WO2022054650A1 - 情報送信装置、個人情報開示管理装置、及びプログラム - Google Patents

情報送信装置、個人情報開示管理装置、及びプログラム Download PDF

Info

Publication number
WO2022054650A1
WO2022054650A1 PCT/JP2021/031989 JP2021031989W WO2022054650A1 WO 2022054650 A1 WO2022054650 A1 WO 2022054650A1 JP 2021031989 W JP2021031989 W JP 2021031989W WO 2022054650 A1 WO2022054650 A1 WO 2022054650A1
Authority
WO
WIPO (PCT)
Prior art keywords
information
policy
personal
vehicle
personal information
Prior art date
Application number
PCT/JP2021/031989
Other languages
English (en)
French (fr)
Inventor
廣寅 丹波
Original Assignee
ソフトバンク株式会社
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ソフトバンク株式会社 filed Critical ソフトバンク株式会社
Publication of WO2022054650A1 publication Critical patent/WO2022054650A1/ja

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • GPHYSICS
    • G08SIGNALLING
    • G08GTRAFFIC CONTROL SYSTEMS
    • G08G1/00Traffic control systems for road vehicles

Definitions

  • the present invention relates to an information transmission device, a personal information disclosure management device, and a program.
  • Patent Document 1 Japanese Unexamined Patent Publication No. 2016-134017
  • an information transmission device may transmit personal information, which is personal information of the driver of the vehicle, including at least one of the vehicle current location information, the vehicle operation information, and the vehicle state information of the vehicle to the information providing destination.
  • the information transmitting device may include a receiving unit that receives personal information from the driver's mobile communication terminal or vehicle together with the vehicle identifier of the vehicle and the driver's personal identifier.
  • the information transmission device may include a personal information storage unit that stores the value of personal information for each of a plurality of items of personal information.
  • the information transmitting device may include an information providing policy storage unit that stores an information providing policy, which is a condition for permitting the information providing destination to provide the value of the personal information for each item of the personal information.
  • the information transmission device may include a transmission unit that transmits the value of personal information to the information providing destination together with at least one of the identifier of the vehicle and the identifier of the driver according to the information provision policy for each item of personal information.
  • the information provision policy storage unit may store the information provision policy for each of the plurality of information provision destinations and for each item of the personal information.
  • the personal information may include the vehicle current location information, and the information provision policy set in the vehicle current location information item has a predetermined positional relationship between the vehicle's current location and the location related to the information provision destination. If the conditions are met, it may be a policy that permits the provision of the current location of the vehicle to the information provider.
  • the personal information may include the vehicle current location information, and the information provision policy set in the vehicle current location information item is reserved by the driver to use the service provided by the information provider. In some cases, it may be a policy that allows the current location of the vehicle to be provided to the information provider.
  • the personal information may include the vehicle current location information, and the information provision policy set in the vehicle current location information item is only when the vehicle is traveling on a predetermined route, or when the vehicle is traveling. It may be a policy that allows the current location of the vehicle to be provided to the information provider only when the vehicle is not traveling on a predetermined route.
  • the personal information may include the vehicle current location information, and the information provision policy set in the vehicle current location information item provides the current location information to the information provider or to the information provider. On the other hand, it may be a policy that the driver can select whether to provide log information indicating the movement history of the vehicle.
  • the information providing policy permits the value of the above item corresponding to the information providing policy to be provided to the information providing destination, and the driver is allowed to provide the value in advance. If the person is not a designated person, it may be a policy that does not allow the value of the above item corresponding to the information provision policy to be provided to the information provision destination.
  • the information provider may include at least 1) a matching server that provides a matching platform service that matches a lender who rents a vehicle with a borrower who rents a vehicle, and 2) the lender, and the information provision policy storage unit may include the lender.
  • the information provision policy whose information provision destination is the matching server and the information provision policy whose information provision destination is the lender may be stored, respectively, from the driver.
  • the information provision policy for the matching server and the information provision policy for the lender may be set individually.
  • the information provision policy storage unit sets the information provision policy for the item of personal information to be disclosed to the information provider together with the driver's personal identifier, and the personal information to be disclosed to the information provider together with the vehicle identifier of the vehicle.
  • the information provision policy set for the item of may be stored.
  • the information provision policy either i) discloses the personal information to the information provider by associating it with the vehicle identifier without associating it with the driver's personal identifier, or ii) associating it with the vehicle identifier. At least two of whether to disclose to the information provider in association with the driver's personal identifier without iii) or to disclose to the information provider in association with the driver's personal identifier and the vehicle identifier. It may be a policy in which one can be selected from the above options.
  • an information transmission device may transmit personal information, which is personal information of the driver of the vehicle, including at least one of the vehicle current location information, the vehicle operation information, and the vehicle state information of the vehicle to the information providing destination.
  • the information transmission device may include a personal information storage unit that stores the value of personal information for each of a plurality of items of personal information.
  • the information transmitting device may include an information providing policy storage unit that stores an information providing policy, which is a condition for permitting the information providing destination to provide the value of the personal information for each item of the personal information.
  • the information transmitting device may include a transmitting unit that transmits the value of personal information to the information providing destination together with the identifier of the vehicle and the identifier of the driver according to the information providing policy for each item of personal information.
  • an information transmission device may transmit the personal information of the information providing source to the information providing destination.
  • the information transmission device may include a personal information storage unit that stores the value of personal information for each of a plurality of items of personal information.
  • the information transmitting device may include an information providing policy storage unit that stores an information providing policy, which is a condition for permitting the information providing destination to provide the value of the personal information for each item of the personal information.
  • the information transmitting device may include a transmitting unit that transmits the value of personal information to the information providing destination according to the information providing policy for each item of personal information.
  • the information provision policy corresponds to the item of the target personal information when the current location of the information provider meets the predetermined condition or when the place related to the information provider meets the predetermined condition. It may be a policy that allows the value of personal information to be provided to the information provider.
  • the information provision policy permits the provision of the value of the personal information corresponding to the target item of the personal information to the information provider when the current location of the information provider is a predetermined position. It may be a policy to do.
  • the information provision policy is the personal information corresponding to the target personal information item when the positional relationship between the current location of the information provider and the location of the information provider meets a predetermined condition. It may be a policy that allows the value of to be provided to the above information provider.
  • the information provision policy sets the value of the personal information corresponding to the target personal information item when the place related to the information provision destination is located within a predetermined range from the current location of the information provider. It may be a policy that allows the information to be provided to the above-mentioned information provider.
  • the information provision policy sets the value of the personal information corresponding to the target personal information item when the place where the information provider provides the service to the information provider meets a predetermined condition. It may be a policy that allows the information to be provided to the information provider.
  • the information provision policy sets the value of the personal information corresponding to the target personal information item when the place where the information provider provides the service to the information provider is a predetermined position. It may be a policy that allows the information to be provided to the information provider.
  • the above-mentioned information provision policy is applied to the above-mentioned personal information item when the state of the above-mentioned information provider meets a predetermined condition or when the state of the above-mentioned information provider meets a predetermined condition. It may be a policy that permits the provision of the corresponding value of the personal information to the information provider.
  • an information transmission device may transmit the personal information of the information providing source to the information providing destination.
  • the information transmitting device may include a personal information storage unit that stores the value of the personal information for each of a plurality of items of the personal information.
  • the information transmitting device may include an information providing policy storage unit for storing the information providing policy, which is a condition for permitting the provision of the value of the personal information to the information providing destination, for each item of the personal information. ..
  • the information transmitting device may include a transmitting unit that transmits the value of the personal information to the information providing destination in accordance with the information providing policy for each item of the personal information. When it is detected that an abnormality has occurred in the information providing source, the transmitting unit may transmit predetermined personal information to a predetermined information providing destination regardless of the information providing policy. ..
  • a program for making a computer function as the information transmission device is provided.
  • the personal information disclosure management device may manage the disclosure of the personal information of the information provider to the information provider.
  • the personal information disclosure management device may include a personal information storage unit that stores the value of personal information for each of a plurality of items of personal information.
  • the personal information disclosure management device may include an information provision policy storage unit that stores an information provision policy that is a condition for permitting the provision of a value of personal information to an information provider for each item of personal information.
  • the personal information disclosure management device may include a transmission unit that transmits the value of personal information to the information provider together with the personal identifier of the information provider according to the information provision policy for each item of personal information.
  • the information provider can select whether to provide the value corresponding to the item of the target personal information or to provide the log showing the history of the value corresponding to the item of the target personal information. It may be a policy.
  • the personal information may include the current location information of the information provider, and the information provision policy set in the current location information item either provides the current location information to the information provider or the information provider. It may be a policy that the information provider can select whether to provide a log showing the movement history of the information provider.
  • a program for making a computer function as the personal information disclosure management device is provided.
  • An example of the communication environment of the permission control server 100 is shown schematically.
  • An example of the processing flow by the permission control server 100 is shown schematically.
  • An example of the processing flow by the permission control server 100 is shown schematically.
  • An example of the processing flow by the permission control server 100 is shown schematically.
  • An example of the functional configuration of the permission control server 100 is shown schematically.
  • An example of the permission policy table 102 is shown schematically.
  • a display example of the mobile communication terminal 300 of the user 200 is shown schematically.
  • a display example of the mobile communication terminal 300 of the user 200 is shown schematically.
  • a display example of the mobile communication terminal 300 of the user 200 is shown schematically.
  • a display example of the mobile communication terminal 300 of the user 200 is shown schematically.
  • An example of the processing flow by the permission control server 100 is shown schematically.
  • FIG. 1 schematically shows an example of the communication environment of the permission control server 100.
  • the permission control server 100 manages the personal information of the user 200.
  • the permission control server 100 transmits the personal information of the user 200 to the information providing destination 400.
  • the permission control server 100 may manage personal information of a plurality of users 200.
  • the permission control server 100 may be an example of an information transmission device. Further, the permission control server 100 may be an example of a personal information disclosure management device.
  • the user 200 may be an example of an information provider.
  • the personal information of the user 200 may include values for each of a plurality of items.
  • the personal information of the user 200 may include demographic information such as name, address, gender, telephone number, date of birth, age, blood type, income, occupation, and educational background. To exemplify the relationship between items and values of personal information, for example, the value “30s” for the item “age”, the value “A type” for the item “blood type”, and the value "company” for the item "occupation”. "Member".
  • the personal information of the user 200 may include information regarding the situation of the user 200.
  • the personal information of the user 200 may include the current location information of the user 200.
  • the value of the current location information may be latitude and longitude.
  • the personal information of the user 200 may include the physical condition information of the user 200.
  • the value of the physical condition information may indicate good or bad physical condition.
  • the personal information of the user 200 may include information regarding the use of the service by the user 200.
  • the personal information of the user 200 may include reservation information of a restaurant facility, an accommodation facility, and the like.
  • the personal information of the user 200 may include purchase history information on an EC site or the like.
  • the personal information of the user 200 may include information about the vehicle 210 driven by the user 200.
  • the information about the vehicle 210 may include, for example, vehicle current location information indicating the current location of the vehicle 210.
  • the value of the vehicle current location information may be, for example, the latitude and longitude of the vehicle 210.
  • the information regarding the vehicle 210 may include, for example, vehicle operation information regarding the operation of the vehicle 210.
  • vehicle operation information may include, for example, an access operation, a steering wheel operation, a brake operation, and whether or not a seatbelt is worn.
  • the information regarding the vehicle 210 may include, for example, vehicle state information regarding the state of the vehicle.
  • vehicle state information may include, for example, a failure state of the vehicle 210, a remaining amount of gasoline, a remaining amount of battery, a tire pressure, a mileage, a wiper operating time, a remaining amount of various consumables, and the like.
  • Information about the vehicle 210 may include, for example, the number of passengers.
  • Information about the vehicle 210 may include, for example, a vehicle number.
  • Information about the vehicle 210 may include appearance features of the vehicle 210.
  • the information about the vehicle 210 may include the destination set in the car navigation of the vehicle 210.
  • Information about the vehicle 210 may include destinations that are often set in the vehicle navigation system of the vehicle 210.
  • the personal information of the user 200 may include information about the residence of the user 200.
  • the personal information of the user 200 includes home information indicating whether or not the user 200 is at home.
  • the personal information of the user 200 includes electricity usage information indicating the usage status of electricity in the residence of the user 200.
  • the electricity usage information includes, for example, information on the amount of electricity used.
  • the personal information of the user 200 may include gas usage information indicating a gas usage status in the residence of the user 200.
  • the gas usage information includes, for example, information on the amount of gas used.
  • the personal information of the user 200 may include water services usage information indicating the usage status of the water services in the residence of the user 200.
  • the water usage information includes, for example, information on the amount of water usage.
  • the information providing destination 400 may be an organization or an organization that uses the personal information of the user 200 for some purpose.
  • the information providing destination 400 may be, for example, a service provider that provides a service to the user 200.
  • gas stations, insurance companies, and accommodation facilities will be described as examples of service providers, but the present invention is not limited thereto.
  • the information providing destination 400 may be, for example, an employment provider who provides employment to the user 200. That is, the information providing destination 400 may be, for example, the work place of the user 200.
  • the permission control server 100 receives, for example, the personal information of the user 200 from the mobile communication terminal used by the user 200 via the network 10.
  • the mobile communication terminal may be, for example, a mobile phone such as a smartphone, a tablet terminal, or the like.
  • the permission control server 100 may receive, for example, demographic information of the user 200, information on the situation of the user 200, information on the use of the service by the user 200, and information on the residence of the user 200 from the mobile communication terminal.
  • the mobile communication terminal may acquire and manage the personal information of the user 200 by using the existing technology.
  • the mobile communication terminal may manage, for example, the demographic information of the user 200 input by the user 200. Further, the mobile communication terminal may manage the current location of the mobile communication terminal as the current location of the user 200. Further, the mobile communication terminal may receive and manage the physical condition information of the user 200 from the wearable device worn by the user 200.
  • the mobile communication terminal may acquire and manage reservation information of eating and drinking establishments and accommodation facilities, purchase history information on EC sites and the like from the usage history of Web services by the user 200 and the usage history of applications.
  • the mobile communication terminal receives information about the residence of the user 200 from a housing monitoring device installed in the house of the user 200, a smart meter, a gas meter or a device attached to the gas meter, a water meter or a device attached to the water meter, and the like. You may manage it.
  • the permission control server 100 receives, for example, personal information of the user 200 from the vehicle 210 driven by the user 200 via the network 10.
  • the permission control server 100 may receive the personal information of the user 200 from the car navigation system of the vehicle 210.
  • the permission control server 100 receives, for example, information about the vehicle 210 from the vehicle 210.
  • the permission control server 100 receives, for example, a set destination, a well-set destination, or the like from the vehicle 210.
  • the mobile communication terminal, the vehicle 210, and the car navigation system may cooperate with each other.
  • the mobile communication terminal, the vehicle 210, and the car navigation system establish a communication connection by short-range wireless communication such as Bluetooth (registered trademark), and perform ID linkage by the personal identifier of the user 200.
  • the mobile communication terminal or the vehicle 210 may aggregate the personal information of the user 200 and transmit it to the permission control server 100.
  • the network 10 may include a mobile communication network.
  • the network 10 may include the Internet.
  • the mobile communication terminal of the user 200, the vehicle 210, and the car navigation system of the vehicle 210 may be accessible to the network 10 via a radio base station, a Wi-Fi® access point, and the like.
  • the permission control server 100 stores the permission policy table 102.
  • the permission control server 100 stores the permission policy table 102 corresponding to each of the plurality of users 200.
  • the permission policy table 102 includes an information provision policy that is a condition for permitting the provision of the value of personal information registered for each item of personal information to the information providing destination 400.
  • an information provision policy may be registered for each of a plurality of information provision destinations 400 and for each item of personal information.
  • FIG. 2 schematically shows an example of the processing flow by the permission control server 100.
  • the flow of the process in which the permission control server 100 registers the permission policy table 102 corresponding to one user 200 and one information providing destination 400 is schematically shown.
  • the information providing destination 400 is a service provider who provides a service to the user 200 will be described as an example.
  • step 102 the step may be abbreviated as S
  • the user 200 uses the service of the information providing destination 400 between the user 200 and the information providing destination 400, and the user 200 uses the service.
  • the user 200 may form a consensus by, for example, using a mobile communication terminal to communicate with the server of the information providing destination 400.
  • the server of the information providing destination 400 registers the personal identifier of the user 200.
  • the personal identifier may be any information as long as it can identify the user 200. Examples of personal identifiers include IMSI (International Mobile Subscriber Identity), MSISDN (Mobile Subscriber Integrated Services Digital Network Number), SUPI (Subscriber), address, etc.
  • the personal identifier may be an ID uniquely assigned to the user 200 in this system.
  • the information providing destination 400 transmits a registration request to the permission control server 100 while designating the providing destination identifier of the information providing destination 400 and the personal identifier of the user 200.
  • the provider identifier may be any information as long as the information provider 400 can be identified.
  • the registration request may include information necessary for registering the permission policy table 102. For example, a registration request contains a default rule for collecting personal information necessary for the business. Also, for example, a registration request includes a stipulated option for personal information.
  • the permission control server 100 updates the permission policy table 102 associated with the designated user 200 based on the registration request received from the information providing destination 400.
  • the permission control server 100 may add a default rule of personal information necessary for the business included in the registration request to the permission policy table 102.
  • the permission control server 100 may add a default option of personal information included in the registration request to the permission policy table 102.
  • the permission policy table 102 related to the information providing destination 400 is in a tentatively determined state.
  • the permission control server 100 requests the mobile communication terminal of the user 200 to set the information provision policy regarding the information provision destination 400.
  • the mobile communication terminal displays, for example, a UI (User Interface) that accepts information provision policy settings for each of a plurality of items.
  • UI User Interface
  • the user 200 sets the information provision policy.
  • the user 200 may set the information provision policy by inputting to the UI displayed by the mobile communication terminal.
  • the permission control server 100 accepts the setting by the user 200 and updates the permission policy table 102. At this point, the permission policy for the information providing destination 400 is officially set.
  • the permission control server 100 and the information providing destination 400 can recognize and match the protocol of the personal information providing policy in advance.
  • the permission control server 100 can be smoothly reflected in the permission policy table 102.
  • the information providing destination 400 When the information providing destination 400 is the work place of the user 200, the user 200 and the information providing destination 400 form an agreement in S102 that the user 200 continuously provides personal information to the information providing destination 400. do. If the information provider 400 wishes to obtain a log of the current position of the vehicle 210 while commuting in order to properly pay the user 200 the car commuting allowance, the information provider 400 may obtain the log of the current position of the vehicle 210 while commuting. In S104, the permission control server 100 may be requested to register the following default rules, options, and the like.
  • the default conditions for the "time zone where information can be provided” and the "location where information can be provided” for the vehicle's current location are "commuting time and only on the commuting route", and cannot be changed by the user 200.
  • the commuting time and commuting route can be acquired by coordinating with the employee management system or the like at the information providing destination 400.
  • “not provided” is set as the default, and the user 200 cannot change the conditions.
  • Whether or not to provide the vehicle operation information is a selection formula by the user 200.
  • Whether or not to provide vehicle information is a selection formula by the user 200.
  • the vehicle number and appearance characteristics are set to "provide” as the default, and cannot be changed by the user 200.
  • FIG. 3 schematically shows an example of the processing flow by the permission control server 100.
  • the permission control server 100 receives new personal information of the user 200
  • the flow of processing for providing the personal information to each of the plurality of information providing destinations 400 is schematically shown.
  • the permission control server 100 receives the personal information of the user 200.
  • the permission control server 100 specifies an information providing destination 400 registered as a providing destination for providing personal information of the user 200.
  • the permission control server 100 refers to the information providing policy corresponding to the personal information from the permission policy table 102 corresponding to one of the information providing destinations 400 specified in S204 and the user 200.
  • the permission control server 100 determines whether or not personal information can be provided to the information providing destination 400 based on the information providing policy referred to in S206. If it is determined that the provision is possible, the process proceeds to S210, and if it is determined that the provision is not possible, the process proceeds to S212. In S210, the permission control server 100 transmits personal information to the information providing destination 400.
  • S212 it is determined whether or not the determination has been completed for all the information providing destinations 400 specified in S204. If it is determined that the information has not been completed, the process returns to S206 and the determination for the next information providing destination 400 is executed. If it is determined that the process has ended, the process ends.
  • FIG. 4 schematically shows an example of the processing flow by the permission control server 100.
  • the flow of the process of providing the personal information of the user 200 in response to the request from the information providing destination 400 is schematically shown.
