JP7105283B2 - Information transmission device and program - Google Patents

Information transmission device and program Download PDF

Info

Publication number
JP7105283B2
JP7105283B2 JP2020150797A JP2020150797A JP7105283B2 JP 7105283 B2 JP7105283 B2 JP 7105283B2 JP 2020150797 A JP2020150797 A JP 2020150797A JP 2020150797 A JP2020150797 A JP 2020150797A JP 7105283 B2 JP7105283 B2 JP 7105283B2
Authority
JP
Japan
Prior art keywords
information
vehicle
personal
policy
personal information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2020150797A
Other languages
Japanese (ja)
Other versions
JP2022045225A (en
Inventor
廣寅 丹波
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
SoftBank Corp
Original Assignee
SoftBank Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by SoftBank Corp filed Critical SoftBank Corp
Priority to JP2020150797A priority Critical patent/JP7105283B2/en
Priority to PCT/JP2021/031989 priority patent/WO2022054650A1/en
Publication of JP2022045225A publication Critical patent/JP2022045225A/en
Priority to JP2022112067A priority patent/JP2022163020A/en
Application granted granted Critical
Publication of JP7105283B2 publication Critical patent/JP7105283B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • GPHYSICS
    • G08SIGNALLING
    • G08GTRAFFIC CONTROL SYSTEMS
    • G08G1/00Traffic control systems for road vehicles

Description

本発明は、情報送信装置、個人情報開示管理装置、及びプログラムに関する。 The present invention relates to an information transmission device, a personal information disclosure management device, and a program.

消費電力量に代表される人間等の活動に関連する活動関連量の測定データに基づいて、ユーザの生活パターン等を特定して、ターゲット広告等に役立てる技術が知られていた(例えば、特許文献1参照)。
[先行技術文献]
[特許文献]
[特許文献1]特開2016-134017号公報
A technology has been known that identifies a user's lifestyle pattern and the like based on measurement data of an activity-related amount related to human activities, such as power consumption, and utilizes it for targeted advertising and the like (see, for example, patent documents 1).
[Prior art documents]
[Patent Literature]
[Patent Document 1] JP 2016-134017 A

本発明の第1の態様によれば、情報送信装置が提供される。情報送信装置は、車両の運転者の個人情報であって車両の車両現在地情報、車両操作情報、及び車両状態情報の少なくともいずれかを含む個人情報を、情報提供先に対して送信してよい。情報送信装置は、運転者の携帯通信端末又は車両から、車両の車両識別子及び運転者の個人識別子と共に、個人情報を受信する受信部を備えてよい。情報送信装置は、個人情報の複数の項目毎に、個人情報の値を記憶する個人情報記憶部を備えてよい。情報送信装置は、個人情報の項目毎に、個人情報の値を情報提供先に提供することを許可するための条件である情報提供ポリシを記憶する情報提供ポリシ記憶部を備えてよい。情報送信装置は、個人情報の項目毎の情報提供ポリシに従って、個人情報の値を、車両の識別子及び運転者の識別子の少なくとも一方と共に、情報提供先に対して送信する送信部を備えてよい。 According to a first aspect of the present invention, an information transmission device is provided. The information transmission device may transmit the personal information of the driver of the vehicle, which includes at least one of the vehicle current location information, the vehicle operation information, and the vehicle state information, to the information providing destination. The information transmitting device may include a receiving unit for receiving personal information together with the vehicle identifier of the vehicle and the personal identifier of the driver from the driver's portable communication terminal or the vehicle. The information transmitting device may include a personal information storage unit that stores a value of personal information for each of a plurality of items of personal information. The information transmission device may include an information provision policy storage unit that stores an information provision policy that is a condition for permitting provision of the value of personal information to an information provider for each item of personal information. The information transmission device may include a transmission unit that transmits the value of the personal information together with at least one of the identifier of the vehicle and the identifier of the driver to the information provider in accordance with the information provision policy for each item of personal information.

上記情報提供ポリシ記憶部は、複数の上記情報提供先毎、かつ、上記個人情報の項目毎に、上記情報提供ポリシを記憶してよい。上記個人情報は上記車両現在地情報を含んでよく、上記車両現在地情報の項目に設定される上記情報提供ポリシは、車両の現在地と上記情報提供先に関連する場所との位置関係が予め定められた条件を満たす場合に、車両の現在地を情報提供先に対して提供することを許可するポリシであってよい。上記個人情報は上記車両現在地情報を含んでよく、上記車両現在地情報の項目に設定される上記情報提供ポリシは、上記運転者によって上記情報提供先が提供しているサービスの利用が予約されている場合に、車両の現在地を情報提供先に対して提供することを許可するポリシであってよい。上記個人情報は上記車両現在地情報を含んでよく、上記車両現在地情報の項目に設定される上記情報提供ポリシは、上記車両が予め定められたルートを走行している場合にのみ、又は、車両が予め定められたルートを走行していない場合にのみ、車両の現在地を情報提供先に対して提供することを許可するポリシであってよい。上記個人情報は上記車両現在地情報を含んでよく、上記車両現在地情報の項目に設定される上記情報提供ポリシは、上記情報提供先に対して現在地情報を提供するか、又は、上記情報提供先に対して車両の移動履歴を示すログ情報を提供するかを、上記運転者が選択可能なポリシであってよい。上記情報提供ポリシは、上記運転者が予め定められた人物である場合には、当該情報提供ポリシに対応する上記項目の値を上記情報提供先に提供することを許可し、上記運転者が予め定められた人物で無い場合には、当該情報提供ポリシに対応する上記項目の値を当該情報提供先に提供することを許可しないポリシであってよい。上記情報提供先は、少なくとも、1)車両を貸し出す貸主と車両を借りる借主とをマッチングさせるマッチングプラットフォームサービスを提供するマッチングサーバ、及び2)上記貸主を含んでよく、上記情報提供ポリシ記憶部は、上記借主である上記運転者の個人識別子に対して、情報提供先を上記マッチングサーバとする情報提供ポリシと、情報提供先を上記貸主とする情報提供ポリシをそれぞれ記憶してよく、上記運転者から、上記マッチングサーバに対する上記情報提供ポリシと、上記貸主に対する上記情報提供ポリシをそれぞれ個別に設定可能としてよい。上記情報提供ポリシ記憶部は、上記運転者の個人識別子と共に情報提供先に開示する個人情報の項目に対して設定される情報提供ポリシと、上記車両の車両識別子と共に情報提供先に開示する個人情報の項目に対して設定される情報提供ポリシと、を記憶してよい。上記情報提供ポリシは、上記個人情報を、i)上記運転者の個人識別子とは紐付けせずに上記車両識別子と紐付けて情報提供先に開示するか、ii)上記車両識別子とは紐付けせずに上記運転者の個人識別子と紐付けて情報提供先に開示するか、iii)上記運転者の個人識別子及び上記車両識別子と紐付けて情報提供先に開示するか、のうち少なくとも2つ以上の選択肢から一つを選択可能なポリシであってよい。 The information providing policy storage unit may store the information providing policy for each of the plurality of information providing destinations and for each item of the personal information. The personal information may include the current vehicle location information, and the information provision policy set in the item of the current vehicle location information has a predetermined positional relationship between the current location of the vehicle and a location related to the information providing destination. It may be a policy that permits provision of the current location of the vehicle to the information provider when the conditions are met. The personal information may include the vehicle current location information, and the information provision policy set in the vehicle current location information item is that the driver has reserved the use of a service provided by the information provider. In this case, the policy may be a policy that permits provision of the current location of the vehicle to the information provider. The personal information may include the current vehicle location information, and the information provision policy set in the item of the current vehicle location information may be set only when the vehicle is traveling along a predetermined route, or when the vehicle is The policy may permit provision of the current location of the vehicle to the information provider only when the vehicle is not traveling on a predetermined route. The personal information may include the vehicle current location information, and the information provision policy set in the vehicle current location information item provides the current location information to the information provider, or provides the information provider with the current location information. The policy may be such that the driver can select whether to provide log information indicating the movement history of the vehicle. The information provision policy permits the value of the item corresponding to the information provision policy to be provided to the information provision destination when the driver is a predetermined person, If the person is not a specified person, the policy may not permit the provision of the value of the item corresponding to the information provision policy to the information provider. The information providing destination may include at least 1) a matching server that provides a matching platform service that matches a lender who rents a vehicle and a borrower who rents a vehicle, and 2) the lender, and the information provision policy storage unit For the personal identifier of the driver who is the borrower, an information provision policy in which the information provision destination is the matching server and an information provision policy in which the information provision destination is the lender may be stored. , the information provision policy for the matching server and the information provision policy for the lender may be individually set. The information provision policy storage unit stores an information provision policy set for items of personal information to be disclosed to an information provider together with the driver's personal identifier, and personal information to be disclosed to the information provider together with the vehicle identifier of the vehicle. and an information provision policy set for the item of . The above-mentioned information provision policy is to disclose the above-mentioned personal information to the information provider i) without being linked with the driver's personal identifier but linked with the above-mentioned vehicle identifier, or ii) linked with the above-mentioned vehicle identifier or iii) disclose to the information provider in association with the driver's personal identifier and the vehicle identifier. It may be a policy that allows one to be selected from the above options.

本発明の第2の態様によれば、情報送信装置が提供される。情報送信装置は、車両の運転者の個人情報であって車両の車両現在地情報、車両操作情報、及び車両状態情報の少なくともいずれかを含む個人情報を、情報提供先に対して送信してよい。情報送信装置は、個人情報の複数の項目毎に、個人情報の値を記憶する個人情報記憶部を備えてよい。情報送信装置は、個人情報の項目毎に、個人情報の値を情報提供先に提供することを許可するための条件である情報提供ポリシを記憶する情報提供ポリシ記憶部を備えてよい。情報送信装置は、個人情報の項目毎の情報提供ポリシに従って、個人情報の値を、車両の識別子及び運転者の識別子と共に、情報提供先に対して送信する送信部を備えてよい。 According to a second aspect of the invention, an information transmission device is provided. The information transmission device may transmit the personal information of the driver of the vehicle, which includes at least one of the vehicle current location information, the vehicle operation information, and the vehicle state information, to the information providing destination. The information transmitting device may include a personal information storage unit that stores a value of personal information for each of a plurality of items of personal information. The information transmission device may include an information provision policy storage unit that stores an information provision policy that is a condition for permitting provision of the value of personal information to an information provider for each item of personal information. The information transmission device may include a transmission unit that transmits the value of the personal information to the information provider together with the identifier of the vehicle and the identifier of the driver in accordance with the information provision policy for each item of personal information.

本発明の第3の態様によれば、情報送信装置が提供される。情報送信装置は、情報提供元の個人情報を情報提供先に対して送信してよい。情報送信装置は、個人情報の複数の項目毎に、個人情報の値を記憶する個人情報記憶部を備えてよい。情報送信装置は、個人情報の項目毎に、個人情報の値を情報提供先に提供することを許可するための条件である情報提供ポリシを記憶する情報提供ポリシ記憶部を備えてよい。情報送信装置は、個人情報の項目毎の情報提供ポリシに従って、個人情報の値を情報提供先に対して送信する送信部を備えてよい。情報提供ポリシは、情報提供元の現在地が予め定められた条件を満たす場合、又は、情報提供先に関連する場所が予め定められた条件を満たす場合に、対象となる個人情報の項目に対応する個人情報の値を情報提供先に提供することを許可するポリシであってよい。 According to a third aspect of the invention, an information transmission device is provided. The information transmission device may transmit the personal information of the information provider to the information provider. The information transmitting device may include a personal information storage unit that stores a value of personal information for each of a plurality of items of personal information. The information transmission device may include an information provision policy storage unit that stores an information provision policy that is a condition for permitting provision of the value of personal information to an information provider for each item of personal information. The information transmission device may include a transmission unit that transmits the value of the personal information to the information provider in accordance with the information provision policy for each item of personal information. The information provision policy corresponds to the target personal information items when the current location of the information provider satisfies the predetermined conditions, or when the location related to the information provider satisfies the predetermined conditions. It may be a policy that permits the value of personal information to be provided to an information provider.

上記情報提供ポリシは、上記情報提供元の現在地が予め定められた位置である場合に、対象となる上記個人情報の項目に対応する上記個人情報の値を上記情報提供先に提供することを許可するポリシであってよい。上記情報提供ポリシは、上記情報提供元の現在地と、上記情報提供先に関する場所との位置関係が、予め定められた条件を満たす場合に、対象となる上記個人情報の項目に対応する上記個人情報の値を上記情報提供先に提供することを許可するポリシであってよい。上記情報提供ポリシは、上記情報提供元の現在地から予め定められた範囲内に、上記情報提供先に関する場所が位置する場合に、対象となる上記個人情報の項目に対応する上記個人情報の値を上記情報提供先に提供することを許可するポリシであってよい。上記情報提供ポリシは、上記情報提供先が上記情報提供元にサービスを提供する場所が予め定められた条件を満たす場合に、対象となる上記個人情報の項目に対応する上記個人情報の値を上記情報提供先に提供することを許可するポリシであってよい。上記情報提供ポリシは、上記情報提供先が上記情報提供元にサービスを提供する場所が予め定められた位置である場合に、対象となる上記個人情報の項目に対応する上記個人情報の値を上記情報提供先に提供することを許可するポリシであってよい。上記情報提供ポリシは、上記情報提供元の状態が予め定められた条件を満たす場合、又は、上記情報提供先の状態が予め定められた条件を満たす場合に、対象となる上記個人情報の項目に対応する上記個人情報の値を上記情報提供先に提供することを許可するポリシであってよい。 The information provision policy permits provision of the value of the personal information corresponding to the target personal information item to the information provider when the current location of the information provider is a predetermined location. It may be a policy to According to the information provision policy, when the positional relationship between the current location of the information provider and the location of the information provider satisfies a predetermined condition, the personal information corresponding to the target personal information item may be a policy that permits provision of the value of to the information provider. The above-mentioned information provision policy sets the value of the above-mentioned personal information corresponding to the above-mentioned target personal information item when the location related to the above-mentioned information provider is located within a predetermined range from the current location of the above-mentioned information provider. It may be a policy that permits provision to the information provider. The information provision policy sets the value of the personal information corresponding to the target personal information item to the above when the location where the information provider provides the service to the information provider satisfies a predetermined condition. It may be a policy that permits provision to the information provider. The information provision policy is such that when the location where the information provider provides the service to the information provider is a predetermined location, the value of the personal information corresponding to the target personal information item is set to the above. It may be a policy that permits provision to the information provider. The information provision policy satisfies the target personal information items when the status of the information provider satisfies a predetermined condition or when the status of the information provider satisfies a predetermined condition. The policy may permit provision of the value of the corresponding personal information to the information provider.

本発明の第4の態様によれば、情報送信装置が提供される。情報送信装置は、情報提供元の個人情報を情報提供先に対して送信してよい。情報送信装置は、上記個人情報の複数の項目毎に、上記個人情報の値を記憶する個人情報記憶部を備えてよい。情報送信装置は、上記個人情報の項目毎に、上記個人情報の値を上記情報提供先に提供することを許可するための条件である情報提供ポリシを記憶する情報提供ポリシ記憶部を備えてよい。情報送信装置は、上記個人情報の項目毎の上記情報提供ポリシに従って、上記個人情報の値を上記情報提供先に対して送信する送信部を備えてよい。上記送信部は、上記情報提供元に異常が発生したことが検出された場合には、上記情報提供ポリシに関わらず、予め定められた個人情報を予め定められた情報提供先に送信してよい。 A fourth aspect of the present invention provides an information transmission device. The information transmission device may transmit the personal information of the information provider to the information provider. The information transmission device may include a personal information storage unit that stores a value of the personal information for each of a plurality of items of the personal information. The information transmission device may include an information provision policy storage unit that stores an information provision policy that is a condition for permitting provision of the value of the personal information to the information provider for each item of the personal information. . The information transmitting device may include a transmitting unit configured to transmit the value of the personal information to the information providing destination according to the information providing policy for each item of the personal information. The transmitting unit may transmit predetermined personal information to a predetermined information providing destination regardless of the information providing policy when it is detected that an abnormality has occurred in the information providing source. .

本発明の第5の態様によれば、コンピュータを、上記情報送信装置として機能させるためのプログラムが提供される。 According to a fifth aspect of the present invention, there is provided a program for causing a computer to function as the information transmission device.

本発明の第6の態様によれば個人情報開示管理装置が提供される。個人情報開示管理装置は、情報提供元の個人情報の情報提供先への開示を管理してよい。個人情報開示管理装置は、個人情報の複数の項目毎に、個人情報の値を記憶する個人情報記憶部を備えてよい。個人情報開示管理装置は、個人情報の項目毎に、個人情報の値を情報提供先に提供することを許可するための条件である情報提供ポリシを記憶する情報提供ポリシ記憶部を備えてよい。個人情報開示管理装置は、個人情報の項目毎の情報提供ポリシに従って、個人情報の値を、情報提供元の個人識別子と共に、情報提供先に対して送信する送信部を備えてよい。情報提供ポリシは、対象となる個人情報の項目に対応する値を提供するか、対象となる個人情報の項目に対応する値の履歴を示すログを提供するかを、情報提供元が選択可能なポリシであってよい。上記個人情報は、上記情報提供元の現在地情報を含んでよく、上記現在地情報の項目に設定される上記情報提供ポリシは、上記情報提供先に対して現在地情報を提供するか、上記情報提供先に対して上記情報提供元の移動履歴を示すログを提供するかを、上記情報提供元が選択可能なポリシであってよい。 A sixth aspect of the present invention provides a personal information disclosure management device. The personal information disclosure management device may manage the disclosure of the personal information of the information provider to the information provider. The personal information disclosure management device may include a personal information storage unit that stores a value of personal information for each of a plurality of items of personal information. The personal information disclosure management apparatus may include an information provision policy storage unit that stores an information provision policy that is a condition for permitting provision of the value of personal information to an information provider for each item of personal information. The personal information disclosure management apparatus may include a transmission unit that transmits the value of personal information to the information provider together with the personal identifier of the information provider in accordance with the information provision policy for each item of personal information. The information provision policy allows the information provider to select whether to provide the value corresponding to the target personal information item or to provide a log showing the history of the value corresponding to the target personal information item. can be policy. The personal information may include the current location information of the information provider, and the information provision policy set in the current location information item is to provide the current location information to the information provider, or to provide the information provider with the current location information. The information provider may select whether to provide a log indicating the movement history of the information provider.

本発明の第7の態様によれば、コンピュータを上記個人情報開示管理装置として機能させるためのプログラムが提供される。 According to a seventh aspect of the present invention, there is provided a program for causing a computer to function as the personal information disclosure management device.

なお、上記の発明の概要は、本発明の必要な特徴の全てを列挙したものではない。また、これらの特徴群のサブコンビネーションもまた、発明となりうる。 It should be noted that the above summary of the invention does not list all the necessary features of the invention. Subcombinations of these feature groups can also be inventions.

パーミッションコントロールサーバ100の通信環境の一例を概略的に示す。An example of the communication environment of the permission control server 100 is shown schematically. パーミッションコントロールサーバ100による処理の流れの一例を概略的に示す。An example of the flow of processing by the permission control server 100 is shown schematically. パーミッションコントロールサーバ100による処理の流れの一例を概略的に示す。An example of the flow of processing by the permission control server 100 is shown schematically. パーミッションコントロールサーバ100による処理の流れの一例を概略的に示す。An example of the flow of processing by the permission control server 100 is shown schematically. パーミッションコントロールサーバ100の機能構成の一例を概略的に示す。An example of the functional configuration of the permission control server 100 is shown schematically. パーミッションポリシテーブル102の一例を概略的に示す。An example of a permission policy table 102 is shown schematically. ユーザ200の携帯通信端末300の表示例を概略的に示す。3 schematically shows a display example of the mobile communication terminal 300 of the user 200. FIG. ユーザ200の携帯通信端末300の表示例を概略的に示す。3 schematically shows a display example of the mobile communication terminal 300 of the user 200. FIG. ユーザ200の携帯通信端末300の表示例を概略的に示す。3 schematically shows a display example of the mobile communication terminal 300 of the user 200. FIG. ユーザ200の携帯通信端末300の表示例を概略的に示す。3 schematically shows a display example of the mobile communication terminal 300 of the user 200. FIG. パーミッションコントロールサーバ100による処理の流れの一例を概略的に示す。An example of the flow of processing by the permission control server 100 is shown schematically. パーミッションコントロールサーバ100、ユーザ200の携帯通信端末300、車両210の制御装置、又は車両210のカーナビゲーションシステムとして機能するコンピュータ1000のハードウェア構成の一例を概略的に示す。An example of a hardware configuration of a computer 1000 functioning as a permission control server 100, a mobile communication terminal 300 of a user 200, a control device of a vehicle 210, or a car navigation system of the vehicle 210 is schematically shown.

