy policy agreement response is transmitted from the terminal device 10N to the privacy protection device 100.

プライバシー保護装置100は、端末装置10Nからプライバシーポリシー同意応答を受信し、サービスIDとユーザIDとユーザ情報の種別毎に提供するか否かを表す情報とを取得する。ユーザがプライバシーポリシー等に同意するとした場合には、プライバシー保護装置100は、そのサービス提供者に対する提供が許可されたユーザ情報識別情報を認可設定情報として記憶する。そして、プライバシー保護装置100は、サービスIDとユーザIDとプライバシーポリシー等への同意/非同意と、さらに同意の場合にはユーザが提供を許可したユーザ情報識別情報とをサービス提供装置T0Mへ送信する。サービス提供装置T0Mは、プライバシー保護装置100から受信した情報に基づいて、サービスの提供可否や内容を決定する。   The privacy protection device 100 receives the privacy policy agreement response from the terminal device 10N, and acquires a service ID, a user ID, and information indicating whether or not to provide for each type of user information. If the user agrees with the privacy policy or the like, the privacy protection device 100 stores the user information identification information permitted to be provided to the service provider as the authorization setting information. Then, the privacy protection device 100 transmits, to the service providing device T0M, the service ID, the user ID, the consent / non-consent to the privacy policy and the like, and in the case of consent, the user information identification information permitted to be provided by the user. . The service providing apparatus T0M determines whether or not to provide the service and the contents based on the information received from the privacy protection apparatus 100.

<プライバシー保護装置>
本実施形態に係るプライバシー保護装置100のハードウェア構成の一例について説明する。プライバシー保護装置100は、CPUと、メモリと、不揮発性メモリと、通信I/Fと、内部バスとを備えている。
CPUは、例えば不揮発性メモリに記憶されるプログラムを実行し、メモリをワークメモリとして使用して、プライバシー保護装置100の各部を制御する。メモリは、半導体素子を利用した揮発性のメモリ等のRAMによって構成される。メモリは、CPUのワークメモリとして使用される。不揮発性メモリは、例えばハードディスク(HD)やROM等によって構成され、CPUによって実行されるプログラムが記憶される。通信I/Fは、通信ネットワーク20を経由して、端末装置10N等の外部機器と通信して、データ等の送受信を行うためのインターフェースである。さらに、通信I/Fは、通信ネットワーク50を経由して、サービス提供装置T0Mと通信を行う。内部バスは、CPU、メモリ、不揮発性メモリ、通信I/Fを互いに接続する。内部バスに接続される各部は、内部バスを介して互いにデータのやりとりを行うことができるようにされている。
<Privacy protection device>
An example of a hardware configuration of the privacy protection device 100 according to the present embodiment will be described. The privacy protection device 100 includes a CPU, a memory, a nonvolatile memory, a communication I / F, and an internal bus.
The CPU executes a program stored in, for example, a nonvolatile memory, and controls each unit of the privacy protection device 100 using the memory as a work memory. The memory is configured by a RAM such as a volatile memory using a semiconductor element. The memory is used as a work memory of the CPU. The non-volatile memory includes, for example, a hard disk (HD) or a ROM, and stores a program executed by the CPU. The communication I / F is an interface for communicating with an external device such as the terminal device 10N via the communication network 20 to transmit and receive data and the like. Further, the communication I / F communicates with the service providing apparatus T0M via the communication network 50. The internal bus connects the CPU, the memory, the nonvolatile memory, and the communication I / F to each other. Each unit connected to the internal bus can exchange data with each other via the internal bus.

<プライバシー保護装置の機能構成>
図2は、実施形態に係るプライバシー保護装置の機能ブロック図である。プライバシー保護装置100は、通信部152、事前設定情報設定部154、サービス利用要求処理部156、比較部158、画面情報作成部162、及び記憶部166を有している。記憶部166には、事前設定テーブル1662が記憶される。これらの各部は、図2に示されている各構成要素のいずれかが、不揮発性メモリからメモリ上に展開されたプログラムを実行するCPUからの命令によって動作することで実現される機能である。
<Functional configuration of privacy protection device>
FIG. 2 is a functional block diagram of the privacy protection device according to the embodiment. The privacy protection device 100 includes a communication unit 152, a preset information setting unit 154, a service use request processing unit 156, a comparison unit 158, a screen information creation unit 162, and a storage unit 166. The storage unit 166 stores a pre-setting table 1662. Each of these units is a function realized by operating any one of the constituent elements shown in FIG. 2 according to an instruction from a CPU that executes a program expanded on a memory from a non-volatile memory.

<プライバシー保護装置の各機能構成>
図2を用いて、プライバシー保護装置100の各機能構成について詳細に説明する。なお、以下では、プライバシー保護装置100の各機能構成を説明するにあたって、図2に示されている各構成要素のうち、プライバシー保護装置100の各機能構成を実現させるための主なハードウェアとの関係も説明する。
通信部152は、CPUからの命令、及び通信I/Fによって実現される。通信部152は、端末装置10Nや、サービス提供装置T0M等の他の装置との間で各種データの送受信を行う。
<Functional configuration of privacy protection device>
Each functional configuration of the privacy protection device 100 will be described in detail with reference to FIG. In the following, in describing each functional configuration of the privacy protection device 100, among the constituent elements shown in FIG. Explain the relationship.
The communication unit 152 is realized by a command from the CPU and a communication I / F. The communication unit 152 transmits and receives various data to and from the terminal device 10N and other devices such as the service providing device T0M.

事前設定情報設定部154は、CPUからの命令によって実現され、ユーザの操作によってプライバシー保護装置100に事前設定情報を設定する。例えば、複数の端末装置10Nの各々は、プライバシー保護装置100へアクセスし、ユーザIDを含む事前設定登録申請を送信する。事前設定情報設定部154は、通信部152が受信した事前設定登録申請を取得すると、通信部152から該端末装置10Nへ、事前設定登録画面を送信する。端末装置10Nは、プライバシー保護装置100から送信される事前設定登録画面を表示する。
また、事前設定情報設定部154は、通信部152が受信した詳細情報登録申請を取得すると、通信部152から該端末装置10Nへ、詳細設定登録画面を送信する。端末装置10Nは、プライバシー保護装置100から送信される詳細設定登録画面を表示する。
また、例えば、複数の端末装置10Nの各々は、プライバシー保護装置100へ、操作を示す情報を送信する。事前設定情報設定部154は、通信部152が受信した操作を示す情報を取得すると、該操作を反映した事前設定登録画面や、詳細設定登録画面を作成する。事前設定情報設定部154は、作成した事前設定情報や、詳細設定登録画面を、通信部152から、端末装置10Nへ送信する。端末装置10Nは、プライバシー保護装置100から送信される事前設定登録画面や、詳細設定登録画面を表示する。
また、事前設定情報設定部154は、端末装置10Nへ送信した事前設定登録画面や、詳細設定登録画面に対して、ユーザがユーザ情報の種別毎にサービス提供者へ提供するかしないかの操作を行うことによって送信される操作を示す情報を取得した場合に、該操作の対象のユーザ情報に応じて、該操作の対象のユーザ情報以外の他のユーザ情報の種別情報の設定情報を自動設定する。具体的には、事前設定情報設定部154は、上位階層のユーザ情報の種別情報の設定情報に対して操作が行われた場合には、該上位階層のユーザ情報の種別情報に対して下位階層となる複数のユーザ情報の種別情報の設定情報を、該上位階層のユーザ情報の種別情報の設定情報と同じ設定情報に変更する。また、事前設定情報設定部154は、下位階層の複数のユーザ情報の種別情報の各々の設定情報に対して操作が行われた場合には、該ユーザ情報の種別情報に対して上位階層のユーザ情報の種別情報の設定情報を、該下位階層のユーザ情報の種別情報の設定情報に応じて変更する。
The pre-setting information setting unit 154 is realized by a command from the CPU, and sets pre-setting information in the privacy protection device 100 by a user operation. For example, each of the plurality of terminal devices 10N accesses the privacy protection device 100 and transmits a preset registration application including the user ID. When acquiring the pre-registration registration application received by the communication unit 152, the pre-setting information setting unit 154 transmits a pre-registration registration screen from the communication unit 152 to the terminal device 10N. The terminal device 10N displays a pre-setting registration screen transmitted from the privacy protection device 100.
Further, upon acquiring the detailed information registration application received by the communication unit 152, the pre-setting information setting unit 154 transmits a detailed setting registration screen from the communication unit 152 to the terminal device 10N. The terminal device 10N displays the detailed setting registration screen transmitted from the privacy protection device 100.
Further, for example, each of the plurality of terminal devices 10N transmits information indicating an operation to the privacy protection device 100. When acquiring the information indicating the operation received by the communication unit 152, the pre-setting information setting unit 154 creates a pre-setting registration screen or a detailed setting registration screen reflecting the operation. The pre-setting information setting unit 154 transmits the prepared pre-setting information and the detailed setting registration screen from the communication unit 152 to the terminal device 10N. The terminal device 10N displays a pre-setting registration screen and a detailed setting registration screen transmitted from the privacy protection device 100.
In addition, the pre-setting information setting unit 154 performs an operation on the pre-setting registration screen or the detailed setting registration screen transmitted to the terminal device 10N to determine whether or not the user provides the service provider for each type of user information. When information indicating an operation transmitted by performing the operation is acquired, the setting information of the type information of other user information other than the user information of the operation target is automatically set according to the user information of the operation target. . Specifically, when an operation is performed on the setting information of the type information of the user information of the upper layer, the pre-setting information setting unit 154 determines the type information of the user information of the upper layer on the lower layer. Is changed to the same setting information as the setting information of the type information of the user information of the upper layer. In addition, when an operation is performed on each piece of setting information of the type information of a plurality of pieces of user information in the lower layer, the pre-setting information setting unit 154 determines the type information of the user information in the upper layer. The setting information of the information type information is changed according to the setting information of the type information of the user information of the lower hierarchy.

サービス利用要求処理部156は、CPUからの命令によって実現される。ユーザが端末装置10Nを操作してあるサービスの利用を要求することによって該端末装置10Nからサービス利用開始申請が送信されると、該サービス利用開始申請はプライバシー保護装置100の通信部152に受信される。サービス利用開始申請には、ユーザIDとサービスIDとが含まれる。通信部152は、該サービス利用開始申請をサービス利用要求処理部156へ出力する。
サービス利用要求処理部156は、通信部152からサービス利用開始申請を取得すると、該サービス利用開始申請に含まれるサービスIDに基づいて、該サービスを提供しているサービス提供装置T0Mを宛先として、要求ユーザ情報識別情報の問合せを送信する。
サービス提供装置T0Mは、プライバシー保護装置100から要求ユーザ情報識別情報の問合せを取得すると、プライバシー保護装置100へ要求ユーザ情報識別情報を送信する。要求ユーザ情報識別情報は、ユーザから収集したユーザ情報の取り扱い等を含むサービス提供者のプライバシーポリシー等と共に送信される。該要求ユーザ情報識別情報とプライバシーポリシー等は、プライバシー保護装置100の通信部152によって受信され、サービス利用要求処理部156に出力される。サービス利用要求処理部156は、該要求ユーザ情報識別情報を比較部158と、画面情報作成部162へ出力する。
また、サービス利用要求処理部156は、端末装置10Nによって送信されるプライバシーポリシー同意応答に基づいて、該プライバシーポリシー同意応答に含まれるサービスIDとユーザIDとユーザ情報識別情報とユーザ情報提供設定情報とプライバシーポリシー等への同意の有無に基づいて、サービス提供者への応答を作成し、通信部152へ出力する。通信部152は、サービス利用要求処理部156から供給されたサービス提供者への応答をサービス提供装置T0Mへ送信する。
The service use request processing unit 156 is realized by a command from the CPU. When the user operates the terminal device 10N to request the use of a certain service, a service use start request is transmitted from the terminal device 10N, and the service use start request is received by the communication unit 152 of the privacy protection device 100. You. The service use start application includes the user ID and the service ID. The communication unit 152 outputs the service use start application to the service use request processing unit 156.
When the service use request processing unit 156 acquires the service use start application from the communication unit 152, the service use request processing unit 156 sends a request to the service providing apparatus T0M that provides the service based on the service ID included in the service use start application. Send an inquiry for user information identification information.
When the service providing device T0M obtains the inquiry about the requested user information identification information from the privacy protection device 100, it transmits the requested user information identification information to the privacy protection device 100. The requested user information identification information is transmitted together with the service provider's privacy policy including the handling of the user information collected from the user. The request user information identification information and the privacy policy are received by the communication unit 152 of the privacy protection device 100 and output to the service use request processing unit 156. The service use request processing unit 156 outputs the requested user information identification information to the comparison unit 158 and the screen information creation unit 162.
Further, based on the privacy policy agreement response transmitted by the terminal device 10N, the service use request processing unit 156 determines the service ID, the user ID, the user information identification information, the user information provision setting information, and the service ID included in the privacy policy agreement response. A response to the service provider is created based on whether or not the user has agreed to the privacy policy, and the response is output to the communication unit 152. The communication unit 152 transmits the response to the service provider supplied from the service use request processing unit 156 to the service providing apparatus T0M.

比較部158は、CPUからの命令によって実現される。比較部158は、サービス利用要求処理部156から供給される要求ユーザ情報識別情報に含まれる一又は複数のユーザ情報識別情報と、事前設定テーブル1662に含まれる一又は複数のユーザ情報識別情報とを比較し、一致するユーザ情報識別情報を特定する。比較部158は、特定したユーザ情報識別情報を、画面情報作成部162へ出力する。
画面情報作成部162は、CPUからの命令によって実現される。画面情報作成部162は、サービス利用要求処理部156から供給された要求ユーザ情報識別情報と、比較部158から供給されたユーザ情報識別情報とに基づいて、事前設定テーブル1662において、該ユーザ情報識別情報に対応付けられている基本的な取り扱いルールを反映したプライバシーポリシー同意問い合わせ画面を作成する。画面情報作成部162は、通信部152へ、プライバシーポリシー問い合わせ画面を出力する。
記憶部166は、不揮発性メモリによって実現される。記憶部166には、事前設定テーブル1662が記憶される。
The comparison unit 158 is realized by a command from the CPU. The comparison unit 158 compares one or more pieces of user information identification information included in the requested user information identification information supplied from the service use request processing unit 156 with one or more pieces of user information identification information included in the preset table 1662. Compare and identify the matching user information identification information. The comparison unit 158 outputs the specified user information identification information to the screen information creation unit 162.
The screen information creation unit 162 is realized by a command from the CPU. The screen information creation unit 162 stores the user information identification information in the pre-setting table 1662 based on the requested user information identification information supplied from the service use request processing unit 156 and the user information identification information supplied from the comparison unit 158. Create a privacy policy agreement inquiry screen that reflects the basic handling rules associated with the information. Screen information creation section 162 outputs a privacy policy inquiry screen to communication section 152.
The storage unit 166 is realized by a nonvolatile memory. The storage unit 166 stores a pre-setting table 1662.

<事前設定登録画面>
図3は、事前設定登録画面の一例を示す図である。
事前設定登録画面350には、氏名情報302、電話番号304、メールアドレス306、契約者詳細情報308、家族情報310、居住情報312等の複数のユーザ情報の種別が表示される。また、事前設定登録画面350には、複数のユーザ情報の種別の各々に対応して、チェックボックス301、303、305、307、309、及び311が表示される。また、事前設定登録画面350には、契約者詳細情報308の下位階層のユーザ情報の設定情報を設定する詳細情報登録画面を表示させる詳細ボタン314と居住情報312の下位階層のユーザ情報の設定情報を設定する詳細情報登録画面を表示させる詳細ボタン316が表示される。また、事前設定登録画面350には、同意や承認を表すOKボタン322が表示される。
<Pre-setting registration screen>
FIG. 3 is a diagram illustrating an example of the pre-setting registration screen.
A plurality of types of user information such as name information 302, telephone number 304, mail address 306, contractor detailed information 308, family information 310, and residence information 312 are displayed on the pre-setting registration screen 350. Check boxes 301, 303, 305, 307, 309, and 311 are displayed on the pre-setting registration screen 350 corresponding to each of a plurality of types of user information. The pre-setting registration screen 350 includes a detail button 314 for displaying a detailed information registration screen for setting setting information of a lower layer user information of the contractor detailed information 308 and setting information of a lower layer user information of the residence information 312. A detailed button 316 for displaying a detailed information registration screen for setting is displayed. An OK button 322 indicating agreement or approval is displayed on the pre-setting registration screen 350.

氏名情報302はユーザの氏名を表す情報であり、電話番号304はユーザの電話番号を表す情報であり、メールアドレス306はユーザのメールアドレスを表す情報であり、契約者詳細情報308は契約者の氏名を表す情報である。また、家族情報310はユーザの家族を表す情報であり、居住情報312はユーザの住居を表す情報である。図3に示される例では、チェックボックス301が氏名情報302に対応し、チェックボックス303が電話番号304に対応し、チェックボックス305がメールアドレス306に対応する。さらに、図3に示される例では、チェックボックス307が契約者詳細情報308に対応し、チェックボックス309が家族情報310に対応し、チェックボックス311が居住情報312に対応する。   Name information 302 is information indicating the name of the user, telephone number 304 is information indicating the telephone number of the user, mail address 306 is information indicating the mail address of the user, and contractor detailed information 308 is information of the contractor. This is information indicating a name. The family information 310 is information indicating the user's family, and the residence information 312 is information indicating the user's residence. In the example shown in FIG. 3, the check box 301 corresponds to the name information 302, the check box 303 corresponds to the telephone number 304, and the check box 305 corresponds to the mail address 306. Further, in the example shown in FIG. 3, the check box 307 corresponds to the contractor detailed information 308, the check box 309 corresponds to the family information 310, and the check box 311 corresponds to the residence information 312.