  • the permission control server 100 receives a request for personal information of the user 200 from the information providing destination 400.
  • the permission control server 100 specifies an item to be provided to the information providing destination 400 among a plurality of items of personal information of the user 200.
  • the permission control server 100 refers to the information providing policy corresponding to the item specified in S304. In S308, the permission control server 100 determines whether or not personal information can be provided to the information providing destination 400 based on the information providing policy referred to in S306. If it is determined that the provision is possible, the process proceeds to S310, and if it is determined that the provision is not possible, the process proceeds to S312. In S310, the permission control server 100 transmits personal information to the information providing destination 400.
  • the permission control server 100 may push-transmit the personal information of the user 200 to the information providing destination 400. Further, as described with reference to FIG. 4, the permission control server 100 may transmit the personal information of the user 200 in response to a request from the information providing destination 400.
  • FIG. 5 schematically shows an example of the functional configuration of the permission control server 100.
  • the permission control server 100 includes a storage unit 110, a reception unit 120, and a transmission unit 130.
  • the storage unit 110 has a personal information storage unit 112 and an information providing policy storage unit 114.
  • the personal information storage unit 112 stores the personal information of the user 200.
  • the personal information storage unit 112 stores the value of personal information for each of a plurality of items of personal information.
  • the information provision policy storage unit 114 stores the information provision policy, which is a condition for permitting the provision of the value of the personal information to the information provision destination 400, for each item of the personal information.
  • the information providing policy storage unit 114 stores, for example, the permission policy table 102 corresponding to each of the plurality of users 200.
  • the permission policy table 102 information provision policy and provision availability information are registered for each of a plurality of information provision destinations 400 and for each of a plurality of items of personal information.
  • the provision availability information indicates whether or not the value of personal information can be provided.
  • the information provision policy and the provision availability information may be registered for each category of the information providing destination 400 and for each of a plurality of items of personal information.
  • the category of the information providing destination 400 may be determined based on the industry classification and the like.
  • the information provision policy may include conditions regarding the information provider (user).
  • the information provision policy includes conditions regarding the location of the information provider.
  • the information provision policy is a policy that permits the information provider 400 to provide the value of personal information corresponding to the target personal information item when the current location of the information provider is a predetermined position. It's okay.
  • the information provision policy is a policy that permits the information provider 400 to provide the value of personal information corresponding to the target personal information item only when the current location of the information provider is a predetermined position. It's okay.
  • the information provision policy is a policy that permits the information provider 400 to provide the value of personal information corresponding to the target personal information item when the information provider is located in a predetermined area. It's okay.
  • the information provision policy is a policy that permits the information provider 400 to provide the value of personal information corresponding to the target personal information item only when the information provider is located within a predetermined area. It's okay.
  • the information provision policy is a policy that permits the information provider 400 to provide the value of personal information corresponding to the target personal information item when the information provider is located on a predetermined route. It's okay.
  • the information provision policy is a policy that permits the information provider 400 to provide the value of personal information corresponding to the target personal information item only when the information provider is located on a predetermined route. It's okay.
  • the information provision policy includes conditions related to the destination of the information provider.
  • the information provision policy permits the information provider 400 to provide the value of personal information corresponding to the target personal information item when the destination of the information provider is within a predetermined area. May be.
  • the information provision policy permits the information provider 400 to provide the value of personal information corresponding to the target personal information item only when the destination of the information provider is within a predetermined area. May be.
  • the information provision policy permits the information provider 400 to provide the value of personal information corresponding to the target personal information item when the predicted course of the information provider is within a predetermined area. May be.
  • the information provision policy permits the information provider 400 to provide the value of personal information corresponding to the target personal information item only when the predicted course of the information provider is within a predetermined area. May be.
  • the information provision policy includes conditions related to the state of the information provider.
  • the information provision policy may be a policy that permits the information providing destination 400 to be provided with the value of the personal information corresponding to the item of the target personal information when the physical condition of the user 200 satisfies the condition.
  • the information provision policy may be a policy that permits the information provision destination 400 to be provided with the value of the personal information corresponding to the target personal information item only when the user 200 is in good physical condition.
  • the information provision policy may be a policy that permits the information providing destination 400 to be provided with the value of the personal information corresponding to the target personal information item only when the user 200 is in poor physical condition.
  • the information provision policy is a policy that permits the information providing destination 400 to be provided with the value of the personal information corresponding to the target personal information item when the failure state of the vehicle 210 of the user 200 satisfies the condition. good.
  • the information provision policy may be a policy that permits the information providing destination 400 to be provided with the value of the personal information corresponding to the target personal information item only when the vehicle 210 is not out of order.
  • the information providing policy may be a policy that permits the information providing destination 400 to be provided with the value of the personal information corresponding to the target personal information item only when the vehicle 210 is out of order.
  • the information provision policy provides the information provider 400 with the value of personal information corresponding to the target personal information item when the remaining amount of gasoline, the remaining amount of battery, or the remaining amount of engine oil of the vehicle 210 satisfies the conditions. It may be a policy that allows it.
  • the information provision policy provides information on the value of personal information corresponding to the target personal information item only when the remaining amount of gasoline, battery, or engine oil of the vehicle 210 is less than the predetermined amount. It may be a policy that is allowed to be provided to the destination 400.
  • the remaining amount of engine oil is the information providing destination 400 together with the personal identifier of the user 200 who is the driver of the vehicle 210. It can be set to be provided to the EC site server, which is an example.
  • the EC site server stores, for example, the personal identifier of the user 200 in association with the engine oil. After that, when the user 200 logs in to the EC site server with the personal identifier, the EC site server can be controlled to provide engine oil as a recommended product. Further, when the vehicle 210 is replenished with engine oil, the remaining amount of engine oil may be set to be provided to the EC site server. As a result, when the engine oil is replenished, the fact and the personal identifier of the user 200 are notified to the EC site server, and the EC site server can break the association between the personal identifier and the engine oil.
  • the conditions related to the state of the information provider may include conditions related to any state of the information provider, such as the moving speed of the information provider.
  • the information provision policy may include conditions relating to the information provision destination 400.
  • the information provision policy includes a condition regarding a place regarding the information provision destination 400.
  • the place related to the information providing destination 400 may be a place where the information providing destination 400 provides a service to the user 200.
  • the place related to the information providing destination 400 may be the office of the user 200.
  • the information provision policy is, for example, a policy that permits the provision of the value of personal information corresponding to the item of the target personal information when the place related to the information provision destination 400 is a predetermined position. good.
  • the information provision policy is, for example, a policy that permits the provision of the value of personal information corresponding to the item of the target personal information only when the place related to the information provision destination 400 is a predetermined position. good.
  • the information provision policy is, for example, a policy that permits the provision of the value of personal information corresponding to the item of the target personal information when the place related to the information provision destination 400 is within a predetermined area. It's okay.
  • the information provision policy is, for example, a policy that permits the provision of the value of personal information corresponding to the item of the target personal information only when the place related to the information provision destination 400 is within a predetermined area. It's okay.
  • the information provision policy may include a condition regarding the positional relationship between the position of the information providing source and the position of the information providing destination 400.
  • the information provision policy is a value of personal information corresponding to a target personal information item when the positional relationship between the current location of the information provider and the location of the information provider 400 satisfies a predetermined condition. It may be a policy that permits the information to be provided to the information providing destination 400.
  • the information provision policy provides information on the value of personal information corresponding to the target personal information item, for example, when the location related to the information provision destination 400 is located within a predetermined range from the current location of the information provider. It may be a policy that is allowed to be provided to the destination 400.
  • the information provision policy provides information on the value of personal information corresponding to the target personal information item only when the location related to the information provision destination 400 is located within a predetermined range from the current location of the information provider. It may be a policy that is allowed to be provided to the destination 400.
  • the information provision policy corresponds to the target personal information item only when, for example, the place related to the information provision destination 400 is located within a predetermined distance from the information provision source along the traveling direction of the information provision source. It may be a policy that permits the provision of the value of the personal information to be provided to the information providing destination 400.
  • the information provision policy may include a condition regarding the state of the information provision destination 400.
  • the information provision policy includes a condition regarding the business condition of the information provision destination 400.
  • the information providing policy may be, for example, a policy that permits the information providing destination 400 to provide the value of the personal information corresponding to the target personal information item only when the information providing destination 400 is in business.
  • the information providing policy may be a policy that permits the information providing destination 400 to provide the value of the personal information corresponding to the target personal information item only when the information providing destination 400 is congested.
  • the information providing policy may be a policy that permits the information providing destination 400 to provide the value of the personal information corresponding to the target personal information item only when the information providing destination 400 is not congested.
  • the information provision policy permits the information provider 400 to provide the value of personal information corresponding to the target personal information item only when the information provider has made a reservation for using the service to the information provider 400. It may be a policy to do.
  • the information provision policy permits the information provider 400 to provide the value of personal information corresponding to the target personal information item only when the information provider has not made a reservation for using the service to the information provider 400. It may be a policy to do.
  • the information provision policy may include conditions regarding the information to be provided.
  • the conditions include, for example, conditions relating to the accuracy of the information provided.
  • the information provision policy includes a condition of accuracy of the position information that can be provided.
  • pinpoint latitude / longitude information can be provided to the first information provider 400, and only abstracted latitude / longitude information is provided to the second information provider 400, not pinpoint. May be available.
  • a method of abstracting the location information for example, a method in which the minimum necessary abstraction is performed within the range where k-anonymity is guaranteed may be adopted.
  • the condition includes, for example, a condition relating to the real-time property of the information to be provided.
  • the information provision policy includes a condition of providing a real-time current location or providing a log of the current location.
  • the real-time current location can be provided to the first information providing destination 400, and the log of the current location can be provided to the second information providing destination 400.
  • a movement history from several minutes ago for example, a movement history from several tens of minutes ago, a movement history from several hours ago, a movement history for one day, and the like may be selectable.
  • the information provision policy may include other conditions such as a condition regarding the time limit for providing information, a condition regarding the number of times information is provided, and a condition regarding the season when information is provided.
  • the condition regarding the time limit for providing information may be, for example, a condition indicating a period during which the value of personal information can be transmitted.
  • the transmittable period may be set in any unit.
  • the sendable period is start date and end date, start time and end time, day unit, week unit, monthly unit, year unit, day of the week unit, seasonal unit, even day, odd day, and children are elementary school students. It is set in any unit such as an event unit such as an interval.
  • the condition regarding the number of times the information is provided may be a condition indicating the number of times the information can be provided.
  • the condition regarding the season in which the information is provided may be a condition indicating the season in which the information can be provided.
  • the receiving unit 120 receives various information.
  • the receiving unit 120 may receive the personal information of the user 200.
  • the receiving unit 120 may receive the item of personal information and the value of personal information. If the item of personal information received by the receiving unit 120 is specified, the receiving unit 120 may receive the personal information including only the value.
  • the receiving unit 120 may receive the personal information of the user 200 from the mobile communication terminal of the user 200.
  • the receiving unit 120 may receive the personal information of the user 200 from the vehicle 210 of the user 200.
  • the personal information storage unit 112 may store the personal information received by the reception unit 120.
  • the mobile communication terminal and the vehicle 210 of the user 200 may transmit the personal information to the permission control server 100 every time new personal information is acquired.
  • the mobile communication terminal and the vehicle 210 of the user 200 may transmit the personal information to the permission control server 100 each time the value of the personal information is updated for each item of the personal information.
  • the mobile communication terminal and the vehicle 210 of the user 200 may transmit personal information to the permission control server 100 according to a predetermined timing.
  • the mobile communication terminal and the vehicle 210 of the user 200 may, for example, periodically or irregularly transmit the personal information updated in each period to the permission control server 100.
  • the receiving unit 120 receives, for example, a registration request for the permission policy table 102 from the information providing destination 400. Further, the receiving unit 120 receives, for example, a request for transmitting personal information of the user 200 from the information providing destination 400. Further, the receiving unit 120 receives, for example, a setting instruction of the permission policy table 102 from the mobile communication terminal of the user 200.
  • the receiving unit 120 may receive the personal information of the user 200 together with the personal identifier of the user 200 and the vehicle identifier of the vehicle 210 driven by the user 200.
  • the vehicle identifier may be any information as long as the vehicle 210 can be identified.
  • the vehicle identifier may be a vehicle number.
  • the personal information storage unit 112 may store the personal identifier of the user 200, the vehicle identifier, and the value for each item of the personal information in association with each other. Thereby, the personal information of the specific user 200, the personal information about the specific vehicle 210, and the personal information when the specific user 200 drives the specific vehicle 210 can be easily identified.
  • the receiving unit 120 may receive the personal information of the user 200 together with the personal identifier of the user 200 or the vehicle identifier of the vehicle 210 driven by the user 200.
  • the personal information storage unit 112 may store the personal identifier of the user 200 or the vehicle identifier of the vehicle 210 driven by the user 200 in association with the value for each item of the personal information.
  • the receiving unit 120 receives the personal information of the user 200 together with the personal identifier of the user 200.
  • the personal information storage unit 112 may store the personal identifier of the user 200 in association with the value of each item of the personal information.
  • the receiving unit 120 receives the personal information of the user 200 together with the vehicle identifier of the vehicle 210 driven by the user 200.
  • the personal information storage unit 112 may store the vehicle identifier of the vehicle 210 driven by the user 200 in association with the value for each item of personal information.
  • the transmission unit 130 transmits various information.
  • the transmission unit 130 transmits the personal information of the user 200 to the information providing destination 400 according to the permission policy table 102.
  • the transmission unit 130 may push-transmit the personal information of the user 200 to the information providing destination 400. For example, the transmission unit 130 transmits the values of a plurality of items of the personal information of the user 200 to the information provision destination 400 according to the permission policy table 102 corresponding to the information provision destination 400 to be transmitted each time. .. Further, for example, the transmission unit 130 sets the values of a plurality of items of the personal information of the user 200 according to a predetermined timing according to the permission policy table 102 corresponding to the information provision destination 400 to be transmitted. Send to.
  • the transmission unit 130 may transmit the personal information of the user 200 to the information provision destination 400 in response to a request from the information provision destination 400.
  • the transmission unit 130 responds to the reception unit 120 receiving the transmission request of the personal information of the user 200 from the information provision destination 400, and the transmission unit 130 follows the information provision destination according to the permission policy table 102 corresponding to the information provision destination 400.
  • the personal information is transmitted to 400.
  • the transmission unit 130 may transmit the value of personal information to the information provision destination 400 according to the information provision policy for each item of personal information. For example, when the value of the first item and the value of the second item are candidates for transmission to the information providing destination 400, the value of the first item is set according to the information providing policy of the first item. When it is determined that the information can be provided to the information providing destination 400 and the value of the second item cannot be provided to the information providing destination 400 according to the information providing policy of the second item, the transmission unit 130 determines that the value of the first item can be provided. And, among the items of the second value, only the value of the first item is transmitted to the information providing destination 400.
  • the transmission unit 130 transmits the value of the personal information to the information providing destination 400 together with the personal identifier of the user 200 and the vehicle identifier of the vehicle 210 driven by the user 200 according to the information provision policy for each item of the personal information. good.
  • the transmission unit 130 transmits the value of the personal information to the information providing destination 400 together with the personal identifier of the user 200 or the vehicle identifier of the vehicle 210 driven by the user 200 according to the information provision policy for each item of the personal information. May be good.
  • the transmission unit 130 transmits the value of the personal information to the information provision destination 400 together with the personal identifier of the user 200 according to the information provision policy for each item of the personal information.
  • the transmission unit 130 transmits the value of the personal information to the information providing destination 400 together with the vehicle identifier of the vehicle 210 driven by the user 200 according to the information providing policy for each item of the personal information.
  • the transmitting unit 130 may transmit the predetermined personal information to the predetermined information providing destination 400 regardless of the information providing policy. ..
  • the permission control by the permission control server 100 according to this embodiment can be applied to various fields.
  • BYOD Back Your Own Device
  • BYOD means bringing a private smartphone or the like to the work site and using it for work. It is expected that the effect of improving work efficiency by using the mobile communication terminal that employees are accustomed to for business and the effect of reducing the cost of preparing a dedicated business terminal can be expected.
  • disadvantages such as increased information security risks, and from the perspective of employees, there are concerns about the protection of privacy in private lives.
  • BYOD it is conceivable that the private car owned by the employee is used for business. If the car owned by the employee is a so-called connected car, the same disadvantages as BYOD may occur.
  • the permission control according to this embodiment is applied to BYOD or business use of a private car, for example, the following information provision policy may be set.
  • the user 200 may set an information provision policy so that his / her own movement log is provided to the company at his / her office only when his / her current location is on the premises of his / her workplace. Knowing the current location of employees is especially effective for companies that have introduced a free address system. If the workplace is vast, it is possible that employees will move around the workplace in their connected cars during working hours. In such a case, an application example in which the movement log of the connected car (for example, the GPS (Global Positioning System) log of the connected car) is provided to the company as long as the connected car is located on the premises of the workplace can be considered. ..
  • the movement log of the connected car for example, the GPS (Global Positioning System) log of the connected car
  • Whether or not to provide the location information of the mobile communication terminal or the location information of the connected car to the company is automatically turned ON / OFF according to the current location of the operator. For example, it is possible to prevent an unforeseen situation in which the movement history of an employee who has left early due to poor physical condition is unintentionally collected even after leaving early.
  • a restaurant coupon receiving application is installed. For example, based on your current position, moving speed, moving direction (or destination, etc.), "For a restaurant that can be reached within 30 minutes from now, your demographic data (for example, age). ⁇ Set an information provision policy that "discloses gender, etc.).
  • each restaurant has set an advertisement / coupon distribution policy such as "Distribute coupons to women in their twenties who may enter their stores within 30 minutes from now.”
  • the user 200 can receive only the advertisements / coupons that he / she needs (matching his / her location information and the direction of travel), and is a target that is likely to come to his / her own store from the viewpoint of the restaurant. Advertisements can be delivered efficiently by focusing on.
  • the permission control according to this embodiment can be applied to, for example, a smartphone application for mountain climbing (hereinafter referred to as “mountain climbing application”).
  • the functions of a general mountaineering app are as follows.
  • a user who has installed a mountaineering app on his smartphone taps the "start mountaineering" icon and then climbs the mountain, he can acquire the movement log data in which the trajectory he walked is superimposed on the mountaineering map.
  • Data and photos taken during mountaineering (hereinafter referred to as personal information) can be shared and enjoyed by mountaineering app users.
  • the user can freely set whether or not to disclose such personal information to other mountaineering application users, and when so, when to disclose it.
  • the biosensor worn by the user 200 who is a mountaineer detects that the physical condition of the user 200 is abnormal
  • the personal information of the user 200, the trajectory of the user 200 (that is, the current location information), and the application are used.
  • the mountain climbing plan route plan from the start of mountain climbing to the descent
  • the mountain climbing plan is forcibly sent to a predetermined contact (for example, a family smartphone).
  • a predetermined contact for example, a family smartphone.
  • the permission control according to the present embodiment promptly notifies the caregiver of the current location of the care recipient when the physical condition of the care recipient suddenly changes, or makes the current location of the child a parent when the physical condition of the child suddenly changes. It can be applied to various uses such as prompt notification. Regardless of what information provision policy is set by the information provider such as the care recipient and the child in these cases, the permission control server 100 will notify the information provider in advance if an abnormality in the physical condition of the information provider is detected. It may be prioritized to send the value of the specified personal information item to the predetermined contact.
  • the permission control according to this embodiment can also be applied to a vehicle failure. When the vehicle is impacted or a sudden acceleration of the vehicle is detected, the permission control server 100 sets in advance what kind of information provision policy the vehicle driver or vehicle owner has set. Priority may be given to sending the specified personal information to the predetermined contact information.
  • FIG. 6 schematically shows an example of the permission policy table 102.
  • the permission control according to the present embodiment is mainly applied to MaaS (Mobility as a Service) will be described.
  • the permission policy table 102 includes an item column 510 and a plurality of information provision destination columns 520.
  • the information providing destination column 520 is registered for each of a plurality of information providing destinations 400.
  • a gas station, an insurance company, a hotel reserved by the user 200, and the office of the user 200 are illustrated.
  • the information provision destination column 520 includes a availability information column 522 and a condition column 524.
  • the availability information column 522 includes transmission availability information indicating whether or not the corresponding personal information is permitted to be provided to the corresponding information providing destination 400.