以下、発明の実施の形態を通じて本発明を説明するが、以下の実施形態は特許請求の範囲にかかる発明を限定するものではない。また、実施形態の中で説明されている特徴の組み合わせの全てが発明の解決手段に必須であるとは限らない。 Hereinafter, the present invention will be described through embodiments of the invention, but the following embodiments do not limit the invention according to the claims. Also, not all combinations of features described in the embodiments are essential for the solution of the invention.

図1は、パーミッションコントロールサーバ100の通信環境の一例を概略的に示す。本実施形態に係るパーミッションコントロールサーバ100は、ユーザ200の個人情報を管理する。パーミッションコントロールサーバ100は、ユーザ200の個人情報を情報提供先400に対して送信する。 FIG. 1 schematically shows an example of a communication environment of a permission control server 100. As shown in FIG. The permission control server 100 according to this embodiment manages personal information of the user 200 . The permission control server 100 transmits personal information of the user 200 to the information provider 400 .

図1では、一のユーザ200を例示しているが、パーミッションコントロールサーバ100は、複数のユーザ200の個人情報を管理してよい。パーミッションコントロールサーバ100は、情報送信装置の一例であってよい。また、パーミッションコントロールサーバ100は、個人情報開示管理装置の一例であってよい。ユーザ200は、情報提供元の一例であってよい。 Although one user 200 is illustrated in FIG. 1 , the permission control server 100 may manage personal information of multiple users 200 . The permission control server 100 may be an example of an information transmission device. Also, the permission control server 100 may be an example of a personal information disclosure management device. User 200 may be an example of an information provider.

ユーザ200の個人情報は、複数の項目毎の値を含んでよい。ユーザ200の個人情報は、例えば、氏名、住所、性別、電話番号、生年月日、年齢、血液型、収入、職業、及び学歴等のデモグラフィック情報を含んでよい。個人情報の項目と値の関係を例示すると、例えば項目「年齢」に対して値「30代」、項目「血液型」に対して値「A型」、項目「職業」に対して値「会社員」である。 The personal information of the user 200 may include values for multiple items. Personal information of user 200 may include, for example, demographic information such as name, address, gender, phone number, date of birth, age, blood type, income, occupation, and educational background. To give an example of the relationship between personal information items and values, for example, the value "30's" for the item "age", the value "A type" for the item "blood type", and the value "company" for the item "occupation". member.

また、ユーザ200の個人情報は、ユーザ200の状況に関する情報を含んでよい。例えば、ユーザ200の個人情報は、ユーザ200の現在地情報を含んでよい。現在地情報の値は、緯度経度であってよい。例えば、ユーザ200の個人情報は、ユーザ200の体調情報を含んでよい。体調情報の値は、体調の良い悪いを示してよい。 Also, the personal information of the user 200 may include information about the user's 200 situation. For example, the user's 200 personal information may include the user's 200 current location information. The value of the current location information may be latitude and longitude. For example, the user's 200 personal information may include the user's 200 physical condition information. The physical condition information value may indicate whether the physical condition is good or bad.

また、ユーザ200の個人情報は、ユーザ200によるサービスの利用に関する情報を含んでよい。例えば、ユーザ200の個人情報は、飲食施設及び宿泊施設等の予約情報を含んでよい。例えば、ユーザ200の個人情報は、ECサイト等における購買履歴情報を含んでよい。 Also, the personal information of the user 200 may include information regarding the use of services by the user 200 . For example, the personal information of the user 200 may include reservation information for restaurants, lodging facilities, and the like. For example, the personal information of the user 200 may include purchase history information on an EC site or the like.

また、ユーザ200の個人情報は、ユーザ200が運転する車両210に関する情報を含んでよい。車両210に関する情報は、例えば、車両210の現在地を示す車両現在地情報を含んでよい。車両現在地情報の値は、例えば、車両210の緯度経度であってよい。 Also, the personal information of user 200 may include information about vehicle 210 driven by user 200 . Information about the vehicle 210 may include vehicle current location information indicating the current location of the vehicle 210, for example. The value of the current vehicle location information may be the latitude and longitude of the vehicle 210, for example.

車両210に関する情報は、例えば、車両210の操作に関する車両操作情報を含んでよい。車両操作情報は、例えば、アクセス操作、ハンドル操作、ブレーキ操作、及びシートベルト着用有無等を含んでよい。 Information about vehicle 210 may include, for example, vehicle operation information about operation of vehicle 210 . The vehicle operation information may include, for example, access operation, steering wheel operation, brake operation, seatbelt wearing/not wearing, and the like.

車両210に関する情報は、例えば、車両の状態に関する車両状態情報を含んでよい。車両状態情報は、例えば、車両210の故障状態、ガソリン残量、バッテリ残量、タイヤ空気圧、走行距離、ワイパー動作時間、及び各種消耗品の残量等を含んでよい。 Information about vehicle 210 may include, for example, vehicle state information about the state of the vehicle. The vehicle status information may include, for example, the failure status of the vehicle 210, remaining gasoline level, remaining battery level, tire air pressure, mileage, wiper operating time, remaining amount of various consumables, and the like.

車両210に関する情報は、例えば、同乗者の人数を含んでよい。車両210に関する情報は、例えば、車両ナンバーを含んでよい。車両210に関する情報は、車両210の外見特徴を含んでよい。 Information about vehicle 210 may include, for example, the number of passengers. Information about vehicle 210 may include, for example, a vehicle number. Information about vehicle 210 may include visual characteristics of vehicle 210 .

車両210に関する情報は、車両210のカーナビゲーションにおいて設定されている目的地を含んでよい。車両210に関する情報は、車両210のカーナビゲーションシステムにおいてよく設定される目的地を含んでよい。 Information about vehicle 210 may include a destination set in car navigation of vehicle 210 . Information about the vehicle 210 may include destinations that are often set in the car navigation system of the vehicle 210 .

なお、ユーザ200の個人情報は、ユーザ200の住居に関する情報を含んでもよい。例えば、ユーザ200の個人情報は、ユーザ200が在宅しているか否を示す在宅情報を含む。また、例えば、ユーザ200の個人情報は、ユーザ200の住居における電気の使用状況を示す電気使用情報を含む。電気使用情報は、例えば、電気使用量の情報を含む。また、例えば、ユーザ200の個人情報は、ユーザ200の住居におけるガスの使用状況を示すガス使用情報を含んでよい。ガス使用情報は、例えば、ガス使用量の情報を含む。また、例えば、ユーザ200の個人情報は、ユーザ200の住居における水道の使用状況を示す水道使用情報を含んでよい。水道使用情報は、例えば、水道使用量の情報を含む。 In addition, the personal information of the user 200 may include information regarding the residence of the user 200 . For example, the personal information of user 200 includes at-home information indicating whether or not user 200 is at home. Also, for example, the personal information of the user 200 includes electricity usage information indicating how electricity is used in the residence of the user 200 . The electricity usage information includes, for example, electricity usage information. Also, for example, the personal information of the user 200 may include gas usage information indicating the usage status of gas in the residence of the user 200 . The gas usage information includes, for example, gas usage information. Also, for example, the personal information of the user 200 may include water usage information indicating the usage status of the water supply at the residence of the user 200 . The water usage information includes, for example, water usage information.

情報提供先400は、ユーザ200の個人情報を何らかの目的で利用する組織及び団体等であってよい。情報提供先400は、例えば、ユーザ200に対してサービスを提供するサービス提供者であってよい。本実施形態では、サービス提供者の例として、ガソリンスタンド、保険会社、及び宿泊施設を挙げて説明するが、これらには限られない。また、情報提供先400は、例えば、ユーザ200に対して雇用を提供する雇用提供者であってよい。すなわち、情報提供先400は、例えば、ユーザ200の勤務先であってよい。 The information provider 400 may be an organization, group, or the like that uses the personal information of the user 200 for some purpose. The information provider 400 may be, for example, a service provider that provides services to the user 200 . In this embodiment, gas stations, insurance companies, and lodging facilities are used as examples of service providers, but the service providers are not limited to these. Also, the information provider 400 may be, for example, an employment provider that provides employment to the user 200 . That is, the information provider 400 may be, for example, the place of work of the user 200 .

パーミッションコントロールサーバ100は、例えば、ユーザ200が使用する携帯通信端末から、ネットワーク10を介して、ユーザ200の個人情報を受信する。携帯通信端末は、例えば、スマートフォン等の携帯電話、及びタブレット端末等であってよい。パーミッションコントロールサーバ100は、例えば、ユーザ200のデモグラフィック情報、ユーザ200の状況に関する情報、ユーザ200によるサービスの利用に関する情報、ユーザ200の住居に関する情報を携帯通信端末から受信してよい。 The permission control server 100 receives personal information of the user 200 via the network 10 from, for example, a mobile communication terminal used by the user 200 . The mobile communication terminal may be, for example, a mobile phone such as a smart phone, a tablet terminal, or the like. The permission control server 100 may receive, for example, demographic information on the user 200, information on the situation of the user 200, information on use of services by the user 200, and information on the residence of the user 200 from the mobile communication terminal.

携帯通信端末は、既存技術を用いて、ユーザ200の個人情報を取得して管理してよい。携帯通信端末は、例えば、ユーザ200よって入力されたユーザ200のデモグラフィック情報を管理してよい。また、携帯通信端末は、携帯通信端末の現在地をユーザ200の現在地として管理してよい。また、携帯通信端末は、ユーザ200が身に着けているウェアラブルデバイスからユーザ200の体調情報を受信して、管理してよい。携帯通信端末は、ユーザ200によるWebサービスの利用履歴や、アプリの利用履歴から、飲食施設及び宿泊施設等の予約情報や、ECサイト等における購買履歴情報を取得して管理してよい。携帯通信端末は、ユーザ200の住宅に設置された住宅監視装置、スマートメータ、ガスメータ又はガスメータに付属の装置、及び水道メータ又は水道メータに付属の装置等から、ユーザ200の住居に関する情報を受信して管理してよい。 The mobile communication terminal may acquire and manage the personal information of the user 200 using existing technology. The mobile communication terminal may manage user 200 demographic information input by user 200, for example. Also, the mobile communication terminal may manage the current location of the mobile communication terminal as the current location of the user 200 . Also, the mobile communication terminal may receive and manage physical condition information of user 200 from a wearable device worn by user 200 . The mobile communication terminal may acquire and manage reservation information for eating and drinking establishments, lodging facilities, etc., and purchase history information for e-commerce sites, etc., from the user's 200 usage history of web services and application usage history. The mobile communication terminal receives information about the residence of the user 200 from a home monitoring device installed in the home of the user 200, a smart meter, a gas meter or a device attached to the gas meter, a water meter or a device attached to the water meter, and the like. can be managed by

また、パーミッションコントロールサーバ100は、例えば、ユーザ200が運転する車両210から、ネットワーク10を介して、ユーザ200の個人情報を受信する。パーミッションコントロールサーバ100は、車両210のカーナビゲーションシステムから、ユーザ200の個人情報を受信してよい。パーミッションコントロールサーバ100は、例えば、車両210から、車両210に関する情報を受信する。また、パーミッションコントロールサーバ100は、例えば、車両210から、設定されている目的地や、よく設定される目的地等を受信する。 Also, the permission control server 100 receives the personal information of the user 200 via the network 10 from the vehicle 210 driven by the user 200, for example. The permission control server 100 may receive personal information of the user 200 from the car navigation system of the vehicle 210 . The permission control server 100 receives information about the vehicle 210 from the vehicle 210, for example. The permission control server 100 also receives, for example, destinations that have been set or frequently set destinations from the vehicle 210 .

携帯通信端末、車両210、及びカーナビゲーションシステムは、互いに連携してもよい。例えば、携帯通信端末、車両210、及びカーナビゲーションシステムは、Bluetooth(登録商標)等の近距離無線通信によって通信接続を確立し、ユーザ200の個人識別子によってID連携をする。そして、携帯通信端末又は車両210が、ユーザ200の個人情報を集約して、パーミッションコントロールサーバ100に送信してもよい。 The mobile communication terminal, vehicle 210, and car navigation system may cooperate with each other. For example, the mobile communication terminal, the vehicle 210, and the car navigation system establish a communication connection by short-range wireless communication such as Bluetooth (registered trademark), and perform ID cooperation using the user's 200 personal identifier. Then, the mobile communication terminal or vehicle 210 may aggregate the personal information of the user 200 and transmit it to the permission control server 100 .

ネットワーク10は、移動体通信ネットワークを含んでよい。ネットワーク10は、インターネットを含んでよい。ユーザ200の携帯通信端末、車両210、及び車両210のカーナビゲーションシステムは、無線基地局及びWi-Fi(登録商標)アクセスポイント等を介して、ネットワーク10にアクセス可能であってよい。 Network 10 may include a mobile communication network. Network 10 may include the Internet. The mobile communication terminal of the user 200, the vehicle 210, and the car navigation system of the vehicle 210 may be able to access the network 10 via a wireless base station, a Wi-Fi (registered trademark) access point, or the like.

パーミッションコントロールサーバ100は、パーミッションポリシテーブル102を記憶する。パーミッションコントロールサーバ100は、複数のユーザ200のそれぞれに対応するパーミッションポリシテーブル102を記憶する。 Permission control server 100 stores a permission policy table 102 . The permission control server 100 stores a permission policy table 102 corresponding to each of multiple users 200 .

パーミッションポリシテーブル102は、個人情報の項目毎に登録された、個人情報の値を情報提供先400に提供することを許可するための条件である情報提供ポリシを含む。パーミッションポリシテーブル102には、複数の情報提供先400毎、かつ、個人情報の項目毎に、情報提供ポリシが登録されてよい。 The permission policy table 102 includes an information provision policy that is a condition for permitting provision of the value of personal information to the information provider 400, which is registered for each item of personal information. An information provision policy may be registered in the permission policy table 102 for each of a plurality of information providers 400 and for each item of personal information.

図2は、パーミッションコントロールサーバ100による処理の流れの一例を概略的に示す。ここでは、パーミッションコントロールサーバ100が、一のユーザ200と一の情報提供先400とに対応するパーミッションポリシテーブル102を登録する処理の流れを概略的に示す。ここでは、情報提供先400が、ユーザ200に対してサービスを提供するサービス提供者である場合を例に挙げて説明する。 FIG. 2 schematically shows an example of the flow of processing by the permission control server 100. As shown in FIG. Here, the flow of processing in which the permission control server 100 registers the permission policy table 102 corresponding to one user 200 and one information provider 400 is schematically shown. Here, a case where the information provider 400 is a service provider that provides services to the user 200 will be described as an example.

ステップ(ステップをSと省略して記載する場合がある。)102では、ユーザ200と情報提供先400との間で、ユーザ200が情報提供先400のサービスを利用すること、及び、ユーザ200が情報提供先400に対して継続的に個人情報を提供することについて、合意を形成する。ユーザ200は、例えば、携帯通信端末を用いて、情報提供先400のサーバと通信することによって、合意の形成を行ってよい。 In step (the step may be abbreviated as S) 102, between the user 200 and the information provider 400, the user 200 uses the service of the information provider 400, and the user 200 An agreement is formed regarding the continuous provision of personal information to the information provider 400 . The user 200 may form an agreement by communicating with the server of the information provider 400 using a mobile communication terminal, for example.

情報提供先400のサーバは、ユーザ200の個人識別子を登録する。個人識別子は、ユーザ200を識別可能であれば、どのような情報であってもよい。個人識別子の例として、IMSI(International Mobile Subscriber Identity)、MSISDN(Mobile Subscriber Integrated Services Digital Network Number)、SUPI(Subscription Permanent Identifier)、住所及び氏名等が挙げられるが、これらに限らない。個人識別子は、本システムにおいて独自にユーザ200に対して割り当てられるIDであってもよい。 The server of the information provider 400 registers the personal identifier of the user 200 . The personal identifier may be any information as long as the user 200 can be identified. Examples of personal identifiers include, but are not limited to, IMSI (International Mobile Subscriber Identity), MSISDN (Mobile Subscriber Integrated Services Digital Network Number), SUPI (Subscription Permanent Identifier), address and name. The personal identifier may be an ID uniquely assigned to the user 200 in this system.

S104では、情報提供先400が、パーミッションコントロールサーバ100に対して、情報提供先400の提供先識別子と、ユーザ200の個人識別子とを指定しつつ、登録依頼を送信する。提供先識別子は、情報提供先400を識別可能であれば、どのような情報であってもよい。登録依頼は、パーミッションポリシテーブル102を登録するために必要な情報を含んでよい。例えば、登録依頼は、事業に必要な個人情報を収集するためのデフォルトルールを含む。また、例えば、登録依頼は、個人情報の規定の選択肢を含む。 In S104, the information provider 400 transmits a registration request to the permission control server 100 while designating the provider identifier of the information provider 400 and the personal identifier of the user 200. FIG. The provider identifier may be any information as long as the information provider 400 can be identified. The registration request may contain information necessary to register the permission policy table 102 . For example, the registration request includes default rules for collecting personal information necessary for the business. Also, for example, the registration request includes a selection of personal information provisions.

S106では、パーミッションコントロールサーバ100が、情報提供先400から受信した登録依頼に基づいて、指定されたユーザ200に紐づくパーミッションポリシテーブル102を更新する。パーミッションコントロールサーバ100は、登録依頼に含まれる事業に必要な個人情報のデフォルトルールを、パーミッションポリシテーブル102に追加してよい。パーミッションコントロールサーバ100は、登録依頼に含まれる個人情報の規定の選択肢を、パーミッションポリシテーブル102に追加してよい。この時点では、当該情報提供先400に係るパーミッションポリシテーブル102は、仮決定の状態である。 At S<b>106 , the permission control server 100 updates the permission policy table 102 linked to the specified user 200 based on the registration request received from the information provider 400 . The permission control server 100 may add to the permission policy table 102 default rules for personal information necessary for the business included in the registration request. The permission control server 100 may add to the permission policy table 102 the prescribed options for the personal information included in the registration request. At this point, the permission policy table 102 related to the information providing destination 400 is in a tentative decision state.

S108では、パーミッションコントロールサーバ100が、ユーザ200の携帯通信端末に対して、当該情報提供先400に関する情報提供ポリシの設定依頼を行う。携帯通信端末は、例えば、複数の項目のそれぞれに対する情報提供ポリシの設定を受け付けるUI(User Interface)を表示する。 In S<b>108 , the permission control server 100 requests the mobile communication terminal of the user 200 to set an information provision policy regarding the information provider 400 . The mobile communication terminal displays, for example, a UI (User Interface) for receiving information provision policy settings for each of a plurality of items.

S110では、ユーザ200が、情報提供ポリシの設定を行う。ユーザ200は、携帯通信端末によって表示されたUIに対する入力を行うことによって、情報提供ポリシの設定を行ってよい。 In S110, the user 200 sets the information provision policy. The user 200 may set the information provision policy by inputting to the UI displayed by the mobile communication terminal.

S112では、パーミッションコントロールサーバ100が、ユーザ200による設定を受け付けて、パーミッションポリシテーブル102を更新する。この時点で、当該情報提供先400に係るパーミッションポリシが正式に設定される。 In S112, the permission control server 100 receives the setting by the user 200 and updates the permission policy table 102. FIG. At this point, the permission policy for the information provider 400 is formally set.

パーミッションコントロールサーバ100と情報提供先400との間では、個人情報提供ポリシのプロトコルについて、予め認識合わせできていることが好ましい。S104において、情報提供先400がパーミッションコントロールサーバ100に対して、当該プロトコルに則った形式で登録依頼を送信することにより、パーミッションコントロールサーバ100は、パーミッションポリシテーブル102にスムーズに反映することができる。 It is preferable that the permission control server 100 and the information provider 400 have previously agreed on the protocol of the personal information provision policy. In S104, the information provider 400 transmits a registration request to the permission control server 100 in a format conforming to the protocol, so that the permission control server 100 can smoothly reflect the request in the permission policy table 102. FIG.