ユーザは、事前設定登録画面350を参照し、複数のユーザ情報の種別毎に基本的にサービス提供者へ提供してもよいと考える情報か否かを判断し、サービス提供者へ提供してもよいと考えるユーザ情報の種別については、対応するチェックボックス上でクリックすることでレ点を表示させる。ここで、ユーザが、チェックボックス307上でクリックすることでレ点を表示させた場合、契約者詳細情報308の下位階層のユーザ情報に対応するチェックボックスにも自動的にレ点が表示される。これによって、契約者詳細情報308の下位階層のユーザ情報の全てが、基本的にサービス提供者へ提供してもよいと考える情報であると判断されたことになる。また、ユーザが、チェックボックス311上でクリックすることでレ点を表示させた場合、居住情報312の下位階層のユーザ情報に対応するチェックボックスにも自動的にレ点が表示される。これによって、居住情報312の下位階層のユーザ情報の全てが、基本的にサービス提供者へ提供してもよいと考える情報であると判断されたことになる。   The user refers to the pre-setting registration screen 350, determines whether the information is basically considered to be provided to the service provider for each type of the plurality of pieces of user information, and provides the information to the service provider. Regarding the type of user information considered to be good, a check mark is displayed by clicking on a corresponding check box. Here, when the user clicks on the check box 307 to display the check mark, the check mark is automatically displayed also in the check box corresponding to the user information in the lower hierarchy of the contractor detailed information 308. As a result, it is determined that all the user information in the lower hierarchy of the contractor detailed information 308 is basically information that is considered to be provided to the service provider. When the user clicks on the check box 311 to display the check point, the check point is automatically displayed also in the check box corresponding to the user information in the lower hierarchy of the residence information 312. As a result, it is determined that all of the user information in the lower hierarchy of the residence information 312 is basically information that can be provided to the service provider.

また、ユーザは、事前設定登録画面350を参照し、詳細ボタン314を押すことで、端末装置10Nから詳細情報登録申請が送信される。詳細情報登録申請には、契約者詳細情報に対応するユーザ情報識別情報が含まれる。プライバシー保護装置100の事前設定情報設定部154は、通信部152が受信した詳細情報登録申請を取得すると、通信部152から該端末装置10Nへ、詳細情報登録画面を送信する。端末装置10Nは、プライバシー保護装置100が提供する契約者詳細情報についての詳細情報登録画面を表示する。
図4は、契約者詳細情報についての詳細情報登録画面の一例を示す図である。
契約者詳細情報についての詳細情報登録画面450には、生年月日402、性別404、職業406、年収408等の複数のユーザ情報の種別が表示される。また、詳細情報登録画面450には、複数のユーザ情報の種別の各々に対応して、チェックボックス401、403、405、及び407が表示される。さらに、詳細情報登録画面450には、事前設定登録画面350へ戻ることを表す戻るボタン422が表示される。
生年月日402はユーザの生まれた年月日を表す情報であり、性別404はユーザの性別を表す情報であり、職業406はユーザの職業を表す情報であり、年収408はユーザの年収を表す情報である。図4に示される例では、チェックボックス401が生年月日402に対応し、チェックボックス403が性別404に対応し、チェックボックス405が職業406に対応し、チェックボックス407が年収408に対応する。
図4に示される例では、ユーザが事前設定登録画面350上で、チェックボックス307上でクリックせずに、詳細ボタン314が押されたため、チェックボックス401、403、405、及び407にレ点が表示されていない。一方、ユーザが事前設定登録画面350上で、チェックボックス307上でクリックすることでレ点を表示させた後に、詳細ボタン314が押された場合、チェックボックス401、403、405、及び407にレ点が表示される。
ユーザは、詳細情報登録画面450を参照し、契約者詳細情報を詳細化、具体化した一又は複数のユーザ情報の種別毎に基本的にサービス提供者へ提供してもよいと考える情報か否かを判断し、サービス提供者へ提供してもよいと考えるユーザ情報の種別については、対応するチェックボックス上でクリックすることでレ点を表示させる。一方、サービス提供者へ提供しないと考えるユーザ情報の種別については、対応するチェックボックス上でクリックしないか、提供しないと考えるユーザ情報の種別に対応するチェックボックス上にレ点が表示されている場合には、該レ点上でクリックすることでレ点を削除させる。
サービス提供者へ提供してもよいと考えるユーザ情報の種別の指定が終了すると、ユーザは、戻るボタン422を押す。
In addition, the user refers to the pre-setting registration screen 350 and presses the detail button 314 to transmit a detailed information registration application from the terminal device 10N. The detailed information registration application includes the user information identification information corresponding to the contractor detailed information. Upon acquiring the detailed information registration application received by the communication unit 152, the pre-setting information setting unit 154 of the privacy protection device 100 transmits a detailed information registration screen from the communication unit 152 to the terminal device 10N. The terminal device 10N displays a detailed information registration screen for the contractor detailed information provided by the privacy protection device 100.
FIG. 4 is a diagram showing an example of a detailed information registration screen for contractor detailed information.
A plurality of types of user information such as date of birth 402, gender 404, occupation 406, and annual income 408 are displayed on the detailed information registration screen 450 for contractor detailed information. Also, on the detailed information registration screen 450, check boxes 401, 403, 405, and 407 are displayed corresponding to each of a plurality of types of user information. Further, on the detailed information registration screen 450, a return button 422 indicating that the screen returns to the pre-setting registration screen 350 is displayed.
The date of birth 402 is information representing the date of birth of the user, the gender 404 is information representing the gender of the user, the occupation 406 is information representing the occupation of the user, and the annual income 408 represents the annual income of the user. Information. In the example shown in FIG. 4, the check box 401 corresponds to the date of birth 402, the check box 403 corresponds to the gender 404, the check box 405 corresponds to the occupation 406, and the check box 407 corresponds to the annual income 408.
In the example shown in FIG. 4, since the user has pressed the detail button 314 on the pre-setting registration screen 350 without clicking on the check box 307, a check mark is displayed in the check boxes 401, 403, 405, and 407. It has not been. On the other hand, when the user clicks on the check box 307 on the pre-setting registration screen 350 to display the check point and then presses the detail button 314, the check box 401, 403, 405, and 407 displays the check mark. Is displayed.
The user refers to the detailed information registration screen 450, and determines whether the detailed information of the contractor is considered to be basically provided to the service provider for each type of one or a plurality of detailed user information. Is determined, and the type of user information considered to be provided to the service provider is displayed by clicking on a corresponding check box. On the other hand, for the type of user information that is not considered to be provided to the service provider, if the user does not click on the corresponding check box or the check mark is displayed on the check box corresponding to the type of user information considered not to be provided. Clicks on the point to delete the point.
When the specification of the type of the user information considered to be provided to the service provider is completed, the user presses the return button 422.

図3に戻り、説明を続ける。ユーザは、事前設定登録画面350を参照し、詳細ボタン316を押すことで、端末装置10Nから詳細情報登録申請が送信される。詳細情報登録申請には、居住情報に対応するユーザ情報識別情報が含まれる。プライバシー保護装置100の事前設定情報設定部154は、通信部152が受信した詳細情報登録申請を取得すると、通信部152から該端末装置10Nへ、詳細情報登録画面を送信する。端末装置10Nは、プライバシー保護装置100が提供する居住情報についての詳細情報登録画面を表示する。
図5は、居住情報についての詳細情報登録画面の一例を示す図である。
居住情報についての詳細情報登録画面550には、住所情報502、住居情報504等の複数のユーザ情報の種別が表示される。また、詳細情報登録画面550には、複数のユーザ情報の種別の各々に対応して、チェックボックス501、及び503が表示される。また、詳細情報登録画面550には、住所情報502の下位階層のユーザ情報を設定する詳細情報登録画面を表示させる詳細ボタン506と住居情報504の下位階層のユーザ情報を設定する詳細情報登録画面を表示させる詳細ボタン508とが表示される。また、詳細情報登録画面550には、事前設定登録画面350へ戻ることを表す戻るボタン522が表示される。
住所情報502はユーザの住所を表す情報であり、住居情報504はユーザの住居を表す情報である。図5に示される例では、チェックボックス501が住所情報502に対応し、チェックボックス503が住居情報504に対応する。
図5に示される例では、ユーザが事前設定登録画面350上で、チェックボックス311上でクリックせずに、詳細ボタン316が押されたため、チェックボックス501、及び503にレ点が表示されていない。一方、ユーザが事前設定登録画面350上で、チェックボックス311上でクリックすることでレ点を表示させた後に、詳細ボタン316が押された場合、チェックボックス501、及び503にレ点が表示される。
ユーザは、詳細情報登録画面550を参照し、居住情報を具体化した一又は複数のユーザ情報の種別毎に基本的にサービス提供者へ提供してもよいと考える情報か否かを判断し、サービス提供者へ提供してもよいと考えるユーザ情報の種別については、対応するチェックボックス上でクリックすることでレ点を表示させる。一方、サービス提供者へ提供しないと考えるユーザ情報の種別については、対応するチェックボックス上でクリックしないか、提供しないと考えるユーザ情報の種別に対応するチェックボックス上にレ点が表示されている場合には、該レ点上でクリックすることでレ点を削除させる。ここで、ユーザが、チェックボックス501上でクリックすることでレ点を表示させた場合、住所情報502の下位階層のユーザ情報に対応するチェックボックスにも自動的にレ点が表示される。これによって、住所情報502の下位階層のユーザ情報の全てが、基本的にサービス提供者へ提供してもよいと考える情報であると判断されたことになる。同様に、ユーザが、チェックボックス503上でクリックすることでレ点を表示させた場合、住居情報504の下位階層のユーザ情報に対応するチェックボックスにも自動的にレ点が表示される。これによって、住居情報504の下位階層のユーザ情報の全てが、基本的にサービス提供者へ提供してもよいと考える情報であると判断されたことになる。
サービス提供者へ提供してもよいと考えるユーザ情報の種別の指定が終了すると、ユーザは、戻るボタン522を押す。
Returning to FIG. 3, the description will be continued. The user refers to the pre-setting registration screen 350 and presses the detail button 316 to transmit a detailed information registration application from the terminal device 10N. The detailed information registration application includes the user information identification information corresponding to the residence information. Upon acquiring the detailed information registration application received by the communication unit 152, the pre-setting information setting unit 154 of the privacy protection device 100 transmits a detailed information registration screen from the communication unit 152 to the terminal device 10N. The terminal device 10N displays a detailed information registration screen for the residence information provided by the privacy protection device 100.
FIG. 5 is a diagram illustrating an example of a detailed information registration screen for residence information.
On the detailed information registration screen 550 about the residence information, types of a plurality of pieces of user information such as the address information 502 and the residence information 504 are displayed. Further, on the detailed information registration screen 550, check boxes 501 and 503 are displayed corresponding to each of a plurality of types of user information. The detailed information registration screen 550 includes a detail button 506 for displaying a detailed information registration screen for setting user information in a lower layer of the address information 502 and a detailed information registration screen for setting user information in a lower layer of the house information 504. A detail button 508 to be displayed is displayed. Further, on the detailed information registration screen 550, a return button 522 indicating that the screen returns to the pre-setting registration screen 350 is displayed.
The address information 502 is information indicating the address of the user, and the house information 504 is information indicating the house of the user. In the example shown in FIG. 5, the check box 501 corresponds to the address information 502, and the check box 503 corresponds to the house information 504.
In the example shown in FIG. 5, since the user has pressed the details button 316 without clicking on the check box 311 on the pre-setting registration screen 350, no check mark is displayed in the check boxes 501 and 503. On the other hand, when the user clicks on the check box 311 on the pre-setting registration screen 350 to display the check mark and then presses the detail button 316, the check mark is displayed in the check boxes 501 and 503.
The user refers to the detailed information registration screen 550, and determines whether or not the information is basically considered to be provided to the service provider for each type of one or more pieces of user information that embodies the residence information, Regarding the type of user information that can be provided to the service provider, a check mark is displayed by clicking on the corresponding check box. On the other hand, for the type of user information that is not considered to be provided to the service provider, if the user does not click on the corresponding check box or the check mark is displayed on the check box corresponding to the type of user information considered not to be provided. Clicks on the point to delete the point. Here, when the user clicks on the check box 501 to display the check point, the check point is automatically displayed also in the check box corresponding to the user information in the lower hierarchy of the address information 502. As a result, it has been determined that all of the user information in the lower hierarchy of the address information 502 is basically information that can be provided to the service provider. Similarly, when the user clicks on the check box 503 to display the check point, the check point is automatically displayed also in the check box corresponding to the user information in the lower hierarchy of the house information 504. As a result, it is determined that all of the user information in the lower hierarchy of the house information 504 is information basically considered to be provided to the service provider.
When the designation of the type of the user information considered to be provided to the service provider is completed, the user presses a return button 522.

また、ユーザは、詳細情報登録画面550を参照し、詳細ボタン506を押すことで、端末装置10Nから詳細情報登録申請が送信される。詳細情報登録申請には、住所情報に対応するユーザ情報識別情報が含まれる。端末装置10Nが送信した詳細情報登録申請は、プライバシー保護装置100の通信部152によって受信され、通信部152は受信した詳細情報登録申請を、事前設定情報設定部154へ出力する。事前設定情報設定部154は、通信部152が受信した詳細情報登録申請を取得すると、通信部152から該端末装置10Nへ、住所情報についての詳細情報登録画面を送信する。端末装置10Nは、プライバシー保護装置100が提供する住所情報についての詳細情報登録画面を表示する。
図6は、住所情報についての詳細情報登録画面の一例を示す図である。
住所情報についての詳細情報登録画面650には、都道府県602、区市町村604、町域・丁目・番地606等の複数のユーザ情報の種別が表示される。また、詳細情報登録画面650には、複数のユーザ情報の種別の各々に対応して、チェックボックス601、603、及び605が表示される。さらに、詳細情報登録画面650には、詳細情報登録画面550へ戻るときに押される戻るボタン622が表示される。
都道府県602は都道府県を表す情報であり、区市町村604は区市町村を表す情報であり、町域・丁目・番地606は町域・丁目・番地を表す情報である。図6に示される例では、チェックボックス601が都道府県602に対応し、チェックボックス603が区市町村604に対応し、チェックボックス605が町域・丁目・番地606に対応する。
図6に示される例では、ユーザが詳細情報登録画面550上で、チェックボックス501上でクリックせずに、詳細ボタン506が押されたため、チェックボックス601、603、及び605にレ点が表示されていない。一方、ユーザが詳細情報登録画面550上で、チェックボックス501上でクリックすることでレ点を表示させた後に、詳細ボタン506が押された場合、チェックボックス601、603、及び605にレ点が表示される。
ユーザは、詳細情報登録画面650を参照し、住所情報を具体化した一又は複数のユーザ情報の種別毎に基本的にサービス提供者へ提供してもよいと考える情報か否かを判断し、サービス提供者へ提供してもよいと考えるユーザ情報の種別については、対応するチェックボックス上でクリックすることでレ点を表示させる。一方、サービス提供者へ提供しないと考えるユーザ情報の種別については、対応するチェックボックス上でクリックしないか、提供しないと考えるユーザ情報の種別に対応するチェックボックス上にレ点が表示されている場合には、該レ点上でクリックすることでレ点を削除させる。
サービス提供者へ提供してもよいと考えるユーザ情報の種別の指定が終了すると、ユーザは、戻るボタン622を押す。
In addition, the user refers to the detailed information registration screen 550 and presses the details button 506, whereby a detailed information registration application is transmitted from the terminal device 10N. The detailed information registration application includes the user information identification information corresponding to the address information. The detailed information registration request transmitted by the terminal device 10N is received by the communication unit 152 of the privacy protection device 100, and the communication unit 152 outputs the received detailed information registration request to the preset information setting unit 154. When acquiring the detailed information registration request received by the communication unit 152, the pre-setting information setting unit 154 transmits a detailed information registration screen for address information from the communication unit 152 to the terminal device 10N. The terminal device 10N displays a detailed information registration screen for the address information provided by the privacy protection device 100.
FIG. 6 is a diagram illustrating an example of a detailed information registration screen for address information.
On the detailed information registration screen 650 for address information, a plurality of types of user information such as a prefecture 602, a ward, a municipalities 604, and a town area / chome / address 606 are displayed. Further, on the detailed information registration screen 650, check boxes 601, 603, and 605 are displayed corresponding to each of a plurality of types of user information. Further, on the detailed information registration screen 650, a return button 622 pressed when returning to the detailed information registration screen 550 is displayed.
The prefecture 602 is information representing the prefecture, the ward municipalities 604 are information representing the municipalities, and the town area / chome / address 606 is information representing the town area / chome / address. In the example illustrated in FIG. 6, the check box 601 corresponds to the prefecture 602, the check box 603 corresponds to the ward / municipalities 604, and the check box 605 corresponds to the town area / chome / address 606.
In the example shown in FIG. 6, since the user pressed the detail button 506 without clicking on the check box 501 on the detailed information registration screen 550, the check marks are displayed in the check boxes 601, 603, and 605. Absent. On the other hand, when the user clicks on the check box 501 on the detailed information registration screen 550 to display the check mark and then presses the detail button 506, the check mark is displayed in the check boxes 601, 603, and 605. You.
The user refers to the detailed information registration screen 650, and determines whether or not the information is considered to be basically provided to the service provider for each type of one or more pieces of user information that embodies the address information, Regarding the type of user information that is considered to be provided to the service provider, a check mark is displayed by clicking on the corresponding check box. On the other hand, for the type of user information that is not considered to be provided to the service provider, if the user does not click on the corresponding check box or the check mark is displayed on the check box corresponding to the type of user information considered not to be provided. Clicks on the point to delete the point.
When the designation of the type of the user information considered to be provided to the service provider is completed, the user presses the return button 622.