  • the condition column 524 includes an information provision policy.
  • FIG. 6 illustrates only the information provision policy for the vehicle position item.
  • the information providing policy storage unit 114 may store transmission permission information and information providing policy for each of a plurality of information providing destinations 400 and for each of a plurality of items of personal information.
  • the availability information column 522 and the condition column 524 may be set by the user 200.
  • the availability information column 522 and the condition column 524 may be freely set by the user 200.
  • the information providing destination 400 may set the defaults of the availability information column 522 and the condition column 524, and the user 200 may change the defaults.
  • the transmission unit 130 transmits highly accurate position information of the vehicle current location information of the vehicle 210 to the gas station in real time. Further, the transmission unit 130 transmits a low-precision position information log to the insurance company regarding the vehicle current location information of the vehicle 210. In addition, the transmission unit 130 transmits the vehicle current location information of the vehicle 210 to the reserved hotel in real time only on the day of reservation and within a radius of 5 km from the hotel. Further, the transmission unit 130 transmits a log of the vehicle current location information of the vehicle 210 to the office only on the work day and the position information on the work route.
  • the information providing policy set in the vehicle current location information item provides the current location information to the information providing destination 400 or the log information indicating the movement history of the vehicle 210 to the information providing destination 400. May be a policy that the user 200 can select.
  • the information provision policy set in the vehicle current location information item provides information on the current location of the vehicle 210 when the positional relationship between the current location of the vehicle 210 and the location related to the information providing destination 400 satisfies a predetermined condition. It may be a policy that is allowed to be provided to the destination 400. Further, the information provision policy set in the vehicle current location information item indicates the current location of the vehicle 210 to the information providing destination 400 when the user 200 reserves the use of the service provided by the mobile communication terminal 300. It may be a policy that allows it to be provided.
  • the information provision policy set in the vehicle current location information item is a policy that permits the vehicle's current location to be provided to the information provider only when the vehicle 210 is traveling on a predetermined route. It's okay. Thereby, for example, the vehicle current location information can be provided to the office only when the user 200 is traveling on the work route by the vehicle 210, and the private protection of the user 200 when traveling other than the office route. Can contribute to.
  • the information provision policy set in the vehicle current location information item is a policy that permits the vehicle's current location to be provided to the information provider only when the vehicle 210 is not traveling on a predetermined route. You may. Thereby, for example, when the user 200 travels on a route other than the attendance route, the office can be made aware of where the user 200 is traveling, which can contribute to the management of the user 200 by the office.
  • the information providing policy permits the information providing destination 400 to provide the value of the item corresponding to the information providing policy, and the user. If 200 is not a predetermined person, it may be a policy that does not allow the value of the item corresponding to the information providing policy to be provided to the information providing destination 400.
  • the family shares one vehicle 210.
  • a family mobile communication terminal for example, a father and mother mobile communication terminal
  • communication may be established between the driver's mobile communication terminal and the vehicle 210, and the driving information may be transmitted together with the driver's personal identifier, or the vehicle 210 may send the driving information together with the driver's personal identifier.
  • Driving information may be transmitted.
  • the information provision policy can be set so that various driving information is disclosed to the mobile communication terminal of the family only when the driver is a grandfather or a grandmother.
  • the father or mother can acquire the vehicle current location information or the vehicle operation information, and the degree of concern of the father or mother can be reduced. Can be done.
  • the vehicle current location information and the vehicle operation information will be transmitted to the father and mother, and the child's Although it may infringe on privacy, for example, the privacy of a child can be protected by setting information disclosure only when the driver is a grandfather or grandmother.
  • the driving information of the grandfather and grandmother can be obtained separately from the driving information of other family members, it becomes possible to accurately grasp and analyze the driving information of the grandfather and grandmother.
  • the information provision policy is set so that the vehicle current location information and the vehicle operation information are transmitted to the family's mobile communication terminal. Can be set. This makes it possible for the family to know when there is a possibility that some abnormality has occurred.
  • the information provision policy may be set so that the vehicle current location information of the vehicle 210 is disclosed to the mobile communication terminal of the family. This makes it possible to inform the family in advance of the driver's return timing.
  • the predetermined range may be, for example, a range within a radius of X m starting from the home.
  • the predetermined range may be arbitrarily set or may be changeable.
  • the permission control server 100 detects that a stronger impact than a predetermined impact is applied to the vehicle 210, or when the acceleration of the vehicle 210 exceeds a predetermined threshold value.
  • various driving information including the vehicle current location information is given priority to the family's mobile communication terminal. It may be disclosed to.
  • the information provision policy is set by the driver himself or by the driver's family, it is preferable that the driver can grasp and adjust what kind of information provision policy is currently set. (There may be some compulsory policies that cannot be adjusted by the driver).
  • the current information provision policy may be displayed on the display of the driver's mobile communication terminal or the display of the vehicle 210.
  • the vehicle current location information and vehicle operation information of the vehicle 210 may be notified to the mobile communication terminal of the driver's family.
  • the vehicle current location information and the vehicle operation information are associated with both the driver's personal identifier and the vehicle identifier of the vehicle 210 and transmitted to various information providers.
  • the preference / habit of the driver can be analyzed.
  • Such information is useful for car rental companies, insurance companies, car-sharing companies, EC site operators who want to grasp the tastes of drivers, and the like.
  • Such information is useful to the owner of the vehicle 210 and the vehicle maintenance company. If the driver agrees, the latitude / longitude information (GPS information) of the driver's mobile communication terminal and the latitude / longitude information (GPS information) of the vehicle 210 may be transmitted to various information providers.
  • GPS information latitude / longitude information
  • GPS information latitude / longitude information
  • the information providing destination 400 can acquire and evaluate the driving information of a plurality of vehicles by the user in a cross-sectional manner.
  • the information providing destination 400 selects and acquires only the driving information while the vehicle is being driven by the user 200. Can be done.
  • Such information is valuable information from the viewpoint of, for example, a car rental company or an insurance company that wants to evaluate the politeness of driving of the user 200.
  • the information provider 400 has been using the vehicle so far.
  • the history information of how the operation has been performed it is possible to acquire and evaluate the driving information by a plurality of drivers in a cross-sectional manner.
  • Such information is valuable information from the viewpoint of a car maintenance company or a car accessory sales company that wants to predict, for example, wear of vehicle parts.
  • the permission control server 100 is associated with the information providing destination 400 only with the driver's personal identifier, not with the vehicle identifier.
  • Various personal information may be provided.
  • the permission control server 100 is associated with the information providing destination 400 only with the vehicle identifier, not with the driver's personal identifier.
  • Various driving information may be provided. The privacy of the user can be respected by not associating various personal information with an identifier that is not necessary for analysis.
  • the information provision policy may be a policy indicating what kind of identifier the personal information can be associated with and disclosed to the information providing destination 400.
  • the information provision policy either i) discloses personal information to the information provider by associating it with the vehicle identifier without associating it with the driver's personal identifier, or ii) driving without associating it with the vehicle identifier.
  • One of three options can be selected: to disclose to the information provider in association with the personal identifier of the person, or iii) to disclose to the information provider in association with the driver's personal identifier and vehicle identifier.
  • It may be a policy.
  • the information provision policy may be a policy in which one of i) and ii) can be selected.
  • the information provision policy may be a policy in which one of i) and iii) can be selected.
  • the information provision policy may be a policy in which one of ii) and iii) can be selected.
  • the permission control server 100 may receive a request from the information providing destination 400 as to what kind of identifier the information is associated with, and may provide various personal information by associating it with only the identifier corresponding to the request.
  • the police and the employer of the driver are set as one of the many information provision destinations 400.
  • the vehicle identifier of the own vehicle or the personal identifier of the driver of the own vehicle
  • the vehicle current location information of the own vehicle is disclosed to the police server or the like.
  • the vehicle identifier (or the driver's personal identifier) of the own vehicle and the vehicle current location information are disclosed to the police server or the like. There may be a policy that is used.
  • the information providing destination 400 may include, for example, a matching server that provides a matching platform service that matches a lender who rents a vehicle 210 with a borrower who rents a vehicle 210, and a lender.
  • the information providing policy storage unit 114 stores the information providing policy with the information providing destination 400 as the matching server and the information providing policy with the information providing destination 400 as the lender for the personal identifier of the user 200 who is the borrower. good.
  • the permission control server 100 may be able to individually set the information provision policy for the matching server and the information provision policy for the lender according to the instruction from the user 200.
  • the permission control according to this embodiment can be applied to car sharing between individuals.
  • the permission control server 100 allows the borrower user 200 to select how much his / her driving information is disclosed to the lender or the matching server. Further, the permission control server 100 enables the lender to request the user 200 to disclose the driving information. The user 200 who actively discloses driving information can enjoy some merit such as a reduction in rental fee.
  • the user 200 can grasp and adjust what kind of information provision policy is currently set (partly). , There may be an unadjustable compulsory policy from the user 200).
  • the current information provision policy may be displayed on the display of the mobile communication terminal of the user 200 or the display of the vehicle 210.
  • the user 200 selects whether or not to accept the policy of disclosing the vehicle current location information of the vehicle 210 to the lender in real time when the scheduled return time is earlier than a predetermined time.
  • a financial merit is created on the user 200 side.
  • the lender has the advantage of being able to obtain information to know if the vehicle 210 is likely to be returned as scheduled.
  • the user 200 selects whether or not to accept the policy of disclosing information on the vehicle operation of the vehicle 210 (sudden braking, sudden steering, whether the legal speed is observed, etc.) to the matching server. ..
  • Such information is stored with the personal identifier of the user 200 and disclosed to future lender candidates.
  • the lender can refuse to lend the vehicle 210 to the rough-driving user 200.
  • the lender may set the current location information of the vehicle 210 to be disclosed to the lender in real time if the vehicle 210 is not returned to the lender even after the scheduled return time has passed 30 minutes or more.
  • the lender may set the vehicle 210 not to be rented to the user 200 who does not accept this condition.
  • the current location information of the vehicle 210 may be set to be disclosed to the lender.
  • the above example can also be applied to ordinary rental cars.
  • the lender and the matching server are substantially the same.
  • An insurance company may be added as a destination for information.
  • the user 200 who positively discloses driving information and performs good driving may enjoy merits such as a discount not only in the rental fee but also in the insurance area.
  • FIG. 7 schematically shows a display example of the mobile communication terminal 300 of the user 200.
  • a specific example of the UI 600 for setting the permission policy table 102 is shown.
  • the mobile communication terminal 300 and the vehicle 210 may be ID-linked in advance, and the permission policy table 102 may be set from both the mobile communication terminal 300 and the vehicle-mounted display of the vehicle 210.
  • tabs are prepared for each information providing destination 400.
  • the user 200 can switch the information providing destination 400 to be set by selecting a tab.
  • FIG. 7 illustrates a scene in which it is set whether or not the vehicle current location information can be provided, whether or not the car navigation destination can be provided, and whether or not the driving operation information can be provided.
  • the user 200 can select, for example, the vehicle current location information from the non-providable, the available, and the conditional provisionable. If conditional provision is selected, the screen may transition to the detailed condition setting screen.
  • FIG. 8 schematically shows a display example of the mobile communication terminal 300 of the user 200.
  • a specific example of the detailed condition setting screen 610 is shown.
  • FIG. 8 illustrates a detailed condition setting screen for providing current location information to a hotel.
  • the accuracy of the position information that can be provided when the user 200 selects that the vehicle current location information can be provided, the accuracy of the position information that can be provided, whether or not the location information can be provided in real time, the time zone in which the information can be provided, and the location where the location information can be provided can be provided. It is possible to set the limitation of.
  • the vehicle current location information can be set to be available only when the user 200 is located in a predetermined area. Further, for example, the vehicle current location information can be set to be provided only when the user 200 is located on a predetermined route. Further, for example, the vehicle current location information can be set to be provided only to the stores within a radius of X km from the current location of the user 200. Further, for example, the vehicle current location information can be set to be provided only to the service area within X km ahead of the user 200 in the traveling direction.
  • FIG. 9 schematically shows a display example of the mobile communication terminal 300 of the user 200.
  • a specific example of the detailed condition setting screen 620 is shown.
  • FIG. 9 illustrates a detailed condition setting screen for providing the location information of the user 200 to the office of the user 200.
  • the user 200 can set the location information by selecting the time zone in which the information can be provided and the limitation of the place where the information can be provided from the UI options.
  • the options may be determined, for example, by the place of employment. As a result, the user 200 can be made to make the settings desired by the workplace while leaving the discretion of the user 200.
  • FIG. 10 schematically shows a display example of the mobile communication terminal 300 of the user 200.
  • the setting UI of the information provision policy can be switched between each information provision destination 400 and each item of personal information to be provided.
  • FIG. 11 schematically shows an example of the processing flow by the permission control server 100.
  • the user 200 selects whether the information providing policy provides the value corresponding to the target personal information item or the log showing the history of the value corresponding to the target personal information item.
  • the case where the policy is possible will be described as an example.
  • personal information (vehicle current location information, vehicle operation information, etc. of the vehicle 210) is transmitted in real time from the mobile communication terminal of the user 200 or the vehicle 210 driven by the user 200 to the permission control server 100. Specifically, a combination of the personal identifier of the user 200, the items and values of the personal information, and the time information is transmitted to the permission control server 100.
  • the permission control server 100 refers to the permission policy table 102 of the user 200.
  • the permission control server 100 determines whether or not to transmit the personal information to the information providing destination 400 by executing the processes of S406, S408, and S410.
  • the permission control server 100 may execute the processes of S406, S408, and S410 for each of the plurality of information providing destinations 400.
  • the permission control server 100 determines whether or not the personal information may be transmitted to the information providing destination 400 based on the information providing policy.
  • the permission control server 100 may determine whether or not transmission is possible by referring to the information provision policy set for the item of personal information received in S402 and comparing the personal information with the information provision policy.
  • the permission control server 100 determines whether real-time transmission is possible or log transmission is possible. When real-time transmission is possible, the permission control server 100 immediately transmits the personal information of the user 200 to the information providing destination 400.
  • the permission control server 100 If it is determined that real-time transmission is not possible and log transmission is possible, the permission control server 100 generates log data in S410. The permission control server 100 transmits the generated log data to the information providing destination 400 at a predetermined timing. Even if personal information is processed by the permission control server 100 and then sent to the information provider 400 as appropriate according to the information provision policy, such as degrading the accuracy of location information or performing necessary anonymization processing. good.
  • the permission control server 100 stores the permission policy table 102 and executes the permission control of the personal information of the user 200
  • the mobile communication terminal 300 of the user 200, the vehicle 210 driven by the user 200, or the car navigation system of the vehicle 210 stores the permission policy table 102 and executes permission control for transmitting personal information of the user 200.
  • the mobile communication terminal 300, the vehicle 210, and the car navigation system may be an example of the information transmission device.
  • the mobile communication terminal 300, the vehicle 210, and the car navigation system may be an example of the personal information disclosure management device.
  • FIG. 12 schematically shows an example of a hardware configuration of a computer 1200 that functions as a permission control server 100, a mobile communication terminal 300 of a user 200, a control device of a vehicle 210, or a car navigation system of a vehicle 210.
  • a program installed on the computer 1200 causes the computer 1200 to function as one or more "parts" of the apparatus according to the present embodiment, or causes the computer 1200 to perform an operation associated with the apparatus according to the present embodiment or the one or the like.
  • a plurality of "parts" can be executed and / or a computer 1200 can be made to execute a process according to the present embodiment or a stage of the process.
  • Such a program may be run by the CPU 1212 to cause the computer 1200 to perform certain operations associated with some or all of the blocks of the flowcharts and block diagrams described herein.
  • the computer 1200 includes a CPU 1212, a RAM 1214, and a graphic controller 1216, which are interconnected by a host controller 1210.
  • the computer 1200 also includes an input / output unit such as a communication interface 1222, a storage device 1224, and an IC card drive, which are connected to the host controller 1210 via the input / output controller 1220.
  • the storage device 1224 may be a hard disk drive, a solid state drive, or the like.
  • the computer 1200 also includes a legacy input / output unit such as a ROM 1230 and a keyboard, which are connected to the input / output controller 1220 via an input / output chip 1240.
  • the CPU 1212 operates according to the programs stored in the ROM 1230 and the RAM 1214, thereby controlling each unit.
  • the graphic controller 1216 acquires the image data generated by the CPU 1212 in a frame buffer or the like provided in the RAM 1214 or itself so that the image data is displayed on the display device 1218.
  • the communication interface 1222 communicates with other electronic devices via the network.
  • the storage device 1224 stores programs and data used by the CPU 1212 in the computer 1200.
  • the IC card drive reads the program and data from the IC card and / or writes the program and data to the IC card.
  • the ROM 1230 stores in it a boot program or the like executed by the computer 1200 at the time of activation, and / or a program depending on the hardware of the computer 1200.
  • the input / output chip 1240 may also connect various input / output units to the input / output controller 1220 via a USB port, a parallel port, a serial port, a keyboard port, a mouse port, and the like.
  • the program is provided by a computer-readable storage medium such as an IC card.
  • the program is read from a computer-readable storage medium, installed in a storage device 1224, RAM 1214, or ROM 1230, which is also an example of a computer-readable storage medium, and executed by the CPU 1212.
  • the information processing described in these programs is read by the computer 1200 and provides a link between the program and the various types of hardware resources described above.
  • the device or method may be configured to implement the operation or processing of information in accordance with the use of the computer 1200.
  • the CPU 1212 executes a communication program loaded in the RAM 1214, and performs communication processing with respect to the communication interface 1222 based on the processing described in the communication program. You may order.
  • the communication interface 1222 reads the transmission data stored in the transmission buffer area provided in the recording medium such as the RAM 1214, the storage device 1224, or the IC card, and transfers the read transmission data to the network.
  • the received data transmitted or received from the network is written in the reception buffer area or the like provided on the recording medium.
  • the CPU 1212 allows the RAM 1214 to read all or necessary parts of a file or database stored in an external recording medium such as a storage device 1224 or an IC card, and various types of processing for data on the RAM 1214. May be executed. The CPU 1212 may then write back the processed data to an external recording medium.
  • an external recording medium such as a storage device 1224 or an IC card
  • the CPU 1212 describes various types of operations, information processing, conditional judgment, conditional branching, unconditional branching, and information retrieval described in various parts of the present disclosure with respect to the data read from the RAM 1214. Various types of processing may be performed, including / replacement, etc., and the results are written back to the RAM 1214. Further, the CPU 1212 may search for information in a file, database, or the like in the recording medium. For example, when a plurality of entries each having an attribute value of the first attribute associated with the attribute value of the second attribute are stored in the recording medium, the CPU 1212 is the first of the plurality of entries.
  • the attribute value of the attribute of is searched for the entry that matches the specified condition, the attribute value of the second attribute stored in the entry is read, and the attribute value of the second attribute is changed to the first attribute that satisfies the predetermined condition. You may get the attribute value of the associated second attribute.
  • the program or software module described above may be stored on a computer 1200 or in a computer-readable storage medium near the computer 1200. Further, a recording medium such as a hard disk or RAM provided in a dedicated communication network or a server system connected to the Internet can be used as a computer-readable storage medium, whereby the program can be transferred to the computer 1200 via the network. offer.
  • a recording medium such as a hard disk or RAM provided in a dedicated communication network or a server system connected to the Internet can be used as a computer-readable storage medium, whereby the program can be transferred to the computer 1200 via the network. offer.
  • the blocks in the flowchart and the block diagram in the present embodiment may represent the stage of the process in which the operation is executed or the "part" of the device having a role of executing the operation.
  • Specific steps and "parts" are supplied with a dedicated circuit, a programmable circuit supplied with computer-readable instructions stored on a computer-readable storage medium, and / or with computer-readable instructions stored on a computer-readable storage medium. It may be implemented by the processor.
  • Dedicated circuits may include digital and / or analog hardware circuits, and may include integrated circuits (ICs) and / or discrete circuits.
  • Programmable circuits include logical products, logical sums, exclusive logical sums, negative logical products, negative logical sums, and other logical operations, such as, for example, field programmable gate arrays (FPGAs), programmable logic arrays (PLAs), and the like. , Flip-flops, registers, and reconfigurable hardware circuits, including memory elements.
  • the computer readable storage medium may include any tangible device capable of storing instructions executed by the appropriate device, so that the computer readable storage medium having the instructions stored therein may be in a flow chart or block diagram. It will be equipped with a product that contains instructions that can be executed to create means for performing the specified operation.
  • Examples of the computer-readable storage medium may include an electronic storage medium, a magnetic storage medium, an optical storage medium, an electromagnetic storage medium, a semiconductor storage medium, and the like. More specific examples of computer-readable storage media include floppy (registered trademark) disks, diskettes, hard disks, random access memory (RAM), read-only memory (ROM), and erasable programmable read-only memory (EPROM or flash memory).
  • EEPROM Electrically Erasable Programmable Read Only Memory
  • SRAM Static Random Access Memory
  • CD-ROM Compact Disc Read Only Memory
  • DVD Digital Versatile Disc
  • Blu-ray® Disc Memory Stick
  • Integrated circuit cards and the like may be included.
  • Computer-readable instructions include assembler instructions, instruction set architecture (ISA) instructions, machine instructions, machine-dependent instructions, microcodes, firmware instructions, state-setting data, or Smalltalk®, JAVA®, C ++, etc.
  • ISA instruction set architecture
  • Object-oriented programming languages and either source code or object code written in any combination of one or more programming languages, including traditional procedural programming languages such as the "C" programming language or similar programming languages. May include.
  • Computer-readable instructions are used to generate means for a general-purpose computer, a special-purpose computer, or the processor of another programmable data processing device, or a programmable circuit, to perform an operation specified in a flowchart or block diagram.
  • Examples of processors include computer processors, processing units, microprocessors, digital signal processors, controllers, microcontrollers, and the like.
  • 10 networks 100 permission control servers, 102 permission policy tables, 110 storage units, 112 personal information storage units, 114 information provision policy storage units, 120 receiver units, 130 transmitter units, 200 users, 210 vehicles, 300 mobile communication terminals, 400
  • Information provision destination 510 item column, 520 information provision destination column, 522 availability information column, 524 condition column, 600 UI, 610 detailed condition setting screen, 620 detailed condition setting screen, 1200 computer, 1210 host controller, 1212 CPU, 1214 RAM , 1216 graphic controller, 1218 display device, 1220 input / output controller, 1222 communication interface, 1224 storage device, 1230 ROM, 1240 input / output chip