情報提供先400がユーザ200の勤務先である場合、ユーザ200及び情報提供先400は、S102において、ユーザ200が情報提供先400に対して継続的に個人情報を提供することについて、合意を形成する。仮に、情報提供先400が、ユーザ200に対してマイカー通勤手当を適切に支払うために、通勤中における車両210の現在位置のログを取得することを希望している場合、情報提供先400は、S104において、パーミッションコントロールサーバ100に対して、次のようなデフォルトルール及び選択肢等の登録を依頼し得る。 If the information provider 400 is the place of work of the user 200, the user 200 and the information provider 400 form an agreement in S102 that the user 200 continuously provides personal information to the information provider 400. do. If the information provider 400 wishes to obtain a log of the current position of the vehicle 210 during commuting in order to properly pay the user 200 a commuting allowance for his/her own car, the information provider 400 In S104, the permission control server 100 can be requested to register the following default rules and options.

車両現在地の「情報提供可能な時間帯」と、「情報提供可能な場所」の条件について、「通勤時間かつ通勤経路上のみ」をデフォルトとし、ユーザ200による変更を不可とする。通勤時間及び通勤経路は、情報提供先400における従業員の管理システム等と連携することによって取得可能である。カーナビ目的地の条件について、「提供しない」をデフォルトとし、ユーザ200による変更を不可とする。車両操作情報について、提供するかしないかを、ユーザ200による選択式とする。車両情報について、提供するかしないかを、ユーザ200による選択式とする。車両ナンバー及び外見特徴について、「提供する」をデフォルトとし、ユーザ200による変更を不可とする。 Regarding the conditions of the "time zone in which information can be provided" and the "location in which information can be provided" of the vehicle's current location, the default is set to "commuting time and only on the commuting route", and the user 200 cannot change it. The commuting time and commuting route can be obtained by cooperating with an employee management system or the like at the information provider 400 . As for the condition of the car navigation destination, the default is set to "do not provide", and the change by the user 200 is prohibited. The user 200 can select whether or not to provide the vehicle operation information. The user 200 can select whether or not to provide the vehicle information. With respect to the vehicle number and appearance features, "provide" is set as the default, and changes by the user 200 are prohibited.

図3は、パーミッションコントロールサーバ100による処理の流れの一例を概略的に示す。ここでは、パーミッションコントロールサーバ100が、ユーザ200の新たな個人情報を受信した場合に、当該個人情報を複数の情報提供先400のそれぞれに対して提供する処理の流れを概略的に示す。 FIG. 3 schematically shows an example of the flow of processing by the permission control server 100. As shown in FIG. Here, the flow of processing for providing new personal information of the user 200 to each of the plurality of information providing destinations 400 by the permission control server 100 is schematically shown.

S202では、パーミッションコントロールサーバ100が、ユーザ200の個人情報を受信する。S204では、パーミッションコントロールサーバ100が、当該ユーザ200の個人情報を提供する提供先として登録されている情報提供先400を特定する。 At S<b>202 , the permission control server 100 receives the personal information of the user 200 . In S204, the permission control server 100 identifies the information provider 400 registered as the provider to whom the personal information of the user 200 is provided.

S206では、パーミッションコントロールサーバ100が、S204において特定した情報提供先400のうちの1つと、ユーザ200とに対応するパーミッションポリシテーブル102から、当該個人情報に対応する情報提供ポリシを参照する。 In S206, the permission control server 100 refers to the information providing policy corresponding to the personal information from the permission policy table 102 corresponding to one of the information providing destinations 400 identified in S204 and the user 200. FIG.

S208では、パーミッションコントロールサーバ100が、S206において参照した情報提供ポリシに基づいて、情報提供先400に対して個人情報を、提供可能か否かを判定する。提供可能と判定した場合、S210に進み、提供不可と判定した場合、S212に進む。S210では、パーミッションコントロールサーバ100が、個人情報を情報提供先400に対して送信する。 In S208, the permission control server 100 determines whether personal information can be provided to the information provider 400 based on the information provision policy referred to in S206. If it is determined that it can be provided, the process proceeds to S210, and if it is determined that it cannot be provided, the process proceeds to S212. At S<b>210 , the permission control server 100 transmits the personal information to the information provider 400 .

S212では、S204において特定した全情報提供先400について、判定が終了したか否かを判定する。終了していないと判定した場合、S206に戻り、次の情報提供先400についての判定を実行する。終了したと判定した場合、処理を終了する。 In S212, it is determined whether or not the determination has been completed for all information providing destinations 400 specified in S204. If it is determined that the process has not ended, the process returns to S206 and determines the next information providing destination 400 . If it is determined that the process has ended, the process ends.

図4は、パーミッションコントロールサーバ100による処理の流れの一例を概略的に示す。情報提供先400からの要求に応じて、ユーザ200の個人情報を提供する処理の流れを概略的に示す。 FIG. 4 schematically shows an example of the flow of processing by the permission control server 100. As shown in FIG. The flow of processing for providing personal information of user 200 in response to a request from information provider 400 is schematically shown.

S302では、パーミッションコントロールサーバ100が、情報提供先400から、ユーザ200の個人情報の要求を受信する。S304では、パーミッションコントロールサーバ100が、ユーザ200の個人情報の複数の項目のうち、情報提供先400に提供する対象となる項目を特定する。 At S<b>302 , the permission control server 100 receives a request for personal information of the user 200 from the information provider 400 . In S<b>304 , the permission control server 100 identifies the items to be provided to the information provider 400 among the plurality of items of the personal information of the user 200 .

S306では、パーミッションコントロールサーバ100が、S304において特定した項目に対応する情報提供ポリシを参照する。S308では、パーミッションコントロールサーバ100が、S306において参照した情報提供ポリシに基づいて、情報提供先400に対して個人情報を、提供可能か否かを判定する。提供可能と判定した場合、S310に進み、提供不可と判定した場合、S312に進む。S310では、パーミッションコントロールサーバ100が、個人情報を情報提供先400に対して送信する。 At S306, the permission control server 100 refers to the information provision policy corresponding to the item identified at S304. In S308, the permission control server 100 determines whether personal information can be provided to the information provider 400 based on the information provision policy referred to in S306. If it is determined that it can be provided, the process proceeds to S310, and if it is determined that it cannot be provided, the process proceeds to S312. At S<b>310 , the permission control server 100 transmits the personal information to the information provider 400 .

S312では、S304において特定した全項目について、判定が終了したか否かを判定する。終了していないと判定した場合、S306に戻り、次の項目についての判定を実行する。終了したと判定した場合、処理を終了する。 In S312, it is determined whether or not all the items specified in S304 have been determined. If it is determined that the process has not ended, the process returns to S306 and determines the next item. If it is determined that the process has ended, the process ends.

図3で説明したように、パーミッションコントロールサーバ100は、情報提供先400に対してユーザ200の個人情報をプッシュ送信してよい。また、図4で説明したようにパーミッションコントロールサーバ100は、情報提供先400からの要求に応じてユーザ200の個人情報を送信してもよい。 As described with reference to FIG. 3, the permission control server 100 may push the personal information of the user 200 to the information provider 400 . 4, the permission control server 100 may transmit personal information of the user 200 in response to a request from the information provider 400. FIG.

図5は、パーミッションコントロールサーバ100の機能構成の一例を概略的に示す。パーミッションコントロールサーバ100は、記憶部110、受信部120、及び送信部130を備える。 FIG. 5 schematically shows an example of the functional configuration of the permission control server 100. As shown in FIG. The permission control server 100 comprises a storage unit 110 , a receiving unit 120 and a transmitting unit 130 .

記憶部110は、個人情報記憶部112及び情報提供ポリシ記憶部114を有する。個人情報記憶部112は、ユーザ200の個人情報を記憶する。個人情報記憶部112は、個人情報の複数の項目毎に、個人情報の値を記憶する。 The storage unit 110 has a personal information storage unit 112 and an information provision policy storage unit 114 . Personal information storage unit 112 stores personal information of user 200 . The personal information storage unit 112 stores a value of personal information for each of a plurality of items of personal information.

情報提供ポリシ記憶部114は、個人情報の項目毎に、個人情報の値を情報提供先400に提供することを許可するための条件である情報提供ポリシを記憶する。情報提供ポリシ記憶部114は、例えば、複数のユーザ200のそれぞれに対応するパーミッションポリシテーブル102を記憶する。パーミッションポリシテーブル102には、複数の情報提供先400毎、かつ、個人情報の複数の項目毎に、情報提供ポリシ及び提供可否情報が登録される。提供可否情報は、個人情報の値を、提供可能か否かを示す。なお、パーミッションポリシテーブル102には、情報提供先400のカテゴリ毎、かつ、個人情報の複数の項目毎に、情報提供ポリシ及び提供可否情報とが登録されてもよい。情報提供先400のカテゴリは、産業分類等に基づいて決定されてよい。 The information provision policy storage unit 114 stores an information provision policy that is a condition for permitting provision of the value of personal information to the information provider 400 for each item of personal information. The information provision policy storage unit 114 stores, for example, a permission policy table 102 corresponding to each of multiple users 200 . In the permission policy table 102, an information provision policy and provision availability information are registered for each of a plurality of information provision destinations 400 and for each of a plurality of items of personal information. The provision propriety information indicates whether or not the value of personal information can be provided. In the permission policy table 102, an information provision policy and provision availability information may be registered for each category of the information provision destination 400 and for each of a plurality of items of personal information. The category of the information provider 400 may be determined based on an industry classification or the like.

情報提供ポリシは、情報提供元(ユーザ)に関する条件を含んでよい。例えば、情報提供ポリシは、情報提供元の位置に関する条件を含む。情報提供ポリシは、情報提供元の現在地が予め定められた位置である場合に、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。情報提供ポリシは、情報提供元の現在地が予め定められた位置であるときのみ、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。 The information provision policy may include conditions regarding information providers (users). For example, the information provision policy includes conditions regarding the location of the information provider. The information provision policy is a policy that permits provision of personal information values corresponding to target personal information items to the information provider 400 when the current location of the information provider is a predetermined position. you can The information provision policy is a policy that permits the provision of personal information values corresponding to target personal information items to the information provider 400 only when the current location of the information provider is a predetermined position. you can

情報提供ポリシは、情報提供元が予め定められたエリア内に位置する場合に、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。情報提供ポリシは、情報提供元が予め定められたエリア内に位置するときのみ、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。 The information provision policy is a policy that permits the information provider 400 to provide the personal information value corresponding to the target personal information item when the information provider is located within a predetermined area. you can The information provision policy is a policy that permits the information provider 400 to provide the personal information value corresponding to the target personal information item only when the information provider is located within a predetermined area. you can

情報提供ポリシは、情報提供元が予め定められたルート上に位置する場合に、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。情報提供ポリシは、情報提供元が予め定められたルート上に位置するときのみ、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。 The information provision policy is a policy that permits the information provider 400 to provide the personal information value corresponding to the target personal information item when the information provider is located on a predetermined route. you can The information provision policy is a policy that permits the information provider 400 to provide the personal information value corresponding to the target personal information item only when the information provider is located on a predetermined route. you can

また、例えば、情報提供ポリシは、情報提供元の目的地に関する条件を含む。情報提供ポリシは、情報提供元の目的地が予め定められたエリア内である場合に、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。情報提供ポリシは、情報提供元の目的地が予め定められたエリア内であるときのみ、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。 Also, for example, the information provision policy includes conditions regarding the destination of the information provider. The information provision policy is a policy that permits provision of personal information values corresponding to target personal information items to the information provider 400 when the destination of the information provider is within a predetermined area. can be The information provision policy permits the provision of personal information values corresponding to target personal information items to the information provider 400 only when the destination of the information provider is within a predetermined area. can be

情報提供ポリシは、情報提供元の予測進路が予め定められたエリア内である場合に、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。情報提供ポリシは、情報提供元の予測進路が予め定められたエリア内であるときのみ、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。 The information provision policy permits the information provider 400 to provide the personal information value corresponding to the target personal information item when the predicted course of the information provider is within a predetermined area. can be The information provision policy permits the provision of personal information values corresponding to target personal information items to the information provider 400 only when the predicted course of the information provider is within a predetermined area. can be

また、例えば、情報提供ポリシは、情報提供元の状態に関する条件を含む。情報提供ポリシは、ユーザ200の体調が条件を満たす場合に、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。情報提供ポリシは、ユーザ200の体調が良いときのみ、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。情報提供ポリシは、ユーザ200の体調が悪いときのみ、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。 Also, for example, the information provision policy includes conditions regarding the state of the information provider. The information provision policy may be a policy that permits provision of the personal information value corresponding to the target personal information item to the information provider 400 when the physical condition of the user 200 satisfies the condition. The information provision policy may be a policy that permits the provision of personal information values corresponding to target personal information items to the information provider 400 only when the user 200 is in good physical condition. The information provision policy may be a policy that permits provision of the personal information value corresponding to the target personal information item to the information provider 400 only when the user 200 is in poor physical condition.

情報提供ポリシは、ユーザ200の車両210の故障状態が条件を満たす場合に、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。情報提供ポリシは、車両210が故障していないときのみ、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。情報提供ポリシは、車両210が故障しているときのみ、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。 The information provision policy is a policy that permits provision of the personal information value corresponding to the target personal information item to the information provider 400 when the failure state of the vehicle 210 of the user 200 satisfies the conditions. good. The information provision policy may be a policy that permits the provision of personal information values corresponding to target personal information items to the information provider 400 only when the vehicle 210 is not broken down. The information provision policy may be a policy that permits provision of the personal information value corresponding to the target personal information item to the information provider 400 only when the vehicle 210 is in trouble.

情報提供ポリシは、車両210のガソリン残量、バッテリ残量、又はエンジンオイル残量が条件を満たす場合に、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。情報提供ポリシは、車両210のガソリン残量、バッテリ残量、又はエンジンオイル残量が予め定められた量よりも少ないときのみ、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。 The information providing policy provides the information providing destination 400 with the personal information value corresponding to the target personal information item when the remaining amount of gasoline, the remaining battery amount, or the remaining amount of engine oil of the vehicle 210 satisfies the conditions. may be a policy that allows According to the information provision policy, the personal information value corresponding to the target personal information item is provided only when the remaining amount of gasoline, remaining battery, or remaining amount of engine oil of the vehicle 210 is less than a predetermined amount. It may be a policy that permits provision to destination 400 .

具体例として、本システムにおいては、エンジンオイル残量が予め定められた残量よりも少ないときに、エンジンオイル残量が、車両210の運転者であるユーザ200の個人識別子と共に、情報提供先400の一例であるECサイトサーバに提供されるよう設定できる。当該ECサイトサーバは、例えば、ユーザ200の個人識別子とエンジンオイルとを関連付けて記憶する。そして、以降、ユーザ200が、当該個人識別子で当該ECサイトサーバにログインした場合に、当該ECサイトサーバは、推奨商品としてエンジンオイルを提供するよう制御し得る。また、車両210にエンジンオイルが補給された場合に、エンジンオイル残量がECサイトサーバに提供されるよう設定してもよい。これにより、エンジンオイルが補給された場合に、その旨と、ユーザ200の個人識別子とがECサイトサーバに通知され、ECサイトサーバは、個人識別子とエンジンオイルとの関連付けを破棄し得る。 As a specific example, in this system, when the remaining amount of engine oil is less than a predetermined remaining amount, the remaining amount of engine oil is sent to the information providing destination 400 together with the personal identifier of the user 200 who is the driver of the vehicle 210. can be set to be provided to an EC site server, which is an example of The EC site server stores, for example, the personal identifier of the user 200 and the engine oil in association with each other. Thereafter, when the user 200 logs into the EC site server with the personal identifier, the EC site server can control to provide engine oil as a recommended product. Further, when the vehicle 210 is replenished with engine oil, the remaining amount of engine oil may be provided to the EC site server. As a result, when the engine oil is replenished, the fact and the personal identifier of user 200 are notified to the EC site server, and the EC site server can cancel the association between the personal identifier and the engine oil.

情報提供元の状態に関する条件は、これらのほか、情報提供元の移動速度等の、情報提供元の任意の状態に関する条件を含んでよい。 The conditions regarding the state of the information provider may include conditions regarding any state of the information provider, such as the moving speed of the information provider.

情報提供ポリシは、情報提供先400に関する条件を含んでよい。例えば、情報提供ポリシは、情報提供先400に関する場所に関する条件を含む。情報提供先400がサービス提供者である場合、情報提供先400に関する場所とは、情報提供先400がユーザ200に対してサービスを提供する場所であってよい。情報提供先400がユーザ200の勤務先である場合、情報提供先400に関する場所とは、ユーザ200の勤務先の場所であってよい。 The information provision policy may include conditions regarding the information provider 400 . For example, the information provision policy includes location-related conditions for the information provider 400 . When the information provider 400 is a service provider, the location related to the information provider 400 may be a location where the information provider 400 provides the user 200 with services. When the information providing destination 400 is the place of work of the user 200, the location related to the information providing destination 400 may be the place of the user 200's place of work.

情報提供ポリシは、例えば、情報提供先400に関する場所が、予め定められた位置である場合に、対象となる個人情報の項目に対応する個人情報の値を提供することを許可するポリシであってよい。情報提供ポリシは、例えば、情報提供先400に関する場所が、予め定められた位置であるときのみ、対象となる個人情報の項目に対応する個人情報の値を提供することを許可するポリシであってよい。 The information provision policy is a policy that permits provision of a personal information value corresponding to a target personal information item when, for example, the location related to the information provision destination 400 is a predetermined position. good. The information provision policy is, for example, a policy that permits provision of the personal information value corresponding to the target personal information item only when the location regarding the information provision destination 400 is a predetermined position. good.

情報提供ポリシは、例えば、情報提供先400に関する場所が、予め定められたエリア内である場合に、対象となる個人情報の項目に対応する個人情報の値を提供することを許可するポリシであってよい。情報提供ポリシは、例えば、情報提供先400に関する場所が、予め定められたエリア内であるときのみ、対象となる個人情報の項目に対応する個人情報の値を提供することを許可するポリシであってよい。 The information provision policy is, for example, a policy that permits provision of the personal information value corresponding to the target personal information item when the location of the information provision destination 400 is within a predetermined area. you can The information provision policy is, for example, a policy that permits provision of the personal information value corresponding to the target personal information item only when the location of the information provision destination 400 is within a predetermined area. you can

情報提供ポリシは、情報提供元の位置と情報提供先400の位置との位置関係に関する条件を含んでよい。例えば、情報提供ポリシは、情報提供元の現在地と、情報提供先400に関する場所との位置関係が、予め定められた条件を満たす場合に、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。情報提供ポリシは、例えば、情報提供先400に関する場所が、情報提供元の現在地から予め定められた範囲内に位置する場合に、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。情報提供ポリシは、例えば、情報提供先400に関する場所が、情報提供元の現在地から予め定められた範囲内に位置するときのみ、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。 The information provision policy may include conditions regarding the positional relationship between the position of the information provider and the position of the information provider 400 . For example, in the information provision policy, when the positional relationship between the current location of the information provider and the location of the information provider 400 satisfies a predetermined condition, the value of personal information corresponding to the target personal information item. to the information provider 400. For example, when the location of the information providing destination 400 is located within a predetermined range from the current location of the information providing source, the information providing policy specifies that the value of the personal information corresponding to the target personal information item is provided. It may be a policy that permits provision to destination 400 . According to the information provision policy, for example, only when the location of the information provider 400 is located within a predetermined range from the current location of the information provider, the personal information value corresponding to the target personal information item is provided. It may be a policy that permits provision to destination 400 .

情報提供ポリシは、例えば、情報提供先400に関する場所が、情報提供元の進行方向に沿って、情報提供元から予め定められた距離以内に位置するときのみ、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。 For example, the information provision policy corresponds to the target personal information item only when the location related to the information provider 400 is located within a predetermined distance from the information provider along the traveling direction of the information provider. It may be a policy that permits the provision of the value of the personal information to be provided to the information provider 400 .