図5に戻り、説明を続ける。ユーザは、詳細情報登録画面550を参照し、詳細ボタン508を押すことで、端末装置10Nから詳細情報登録申請が送信される。詳細情報登録申請には、住居情報に対応するユーザ情報識別情報が含まれる。プライバシー保護装置100の事前設定情報設定部154は、通信部152が受信した詳細情報登録申請を取得すると、通信部152から端末装置10Nへ、詳細情報登録画面を送信する。端末装置10Nは、プライバシー保護装置100が提供する住居情報についての詳細情報登録画面を表示する。
図7は、住居情報についての詳細情報登録画面の一例を示す図である。
住居情報についての詳細情報登録画面750には、戸建702、マンション704、賃貸706等の複数のユーザ情報の種別が表示される。また、詳細情報登録画面750には、複数のユーザ情報の種別の各々に対応して、チェックボックス701、703、及び705が表示される。さらに、詳細情報登録画面750には、詳細情報登録画面550へ戻ることを表す戻るボタン722が表示される。
戸建702は戸建を表す情報であり、マンション704はマンションを表す情報であり、賃貸706は賃貸を表す情報である。図7に示される例では、チェックボックス701が戸建702に対応し、チェックボックス703がマンション704に対応し、チェックボックス705が賃貸706に対応する。
図7に示される例では、ユーザが詳細情報登録画面550上で、チェックボックス503上でクリックせずに、詳細ボタン508が押されたため、チェックボックス701、703、及び705にレ点が表示されていない。一方、ユーザが詳細情報登録画面550上で、チェックボックス503上でクリックすることでレ点を表示させた後に、詳細ボタン508が押された場合、チェックボックス701、703、及び705にレ点が表示される。
ユーザは、詳細情報登録画面750を参照し、住居情報を具体化した一又は複数のユーザ情報の種別毎に基本的にサービス提供者へ提供してもよいと考える情報か否かを判断し、サービス提供者へ提供してもよいと考えるユーザ情報の種別については、対応するチェックボックス上でクリックすることでレ点を表示させる。一方、サービス提供者へ提供しないと考えるユーザ情報の種別については、対応するチェックボックス上でクリックしないか、提供しないと考えるユーザ情報の種別に対応するチェックボックス上にレ点が表示されている場合には、該レ点上でクリックすることでレ点を削除させる。
サービス提供者へ提供してもよいと考えるユーザ情報の種別の指定が終了すると、ユーザは、戻るボタン722を押す。
サービス提供者へ提供してもよいと考えるユーザ情報の種別の指定が終了すると、ユーザは、事前設定登録画面350上で、OKボタン322を押す。これによって、ユーザ情報の種別に対応してサービス提供者へ提供してもよいか否かが指定された事前設定登録応答は、端末装置10Nからプライバシー保護装置100へ送信される。
Returning to FIG. 5, the description will be continued. The user refers to the detailed information registration screen 550 and presses the details button 508 to transmit a detailed information registration application from the terminal device 10N. The detailed information registration application includes the user information identification information corresponding to the house information. When acquiring the detailed information registration application received by the communication unit 152, the pre-setting information setting unit 154 of the privacy protection device 100 transmits a detailed information registration screen from the communication unit 152 to the terminal device 10N. The terminal device 10N displays a detailed information registration screen for the house information provided by the privacy protection device 100.
FIG. 7 is a diagram illustrating an example of a detailed information registration screen for house information.
On the detailed information registration screen 750 for house information, types of a plurality of pieces of user information such as a detached house 702, an apartment 704, and a rental 706 are displayed. Further, on the detailed information registration screen 750, check boxes 701, 703, and 705 are displayed corresponding to each of a plurality of types of user information. Further, on the detailed information registration screen 750, a return button 722 indicating that the screen returns to the detailed information registration screen 550 is displayed.
A detached house 702 is information indicating a detached house, an apartment 704 is information indicating an apartment, and a lease 706 is information indicating a lease. In the example shown in FIG. 7, the check box 701 corresponds to the detached house 702, the check box 703 corresponds to the apartment 704, and the check box 705 corresponds to the lease 706.
In the example shown in FIG. 7, since the user has pressed the detail button 508 without clicking on the check box 503 on the detailed information registration screen 550, the check marks are displayed in the check boxes 701, 703, and 705. Absent. On the other hand, when the user clicks on the check box 503 on the detailed information registration screen 550 to display the check mark and then presses the detail button 508, the check mark is displayed in the check boxes 701, 703, and 705. You.
The user refers to the detailed information registration screen 750, and determines whether or not the information is considered to be basically provided to the service provider for each type of one or more pieces of user information that embodies the house information, Regarding the type of user information that is considered to be provided to the service provider, a check mark is displayed by clicking on the corresponding check box. On the other hand, for the type of user information that is not considered to be provided to the service provider, if the user does not click on the corresponding check box or the check mark is displayed on the check box corresponding to the type of user information considered not to be provided. Clicks on the point to delete the point.
When the designation of the type of the user information considered to be provided to the service provider ends, the user presses a return button 722.
When the designation of the type of user information considered to be provided to the service provider is completed, the user presses an OK button 322 on the pre-setting registration screen 350. As a result, a preset registration response specifying whether or not to provide to the service provider according to the type of the user information is transmitted from the terminal device 10N to the privacy protection device 100.

プライバシー保護装置100の通信部152は、受信した事前設定登録応答と、該事前設定登録応答を送信したユーザのユーザIDとを事前設定情報設定部154へ出力する。事前設定情報設定部154は、該事前設定登録応答を送信したユーザのユーザIDと、複数のユーザ情報識別情報と、該複数のユーザ情報識別情報の各々についての基本的な取り扱いルールとを対応付けて事前設定テーブル1662に記憶する。   The communication unit 152 of the privacy protection device 100 outputs the received preset registration response and the user ID of the user who transmitted the preset registration response to the preset information setting unit 154. The pre-setting information setting unit 154 associates the user ID of the user who transmitted the pre-setting registration response, a plurality of pieces of user information identification information, and a basic handling rule for each of the plurality of pieces of user information identification information. Stored in the pre-setting table 1662.

<ユーザ情報の階層構造>
図8、及び図9を参照して、ユーザ情報の階層構造について説明する。前述したように、複数のユーザ情報の各々は、階層構造を形成する。上位階層のユーザ情報を詳細化、具体化したものが下位階層のユーザ情報となり、下位階層のユーザ情報を概略化、抽象化したものが上位階層のユーザ情報となる。
図8は、契約者詳細情報の階層構造の一例を示す図である。
図8に示されるように、契約者詳細情報の階層構造は、上位階層である階層1(L1)と下位階層である階層2(L2)の2つの階層によって構成される。図8に示される例では、ユーザ情報識別情報「info04」で表される「契約者詳細情報」の下位階層に含まれるユーザ情報は、ユーザ情報識別情報「info041」で表される「生年月日」と、ユーザ情報識別情報「info042」で表される「性別」と、ユーザ情報識別情報「info043」で表される「職業」と、ユーザ情報識別情報「info044」で表される「年収」とを含む。
<Hierarchical structure of user information>
The hierarchical structure of the user information will be described with reference to FIGS. As described above, each of the plurality of pieces of user information forms a hierarchical structure. The details of the user information in the upper layer are detailed and embodied as the lower layer user information, and the information obtained by summarizing and abstracting the lower layer user information is the user information in the upper layer.
FIG. 8 is a diagram illustrating an example of a hierarchical structure of contractor detailed information.
As shown in FIG. 8, the hierarchical structure of the contractor detailed information is composed of two layers, that is, a hierarchy 1 (L1) as an upper hierarchy and a hierarchy 2 (L2) as a lower hierarchy. In the example illustrated in FIG. 8, the user information included in the lower hierarchy of the “contractor detailed information” represented by the user information identification information “info04” is “birth date” represented by the user information identification information “info041”. "," Sex "represented by user information identification information" info042 "," occupation "represented by user information identification information" info043 ", and" annual income "represented by user information identification information" info044 ". including.

図9は、居住情報の階層構造の一例を示す図である。
図9に示されるように、居住情報の階層構造は、階層1(L1)と階層2(L2)と階層3(L3)の3つの階層によって構成される。図9に示される例では、ユーザ情報識別情報「info06」で表される「居住情報」の下位階層に含まれるユーザ情報は、ユーザ情報識別情報「info061」で表される「住所情報」と、ユーザ情報識別情報「info062」で表される「住居情報」となる。図9に示される例では、ユーザ情報識別情報「info061」で表される「住所情報」の下位階層に含まれるユーザ情報は、ユーザ情報識別情報「info0611」で表される「都道府県」と、ユーザ情報識別情報「info0612」で表される「区市町村」と、ユーザ情報識別情報「info0613」で表される「町域・丁目・番地」とを含む。図9に示される例では、ユーザ情報識別情報「info062」で表される「住居情報」の下位階層に含まれるユーザ情報は、ユーザ情報識別情報「info0621」で表される「戸建」と、ユーザ情報識別情報「info0622」で表される「マンション」と、ユーザ情報識別情報「info0623」で表される「賃貸」とを含む。
FIG. 9 is a diagram illustrating an example of a hierarchical structure of the residence information.
As shown in FIG. 9, the hierarchical structure of the residence information is composed of three layers, a layer 1 (L1), a layer 2 (L2), and a layer 3 (L3). In the example illustrated in FIG. 9, the user information included in the lower hierarchy of the “resident information” represented by the user information identification information “info06” includes “address information” represented by the user information identification information “info061”; This is “house information” represented by the user information identification information “info062”. In the example illustrated in FIG. 9, the user information included in the lower hierarchy of the “address information” represented by the user information identification information “info061” includes “prefecture” represented by the user information identification information “info0611”; It includes “ward, municipalities” represented by user information identification information “info0612”, and “town area / chome / address” represented by user information identification information “info0613”. In the example illustrated in FIG. 9, the user information included in the lower hierarchy of the “house information” represented by the user information identification information “info062” includes “house” represented by the user information identification information “info0621”; It includes “apartment” represented by user information identification information “info0622” and “rental” represented by user information identification information “info0623”.

<事前設定テーブル>
図10は、事前設定テーブルの一例を示す図である。
事前設定テーブル1662は、複数のユーザIDと、該複数のユーザIDの各々について該ユーザに関する一又は複数のユーザ情報識別情報と、該一又は複数のユーザ情報識別情報の各々についての基本的な取り扱いルールとを関連付けたテーブル形式の情報である。
図10に示される例では、一例として、一ユーザについて示される。図10に示される例では、ユーザID「01aa」と、ユーザ情報識別情報「info01」、「info02」、「info03」、「info04」、「info05」、及び「info06」と、基本的な取り扱いルール「否」、「可」、「可」、「可」、「否」、及び「否」とが対応付けられている。「可」はサービス提供者へ提供できることを表し、「否」はサービス提供者へ提供できないことを表す。ユーザ情報識別情報「info01」は氏名情報302に対応し、ユーザ情報識別情報「info02」は電話番号304に対応し、ユーザ情報識別情報「info03」はメールアドレス306に対応し、ユーザ情報識別情報「info04」は契約者詳細情報308に対応し、ユーザ情報識別情報「info05」は家族情報310に対応し、ユーザ情報識別情報「info06」は居住情報312に対応する。氏名情報302、電話番号304、メールアドレス306、契約者詳細情報308、家族情報310、及び居住情報312は、階層1に含まれる。
<Pre-setting table>
FIG. 10 is a diagram illustrating an example of the pre-setting table.
The pre-setting table 1662 includes a plurality of user IDs, one or more pieces of user information identification information relating to the user for each of the plurality of user IDs, and a basic handling for each of the one or more user information identification information. This is information in the form of a table that associates rules.
In the example shown in FIG. 10, one user is shown as an example. In the example shown in FIG. 10, the user ID “01aa”, the user information identification information “info01”, “info02”, “info03”, “info04”, “info05”, and “info06”, and basic handling rules “No”, “OK”, “OK”, “OK”, “NO”, and “NO” are associated with each other. "Available" indicates that the service provider can be provided, and "No" indicates that the service provider cannot be provided. The user information identification information "info01" corresponds to the name information 302, the user information identification information "info02" corresponds to the telephone number 304, the user information identification information "info03" corresponds to the mail address 306, and the user information identification information ""info04" corresponds to contractor detailed information 308, user information identification information "info05" corresponds to family information 310, and user information identification information "info06" corresponds to residence information 312. Name information 302, telephone number 304, e-mail address 306, contractor detailed information 308, family information 310, and residence information 312 are included in layer 1.

また、ユーザ情報識別情報「info04」の設定情報に、基本的な取扱いルール「可」が設定されていることによって、ユーザ情報識別情報「info04」の下位階層である階層2(L2)において、ユーザ情報識別情報「info041」、「info042」、「info043」、及び「info044」の各々の設定情報に、基本的な取り扱いルール「可」、「可」、「可」、及び「可」が設定されている。
また、ユーザ情報識別情報「info06」の設定情報に、基本的な取扱いルール「否」が設定され、ユーザ情報識別情報「info06」の下位階層である階層2(L2)において、ユーザ情報識別情報「info061」、及び「info062」の設定情報に、基本的な取り扱いルール「否」、及び「否」が設定されている。ユーザ情報識別情報「info061」の下位階層である階層3(L3)において、ユーザ情報識別情報「info0611」、「info0612」、及び「info0613」の各々の設定情報に、基本的な取り扱いルール「可」、「否」、及び「否」が設定されている。ユーザ情報識別情報「info062」の下位階層である階層3(L3)において、ユーザ情報識別情報「info0621」、「info0622」、及び「info0623」の各々の設定情報に、基本的な取り扱いルール「否」、「否」、及び「否」が設定されている。
ユーザ情報識別情報「info041」、「info042」「info043」、「info044」、「info061」、「info062」、「info0611」、「info0612」、「info0613」、「info0621」、「info0622」、及び「info0623」の各々に対応するユーザ情報は、図8、図9に示したとおりである。
In addition, since the basic handling rule “OK” is set in the setting information of the user information identification information “info04”, the user information is stored in the layer 2 (L2) lower than the user information identification information “info04”. Basic handling rules “OK”, “OK”, “OK”, and “OK” are set in each setting information of the information identification information “info041”, “info042”, “info043”, and “info044”. ing.
Further, a basic handling rule “No” is set in the setting information of the user information identification information “info06”, and in the layer 2 (L2), which is a lower hierarchy of the user information identification information “info06”, the user information identification information “ In the setting information of “info061” and “info062”, basic handling rules “No” and “No” are set. In layer 3 (L3), which is a lower layer of the user information identification information “info061”, the basic handling rule “OK” is added to each setting information of the user information identification information “info0611”, “info0612”, and “info0613”. , “No” and “No” are set. In layer 3 (L3), which is a lower layer of the user information identification information “info062”, the basic handling rule “No” is included in the setting information of each of the user information identification information “info0621”, “info0622”, and “info0623”. , “No” and “No” are set.
User information identification information “info041,” “info042,” “info043,” “info044,” “info061,” “info062,” “info0611,” “info0612,” “info0613,” “info0621,” “info062,” and “23” Are as shown in FIGS. 8 and 9.