Abstract

車両の運転者の個人情報であって車両の車両現在地情報、車両操作情報、及び車両状態情報の少なくともいずれかを含む個人情報を、情報提供先に対して送信する情報送信装置であって、運転者の携帯通信端末又は車両から、車両の車両識別子及び運転者の個人識別子と共に、個人情報を受信する受信部と、個人情報の複数の項目毎に、個人情報の値を記憶する個人情報記憶部と、個人情報の項目毎に、個人情報の値を情報提供先に提供することを許可するための条件である情報提供ポリシを記憶する 情報提供ポリシ記憶部と、個人情報の項目毎の情報提供ポリシに従って、個人情報の値を、車両の識別子及び運転者の識別子の少なくとも一方と共に、情報提供先に対して送信する送信部とを備える、情報送信装置が提供される。

Description

情報送信装置、個人情報開示管理装置、及びプログラム
 本発明は、情報送信装置、個人情報開示管理装置、及びプログラムに関する。
 消費電力量に代表される人間等の活動に関連する活動関連量の測定データに基づいて、ユーザの生活パターン等を特定して、ターゲット広告等に役立てる技術が知られていた(例えば、特許文献1参照)。
 [先行技術文献]
 [特許文献]
 [特許文献1]特開2016-134017号公報
一般的開示
 本発明の第1の態様によれば、情報送信装置が提供される。情報送信装置は、車両の運転者の個人情報であって車両の車両現在地情報、車両操作情報、及び車両状態情報の少なくともいずれかを含む個人情報を、情報提供先に対して送信してよい。情報送信装置は、運転者の携帯通信端末又は車両から、車両の車両識別子及び運転者の個人識別子と共に、個人情報を受信する受信部を備えてよい。情報送信装置は、個人情報の複数の項目毎に、個人情報の値を記憶する個人情報記憶部を備えてよい。情報送信装置は、個人情報の項目毎に、個人情報の値を情報提供先に提供することを許可するための条件である情報提供ポリシを記憶する情報提供ポリシ記憶部を備えてよい。情報送信装置は、個人情報の項目毎の情報提供ポリシに従って、個人情報の値を、車両の識別子及び運転者の識別子の少なくとも一方と共に、情報提供先に対して送信する送信部を備えてよい。
 上記情報提供ポリシ記憶部は、複数の上記情報提供先毎、かつ、上記個人情報の項目毎に、上記情報提供ポリシを記憶してよい。上記個人情報は上記車両現在地情報を含んでよく、上記車両現在地情報の項目に設定される上記情報提供ポリシは、車両の現在地と上記情報提供先に関連する場所との位置関係が予め定められた条件を満たす場合に、車両の現在地を情報提供先に対して提供することを許可するポリシであってよい。上記個人情報は上記車両現在地情報を含んでよく、上記車両現在地情報の項目に設定される上記情報提供ポリシは、上記運転者によって上記情報提供先が提供しているサービスの利用が予約されている場合に、車両の現在地を情報提供先に対して提供することを許可するポリシであってよい。上記個人情報は上記車両現在地情報を含んでよく、上記車両現在地情報の項目に設定される上記情報提供ポリシは、上記車両が予め定められたルートを走行している場合にのみ、又は、車両が予め定められたルートを走行していない場合にのみ、車両の現在地を情報提供先に対して提供することを許可するポリシであってよい。上記個人情報は上記車両現在地情報を含んでよく、上記車両現在地情報の項目に設定される上記情報提供ポリシは、上記情報提供先に対して現在地情報を提供するか、又は、上記情報提供先に対して車両の移動履歴を示すログ情報を提供するかを、上記運転者が選択可能なポリシであってよい。上記情報提供ポリシは、上記運転者が予め定められた人物である場合には、当該情報提供ポリシに対応する上記項目の値を上記情報提供先に提供することを許可し、上記運転者が予め定められた人物で無い場合には、当該情報提供ポリシに対応する上記項目の値を当該情報提供先に提供することを許可しないポリシであってよい。上記情報提供先は、少なくとも、1)車両を貸し出す貸主と車両を借りる借主とをマッチングさせるマッチングプラットフォームサービスを提供するマッチングサーバ、及び2)上記貸主を含んでよく、上記情報提供ポリシ記憶部は、上記借主である上記運転者の個人識別子に対して、情報提供先を上記マッチングサーバとする情報提供ポリシと、情報提供先を上記貸主とする情報提供ポリシをそれぞれ記憶してよく、上記運転者から、上記マッチングサーバに対する上記情報提供ポリシと、上記貸主に対する上記情報提供ポリシをそれぞれ個別に設定可能としてよい。上記情報提供ポリシ記憶部は、上記運転者の個人識別子と共に情報提供先に開示する個人情報の項目に対して設定される情報提供ポリシと、上記車両の車両識別子と共に情報提供先に開示する個人情報の項目に対して設定される情報提供ポリシと、を記憶してよい。上記情報提供ポリシは、上記個人情報を、i)上記運転者の個人識別子とは紐付けせずに上記車両識別子と紐付けて情報提供先に開示するか、ii)上記車両識別子とは紐付けせずに上記運転者の個人識別子と紐付けて情報提供先に開示するか、iii)上記運転者の個人識別子及び上記車両識別子と紐付けて情報提供先に開示するか、のうち少なくとも2つ以上の選択肢から一つを選択可能なポリシであってよい。
 本発明の第2の態様によれば、情報送信装置が提供される。情報送信装置は、車両の運転者の個人情報であって車両の車両現在地情報、車両操作情報、及び車両状態情報の少なくともいずれかを含む個人情報を、情報提供先に対して送信してよい。情報送信装置は、個人情報の複数の項目毎に、個人情報の値を記憶する個人情報記憶部を備えてよい。情報送信装置は、個人情報の項目毎に、個人情報の値を情報提供先に提供することを許可するための条件である情報提供ポリシを記憶する情報提供ポリシ記憶部を備えてよい。情報送信装置は、個人情報の項目毎の情報提供ポリシに従って、個人情報の値を、車両の識別子及び運転者の識別子と共に、情報提供先に対して送信する送信部を備えてよい。
 本発明の第3の態様によれば、情報送信装置が提供される。情報送信装置は、情報提供元の個人情報を情報提供先に対して送信してよい。情報送信装置は、個人情報の複数の項目毎に、個人情報の値を記憶する個人情報記憶部を備えてよい。情報送信装置は、個人情報の項目毎に、個人情報の値を情報提供先に提供することを許可するための条件である情報提供ポリシを記憶する情報提供ポリシ記憶部を備えてよい。情報送信装置は、個人情報の項目毎の情報提供ポリシに従って、個人情報の値を情報提供先に対して送信する送信部を備えてよい。情報提供ポリシは、情報提供元の現在地が予め定められた条件を満たす場合、又は、情報提供先に関連する場所が予め定められた条件を満たす場合に、対象となる個人情報の項目に対応する個人情報の値を情報提供先に提供することを許可するポリシであってよい。
 上記情報提供ポリシは、上記情報提供元の現在地が予め定められた位置である場合に、対象となる上記個人情報の項目に対応する上記個人情報の値を上記情報提供先に提供することを許可するポリシであってよい。上記情報提供ポリシは、上記情報提供元の現在地と、上記情報提供先に関する場所との位置関係が、予め定められた条件を満たす場合に、対象となる上記個人情報の項目に対応する上記個人情報の値を上記情報提供先に提供することを許可するポリシであってよい。上記情報提供ポリシは、上記情報提供元の現在地から予め定められた範囲内に、上記情報提供先に関する場所が位置する場合に、対象となる上記個人情報の項目に対応する上記個人情報の値を上記情報提供先に提供することを許可するポリシであってよい。上記情報提供ポリシは、上記情報提供先が上記情報提供元にサービスを提供する場所が予め定められた条件を満たす場合に、対象となる上記個人情報の項目に対応する上記個人情報の値を上記情報提供先に提供することを許可するポリシであってよい。上記情報提供ポリシは、上記情報提供先が上記情報提供元にサービスを提供する場所が予め定められた位置である場合に、対象となる上記個人情報の項目に対応する上記個人情報の値を上記情報提供先に提供することを許可するポリシであってよい。上記情報提供ポリシは、上記情報提供元の状態が予め定められた条件を満たす場合、又は、上記情報提供先の状態が予め定められた条件を満たす場合に、対象となる上記個人情報の項目に対応する上記個人情報の値を上記情報提供先に提供することを許可するポリシであってよい。
 本発明の第4の態様によれば、情報送信装置が提供される。情報送信装置は、情報提供元の個人情報を情報提供先に対して送信してよい。情報送信装置は、上記個人情報の複数の項目毎に、上記個人情報の値を記憶する個人情報記憶部を備えてよい。情報送信装置は、上記個人情報の項目毎に、上記個人情報の値を上記情報提供先に提供することを許可するための条件である情報提供ポリシを記憶する情報提供ポリシ記憶部を備えてよい。情報送信装置は、上記個人情報の項目毎の上記情報提供ポリシに従って、上記個人情報の値を上記情報提供先に対して送信する送信部を備えてよい。上記送信部は、上記情報提供元に異常が発生したことが検出された場合には、上記情報提供ポリシに関わらず、予め定められた個人情報を予め定められた情報提供先に送信してよい。
 本発明の第5の態様によれば、コンピュータを、上記情報送信装置として機能させるためのプログラムが提供される。
 本発明の第6の態様によれば個人情報開示管理装置が提供される。個人情報開示管理装置は、情報提供元の個人情報の情報提供先への開示を管理してよい。個人情報開示管理装置は、個人情報の複数の項目毎に、個人情報の値を記憶する個人情報記憶部を備えてよい。個人情報開示管理装置は、個人情報の項目毎に、個人情報の値を情報提供先に提供することを許可するための条件である情報提供ポリシを記憶する情報提供ポリシ記憶部を備えてよい。個人情報開示管理装置は、個人情報の項目毎の情報提供ポリシに従って、個人情報の値を、情報提供元の個人識別子と共に、情報提供先に対して送信する送信部を備えてよい。情報提供ポリシは、対象となる個人情報の項目に対応する値を提供するか、対象となる個人情報の項目に対応する値の履歴を示すログを提供するかを、情報提供元が選択可能なポリシであってよい。上記個人情報は、上記情報提供元の現在地情報を含んでよく、上記現在地情報の項目に設定される上記情報提供ポリシは、上記情報提供先に対して現在地情報を提供するか、上記情報提供先に対して上記情報提供元の移動履歴を示すログを提供するかを、上記情報提供元が選択可能なポリシであってよい。
 本発明の第7の態様によれば、コンピュータを上記個人情報開示管理装置として機能させるためのプログラムが提供される。
 なお、上記の発明の概要は、本発明の必要な特徴の全てを列挙したものではない。また、これらの特徴群のサブコンビネーションもまた、発明となりうる。
パーミッションコントロールサーバ100の通信環境の一例を概略的に示す。 パーミッションコントロールサーバ100による処理の流れの一例を概略的に示す。 パーミッションコントロールサーバ100による処理の流れの一例を概略的に示す。 パーミッションコントロールサーバ100による処理の流れの一例を概略的に示す。 パーミッションコントロールサーバ100の機能構成の一例を概略的に示す。 パーミッションポリシテーブル102の一例を概略的に示す。 ユーザ200の携帯通信端末300の表示例を概略的に示す。 ユーザ200の携帯通信端末300の表示例を概略的に示す。 ユーザ200の携帯通信端末300の表示例を概略的に示す。 ユーザ200の携帯通信端末300の表示例を概略的に示す。 パーミッションコントロールサーバ100による処理の流れの一例を概略的に示す。 パーミッションコントロールサーバ100、ユーザ200の携帯通信端末300、車両210の制御装置、又は車両210のカーナビゲーションシステムとして機能するコンピュータ1000のハードウェア構成の一例を概略的に示す。
 以下、発明の実施の形態を通じて本発明を説明するが、以下の実施形態は請求の範囲にかかる発明を限定するものではない。また、実施形態の中で説明されている特徴の組み合わせの全てが発明の解決手段に必須であるとは限らない。
 図1は、パーミッションコントロールサーバ100の通信環境の一例を概略的に示す。本実施形態に係るパーミッションコントロールサーバ100は、ユーザ200の個人情報を管理する。パーミッションコントロールサーバ100は、ユーザ200の個人情報を情報提供先400に対して送信する。
 図1では、一のユーザ200を例示しているが、パーミッションコントロールサーバ100は、複数のユーザ200の個人情報を管理してよい。パーミッションコントロールサーバ100は、情報送信装置の一例であってよい。また、パーミッションコントロールサーバ100は、個人情報開示管理装置の一例であってよい。ユーザ200は、情報提供元の一例であってよい。
 ユーザ200の個人情報は、複数の項目毎の値を含んでよい。ユーザ200の個人情報は、例えば、氏名、住所、性別、電話番号、生年月日、年齢、血液型、収入、職業、及び学歴等のデモグラフィック情報を含んでよい。個人情報の項目と値の関係を例示すると、例えば項目「年齢」に対して値「30代」、項目「血液型」に対して値「A型」、項目「職業」に対して値「会社員」である。
 また、ユーザ200の個人情報は、ユーザ200の状況に関する情報を含んでよい。例えば、ユーザ200の個人情報は、ユーザ200の現在地情報を含んでよい。現在地情報の値は、緯度経度であってよい。例えば、ユーザ200の個人情報は、ユーザ200の体調情報を含んでよい。体調情報の値は、体調の良い悪いを示してよい。
 また、ユーザ200の個人情報は、ユーザ200によるサービスの利用に関する情報を含んでよい。例えば、ユーザ200の個人情報は、飲食施設及び宿泊施設等の予約情報を含んでよい。例えば、ユーザ200の個人情報は、ECサイト等における購買履歴情報を含んでよい。
 また、ユーザ200の個人情報は、ユーザ200が運転する車両210に関する情報を含んでよい。車両210に関する情報は、例えば、車両210の現在地を示す車両現在地情報を含んでよい。車両現在地情報の値は、例えば、車両210の緯度経度であってよい。
 車両210に関する情報は、例えば、車両210の操作に関する車両操作情報を含んでよい。車両操作情報は、例えば、アクセス操作、ハンドル操作、ブレーキ操作、及びシートベルト着用有無等を含んでよい。
 車両210に関する情報は、例えば、車両の状態に関する車両状態情報を含んでよい。車両状態情報は、例えば、車両210の故障状態、ガソリン残量、バッテリ残量、タイヤ空気圧、走行距離、ワイパー動作時間、及び各種消耗品の残量等を含んでよい。
 車両210に関する情報は、例えば、同乗者の人数を含んでよい。車両210に関する情報は、例えば、車両ナンバーを含んでよい。車両210に関する情報は、車両210の外見特徴を含んでよい。
 車両210に関する情報は、車両210のカーナビゲーションにおいて設定されている目的地を含んでよい。車両210に関する情報は、車両210のカーナビゲーションシステムにおいてよく設定される目的地を含んでよい。
 なお、ユーザ200の個人情報は、ユーザ200の住居に関する情報を含んでもよい。例えば、ユーザ200の個人情報は、ユーザ200が在宅しているか否を示す在宅情報を含む。また、例えば、ユーザ200の個人情報は、ユーザ200の住居における電気の使用状況を示す電気使用情報を含む。電気使用情報は、例えば、電気使用量の情報を含む。また、例えば、ユーザ200の個人情報は、ユーザ200の住居におけるガスの使用状況を示すガス使用情報を含んでよい。ガス使用情報は、例えば、ガス使用量の情報を含む。また、例えば、ユーザ200の個人情報は、ユーザ200の住居における水道の使用状況を示す水道使用情報を含んでよい。水道使用情報は、例えば、水道使用量の情報を含む。
 情報提供先400は、ユーザ200の個人情報を何らかの目的で利用する組織及び団体等であってよい。情報提供先400は、例えば、ユーザ200に対してサービスを提供するサービス提供者であってよい。本実施形態では、サービス提供者の例として、ガソリンスタンド、保険会社、及び宿泊施設を挙げて説明するが、これらには限られない。また、情報提供先400は、例えば、ユーザ200に対して雇用を提供する雇用提供者であってよい。すなわち、情報提供先400は、例えば、ユーザ200の勤務先であってよい。
 パーミッションコントロールサーバ100は、例えば、ユーザ200が使用する携帯通信端末から、ネットワーク10を介して、ユーザ200の個人情報を受信する。携帯通信端末は、例えば、スマートフォン等の携帯電話、及びタブレット端末等であってよい。パーミッションコントロールサーバ100は、例えば、ユーザ200のデモグラフィック情報、ユーザ200の状況に関する情報、ユーザ200によるサービスの利用に関する情報、ユーザ200の住居に関する情報を携帯通信端末から受信してよい。
 携帯通信端末は、既存技術を用いて、ユーザ200の個人情報を取得して管理してよい。携帯通信端末は、例えば、ユーザ200によって入力されたユーザ200のデモグラフィック情報を管理してよい。また、携帯通信端末は、携帯通信端末の現在地をユーザ200の現在地として管理してよい。また、携帯通信端末は、ユーザ200が身に着けているウェアラブルデバイスからユーザ200の体調情報を受信して、管理してよい。携帯通信端末は、ユーザ200によるWebサービスの利用履歴や、アプリの利用履歴から、飲食施設及び宿泊施設等の予約情報や、ECサイト等における購買履歴情報を取得して管理してよい。携帯通信端末は、ユーザ200の住宅に設置された住宅監視装置、スマートメータ、ガスメータ又はガスメータに付属の装置、及び水道メータ又は水道メータに付属の装置等から、ユーザ200の住居に関する情報を受信して管理してよい。
 また、パーミッションコントロールサーバ100は、例えば、ユーザ200が運転する車両210から、ネットワーク10を介して、ユーザ200の個人情報を受信する。パーミッションコントロールサーバ100は、車両210のカーナビゲーションシステムから、ユーザ200の個人情報を受信してよい。パーミッションコントロールサーバ100は、例えば、車両210から、車両210に関する情報を受信する。また、パーミッションコントロールサーバ100は、例えば、車両210から、設定されている目的地や、よく設定される目的地等を受信する。
 携帯通信端末、車両210、及びカーナビゲーションシステムは、互いに連携してもよい。例えば、携帯通信端末、車両210、及びカーナビゲーションシステムは、Bluetooth(登録商標)等の近距離無線通信によって通信接続を確立し、ユーザ200の個人識別子によってID連携をする。そして、携帯通信端末又は車両210が、ユーザ200の個人情報を集約して、パーミッションコントロールサーバ100に送信してもよい。
 ネットワーク10は、移動体通信ネットワークを含んでよい。ネットワーク10は、インターネットを含んでよい。ユーザ200の携帯通信端末、車両210、及び車両210のカーナビゲーションシステムは、無線基地局及びWi-Fi(登録商標)アクセスポイント等を介して、ネットワーク10にアクセス可能であってよい。
 パーミッションコントロールサーバ100は、パーミッションポリシテーブル102を記憶する。パーミッションコントロールサーバ100は、複数のユーザ200のそれぞれに対応するパーミッションポリシテーブル102を記憶する。
 パーミッションポリシテーブル102は、個人情報の項目毎に登録された、個人情報の値を情報提供先400に提供することを許可するための条件である情報提供ポリシを含む。パーミッションポリシテーブル102には、複数の情報提供先400毎、かつ、個人情報の項目毎に、情報提供ポリシが登録されてよい。
 図2は、パーミッションコントロールサーバ100による処理の流れの一例を概略的に示す。ここでは、パーミッションコントロールサーバ100が、一のユーザ200と一の情報提供先400とに対応するパーミッションポリシテーブル102を登録する処理の流れを概略的に示す。ここでは、情報提供先400が、ユーザ200に対してサービスを提供するサービス提供者である場合を例に挙げて説明する。
 ステップ(ステップをSと省略して記載する場合がある。)102では、ユーザ200と情報提供先400との間で、ユーザ200が情報提供先400のサービスを利用すること、及び、ユーザ200が情報提供先400に対して継続的に個人情報を提供することについて、合意を形成する。ユーザ200は、例えば、携帯通信端末を用いて、情報提供先400のサーバと通信することによって、合意の形成を行ってよい。
 情報提供先400のサーバは、ユーザ200の個人識別子を登録する。個人識別子は、ユーザ200を識別可能であれば、どのような情報であってもよい。個人識別子の例として、IMSI(International Mobile Subscriber Identity)、MSISDN(Mobile Subscriber Integrated Services Digital Network Number)、SUPI(Subscription Permanent Identifier)、住所及び氏名等が挙げられるが、これらに限らない。個人識別子は、本システムにおいて独自にユーザ200に対して割り当てられるIDであってもよい。