情報提供ポリシは、情報提供先400の状態に関する条件を含んでよい。例えば、情報提供ポリシは、情報提供先400の営業状態に関する条件を含む。情報提供ポリシは、例えば、情報提供先400が営業中の場合のみ、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。情報提供ポリシは、情報提供先400が混雑している場合のみ、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。情報提供ポリシは、情報提供先400が混雑していない場合のみ、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。情報提供ポリシは、情報提供元が情報提供先400にサービスの利用予約をしている場合のみ、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。情報提供ポリシは、情報提供元が情報提供先400にサービスの利用予約をしていない場合のみ、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。 The information provision policy may include conditions regarding the status of the information provider 400 . For example, the information provision policy includes conditions regarding the business status of the information provider 400 . The information provision policy may be, for example, a policy that permits the provision of personal information values corresponding to target personal information items to the information provider 400 only when the information provider 400 is in business. The information provision policy may be a policy that permits the provision of personal information values corresponding to target personal information items to the information provider 400 only when the information provider 400 is busy. The information provision policy may be a policy that permits the provision of personal information values corresponding to target personal information items to the information provider 400 only when the information provider 400 is not busy. The information provision policy permits the information provider 400 to provide the information provider 400 with the value of personal information corresponding to the target personal information item only when the information provider has made a reservation to use the service with the information provider 400. It may be a policy to The information provision policy permits to provide the information provider 400 with the value of personal information corresponding to the target personal information item only when the information provider has not reserved the information provider 400 to use the service. It may be a policy to

情報提供ポリシは、提供する情報に関する条件を含んでもよい。当該条件は、例えば、提供する情報の精度に関する条件を含む。例えば、対象となる項目が現在地情報である場合に、情報提供ポリシは、提供可能な位置情報の精度の条件を含む。例えば、第1の情報提供先400に対しては、ピンポイントな緯度経度情報を提供可能とし、第2の情報提供先400に対しては、ピンポイントではなく抽象化処理された緯度経度情報のみを提供可能としても良い。例えば、ユーザから受信した緯度経度情報を半径1m、半径100m、半径1km等の範囲に抽象化した情報を提供可能とし得る。位置情報の抽象化方法としては、例えばk-匿名性が保証される範囲で必要最小限の抽象化が行われるような方法などが採用されても良い。 The information provision policy may include conditions regarding information to be provided. The conditions include, for example, conditions regarding accuracy of information to be provided. For example, when the target item is current location information, the information provision policy includes conditions for the accuracy of location information that can be provided. For example, pinpoint latitude and longitude information can be provided to the first information provider 400, and only abstracted latitude and longitude information can be provided to the second information provider 400. can be provided. For example, it is possible to provide information obtained by abstracting the latitude and longitude information received from the user into ranges such as a radius of 1 m, a radius of 100 m, and a radius of 1 km. As a method of abstracting location information, for example, a method of performing the minimum necessary abstraction within the range where k-anonymity is guaranteed may be adopted.

当該条件は、例えば、提供する情報のリアルタイム性に関する条件を含む。例えば、対象となる項目が現在地情報である場合に、情報提供ポリシは、リアルタイムな現在地を提供するか、現在地のログを提供するかの条件を含む。例えば、第1の情報提供先400に対しては、リアルタイムな現在地を提供可能とし、第2の情報提供先400に対しては、現在地のログを提供可能とし得る。現在地のログとして、例えば、数分前からの移動履歴、数10分前からの移動履歴、数時間前からの移動履歴、一日分の移動履歴等を選択可能であってよい。 The conditions include, for example, conditions regarding the real-time nature of the information to be provided. For example, when the target item is current location information, the information provision policy includes conditions for providing a real-time current location or providing a log of the current location. For example, the first information provider 400 can be provided with a real-time current location, and the second information provider 400 can be provided with a log of the current location. As a log of the current location, for example, movement history from several minutes ago, movement history from several tens of minutes ago, movement history from several hours ago, movement history for one day, etc. may be selectable.

情報提供ポリシは、情報を提供する時限に関する条件、情報を提供する回数に関する条件、情報を提供する季節に関する条件等の、他の条件を含んでもよい。情報を提供する時限に関する条件は、例えば、個人情報の値を送信可能な期間を示す条件であってよい。送信可能な期間の設定は任意の単位で行われてよい。例えば、送信可能な期間は、開始日及び終了日、開始時刻及び終了時刻、日単位、週単位、月単位、年単位、曜日単位、季節単位、偶数日、奇数日、及び、子供が小学生の間等のイベント単位等の任意の単位で設定される。情報を提供する回数に関する条件は、情報を提供可能な回数を示す条件であってよい。情報を提供する季節に関する条件は、情報を提供可能な季節を示す条件であってよい。 The information provision policy may include other conditions such as a condition regarding the time period for providing information, a condition regarding the number of times of providing information, a condition regarding a season for providing information, and the like. The condition regarding the time limit for providing information may be, for example, a condition indicating a period during which the value of personal information can be transmitted. The setting of the transmittable period may be performed in arbitrary units. For example, the periods that can be sent are the start date and end date, start time and end time, daily, weekly, monthly, yearly, day of the week, seasonal, even-numbered days, odd-numbered days, and if the child is in elementary school. It is set in an arbitrary unit such as an event unit such as an interval. The condition regarding the number of times information is provided may be a condition indicating the number of times information can be provided. The condition regarding the season for providing information may be a condition indicating the season in which information can be provided.

受信部120は、各種情報を受信する。受信部120は、ユーザ200の個人情報を受信してよい。受信部120は、個人情報の項目及び個人情報の値を受信してよい。受信部120が受信する個人情報の項目が特定されていれば、受信部120は、値のみを含む個人情報を受信してもよい。 The receiving unit 120 receives various information. The receiving unit 120 may receive personal information of the user 200 . The receiving unit 120 may receive personal information items and personal information values. If the items of personal information received by the receiving unit 120 are specified, the receiving unit 120 may receive personal information containing only values.

受信部120は、ユーザ200の携帯通信端末からユーザ200の個人情報を受信してよい。受信部120は、ユーザ200の車両210からユーザ200の個人情報を受信してよい。個人情報記憶部112は、受信部120が受信した個人情報を記憶してよい。 The receiving unit 120 may receive personal information of the user 200 from the mobile communication terminal of the user 200 . The receiving unit 120 may receive personal information of the user 200 from the vehicle 210 of the user 200 . The personal information storage section 112 may store the personal information received by the receiving section 120 .

ユーザ200の携帯通信端末及び車両210は、新たな個人情報を取得する毎に、個人情報をパーミッションコントロールサーバ100に送信してよい。ユーザ200の携帯通信端末及び車両210は、個人情報の項目毎に、個人情報の値が更新される度に、個人情報をパーミッションコントロールサーバ100に送信してよい。 The mobile communication terminal of the user 200 and the vehicle 210 may transmit personal information to the permission control server 100 each time new personal information is obtained. The mobile communication terminal of the user 200 and the vehicle 210 may transmit the personal information to the permission control server 100 every time the value of the personal information is updated for each personal information item.

ユーザ200の携帯通信端末及び車両210は、予め定められたタイミングに従って、個人情報をパーミッションコントロールサーバ100に送信してもよい。ユーザ200の携帯通信端末及び車両210は、例えば、定期的又は不定期に、各期間において更新された個人情報をパーミッションコントロールサーバ100に送信してよい。 The mobile communication terminal of the user 200 and the vehicle 210 may transmit personal information to the permission control server 100 according to predetermined timing. The mobile communication terminal of the user 200 and the vehicle 210 may, for example, periodically or irregularly transmit the personal information updated in each period to the permission control server 100 .

また、受信部120は、例えば、情報提供先400から、パーミッションポリシテーブル102の登録依頼を受信する。また、受信部120は、例えば、情報提供先400から、ユーザ200の個人情報の送信要求を受信する。また、受信部120は、例えば、ユーザ200の携帯通信端末から、パーミッションポリシテーブル102の設定指示を受信する。 The receiving unit 120 also receives a registration request for the permission policy table 102 from the information provider 400, for example. The receiving unit 120 also receives a transmission request for the personal information of the user 200 from the information provider 400, for example. The receiving unit 120 also receives a setting instruction for the permission policy table 102 from the mobile communication terminal of the user 200, for example.

受信部120は、ユーザ200の個人識別子と、ユーザ200が運転する車両210の車両識別子と共に、ユーザ200の個人情報を受信してよい。車両識別子は、車両210を識別可能であれば、どのような情報であってもよい。例えば、車両識別子は、車両ナンバであってよい。個人情報記憶部112は、ユーザ200の個人識別子と、車両識別子と、個人情報の項目毎の値とを対応付けて記憶してよい。これにより、特定のユーザ200の個人情報、特定の車両210に関する個人情報、及び、特定のユーザ200が特定の車両210を運転したときの個人情報を、容易に識別可能にできる。 The receiving unit 120 may receive the personal information of the user 200 together with the personal identifier of the user 200 and the vehicle identifier of the vehicle 210 driven by the user 200 . The vehicle identifier may be any information as long as the vehicle 210 can be identified. For example, the vehicle identifier may be the vehicle number. Personal information storage unit 112 may store a personal identifier of user 200, a vehicle identifier, and a value for each item of personal information in association with each other. Accordingly, the personal information of the specific user 200, the personal information about the specific vehicle 210, and the personal information when the specific user 200 drives the specific vehicle 210 can be easily identified.

受信部120は、ユーザ200の個人識別子又はユーザ200が運転する車両210の車両識別子と共に、ユーザ200の個人情報を受信してよい。個人情報記憶部112は、ユーザ200の個人識別子又はユーザ200が運転する車両210の車両識別子と、個人情報の項目毎の値とを対応付けて記憶してよい。 The receiving unit 120 may receive the personal information of the user 200 together with the personal identifier of the user 200 or the vehicle identifier of the vehicle 210 driven by the user 200 . The personal information storage unit 112 may store the personal identifier of the user 200 or the vehicle identifier of the vehicle 210 driven by the user 200 in association with the value of each item of personal information.

例えば、受信部120は、ユーザ200の個人識別子と共に、ユーザ200の個人情報を受信する。個人情報記憶部112は、ユーザ200の個人識別子と、個人情報の項目毎の値とを対応付けて記憶してよい。また、例えば、受信部120は、ユーザ200が運転する車両210の車両識別子と共に、ユーザ200の個人情報を受信する。個人情報記憶部112は、ユーザ200が運転する車両210の車両識別子と、個人情報の項目毎の値とを対応付けて記憶してよい。 For example, the receiving unit 120 receives the personal information of the user 200 together with the personal identifier of the user 200 . The personal information storage unit 112 may store the personal identifier of the user 200 and the value of each item of personal information in association with each other. Also, for example, the receiving unit 120 receives the personal information of the user 200 together with the vehicle identifier of the vehicle 210 driven by the user 200 . Personal information storage unit 112 may store the vehicle identifier of vehicle 210 driven by user 200 in association with the value of each item of personal information.

送信部130は、各種情報を送信する。送信部130は、パーミッションポリシテーブル102に従って、ユーザ200の個人情報を情報提供先400に送信する。 The transmission unit 130 transmits various information. The transmission unit 130 transmits the personal information of the user 200 to the information provider 400 according to the permission policy table 102 .

送信部130は、ユーザ200の個人情報を情報提供先400に対してプッシュ送信してよい。例えば、送信部130は、ユーザ200の個人情報の複数の項目の値を、更新される毎に、送信対象の情報提供先400に対応するパーミッションポリシテーブル102に従って、当該情報提供先400に送信する。また、例えば、送信部130は、予め定められたタイミングに従って、ユーザ200の個人情報の複数の項目の値を、送信対象の情報提供先400に対応するパーミッションポリシテーブル102に従って、当該情報提供先400に送信する。 The transmission unit 130 may push-transmit the personal information of the user 200 to the information provider 400 . For example, the transmitting unit 130 transmits the values of a plurality of items of the personal information of the user 200 to the information providing destination 400 to which the information is to be sent according to the permission policy table 102 corresponding to the information providing destination 400 each time the values are updated. . Further, for example, the transmission unit 130 transmits the values of a plurality of items of the personal information of the user 200 to the information destination 400 to be transmitted according to the permission policy table 102 corresponding to the information destination 400 to be transmitted according to predetermined timing. Send to

送信部130は、情報提供先400からの要求に応じて、ユーザ200の個人情報を情報提供先400に送信してもよい。例えば、送信部130は、ユーザ200の個人情報の送信要求を受信部120が情報提供先400から受信したことに応じて、当該情報提供先400に対応するパーミッションポリシテーブル102に従って、当該情報提供先400に対して、当該個人情報を送信する。 The transmission unit 130 may transmit the personal information of the user 200 to the information provider 400 in response to a request from the information provider 400 . For example, when the receiving unit 120 receives a transmission request for the personal information of the user 200 from the information provider 400 , the transmitter 130 transmits information to the information provider according to the permission policy table 102 corresponding to the information provider 400 . 400, the personal information is transmitted.

送信部130は、個人情報の項目毎の情報提供ポリシに従って、個人情報の値を情報提供先400に対して送信してよい。例えば、第1の項目の値と、第2の項目の値とが、情報提供先400に送信する候補である場合であって、第1の項目の情報提供ポリシに従って第1の項目の値を情報提供先400に提供できると判定し、第2の項目の情報提供ポリシに従って第2の項目の値を情報提供先400に提供できないと判定した場合、送信部130は、第1の項目の値及び第2の値の項目のうち、第1の項目の値のみを情報提供先400に送信する。 The transmitting unit 130 may transmit the value of the personal information to the information providing destination 400 according to the information providing policy for each item of personal information. For example, when the value of the first item and the value of the second item are candidates to be transmitted to the information provider 400, the value of the first item is transmitted according to the information provision policy of the first item. If it is determined that the value of the second item can be provided to the information provider 400, and it is determined that the value of the second item cannot be provided to the information provider 400 according to the information provision policy for the second item, the transmission unit 130 sends the value of the first item and the second value, only the value of the first item is transmitted to the information provider 400 .

送信部130は、個人情報の項目毎の情報提供ポリシに従って、個人情報の値を、ユーザ200の個人識別子及びユーザ200が運転する車両210の車両識別子と共に、情報提供先400に対して送信してよい。送信部130は、個人情報の項目毎の情報提供ポリシに従って、個人情報の値を、ユーザ200の個人識別子又はユーザ200が運転する車両210の車両識別子と共に、情報提供先400に対して送信してもよい。例えば、送信部130は、個人情報の項目毎の情報提供ポリシに従って、個人情報の値を、ユーザ200の個人識別子と共に、情報提供先400に対して送信する。また、例えば、送信部130は、個人情報の項目毎の情報提供ポリシに従って、個人情報の値を、ユーザ200が運転する車両210の車両識別子と共に、情報提供先400に対して送信する。 The transmitting unit 130 transmits the value of the personal information to the information provider 400 together with the personal identifier of the user 200 and the vehicle identifier of the vehicle 210 driven by the user 200 in accordance with the information provision policy for each item of personal information. good. The transmission unit 130 transmits the value of the personal information to the information provider 400 together with the personal identifier of the user 200 or the vehicle identifier of the vehicle 210 driven by the user 200 in accordance with the information provision policy for each item of personal information. good too. For example, the transmission unit 130 transmits the value of personal information to the information provider 400 together with the personal identifier of the user 200 according to the information provision policy for each item of personal information. Further, for example, the transmission unit 130 transmits the value of personal information to the information provider 400 together with the vehicle identifier of the vehicle 210 driven by the user 200 in accordance with the information provision policy for each item of personal information.

送信部130は、情報提供元に異常が発生したことが検出された場合には、情報提供ポリシに関わらず、予め定められた個人情報を予め定められた情報提供先400に送信してもよい。 The transmission unit 130 may transmit the predetermined personal information to the predetermined information provider 400 regardless of the information provision policy when it is detected that an abnormality has occurred in the information provider. .

本実施形態に係るパーミッションコントロールサーバ100によるパーミッションコントロールは、様々な分野に適用可能である。 Permission control by the permission control server 100 according to this embodiment can be applied to various fields.

BYOD(Bring Your Own Device)という携帯通信端末の使い方が知られている。BYODとは、私用のスマートフォンなどを業務の現場に持ち込み、仕事に利用することを意味する。従業員が使い慣れている携帯通信端末を業務利用することによる業務効率向上効果や、専用の業務端末を準備する費用を削減できる効果が期待される。他方、企業から見ると、情報セキュリティリスクが増加したり、従業員から見ると私生活のプライバシー保護の懸念が発生したりするデメリットがある。また、BYODとは異なるが、社員が所有するマイカーを業務利用するケースが考えられる。社員が所有するマイカーがいわゆるコネクテッドカーである場合、BYODと同様のデメリットが発生するおそれがある。 A method of using a mobile communication terminal called BYOD (Bring Your Own Device) is known. BYOD means bringing a personal smartphone or the like to the work site and using it for work. It is expected that the use of mobile communication terminals that employees are accustomed to use for work will improve work efficiency and reduce the cost of preparing dedicated work terminals. On the other hand, from the company's point of view, there are disadvantages such as increased information security risks, and from the employee's point of view, concerns about privacy protection in their private lives. In addition, unlike BYOD, there may be cases where employees use their own private cars for business. If the private car owned by an employee is a so-called connected car, the same disadvantages as BYOD may occur.

本実施形態に係るパーミッションコントロールをBYODやマイカーの業務利用に応用した場合、例えば、次のような情報提供ポリシが設定されることが考えられる。 When the permission control according to the present embodiment is applied to business use of BYOD or private cars, for example, the following information provision policy may be set.

ユーザ200は、勤務先の企業に対して、自身の移動ログを、自身の現在地が、自身の職場の構内である場合に限り提供するように情報提供ポリシを設定し得る。従業員の現在地を把握することは、特にフリーアドレス制を導入している企業等において有効である。職場構内が広大である場合には、従業員が職場構内を勤務時間内に自身のコネクテッドカーで動き回ることも考えられる。このような場合には、コネクテッドカーの移動ログ(例えば、コネクテッドカーのGPS(Global Positioning System)ログ)を、そのコネクテッドカーが職場構内に位置する限りにおいて企業に提供する、といった応用例も考えられる。携帯通信端末の位置情報を提供する場合も、コネクテッドカーの位置情報を提供する場合も、移動ログを企業に提供するか否かが、自身の現在地に応じて自動的にON/OFFされるため、例えば、体調不良により早退した従業員の移動履歴を、早退後も意図せず収集してしまう、といった不測の事態を予防することが出来る。 User 200 may set an information provision policy to provide his or her travel log to the company he or she works for only if his or her current location is on the premises of his or her place of work. Knowing the current location of employees is particularly effective in companies that have introduced a free address system. If the workplace premises are vast, it is conceivable that employees will move around the workplace premises in their own connected cars during working hours. In such a case, an application example of providing a movement log of a connected car (for example, a GPS (Global Positioning System) log of a connected car) to a company as long as the connected car is located on the workplace premises is also conceivable. . Whether or not to provide location information for a mobile communication terminal or a connected car, whether or not to provide movement logs to companies is automatically turned on/off according to the user's current location. For example, it is possible to prevent an unforeseen situation in which the movement history of an employee who left early due to poor physical condition is unintentionally collected even after leaving early.

同じ携帯通信端末/コネクテッドカーにインストールされている別アプリケーションとして、例えば、家族に自身の帰宅時間を通知するアプリケーションがインストールされていることが考えられる。かかるアプリケーションにおいては、自身が予め設定した通勤経路上を、職場から自宅に向かっている場合にのみ、自宅の位置と自身の現在地と自身の移動速度とに基づいて(必要であれば渋滞情報等も利用して)、帰宅予定時間を算出し、家族のスマートフォンに通知する。利用者が許諾した場合、自身の現在地情報そのものが家族のスマートフォンにリアルタイム通知されてもよい。 Another application installed in the same mobile communication terminal/connected car may be, for example, an application that notifies family members of when it is time for them to return home. In such applications, based on the position of home, the current location of the user, and the speed of movement of the user (if necessary, information such as traffic ), calculate the estimated time to return home, and notify it to the smartphone of the family. If the user permits, the user's own current location information itself may be notified in real time to the smartphone of the family member.