<プライバシーポリシー同意問い合わせ画面>
図11は、プライバシー保護装置100からサービスの利用を要求した端末装置10Nへ送信されるプライバシーポリシー同意問い合わせ画面の一例を示す。
プライバシーポリシー同意問い合わせ画面850には、申込みサービス名815と、サービス提供者が定めたプライバシーポリシー等と、サービス提供者がユーザに対して提供を求めるユーザ情報とが含まれる。提供を求めるユーザ情報には、例えば、氏名情報802、電話番号804、メールアドレス806、契約者詳細情報808、家族情報810、居住情報812等が含まれる。
また、プライバシーポリシー同意問い合わせ画面には、複数のユーザ情報の種別情報の各々に対応して、チェックボックス801、803、805、807、809、及び811が表示される。また、プライバシーポリシー同意問い合わせ画面850には、契約者詳細情報808の下位階層のユーザ情報についてのプライバシーポリシーの同意を問い合わせる画面であるプライバシーポリシー詳細情報同意問い合わせ画面を表示する詳細ボタン814と居住情報812の下位階層のユーザ情報についてのプライバシーポリシーの同意を問い合わせる画面であるプライバシーポリシー詳細情報同意問い合わせ画面を表示する詳細ボタン816が表示される。また、プライバシーポリシー同意問い合わせ画面には、同意を表すボタン820や同意しないことを表すボタン822が表示される。
図3と同様に、氏名情報802はユーザの氏名を表す情報であり、電話番号804はユーザの電話番号を表す情報であり、メールアドレス806はユーザのメールアドレスを表す情報であり、契約者詳細情報808は契約者の氏名を表す情報であり、家族情報810はユーザの家族を表す情報であり、居住情報812はユーザの居住を表す情報である。
<Privacy policy agreement inquiry screen>
FIG. 11 shows an example of a privacy policy agreement inquiry screen transmitted from the privacy protection device 100 to the terminal device 10N that has requested use of the service.
The privacy policy agreement inquiry screen 850 includes an application service name 815, a privacy policy defined by the service provider, and user information that the service provider requests the user to provide. The user information requested to be provided includes, for example, name information 802, telephone number 804, mail address 806, contractor detailed information 808, family information 810, residence information 812, and the like.
Check boxes 801, 803, 805, 807, 809, and 811 are displayed on the privacy policy agreement inquiry screen corresponding to each of a plurality of types of user information. The privacy policy agreement inquiry screen 850 includes a detail button 814 for displaying a privacy policy detailed information agreement inquiry screen, which is a screen for inquiring of a privacy policy agreement regarding user information in a lower layer of the contractor detailed information 808, and residence information 812. A details button 816 for displaying a privacy policy detailed information agreement inquiries screen, which is a screen for inquiring the agreement of the privacy policy for the user information of the lower hierarchy, is displayed. In addition, a button 820 indicating agreement and a button 822 indicating disagreement are displayed on the privacy policy agreement inquiry screen.
3, the name information 802 is information indicating the name of the user, the telephone number 804 is information indicating the telephone number of the user, the mail address 806 is information indicating the mail address of the user, and the contractor details. Information 808 is information representing the name of the contractor, family information 810 is information representing the family of the user, and residence information 812 is information representing the residence of the user.

図11に示される例では、申込みサービス名は「XXXサービス」であり、チェックボックス801が氏名情報802に対応し、チェックボックス803が電話番号804に対応し、チェックボックス805がメールアドレス806に対応する。図11に示される例では、チェックボックス807が契約者詳細情報808に対応し、チェックボックス809が家族情報810に対応し、チェックボックス811が居住情報812に対応する。そして、ユーザ情報のうち、電話番号804と、メールアドレス806と、契約者詳細情報808については、対応するチェックボックスにレ点が表示されていることによって、サービス提供者への提供を許可する設定となっていることをユーザが認識できるようになっている。   In the example shown in FIG. 11, the application service name is “XXX service”, the check box 801 corresponds to the name information 802, the check box 803 corresponds to the telephone number 804, and the check box 805 corresponds to the mail address 806. I do. In the example shown in FIG. 11, a check box 807 corresponds to contractor detailed information 808, a check box 809 corresponds to family information 810, and a check box 811 corresponds to residence information 812. The telephone number 804, the e-mail address 806, and the contractor detailed information 808 of the user information are set so as to be permitted to be provided to the service provider by displaying a check mark in the corresponding check box. It is possible for the user to recognize that the error has occurred.

また、ユーザは、プライバシーポリシー同意問い合わせ画面850を参照し、詳細ボタン814を押すことで、端末装置10Nからプライバシーポリシー詳細情報同意問い合わせ画面申請が送信される。プライバシーポリシー詳細情報同意問い合わせ画面申請には、契約者詳細情報に対応するユーザ情報識別情報が含まれる。プライバシー保護装置100の画面情報作成部162は、通信部152が受信したプライバシーポリシー詳細情報同意問い合わせ画面申請を取得すると、通信部152から該端末装置10Nへ、契約者詳細情報についてのプライバシーポリシー詳細情報同意問い合わせ画面を送信する。端末装置10Nは、プライバシー保護装置100が提供する契約者詳細情報についてのプライバシーポリシー詳細情報同意問い合わせ画面を表示する。
図12は、契約者詳細情報についてのプライバシーポリシー詳細情報同意問い合わせ画面の一例を示す図である。
契約者詳細情報についてのプライバシーポリシー詳細情報同意問い合わせ画面950には、生年月日902、性別904、職業906、年収908等の複数のユーザ情報の種別が表示される。また、プライバシーポリシー詳細情報同意問い合わせ画面には、複数のユーザ情報の種別の各々に対応して、チェックボックス901、903、905、及び907が表示される。さらに、プライバシーポリシー詳細情報同意問い合わせ画面には、プライバシーポリシー同意問い合わせ画面850へ戻ることを表す戻るボタン922が表示される。
図4と同様に、生年月日902はユーザの生まれた年月日を表す情報であり、性別904はユーザの性別を表す情報であり、職業906はユーザの職業を表す情報であり、年収908はユーザの年収を表す情報である。図12に示される例では、チェックボックス901が生年月日902に対応し、チェックボックス903が性別904に対応し、チェックボックス905が職業906に対応し、チェックボックス907が年収908に対応する。そして、お客様情報のうち、生年月日902と性別904と職業906と年収908については、対応するチェックボックスにレ点が表示されていることによって、サービス提供者への提供を許可する設定となっていることをユーザが認識できるようになっている。
In addition, the user refers to the privacy policy agreement inquiry screen 850 and presses the details button 814, whereby a privacy policy detailed information agreement inquiry screen application is transmitted from the terminal device 10N. The privacy policy detailed information consent inquiry screen application includes the user information identification information corresponding to the contractor detailed information. When acquiring the privacy policy detailed information consent inquiry screen application received by the communication unit 152, the screen information creation unit 162 of the privacy protection device 100 sends the privacy policy detailed information on the contractor detailed information from the communication unit 152 to the terminal device 10N. Send the consent inquiry screen. The terminal device 10N displays a privacy policy detailed information consent inquiry screen for the contractor detailed information provided by the privacy protection device 100.
FIG. 12 is a diagram showing an example of a privacy policy detailed information agreement inquiry screen for contractor detailed information.
A plurality of types of user information such as date of birth 902, gender 904, occupation 906, annual income 908, and the like are displayed on the privacy policy detailed information agreement inquiry screen 950 for the contractor detailed information. Also, on the privacy policy detailed information agreement inquiry screen, check boxes 901, 903, 905, and 907 are displayed corresponding to each of a plurality of types of user information. Further, a return button 922 indicating that the screen returns to the privacy policy agreement inquiry screen 850 is displayed on the privacy policy detailed information agreement inquiry screen.
4, the date of birth 902 is information representing the date of birth of the user, the sex 904 is information representing the gender of the user, the occupation 906 is information representing the occupation of the user, and the annual income 908. Is information indicating the user's annual income. In the example shown in FIG. 12, the check box 901 corresponds to the date of birth 902, the check box 903 corresponds to the gender 904, the check box 905 corresponds to the occupation 906, and the check box 907 corresponds to the annual income 908. In the customer information, the date of birth 902, gender 904, occupation 906, and annual income 908 are set to permit the provision to the service provider by indicating a check mark in the corresponding check box. The user can recognize that there is.

図11に戻り、説明を続ける。ユーザは、プライバシーポリシー同意問い合わせ画面850を参照し、詳細ボタン816を押すことで、端末装置10Nからプライバシーポリシー詳細情報同意問い合わせ画面申請が送信される。プライバシーポリシー詳細情報同意問い合わせ画面申請には、居住情報に対応するユーザ情報識別情報が含まれる。プライバシー保護装置100の画面情報作成部162は、通信部152が受信したプライバシーポリシー詳細情報同意問い合わせ画面申請を取得すると、通信部152から該端末装置10Nへ、居住情報についてのプライバシーポリシー詳細情報同意問い合わせ画面を送信する。端末装置10Nは、プライバシー保護装置100が提供する居住情報についてのプライバシーポリシー詳細情報同意問い合わせ画面を表示する。
図13は、居住情報についてのプライバシーポリシー詳細情報同意問い合わせ画面の一例を示す図である。
居住情報についてのプライバシーポリシー詳細情報同意問い合わせ画面1050には、住所情報1002、住居情報1004等の複数のユーザ情報の種別が表示される。また、プライバシーポリシー詳細情報同意問い合わせ画面1050には、複数のユーザ情報の種別の各々に対応して、チェックボックス1001、及び1003が表示される。さらに、プライバシーポリシー詳細情報同意問い合わせ画面1050には、プライバシーポリシー同意問い合わせ画面850へ戻ることを表す戻るボタン1022が表示される。
Returning to FIG. 11, the description will be continued. The user refers to the privacy policy agreement inquiry screen 850 and presses the details button 816 to transmit a privacy policy detailed information agreement inquiry screen application from the terminal device 10N. The privacy policy detailed information consent inquiry screen application includes user information identification information corresponding to the residence information. When the screen information creation unit 162 of the privacy protection device 100 acquires the privacy policy detailed information consent inquiry screen application received by the communication unit 152, the communication unit 152 sends the privacy policy detailed information consent inquiry for the residence information to the terminal device 10N. Send the screen. The terminal device 10N displays a privacy policy detailed information consent inquiry screen for the residence information provided by the privacy protection device 100.
FIG. 13 is a diagram showing an example of a privacy policy detailed information agreement inquiry screen for residence information.
On the privacy policy detailed information consent inquiry screen 1050 for the residence information, a plurality of types of user information such as address information 1002 and residence information 1004 are displayed. In addition, check boxes 1001 and 1003 are displayed on the privacy policy detailed information agreement inquiry screen 1050 corresponding to each of a plurality of types of user information. Further, on the privacy policy detailed information agreement inquiry screen 1050, a return button 1022 indicating that the screen returns to the privacy policy agreement inquiry screen 850 is displayed.

また、プライバシーポリシー詳細情報同意問い合わせ画面1050には、住所情報1002の下位階層のユーザ情報の詳細についてのプライバシーポリシーの同意を問い合わせる画面であるプライバシーポリシー詳細情報同意問い合わせ画面を表示する詳細ボタン1006と住居情報1004の下位階層のユーザ情報の詳細についてのプライバシーポリシーの同意を問い合わせる画面であるプライバシーポリシー詳細情報同意問い合わせ画面を表示する詳細ボタン1008が表示される。
図5と同様に、住所情報1002はユーザの住所を表す情報であり、住居情報1004はユーザの住居を表す情報である。図13に示される例では、チェックボックス1001が住所情報1002に対応し、チェックボックス1003が住居情報1004に対応する。そして、お客様情報のうち、住所情報1002と住居情報1004とについては、対応するチェックボックスにレ点が表示されていないことによって、サービス提供者への提供を許可する設定となっていないことをユーザが認識できるようになっている。
The privacy policy detailed information consent inquiry screen 1050 includes a detail button 1006 for displaying a privacy policy detailed information consent inquiry screen, which is a screen for inquiring the consent of the privacy policy about the details of the user information in the lower hierarchy of the address information 1002, and the residence. A details button 1008 for displaying a privacy policy detailed information agreement inquiries screen, which is a screen for inquiring the agreement of the privacy policy regarding the details of the user information in the lower hierarchy of the information 1004, is displayed.
As in FIG. 5, the address information 1002 is information indicating the address of the user, and the house information 1004 is information indicating the house of the user. In the example shown in FIG. 13, the check box 1001 corresponds to the address information 1002, and the check box 1003 corresponds to the house information 1004. In the customer information, as for the address information 1002 and the house information 1004, since the corresponding check box is not displayed with a check mark, the user is informed that the setting is not permitted to be provided to the service provider. It has become recognizable.

また、ユーザは、プライバシーポリシー詳細情報同意問い合わせ画面1050を参照し、詳細ボタン1006を押すことで、端末装置10Nからプライバシーポリシー詳細情報同意問い合わせ画面申請が送信される。プライバシーポリシー詳細情報同意問い合わせ画面申請には、住所情報に対応するユーザ情報識別情報が含まれる。プライバシー保護装置100の画面情報作成部162は、通信部152が受信したプライバシーポリシー詳細情報同意問い合わせ画面申請を取得すると、通信部152から該端末装置10Nへ、住所情報についてのプライバシーポリシー詳細情報同意問い合わせ画面を送信する。端末装置10Nは、プライバシー保護装置100が提供する住所情報についてのプライバシーポリシーの同意を問い合わせる画面であるプライバシーポリシー詳細情報同意問い合わせ画面を表示する。
図14は、住所情報についてのプライバシーポリシー詳細情報同意問い合わせ画面の一例を示す図である。
住所情報についてのプライバシーポリシー詳細情報同意問い合わせ画面1150には、都道府県1102、区市町村1104、町域・丁目・番地1106等の複数のユーザ情報の種別が表示される。また、プライバシーポリシー詳細情報同意問い合わせ画面1150には、複数のユーザ情報の種別の各々に対応して、チェックボックス1101、1103、及び1105が表示される。さらに、プライバシーポリシー詳細情報同意問い合わせ画面1150には、プライバシーポリシー詳細情報同意問い合わせ画面1050へ戻ることを表す戻るボタン1122が表示される。
図6と同様に、都道府県1102は都道府県を表す情報であり、区市町村1104は区市町村を表す情報であり、町域・丁目・番地1106は町域・丁目・番地を表す情報である。図14に示される例では、チェックボックス1101が都道府県1102に対応し、チェックボックス1103が区市町村1104に対応し、チェックボックス1105が町域・丁目・番地1106に対応する。そして、ユーザ情報のうち、都道府県1102と区市町村1104と町域・丁目・番地1106については、対応するチェックボックスにレ点が表示されていないことによって、サービス提供者への提供を許可する設定となっていないことをユーザが認識できるようになっている。
Further, the user refers to the privacy policy detailed information consent inquiry screen 1050 and presses the details button 1006, whereby a privacy policy detailed information consent inquiry screen application is transmitted from the terminal device 10N. The privacy policy detailed information consent inquiry screen application includes the user information identification information corresponding to the address information. When the screen information creation unit 162 of the privacy protection device 100 acquires the privacy policy detailed information consent inquiry screen application received by the communication unit 152, the communication unit 152 inquires the terminal device 10N of the privacy policy detailed information consent inquiry about the address information. Send the screen. The terminal device 10N displays a privacy policy detailed information consent inquiry screen, which is a screen for inquiring the agreement of the privacy policy on the address information provided by the privacy protection device 100.
FIG. 14 is a diagram showing an example of a privacy policy detailed information agreement inquiry screen for address information.
On the privacy policy detailed information consent inquiry screen 1150 for address information, types of a plurality of pieces of user information such as a prefecture 1102, a ward, municipalities 1104, and a town area / chome / address 1106 are displayed. Check boxes 1101, 1103, and 1105 are displayed on the privacy policy detailed information agreement inquiry screen 1150 corresponding to each of a plurality of types of user information. Further, on the privacy policy detailed information consent inquiry screen 1150, a return button 1122 indicating to return to the privacy policy detailed information consent inquiry screen 1050 is displayed.
Similarly to FIG. 6, the prefecture 1102 is information indicating the prefecture, the ward municipalities 1104 is information indicating the ward municipalities, and the town area / chome / address 1106 is information indicating the town area / chome / address. In the example shown in FIG. 14, the check box 1101 corresponds to the prefecture 1102, the check box 1103 corresponds to the ward, municipalities 1104, and the check box 1105 corresponds to the town area / chome / address 1106. In the user information, for the prefecture 1102, the ward municipalities 1104, and the town area / chome / address 1106, since the corresponding check box is not displayed with a check mark, the setting to permit the provision to the service provider is made. The user can recognize that it is not.