 S104では、情報提供先400が、パーミッションコントロールサーバ100に対して、情報提供先400の提供先識別子と、ユーザ200の個人識別子とを指定しつつ、登録依頼を送信する。提供先識別子は、情報提供先400を識別可能であれば、どのような情報であってもよい。登録依頼は、パーミッションポリシテーブル102を登録するために必要な情報を含んでよい。例えば、登録依頼は、事業に必要な個人情報を収集するためのデフォルトルールを含む。また、例えば、登録依頼は、個人情報の規定の選択肢を含む。
 S106では、パーミッションコントロールサーバ100が、情報提供先400から受信した登録依頼に基づいて、指定されたユーザ200に紐づくパーミッションポリシテーブル102を更新する。パーミッションコントロールサーバ100は、登録依頼に含まれる事業に必要な個人情報のデフォルトルールを、パーミッションポリシテーブル102に追加してよい。パーミッションコントロールサーバ100は、登録依頼に含まれる個人情報の規定の選択肢を、パーミッションポリシテーブル102に追加してよい。この時点では、当該情報提供先400に係るパーミッションポリシテーブル102は、仮決定の状態である。
 S108では、パーミッションコントロールサーバ100が、ユーザ200の携帯通信端末に対して、当該情報提供先400に関する情報提供ポリシの設定依頼を行う。携帯通信端末は、例えば、複数の項目のそれぞれに対する情報提供ポリシの設定を受け付けるUI(User Interface)を表示する。
 S110では、ユーザ200が、情報提供ポリシの設定を行う。ユーザ200は、携帯通信端末によって表示されたUIに対する入力を行うことによって、情報提供ポリシの設定を行ってよい。
 S112では、パーミッションコントロールサーバ100が、ユーザ200による設定を受け付けて、パーミッションポリシテーブル102を更新する。この時点で、当該情報提供先400に係るパーミッションポリシが正式に設定される。
 パーミッションコントロールサーバ100と情報提供先400との間では、個人情報提供ポリシのプロトコルについて、予め認識合わせできていることが好ましい。S104において、情報提供先400がパーミッションコントロールサーバ100に対して、当該プロトコルに則った形式で登録依頼を送信することにより、パーミッションコントロールサーバ100は、パーミッションポリシテーブル102にスムーズに反映することができる。
 情報提供先400がユーザ200の勤務先である場合、ユーザ200及び情報提供先400は、S102において、ユーザ200が情報提供先400に対して継続的に個人情報を提供することについて、合意を形成する。仮に、情報提供先400が、ユーザ200に対してマイカー通勤手当を適切に支払うために、通勤中における車両210の現在位置のログを取得することを希望している場合、情報提供先400は、S104において、パーミッションコントロールサーバ100に対して、次のようなデフォルトルール及び選択肢等の登録を依頼し得る。
 車両現在地の「情報提供可能な時間帯」と、「情報提供可能な場所」の条件について、「通勤時間かつ通勤経路上のみ」をデフォルトとし、ユーザ200による変更を不可とする。通勤時間及び通勤経路は、情報提供先400における従業員の管理システム等と連携することによって取得可能である。カーナビ目的地の条件について、「提供しない」をデフォルトとし、ユーザ200による変更を不可とする。車両操作情報について、提供するかしないかを、ユーザ200による選択式とする。車両情報について、提供するかしないかを、ユーザ200による選択式とする。車両ナンバー及び外見特徴について、「提供する」をデフォルトとし、ユーザ200による変更を不可とする。
 図3は、パーミッションコントロールサーバ100による処理の流れの一例を概略的に示す。ここでは、パーミッションコントロールサーバ100が、ユーザ200の新たな個人情報を受信した場合に、当該個人情報を複数の情報提供先400のそれぞれに対して提供する処理の流れを概略的に示す。
 S202では、パーミッションコントロールサーバ100が、ユーザ200の個人情報を受信する。S204では、パーミッションコントロールサーバ100が、当該ユーザ200の個人情報を提供する提供先として登録されている情報提供先400を特定する。
 S206では、パーミッションコントロールサーバ100が、S204において特定した情報提供先400のうちの1つと、ユーザ200とに対応するパーミッションポリシテーブル102から、当該個人情報に対応する情報提供ポリシを参照する。
 S208では、パーミッションコントロールサーバ100が、S206において参照した情報提供ポリシに基づいて、情報提供先400に対して個人情報を、提供可能か否かを判定する。提供可能と判定した場合、S210に進み、提供不可と判定した場合、S212に進む。S210では、パーミッションコントロールサーバ100が、個人情報を情報提供先400に対して送信する。
 S212では、S204において特定した全情報提供先400について、判定が終了したか否かを判定する。終了していないと判定した場合、S206に戻り、次の情報提供先400についての判定を実行する。終了したと判定した場合、処理を終了する。
 図4は、パーミッションコントロールサーバ100による処理の流れの一例を概略的に示す。情報提供先400からの要求に応じて、ユーザ200の個人情報を提供する処理の流れを概略的に示す。
 S302では、パーミッションコントロールサーバ100が、情報提供先400から、ユーザ200の個人情報の要求を受信する。S304では、パーミッションコントロールサーバ100が、ユーザ200の個人情報の複数の項目のうち、情報提供先400に提供する対象となる項目を特定する。
 S306では、パーミッションコントロールサーバ100が、S304において特定した項目に対応する情報提供ポリシを参照する。S308では、パーミッションコントロールサーバ100が、S306において参照した情報提供ポリシに基づいて、情報提供先400に対して個人情報を、提供可能か否かを判定する。提供可能と判定した場合、S310に進み、提供不可と判定した場合、S312に進む。S310では、パーミッションコントロールサーバ100が、個人情報を情報提供先400に対して送信する。
 S312では、S304において特定した全項目について、判定が終了したか否かを判定する。終了していないと判定した場合、S306に戻り、次の項目についての判定を実行する。終了したと判定した場合、処理を終了する。
 図3で説明したように、パーミッションコントロールサーバ100は、情報提供先400に対してユーザ200の個人情報をプッシュ送信してよい。また、図4で説明したようにパーミッションコントロールサーバ100は、情報提供先400からの要求に応じてユーザ200の個人情報を送信してもよい。
 図5は、パーミッションコントロールサーバ100の機能構成の一例を概略的に示す。パーミッションコントロールサーバ100は、記憶部110、受信部120、及び送信部130を備える。
 記憶部110は、個人情報記憶部112及び情報提供ポリシ記憶部114を有する。個人情報記憶部112は、ユーザ200の個人情報を記憶する。個人情報記憶部112は、個人情報の複数の項目毎に、個人情報の値を記憶する。
 情報提供ポリシ記憶部114は、個人情報の項目毎に、個人情報の値を情報提供先400に提供することを許可するための条件である情報提供ポリシを記憶する。情報提供ポリシ記憶部114は、例えば、複数のユーザ200のそれぞれに対応するパーミッションポリシテーブル102を記憶する。パーミッションポリシテーブル102には、複数の情報提供先400毎、かつ、個人情報の複数の項目毎に、情報提供ポリシ及び提供可否情報が登録される。提供可否情報は、個人情報の値を、提供可能か否かを示す。なお、パーミッションポリシテーブル102には、情報提供先400のカテゴリ毎、かつ、個人情報の複数の項目毎に、情報提供ポリシ及び提供可否情報とが登録されてもよい。情報提供先400のカテゴリは、産業分類等に基づいて決定されてよい。
 情報提供ポリシは、情報提供元(ユーザ)に関する条件を含んでよい。例えば、情報提供ポリシは、情報提供元の位置に関する条件を含む。情報提供ポリシは、情報提供元の現在地が予め定められた位置である場合に、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。情報提供ポリシは、情報提供元の現在地が予め定められた位置であるときのみ、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。
 情報提供ポリシは、情報提供元が予め定められたエリア内に位置する場合に、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。情報提供ポリシは、情報提供元が予め定められたエリア内に位置するときのみ、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。
 情報提供ポリシは、情報提供元が予め定められたルート上に位置する場合に、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。情報提供ポリシは、情報提供元が予め定められたルート上に位置するときのみ、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。
 また、例えば、情報提供ポリシは、情報提供元の目的地に関する条件を含む。情報提供ポリシは、情報提供元の目的地が予め定められたエリア内である場合に、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。情報提供ポリシは、情報提供元の目的地が予め定められたエリア内であるときのみ、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。
 情報提供ポリシは、情報提供元の予測進路が予め定められたエリア内である場合に、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。情報提供ポリシは、情報提供元の予測進路が予め定められたエリア内であるときのみ、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。
 また、例えば、情報提供ポリシは、情報提供元の状態に関する条件を含む。情報提供ポリシは、ユーザ200の体調が条件を満たす場合に、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。情報提供ポリシは、ユーザ200の体調が良いときのみ、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。情報提供ポリシは、ユーザ200の体調が悪いときのみ、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。
 情報提供ポリシは、ユーザ200の車両210の故障状態が条件を満たす場合に、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。情報提供ポリシは、車両210が故障していないときのみ、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。情報提供ポリシは、車両210が故障しているときのみ、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。
 情報提供ポリシは、車両210のガソリン残量、バッテリ残量、又はエンジンオイル残量が条件を満たす場合に、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。情報提供ポリシは、車両210のガソリン残量、バッテリ残量、又はエンジンオイル残量が予め定められた量よりも少ないときのみ、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。
 具体例として、本システムにおいては、エンジンオイル残量が予め定められた残量よりも少ないときに、エンジンオイル残量が、車両210の運転者であるユーザ200の個人識別子と共に、情報提供先400の一例であるECサイトサーバに提供されるよう設定できる。当該ECサイトサーバは、例えば、ユーザ200の個人識別子とエンジンオイルとを関連付けて記憶する。そして、以降、ユーザ200が、当該個人識別子で当該ECサイトサーバにログインした場合に、当該ECサイトサーバは、推奨商品としてエンジンオイルを提供するよう制御し得る。また、車両210にエンジンオイルが補給された場合に、エンジンオイル残量がECサイトサーバに提供されるよう設定してもよい。これにより、エンジンオイルが補給された場合に、その旨と、ユーザ200の個人識別子とがECサイトサーバに通知され、ECサイトサーバは、個人識別子とエンジンオイルとの関連付けを破棄し得る。
 情報提供元の状態に関する条件は、これらのほか、情報提供元の移動速度等の、情報提供元の任意の状態に関する条件を含んでよい。
 情報提供ポリシは、情報提供先400に関する条件を含んでよい。例えば、情報提供ポリシは、情報提供先400に関する場所に関する条件を含む。情報提供先400がサービス提供者である場合、情報提供先400に関する場所とは、情報提供先400がユーザ200に対してサービスを提供する場所であってよい。情報提供先400がユーザ200の勤務先である場合、情報提供先400に関する場所とは、ユーザ200の勤務先の場所であってよい。
 情報提供ポリシは、例えば、情報提供先400に関する場所が、予め定められた位置である場合に、対象となる個人情報の項目に対応する個人情報の値を提供することを許可するポリシであってよい。情報提供ポリシは、例えば、情報提供先400に関する場所が、予め定められた位置であるときのみ、対象となる個人情報の項目に対応する個人情報の値を提供することを許可するポリシであってよい。
 情報提供ポリシは、例えば、情報提供先400に関する場所が、予め定められたエリア内である場合に、対象となる個人情報の項目に対応する個人情報の値を提供することを許可するポリシであってよい。情報提供ポリシは、例えば、情報提供先400に関する場所が、予め定められたエリア内であるときのみ、対象となる個人情報の項目に対応する個人情報の値を提供することを許可するポリシであってよい。
 情報提供ポリシは、情報提供元の位置と情報提供先400の位置との位置関係に関する条件を含んでよい。例えば、情報提供ポリシは、情報提供元の現在地と、情報提供先400に関する場所との位置関係が、予め定められた条件を満たす場合に、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。情報提供ポリシは、例えば、情報提供先400に関する場所が、情報提供元の現在地から予め定められた範囲内に位置する場合に、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。情報提供ポリシは、例えば、情報提供先400に関する場所が、情報提供元の現在地から予め定められた範囲内に位置するときのみ、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。
 情報提供ポリシは、例えば、情報提供先400に関する場所が、情報提供元の進行方向に沿って、情報提供元から予め定められた距離以内に位置するときのみ、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。
 情報提供ポリシは、情報提供先400の状態に関する条件を含んでよい。例えば、情報提供ポリシは、情報提供先400の営業状態に関する条件を含む。情報提供ポリシは、例えば、情報提供先400が営業中の場合のみ、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。情報提供ポリシは、情報提供先400が混雑している場合のみ、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。情報提供ポリシは、情報提供先400が混雑していない場合のみ、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。情報提供ポリシは、情報提供元が情報提供先400にサービスの利用予約をしている場合のみ、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。情報提供ポリシは、情報提供元が情報提供先400にサービスの利用予約をしていない場合のみ、対象となる個人情報の項目に対応する個人情報の値を情報提供先400に提供することを許可するポリシであってよい。
 情報提供ポリシは、提供する情報に関する条件を含んでもよい。当該条件は、例えば、提供する情報の精度に関する条件を含む。例えば、対象となる項目が現在地情報である場合に、情報提供ポリシは、提供可能な位置情報の精度の条件を含む。例えば、第1の情報提供先400に対しては、ピンポイントな緯度経度情報を提供可能とし、第2の情報提供先400に対しては、ピンポイントではなく抽象化処理された緯度経度情報のみを提供可能としても良い。例えば、ユーザから受信した緯度経度情報を半径1m、半径100m、半径1km等の範囲に抽象化した情報を提供可能とし得る。位置情報の抽象化方法としては、例えばk-匿名性が保証される範囲で必要最小限の抽象化が行われるような方法などが採用されても良い。
 当該条件は、例えば、提供する情報のリアルタイム性に関する条件を含む。例えば、対象となる項目が現在地情報である場合に、情報提供ポリシは、リアルタイムな現在地を提供するか、現在地のログを提供するかの条件を含む。例えば、第1の情報提供先400に対しては、リアルタイムな現在地を提供可能とし、第2の情報提供先400に対しては、現在地のログを提供可能とし得る。現在地のログとして、例えば、数分前からの移動履歴、数10分前からの移動履歴、数時間前からの移動履歴、一日分の移動履歴等を選択可能であってよい。
 情報提供ポリシは、情報を提供する時限に関する条件、情報を提供する回数に関する条件、情報を提供する季節に関する条件等の、他の条件を含んでもよい。情報を提供する時限に関する条件は、例えば、個人情報の値を送信可能な期間を示す条件であってよい。送信可能な期間の設定は任意の単位で行われてよい。例えば、送信可能な期間は、開始日及び終了日、開始時刻及び終了時刻、日単位、週単位、月単位、年単位、曜日単位、季節単位、偶数日、奇数日、及び、子供が小学生の間等のイベント単位等の任意の単位で設定される。情報を提供する回数に関する条件は、情報を提供可能な回数を示す条件であってよい。情報を提供する季節に関する条件は、情報を提供可能な季節を示す条件であってよい。
 受信部120は、各種情報を受信する。受信部120は、ユーザ200の個人情報を受信してよい。受信部120は、個人情報の項目及び個人情報の値を受信してよい。受信部120が受信する個人情報の項目が特定されていれば、受信部120は、値のみを含む個人情報を受信してもよい。
 受信部120は、ユーザ200の携帯通信端末からユーザ200の個人情報を受信してよい。受信部120は、ユーザ200の車両210からユーザ200の個人情報を受信してよい。個人情報記憶部112は、受信部120が受信した個人情報を記憶してよい。
 ユーザ200の携帯通信端末及び車両210は、新たな個人情報を取得する毎に、個人情報をパーミッションコントロールサーバ100に送信してよい。ユーザ200の携帯通信端末及び車両210は、個人情報の項目毎に、個人情報の値が更新される度に、個人情報をパーミッションコントロールサーバ100に送信してよい。
 ユーザ200の携帯通信端末及び車両210は、予め定められたタイミングに従って、個人情報をパーミッションコントロールサーバ100に送信してもよい。ユーザ200の携帯通信端末及び車両210は、例えば、定期的又は不定期に、各期間において更新された個人情報をパーミッションコントロールサーバ100に送信してよい。
 また、受信部120は、例えば、情報提供先400から、パーミッションポリシテーブル102の登録依頼を受信する。また、受信部120は、例えば、情報提供先400から、ユーザ200の個人情報の送信要求を受信する。また、受信部120は、例えば、ユーザ200の携帯通信端末から、パーミッションポリシテーブル102の設定指示を受信する。
 受信部120は、ユーザ200の個人識別子と、ユーザ200が運転する車両210の車両識別子と共に、ユーザ200の個人情報を受信してよい。車両識別子は、車両210を識別可能であれば、どのような情報であってもよい。例えば、車両識別子は、車両ナンバであってよい。個人情報記憶部112は、ユーザ200の個人識別子と、車両識別子と、個人情報の項目毎の値とを対応付けて記憶してよい。これにより、特定のユーザ200の個人情報、特定の車両210に関する個人情報、及び、特定のユーザ200が特定の車両210を運転したときの個人情報を、容易に識別可能にできる。
 受信部120は、ユーザ200の個人識別子又はユーザ200が運転する車両210の車両識別子と共に、ユーザ200の個人情報を受信してよい。個人情報記憶部112は、ユーザ200の個人識別子又はユーザ200が運転する車両210の車両識別子と、個人情報の項目毎の値とを対応付けて記憶してよい。