同じ携帯通信端末/コネクテッドカーにインストールされている別アプリケーションとして、例えば飲食店のクーポン受信アプリがインストールされていることが考えられる。例えば、自身の現在位置と移動速度、移動方向(あるいは目的地等)等に基づいて、「今から30分以内に到着可能な位置にある飲食店に対して、自身のデモグラフィックデータ(例えば年齢・性別等)を開示する」という情報提供ポリシを設定する。他方、各飲食店は例えば「今から30分以内に自店舗に入店する可能性のある20代女性に対してクーポンを配布する」といった広告・クーポン配布ポリシを設定しているとする。これにより、ユーザ200は、自身にとって必要な(自身の位置情報や進行方向とマッチした)広告・クーポンのみを受信することが出来るし、飲食店から見ると自店舗に来店する可能性が高いターゲットに絞って効率よく広告配信できる。 As another application installed in the same mobile communication terminal/connected car, for example, a coupon reception application for a restaurant may be installed. For example, based on your current location, moving speed, moving direction (or destination, etc.), etc., you can search for restaurants that are within 30 minutes from now, based on your demographic data (e.g. age・Set an information provision policy to disclose information such as gender. On the other hand, it is assumed that each restaurant has set an advertisement/coupon distribution policy such as "distribute coupons to women in their twenties who are likely to enter the restaurant within 30 minutes from now." As a result, the user 200 can receive only the advertisements/coupons that are necessary for him/herself (matching his/her own location information and travel direction), and the user 200 can receive only the advertisements/coupons that are highly likely to visit his/her store from the viewpoint of the restaurant. Advertisements can be delivered efficiently by focusing on

以上、例示したように、一台の携帯通信端末、一台のコネクテッドカーに、複数のアプリケーションがインストールされ、それぞれのアプリケーションにおいて、現在地等の個人情報を、どのような条件に基づいて、誰に対して開示可能かが設定される。本実施形態に係るパーミッションコントロールによれば、このような多様な情報提供ポリシを一元的なユーザインターフェイスから把握・設定することができる。 As illustrated above, multiple applications are installed on one mobile communication terminal and one connected car, and each application can store personal information such as the current location under what conditions and to whom. It is set whether disclosure is possible. According to the permission control according to this embodiment, such various information provision policies can be grasped and set from a unified user interface.

本実施形態に係るパーミッションコントロールは、例えば登山用のスマートフォンアプリ(以下「登山アプリ」)などにも応用可能である。一般的な登山アプリの機能は以下のようなものである。スマートフォンに登山アプリをインストールしたユーザが、「登山開始」というアイコンをタップしてから登山をすると、自身が歩いた軌跡が登山用地図に重畳された移動ログデータを取得することができ、このようなデータや登山中に撮影した写真(以下、個人情報という)を、登山アプリユーザ同士で共有して楽しむことが出来る。このような個人情報を、他の登山アプリユーザに開示するか否か、開示するとした場合にどのタイミングで開示するか等は、ユーザが自由に設定できる。 The permission control according to the present embodiment can also be applied to, for example, a smartphone app for mountaineering (hereinafter referred to as "climbing app"). The functions of a general mountaineering app are as follows. When a user who has installed a mountaineering app on his/her smartphone taps the "start climbing" icon and then climbs a mountain, he/she can acquire movement log data in which the trajectory of the user's walking is superimposed on a mountaineering map. Data and photos taken during mountain climbing (hereinafter referred to as personal information) can be shared and enjoyed by climbing app users. The user can freely set whether or not to disclose such personal information to other climbing application users and, if so, at what timing.

本実施例に係るパーミッションコントロールを、登山用アプリに応用した場合、例えば次のような機能をアプリに追加することが考えられる。 When the permission control according to the present embodiment is applied to a mountaineering application, for example, the following functions may be added to the application.

登山者であるユーザ200が身に付けている生体センサによって、ユーザ200の体調が異常であることが検知された場合、ユーザ200の個人情報と共に、自身が歩いた軌跡(すなわち現在地情報)やアプリに入力していた登山計画(登山開始から下山までの経路計画)が、強制的に所定の連絡先(例えば家族のスマートフォン)に送信される。これにより、登山道からの滑落により意識を失う等して登山者自身がスマートフォンを操作することが出来なくなったような場合でも、登山者のスマートフォンが通信可能な状態にある限り、登山者の現在位置を外部に連絡することが出来る。これにより、登山者が、万が一自身の登山計画を誰かに伝え忘れていたり、登山届の提出を失念していたりしたとしても、無事に救助される可能性が高くなる。 When the biosensor worn by the user 200 who is a climber detects that the physical condition of the user 200 is abnormal, the personal information of the user 200, the trajectory of the user 200 walking (that is, the current location information) and the application The mountain climbing plan (the route plan from the start of climbing to the descent) that was entered in , is forcibly sent to a predetermined contact (for example, a family member's smartphone). As a result, even if the climber himself loses consciousness due to slipping down from the mountain trail and becomes unable to operate the smartphone himself, as long as the climber's smartphone is in a state where communication is possible, the climber's current status will be The position can be communicated to the outside. As a result, even if the climber forgets to tell someone about his or her climbing plan or forgets to submit a mountain climbing notification, the possibility of being safely rescued increases.

本実施形態に係るパーミッションコントロールは、被介護者の体調が急変した場合に、被介護者の現在地を介護者に迅速に通知したり、子供の体調が急変した場合に、子供の現在地を親に迅速に通知したり等、様々な用途に応用可能である。これらの場合における被介護者及び子供のような情報提供元が、どのような情報提供ポリシを設定した場合でも、パーミッションコントロールサーバ100は、情報提供元の体調異常が検出された場合には、予め定められた個人情報の項目の値を予め定められた連絡先に送信することを優先してよい。本実施例に係るパーミッションコントロールは、車両の故障にも応用可能である。パーミッションコントロールサーバ100は、車両に衝撃が加わったり、車両の急激な加速度が検出されたりした場合には、車両運転者や車両のオーナーがどのような情報提供ポリシを設定していたとしても、予め定められた個人情報を予め定められた連絡先に送信することを優先してよい。 Permission control according to the present embodiment can quickly notify a caregiver of the care recipient's current location when the care receiver's physical condition suddenly changes, or notify the child's current location to the parent when the child's physical condition suddenly changes. It can be applied to various uses such as quick notification. In these cases, regardless of what kind of information provision policy the information provider such as the care receiver and child has set, the permission control server 100, if the information provider's physical condition is detected, Priority may be given to transmitting the value of the item of personal information determined in advance to a predetermined contact. The permission control according to this embodiment can also be applied to vehicle failure. The permission control server 100, when an impact is applied to the vehicle or a sudden acceleration of the vehicle is detected, regardless of what kind of information provision policy the vehicle driver or the vehicle owner has set in advance, the permission control server 100 Priority may be given to transmitting the defined personal information to a predetermined contact.

図6は、パーミッションポリシテーブル102の一例を概略的に示す。ここでは、主に、本実施形態に係るパーミッションコントロールをMaaS(Mobility as a Service)に適用した場合について説明する。 FIG. 6 schematically shows an example of the permission policy table 102. As shown in FIG. Here, a case where the permission control according to the present embodiment is mainly applied to MaaS (Mobility as a Service) will be described.

パーミッションポリシテーブル102は、項目欄510及び複数の情報提供先欄520を含む。情報提供先欄520は、複数の情報提供先400毎に登録される。図6では、複数の情報提供先400として、ガソリンスタンド、保険会社、ユーザ200が予約したホテル、及びユーザ200の勤務先を例示している。情報提供先欄520は、可否情報欄522及び条件欄524を含む。 The permission policy table 102 includes an item column 510 and a plurality of information provider columns 520 . The information providing destination column 520 is registered for each of the plurality of information providing destinations 400 . FIG. 6 illustrates, as a plurality of information providing destinations 400, a gas station, an insurance company, a hotel reserved by the user 200, and the place of work of the user 200. FIG. The information provision destination column 520 includes a availability information column 522 and a condition column 524 .

可否情報欄522は、対応する個人情報を対応する情報提供先400に提供することを許可するか否かを示す送信可否情報を含む。条件欄524は、情報提供ポリシを含む。図6では、車両位置の項目に対する情報提供ポリシのみを例示している。図6に示すように、情報提供ポリシ記憶部114は、複数の情報提供先400毎、かつ、個人情報の複数の項目毎に、送信可否情報及び情報提供ポリシを記憶してよい。 The propriety information column 522 includes transmission propriety information indicating whether or not to permit provision of the corresponding personal information to the corresponding information provider 400 . The condition column 524 contains the information provision policy. FIG. 6 illustrates only the information provision policy for the vehicle location item. As shown in FIG. 6, the information provision policy storage unit 114 may store transmission propriety information and an information provision policy for each of a plurality of information provision destinations 400 and for each of a plurality of items of personal information.

可否情報欄522及び条件欄524は、ユーザ200によって設定可能であってよい。可否情報欄522及び条件欄524は、ユーザ200によって自由に設定可能であってよい。また、例えば、情報提供先400が、可否情報欄522及び条件欄524のデフォルトを設定し、ユーザ200がデフォルトを変更することによって、設定されてもよい。 The availability information column 522 and the condition column 524 may be configurable by the user 200 . The availability information column 522 and the condition column 524 may be freely set by the user 200 . Alternatively, for example, the information provider 400 may set defaults for the availability information column 522 and the condition column 524, and the user 200 may change the defaults.

図6に例示するパーミッションポリシテーブル102に従うと、送信部130は、車両210の車両現在地情報について、高精度な位置情報をリアルタイムにガソリンスタンドに送信する。また、送信部130は、車両210の車両現在地情報について、低精度な位置情報のログを保険会社に送信する。また、送信部130は、車両210の車両現在地情報について、予約当日、かつ、ホテルから半径5km圏内に限り、リアルタイムに、予約したホテルに送信する。また、送信部130は、車両210の車両現在地情報について、出勤日、かつ、出勤ルート上の位置情報のみ、ログを勤務先に送信する。 According to the permission policy table 102 illustrated in FIG. 6, the transmission unit 130 transmits highly accurate position information of the vehicle current location information of the vehicle 210 to the gas station in real time. In addition, the transmission unit 130 transmits a log of low-precision position information regarding the vehicle current position information of the vehicle 210 to the insurance company. Further, the transmitting unit 130 transmits the vehicle current location information of the vehicle 210 to the reserved hotel in real time only on the day of reservation and within a radius of 5 km from the hotel. In addition, the transmission unit 130 transmits a log of the vehicle current location information of the vehicle 210 to the place of work only for the work day and the location information on the work route.

車両現在地情報の項目に設定される情報提供ポリシは、情報提供先400に対して現在地情報を提供するか、又は、情報提供先400に対して車両210の移動履歴を示すログ情報を提供するかを、ユーザ200が選択可能なポリシであってよい。 The information provision policy set in the vehicle current location information item is whether the current location information is provided to the information provider 400 or log information indicating the movement history of the vehicle 210 is provided to the information provider 400. may be a policy that the user 200 can select.

車両現在地情報の項目に設定される情報提供ポリシは、車両210の現在地と、情報提供先400に関連する場所との位置関係が予め定められた条件を満たす場合に、車両210の現在地を情報提供先400に対して提供することを許可するポリシであってよい。また、車両現在地情報の項目に設定される情報提供ポリシは、ユーザ200によって携帯通信端末300が提供しているサービスの利用が予約されている場合に、車両210の現在地を情報提供先400に対して提供することを許可するポリシであってよい。 The information provision policy set in the vehicle current location information item provides information on the current location of the vehicle 210 when the positional relationship between the current location of the vehicle 210 and a location related to the information providing destination 400 satisfies a predetermined condition. It may be a policy that permits provision to destination 400 . Further, the information provision policy set in the vehicle current location information item is such that when the user 200 reserves the use of a service provided by the mobile communication terminal 300, the current location of the vehicle 210 is sent to the information provider 400. may be a policy that permits provision of

車両現在地情報の項目に設定される情報提供ポリシは、車両210が予め定められたルートを走行している場合にのみ、車両の現在地を情報提供先に対して提供することを許可するポリシであってよい。これにより、例えば、ユーザ200が車両210によって出勤ルート上を走行している場合のみ、車両現在地情報を勤務先に提供するようにでき、出勤ルート以外を走行している場合におけるユーザ200のプライベート保護に貢献することができる。 The information provision policy set in the current vehicle location information item is a policy that permits the current location of the vehicle to be provided to the information provider only when the vehicle 210 is traveling along a predetermined route. you can As a result, for example, the vehicle current location information can be provided to the place of work only when the user 200 is traveling on the commute route by the vehicle 210, and the privacy of the user 200 can be protected when the user 200 is traveling other than the commute route. can contribute to

車両現在地情報の項目に設定される情報提供ポリシは、車両210が予め定められたルートを走行していない場合にのみ、車両の現在地を情報提供先に対して提供することを許可するポリシであってもよい。これにより、例えば、ユーザ200が出勤ルート以外のルートを走行した場合に、どこを走行しているかを勤務先に把握させることができ、勤務先によるユーザ200の管理に寄与することができる。 The information provision policy set in the current vehicle location information item is a policy that permits the current location of the vehicle to be provided to the information provider only when the vehicle 210 is not traveling on a predetermined route. may As a result, for example, when the user 200 travels on a route other than the route to work, the place of work can be made to know where the user 200 is traveling, which contributes to the management of the user 200 by the place of work.

情報提供ポリシは、車両210の運転者であるユーザ200が予め定められた人物である場合には、当該情報提供ポリシに対応する項目の値を情報提供先400に提供することを許可し、ユーザ200が予め定められた人物で無い場合には、当該情報提供ポリシに対応する項目の値を情報提供先400に提供することを許可しないポリシであってもよい。 The information provision policy permits the value of the item corresponding to the information provision policy to be provided to the information provision destination 400 when the user 200 who is the driver of the vehicle 210 is a predetermined person. If the person 200 is not a predetermined person, the policy may not permit the provision of the value of the item corresponding to the information providing policy to the information providing destination 400 .

例えば、家族で一台の車両210を共有している場合を想定する。例えば、祖父、祖母、父、母、子の5人家族を想定する。この場合、情報提供先400として、家族の携帯通信端末(例えば、父と母の携帯通信端末)を設定することが考えられる。この場合も、運転者の携帯通信端末と車両210との間で通信が確立され、運転者の個人識別子と共に運転情報が送信されるようにしても良いし、車両210から運転者の個人識別子と共に運転情報が送信されるようにしてもよい。 For example, assume that a family shares one vehicle 210 . For example, assume a family of five members, grandfather, grandmother, father, mother, and child. In this case, it is conceivable to set the mobile communication terminals of the family (for example, the mobile communication terminals of the father and mother) as the information providing destination 400 . In this case as well, communication may be established between the mobile communication terminal of the driver and the vehicle 210, and the driving information may be transmitted together with the driver's personal identifier. Driving information may be transmitted.

この場合に、例えば、運転手が、祖父又は祖母である場合にのみ、各種運転情報が家族の携帯通信端末に開示されるように情報提供ポリシが設定され得る。これにより、例えば、祖父や祖母が車両210を運転しているときに、父や母が、車両現在地情報や、車両操作情報を取得することができ、父や母の心配の度合を低減することができる。また、運転者が誰であるかに限らずに一律に情報を送信してしまうと、例えば、子が運転するときに、車両現在地情報や車両操作情報が父や母に伝わってしまい、子のプライバシーを侵害しかねることになるが、例えば、運転手が祖父又は祖母である場合にのみ情報開示するよう設定することによって、子のプライバシーを保護することができる。また、祖父や祖母の運転情報をその他の家族の運転情報と区別して取得することができるようになるため、祖父や祖母の運転情報を正確に把握・分析することが可能となる。 In this case, for example, an information provision policy can be set so that various types of driving information are disclosed to the portable communication terminals of family members only when the driver is a grandfather or grandmother. As a result, for example, when the grandfather or grandmother is driving the vehicle 210, the father or mother can acquire the current vehicle location information and the vehicle operation information, thereby reducing the degree of worry of the father or mother. can be done. In addition, if information is uniformly transmitted regardless of who the driver is, for example, when the child drives, the current vehicle location information and vehicle operation information will be transmitted to the father or mother. For example, a child's privacy can be protected by setting information to be disclosed only if the driver is a grandfather or grandmother, although this would be an invasion of privacy. In addition, since the driving information of the grandfather and grandmother can be obtained separately from the driving information of other family members, it is possible to accurately grasp and analyze the driving information of the grandfather and grandmother.

また、例えば、車両210が予め定められたルート(例えば、いつもの買い物のルート)を外れた場合に、車両現在地情報及び車両操作情報が家族の携帯通信端末に送信されるように情報提供ポリシが設定され得る。これにより、何らかの異常が発生した可能性がある場合に、その旨を家族に知得させることができる。 Further, for example, when the vehicle 210 deviates from a predetermined route (for example, a usual shopping route), the information provision policy is set so that the vehicle current location information and the vehicle operation information are transmitted to the family's mobile communication terminal. can be set. Thereby, when there is a possibility that some kind of abnormality has occurred, it is possible to let the family know that.

また、例えば、車両210が自宅から予め定められた範囲内に位置する場合に、車両210の車両現在地情報が家族の携帯通信端末に開示されるように情報提供ポリシが設定され得る。これにより、運転者の帰宅タイミングを家族に事前に伝えることができる。予め定められた範囲は、例えば、自宅を起点とした半径Xm以内の範囲であってよい。予め定められた範囲は、任意に設定可能であってよく、変更可能であってよい。 Further, for example, when the vehicle 210 is located within a predetermined range from the home, the information provision policy can be set so that the current vehicle location information of the vehicle 210 is disclosed to the portable communication terminal of the family. As a result, the driver's return home timing can be notified to the family in advance. The predetermined range may be, for example, a range within a radius of Xm with the home as the starting point. The predetermined range may be arbitrarily set and may be changed.

また、パーミッションコントロールサーバ100は、例えば、車両210に対して予め定められた衝撃よりも強い衝撃が加わったことが検出された場合や、車両210の加速度が予め定められた閾値を超えたことが検出された場合に、運転者であるユーザ200がどのような情報提供ポリシを設定していた場合であっても、それに優先して、車両現在地情報を含む各種運転情報を、家族の携帯通信端末に開示するようにしてもよい。 Further, the permission control server 100 detects, for example, that an impact stronger than a predetermined impact is applied to the vehicle 210, or that the acceleration of the vehicle 210 exceeds a predetermined threshold. When it is detected, regardless of what kind of information provision policy the user 200 who is the driver has set, priority is given to various driving information including vehicle current location information to the family's mobile communication terminal. may be disclosed to

情報提供ポリシを運転者自身が設定した場合も、運転者の家族が設定した場合も、今、どのような情報提供ポリシが設定されているのか、運転者から把握・調整可能とすることが好ましい(一部、運転者からは調整不可能な強制ポリシがあっても良い)。例えば、運転者の携帯通信端末のディスプレイや車両210のディスプレイに現在の情報提供ポリシが表示されてもよい。もちろん、レンタカーやカーシェアを利用する場合にも、運転者の家族の携帯通信端末に車両210の車両現在地情報や車両操作情報が通知されるようにしてもよい。 Whether the information provision policy is set by the driver himself or by the driver's family, it is preferable that the driver can grasp and adjust what kind of information provision policy is currently set. (Some of them may have mandatory policies that cannot be adjusted by the driver). For example, the current information provision policy may be displayed on the display of the driver's mobile communication terminal or the display of the vehicle 210 . Of course, when using a rental car or car sharing, the vehicle current location information and vehicle operation information of the vehicle 210 may be notified to the mobile communication terminal of the driver's family.