図13に戻り、説明を続ける。ユーザは、プライバシーポリシー詳細情報同意問い合わせ画面1050を参照し、詳細ボタン1008を押すことで、端末装置10Nからプライバシーポリシー詳細情報同意問い合わせ画面申請が送信される。プライバシーポリシー詳細情報同意問い合わせ画面申請には、住居情報に対応するユーザ情報識別情報が含まれる。プライバシー保護装置100の画面情報作成部162は、通信部152が受信したプライバシーポリシー詳細情報同意問い合わせ画面申請を取得すると、通信部152から該端末装置10Nへ、住所情報についてのプライバシーポリシー詳細情報同意問い合わせ画面を送信する。端末装置10Nは、プライバシー保護装置100が提供する住所情報についてのプライバシーポリシー詳細情報同意問い合わせ画面を表示する。
図15は、住居情報についてのプライバシーポリシー詳細情報同意問い合わせ画面の一例を示す図である。
住居情報についてのプライバシーポリシー詳細情報同意問い合わせ画面1250には、戸建1202、マンション1204、賃貸1206等の複数のユーザ情報の種別が表示される。また、プライバシーポリシー詳細情報同意問い合わせ画面1250には、複数のユーザ情報の種別の各々に対応して、チェックボックス1201、1203、及び1205が表示される。さらに、プライバシーポリシー詳細情報同意問い合わせ画面1250には、プライバシーポリシー詳細情報同意問い合わせ画面1050へ戻ることを表す戻るボタン1222が表示される。
図7と同様に、戸建1202は戸建を表す情報であり、マンション1204はマンションを表す情報であり、賃貸1206は賃貸を表す情報である。図15に示される例では、チェックボックス1201が戸建1202に対応し、チェックボックス1203がマンション1204に対応し、チェックボックス1205が賃貸1206に対応する。そして、ユーザ情報のうち、戸建1202については、対応するチェックボックスにレ点が表示されていることによって、サービス提供者への提供を許可する設定となっていることをユーザが認識できるようになっている。また、お客様情報のうち、マンション1204と賃貸1206については、対応するチェックボックスにレ点が表示されていないことによって、サービス提供者への提供を許可する設定となっていないことをユーザが認識できるようになっている。
ユーザは、プライバシーポリシー同意問い合わせ画面や、プライバシーポリシー詳細情報同意問い合わせ画面を参照し、そのまま同意する場合には、プライバシーポリシー同意問い合わせ画面上で、ボタン820を押し、そのまま同意しない場合にはチェックボックスへレ点を入力したり、チェックボックスへ入力されているレ点を削除したりした後にボタン820を押す。また、ユーザは、同意しない場合には、プライバシーポリシー同意問い合わせ画面上で、ボタン822を押す。
Returning to FIG. 13, the description will be continued. The user refers to the privacy policy detailed information consent inquiry screen 1050 and presses the details button 1008, whereby a privacy policy detailed information consent inquiry screen application is transmitted from the terminal device 10N. The privacy policy detailed information consent inquiry screen application includes user information identification information corresponding to the house information. When the screen information creation unit 162 of the privacy protection device 100 acquires the privacy policy detailed information consent inquiry screen application received by the communication unit 152, the communication unit 152 inquires the terminal device 10N of the privacy policy detailed information consent inquiry about the address information. Send the screen. The terminal device 10N displays a privacy policy detailed information consent inquiry screen for the address information provided by the privacy protection device 100.
FIG. 15 is a diagram showing an example of a privacy policy detailed information agreement inquiry screen for house information.
A plurality of types of user information such as a detached house 1202, a condominium 1204, and a rental 1206 are displayed on the privacy policy detailed information consent inquiry screen 1250 for house information. In addition, check boxes 1201, 1203, and 1205 are displayed on the privacy policy detailed information agreement inquiry screen 1250 corresponding to each of a plurality of types of user information. Further, on the privacy policy detailed information agreement inquiry screen 1250, a return button 1222 indicating that the screen returns to the privacy policy detailed information agreement inquiry screen 1050 is displayed.
As in FIG. 7, a detached house 1202 is information indicating a detached house, an apartment 1204 is information indicating an apartment, and a lease 1206 is information indicating a lease. In the example shown in FIG. 15, the check box 1201 corresponds to the detached house 1202, the check box 1203 corresponds to the apartment 1204, and the check box 1205 corresponds to the rental 1206. In the user information, as for the detached house 1202, a check mark is displayed in the corresponding check box, so that the user can recognize that the setting is permitted to be provided to the service provider. ing. Also, in the customer information, for the condominium 1204 and the rental 1206, the corresponding check box is not displayed with a check mark so that the user can recognize that the setting is not permitted to be provided to the service provider. It has become.
The user refers to the privacy policy consent inquiry screen or the privacy policy detailed information consent inquiry screen, and presses the button 820 on the privacy policy consent inquiry screen if he or she agrees, or to the check box if he does not agree After inputting the check point or deleting the check point input to the check box, the button 820 is pressed. If the user does not agree, the user presses a button 822 on the privacy policy agreement inquiry screen.

<端末装置の構成>
実施形態に係る端末装置10Nのハードウェア構成の一例について説明する。端末装置10Nは、CPUと、メモリと、不揮発性メモリと、ディスプレイと、操作部と、通信I/Fと、内部バスとを備えている。
CPUは、例えば不揮発性メモリに記憶されるプログラムを実行し、メモリをワークメモリとして使用して、端末装置10Nの各部を制御する。プログラムには、ウェブブラウザ、アプリ等が含まれる。メモリは、半導体素子を使用した揮発性のメモリ等のRAMによって構成され、CPUのワークメモリとして使用される。不揮発性メモリは、例えばハードディスク(HD)やROM等によって構成される。不揮発性メモリには、CPUによって実行されるプログラムが記憶される。ディスプレイは、CPUによって制御され、画像、GUI(Graphical User Interface)等を表示する。
CPUは、プログラムを実行することによって制御信号や、ディスプレイに表示する画像を表す映像信号を生成する。CPUは、画像を表す映像信号をディスプレイへ出力する。ディスプレイは、CPUによって出力された映像信号を処理することによって、映像を表示する。操作部は、ユーザの操作を受け付ける入力デバイスである。
通信I/Fは、外部機器や、通信ネットワーク20に接続されたプライバシー保護装置100等と通信して、映像データ等の各種コンテンツの送受信を行うためのインターフェースである。内部バスは、CPU、メモリ、不揮発性メモリ、ディスプレイ、操作部、及び通信I/Fを互いに接続する。内部バスに接続される各部は、内部バスを介して互いにデータのやりとりを行うことができるようにされている。
<Configuration of terminal device>
An example of a hardware configuration of the terminal device 10N according to the embodiment will be described. The terminal device 10N includes a CPU, a memory, a nonvolatile memory, a display, an operation unit, a communication I / F, and an internal bus.
The CPU executes, for example, a program stored in a non-volatile memory, and controls each unit of the terminal device 10N using the memory as a work memory. The program includes a web browser, an application, and the like. The memory is configured by a RAM such as a volatile memory using a semiconductor element, and is used as a work memory of the CPU. The nonvolatile memory includes, for example, a hard disk (HD), a ROM, and the like. The program executed by the CPU is stored in the nonvolatile memory. The display is controlled by the CPU, and displays an image, a GUI (Graphical User Interface), and the like.
The CPU generates a control signal and a video signal representing an image to be displayed on the display by executing the program. The CPU outputs a video signal representing an image to a display. The display displays an image by processing the image signal output by the CPU. The operation unit is an input device that receives a user operation.
The communication I / F is an interface for transmitting and receiving various contents such as video data by communicating with an external device, the privacy protection device 100 connected to the communication network 20, and the like. The internal bus connects the CPU, the memory, the nonvolatile memory, the display, the operation unit, and the communication I / F to each other. Each unit connected to the internal bus can exchange data with each other via the internal bus.

<端末装置の機能構成>
図16は、本実施形態に係る端末装置10Nの機能ブロック図である。端末装置10Nは、通信部252、及び通信制御部254を有している。これらの各部は、図16に示されている各構成要素のいずれかが、不揮発性メモリからメモリ上に展開されたプログラムやアプリを実行するCPUからの命令によって動作することで実現される機能である。
<Functional configuration of terminal device>
FIG. 16 is a functional block diagram of the terminal device 10N according to the present embodiment. The terminal device 10N includes a communication unit 252 and a communication control unit 254. Each of these units is a function realized by operating any one of the components shown in FIG. 16 according to a command from a CPU that executes a program or an application loaded on a memory from a non-volatile memory. is there.

<端末装置の各機能構成>
図16を用いて、端末装置10Nの各機能構成について詳細に説明する。なお、以下では、端末装置10Nの各機能構成を説明するにあたって、図16に示されている各構成要素のうち、端末装置10Nの各機能構成を実現させるための主なハードウェアとの関係も説明する。
通信部252は、CPUからの命令、及び通信I/Fによって実現される。通信部252は、通信ネットワーク20を経由して、プライバシー保護装置100等の他の装置との間で各種データの送受信を行う。例えば、通信部252は、プライバシー保護装置100によって送信される事前設定登録画面を受信すると、該事前設定登録画面をCPUへ出力する。また、例えば、通信部252は、CPUが出力した詳細情報登録申請を、プライバシー保護装置100へ送信する。また、例えば、通信部252は、プライバシー保護装置100によって送信される詳細情報登録画面を、CPUへ出力する。
また、例えば、通信部252は、CPUが出力した操作を示す情報を、プライバシー保護装置100へ送信する。また、例えば、通信部252は、プライバシー保護装置100によって送信される操作が反映された事前設定登録画面や、詳細情報登録画面を、CPUへ出力する。
また、例えば、通信部252は、プライバシー保護装置100によって送信されるプライバシーポリシー同意問い合わせ画面を受信すると、該プライバシーポリシー同意問い合わせ画面をCPUへ出力する。また、例えば、通信部252は、CPUが出力したプライバシーポリシー詳細情報同意問い合わせ画面申請を、プライバシー保護装置100へ送信する。また、例えば、通信部252は、プライバシー保護装置100が送信したプライバシーポリシー詳細情報同意問い合わせ画面を受信すると、該プライバシーポリシー詳細情報同意問い合わせ画面をCPUへ出力する。
また、例えば、通信部252は、CPUが出力した操作を示す情報を、プライバシー保護装置100へ送信する。また、例えば、通信部252は、プライバシー保護装置100によって送信される操作が反映されたプライバシーポリシー同意問い合わせ画面や、プライバシーポリシー詳細情報同意問い合わせ画面を、CPUへ出力する。
<Functional configuration of terminal device>
Each functional configuration of the terminal device 10N will be described in detail with reference to FIG. In the following, in describing each functional configuration of the terminal device 10N, among the components illustrated in FIG. 16, the relationship with the main hardware for realizing each functional configuration of the terminal device 10N is also described. explain.
The communication unit 252 is realized by a command from the CPU and a communication I / F. The communication unit 252 transmits and receives various data to and from another device such as the privacy protection device 100 via the communication network 20. For example, upon receiving the pre-setting registration screen transmitted by the privacy protection device 100, the communication unit 252 outputs the pre-setting registration screen to the CPU. In addition, for example, the communication unit 252 transmits the detailed information registration application output by the CPU to the privacy protection device 100. In addition, for example, the communication unit 252 outputs a detailed information registration screen transmitted by the privacy protection device 100 to the CPU.
Further, for example, the communication unit 252 transmits information indicating the operation output by the CPU to the privacy protection device 100. Further, for example, the communication unit 252 outputs to the CPU a pre-setting registration screen or a detailed information registration screen on which the operation transmitted by the privacy protection device 100 is reflected.
Further, for example, upon receiving the privacy policy agreement inquiry screen transmitted by the privacy protection device 100, the communication unit 252 outputs the privacy policy agreement inquiry screen to the CPU. Further, for example, the communication unit 252 transmits the privacy policy detailed information agreement inquiry screen application output from the CPU to the privacy protection device 100. Further, for example, upon receiving the privacy policy detailed information agreement inquiry screen transmitted by the privacy protection device 100, the communication unit 252 outputs the privacy policy detailed information agreement inquiry screen to the CPU.
Further, for example, the communication unit 252 transmits information indicating the operation output by the CPU to the privacy protection device 100. In addition, for example, the communication unit 252 outputs a privacy policy agreement inquiry screen or a privacy policy detailed information agreement inquiry screen that reflects the operation transmitted by the privacy protection device 100 to the CPU.

通信制御部254は、CPUからの命令によって実現される。通信制御部254は、通信部252とプライバシー保護装置100との間での接続処理や、通信制御を行う。通信制御部254は、通信部252からプライバシー保護装置100へ、事前設定登録申請、詳細情報登録申請、操作を示す情報、事前設定登録応答などを送信する。また、通信制御部254は、通信部252からプライバシー保護装置100へ、サービス利用開始申請、プライバシーポリシー同意応答、プライバシーポリシー詳細情報同意応答などを送信する。   The communication control unit 254 is realized by a command from the CPU. The communication control unit 254 performs connection processing and communication control between the communication unit 252 and the privacy protection device 100. The communication control unit 254 transmits a pre-setting registration application, a detailed information registration application, information indicating an operation, a pre-setting registration response, and the like from the communication unit 252 to the privacy protection device 100. Further, the communication control unit 254 transmits a service use start application, a privacy policy agreement response, a privacy policy detailed information agreement response, and the like to the privacy protection device 100 from the communication unit 252.

<本実施形態に係る通信システムの動作>
図17−図20は、本実施形態に係る通信システムの動作の一例を示す図である。図17−図19は事前設定の登録処理を示す図であり、図20は、サービスの利用を要求する処理を示す図である。
<事前設定の登録処理(その1)>
事前設定を登録する処理(その1)について説明する。
(ステップS102)ユーザが操作部に対して事前設定の登録を要求する操作を行うと、端末装置10Nのウェブブラウザは、ユーザIDを含む事前設定登録申請を作成する。通信制御部254は、ウェブブラウザが作成した事前設定登録申請を通信部252へ出力する。通信部252は、プライバシー保護装置100へ、事前設定登録申請を送信する。
(ステップS104)プライバシー保護装置100の通信部152は、端末装置10Nから送信された事前設定登録申請を受信すると、該事前設定登録申請を、事前設定情報設定部154へ出力する。事前設定情報設定部154は、通信部152から事前設定登録申請を取得すると、事前設定登録画面を通信部152へ出力する。通信部152は、事前設定情報設定部154から供給された事前設定登録画面を端末装置10Nへ送信する。
プライバシー保護装置100から送信された事前設定登録画面は、端末装置10Nの通信部252によって受信される。ウェブブラウザは、事前設定登録画面をディスプレイへ出力する。ディスプレイは、図3に示される事前設定登録画面を表示する。端末装置10Nのユーザは、事前設定登録画面を参照し、操作部を操作することによって一又は複数のユーザ情報の種別情報の各々について、レ点を入力するか否かを判断することによって、ユーザ情報の基本的な取り扱いルールを設定する。
(ステップS106)ユーザが操作部に対して詳細設定の登録を要求する操作を行うと、端末装置10Nのウェブブラウザは、契約者詳細情報に対応するユーザ情報識別情報、居住情報に対応するユーザ情報識別情報などの詳細設定の登録を要求するユーザ情報識別情報を含む詳細情報登録申請を作成する。通信制御部254は、ウェブブラウザが作成した詳細情報登録申請を通信部252へ出力する。通信部252は、プライバシー保護装置100へ、詳細情報登録申請を送信する。
(ステップS108)プライバシー保護装置100の通信部152は、端末装置10Nから送信された詳細情報登録申請を受信すると、詳細情報登録申請を、事前設定情報設定部154へ出力する。事前設定情報設定部154は、通信部152から詳細情報登録申請を取得すると、詳細情報登録画面を通信部152へ出力する。通信部152は、事前設定情報設定部154から供給された詳細情報登録画面を端末装置10Nへ送信する。
<Operation of Communication System According to Present Embodiment>
17 to 20 are diagrams illustrating an example of the operation of the communication system according to the present embodiment. FIGS. 17 to 19 are diagrams showing a registration process of pre-setting, and FIG. 20 is a diagram showing a process for requesting use of a service.
<Pre-registration registration process (1)>
The process (part 1) of registering the advance setting will be described.
(Step S102) When the user performs an operation of requesting registration of pre-setting to the operation unit, the web browser of the terminal device 10N creates a pre-setting registration application including the user ID. The communication control unit 254 outputs the pre-registration registration application created by the web browser to the communication unit 252. The communication unit 252 transmits a pre-setting registration application to the privacy protection device 100.
(Step S104) Upon receiving the pre-registration registration application transmitted from the terminal device 10N, the communication unit 152 of the privacy protection device 100 outputs the pre-registration registration application to the pre-setting information setting unit 154. When the pre-setting information setting unit 154 acquires the pre-setting registration application from the communication unit 152, it outputs a pre-setting registration screen to the communication unit 152. The communication unit 152 transmits the pre-setting registration screen supplied from the pre-setting information setting unit 154 to the terminal device 10N.
The pre-setting registration screen transmitted from privacy protection device 100 is received by communication unit 252 of terminal device 10N. The web browser outputs a pre-setting registration screen to the display. The display displays a pre-setting registration screen shown in FIG. The user of the terminal device 10N refers to the pre-setting registration screen, and operates the operation unit to determine whether or not to input a check point for each of the type information of one or a plurality of pieces of user information. Set basic handling rules for.
(Step S106) When the user performs an operation for requesting registration of the detailed setting to the operation unit, the web browser of the terminal device 10N displays the user information identification information corresponding to the contractor detailed information and the user information corresponding to the residence information. Create a detailed information registration application including user information identification information requesting registration of detailed settings such as identification information. The communication control unit 254 outputs the detailed information registration application created by the web browser to the communication unit 252. The communication unit 252 transmits the detailed information registration application to the privacy protection device 100.
(Step S108) Upon receiving the detailed information registration request transmitted from the terminal device 10N, the communication unit 152 of the privacy protection device 100 outputs the detailed information registration request to the preset information setting unit 154. When acquiring the detailed information registration application from the communication unit 152, the pre-setting information setting unit 154 outputs a detailed information registration screen to the communication unit 152. The communication unit 152 transmits the detailed information registration screen supplied from the pre-setting information setting unit 154 to the terminal device 10N.