 例えば、受信部120は、ユーザ200の個人識別子と共に、ユーザ200の個人情報を受信する。個人情報記憶部112は、ユーザ200の個人識別子と、個人情報の項目毎の値とを対応付けて記憶してよい。また、例えば、受信部120は、ユーザ200が運転する車両210の車両識別子と共に、ユーザ200の個人情報を受信する。個人情報記憶部112は、ユーザ200が運転する車両210の車両識別子と、個人情報の項目毎の値とを対応付けて記憶してよい。
 送信部130は、各種情報を送信する。送信部130は、パーミッションポリシテーブル102に従って、ユーザ200の個人情報を情報提供先400に送信する。
 送信部130は、ユーザ200の個人情報を情報提供先400に対してプッシュ送信してよい。例えば、送信部130は、ユーザ200の個人情報の複数の項目の値を、更新される毎に、送信対象の情報提供先400に対応するパーミッションポリシテーブル102に従って、当該情報提供先400に送信する。また、例えば、送信部130は、予め定められたタイミングに従って、ユーザ200の個人情報の複数の項目の値を、送信対象の情報提供先400に対応するパーミッションポリシテーブル102に従って、当該情報提供先400に送信する。
 送信部130は、情報提供先400からの要求に応じて、ユーザ200の個人情報を情報提供先400に送信してもよい。例えば、送信部130は、ユーザ200の個人情報の送信要求を受信部120が情報提供先400から受信したことに応じて、当該情報提供先400に対応するパーミッションポリシテーブル102に従って、当該情報提供先400に対して、当該個人情報を送信する。
 送信部130は、個人情報の項目毎の情報提供ポリシに従って、個人情報の値を情報提供先400に対して送信してよい。例えば、第1の項目の値と、第2の項目の値とが、情報提供先400に送信する候補である場合であって、第1の項目の情報提供ポリシに従って第1の項目の値を情報提供先400に提供できると判定し、第2の項目の情報提供ポリシに従って第2の項目の値を情報提供先400に提供できないと判定した場合、送信部130は、第1の項目の値及び第2の値の項目のうち、第1の項目の値のみを情報提供先400に送信する。
 送信部130は、個人情報の項目毎の情報提供ポリシに従って、個人情報の値を、ユーザ200の個人識別子及びユーザ200が運転する車両210の車両識別子と共に、情報提供先400に対して送信してよい。送信部130は、個人情報の項目毎の情報提供ポリシに従って、個人情報の値を、ユーザ200の個人識別子又はユーザ200が運転する車両210の車両識別子と共に、情報提供先400に対して送信してもよい。例えば、送信部130は、個人情報の項目毎の情報提供ポリシに従って、個人情報の値を、ユーザ200の個人識別子と共に、情報提供先400に対して送信する。また、例えば、送信部130は、個人情報の項目毎の情報提供ポリシに従って、個人情報の値を、ユーザ200が運転する車両210の車両識別子と共に、情報提供先400に対して送信する。
 送信部130は、情報提供元に異常が発生したことが検出された場合には、情報提供ポリシに関わらず、予め定められた個人情報を予め定められた情報提供先400に送信してもよい。
 本実施形態に係るパーミッションコントロールサーバ100によるパーミッションコントロールは、様々な分野に適用可能である。
 BYOD(Bring Your Own Device)という携帯通信端末の使い方が知られている。BYODとは、私用のスマートフォンなどを業務の現場に持ち込み、仕事に利用することを意味する。従業員が使い慣れている携帯通信端末を業務利用することによる業務効率向上効果や、専用の業務端末を準備する費用を削減できる効果が期待される。他方、企業から見ると、情報セキュリティリスクが増加したり、従業員から見ると私生活のプライバシー保護の懸念が発生したりするデメリットがある。また、BYODとは異なるが、社員が所有するマイカーを業務利用するケースが考えられる。社員が所有するマイカーがいわゆるコネクテッドカーである場合、BYODと同様のデメリットが発生するおそれがある。
 本実施形態に係るパーミッションコントロールをBYODやマイカーの業務利用に応用した場合、例えば、次のような情報提供ポリシが設定されることが考えられる。
 ユーザ200は、勤務先の企業に対して、自身の移動ログを、自身の現在地が、自身の職場の構内である場合に限り提供するように情報提供ポリシを設定し得る。従業員の現在地を把握することは、特にフリーアドレス制を導入している企業等において有効である。職場構内が広大である場合には、従業員が職場構内を勤務時間内に自身のコネクテッドカーで動き回ることも考えられる。このような場合には、コネクテッドカーの移動ログ(例えば、コネクテッドカーのGPS(Global Positioning System)ログ)を、そのコネクテッドカーが職場構内に位置する限りにおいて企業に提供する、といった応用例も考えられる。携帯通信端末の位置情報を提供する場合も、コネクテッドカーの位置情報を提供する場合も、移動ログを企業に提供するか否かが、自身の現在地に応じて自動的にON/OFFされるため、例えば、体調不良により早退した従業員の移動履歴を、早退後も意図せず収集してしまう、といった不測の事態を予防することが出来る。
 同じ携帯通信端末/コネクテッドカーにインストールされている別アプリケーションとして、例えば、家族に自身の帰宅時間を通知するアプリケーションがインストールされていることが考えられる。かかるアプリケーションにおいては、自身が予め設定した通勤経路上を、職場から自宅に向かっている場合にのみ、自宅の位置と自身の現在地と自身の移動速度とに基づいて(必要であれば渋滞情報等も利用して)、帰宅予定時間を算出し、家族のスマートフォンに通知する。利用者が許諾した場合、自身の現在地情報そのものが家族のスマートフォンにリアルタイム通知されてもよい。
 同じ携帯通信端末/コネクテッドカーにインストールされている別アプリケーションとして、例えば飲食店のクーポン受信アプリがインストールされていることが考えられる。例えば、自身の現在位置と移動速度、移動方向(あるいは目的地等)等に基づいて、「今から30分以内に到着可能な位置にある飲食店に対して、自身のデモグラフィックデータ(例えば年齢・性別等)を開示する」という情報提供ポリシを設定する。他方、各飲食店は例えば「今から30分以内に自店舗に入店する可能性のある20代女性に対してクーポンを配布する」といった広告・クーポン配布ポリシを設定しているとする。これにより、ユーザ200は、自身にとって必要な(自身の位置情報や進行方向とマッチした)広告・クーポンのみを受信することが出来るし、飲食店から見ると自店舗に来店する可能性が高いターゲットに絞って効率よく広告配信できる。
 以上、例示したように、一台の携帯通信端末、一台のコネクテッドカーに、複数のアプリケーションがインストールされ、それぞれのアプリケーションにおいて、現在地等の個人情報を、どのような条件に基づいて、誰に対して開示可能かが設定される。本実施形態に係るパーミッションコントロールによれば、このような多様な情報提供ポリシを一元的なユーザインターフェイスから把握・設定することができる。
 本実施形態に係るパーミッションコントロールは、例えば登山用のスマートフォンアプリ(以下「登山アプリ」)などにも応用可能である。一般的な登山アプリの機能は以下のようなものである。スマートフォンに登山アプリをインストールしたユーザが、「登山開始」というアイコンをタップしてから登山をすると、自身が歩いた軌跡が登山用地図に重畳された移動ログデータを取得することができ、このようなデータや登山中に撮影した写真(以下、個人情報という)を、登山アプリユーザ同士で共有して楽しむことが出来る。このような個人情報を、他の登山アプリユーザに開示するか否か、開示するとした場合にどのタイミングで開示するか等は、ユーザが自由に設定できる。
 本実施例に係るパーミッションコントロールを、登山用アプリに応用した場合、例えば次のような機能をアプリに追加することが考えられる。
 登山者であるユーザ200が身に付けている生体センサによって、ユーザ200の体調が異常であることが検知された場合、ユーザ200の個人情報と共に、自身が歩いた軌跡(すなわち現在地情報)やアプリに入力していた登山計画(登山開始から下山までの経路計画)が、強制的に所定の連絡先(例えば家族のスマートフォン)に送信される。これにより、登山道からの滑落により意識を失う等して登山者自身がスマートフォンを操作することが出来なくなったような場合でも、登山者のスマートフォンが通信可能な状態にある限り、登山者の現在位置を外部に連絡することが出来る。これにより、登山者が、万が一自身の登山計画を誰かに伝え忘れていたり、登山届の提出を失念していたりしたとしても、無事に救助される可能性が高くなる。
 本実施形態に係るパーミッションコントロールは、被介護者の体調が急変した場合に、被介護者の現在地を介護者に迅速に通知したり、子供の体調が急変した場合に、子供の現在地を親に迅速に通知したり等、様々な用途に応用可能である。これらの場合における被介護者及び子供のような情報提供元が、どのような情報提供ポリシを設定した場合でも、パーミッションコントロールサーバ100は、情報提供元の体調異常が検出された場合には、予め定められた個人情報の項目の値を予め定められた連絡先に送信することを優先してよい。本実施例に係るパーミッションコントロールは、車両の故障にも応用可能である。パーミッションコントロールサーバ100は、車両に衝撃が加わったり、車両の急激な加速度が検出されたりした場合には、車両運転者や車両のオーナーがどのような情報提供ポリシを設定していたとしても、予め定められた個人情報を予め定められた連絡先に送信することを優先してよい。
 図6は、パーミッションポリシテーブル102の一例を概略的に示す。ここでは、主に、本実施形態に係るパーミッションコントロールをMaaS(Mobility as a Service)に適用した場合について説明する。
 パーミッションポリシテーブル102は、項目欄510及び複数の情報提供先欄520を含む。情報提供先欄520は、複数の情報提供先400毎に登録される。図6では、複数の情報提供先400として、ガソリンスタンド、保険会社、ユーザ200が予約したホテル、及びユーザ200の勤務先を例示している。情報提供先欄520は、可否情報欄522及び条件欄524を含む。
 可否情報欄522は、対応する個人情報を対応する情報提供先400に提供することを許可するか否かを示す送信可否情報を含む。条件欄524は、情報提供ポリシを含む。図6では、車両位置の項目に対する情報提供ポリシのみを例示している。図6に示すように、情報提供ポリシ記憶部114は、複数の情報提供先400毎、かつ、個人情報の複数の項目毎に、送信可否情報及び情報提供ポリシを記憶してよい。
 可否情報欄522及び条件欄524は、ユーザ200によって設定可能であってよい。可否情報欄522及び条件欄524は、ユーザ200によって自由に設定可能であってよい。また、例えば、情報提供先400が、可否情報欄522及び条件欄524のデフォルトを設定し、ユーザ200がデフォルトを変更することによって、設定されてもよい。
 図6に例示するパーミッションポリシテーブル102に従うと、送信部130は、車両210の車両現在地情報について、高精度な位置情報をリアルタイムにガソリンスタンドに送信する。また、送信部130は、車両210の車両現在地情報について、低精度な位置情報のログを保険会社に送信する。また、送信部130は、車両210の車両現在地情報について、予約当日、かつ、ホテルから半径5km圏内に限り、リアルタイムに、予約したホテルに送信する。また、送信部130は、車両210の車両現在地情報について、出勤日、かつ、出勤ルート上の位置情報のみ、ログを勤務先に送信する。
 車両現在地情報の項目に設定される情報提供ポリシは、情報提供先400に対して現在地情報を提供するか、又は、情報提供先400に対して車両210の移動履歴を示すログ情報を提供するかを、ユーザ200が選択可能なポリシであってよい。
 車両現在地情報の項目に設定される情報提供ポリシは、車両210の現在地と、情報提供先400に関連する場所との位置関係が予め定められた条件を満たす場合に、車両210の現在地を情報提供先400に対して提供することを許可するポリシであってよい。また、車両現在地情報の項目に設定される情報提供ポリシは、ユーザ200によって携帯通信端末300が提供しているサービスの利用が予約されている場合に、車両210の現在地を情報提供先400に対して提供することを許可するポリシであってよい。
 車両現在地情報の項目に設定される情報提供ポリシは、車両210が予め定められたルートを走行している場合にのみ、車両の現在地を情報提供先に対して提供することを許可するポリシであってよい。これにより、例えば、ユーザ200が車両210によって出勤ルート上を走行している場合のみ、車両現在地情報を勤務先に提供するようにでき、出勤ルート以外を走行している場合におけるユーザ200のプライベート保護に貢献することができる。
 車両現在地情報の項目に設定される情報提供ポリシは、車両210が予め定められたルートを走行していない場合にのみ、車両の現在地を情報提供先に対して提供することを許可するポリシであってもよい。これにより、例えば、ユーザ200が出勤ルート以外のルートを走行した場合に、どこを走行しているかを勤務先に把握させることができ、勤務先によるユーザ200の管理に寄与することができる。
 情報提供ポリシは、車両210の運転者であるユーザ200が予め定められた人物である場合には、当該情報提供ポリシに対応する項目の値を情報提供先400に提供することを許可し、ユーザ200が予め定められた人物で無い場合には、当該情報提供ポリシに対応する項目の値を情報提供先400に提供することを許可しないポリシであってもよい。
 例えば、家族で一台の車両210を共有している場合を想定する。例えば、祖父、祖母、父、母、子の5人家族を想定する。この場合、情報提供先400として、家族の携帯通信端末(例えば、父と母の携帯通信端末)を設定することが考えられる。この場合も、運転者の携帯通信端末と車両210との間で通信が確立され、運転者の個人識別子と共に運転情報が送信されるようにしても良いし、車両210から運転者の個人識別子と共に運転情報が送信されるようにしてもよい。
 この場合に、例えば、運転手が、祖父又は祖母である場合にのみ、各種運転情報が家族の携帯通信端末に開示されるように情報提供ポリシが設定され得る。これにより、例えば、祖父や祖母が車両210を運転しているときに、父や母が、車両現在地情報や、車両操作情報を取得することができ、父や母の心配の度合を低減することができる。また、運転者が誰であるかに限らずに一律に情報を送信してしまうと、例えば、子が運転するときに、車両現在地情報や車両操作情報が父や母に伝わってしまい、子のプライバシーを侵害しかねることになるが、例えば、運転手が祖父又は祖母である場合にのみ情報開示するよう設定することによって、子のプライバシーを保護することができる。また、祖父や祖母の運転情報をその他の家族の運転情報と区別して取得することができるようになるため、祖父や祖母の運転情報を正確に把握・分析することが可能となる。
 また、例えば、車両210が予め定められたルート(例えば、いつもの買い物のルート)を外れた場合に、車両現在地情報及び車両操作情報が家族の携帯通信端末に送信されるように情報提供ポリシが設定され得る。これにより、何らかの異常が発生した可能性がある場合に、その旨を家族に知得させることができる。
 また、例えば、車両210が自宅から予め定められた範囲内に位置する場合に、車両210の車両現在地情報が家族の携帯通信端末に開示されるように情報提供ポリシが設定され得る。これにより、運転者の帰宅タイミングを家族に事前に伝えることができる。予め定められた範囲は、例えば、自宅を起点とした半径Xm以内の範囲であってよい。予め定められた範囲は、任意に設定可能であってよく、変更可能であってよい。
 また、パーミッションコントロールサーバ100は、例えば、車両210に対して予め定められた衝撃よりも強い衝撃が加わったことが検出された場合や、車両210の加速度が予め定められた閾値を超えたことが検出された場合に、運転者であるユーザ200がどのような情報提供ポリシを設定していた場合であっても、それに優先して、車両現在地情報を含む各種運転情報を、家族の携帯通信端末に開示するようにしてもよい。
 情報提供ポリシを運転者自身が設定した場合も、運転者の家族が設定した場合も、今、どのような情報提供ポリシが設定されているのか、運転者から把握・調整可能とすることが好ましい(一部、運転者からは調整不可能な強制ポリシがあっても良い)。例えば、運転者の携帯通信端末のディスプレイや車両210のディスプレイに現在の情報提供ポリシが表示されてもよい。もちろん、レンタカーやカーシェアを利用する場合にも、運転者の家族の携帯通信端末に車両210の車両現在地情報や車両操作情報が通知されるようにしてもよい。
 なお、車両現在地情報や車両操作情報が、運転者の個人識別子と、車両210の車両識別子との両方に関連付けられて各種情報提供先に送信されることが好ましい。これにより、ある運転者が複数の車両210を運転する場合にも、その運転者の嗜好・癖を分析することができる。このような情報は、レンタカー会社、保険会社、カ―シェア会社、運転者の嗜好を把握しようとするECサイト運営者等にとって有益である。また、ある車両210が複数の運転者により運転される場合にも、その車両210がこれまでどのように運転されてきたのかを分析することができる。このような情報は車両210のオーナーや、車両整備会社にとって有益である。運転者が同意する場合には、運転者の携帯通信端末の緯度経度情報(GPS情報)と、車両210の緯度経度情報(GPS情報)をそれぞれ各種情報提供先に送信してもよい。
 本実施形態に係る発明によれば、運転者と車両とが1対1対応していない状況においてプライバシーを尊重しつつ効果的な分析を行うことが可能である。より具体的な例を挙げて効果を説明する。例えば一人のユーザ200がレンタカーを利用して日々異なる車両を運転する状況を想定する。情報提供先400は、当該ユーザによる複数台の車両の運転情報を横断的に取得し評価することができる。或いは、一台の車両がユーザ200の家族全員で共有されている状況においても、情報提供先400は、その車両がユーザ200本人によって運転されている間の運転情報のみを選択して取得することが出来る。このような情報は、例えば当該ユーザ200の運転の丁寧さを評価したいレンタカー会社や保険会社などから見て価値ある情報である。或いは情報提供先400は、一台の車両が複数の運転者によりかわるがわる運転されるような状況(例えばレンタカーや、家族間で車両が共有されている状況など)においても、当該車両がこれまでどのように操作されてきたかの履歴情報として、複数の運転者による運転情報を横断的に取得し評価することが出来る。このような情報は、例えば車両の部品の摩耗等を予測したい車整備会社やカー用品販売会社から見て価値ある情報である。
 情報提供先400がユーザ200の運転の嗜好・癖を分析したい場合、パーミッションコントロールサーバ100は情報提供先400に対して、車両識別子には紐づかない、運転者の個人識別子のみに紐づけられた各種個人情報を提供しても良い。情報提供先400が車両の部品の摩耗等を予測したい場合には、パーミッションコントロールサーバ100は情報提供先400に対して、運転者の個人識別子には紐づかない、車両識別子にのみ紐づけられた各種運転情報を提供しても良い。各種個人情報に、分析に必要ない識別子を紐付けしないことにより、ユーザのプライバシーを尊重することが出来る。
 情報提供ポリシは、或る個人情報をどのような識別子と紐付けて情報提供先400に開示可能かを示すポリシであって良い。例えば情報提供ポリシは、個人情報を、i)運転者の個人識別子とは紐付けせずに車両識別子と紐付けて情報提供先に開示するか、ii)車両識別子とは紐付けせずに運転者の個人識別子と紐付けて情報提供先に開示するか、iii)運転者の個人識別子及び車両識別子と紐付けて情報提供先に開示するか、の3つの選択肢のうち一つを選択可能なポリシであってよい。情報提供ポリシは、i)とii)のうち一方を選択可能なポリシであってよい。情報提供ポリシは、i)とiii)のうち一方を選択可能なポリシであってよい。情報提供ポリシは、ii)とiii)のうち一方を選択可能なポリシであってよい。
 パーミッションコントロールサーバ100は情報提供先400から、どのような識別子に紐づく情報が欲しいのかのリクエストを受け付け、リクエストに対応する識別子のみと紐付けて各種個人情報を提供して良い。
 数ある情報提供先400の一つとして、警察や、運転者の雇用主を設定した場合を想定する。例えば、自車両と他車両との間の車間距離が、予め定められた時間以上、極端に短い状況が継続した場合には、自車の車両識別子(又は自車の運転者の個人識別子)と自車の車両現在地情報とが警察サーバ等に開示されるように設定され得る。また、例えば、自車において、道路交通法に違反するような運転行為が観測された場合、自車の車両識別子(又は運転者の個人識別子)と、車両現在地情報とが、警察サーバ等に開示されるようなポリシがあっても良い。