なお、車両現在地情報や車両操作情報が、運転者の個人識別子と、車両210の車両識別子との両方に関連付けられて各種情報提供先に送信されることが好ましい。これにより、ある運転者が複数の車両210を運転する場合にも、その運転者の嗜好・癖を分析することができる。このような情報は、レンタカー会社、保険会社、カ―シェア会社、運転者の嗜好を把握しようとするECサイト運営者等にとって有益である。また、ある車両210が複数の運転者により運転される場合にも、その車両210がこれまでどのように運転されてきたのかを分析することができる。このような情報は車両210のオーナーや、車両整備会社にとって有益である。運転者が同意する場合には、運転者の携帯通信端末の緯度経度情報(GPS情報)と、車両210の緯度経度情報(GPS情報)をそれぞれ各種情報提供先に送信してもよい。 It is preferable that the current vehicle location information and the vehicle operation information are associated with both the personal identifier of the driver and the vehicle identifier of the vehicle 210 and transmitted to various information providers. As a result, even when a certain driver drives a plurality of vehicles 210, the preferences and habits of the driver can be analyzed. Such information is useful for car rental companies, insurance companies, car sharing companies, and EC site operators who try to understand drivers' preferences. Moreover, even when a certain vehicle 210 is driven by a plurality of drivers, it is possible to analyze how the vehicle 210 has been driven so far. Such information is useful to the owner of vehicle 210 and vehicle maintenance companies. If the driver agrees, the latitude/longitude information (GPS information) of the driver's portable communication terminal and the latitude/longitude information (GPS information) of the vehicle 210 may be transmitted to various information providers.

本実施形態に係る発明によれば、運転者と車両とが1対1対応していない状況においてプライバシーを尊重しつつ効果的な分析を行うことが可能である。より具体的な例を挙げて効果を説明する。例えば一人のユーザ200がレンタカーを利用して日々異なる車両を運転する状況を想定する。情報提供先400は、当該ユーザによる複数台の車両の運転情報を横断的に取得し評価することができる。或いは、一台の車両がユーザ200の家族全員で共有されている状況においても、情報提供先400は、その車両がユーザ200本人によって運転されている間の運転情報のみを選択して取得することが出来る。このような情報は、例えば当該ユーザ200の運転の丁寧さを評価したいレンタカー会社や保険会社などから見て価値ある情報である。或いは情報提供先400は、一台の車両が複数の運転者によりかわるがわる運転されるような状況(例えばレンタカーや、家族間で車両が共有されている状況など)においても、当該車両がこれまでどのように操作されてきたかの履歴情報として、複数の運転者による運転情報を横断的に取得し評価することが出来る。このような情報は、例えば車両の部品の摩耗等を予測したい車整備会社やカー用品販売会社から見て価値ある情報である。 According to the invention according to this embodiment, it is possible to perform effective analysis while respecting privacy in situations where there is no one-to-one correspondence between the driver and the vehicle. The effect will be described with a more specific example. For example, assume a situation where one user 200 uses a rental car and drives different vehicles every day. The information provider 400 can cross-obtain and evaluate driving information of a plurality of vehicles by the user. Alternatively, even in a situation where one vehicle is shared by all family members of the user 200, the information provider 400 can select and acquire only the driving information while the vehicle is being driven by the user 200 himself/herself. can be done. Such information is, for example, valuable information from the viewpoint of a rental car company, an insurance company, etc., who want to evaluate the polite driving of the user 200 . Alternatively, the information providing destination 400 may determine how the vehicle has been operated even in a situation in which a single vehicle is driven by a plurality of drivers in turn (for example, a rental car or a situation in which the vehicle is shared among family members). It is possible to cross-obtain and evaluate the driving information of a plurality of drivers as history information on whether the vehicle has been operated in the same manner. Such information is valuable information for car maintenance companies and car parts dealers who want to predict wear and the like of vehicle parts, for example.

情報提供先400がユーザ200の運転の嗜好・癖を分析したい場合、パーミッションコントロールサーバ100は情報提供先400に対して、車両識別子には紐づかない、運転者の個人識別子のみに紐づけられた各種個人情報を提供しても良い。情報提供先400が車両の部品の摩耗等を予測したい場合には、パーミッションコントロールサーバ100は情報提供先400に対して、運転者の個人識別子には紐づかない、車両識別子にのみ紐づけられた各種運転情報を提供しても良い。各種個人情報に、分析に必要ない識別子を紐付けしないことにより、ユーザのプライバシーを尊重することが出来る。 When the information provider 400 wants to analyze the driving preferences and habits of the user 200, the permission control server 100 provides the information provider 400 with information that is linked only to the driver's personal identifier, not to the vehicle identifier. You may provide various personal information. When the information provider 400 wants to predict the wear of parts of the vehicle, the permission control server 100 provides the information provider 400 with information that is not linked to the driver's personal identifier, but is linked only to the vehicle identifier. Various driving information may be provided. User privacy can be respected by not linking various types of personal information with identifiers that are not necessary for analysis.

情報提供ポリシは、或る個人情報をどのような識別子と紐付けて情報提供先400に開示可能かを示すポリシであって良い。例えば情報提供ポリシは、個人情報を、i)運転者の個人識別子とは紐付けせずに車両識別子と紐付けて情報提供先に開示するか、ii)車両識別子とは紐付けせずに運転者の個人識別子と紐付けて情報提供先に開示するか、iii)運転者の個人識別子及び車両識別子と紐付けて情報提供先に開示するか、の3つの選択肢のうち一つを選択可能なポリシであってよい。情報提供ポリシは、i)とii)のうち一方を選択可能なポリシであってよい。情報提供ポリシは、i)とiii)のうち一方を選択可能なポリシであってよい。情報提供ポリシは、ii)とiii)のうち一方を選択可能なポリシであってよい。 The information provision policy may be a policy that indicates with what identifier certain personal information can be linked to be disclosed to the information provider 400 . For example, the information provision policy requires that personal information be disclosed to the information provider i) in association with the vehicle identifier rather than in connection with the driver's personal identifier, or ii) in connection with the vehicle identifier or iii) Disclose to the information provider in association with the driver's personal identifier and vehicle identifier. can be policy. The information provision policy may be a policy in which one of i) and ii) can be selected. The information provision policy may be a policy in which one of i) and iii) can be selected. The information provision policy may be a policy in which one of ii) and iii) can be selected.

パーミッションコントロールサーバ100は情報提供先400から、どのような識別子に紐づく情報が欲しいのかのリクエストを受け付け、リクエストに対応する識別子のみと紐付けて各種個人情報を提供して良い。 The permission control server 100 may receive a request from the information provider 400 as to what kind of identifier the information is associated with, and may provide various types of personal information in association with only the identifier corresponding to the request.

数ある情報提供先400の一つとして、警察や、運転者の雇用主を設定した場合を想定する。例えば、自車両と他車両との間の車間距離が、予め定められた時間以上、極端に短い状況が継続した場合には、自車の車両識別子(又は自車の運転者の個人識別子)と自車の車両現在地情報とが警察サーバ等に開示されるように設定され得る。また、例えば、自車において、道路交通法に違反するような運転行為が観測された場合、自車の車両識別子(又は運転者の個人識別子)と、車両現在地情報とが、警察サーバ等に開示されるようなポリシがあっても良い。 Assume that the police and the driver's employer are set as one of the many information providing destinations 400 . For example, if the inter-vehicle distance between one's own vehicle and another vehicle continues to be extremely short for a predetermined time or longer, the vehicle identifier of the own vehicle (or the personal identifier of the driver of the own vehicle) It can be set so that the vehicle current location information of the own vehicle is disclosed to a police server or the like. Also, for example, when a driving behavior that violates the Road Traffic Law is observed in the own vehicle, the vehicle identifier of the own vehicle (or the driver's personal identifier) and the vehicle's current location information are disclosed to the police server, etc. It is acceptable to have a policy that

情報提供先400は、例えば、車両210を貸し出す貸主と車両210を借りる借主とをマッチングさせるマッチングプラットフォームサービスを提供するマッチングサーバ、及び、貸主を含んでよい。情報提供ポリシ記憶部114は、借主であるユーザ200の個人識別子に対して、情報提供先400をマッチングサーバとする情報提供ポリシと、情報提供先400を貸主とする情報提供ポリシをそれぞれ記憶してよい。パーミッションコントロールサーバ100は、ユーザ200からの指示に従って、マッチングサーバに対する情報提供ポリシと、貸主に対する情報提供ポリシをそれぞれ個別に設定可能であってよい。 The information provider 400 may include, for example, the lender and a matching server that provides a matching platform service that matches the lender who rents the vehicle 210 with the borrower who rents the vehicle 210 . The information provision policy storage unit 114 stores an information provision policy with the information provider 400 as the matching server and an information provision policy with the information provider 400 as the lender for the personal identifier of the user 200 who is the borrower. good. The permission control server 100 may be able to individually set the information provision policy for the matching server and the information provision policy for the lender according to instructions from the user 200 .

このように、本実施形態に係るパーミッションコントロールは、個人間のカーシェアに適用可能である。パーミッションコントロールサーバ100は、借主であるユーザ200が、自身の運転情報を、貸主又はマッチングサーバに対してどこまで開示するかを選択可能にする。また、パーミッションコントロールサーバ100は、貸主がユーザ200に対して、運転情報の開示を要求することが出来るようにする。積極的に運転情報を開示するユーザ200は、例えば、レンタル料が安くなる等の何らかのメリットを享受できるようにする。 Thus, the permission control according to this embodiment can be applied to car sharing between individuals. The permission control server 100 allows the user 200 who is the borrower to select how much of his or her driving information to disclose to the lender or matching server. The permission control server 100 also enables the lender to request the user 200 to disclose the driving information. A user 200 who proactively discloses driving information is allowed to enjoy some merit such as a reduced rental fee, for example.

運転開始前に、ユーザ200の携帯通信端末と、貸主の車両210との間で通信を確立し、ユーザ200の携帯通信端末から、ユーザ200の個人識別子と共に、各種運転情報が、貸主やマッチングサーバに対して送信されるようにする。あるいは、貸主の車両210から、200の個人識別子と共に、各種運転情報が送信されるようにしてもよい。 Communication is established between the mobile communication terminal of the user 200 and the lessor's vehicle 210 before the start of driving, and the personal identifier of the user 200 and various driving information are sent from the mobile communication terminal of the user 200 to the lessor or the matching server. to be sent to Alternatively, the lessor's vehicle 210 may transmit various driving information together with the personal identifier 200 .

情報提供ポリシをユーザ200自身が設定した場合も、貸主が設定した場合も、今、どのような情報提供ポリシが設定されているのか、ユーザ200から把握・調整可能とすることが好ましい(一部、ユーザ200から調整不可能な強制ポリシがあっても良い)。例えば、ユーザ200の携帯通信端末のディスプレイや、車両210のディスプレイに現在の情報提供ポリシが表示されてもよい。 Whether the information provision policy is set by the user 200 himself or by the lender, it is preferable that the user 200 can grasp and adjust what kind of information provision policy is currently set (some , there may be an enforcement policy that cannot be adjusted from the user 200). For example, the current information provision policy may be displayed on the display of the mobile communication terminal of user 200 or the display of vehicle 210 .

例えば、ユーザ200は、返却予定時刻から予め定められた時間よりも前になったら、車両210の車両現在地情報を貸主に対してリアルタイム開示する、というポリシを受け入れるか否かを選択する。当該ポリシを受け入れたユーザ200が、より安い料金で車両210をレンタルできるようにすることで、ユーザ200側には金銭的なメリットが生まれる。貸主側には、予定通りに車両210が返却されそうかを把握するための情報を入手できるというメリットが生まれる。 For example, the user 200 selects whether or not to accept the policy of disclosing the vehicle current location information of the vehicle 210 to the lender in real time before a predetermined time from the scheduled return time. By allowing the user 200 who has accepted the policy to rent the vehicle 210 at a lower rate, the user 200 will have a financial advantage. The lessor side has the advantage of being able to obtain information for grasping whether the vehicle 210 is likely to be returned as scheduled.

また、例えば、ユーザ200は、車両210の車両操作(急ブレーキや急ハンドル、法定速度を守っているか等)の情報を、マッチングサーバに対して開示する、というポリシを受け入れるか否かを選択する。このような情報は、ユーザ200の個人識別子とともに記憶され、未来の貸主候補に対して開示される。貸主は、運転の荒いユーザ200への車両210の貸し出しを拒絶することが出来る。運転が丁寧なユーザ200が、将来、より安価に車両210をレンタルできるようにすることで、丁寧な運転を促進することができる。 Further, for example, the user 200 selects whether or not to accept the policy of disclosing information on vehicle operation of the vehicle 210 (sudden braking, abrupt steering, legal speed, etc.) to the matching server. . Such information is stored with the user's 200 personal identifier and disclosed to potential future lenders. The lender can refuse to lend the vehicle 210 to the user 200 who drives badly. By allowing the user 200 who drives carefully to rent the vehicle 210 at a lower price in the future, careful driving can be promoted.

また、例えば、貸主は、返却予定時刻を30分以上経過しても車両210が貸主に返却されない場合、車両210の現在地情報が貸主に対してリアルタイム開示されるように設定し得る。貸主は、この条件を受け入れないユーザ200に対しては車両210をレンタルしないように設定し得る。 Also, for example, if the vehicle 210 is not returned to the lender 30 minutes or more after the scheduled return time, the lender may set the current location information of the vehicle 210 to be disclosed to the lender in real time. The lender may set the vehicle 210 not to be rented to the user 200 who does not accept this condition.

また、例えば、貸主は、返却予定時刻までに返却が不可能なエリアに車両210が位置している場合(例えば、21時に東京駅近辺にて車を返却予定の場合において、20時時点で車が仙台に位置するような場合)、車両210の現在地情報が貸主に対して開示されるよう設定し得る。 Also, for example, if the vehicle 210 is located in an area where it cannot be returned by the scheduled return time (for example, if the vehicle is scheduled to be returned near Tokyo Station at 21:00, is located in Sendai), the current location information of the vehicle 210 may be set to be disclosed to the lessor.

上述した例は、通常のレンタカーにも適用できる。通常のレンタカーの場合には、貸主とマッチングサーバとが実質的に同一となる。情報の提供先として保険会社を追加しても良い。運転情報を積極的に開示し、優良な運転をするユーザ200は、レンタル料金のみならず保険領域も割安になる等のメリットを享受できてもよい。 The above example can also be applied to regular rental cars. In the case of a normal rental car, the lender and the matching server are substantially the same. An insurance company may be added as an information provider. A user 200 who actively discloses driving information and who drives well may enjoy benefits such as a discount not only on the rental fee but also on the insurance area.

図7は、ユーザ200の携帯通信端末300の表示例を概略的に示す。ここでは、パーミッションポリシテーブル102を設定するUI600の一具体例を示す。なお、携帯通信端末300と車両210とは、予めID連携していてよく、携帯通信端末300からも車両210の車載ディスプレイからも、パーミッションポリシテーブル102は設定可能であってよい。 FIG. 7 schematically shows a display example of the mobile communication terminal 300 of the user 200. As shown in FIG. A specific example of the UI 600 for setting the permission policy table 102 is shown here. Note that the mobile communication terminal 300 and the vehicle 210 may be ID-linked in advance, and the permission policy table 102 may be set from both the mobile communication terminal 300 and the in-vehicle display of the vehicle 210 .

図7に例示するUI600では、情報提供先400毎にタブが用意される。ユーザ200は、タブを選択することによって、設定対象の情報提供先400を切り替え可能である。 In the UI 600 illustrated in FIG. 7, tabs are prepared for each information providing destination 400 . The user 200 can switch the information provider 400 to be set by selecting a tab.

図7では、車両現在地情報の提供可否と、カーナビ目的地の提供可否と、運転操作情報の提供可否とを設定する場面を例示している。ユーザ200は、例えば、車両現在地情報について、提供不可、提供可能、条件付き提供可能から、選択し得る。条件付き提供可能が選択された場合、詳細条件設定画面に遷移してよい。 FIG. 7 exemplifies a scene in which whether or not to provide current vehicle location information, whether or not to provide a car navigation destination, and whether or not to provide driving operation information is set. The user 200 can select the current vehicle location information from, for example, non-providable, available, and conditionally available. If conditionally available is selected, the detailed condition setting screen may be displayed.

図8は、ユーザ200の携帯通信端末300の表示例を概略的に示す。ここでは、詳細条件設定画面610の一具体例を示す。図8では、〇〇ホテルへの現在地情報提供の詳細条件設定画面を例示している。 FIG. 8 schematically shows a display example of the mobile communication terminal 300 of the user 200. As shown in FIG. Here, one specific example of the detailed condition setting screen 610 is shown. FIG. 8 exemplifies a detailed condition setting screen for providing current location information to OO hotel.

ユーザ200は、例えば、車両現在地情報について、提供可能を選択した場合に、提供可能な位置情報の精度、位置情報のリアルタイム提供の可否、情報提供可能な時間帯、及び位置情報を提供可能な場所の限定について、設定可能である。 For example, when the user 200 selects that the vehicle current location information can be provided, the accuracy of the position information that can be provided, whether or not the position information can be provided in real time, the time zone in which the information can be provided, and the location in which the position information can be provided. is configurable.

このように、本システムにおいては、例えば、車両210の車両現在地情報について、提供する位置情報の精度や、リアルタイム提供かログ提供かを設定可能にできる。また、提供できる位置情報のエリアを限定することもできる。例えば、ユーザ200が予め定められたエリア内に位置する場合のみ、車両現在地情報を提供可能に設定することができる。また、例えば、ユーザ200が予め定められたルート上に位置する場合のみ、車両現在地情報を提供可能に設定することができる。また、例えば、ユーザ200の現在地から、半径Xkm内の店舗にのみ車両現在地情報を提供可能に設定できる。また、例えば、ユーザ200の進行方向前方Xkm以内のサービスエリアのみに車両現在地情報を提供可能に設定できる。 As described above, in this system, for example, it is possible to set the accuracy of position information to be provided and whether to provide real-time provision or log provision for the current vehicle location information of the vehicle 210 . Also, it is possible to limit the area of the location information that can be provided. For example, it is possible to set the present vehicle location information to be available only when the user 200 is located within a predetermined area. Further, for example, it is possible to set the vehicle current location information to be available only when the user 200 is located on a predetermined route. Further, for example, it is possible to set so that the current vehicle location information can be provided only to stores within a radius of X km from the current location of the user 200 . Further, for example, it is possible to set so that the current vehicle location information can be provided only to a service area within X km ahead of the user 200 in the traveling direction.

図9は、ユーザ200の携帯通信端末300の表示例を概略的に示す。ここでは、詳細条件設定画面620の一具体例を示す。図9では、ユーザ200の勤務先への、ユーザ200の位置情報提供の詳細条件設定画面を例示している。 FIG. 9 schematically shows a display example of the mobile communication terminal 300 of the user 200. As shown in FIG. Here, one specific example of the detailed condition setting screen 620 is shown. FIG. 9 exemplifies a detailed condition setting screen for providing location information of the user 200 to the workplace of the user 200 .

ユーザ200は、位置情報について、情報提供可能な時間帯と、情報提供可能な場所の限定とを、UIの選択肢から選択することによって設定し得る。選択肢は、例えば、勤務先によって決定され得る。これにより、ユーザ200の裁量を残しつつ、勤務先が希望する設定をユーザ200に行わせることができる。 The user 200 can set the time zone in which information can be provided and the limitation of the location in which information can be provided for location information by selecting options on the UI. Choices may be determined, for example, by the place of work. As a result, the user 200 can be allowed to make settings desired by the workplace while leaving the user 200 at his/her discretion.

図10は、ユーザ200の携帯通信端末300の表示例を概略的に示す。ここでは、情報提供ポリシの設定UIを、情報提供先400毎とするか、提供対象の個人情報の項目毎とするかを切り替え可能とした場合について例示している。図10に例示するようなUIを提供することによって、複雑な情報提供ポリシを、よりスピーディに設定可能にすることができる。 FIG. 10 schematically shows a display example of the mobile communication terminal 300 of the user 200. As shown in FIG. Here, a case is exemplified in which it is possible to switch between the setting UI for the information provision policy for each information provider 400 and for each item of personal information to be provided. By providing a UI such as that illustrated in FIG. 10, a complicated information provision policy can be set more quickly.

図11は、パーミッションコントロールサーバ100による処理の流れの一例を概略的に示す。ここでは、情報提供ポリシが、対象となる個人情報の項目に対応する値を提供するか、対象となる個人情報の項目に対応する値の履歴を示すログを提供するかを、ユーザ200が選択可能なポリシである場合を例に挙げて説明する。 FIG. 11 schematically shows an example of the flow of processing by the permission control server 100. As shown in FIG. Here, the user 200 selects whether the information provision policy provides a value corresponding to the target personal information item or provides a log showing the history of the value corresponding to the target personal information item. A possible policy will be described as an example.