(ステップS110)プライバシー保護装置100から送信された詳細情報登録画面は、端末装置10Nの通信部252によって受信される。ウェブブラウザは、詳細情報登録画面をディスプレイへ出力する。ディスプレイは、図4−図7のいずれかに示される詳細情報登録画面を表示する。端末装置10Nのユーザは、詳細情報登録画面を参照し、操作部を操作することによって一又は複数のユーザ情報の種別情報の各々について、レ点を入力するか否かを判断することによって、ユーザ情報の基本的な取り扱いルールを設定する。ウェブブラウザは、図3のOKボタン322が押されたことを検出すると、ユーザによって設定された情報を含む事前設定登録応答を生成し、通信部252へ出力する。端末装置10Nの通信部252は、ウェブブラウザから事前設定登録応答を取得すると、該事前設定登録応答をプライバシー保護装置100へ送信する。
(ステップS112)端末装置10Nによって送信された事前設定登録応答は、プライバシー保護装置100の通信部152で受信される。通信部152は、該事前設定登録応答を事前設定情報設定部154へ出力する。事前設定情報設定部154は、通信部152から供給された事前設定登録応答を取得すると、該事前設定登録応答に含まれるユーザIDと、ユーザ情報識別情報と、ユーザ情報の基本的な取り扱いルールとを対応付けて、記憶部166の事前設定テーブル1662へ記憶する。ここで、事前設定情報設定部154は、ユーザIDと、ユーザ情報識別情報と、サービス提供者への提供に関する情報とがすでに対応付けて記憶されている場合には、変更されるたびに、変更日と設定情報を対応付けて記憶してもよい。ステップS102−S112によって、ユーザは、一又は複数のユーザ情報の各々についてサービス提供者への提供に関する情報をプライバシー保護装置100へ事前に設定登録できる。
(Step S110) The detailed information registration screen transmitted from the privacy protection device 100 is received by the communication unit 252 of the terminal device 10N. The web browser outputs the detailed information registration screen to the display. The display displays the detailed information registration screen shown in any of FIGS. The user of the terminal device 10N refers to the detailed information registration screen and operates the operation unit to determine whether or not to input a check point for each of the type information of one or a plurality of pieces of user information. Set basic handling rules for. When detecting that the OK button 322 in FIG. 3 has been pressed, the web browser generates a pre-set registration response including information set by the user and outputs the pre-set registration response to the communication unit 252. When the communication unit 252 of the terminal device 10 </ b> N acquires the pre-set registration response from the web browser, the communication unit 252 transmits the pre-set registration response to the privacy protection device 100.
(Step S112) The pre-set registration response transmitted by the terminal device 10N is received by the communication unit 152 of the privacy protection device 100. The communication unit 152 outputs the pre-setting registration response to the pre-setting information setting unit 154. When the pre-setting information setting unit 154 acquires the pre-setting registration response supplied from the communication unit 152, the pre-setting registration response includes the user ID, the user information identification information, and the basic handling rules of the user information included in the pre-setting registration response. Are stored in the pre-setting table 1662 of the storage unit 166 in association with each other. Here, if the user ID, the user information identification information, and the information related to the provision to the service provider are already stored in association with each other, the pre-setting information setting unit 154 changes each time the user ID is changed. The date and the setting information may be stored in association with each other. Through steps S102 to S112, the user can set and register in advance information relating to the provision of the one or more pieces of user information to the service provider in the privacy protection device 100.

<事前設定の登録処理(その2)>
事前設定を登録する処理(その2)について説明する。事前設定を登録する処理(その2)では、上位階層のユーザ情報の設定情報が変更された場合に、下位階層のユーザ情報の設定情報が自動設定される処理について説明する。
(ステップS202)ユーザが操作部に対してユーザ情報を設定する操作を行うと、端末装置10Nのウェブブラウザは、該操作を示す情報を作成する。通信制御部254は、ウェブブラウザが作成した操作を示す情報を通信部252へ出力する。通信部252は、プライバシー保護装置100へ、操作を示す情報を送信する。
プライバシー保護装置100の通信部152は、端末装置10Nから送信された操作を示す情報を受信すると、該操作を示す情報を、事前設定情報設定部154へ出力する。事前設定情報設定部154は、通信部152から操作を示す情報を取得すると、操作が階層1のユーザ情報の設定の変更に該当するか否かを判定する。該操作が階層1のユーザ情報の設定の変更に該当する場合にはステップS204へ移行し、該当しない場合にはステップS212へ移行する。
(ステップS204)該操作が階層1のユーザ情報の設定の変更に該当する場合、事前設定情報設定部154は、該当する階層1のユーザ情報に階層2のユーザ情報があるか否かを判定する。該当する階層1のユーザ情報に階層2のユーザ情報がない場合には終了し、ある場合にはステップS206へ移行する。
(ステップS206)該当する階層1のユーザ情報に階層2のユーザ情報がある場合、事前設定情報設定部154は、該階層2のユーザ情報に階層3のユーザ情報があるか否かを判定する。該階層2のユーザ情報に階層3のユーザ情報がある場合にはステップS208へ移行し、該階層2のユーザ情報に階層3のユーザ情報がない場合にはステップS210へ移行する。
<Pre-registration registration process (2)>
The process (part 2) of registering the pre-setting will be described. In the process of registering the pre-setting (part 2), the process of automatically setting the setting information of the lower layer user information when the setting information of the upper layer user information is changed will be described.
(Step S202) When the user performs an operation for setting user information on the operation unit, the web browser of the terminal device 10N creates information indicating the operation. The communication control unit 254 outputs information indicating the operation created by the web browser to the communication unit 252. The communication unit 252 transmits information indicating an operation to the privacy protection device 100.
When receiving the information indicating the operation transmitted from the terminal device 10N, the communication unit 152 of the privacy protection device 100 outputs the information indicating the operation to the preset information setting unit 154. Upon acquiring the information indicating the operation from the communication unit 152, the pre-setting information setting unit 154 determines whether the operation corresponds to a change in the setting of the user information of the first tier. If the operation corresponds to a change in the setting of the user information of the first tier, the process proceeds to step S204; otherwise, the process proceeds to step S212.
(Step S204) When the operation corresponds to the change of the setting of the user information of the layer 1, the pre-setting information setting unit 154 determines whether or not the user information of the layer 1 includes the user information of the layer 2. . If there is no user information of the second tier in the corresponding user information of the first tier, the process ends. If there is, the process proceeds to step S206.
(Step S206) When the user information of the layer 1 includes the user information of the layer 2, the pre-setting information setting unit 154 determines whether the user information of the layer 2 includes the user information of the layer 3. When the user information of the layer 2 includes the user information of the layer 3, the process proceeds to step S208. When the user information of the layer 2 does not include the user information of the layer 3, the process proceeds to step S210.

(ステップS208)該階層2のユーザ情報に階層3のユーザ情報がある場合、事前設定情報設定部154は、該階層2のユーザ情報と該階層3のユーザ情報の設定情報を、階層1のユーザ情報の設定情報と同じ設定情報に変更する。事前設定情報設定部154は、該階層2のユーザ情報の設定情報と該階層3のユーザ情報の設定情報とを変更した結果を含む事前設定登録画面を作成し、作成した事前設定登録画面を通信部152へ出力する。通信部152は、事前設定情報設定部154から供給された事前設定登録画面を端末装置10Nへ送信する。
(ステップS210)該階層2のユーザ情報に階層3のユーザ情報がない場合、事前設定情報設定部154は、該階層2のユーザ情報の設定情報を、階層1のユーザ情報の設定情報と同じ設定情報に変更する。事前設定情報設定部154は、該階層2のユーザ情報の設定情報を変更した結果を含む事前設定登録画面を作成し、作成した事前設定登録画面を通信部152へ出力する。通信部152は、事前設定情報設定部154から供給された事前設定登録画面を端末装置10Nへ送信する。
(ステップS212)ステップS202で、該操作が階層1のユーザ情報の設定情報の変更に該当しない場合、事前設定情報設定部154は、該操作が階層2のユーザ情報の設定の変更に該当するか否かを判定する。該操作が階層2のユーザ情報の設定の変更に該当する場合にはステップS214へ移行し、該当しない場合には終了する。
(ステップS214)該操作が階層2のユーザ情報の設定の変更に該当する場合、事前設定情報設定部154は、該当する階層2のユーザ情報に階層3のユーザ情報があるか否かを判定する。該当する階層2のユーザ情報に階層3のユーザ情報がない場合には終了し、ある場合にはステップS216へ移行する。
(ステップS216)該階層2のユーザ情報に階層3のユーザ情報がある場合、事前設定情報設定部154は、該階層3のユーザ情報の設定情報を、階層2のユーザ情報の設定情報と同じ設定情報に変更する。事前設定情報設定部154は、該階層3のユーザ情報の設定情報を変更した結果を含む詳細情報登録画面を作成し、作成した詳細情報登録画面を通信部152へ出力する。通信部152は、事前設定情報設定部154から供給された詳細情報登録画面を端末装置10Nへ送信する。
ステップS202−S216によれば、上位階層のユーザ情報の設定が変更された場合に、該上位階層のユーザ情報の下位階層のユーザ情報の設定を自動設定できる。
(Step S208) When the user information of the layer 2 includes the user information of the layer 3, the pre-setting information setting unit 154 converts the user information of the layer 2 and the setting information of the user information of the layer 3 into the user of the layer 1 Change to the same setting information as the information setting information. The pre-setting information setting unit 154 creates a pre-setting registration screen including a result of changing the setting information of the user information of the layer 2 and the setting information of the user information of the layer 3, and communicates the created pre-setting registration screen. Output to the unit 152. The communication unit 152 transmits the pre-setting registration screen supplied from the pre-setting information setting unit 154 to the terminal device 10N.
(Step S210) If there is no user information of the layer 3 in the user information of the layer 2, the pre-setting information setting unit 154 sets the setting information of the user information of the layer 2 to the same setting information as the setting information of the user information of the layer 1. Change to information. The pre-setting information setting unit 154 creates a pre-setting registration screen including the result of changing the setting information of the user information of the layer 2, and outputs the created pre-setting registration screen to the communication unit 152. The communication unit 152 transmits the pre-setting registration screen supplied from the pre-setting information setting unit 154 to the terminal device 10N.
(Step S212) When the operation does not correspond to the change of the setting information of the user information of the layer 1 in step S202, the pre-setting information setting unit 154 determines whether the operation corresponds to the change of the setting of the user information of the layer 2 or not. Determine whether or not. If the operation corresponds to the change of the setting of the user information of the layer 2, the process proceeds to step S214, and if not, the process ends.
(Step S214) When the operation corresponds to the change of the setting of the user information of the layer 2, the pre-setting information setting unit 154 determines whether the user information of the layer 2 includes the user information of the layer 3 or not. . If there is no user information of the layer 3 in the corresponding user information of the layer 2, the process is ended, and if there is, the process proceeds to step S216.
(Step S216) When the user information of the layer 2 includes the user information of the layer 3, the pre-setting information setting unit 154 sets the setting information of the user information of the layer 3 to the same setting information as the setting information of the user information of the layer 2. Change to information. The pre-setting information setting unit 154 creates a detailed information registration screen including the result of changing the setting information of the user information of the layer 3, and outputs the created detailed information registration screen to the communication unit 152. The communication unit 152 transmits the detailed information registration screen supplied from the pre-setting information setting unit 154 to the terminal device 10N.
According to steps S202 to S216, when the setting of the user information of the upper layer is changed, the setting of the user information of the lower layer of the user information of the upper layer can be automatically set.

<事前設定の登録処理(その3)>
事前設定を登録する処理(その3)について説明する。事前設定を登録する処理(その3)では、下位階層のユーザ情報の設定が変更された場合に、上位階層のユーザ情報が自動設定される処理について説明する。
(ステップS302)ユーザが操作部に対してユーザ情報を設定する操作を行うと、端末装置10Nのウェブブラウザは、該操作を示す情報を作成する。通信制御部254は、ウェブブラウザが作成した操作を示す情報を通信部252へ出力する。通信部252は、プライバシー保護装置100へ、操作を示す情報を送信する。
プライバシー保護装置100の通信部152は、端末装置10Nから送信された操作を示す情報を受信すると、該操作を示す情報を、事前設定情報設定部154へ出力する。事前設定情報設定部154は、通信部152から操作を示す情報を取得すると、該操作が階層2、階層3等の下位階層のユーザ情報の設定の変更に該当するか否かを判定する。下位階層のユーザ情報の設定の変更に該当する場合にはステップS304へ移行し、該当しない場合には終了する。
(ステップS304)下位階層のユーザ情報の設定の変更に該当する場合、事前設定情報設定部154は、設定が変更されたユーザ情報の設定と、該ユーザ情報の上位階層のユーザ情報の下位階層の他のユーザ情報の全てが同じ設定であるか否かを判定する。下位階層の他のユーザ情報の全てが同じ設定である場合にはステップS306へ移行し、同じ設定でない場合には終了する。
(ステップS306)下位階層の他のユーザ情報の全てが同じ設定である場合には、事前設定情報設定部154は、上位階層のユーザ情報の設定を下位階層の設定と同じ設定へ変更する。
ステップS306の後に、下位階層のユーザ情報の設定情報のうち、一つのユーザ情報の設定情報が変更された場合には、該下位階層の上位階層のユーザ情報の設定情報も自動的に変更される。
ステップS302−S306によれば、下位階層のユーザ情報の設定が変更された場合に、設定が変更されたユーザ情報の設定と、該ユーザ情報の上位階層のユーザ情報の下位階層の他のユーザ情報の全てが同じ設定である場合に、該上位階層のユーザ情報を自動設定できる。
<Pre-registration registration process (3)>
The process (part 3) of registering the advance setting will be described. In the process of registering the pre-setting (part 3), the process of automatically setting the user information of the upper layer when the setting of the user information of the lower layer is changed will be described.
(Step S302) When the user performs an operation for setting user information on the operation unit, the web browser of the terminal device 10N creates information indicating the operation. The communication control unit 254 outputs information indicating the operation created by the web browser to the communication unit 252. The communication unit 252 transmits information indicating an operation to the privacy protection device 100.
When receiving the information indicating the operation transmitted from the terminal device 10N, the communication unit 152 of the privacy protection device 100 outputs the information indicating the operation to the preset information setting unit 154. When acquiring the information indicating the operation from the communication unit 152, the pre-setting information setting unit 154 determines whether the operation corresponds to a change in the setting of the user information of the lower hierarchy such as the hierarchy 2 and the hierarchy 3. If it corresponds to the change of the setting of the lower layer user information, the process proceeds to step S304, and if not, the process ends.
(Step S304) When the setting corresponds to the change of the setting of the user information of the lower hierarchy, the pre-setting information setting unit 154 sets the setting of the user information whose setting has been changed and the setting of the user information of the upper hierarchy of the user information. It is determined whether all other user information has the same setting. If all the other user information of the lower hierarchy has the same setting, the process proceeds to step S306, and if not, the process ends.
(Step S306) When all the other user information of the lower layer has the same setting, the pre-setting information setting unit 154 changes the setting of the user information of the upper layer to the same setting as the setting of the lower layer.
After step S306, when the setting information of one of the user information of the lower layer is changed, the setting information of the user information of the upper layer of the lower layer is also automatically changed. .
According to steps S302 to S306, when the setting of the lower layer user information is changed, the setting of the changed user information and the other user information of the lower layer of the user information of the higher layer of the user information If all the settings are the same, the user information of the upper layer can be automatically set.

<サービスの利用を要求する処理>
次に、図20を参照して、ユーザがサービスの利用を要求した場合の処理について説明する。
(ステップS402)端末装置10Nのウェブブラウザは、操作部によってサービスの利用を要求する操作を検出したことが通知されると、サービスIDとユーザIDとを含むサービス利用開始申請を作成する。そして、ウェブブラウザは、通信部252を介して、プライバシー保護装置100へサービス利用開始申請を送信する。サービス利用開始申請は、プライバシー保護装置100の通信部152によって受信される。
(ステップS404)プライバシー保護装置100の通信部152は、受信したサービス利用開始申請をサービス利用要求処理部156へ出力する。サービス利用要求処理部156は、サービス利用開始申請に含まれるサービスIDに基づいて、当該サービスを提供するサービス提供装置T0Mを特定し、当該サービスのサービス提供者が定めたプライバシーポリシー等の送信を求めるプライバシーポリシー等送信要求を作成する。サービス利用要求処理部156は、作成したプライバシーポリシー等送信要求を、通信部152を介して、特定したサービス提供装置T0Mへ送信する。プライバシーポリシー等送信要求は、サービス提供装置T0Mによって受信される。
<Process for requesting use of service>
Next, with reference to FIG. 20, a process when a user requests use of a service will be described.
(Step S402) When the web browser of the terminal device 10N is notified that the operation requesting the use of the service is detected by the operation unit, the web browser creates a service use start application including the service ID and the user ID. Then, the web browser transmits a service use start application to the privacy protection device 100 via the communication unit 252. The service use start application is received by the communication unit 152 of the privacy protection device 100.
(Step S404) The communication unit 152 of the privacy protection device 100 outputs the received service use start application to the service use request processing unit 156. The service use request processing unit 156 specifies the service providing apparatus T0M that provides the service based on the service ID included in the service use start application, and requests transmission of a privacy policy or the like determined by the service provider of the service. Create a transmission request such as a privacy policy. The service use request processing unit 156 transmits the created transmission request such as a privacy policy to the specified service providing apparatus T0M via the communication unit 152. The transmission request such as the privacy policy is received by the service providing apparatus T0M.