 情報提供先400は、例えば、車両210を貸し出す貸主と車両210を借りる借主とをマッチングさせるマッチングプラットフォームサービスを提供するマッチングサーバ、及び、貸主を含んでよい。情報提供ポリシ記憶部114は、借主であるユーザ200の個人識別子に対して、情報提供先400をマッチングサーバとする情報提供ポリシと、情報提供先400を貸主とする情報提供ポリシをそれぞれ記憶してよい。パーミッションコントロールサーバ100は、ユーザ200からの指示に従って、マッチングサーバに対する情報提供ポリシと、貸主に対する情報提供ポリシをそれぞれ個別に設定可能であってよい。
 このように、本実施形態に係るパーミッションコントロールは、個人間のカーシェアに適用可能である。パーミッションコントロールサーバ100は、借主であるユーザ200が、自身の運転情報を、貸主又はマッチングサーバに対してどこまで開示するかを選択可能にする。また、パーミッションコントロールサーバ100は、貸主がユーザ200に対して、運転情報の開示を要求することが出来るようにする。積極的に運転情報を開示するユーザ200は、例えば、レンタル料が安くなる等の何らかのメリットを享受できるようにする。
 運転開始前に、ユーザ200の携帯通信端末と、貸主の車両210との間で通信を確立し、ユーザ200の携帯通信端末から、ユーザ200の個人識別子と共に、各種運転情報が、貸主やマッチングサーバに対して送信されるようにする。あるいは、貸主の車両210から、200の個人識別子と共に、各種運転情報が送信されるようにしてもよい。
 情報提供ポリシをユーザ200自身が設定した場合も、貸主が設定した場合も、今、どのような情報提供ポリシが設定されているのか、ユーザ200から把握・調整可能とすることが好ましい(一部、ユーザ200から調整不可能な強制ポリシがあっても良い)。例えば、ユーザ200の携帯通信端末のディスプレイや、車両210のディスプレイに現在の情報提供ポリシが表示されてもよい。
 例えば、ユーザ200は、返却予定時刻から予め定められた時間よりも前になったら、車両210の車両現在地情報を貸主に対してリアルタイム開示する、というポリシを受け入れるか否かを選択する。当該ポリシを受け入れたユーザ200が、より安い料金で車両210をレンタルできるようにすることで、ユーザ200側には金銭的なメリットが生まれる。貸主側には、予定通りに車両210が返却されそうかを把握するための情報を入手できるというメリットが生まれる。
 また、例えば、ユーザ200は、車両210の車両操作(急ブレーキや急ハンドル、法定速度を守っているか等)の情報を、マッチングサーバに対して開示する、というポリシを受け入れるか否かを選択する。このような情報は、ユーザ200の個人識別子とともに記憶され、未来の貸主候補に対して開示される。貸主は、運転の荒いユーザ200への車両210の貸し出しを拒絶することが出来る。運転が丁寧なユーザ200が、将来、より安価に車両210をレンタルできるようにすることで、丁寧な運転を促進することができる。
 また、例えば、貸主は、返却予定時刻を30分以上経過しても車両210が貸主に返却されない場合、車両210の現在地情報が貸主に対してリアルタイム開示されるように設定し得る。貸主は、この条件を受け入れないユーザ200に対しては車両210をレンタルしないように設定し得る。
 また、例えば、貸主は、返却予定時刻までに返却が不可能なエリアに車両210が位置している場合(例えば、21時に東京駅近辺にて車を返却予定の場合において、20時時点で車が仙台に位置するような場合)、車両210の現在地情報が貸主に対して開示されるよう設定し得る。
 上述した例は、通常のレンタカーにも適用できる。通常のレンタカーの場合には、貸主とマッチングサーバとが実質的に同一となる。情報の提供先として保険会社を追加しても良い。運転情報を積極的に開示し、優良な運転をするユーザ200は、レンタル料金のみならず保険領域も割安になる等のメリットを享受できてもよい。
 図7は、ユーザ200の携帯通信端末300の表示例を概略的に示す。ここでは、パーミッションポリシテーブル102を設定するUI600の一具体例を示す。なお、携帯通信端末300と車両210とは、予めID連携していてよく、携帯通信端末300からも車両210の車載ディスプレイからも、パーミッションポリシテーブル102は設定可能であってよい。
 図7に例示するUI600では、情報提供先400毎にタブが用意される。ユーザ200は、タブを選択することによって、設定対象の情報提供先400を切り替え可能である。
 図7では、車両現在地情報の提供可否と、カーナビ目的地の提供可否と、運転操作情報の提供可否とを設定する場面を例示している。ユーザ200は、例えば、車両現在地情報について、提供不可、提供可能、条件付き提供可能から、選択し得る。条件付き提供可能が選択された場合、詳細条件設定画面に遷移してよい。
 図8は、ユーザ200の携帯通信端末300の表示例を概略的に示す。ここでは、詳細条件設定画面610の一具体例を示す。図8では、〇〇ホテルへの現在地情報提供の詳細条件設定画面を例示している。
 ユーザ200は、例えば、車両現在地情報について、提供可能を選択した場合に、提供可能な位置情報の精度、位置情報のリアルタイム提供の可否、情報提供可能な時間帯、及び位置情報を提供可能な場所の限定について、設定可能である。
 このように、本システムにおいては、例えば、車両210の車両現在地情報について、提供する位置情報の精度や、リアルタイム提供かログ提供かを設定可能にできる。また、提供できる位置情報のエリアを限定することもできる。例えば、ユーザ200が予め定められたエリア内に位置する場合のみ、車両現在地情報を提供可能に設定することができる。また、例えば、ユーザ200が予め定められたルート上に位置する場合のみ、車両現在地情報を提供可能に設定することができる。また、例えば、ユーザ200の現在地から、半径Xkm内の店舗にのみ車両現在地情報を提供可能に設定できる。また、例えば、ユーザ200の進行方向前方Xkm以内のサービスエリアのみに車両現在地情報を提供可能に設定できる。
 図9は、ユーザ200の携帯通信端末300の表示例を概略的に示す。ここでは、詳細条件設定画面620の一具体例を示す。図9では、ユーザ200の勤務先への、ユーザ200の位置情報提供の詳細条件設定画面を例示している。
 ユーザ200は、位置情報について、情報提供可能な時間帯と、情報提供可能な場所の限定とを、UIの選択肢から選択することによって設定し得る。選択肢は、例えば、勤務先によって決定され得る。これにより、ユーザ200の裁量を残しつつ、勤務先が希望する設定をユーザ200に行わせることができる。
 図10は、ユーザ200の携帯通信端末300の表示例を概略的に示す。ここでは、情報提供ポリシの設定UIを、情報提供先400毎とするか、提供対象の個人情報の項目毎とするかを切り替え可能とした場合について例示している。図10に例示するようなUIを提供することによって、複雑な情報提供ポリシを、よりスピーディに設定可能にすることができる。
 図11は、パーミッションコントロールサーバ100による処理の流れの一例を概略的に示す。ここでは、情報提供ポリシが、対象となる個人情報の項目に対応する値を提供するか、対象となる個人情報の項目に対応する値の履歴を示すログを提供するかを、ユーザ200が選択可能なポリシである場合を例に挙げて説明する。
 S402では、ユーザ200の携帯通信端末又はユーザ200が運転する車両210から、パーミッションコントロールサーバ100に対して、個人情報(車両210の車両現在地情報や車両操作情報等)がリアルタイム送信される。具体的には、ユーザ200の個人識別子と、個人情報の項目及び値と、時刻情報の組み合わせがパーミッションコントロールサーバ100に送信される。
 S404では、パーミッションコントロールサーバ100が、ユーザ200のパーミッションポリシテーブル102を参照する。パーミッションコントロールサーバ100は、S406、S408、S410の処理を実行することによって、個人情報を情報提供先400に送信するか否かを判定する。パーミッションコントロールサーバ100は、複数の情報提供先400のそれぞれについて、S406、S408、S410の処理を実行してよい。
 S406では、パーミッションコントロールサーバ100が、個人情報を情報提供先400に送信してよいか否かを、情報提供ポリシに基づいて判定する。パーミッションコントロールサーバ100は、S402において受信した個人情報の項目に対して設定されている情報提供ポリシを参照し、個人情報と情報提供ポリシとを比較することにより、送信の可否を判定してよい。
 S406で送信可と判定した場合に、S408において、パーミッションコントロールサーバ100は、リアルタイム送信可能なのか、ログ送信の可能なのかを判定する。リアルタイム送信可能な場合、パーミッションコントロールサーバ100は、ユーザ200の個人情報を、即時に情報提供先400に送信する。
 リアルタイム送信不可であり、ログ送信可能と判定した場合、S410において、パーミッションコントロールサーバ100は、ログデータを生成する。パーミッションコントロールサーバ100は、生成したログデータを、予め定められたタイミングで情報提供先400に送信する。なお、位置情報の精度を荒くしたり、必要な匿名化処理を施したり等、情報提供ポリシに応じて適宜、個人情報がパーミッションコントロールサーバ100によって加工されてから情報提供先400に送信されても良い。
 上述の実施形態では、パーミッションコントロールサーバ100がパーミッションポリシテーブル102を記憶して、ユーザ200の個人情報のパーミッションコントロールを実行する場合を例に挙げて説明したが、これに限らない。例えば、ユーザ200の携帯通信端末300、ユーザ200が運転する車両210、又は車両210のカーナビゲーションシステムが、パーミッションポリシテーブル102を記憶して、ユーザ200の個人情報の送信についてのパーミッションコントロールを実行してもよい。この場合、携帯通信端末300、車両210、及びカーナビゲーションシステムは、情報送信装置の一例であってよい。また、携帯通信端末300、車両210、及びカーナビゲーションシステムは、個人情報開示管理装置の一例であってよい。
 図12は、パーミッションコントロールサーバ100、ユーザ200の携帯通信端末300、車両210の制御装置、又は車両210のカーナビゲーションシステムとして機能するコンピュータ1200のハードウェア構成の一例を概略的に示す。コンピュータ1200にインストールされたプログラムは、コンピュータ1200を、本実施形態に係る装置の1又は複数の「部」として機能させ、又はコンピュータ1200に、本実施形態に係る装置に関連付けられるオペレーション又は当該1又は複数の「部」を実行させることができ、及び/又はコンピュータ1200に、本実施形態に係るプロセス又は当該プロセスの段階を実行させることができる。そのようなプログラムは、コンピュータ1200に、本明細書に記載のフローチャート及びブロック図のブロックのうちのいくつか又はすべてに関連付けられた特定のオペレーションを実行させるべく、CPU1212によって実行されてよい。
 本実施形態によるコンピュータ1200は、CPU1212、RAM1214、及びグラフィックコントローラ1216を含み、それらはホストコントローラ1210によって相互に接続されている。コンピュータ1200はまた、通信インタフェース1222、記憶装置1224、及びICカードドライブのような入出力ユニットを含み、それらは入出力コントローラ1220を介してホストコントローラ1210に接続されている。記憶装置1224は、ハードディスクドライブ及びソリッドステートドライブ等であってよい。コンピュータ1200はまた、ROM1230及びキーボードのようなレガシの入出力ユニットを含み、それらは入出力チップ1240を介して入出力コントローラ1220に接続されている。
 CPU1212は、ROM1230及びRAM1214内に格納されたプログラムに従い動作し、それにより各ユニットを制御する。グラフィックコントローラ1216は、RAM1214内に提供されるフレームバッファ等又はそれ自体の中に、CPU1212によって生成されるイメージデータを取得し、イメージデータがディスプレイデバイス1218上に表示されるようにする。
 通信インタフェース1222は、ネットワークを介して他の電子デバイスと通信する。記憶装置1224は、コンピュータ1200内のCPU1212によって使用されるプログラム及びデータを格納する。ICカードドライブは、プログラム及びデータをICカードから読み取り、及び/又はプログラム及びデータをICカードに書き込む。
 ROM1230はその中に、アクティブ化時にコンピュータ1200によって実行されるブートプログラム等、及び/又はコンピュータ1200のハードウェアに依存するプログラムを格納する。入出力チップ1240はまた、様々な入出力ユニットをUSBポート、パラレルポート、シリアルポート、キーボードポート、マウスポート等を介して、入出力コントローラ1220に接続してよい。
 プログラムは、ICカードのようなコンピュータ可読記憶媒体によって提供される。プログラムは、コンピュータ可読記憶媒体から読み取られ、コンピュータ可読記憶媒体の例でもある記憶装置1224、RAM1214、又はROM1230にインストールされ、CPU1212によって実行される。これらのプログラム内に記述される情報処理は、コンピュータ1200に読み取られ、プログラムと、上記様々なタイプのハードウェアリソースとの間の連携をもたらす。装置又は方法が、コンピュータ1200の使用に従い情報のオペレーション又は処理を実現することによって構成されてよい。
 例えば、通信がコンピュータ1200及び外部デバイス間で実行される場合、CPU1212は、RAM1214にロードされた通信プログラムを実行し、通信プログラムに記述された処理に基づいて、通信インタフェース1222に対し、通信処理を命令してよい。通信インタフェース1222は、CPU1212の制御の下、RAM1214、記憶装置1224、又はICカードのような記録媒体内に提供される送信バッファ領域に格納された送信データを読み取り、読み取られた送信データをネットワークに送信し、又はネットワークから受信した受信データを記録媒体上に提供される受信バッファ領域等に書き込む。
 また、CPU1212は、記憶装置1224、ICカード等のような外部記録媒体に格納されたファイル又はデータベースの全部又は必要な部分がRAM1214に読み取られるようにし、RAM1214上のデータに対し様々なタイプの処理を実行してよい。CPU1212は次に、処理されたデータを外部記録媒体にライトバックしてよい。
 様々なタイプのプログラム、データ、テーブル、及びデータベースのような様々なタイプの情報が記録媒体に格納され、情報処理を受けてよい。CPU1212は、RAM1214から読み取られたデータに対し、本開示の随所に記載され、プログラムの命令シーケンスによって指定される様々なタイプのオペレーション、情報処理、条件判断、条件分岐、無条件分岐、情報の検索/置換等を含む、様々なタイプの処理を実行してよく、結果をRAM1214に対しライトバックする。また、CPU1212は、記録媒体内のファイル、データベース等における情報を検索してよい。例えば、各々が第2の属性の属性値に関連付けられた第1の属性の属性値を有する複数のエントリが記録媒体内に格納される場合、CPU1212は、当該複数のエントリの中から、第1の属性の属性値が指定されている条件に一致するエントリを検索し、当該エントリ内に格納された第2の属性の属性値を読み取り、それにより予め定められた条件を満たす第1の属性に関連付けられた第2の属性の属性値を取得してよい。
 上で説明したプログラム又はソフトウエアモジュールは、コンピュータ1200上又はコンピュータ1200近傍のコンピュータ可読記憶媒体に格納されてよい。また、専用通信ネットワーク又はインターネットに接続されたサーバシステム内に提供されるハードディスク又はRAMのような記録媒体が、コンピュータ可読記憶媒体として使用可能であり、それによりプログラムを、ネットワークを介してコンピュータ1200に提供する。
 本実施形態におけるフローチャート及びブロック図におけるブロックは、オペレーションが実行されるプロセスの段階又はオペレーションを実行する役割を持つ装置の「部」を表わしてよい。特定の段階及び「部」が、専用回路、コンピュータ可読記憶媒体上に格納されるコンピュータ可読命令と共に供給されるプログラマブル回路、及び/又はコンピュータ可読記憶媒体上に格納されるコンピュータ可読命令と共に供給されるプロセッサによって実装されてよい。専用回路は、デジタル及び/又はアナログハードウェア回路を含んでよく、集積回路(IC)及び/又はディスクリート回路を含んでよい。プログラマブル回路は、例えば、フィールドプログラマブルゲートアレイ(FPGA)、及びプログラマブルロジックアレイ(PLA)等のような、論理積、論理和、排他的論理和、否定論理積、否定論理和、及び他の論理演算、フリップフロップ、レジスタ、並びにメモリエレメントを含む、再構成可能なハードウェア回路を含んでよい。
 コンピュータ可読記憶媒体は、適切なデバイスによって実行される命令を格納可能な任意の有形なデバイスを含んでよく、その結果、そこに格納される命令を有するコンピュータ可読記憶媒体は、フローチャート又はブロック図で指定されたオペレーションを実行するための手段を作成すべく実行され得る命令を含む、製品を備えることになる。コンピュータ可読記憶媒体の例としては、電子記憶媒体、磁気記憶媒体、光記憶媒体、電磁記憶媒体、半導体記憶媒体等が含まれてよい。コンピュータ可読記憶媒体のより具体的な例としては、フロッピー(登録商標)ディスク、ディスケット、ハードディスク、ランダムアクセスメモリ(RAM)、リードオンリメモリ(ROM)、消去可能プログラマブルリードオンリメモリ(EPROM又はフラッシュメモリ)、電気的消去可能プログラマブルリードオンリメモリ(EEPROM)、静的ランダムアクセスメモリ(SRAM)、コンパクトディスクリードオンリメモリ(CD-ROM)、デジタル多用途ディスク(DVD)、ブルーレイ(登録商標)ディスク、メモリスティック、集積回路カード等が含まれてよい。
 コンピュータ可読命令は、アセンブラ命令、命令セットアーキテクチャ(ISA)命令、マシン命令、マシン依存命令、マイクロコード、ファームウェア命令、状態設定データ、又はSmalltalk(登録商標)、JAVA(登録商標)、C++等のようなオブジェクト指向プログラミング言語、及び「C」プログラミング言語又は同様のプログラミング言語のような従来の手続型プログラミング言語を含む、1又は複数のプログラミング言語の任意の組み合わせで記述されたソースコード又はオブジェクトコードのいずれかを含んでよい。
 コンピュータ可読命令は、汎用コンピュータ、特殊目的のコンピュータ、若しくは他のプログラム可能なデータ処理装置のプロセッサ、又はプログラマブル回路が、フローチャート又はブロック図で指定されたオペレーションを実行するための手段を生成するために当該コンピュータ可読命令を実行すべく、ローカルに又はローカルエリアネットワーク(LAN)、インターネット等のようなワイドエリアネットワーク(WAN)を介して、汎用コンピュータ、特殊目的のコンピュータ、若しくは他のプログラム可能なデータ処理装置のプロセッサ、又はプログラマブル回路に提供されてよい。プロセッサの例としては、コンピュータプロセッサ、処理ユニット、マイクロプロセッサ、デジタル信号プロセッサ、コントローラ、マイクロコントローラ等を含む。
 以上、本発明を実施の形態を用いて説明したが、本発明の技術的範囲は上記実施の形態に記載の範囲には限定されない。上記実施の形態に、多様な変更又は改良を加えることが可能であることが当業者に明らかである。その様な変更又は改良を加えた形態も本発明の技術的範囲に含まれ得ることが、請求の範囲の記載から明らかである。
 請求の範囲、明細書、及び図面中において示した装置、システム、プログラム、及び方法における動作、手順、ステップ、及び段階等の各処理の実行順序は、特段「より前に」、「先立って」等と明示しておらず、また、前の処理の出力を後の処理で用いるのでない限り、任意の順序で実現しうることに留意すべきである。請求の範囲、明細書、及び図面中の動作フローに関して、便宜上「まず、」、「次に、」等を用いて説明したとしても、この順で実施することが必須であることを意味するものではない。
10 ネットワーク、100 パーミッションコントロールサーバ、102 パーミッションポリシテーブル、110 記憶部、112 個人情報記憶部、114 情報提供ポリシ記憶部、120 受信部、130 送信部、200 ユーザ、210 車両、300 携帯通信端末、400 情報提供先、510 項目欄、520 情報提供先欄、522 可否情報欄、524 条件欄、600 UI、610詳細条件設定画面、620詳細条件設定画面、1200 コンピュータ、1210 ホストコントローラ、1212 CPU、1214 RAM、1216 グラフィックコントローラ、1218 ディスプレイデバイス、1220 入出力コントローラ、1222 通信インタフェース、1224 記憶装置、1230 ROM、1240 入出力チップ