S402では、ユーザ200の携帯通信端末又はユーザ200が運転する車両210から、パーミッションコントロールサーバ100に対して、個人情報(車両210の車両現在地情報や車両操作情報等)がリアルタイム送信される。具体的には、ユーザ200の個人識別子と、個人情報の項目及び値と、時刻情報の組み合わせがパーミッションコントロールサーバ100に送信される。 In S402, personal information (vehicle current location information of vehicle 210, vehicle operation information, etc.) is transmitted in real time from user 200's portable communication terminal or vehicle 210 driven by user 200 to permission control server 100. FIG. Specifically, a combination of the personal identifier of the user 200 , personal information items and values, and time information is sent to the permission control server 100 .

S404では、パーミッションコントロールサーバ100が、ユーザ200のパーミッションポリシテーブル102を参照する。パーミッションコントロールサーバ100は、S406、S408、S410の処理を実行することによって、個人情報を情報提供先400に送信するか否かを判定する。パーミッションコントロールサーバ100は、複数の情報提供先400のそれぞれについて、S406、S408、S410の処理を実行してよい。 In S404, the permission control server 100 refers to the permission policy table 102 of the user 200. FIG. The permission control server 100 determines whether or not to transmit the personal information to the information provider 400 by executing the processes of S406, S408, and S410. The permission control server 100 may execute the processes of S406, S408, and S410 for each of the plurality of information providing destinations 400. FIG.

S406では、パーミッションコントロールサーバ100が、個人情報を情報提供先400に送信してよいか否かを、情報提供ポリシに基づいて判定する。パーミッションコントロールサーバ100は、S402において受信した個人情報の項目に対して設定されている情報提供ポリシを参照し、個人情報と情報提供ポリシとを比較することにより、送信の可否を判定してよい。 In S406, the permission control server 100 determines whether or not the personal information may be transmitted to the information providing destination 400 based on the information providing policy. The permission control server 100 may refer to the information provision policy set for the item of personal information received in S402, and compare the personal information with the information provision policy to determine whether transmission is possible.

S406で送信可と判定した場合に、S408において、パーミッションコントロールサーバ100は、リアルタイム送信可能なのか、ログ送信の可能なのかを判定する。リアルタイム送信可能な場合、パーミッションコントロールサーバ100は、ユーザ200の個人情報を、即時に情報提供先400に送信する。 If it is determined in S406 that transmission is possible, in S408 the permission control server 100 determines whether real-time transmission or log transmission is possible. If real-time transmission is possible, the permission control server 100 immediately transmits the personal information of the user 200 to the information provider 400 .

リアルタイム送信不可であり、ログ送信可能と判定した場合、S410において、パーミッションコントロールサーバ100は、ログデータを生成する。パーミッションコントロールサーバ100は、生成したログデータを、予め定められたタイミングで情報提供先400に送信する。なお、位置情報の精度を荒くしたり、必要な匿名化処理を施したり等、情報提供ポリシに応じて適宜、個人情報がパーミッションコントロールサーバ100によって加工されてから情報提供先400に送信されても良い。 When it is determined that real-time transmission is impossible and log transmission is possible, the permission control server 100 generates log data in S410. The permission control server 100 transmits the generated log data to the information provider 400 at a predetermined timing. It should be noted that even if the personal information is processed by the permission control server 100 as appropriate according to the information provision policy, such as reducing the accuracy of the location information, performing necessary anonymization processing, etc., and then transmitted to the information provision destination 400 good.

上述の実施形態では、パーミッションコントロールサーバ100がパーミッションポリシテーブル102を記憶して、ユーザ200の個人情報のパーミッションコントロールを実行する場合を例に挙げて説明したが、これに限らない。例えば、ユーザ200の携帯通信端末300、ユーザ200が運転する車両210、又は車両210のカーナビゲーションシステムが、パーミッションポリシテーブル102を記憶して、ユーザ200の個人情報の送信についてのパーミッションコントロールを実行してもよい。この場合、携帯通信端末300、車両210、及びカーナビゲーションシステムは、情報送信装置の一例であってよい。また、携帯通信端末300、車両210、及びカーナビゲーションシステムは、個人情報開示管理装置の一例であってよい。 In the above-described embodiment, the case where the permission control server 100 stores the permission policy table 102 and executes permission control of the personal information of the user 200 has been described as an example, but the present invention is not limited to this. For example, the mobile communication terminal 300 of the user 200, the vehicle 210 driven by the user 200, or the car navigation system of the vehicle 210 stores the permission policy table 102 and executes permission control for transmission of personal information of the user 200. may In this case, the mobile communication terminal 300, the vehicle 210, and the car navigation system may be examples of the information transmitting device. Also, the mobile communication terminal 300, the vehicle 210, and the car navigation system may be examples of a personal information disclosure management device.

図12は、パーミッションコントロールサーバ100、ユーザ200の携帯通信端末300、車両210の制御装置、又は車両210のカーナビゲーションシステムとして機能するコンピュータ1200のハードウェア構成の一例を概略的に示す。コンピュータ1200にインストールされたプログラムは、コンピュータ1200を、本実施形態に係る装置の1又は複数の「部」として機能させ、又はコンピュータ1200に、本実施形態に係る装置に関連付けられるオペレーション又は当該1又は複数の「部」を実行させることができ、及び/又はコンピュータ1200に、本実施形態に係るプロセス又は当該プロセスの段階を実行させることができる。そのようなプログラムは、コンピュータ1200に、本明細書に記載のフローチャート及びブロック図のブロックのうちのいくつか又はすべてに関連付けられた特定のオペレーションを実行させるべく、CPU1212によって実行されてよい。 FIG. 12 schematically shows an example of a hardware configuration of a computer 1200 functioning as the permission control server 100, the mobile communication terminal 300 of the user 200, the control device of the vehicle 210, or the car navigation system of the vehicle 210. As shown in FIG. Programs installed on the computer 1200 cause the computer 1200 to function as one or more "parts" of the apparatus of the present embodiments, or cause the computer 1200 to operate or perform operations associated with the apparatus of the present invention. Multiple "units" can be executed and/or the computer 1200 can be caused to execute the process or steps of the process according to the present invention. Such programs may be executed by CPU 1212 to cause computer 1200 to perform certain operations associated with some or all of the blocks in the flowcharts and block diagrams described herein.

本実施形態によるコンピュータ1200は、CPU1212、RAM1214、及びグラフィックコントローラ1216を含み、それらはホストコントローラ1210によって相互に接続されている。コンピュータ1200はまた、通信インタフェース1222、記憶装置1224、及びICカードドライブのような入出力ユニットを含み、それらは入出力コントローラ1220を介してホストコントローラ1210に接続されている。記憶装置1224は、ハードディスクドライブ及びソリッドステートドライブ等であってよい。コンピュータ1200はまた、ROM1230及びキーボードのようなレガシの入出力ユニットを含み、それらは入出力チップ1240を介して入出力コントローラ1220に接続されている。 Computer 1200 according to this embodiment includes CPU 1212 , RAM 1214 , and graphics controller 1216 , which are interconnected by host controller 1210 . Computer 1200 also includes input/output units such as communication interface 1222 , storage device 1224 , and IC card drives, which are connected to host controller 1210 via input/output controller 1220 . Storage devices 1224 may be hard disk drives, solid state drives, and the like. Computer 1200 also includes legacy input/output units, such as ROM 1230 and keyboard, which are connected to input/output controller 1220 via input/output chip 1240 .

CPU1212は、ROM1230及びRAM1214内に格納されたプログラムに従い動作し、それにより各ユニットを制御する。グラフィックコントローラ1216は、RAM1214内に提供されるフレームバッファ等又はそれ自体の中に、CPU1212によって生成されるイメージデータを取得し、イメージデータがディスプレイデバイス1218上に表示されるようにする。 The CPU 1212 operates according to programs stored in the ROM 1230 and RAM 1214, thereby controlling each unit. Graphics controller 1216 retrieves image data generated by CPU 1212 into a frame buffer or the like provided in RAM 1214 or itself, and causes the image data to be displayed on display device 1218 .

通信インタフェース1222は、ネットワークを介して他の電子デバイスと通信する。記憶装置1224は、コンピュータ1200内のCPU1212によって使用されるプログラム及びデータを格納する。ICカードドライブは、プログラム及びデータをICカードから読み取り、及び/又はプログラム及びデータをICカードに書き込む。 Communication interface 1222 communicates with other electronic devices over a network. Storage device 1224 stores programs and data used by CPU 1212 within computer 1200 . The IC card drive reads programs and data from IC cards and/or writes programs and data to IC cards.

ROM1230はその中に、アクティブ化時にコンピュータ1200によって実行されるブートプログラム等、及び/又はコンピュータ1200のハードウェアに依存するプログラムを格納する。入出力チップ1240はまた、様々な入出力ユニットをUSBポート、パラレルポート、シリアルポート、キーボードポート、マウスポート等を介して、入出力コントローラ1220に接続してよい。 ROM 1230 stores therein programs that are dependent on the hardware of computer 1200, such as a boot program that is executed by computer 1200 upon activation. Input/output chip 1240 may also connect various input/output units to input/output controller 1220 via USB ports, parallel ports, serial ports, keyboard ports, mouse ports, and the like.

プログラムは、ICカードのようなコンピュータ可読記憶媒体によって提供される。プログラムは、コンピュータ可読記憶媒体から読み取られ、コンピュータ可読記憶媒体の例でもある記憶装置1224、RAM1214、又はROM1230にインストールされ、CPU1212によって実行される。これらのプログラム内に記述される情報処理は、コンピュータ1200に読み取られ、プログラムと、上記様々なタイプのハードウェアリソースとの間の連携をもたらす。装置又は方法が、コンピュータ1200の使用に従い情報のオペレーション又は処理を実現することによって構成されてよい。 A program is provided by a computer-readable storage medium such as an IC card. The program is read from a computer-readable storage medium, installed in storage device 1224 , RAM 1214 , or ROM 1230 , which are also examples of computer-readable storage media, and executed by CPU 1212 . The information processing described within these programs is read by computer 1200 to provide coordination between the programs and the various types of hardware resources described above. An apparatus or method may be configured by implementing information operations or processing according to the use of computer 1200 .

例えば、通信がコンピュータ1200及び外部デバイス間で実行される場合、CPU1212は、RAM1214にロードされた通信プログラムを実行し、通信プログラムに記述された処理に基づいて、通信インタフェース1222に対し、通信処理を命令してよい。通信インタフェース1222は、CPU1212の制御の下、RAM1214、記憶装置1224、又はICカードのような記録媒体内に提供される送信バッファ領域に格納された送信データを読み取り、読み取られた送信データをネットワークに送信し、又はネットワークから受信した受信データを記録媒体上に提供される受信バッファ領域等に書き込む。 For example, when communication is performed between the computer 1200 and an external device, the CPU 1212 executes a communication program loaded into the RAM 1214 and sends communication processing to the communication interface 1222 based on the processing described in the communication program. you can command. Under the control of the CPU 1212, the communication interface 1222 reads the transmission data stored in the transmission buffer area provided in the RAM 1214, the storage device 1224, or a recording medium such as an IC card, and transmits the read transmission data to the network. Received data transmitted or received from a network is written in a receive buffer area or the like provided on a recording medium.

また、CPU1212は、記憶装置1224、ICカード等のような外部記録媒体に格納されたファイル又はデータベースの全部又は必要な部分がRAM1214に読み取られるようにし、RAM1214上のデータに対し様々なタイプの処理を実行してよい。CPU1212は次に、処理されたデータを外部記録媒体にライトバックしてよい。 The CPU 1212 also causes the RAM 1214 to read all or necessary portions of files or databases stored in an external recording medium such as a storage device 1224 or an IC card, and performs various types of processing on the data on the RAM 1214. may be executed. CPU 1212 may then write back the processed data to an external recording medium.

様々なタイプのプログラム、データ、テーブル、及びデータベースのような様々なタイプの情報が記録媒体に格納され、情報処理を受けてよい。CPU1212は、RAM1214から読み取られたデータに対し、本開示の随所に記載され、プログラムの命令シーケンスによって指定される様々なタイプのオペレーション、情報処理、条件判断、条件分岐、無条件分岐、情報の検索/置換等を含む、様々なタイプの処理を実行してよく、結果をRAM1214に対しライトバックする。また、CPU1212は、記録媒体内のファイル、データベース等における情報を検索してよい。例えば、各々が第2の属性の属性値に関連付けられた第1の属性の属性値を有する複数のエントリが記録媒体内に格納される場合、CPU1212は、当該複数のエントリの中から、第1の属性の属性値が指定されている条件に一致するエントリを検索し、当該エントリ内に格納された第2の属性の属性値を読み取り、それにより予め定められた条件を満たす第1の属性に関連付けられた第2の属性の属性値を取得してよい。 Various types of information, such as various types of programs, data, tables, and databases, may be stored on recording media and subjected to information processing. CPU 1212 performs various types of operations on data read from RAM 1214, information processing, conditional decisions, conditional branching, unconditional branching, and information retrieval, which are described throughout this disclosure and are specified by instruction sequences of programs. Various types of processing may be performed, including /replace, etc., and the results written back to RAM 1214 . In addition, the CPU 1212 may search for information in a file in a recording medium, a database, or the like. For example, when a plurality of entries each having an attribute value of a first attribute associated with an attribute value of a second attribute are stored in the recording medium, the CPU 1212 selects the first attribute from among the plurality of entries. search for an entry that matches the specified condition of the attribute value of the attribute, read the attribute value of the second attribute stored in the entry, and thereby determine the first attribute that satisfies the predetermined condition An attribute value of the associated second attribute may be obtained.

上で説明したプログラム又はソフトウエアモジュールは、コンピュータ1200上又はコンピュータ1200近傍のコンピュータ可読記憶媒体に格納されてよい。また、専用通信ネットワーク又はインターネットに接続されたサーバシステム内に提供されるハードディスク又はRAMのような記録媒体が、コンピュータ可読記憶媒体として使用可能であり、それによりプログラムを、ネットワークを介してコンピュータ1200に提供する。 The programs or software modules described above may be stored in a computer-readable storage medium on or near computer 1200 . Also, a recording medium such as a hard disk or RAM provided in a server system connected to a dedicated communication network or the Internet can be used as a computer-readable storage medium, whereby the program can be transferred to the computer 1200 via the network. offer.

本実施形態におけるフローチャート及びブロック図におけるブロックは、オペレーションが実行されるプロセスの段階又はオペレーションを実行する役割を持つ装置の「部」を表わしてよい。特定の段階及び「部」が、専用回路、コンピュータ可読記憶媒体上に格納されるコンピュータ可読命令と共に供給されるプログラマブル回路、及び/又はコンピュータ可読記憶媒体上に格納されるコンピュータ可読命令と共に供給されるプロセッサによって実装されてよい。専用回路は、デジタル及び/又はアナログハードウェア回路を含んでよく、集積回路(IC)及び/又はディスクリート回路を含んでよい。プログラマブル回路は、例えば、フィールドプログラマブルゲートアレイ(FPGA)、及びプログラマブルロジックアレイ(PLA)等のような、論理積、論理和、排他的論理和、否定論理積、否定論理和、及び他の論理演算、フリップフロップ、レジスタ、並びにメモリエレメントを含む、再構成可能なハードウェア回路を含んでよい。 The blocks in the flowcharts and block diagrams in this embodiment may represent steps in the process in which the operations are performed or "parts" of the apparatus responsible for performing the operations. Certain steps and "sections" may be provided with dedicated circuitry, programmable circuitry provided with computer readable instructions stored on a computer readable storage medium, and/or computer readable instructions provided with computer readable instructions stored on a computer readable storage medium. It may be implemented by a processor. Dedicated circuitry may include digital and/or analog hardware circuitry, and may include integrated circuits (ICs) and/or discrete circuitry. Programmable circuits, such as Field Programmable Gate Arrays (FPGAs), Programmable Logic Arrays (PLAs), etc., perform AND, OR, EXCLUSIVE OR, NOT AND, NOT OR, and other logical operations. , flip-flops, registers, and memory elements.

コンピュータ可読記憶媒体は、適切なデバイスによって実行される命令を格納可能な任意の有形なデバイスを含んでよく、その結果、そこに格納される命令を有するコンピュータ可読記憶媒体は、フローチャート又はブロック図で指定されたオペレーションを実行するための手段を作成すべく実行され得る命令を含む、製品を備えることになる。コンピュータ可読記憶媒体の例としては、電子記憶媒体、磁気記憶媒体、光記憶媒体、電磁記憶媒体、半導体記憶媒体等が含まれてよい。コンピュータ可読記憶媒体のより具体的な例としては、フロッピー(登録商標)ディスク、ディスケット、ハードディスク、ランダムアクセスメモリ(RAM)、リードオンリメモリ(ROM)、消去可能プログラマブルリードオンリメモリ(EPROM又はフラッシュメモリ)、電気的消去可能プログラマブルリードオンリメモリ(EEPROM)、静的ランダムアクセスメモリ(SRAM)、コンパクトディスクリードオンリメモリ(CD-ROM)、デジタル多用途ディスク(DVD)、ブルーレイ(登録商標)ディスク、メモリスティック、集積回路カード等が含まれてよい。 A computer-readable storage medium may comprise any tangible device capable of storing instructions to be executed by a suitable device, such that a computer-readable storage medium having instructions stored thereon may be illustrated in flowchart or block diagram form. It will comprise an article of manufacture containing instructions that can be executed to create means for performing specified operations. Examples of computer-readable storage media may include electronic storage media, magnetic storage media, optical storage media, electromagnetic storage media, semiconductor storage media, and the like. More specific examples of computer readable storage media include floppy disks, diskettes, hard disks, random access memory (RAM), read only memory (ROM), erasable programmable read only memory (EPROM or flash memory) , electrically erasable programmable read only memory (EEPROM), static random access memory (SRAM), compact disc read only memory (CD-ROM), digital versatile disc (DVD), Blu-ray disc, memory stick , integrated circuit cards, and the like.

コンピュータ可読命令は、アセンブラ命令、命令セットアーキテクチャ(ISA)命令、マシン命令、マシン依存命令、マイクロコード、ファームウェア命令、状態設定データ、又はSmalltalk、JAVA(登録商標)、C++等のようなオブジェクト指向プログラミング言語、及び「C」プログラミング言語又は同様のプログラミング言語のような従来の手続型プログラミング言語を含む、1又は複数のプログラミング言語の任意の組み合わせで記述されたソースコード又はオブジェクトコードのいずれかを含んでよい。 The computer readable instructions may be assembler instructions, Instruction Set Architecture (ISA) instructions, machine instructions, machine dependent instructions, microcode, firmware instructions, state setting data, or object oriented programming such as Smalltalk, JAVA, C++, etc. language, and any combination of one or more programming languages, including conventional procedural programming languages, such as the "C" programming language or similar programming languages. good.

コンピュータ可読命令は、汎用コンピュータ、特殊目的のコンピュータ、若しくは他のプログラム可能なデータ処理装置のプロセッサ、又はプログラマブル回路が、フローチャート又はブロック図で指定されたオペレーションを実行するための手段を生成するために当該コンピュータ可読命令を実行すべく、ローカルに又はローカルエリアネットワーク(LAN)、インターネット等のようなワイドエリアネットワーク(WAN)を介して、汎用コンピュータ、特殊目的のコンピュータ、若しくは他のプログラム可能なデータ処理装置のプロセッサ、又はプログラマブル回路に提供されてよい。プロセッサの例としては、コンピュータプロセッサ、処理ユニット、マイクロプロセッサ、デジタル信号プロセッサ、コントローラ、マイクロコントローラ等を含む。 Computer readable instructions are used to produce means for a processor of a general purpose computer, special purpose computer, or other programmable data processing apparatus, or programmable circuits to perform the operations specified in the flowchart or block diagrams. A general purpose computer, special purpose computer, or other programmable data processor, locally or over a wide area network (WAN), such as the Internet, etc., to execute such computer readable instructions. It may be provided in the processor of the device or in a programmable circuit. Examples of processors include computer processors, processing units, microprocessors, digital signal processors, controllers, microcontrollers, and the like.