(ステップS406)サービス提供装置T0Mは、受信したプライバシーポリシー等送信要求に含まれるサービスIDに対応するサービスを提供するサービス提供者が定めたプライバシーポリシー等をプライバシー保護装置100へ送信する。
プライバシー保護装置100へ送信されるプライバシーポリシー等には、サービス提供者がサービス利用者に対して提供を要求する、ユーザ情報の種別を識別する要求ユーザ情報識別情報が含まれる。
(ステップS408)プライバシー保護装置100の通信部152は、受信した該プライバシーポリシー等をサービス利用要求処理部156へ出力する。サービス利用要求処理部156は、該プライバシーポリシー等に含まれる、サービス提供者がサービス利用者に対して要求する要求ユーザ情報識別情報と、記憶部166に記憶されている事前設定テーブル1662に登録されたユーザ情報識別情報とに基づいて、サービス提供者が要求するユーザ情報識別情報のうち、事前設定テーブル1662に記憶されているユーザ情報識別情報を特定する。サービス利用要求処理部156は、特定したユーザ情報識別情報を画面情報作成部162へ出力する。
(ステップS410)プライバシー保護装置100の画面情報作成部162は、サービス利用要求処理部156が特定したユーザ情報識別情報に対応する種別情報については、事前設定テーブル1662に記憶されている情報が表示されているプライバシーポリシー同意問い合わせ画面を作成する。画面情報作成部162は、通信部152へ、作成したプライバシーポリシー同意問い合わせ画面を出力する。
(Step S406) The service providing apparatus T0M transmits, to the privacy protection apparatus 100, a privacy policy or the like determined by a service provider that provides a service corresponding to the service ID included in the received privacy policy or other transmission request.
The privacy policy and the like transmitted to the privacy protection device 100 include request user information identification information that identifies the type of user information that the service provider requests the service user to provide.
(Step S408) The communication unit 152 of the privacy protection device 100 outputs the received privacy policy and the like to the service use request processing unit 156. The service use request processing unit 156 is registered in the request user information identification information requested by the service provider to the service user included in the privacy policy and the like, and registered in the pre-setting table 1662 stored in the storage unit 166. Based on the obtained user information identification information, the user information identification information stored in the pre-setting table 1662 is specified from the user information identification information requested by the service provider. The service use request processing unit 156 outputs the specified user information identification information to the screen information creation unit 162.
(Step S410) The screen information creation unit 162 of the privacy protection device 100 displays the information stored in the advance setting table 1662 for the type information corresponding to the user information identification information specified by the service use request processing unit 156. Create a privacy policy agreement inquiry screen. The screen information creation unit 162 outputs the created privacy policy agreement inquiry screen to the communication unit 152.

(ステップS412)プライバシー保護装置100の通信部152は、画面情報作成部162からプライバシーポリシー同意問い合わせ画面が供給されると、該プライバシーポリシー問い合わせ同意画面を、サービスの利用を要求したユーザの端末装置10Nへ送信する。端末装置10Nのウェブブラウザは、通信部252がプライバシー保護装置100からプライバシーポリシー同意問い合わせ画面を受信すると、該プライバシーポリシー同意問い合わせ画面をディスプレイへ出力する。ディスプレイは、ウェブブラウザからプライバシーポリシー同意問い合わせ画面が供給されると、該プライバシーポリシー同意問い合わせ画面情報を処理することによって、図11に示したようにプライバシーポリシー同意問い合わせ画面を表示する。
サービスの利用を要求したユーザは、該プライバシーポリシー同意問い合わせ画面を参照し、一又は複数のユーザ情報の種別情報の各々についてサービス提供者へ提供することに同意するか否かを判断する。サービスの利用を要求したユーザは、同意する場合にはボタン620を押すことによって同意する操作を行い、内容を一部変更して同意する場合には一又は複数のユーザ情報の種別情報に対応するチェックボックスへレ点を入力したり、チェックボックスに入力されているレ点を削除したりした上で、ボタン620を押すことによって同意する操作を行う。
さらに、サービスの利用を要求したユーザは、プライバシーポリシー同意問い合わせ画面を参照し、詳細ボタンを押すことで、端末装置10Nはプライバシーポリシー詳細情報同意問い合わせ画面を表示する。サービスの利用を要求したユーザは、プライバシーポリシー詳細情報同意問い合わせ画面を参照し、一又は複数のユーザ情報の種別情報の各々についてサービス提供者へ提供することに同意するか否かを判断する。サービスの利用を要求したユーザは、同意する場合には戻るボタンを押すことによって同意する操作を行い、内容を一部変更して同意する場合には一又は複数のユーザ情報の種別情報に対応するチェックボックスへレ点を入力したり、チェックボックスに入力されているレ点を削除したりした上で、戻るボタンを押すことによって同意する操作を行う。
プライバシーポリシー同意問い合わせ画面において、ボタン820が押されたことが操作部によって検出されると、ウェブブラウザは、プライバシーポリシー同意応答を生成し、通信部252へ出力する。また、サービスの利用を要求したユーザは、同意しない場合には、ボタン822を押すことによって同意しない操作を行う。
(Step S412) When the privacy policy agreement inquiry screen is supplied from the screen information creation unit 162, the communication unit 152 of the privacy protection device 100 displays the privacy policy inquiry agreement screen on the terminal device 10N of the user who has requested use of the service. Send to When the communication unit 252 receives the privacy policy agreement inquiry screen from the privacy protection device 100, the web browser of the terminal device 10N outputs the privacy policy agreement inquiry screen to the display. When the privacy policy agreement inquiry screen is supplied from the web browser, the display processes the privacy policy agreement inquiry screen information to display the privacy policy agreement inquiry screen as shown in FIG.
The user who has requested the use of the service refers to the privacy policy agreement inquiry screen and determines whether or not to agree to provide each of the one or a plurality of types of user information to the service provider. The user who has requested the use of the service performs an operation of agreeing by pressing the button 620 when agreeing, and corresponds to one or a plurality of types of user information when agreeing by partially changing the content. After inputting a check mark in the check box or deleting a check mark input in the check box, an operation of agreeing is performed by pressing the button 620.
Further, the user who has requested use of the service refers to the privacy policy agreement inquiry screen and presses the details button, so that the terminal device 10N displays a privacy policy detailed information agreement inquiry screen. The user who has requested the use of the service refers to the privacy policy detailed information agreement inquiry screen, and determines whether or not to agree to provide each of the one or more types of user information to the service provider. The user who has requested the use of the service performs an operation of agreeing by pressing the back button when agreeing, and corresponds to one or a plurality of types of user information when partially changing the contents and agreeing. After inputting a check mark in the check box or deleting a check mark input in the check box, an operation of agreeing is performed by pressing a back button.
When the operation unit detects that the button 820 is pressed on the privacy policy agreement inquiry screen, the web browser generates a privacy policy agreement response and outputs the response to the communication unit 252. If the user who has requested the use of the service does not agree, the user presses the button 822 to perform an operation that does not agree.

(ステップS414)端末装置10Nの通信部252は、ウェブブラウザからプライバシーポリシー同意応答画面情報が供給されると、該プライバシーポリシー同意応答をプライバシー保護装置100へ送信する。
(ステップS416)端末装置10Nによって送信されたプライバシーポリシー同意応答は、プライバシー保護装置100の通信部152で受信される。通信部152は、該プライバシーポリシー同意応答をサービス利用要求処理部156へ出力する。サービス利用要求処理部156は、通信部152から供給されたプライバシーポリシー同意応答を取得すると、該プライバシーポリシー同意応答に含まれるサービスIDと、ユーザIDと、ユーザ情報の種別情報IDと、サービス提供者への提供に関する設定情報とを対応付けて、認可設定情報として、記憶部166に記憶する。
(ステップS418)プライバシー保護装置100のサービス利用要求処理部156は、プライバシーポリシー同意応答に含まれる情報に基づいて、サービス提供者への応答を作成し、通信部152へ出力する。通信部152は、サービス利用要求処理部156によって供給されたサービス提供者への応答をサービス提供装置T0Mへ送信する。
サービス提供装置T0Mは、プライバシー保護装置100が送信したサービス提供者への応答を受信すると、サービスIDとユーザIDとユーザ情報の種別情報毎のサービス提供者への提供に関する設定情報を関連付けて記憶する。そして、サービス提供装置TOMは、該ユーザIDに対応するユーザへ、該サービスIDに対応するサービスを提供する場合には、関連付けて記憶した設定情報にしたがって、サービスを提供する。
ステップS402−S418によって、ユーザは、プライバシー保護装置100から送信されるプライバシーポリシー同意問い合わせ画面を参照し、ユーザ情報をサービス提供者へ提供するか否かを設定できる。
(Step S414) When the privacy policy agreement response screen information is supplied from the web browser, the communication unit 252 of the terminal device 10N transmits the privacy policy agreement response to the privacy protection device 100.
(Step S416) The privacy policy agreement response transmitted by the terminal device 10N is received by the communication unit 152 of the privacy protection device 100. The communication unit 152 outputs the privacy policy agreement response to the service use request processing unit 156. Upon obtaining the privacy policy agreement response supplied from the communication unit 152, the service use request processing unit 156 acquires the service ID, the user ID, the user information type information ID included in the privacy policy agreement response, and the service provider. Is stored in the storage unit 166 as authorization setting information in association with setting information relating to the provision to the user.
(Step S418) The service use request processing unit 156 of the privacy protection device 100 creates a response to the service provider based on the information included in the privacy policy agreement response, and outputs the response to the communication unit 152. The communication unit 152 transmits the response to the service provider supplied by the service use request processing unit 156 to the service providing apparatus T0M.
Upon receiving the response to the service provider transmitted by the privacy protection device 100, the service providing apparatus T0M stores the service ID, the user ID, and the setting information relating to the provision of the user information to the service provider for each type of user information. . When providing the service corresponding to the service ID to the user corresponding to the user ID, the service providing apparatus TOM provides the service according to the setting information stored in association with the user.
Through steps S402-S418, the user can refer to the privacy policy agreement inquiry screen transmitted from privacy protection device 100 and set whether to provide user information to the service provider.

上述した実施形態では、通信ネットワーク20と通信ネットワーク50とが異なる場合について説明したがこの例に限られない。例えば、通信ネットワーク20と通信ネットワーク50とが同じネットワークであってもよい。
また、上述した実施形態では、ユーザ情報が2階層である場合と3階層である場合について説明したが、この例に限られない。例えば、ユーザ情報が4以上の階層であってもよい。
In the embodiment described above, the case where the communication network 20 and the communication network 50 are different has been described, but the present invention is not limited to this example. For example, the communication network 20 and the communication network 50 may be the same network.
In the above-described embodiment, the case where the user information has two layers and the case where the user information has three layers have been described. However, the present invention is not limited to this example. For example, the user information may be in four or more layers.

また、上述した実施形態では、ユーザ情報の種別情報の一例として、氏名情報、電話番号、メールアドレス、契約者詳細情報、家族情報、住居情報などについて説明したが、この例に限られない。例えば、ユーザ情報の種別情報に、ダイレクトメール等による宣伝物の送付の可否を表す情報が含まれてもよい。
また、上述した実施形態では、事前設定登録画面で、複数のユーザ情報の種別情報の各々について入力し、サービス提供者へ提供できるユーザ情報の種別情報に対応するチェックボックスに入力する場合について説明したが、この例に限られない。例えば、事前設定登録画面と異なる画面で、複数のユーザ情報の種別情報の各々について入力するようにしてもよい。
また、上述した実施形態では、事前設定テーブル1662の第三者への提供の可否情報に「可」又は「否」が事前に設定されている場合について説明したが、この例に限られない。例えば、「可」又は「否」以外に、その都度ユーザに確認することを示す情報が設定されていてもよい。
また、上述した実施形態では、通信システムに、一台のプライバシー保護装置が含まれる場合について説明したが、この限りでない。例えば、通信システムに、複数台のプライバシー保護装置が含まれてもよい。この場合、複数のプライバシー保護装置は、同じ機能を有していてもよいし、異なる機能を有していてもよい。
In the above-described embodiment, the name information, the telephone number, the mail address, the contractor detailed information, the family information, the house information, and the like have been described as examples of the type information of the user information. However, the present invention is not limited to this example. For example, the type information of the user information may include information indicating whether or not the advertisement can be sent by direct mail or the like.
Also, in the above-described embodiment, a case has been described in which each of the plurality of types of user information type information is input on the pre-setting registration screen and the checkbox corresponding to the type information of the user information that can be provided to the service provider is input. However, it is not limited to this example. For example, each of the type information of the plurality of user information may be input on a screen different from the pre-setting registration screen.
Further, in the above-described embodiment, the case where “OK” or “NO” is set in advance in the availability information of provision to a third party in the advance setting table 1662 has been described, but the present invention is not limited to this example. For example, in addition to “OK” or “NO”, information indicating confirmation to the user each time may be set.
Further, in the above-described embodiment, the case where the communication system includes one privacy protection device has been described, but the present invention is not limited thereto. For example, a communication system may include a plurality of privacy protection devices. In this case, the plurality of privacy protection devices may have the same function, or may have different functions.

実施形態によれば、ユーザは、端末装置10Nを操作することによって、プライバシー保護装置100に対して、ユーザ情報の基本的な取り扱いルールを事前設定として登録することができる。プライバシー保護装置100は、ユーザに事前設定を行わせる際に、事前設定登録画面や詳細情報登録画面を送信し、ユーザが事前設定登録画面や詳細情報登録画面に対して行った上位階層のユーザ情報の種別情報の設定情報を変更する操作に応じて、該上位階層のユーザ情報の種別情報に対して下位階層となる複数のユーザ情報の種別情報の設定情報を変更する。また、プライバシー保護装置100は、ユーザが事前設定登録画面や詳細情報登録画面に対して行った下位階層のユーザ情報の種別情報の設定情報を変更する操作に応じて、該下位階層のユーザ情報の種別情報に対して上位階層となる複数のユーザ情報の種別情報の設定情報を変更する。このように構成することによって、ユーザに事前設定を容易にさせることができる。
実施形態によれば、ユーザが端末装置10Nからプライバシー保護装置100へ、サービスの利用を要求した場合に、プライバシー保護装置100は、該サービスを提供するサービス提供装置T0Mから該サービス提供者が要求するユーザ情報の種別情報を取得し、該サービス提供者が要求するユーザ情報の種別情報のうち、事前設定テーブル1662に設定されている種別情報については、事前設定テーブル1662で設定されているサービス提供者への提供の可否情報に基づいて表示したプライバシーポリシー問い合わせ画面やプライバシーポリシー詳細情報問い合わせ画面を作成し、端末装置10Nへ送信する。プライバシー保護装置100は、ユーザがプライバシーポリシー問い合わせ画面やプライバシーポリシー詳細情報問い合わせ画面に対して行った上位階層のユーザ情報の種別情報の設定情報を変更する操作に応じて、該上位階層のユーザ情報の種別情報に対して下位階層となる複数のユーザ情報の種別情報の設定情報を変更する。また、プライバシー保護装置100は、ユーザがプライバシーポリシー問い合わせ画面やプライバシーポリシー詳細情報問い合わせ画面に対して行った下位階層のユーザ情報の種別情報の設定情報を変更する操作に応じて、該下位階層のユーザ情報の種別情報に対して上位階層となる複数のユーザ情報の種別情報の設定情報を変更する。このように構成することによって、ユーザにプライバシーポリシー問い合わせ画面やプライバシーポリシー詳細情報問い合わせ画面に対する設定を容易にさせることができる。さらに、ユーザは、新たなサービスの利用を要求した場合でも、その新たなサービスの提供者から送信される利用契約への同意を求める画面には、事前設定テーブル1662で設定されているように表示されているため、複数の識別情報の各々に対応する全てのチェックボックスにレ点を入力しなくてもよい。つまり、ユーザは、サービスの利用を要求する度に、プライバシーポリシーによって要求されるユーザ情報の種別情報の全てについて、チェックボックスにレ点を入力する等の入力操作を行う必要がないため、プライバシーポリシーを容易に設定できる。
According to the embodiment, by operating the terminal device 10N, the user can register the basic handling rule of the user information in the privacy protection device 100 as a preset. The privacy protection device 100 transmits a pre-registration registration screen or a detailed information registration screen when allowing the user to perform pre-registration, and the user information of the upper hierarchy performed by the user on the pre-registration registration screen or the detailed information registration screen. In response to the operation of changing the setting information of the type information of the user information, the setting information of the type information of a plurality of user information in a lower hierarchy is changed with respect to the type information of the user information of the upper layer. In addition, the privacy protection device 100 responds to an operation performed by the user on the pre-registration registration screen or the detailed information registration screen to change the setting information of the type information of the lower-layer user information. The setting information of the type information of a plurality of pieces of user information which is a higher layer than the type information is changed. With this configuration, the user can easily perform the pre-setting.
According to the embodiment, when the user requests the use of the service from the terminal device 10N to the privacy protection device 100, the privacy protection device 100 requests the privacy protection device 100 from the service providing device T0M that provides the service. The type information of the user information is acquired, and among the type information of the user information requested by the service provider, the type information set in the preset table 1662 is the service provider set in the preset table 1662. A privacy policy inquiry screen and a privacy policy detailed information inquiry screen displayed based on the availability information of the provision to the terminal device 10N are transmitted to the terminal device 10N. The privacy protection device 100 responds to an operation performed by the user on the privacy policy inquiry screen or the privacy policy detailed information inquiry screen to change the setting information of the type information of the upper layer user information, and the user information of the upper layer user information is changed. The setting information of the type information of a plurality of pieces of user information which is a lower layer with respect to the type information is changed. In addition, the privacy protection device 100 responds to an operation performed by the user on the privacy policy inquiry screen or the privacy policy detailed information inquiry screen to change the setting information of the type information of the lower-level user information. The setting information of the type information of a plurality of pieces of user information, which is an upper layer with respect to the information type information, is changed. With this configuration, the user can easily set the privacy policy inquiry screen and the privacy policy detailed information inquiry screen. Further, even when the user requests the use of a new service, the screen for requesting to agree to the usage contract transmitted from the provider of the new service is displayed as set in the pre-setting table 1662. Therefore, it is not necessary to input check marks in all check boxes corresponding to each of the plurality of pieces of identification information. In other words, the user does not have to perform an input operation such as inputting a check mark in the check box for all of the type information of the user information required by the privacy policy every time the use of the service is requested. Easy to set.

以上、本発明の実施形態及びその変形例を説明したが、これらの実施形態及びその変形例は、例として提示したものであり、発明の範囲を限定することは意図していない。これら実施形態及びその変形例は、その他の様々な形態で実施されることが可能であり、発明の要旨を逸脱しない範囲で、種々の省略、置き換え、変更、組合せを行うことができる。これら実施形態及びその変形例は、発明の範囲や要旨に含まれると同時に、特許請求の範囲に記載された発明とその均等の範囲に含まれるものである。
なお、上述の各装置は内部にコンピュータを有している。そして、上述した各装置の各処理の過程は、プログラムの形式でコンピュータ読み取り可能な記録媒体に記憶されており、このプログラムをコンピュータが読み出して実行することによって、上記処理が行われる。ここでコンピュータ読み取り可能な記録媒体とは、磁気ディスク、光磁気ディスク、CD−ROM、DVD−ROM、半導体メモリ等をいう。また、このコンピュータプログラムを通信回線によってコンピュータに配信し、この配信を受けたコンピュータが当該プログラムを実行するようにしてもよい。
また、上記プログラムは、前述した機能の一部を実現するためのものであってもよい。
さらに、前述した機能をコンピュータシステムにすでに記録されているプログラムとの組み合わせで実現できるもの、いわゆる差分ファイル(差分プログラム)であってもよい。
上述した実施形態において、プライバシー保護装置100は情報処理装置の一例であり、記憶部166は記憶部の一例であり、事前設定情報設定部154は設置部の一例であり、ユーザ情報識別情報はユーザ情報の種別情報の識別情報の一例であり、レ点の有無は第1の情報及び第2の情報の一例である。
The embodiments of the present invention and the modifications thereof have been described above. However, these embodiments and the modifications thereof have been presented as examples, and are not intended to limit the scope of the invention. These embodiments and their modifications can be implemented in other various forms, and various omissions, replacements, changes, and combinations can be made without departing from the spirit of the invention. These embodiments and their modifications are included in the scope and spirit of the invention, and are also included in the invention described in the claims and their equivalents.
Each of the above devices has a computer inside. The process of each process of each device described above is stored in a computer-readable recording medium in the form of a program, and the above process is performed by reading and executing the program by the computer. Here, the computer-readable recording medium refers to a magnetic disk, a magneto-optical disk, a CD-ROM, a DVD-ROM, a semiconductor memory, or the like. Alternatively, the computer program may be distributed to a computer via a communication line, and the computer that has received the distribution may execute the program.
Further, the program may be for realizing a part of the functions described above.
Furthermore, what can implement | achieve the function mentioned above in combination with the program already recorded on the computer system, what is called a difference file (difference program) may be sufficient.
In the above-described embodiment, the privacy protection device 100 is an example of an information processing device, the storage unit 166 is an example of a storage unit, the preset setting information setting unit 154 is an example of an installation unit, and the user information identification information is a user. This is an example of identification information of information type information, and the presence / absence of a point is an example of first information and second information.

20…通信ネットワーク、50…通信ネットワーク、101−10N…端末装置、T01−T0M…サービス提供装置、100…プライバシー保護装置、T01−T0M…サービス提供装置、152…通信部、154…事前設定情報設定部、156…サービス利用要求処理部、158…比較部、162…画面情報作成部、166…記憶部、1662…事前設定テーブル、168…バスライン、252…通信部、254…通信制御部、265…バスライン   20 communication network, 50 communication network, 101-10N terminal device, T01-TOM service providing device, 100 privacy protection device, T01-TOM service providing device, 152 communication unit, 154 pre-setting information setting Unit, 156: service use request processing unit, 158: comparison unit, 162: screen information creation unit, 166 ... storage unit, 1662 ... pre-set table, 168 ... bus line, 252 ... communication unit, 254 ... communication control unit, 265 … Bus line

Claims (8)

複数のユーザが利用するサービスの提供者への該複数のユーザに関する情報の提供に関する情報を管理する情報処理装置であって、
複数のユーザの識別情報と、該複数のユーザの各々について該ユーザに関する複数のユーザ情報の種別情報の識別情報と、該複数のユーザ情報の種別情報の各々について該ユーザ情報の種別情報の第三者への提供に関する設定情報とを関連付けて記憶する記憶部と、
前記記憶部に記憶された前記複数のユーザ情報の種別情報の各々について前記設定情報を設定する設定部と
を備え、
前記記憶部は、前記複数のユーザ情報の種別情報の各々を階層構造にしたがって記憶し、
前記設定部は、前記複数のユーザ情報の種別情報のうち、上位階層のユーザ情報の種別情報の設定情報に応じて該上位階層のユーザ情報の種別情報に対して下位階層となる複数のユーザ情報の種別情報の設定情報を変更し、前記下位階層の複数のユーザ情報の種別情報の各々の設定情報に応じて前記上位階層のユーザ情報の種別情報の設定情報を変更する、情報処理装置。
An information processing apparatus that manages information related to provision of information about the plurality of users to a service provider used by a plurality of users,
Identification information of the plurality of users, identification information of the type information of the plurality of user information relating to the user for each of the plurality of users, and third information of the type information of the user information for each of the type information of the plurality of user information A storage unit for storing setting information relating to provision to a user in association with the setting information,
A setting unit for setting the setting information for each of the type information of the plurality of user information stored in the storage unit,
The storage unit stores each of the type information of the plurality of user information according to a hierarchical structure,
The setting unit, among the plurality of types of user information, sets a plurality of pieces of user information that are lower layers with respect to the type information of the upper layer user information according to the setting information of the type information of the upper layer user information. An information processing apparatus, wherein the setting information of the type information of the upper layer is changed, and the setting information of the type information of the user information of the upper layer is changed according to the setting information of each of the type information of the plurality of lower layer user information.
前記設定部は、前記複数のユーザ情報の種別情報のうち、前記上位階層のユーザ情報の種別情報、及び該上位階層のユーザ情報の種別情報に対して下位階層の複数のユーザ情報の種別情報の全ての設定情報が第1の情報である状態で、該上位階層のユーザ情報の種別情報の設定情報を第2の情報に変更する場合に、該下位階層の複数のユーザ情報の種別情報の設定情報も第2の情報へ変更する、請求項1に記載の情報処理装置。   The setting unit, of the type information of the plurality of pieces of user information, includes the type information of the user information of the upper layer and the type information of the user information of the lower layer with respect to the type information of the user information of the upper layer. When changing the setting information of the type information of the upper layer user information to the second information in a state where all the setting information is the first information, setting of the type information of the plurality of user information of the lower layer The information processing apparatus according to claim 1, wherein the information is also changed to the second information. 前記設定部は、前記複数のユーザ情報の種別情報のうち、前記上位階層のユーザ情報の種別情報、及び該上位階層のユーザ情報の種別情報に対して下位階層となる複数のユーザ情報の種別情報の全ての設定情報が第1の情報である状態で、該下位階層の複数のユーザ情報のいずれかの設定情報を第2の情報へ変更する場合に、該下位階層のユーザ情報の種別情報に対して上位階層のユーザ情報の種別情報の設定情報も第2の情報へ変更する、請求項1又は請求項2に記載の情報処理装置。   The setting unit, among the type information of the plurality of pieces of user information, the type information of the user information of the upper layer, and the type information of a plurality of pieces of user information that is a lower layer relative to the type information of the user information of the upper layer In the case where any of the setting information of the lower hierarchy is changed to the second information in a state where all the setting information of the lower hierarchy is the first information, the type information of the user information of the lower hierarchy is changed to the second information. 3. The information processing apparatus according to claim 1, wherein the setting information of the type information of the user information of the upper hierarchy is also changed to the second information. 前記設定部は、前記複数のユーザ情報の種別情報のうち、前記下位階層の複数のユーザ情報の種別情報の全ての設定情報が第2の情報である場合に、前記上位階層のユーザ情報の種別情報の設定情報を第2の情報に設定する、請求項1から請求項3のいずれか1項に記載の情報処理装置。   The setting unit, when all the setting information of the type information of the plurality of lower layer user information among the type information of the plurality of user information is the second information, sets the type of the upper layer user information. The information processing apparatus according to claim 1, wherein the information setting information is set to the second information. 前記設定部は、前記複数のユーザ情報の種別情報のうち、前記下位階層の複数のユーザ情報の種別情報の全ての設定情報が第1の情報である場合に、前記上位階層のユーザ情報の種別情報の設定情報を第1の情報に設定する、請求項1から請求項4のいずれか1項に記載の情報処理装置。   The setting unit, when all setting information of the type information of the plurality of lower layer user information among the type information of the plurality of user information is the first information, sets the type of the upper layer user information. The information processing apparatus according to claim 1, wherein the information setting information is set to the first information. 前記記憶部は、前記複数のユーザ情報の種別情報の各々を、上位階層のユーザ情報の種別情報を具体化することによって下位階層のユーザ情報の種別情報となる階層構造にしたがって記憶する、請求項1から請求項5のいずれか1項に記載の情報処理装置。   The storage unit stores each type information of the plurality of pieces of user information in accordance with a hierarchical structure that becomes type information of lower-level user information by embodying type information of higher-level user information. The information processing apparatus according to claim 1. 複数のユーザが利用するサービスの提供者への該複数のユーザに関する情報の提供に関する情報を管理する情報処理装置によって実行される情報処理方法であって、
複数のユーザの識別情報と、該複数のユーザの各々について該ユーザに関する複数のユーザ情報の識別情報の識別情報と、該複数のユーザ情報の識別情報の各々について該ユーザ情報の識別情報の第三者への提供に関する設定情報とを階層構造にしたがって関連付けて記憶するステップと、
前記記憶するステップによって記憶された前記複数のユーザ情報の識別情報の各々について前記設定情報を設定するステップと、
前記複数のユーザ情報の識別情報のうち、上位階層のユーザ情報の識別情報の設定情報に応じて該上位階層のユーザ情報の識別情報に対して下位階層となる複数のユーザ情報の識別情報の設定情報を変更し、前記下位階層の複数のユーザ情報の識別情報の各々の設定情報に応じて前記上位階層のユーザ情報の識別情報の設定情報を変更するステップと
を実行する情報処理方法。
An information processing method executed by an information processing apparatus that manages information related to provision of information on a plurality of users to a service provider used by a plurality of users,
Identification information of the plurality of users, identification information of the identification information of the plurality of user information related to the user for each of the plurality of users, and third identification information of the user information for each of the identification information of the plurality of user information. Storing setting information relating to provision to the user in association with the hierarchical structure,
Setting the setting information for each of the identification information of the plurality of user information stored by the storing step,
Setting of the identification information of a plurality of pieces of user information that is a lower layer with respect to the identification information of the upper layer of user information among the pieces of identification information of the plurality of pieces of user information in accordance with the setting information of the identification information of the upper layer of user information Changing the information and changing the setting information of the identification information of the user information of the upper layer according to each setting information of the identification information of the plurality of user information of the lower layer.
情報処理装置のコンピュータに、
複数のユーザの識別情報と、該複数のユーザの各々について該ユーザに関する複数のユーザ情報の識別情報の識別情報と、該複数のユーザ情報の識別情報の各々について該ユーザ情報の識別情報の第三者への提供に関する設定情報とを階層構造にしたがって関連付けて記憶するステップと、
前記記憶するステップによって記憶された前記複数のユーザ情報の識別情報の各々について前記設定情報を設定するステップと、
前記複数のユーザ情報の識別情報のうち、上位階層のユーザ情報の識別情報の設定情報に応じて該上位階層のユーザ情報の識別情報に対して下位階層となる複数のユーザ情報の識別情報の設定情報を変更し、前記下位階層の複数のユーザ情報の識別情報の各々の設定情報に応じて前記上位階層のユーザ情報の識別情報の設定情報を変更するステップと
を実行させるプログラム。
In the computer of the information processing device,
Identification information of the plurality of users, identification information of the identification information of the plurality of user information related to the user for each of the plurality of users, and third identification information of the user information for each of the identification information of the plurality of user information. Storing setting information relating to provision to the user in association with the hierarchical structure,
Setting the setting information for each of the identification information of the plurality of user information stored by the storing step,
Setting of the identification information of a plurality of user information that is a lower layer with respect to the identification information of the upper layer user information among the identification information of the plurality of user information in accordance with the setting information of the identification information of the upper layer user information Changing the information, and changing the setting information of the identification information of the user information of the upper hierarchy according to the setting information of each of the identification information of the plurality of user information of the lower hierarchy.
JP2017048615A 2017-03-14 2017-03-14 Information processing apparatus, information processing method, and program Active JP6670263B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2017048615A JP6670263B2 (en) 2017-03-14 2017-03-14 Information processing apparatus, information processing method, and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2017048615A JP6670263B2 (en) 2017-03-14 2017-03-14 Information processing apparatus, information processing method, and program

Publications (2)

Publication Number Publication Date
JP2018151949A JP2018151949A (en) 2018-09-27
JP6670263B2 true JP6670263B2 (en) 2020-03-18

Family

ID=63679602

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2017048615A Active JP6670263B2 (en) 2017-03-14 2017-03-14 Information processing apparatus, information processing method, and program

Country Status (1)

Country Link
JP (1) JP6670263B2 (en)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11134185B2 (en) * 2019-04-01 2021-09-28 Grass Valley Canada System and method of partial matching of control settings across cameras

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001283122A (en) * 2000-03-31 2001-10-12 Dainippon Printing Co Ltd Transaction system using smart card, and smart card used for the system
JP3480716B2 (en) * 2000-07-17 2003-12-22 株式会社エグゼコミュニケーションズ Personal information management method and system
JP3998935B2 (en) * 2001-05-22 2007-10-31 日本電信電話株式会社 Personal information integrated management system and program thereof, and medium storing the program
JP2005301691A (en) * 2004-04-12 2005-10-27 Infocity Inc Personal information output device and method
JP4580714B2 (en) * 2004-08-25 2010-11-17 大日本印刷株式会社 Service provision system
US9563877B2 (en) * 2008-03-11 2017-02-07 Microsoft Technology Licensing, Llc Customizable controls provided by a messaging application for performing selected actions
JP6334331B2 (en) * 2014-09-01 2018-05-30 日本電信電話株式会社 User attribute information management system and user attribute information management method

Also Published As

Publication number Publication date
JP2018151949A (en) 2018-09-27

Similar Documents

Publication Publication Date Title
US20160012556A1 (en) Method and System of Creating and Signing Electronic Documents With Increased Party-Signatory Accuracy and Execution Integrity
US20080046550A1 (en) Message based network transmission for selection and auditing of internet services
CN105940391B (en) System and method for third party application activity data collection
US20080046569A1 (en) System and method to identify, rank, and audit network provided configurables
WO2020062582A1 (en) Methods for information drainage, requesting transmission and communication acceleration, and drainage and node server
JPWO2007148562A1 (en) Share management system, share management method and program
US20160086131A1 (en) Storage system
JP4303541B2 (en) Search method and search broker
AU2017320476B2 (en) Systems and methods for sharing documents
JP2018151881A (en) Monitoring apparatus, monitoring method, and program
JP4445941B2 (en) Customer database management device and customer database management program
WO2012118205A1 (en) Policy arbitration method, policy arbitration server, and program
WO2021036583A1 (en) Blockchain-based clearing method, apparatus and device, and computer storage medium
JP6670263B2 (en) Information processing apparatus, information processing method, and program
JP6739380B2 (en) Terminal device, data management method, and computer program
US20150081834A1 (en) Information processing system and method
JP6955873B2 (en) Information management device, information management method, and computer program
JP2018147318A (en) Information management apparatus, information management method, and computer program
JP6710649B2 (en) Information processing apparatus, information processing method, and program
JP7003318B2 (en) Information management device and information management method
JP2018088150A (en) Information processing apparatus, information processing method, and program
JP5648833B2 (en) Personal ID integrated server system, personal ID integrated server, and hardware ID registration server
JP5636394B2 (en) Information processing apparatus, information processing method, and program
US20070130520A1 (en) Extensible web service policy behavior
KR102345749B1 (en) Data evaluation management method for providing data compliance and system thereof

Legal Events

Date Code Title Description
A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A821

Effective date: 20170315

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20190220

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20200131

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20200212

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20200228

R150 Certificate of patent or registration of utility model

Ref document number: 6670263

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150