以上、本発明を実施の形態を用いて説明したが、本発明の技術的範囲は上記実施の形態に記載の範囲には限定されない。上記実施の形態に、多様な変更又は改良を加えることが可能であることが当業者に明らかである。その様な変更又は改良を加えた形態も本発明の技術的範囲に含まれ得ることが、特許請求の範囲の記載から明らかである。 Although the present invention has been described above using the embodiments, the technical scope of the present invention is not limited to the scope described in the above embodiments. It is obvious to those skilled in the art that various modifications or improvements can be made to the above embodiments. It is clear from the description of the scope of the claims that forms with such modifications or improvements can also be included in the technical scope of the present invention.

特許請求の範囲、明細書、及び図面中において示した装置、システム、プログラム、及び方法における動作、手順、ステップ、及び段階等の各処理の実行順序は、特段「より前に」、「先立って」等と明示しておらず、また、前の処理の出力を後の処理で用いるのでない限り、任意の順序で実現しうることに留意すべきである。特許請求の範囲、明細書、及び図面中の動作フローに関して、便宜上「まず、」、「次に、」等を用いて説明したとしても、この順で実施することが必須であることを意味するものではない。 The execution order of each process such as actions, procedures, steps, and stages in the devices, systems, programs, and methods shown in the claims, the specification, and the drawings is etc., and it should be noted that they can be implemented in any order unless the output of the previous process is used in the subsequent process. Regarding the operation flow in the claims, the specification, and the drawings, even if the description is made using "first," "next," etc. for convenience, it means that it is essential to carry out in this order. not a thing

10 ネットワーク、100 パーミッションコントロールサーバ、102 パーミッションポリシテーブル、110 記憶部、112 個人情報記憶部、114 情報提供ポリシ記憶部、120 受信部、130 送信部、200 ユーザ、210 車両、300 携帯通信端末、400 情報提供先、510 項目欄、520 情報提供先欄、522 可否情報欄、524 条件欄、600 UI、610詳細条件設定画面、620詳細条件設定画面、1200 コンピュータ、1210 ホストコントローラ、1212 CPU、1214 RAM、1216 グラフィックコントローラ、1218 ディスプレイデバイス、1220 入出力コントローラ、1222 通信インタフェース、1224 記憶装置、1230 ROM、1240 入出力チップ 10 network 100 permission control server 102 permission policy table 110 storage unit 112 personal information storage unit 114 information provision policy storage unit 120 reception unit 130 transmission unit 200 user 210 vehicle 300 mobile communication terminal 400 Information providing destination 510 Item column 520 Information providing destination column 522 Availability information column 524 Condition column 600 UI 610 Detailed condition setting screen 620 Detailed condition setting screen 1200 Computer 1210 Host controller 1212 CPU 1214 RAM , 1216 graphic controller, 1218 display device, 1220 input/output controller, 1222 communication interface, 1224 storage device, 1230 ROM, 1240 input/output chip

Claims (13)

車両の運転者の個人情報であって前記車両の車両現在地情報、車両操作情報、及び車両状態情報の少なくともいずれかを含む個人情報を、情報提供先に対して送信する情報送信装置であって、
前記運転者の携帯通信端末又は前記車両から、前記車両の車両識別子及び前記運転者の個人識別子と共に、前記個人情報を受信する受信部と、
前記個人情報の複数の項目毎に、前記個人情報の値を記憶する個人情報記憶部と、
前記個人情報の項目毎に、前記個人情報の値を前記情報提供先に提供することを許可するための条件である情報提供ポリシを記憶する情報提供ポリシ記憶部と、
前記受信部が前記個人情報を受信したことに応じて、前記個人情報の値が、前記個人情報の項目に対応する前記情報提供ポリシに含まれる前記条件を満たすか否かを判定し、満たすと判定した場合に、前記個人情報の値を、前記車両の識別子及び前記運転者の識別子の少なくとも一方と共に、前記情報提供先に対して送信する送信部と、
を備え、
前記個人情報は前記車両現在地情報を含み、
前記車両現在地情報の項目に設定される前記情報提供ポリシは、車両の現在地と前記情報提供先に関連する場所との位置関係が予め定められた条件を満たす場合に、車両の現在地を情報提供先に対して提供することを許可するポリシであり、
前記送信部は、前記情報提供先に関する場所が、前記車両の進行方向に沿って、前記車両の現在地から予め定められた距離以内に位置するときのみ、前記車両現在地情報を、前記車両の識別子及び前記運転者の識別子の少なくとも一方と共に、前記情報提供先に対して送信する、情報送信装置。
An information transmission device for transmitting personal information of a vehicle driver and including at least one of current vehicle location information, vehicle operation information, and vehicle status information of the vehicle to an information provider,
a receiving unit that receives the personal information together with the vehicle identifier of the vehicle and the personal identifier of the driver from the mobile communication terminal of the driver or the vehicle;
a personal information storage unit that stores a value of the personal information for each of a plurality of items of the personal information;
an information provision policy storage unit that stores an information provision policy, which is a condition for permitting provision of the value of the personal information to the information provider, for each item of the personal information;
In response to the reception of the personal information by the receiving unit, it is determined whether or not the value of the personal information satisfies the conditions included in the information provision policy corresponding to the item of personal information. a transmission unit configured to transmit the value of the personal information together with at least one of the identifier of the vehicle and the identifier of the driver to the information providing destination when determined ;
with
The personal information includes the vehicle current location information,
The information provision policy set in the item of the current vehicle location information specifies the current location of the vehicle as the information provider when the positional relationship between the vehicle's current location and a location related to the information provider satisfies a predetermined condition. A policy that allows you to provide to
The transmitting unit transmits the current vehicle location information to the vehicle identifier and the vehicle only when the location related to the information providing destination is located within a predetermined distance from the current location of the vehicle along the traveling direction of the vehicle. An information transmission device that transmits information together with at least one of the identifiers of the driver to the information provider .
前記情報提供ポリシ記憶部は、複数の前記情報提供先毎、かつ、前記個人情報の項目毎に、前記情報提供ポリシを記憶する、請求項1に記載の情報送信装置。 2. The information transmitting apparatus according to claim 1, wherein said information providing policy storage unit stores said information providing policy for each of said plurality of information providing destinations and for each item of said personal information. 車両の運転者の個人情報であって前記車両の車両現在地情報、車両操作情報、及び車両状態情報の少なくともいずれかを含む個人情報を、情報提供先に対して送信する情報送信装置であって、
前記運転者の携帯通信端末又は前記車両から、前記車両の車両識別子及び前記運転者の個人識別子と共に、前記個人情報を受信する受信部と、
前記個人情報の複数の項目毎に、前記個人情報の値を記憶する個人情報記憶部と、
前記個人情報の項目毎に、前記個人情報の値を前記情報提供先に提供することを許可するための条件である情報提供ポリシを記憶する情報提供ポリシ記憶部と、
前記受信部が前記個人情報を受信したことに応じて、前記個人情報の値が、前記個人情報の項目に対応する前記情報提供ポリシに含まれる前記条件を満たすか否かを判定し、満たすと判定した場合に、前記個人情報の値を、前記車両の識別子及び前記運転者の識別子の少なくとも一方と共に、前記情報提供先に対して送信する送信部と、
を備え
前記個人情報は前記車両現在地情報を含み、
前記車両現在地情報の項目に設定される前記情報提供ポリシは、前記車両が予め定められたルートを走行している場合にのみ車両の現在地を情報提供先に対して提供することを許可するポリシであ
前記送信部は、前記車両が前記ルートを走行している場合にのみ、前記車両現在地情報を、前記車両の識別子及び前記運転者の識別子の少なくとも一方と共に、前記情報提供先に対して送信する、情報送信装置。
An information transmission device for transmitting personal information of a vehicle driver and including at least one of current vehicle location information, vehicle operation information, and vehicle status information of the vehicle to an information provider,
a receiving unit that receives the personal information together with the vehicle identifier of the vehicle and the personal identifier of the driver from the mobile communication terminal of the driver or the vehicle;
a personal information storage unit that stores a value of the personal information for each of a plurality of items of the personal information;
an information provision policy storage unit that stores an information provision policy, which is a condition for permitting provision of the value of the personal information to the information provider, for each item of the personal information;
In response to the reception of the personal information by the receiving unit, it is determined whether or not the value of the personal information satisfies the conditions included in the information provision policy corresponding to the item of personal information. a transmission unit configured to transmit the value of the personal information together with at least one of the identifier of the vehicle and the identifier of the driver to the information providing destination when determined;
with
The personal information includes the vehicle current location information,
The information provision policy set in the current vehicle location information item permits the current location of the vehicle to be provided to the information provider only when the vehicle is traveling along a predetermined route. policy and
The transmission unit transmits the vehicle current location information together with at least one of an identifier of the vehicle and an identifier of the driver to the information provider only when the vehicle is traveling on the route. Information transmitter.
記車両現在地情報の項目に設定される前記情報提供ポリシは、前記情報提供先に対して現在地情報を提供するか、又は、前記情報提供先に対して車両の移動履歴を示すログ情報を提供するかを、前記運転者が選択可能なポリシである、
請求項1からのいずれか1項に記載の情報送信装置。
The information provision policy set in the vehicle current location information item provides the current location information to the information provider, or provides log information indicating the movement history of the vehicle to the information provider. It is a policy that the driver can select whether to
The information transmitting device according to any one of claims 1 to 3 .
前記情報提供ポリシは、前記運転者が予め定められた人物である場合には、当該情報提供ポリシに対応する前記項目の値を前記情報提供先に提供することを許可し、前記運転者が予め定められた人物で無い場合には、当該情報提供ポリシに対応する前記項目の値を当該情報提供先に提供することを許可しないポリシである、請求項1からのいずれか1項に記載の情報送信装置。 The information provision policy permits the value of the item corresponding to the information provision policy to be provided to the information provision destination when the driver is a predetermined person, 5. The policy according to any one of claims 1 to 4 , wherein if the person is not a specified person, the value of the item corresponding to the information provision policy is not permitted to be provided to the information provider. Information transmitter. 前記情報提供先は、少なくとも、
1)車両を貸し出す貸主と車両を借りる借主とをマッチングさせるマッチングプラットフォームサービスを提供するマッチングサーバ、及び
2)前記貸主を含み、
前記情報提供ポリシ記憶部は、前記借主である前記運転者の個人識別子に対して、情報提供先を前記マッチングサーバとする情報提供ポリシと、情報提供先を前記貸主とする情報提供ポリシをそれぞれ記憶し、
前記運転者から、前記マッチングサーバに対する前記情報提供ポリシと、前記貸主に対する前記情報提供ポリシをそれぞれ個別に設定可能とする、
請求項1からのいずれか1項に記載の情報送信装置。
The information provider is at least
1) a matching server that provides a matching platform service that matches a lessor who rents a vehicle with a lessee who rents a vehicle; and 2) includes the lessor,
The information provision policy storage unit stores an information provision policy in which the information provision destination is the matching server and an information provision policy in which the information provision destination is the lender, respectively, for the personal identifier of the driver who is the borrower. death,
The driver can individually set the information provision policy for the matching server and the information provision policy for the lender.
The information transmission device according to any one of claims 1 to 5 .
前記情報提供ポリシ記憶部は、前記運転者の個人識別子と共に情報提供先に開示する個人情報の項目に対して設定される情報提供ポリシと、前記車両の車両識別子と共に情報提供先に開示する個人情報の項目に対して設定される情報提供ポリシと、を記憶する、
請求項1からのいずれか1項に記載の情報送信装置。
The information provision policy storage unit stores an information provision policy set for items of personal information to be disclosed to an information provider together with the driver's personal identifier, and personal information to be disclosed to the information provider together with the vehicle identifier of the vehicle. storing an information provision policy set for items of
The information transmitting device according to any one of claims 1 to 6 .
前記情報提供ポリシは、前記個人情報を、i)前記運転者の個人識別子とは紐付けせずに前記車両識別子と紐付けて情報提供先に開示するか、ii)前記車両識別子とは紐付けせずに前記運転者の個人識別子と紐付けて情報提供先に開示するか、iii)前記運転者の個人識別子及び前記車両識別子と紐付けて情報提供先に開示するか、のうち少なくとも2つ以上の選択肢から一つを選択可能なポリシである、請求項1からのいずれか1項に記載の情報送信装置。 According to the information provision policy, the personal information is disclosed to an information provider i) in association with the vehicle identifier without being associated with the driver's personal identifier, or ii) in association with the vehicle identifier. or iii) linking with the driver's personal identifier and the vehicle identifier and disclosing it to the information provider. 8. The information transmitting apparatus according to any one of claims 1 to 7 , which is a policy that allows one to be selected from the above options. 前記情報提供ポリシは、前記運転者の体調が予め定められた条件を満たす場合にのみ、対象となる個人情報の項目に対応する個人情報の値を前記情報提供先に提供することを許可するポリシであり、The information provision policy permits the provision of personal information values corresponding to target personal information items to the information provider only when the physical condition of the driver satisfies a predetermined condition. and
前記送信部は、前記運転者の体調が前記条件を満たす場合にのみ、対象となる個人情報の項目に対応する個人情報の値を、前記車両の識別子及び前記運転者の識別子の少なくとも一方と共に、前記情報提供先に対して送信する、請求項1から8のいずれか1項に記載の情報送信装置。Only when the physical condition of the driver satisfies the condition, the transmission unit transmits the personal information value corresponding to the target personal information item together with at least one of the identifier of the vehicle and the identifier of the driver, 9. The information transmission device according to any one of claims 1 to 8, which transmits to said information provider.
前記情報提供ポリシは、前車両の故障状態が予め定められた条件を満たす場合にのみ、対象となる個人情報の項目に対応する個人情報の値を前記情報提供先に提供することを許可するポリシであり、The information provision policy permits the provision of personal information values corresponding to target personal information items to the information provider only when the failure state of the preceding vehicle satisfies a predetermined condition. and
前記送信部は、前記車両の故障状態が前記条件を満たす場合にのみ、対象となる個人情報の項目に対応する個人情報の値を、前記車両の識別子及び前記運転者の識別子の少なくとも一方と共に、前記情報提供先に対して送信する、請求項1から9のいずれか1項に記載の情報送信装置。Only when the failure state of the vehicle satisfies the condition, the transmission unit transmits the personal information value corresponding to the target personal information item together with at least one of the identifier of the vehicle and the identifier of the driver, 10. The information transmitting device according to any one of claims 1 to 9, which transmits to said information providing destination.
前記情報提供ポリシは、前記車両のガソリン残量、バッテリ残量、又はエンジンオイル残量が予め定められた条件を満たす場合にのみ、対象となる個人情報の項目に対応する個人情報の値を前記情報提供先に提供することを許可するポリシであり、According to the information provision policy, only when the remaining amount of gasoline, remaining battery, or remaining amount of engine oil of the vehicle satisfies a predetermined condition, the personal information value corresponding to the target personal information item is set to the personal information value. It is a policy that permits provision of information to the recipient,
前記送信部は、前記車両のガソリン残量、バッテリ残量、又はエンジンオイル残量が前記条件を満たす場合にのみ、対象となる個人情報の項目に対応する個人情報の値を、前記車両の識別子及び前記運転者の識別子の少なくとも一方と共に、前記情報提供先に対して送信する、請求項1から10のいずれか1項に記載の情報送信装置。The transmission unit transmits a value of personal information corresponding to a target personal information item only when the remaining amount of gasoline, the remaining battery amount, or the remaining amount of engine oil of the vehicle satisfies the condition, and transmits the identifier of the vehicle. 11. The information transmission device according to claim 1, wherein the information is transmitted to the information providing destination together with at least one of the information and the driver's identifier.
前記送信部は、前記個人情報の値を、前記車両の識別子及び前記運転者の識別子と共に、前記情報提供先に対して送信する、請求項1から11のいずれか1項に記載の情報送信装置。12. The information transmitting device according to any one of claims 1 to 11, wherein said transmitting unit transmits said personal information value together with said vehicle identifier and said driver identifier to said information provider. . コンピュータを、請求項1から12のいずれか一項に記載の情報送信装置として機能させるためのプログラム。 A program for causing a computer to function as the information transmission device according to any one of claims 1 to 12 .
JP2020150797A 2020-09-08 2020-09-08 Information transmission device and program Active JP7105283B2 (en)

Priority Applications (3)

Application Number Priority Date Filing Date Title
JP2020150797A JP7105283B2 (en) 2020-09-08 2020-09-08 Information transmission device and program
PCT/JP2021/031989 WO2022054650A1 (en) 2020-09-08 2021-08-31 Information transmission device, personal information disclosure management device, and program
JP2022112067A JP2022163020A (en) 2020-09-08 2022-07-12 Information transmission device, personal information disclosure management device, and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2020150797A JP7105283B2 (en) 2020-09-08 2020-09-08 Information transmission device and program

Related Child Applications (1)

Application Number Title Priority Date Filing Date
JP2022112067A Division JP2022163020A (en) 2020-09-08 2022-07-12 Information transmission device, personal information disclosure management device, and program

Publications (2)

Publication Number Publication Date
JP2022045225A JP2022045225A (en) 2022-03-18
JP7105283B2 true JP7105283B2 (en) 2022-07-22

Family

ID=80631655

Family Applications (2)

Application Number Title Priority Date Filing Date
JP2020150797A Active JP7105283B2 (en) 2020-09-08 2020-09-08 Information transmission device and program
JP2022112067A Pending JP2022163020A (en) 2020-09-08 2022-07-12 Information transmission device, personal information disclosure management device, and program

Family Applications After (1)

Application Number Title Priority Date Filing Date
JP2022112067A Pending JP2022163020A (en) 2020-09-08 2022-07-12 Information transmission device, personal information disclosure management device, and program

Country Status (2)

Country Link
JP (2) JP7105283B2 (en)
WO (1) WO2022054650A1 (en)

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2018069870A (en) 2016-10-27 2018-05-10 住友電気工業株式会社 Control device, control method, and computer program
WO2020115863A1 (en) 2018-12-06 2020-06-11 本田技研工業株式会社 Data disclosure device, data disclosure method, and program

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001359169A (en) * 2000-06-16 2001-12-26 Fuji Xerox Co Ltd System for providing information
JP2002279298A (en) * 2001-03-22 2002-09-27 Toshiba Corp Business technique based on vehicle history information, and storage medium
WO2014050027A1 (en) * 2012-09-28 2014-04-03 パナソニック株式会社 Information management method and information management system
JP6803291B2 (en) * 2017-04-03 2020-12-23 Kddi株式会社 Privacy protection devices, privacy protection methods, and programs
JP7060463B2 (en) * 2018-06-26 2022-04-26 Phcホールディングス株式会社 Data management system and node equipment

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2018069870A (en) 2016-10-27 2018-05-10 住友電気工業株式会社 Control device, control method, and computer program
WO2020115863A1 (en) 2018-12-06 2020-06-11 本田技研工業株式会社 Data disclosure device, data disclosure method, and program

Also Published As

Publication number Publication date
JP2022163020A (en) 2022-10-25
WO2022054650A1 (en) 2022-03-17
JP2022045225A (en) 2022-03-18

Similar Documents

Publication Publication Date Title
US11731618B2 (en) Vehicle communication with connected objects in proximity to the vehicle using cloud systems
US11940284B1 (en) Casual driver ride sharing
US10380699B2 (en) Vehicle telematics road warning system and method
US9648107B1 (en) Methods and cloud systems for using connected object state data for informing and alerting connected vehicle drivers of state changes
US20170140468A1 (en) Vehicle router
US9400190B2 (en) Real-time traffic condition measurement using network transmission data
US10217169B2 (en) Computer system for determining geographic-location associated conditions
US20150260531A1 (en) Route planning system and methodology which account for safety factors
US20110213628A1 (en) Systems and methods for providing a safety score associated with a user location
US10510259B2 (en) Method and system for scheduling a driver service provider for one or more third parties
CN111192074A (en) Information processing device, information processing system, and method for delivering advertisement to vehicle
JP7105283B2 (en) Information transmission device and program
JP2002140402A (en) Method for providing vehicle pool service and system for the same and device for the same
US20230391319A1 (en) Vehicle Communication with Connected Objects in Proximity to the Vehicle using Cloud Systems
US11651395B2 (en) On-board signage system
Continental Connected Car 2014

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20200910

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20211026

A601 Written request for extension of time

Free format text: JAPANESE INTERMEDIATE CODE: A601

Effective date: 20211224

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20220225

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20220614

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20220711

R150 Certificate of patent or registration of utility model

Ref document number: 7105283

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150