Claims (23)

  1.  車両の運転者の個人情報であって前記車両の車両現在地情報、車両操作情報、及び車両状態情報の少なくともいずれかを含む個人情報を、情報提供先に対して送信する情報送信装置であって、
     前記運転者の携帯通信端末又は前記車両から、前記車両の車両識別子及び前記運転者の個人識別子と共に、前記個人情報を受信する受信部と、
     前記個人情報の複数の項目毎に、前記個人情報の値を記憶する個人情報記憶部と、
     前記個人情報の項目毎に、前記個人情報の値を前記情報提供先に提供することを許可するための条件である情報提供ポリシを記憶する情報提供ポリシ記憶部と、
     前記個人情報の項目毎の前記情報提供ポリシに従って、前記個人情報の値を、前記車両の識別子及び前記運転者の識別子の少なくとも一方と共に、前記情報提供先に対して送信する送信部と、
     を備える、情報送信装置。
  2.  前記情報提供ポリシ記憶部は、複数の前記情報提供先毎、かつ、前記個人情報の項目毎に、前記情報提供ポリシを記憶する、請求項1に記載の情報送信装置。
  3.  前記個人情報は前記車両現在地情報を含み、
     前記車両現在地情報の項目に設定される前記情報提供ポリシは、車両の現在地と前記情報提供先に関連する場所との位置関係が予め定められた条件を満たす場合に、車両の現在地を情報提供先に対して提供することを許可するポリシである、
     請求項1に記載の情報送信装置。
  4.  前記個人情報は前記車両現在地情報を含み、
     前記車両現在地情報の項目に設定される前記情報提供ポリシは、前記運転者によって前記情報提供先が提供しているサービスの利用が予約されている場合に、車両の現在地を情報提供先に対して提供することを許可するポリシである、
     請求項1または2に記載の情報送信装置。
  5.  前記個人情報は前記車両現在地情報を含み、
     前記車両現在地情報の項目に設定される前記情報提供ポリシは、前記車両が予め定められたルートを走行している場合にのみ、又は、車両が予め定められたルートを走行していない場合にのみ、車両の現在地を情報提供先に対して提供することを許可するポリシである、
     請求項1に記載の情報送信装置。
  6.  前記個人情報は前記車両現在地情報を含み、
     前記車両現在地情報の項目に設定される前記情報提供ポリシは、前記情報提供先に対して現在地情報を提供するか、又は、前記情報提供先に対して車両の移動履歴を示すログ情報を提供するかを、前記運転者が選択可能なポリシである、
     請求項1から5のいずれか1項に記載の情報送信装置。
  7.  前記情報提供ポリシは、前記運転者が予め定められた人物である場合には、当該情報提供ポリシに対応する前記項目の値を前記情報提供先に提供することを許可し、前記運転者が予め定められた人物で無い場合には、当該情報提供ポリシに対応する前記項目の値を当該情報提供先に提供することを許可しないポリシである、請求項1から6のいずれか1項に記載の情報送信装置。
  8.  前記情報提供先は、少なくとも、
     1)車両を貸し出す貸主と車両を借りる借主とをマッチングさせるマッチングプラットフォームサービスを提供するマッチングサーバ、及び
     2)前記貸主を含み、
     前記情報提供ポリシ記憶部は、前記借主である前記運転者の個人識別子に対して、情報提供先を前記マッチングサーバとする情報提供ポリシと、情報提供先を前記貸主とする情報提供ポリシをそれぞれ記憶し、
     前記運転者から、前記マッチングサーバに対する前記情報提供ポリシと、前記貸主に対する前記情報提供ポリシをそれぞれ個別に設定可能とする、
     請求項1から7のいずれか1項に記載の情報送信装置。
  9.  前記情報提供ポリシ記憶部は、前記運転者の個人識別子と共に情報提供先に開示する個人情報の項目に対して設定される情報提供ポリシと、前記車両の車両識別子と共に情報提供先に開示する個人情報の項目に対して設定される情報提供ポリシと、を記憶する、
     請求項1から8のいずれか1項に記載の情報送信装置。
  10.  前記情報提供ポリシは、前記個人情報を、i)前記運転者の個人識別子とは紐付けせずに前記車両識別子と紐付けて情報提供先に開示するか、ii)前記車両識別子とは紐付けせずに前記運転者の個人識別子と紐付けて情報提供先に開示するか、iii)前記運転者の個人識別子及び前記車両識別子と紐付けて情報提供先に開示するか、のうち少なくとも2つ以上の選択肢から一つを選択可能なポリシである、請求項1から9のいずれか1項に記載の情報送信装置。
  11.  車両の運転者の個人情報であって前記車両の車両現在地情報、車両操作情報、及び車両状態情報の少なくともいずれかを含む個人情報を、情報提供先に対して送信する情報送信装置であって、
     前記個人情報の複数の項目毎に、前記個人情報の値を記憶する個人情報記憶部と、
     前記個人情報の項目毎に、前記個人情報の値を前記情報提供先に提供することを許可するための条件である情報提供ポリシを記憶する情報提供ポリシ記憶部と、
     前記個人情報の項目毎の前記情報提供ポリシに従って、前記個人情報の値を、前記車両の車両識別子及び前記運転者の個人識別子と共に、前記情報提供先に対して送信する送信部と、
     を備える、情報送信装置。
  12.  情報提供元の個人情報を情報提供先に対して送信する情報送信装置であって、
     前記個人情報の複数の項目毎に、前記個人情報の値を記憶する個人情報記憶部と、
     前記個人情報の項目毎に、前記個人情報の値を前記情報提供先に提供することを許可するための条件である情報提供ポリシを記憶する情報提供ポリシ記憶部と、
     前記個人情報の項目毎の前記情報提供ポリシに従って、前記個人情報の値を前記情報提供先に対して送信する送信部と、
     を備え、
     前記情報提供ポリシは、前記情報提供元の現在地が予め定められた条件を満たす場合、又は、前記情報提供先に関連する場所が予め定められた条件を満たす場合に、対象となる前記個人情報の項目に対応する前記個人情報の値を前記情報提供先に提供することを許可するポリシである、情報送信装置。
  13.  前記情報提供ポリシは、前記情報提供元の現在地が予め定められた位置である場合に、対象となる前記個人情報の項目に対応する前記個人情報の値を前記情報提供先に提供することを許可するポリシである、請求項12に記載の情報送信装置。
  14.  前記情報提供ポリシは、前記情報提供元の現在地と、前記情報提供先に関する場所との位置関係が、予め定められた条件を満たす場合に、対象となる前記個人情報の項目に対応する前記個人情報の値を前記情報提供先に提供することを許可するポリシである、請求項12又は13に記載の情報送信装置。
  15.  前記情報提供ポリシは、前記情報提供元の現在地から予め定められた範囲内に、前記情報提供先に関する場所が位置する場合に、対象となる前記個人情報の項目に対応する前記個人情報の値を前記情報提供先に提供することを許可するポリシである、請求項14に記載の情報送信装置。
  16.  前記情報提供ポリシは、前記情報提供先が前記情報提供元にサービスを提供する場所が予め定められた条件を満たす場合に、対象となる前記個人情報の項目に対応する前記個人情報の値を前記情報提供先に提供することを許可するポリシである、請求項12から15のいずれか一項に記載の情報送信装置。
  17.  前記情報提供ポリシは、前記情報提供先が前記情報提供元にサービスを提供する場所が予め定められた位置である場合に、対象となる前記個人情報の項目に対応する前記個人情報の値を前記情報提供先に提供することを許可するポリシである、請求項12から15のいずれか一項に記載の情報送信装置。
  18.  前記情報提供ポリシは、前記情報提供元の状態が予め定められた条件を満たす場合、又は、前記情報提供先の状態が予め定められた条件を満たす場合に、対象となる前記個人情報の項目に対応する前記個人情報の値を前記情報提供先に提供することを許可するポリシである、請求項12から17のいずれか一項に記載の情報送信装置。
  19.  情報提供元の個人情報を情報提供先に対して送信する情報送信装置であって、
     前記個人情報の複数の項目毎に、前記個人情報の値を記憶する個人情報記憶部と、
     前記個人情報の項目毎に、前記個人情報の値を前記情報提供先に提供することを許可するための条件である情報提供ポリシを記憶する情報提供ポリシ記憶部と、
     前記個人情報の項目毎の前記情報提供ポリシに従って、前記個人情報の値を前記情報提供先に対して送信する送信部と、
     を備え、
     前記送信部は、前記情報提供元に異常が発生したことが検出された場合には、前記情報提供ポリシに関わらず、予め定められた個人情報を予め定められた情報提供先に送信する、情報送信装置。
  20.  コンピュータを、請求項1から19のいずれか一項に記載の情報送信装置として機能させるためのプログラム。
  21.  情報提供元の個人情報の情報提供先への開示を管理する個人情報開示管理装置であって、
     前記個人情報の複数の項目毎に、前記個人情報の値を記憶する個人情報記憶部と、
     前記個人情報の項目毎に、前記個人情報の値を前記情報提供先に提供することを許可するための条件である情報提供ポリシを記憶する情報提供ポリシ記憶部と、
     前記個人情報の項目毎の前記情報提供ポリシに従って、前記個人情報の値を、前記情報提供元の個人識別子と共に、前記情報提供先に対して送信する送信部と、
     を備え、
     前記情報提供ポリシは、対象となる個人情報の項目に対応する値を提供するか、対象となる個人情報の項目に対応する値の履歴を示すログを提供するかを、前記情報提供元が選択可能なポリシである、個人情報開示管理装置。
  22.  前記個人情報は、前記情報提供元の現在地情報を含み、
     前記現在地情報の項目に設定される前記情報提供ポリシは、前記情報提供先に対して現在地情報を提供するか、前記情報提供先に対して前記情報提供元の移動履歴を示すログを提供するかを、前記情報提供元が選択可能なポリシである、
     請求項21に記載の個人情報開示管理装置。
  23.  コンピュータを、請求項21又は22に記載の個人情報開示管理装置として機能させるためのプログラム。
PCT/JP2021/031989 2020-09-08 2021-08-31 情報送信装置、個人情報開示管理装置、及びプログラム WO2022054650A1 (ja)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2020-150797 2020-09-08
JP2020150797A JP7105283B2 (ja) 2020-09-08 2020-09-08 情報送信装置及びプログラム

Publications (1)

Publication Number Publication Date
WO2022054650A1 true WO2022054650A1 (ja) 2022-03-17

Family

ID=80631655

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2021/031989 WO2022054650A1 (ja) 2020-09-08 2021-08-31 情報送信装置、個人情報開示管理装置、及びプログラム

Country Status (2)

Country Link
JP (2) JP7105283B2 (ja)
WO (1) WO2022054650A1 (ja)

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001359169A (ja) * 2000-06-16 2001-12-26 Fuji Xerox Co Ltd 情報提供システム
JP2002279298A (ja) * 2001-03-22 2002-09-27 Toshiba Corp 車両履歴情報に基づくビジネス手法および記憶媒体
WO2014050027A1 (ja) * 2012-09-28 2014-04-03 パナソニック株式会社 情報管理方法および情報管理システム
JP2018069870A (ja) * 2016-10-27 2018-05-10 住友電気工業株式会社 制御装置、制御方法及びコンピュータプログラム
JP2018180600A (ja) * 2017-04-03 2018-11-15 Kddi株式会社 プライバシー保護装置、プライバシー保護方法、及びプログラム
JP2020003897A (ja) * 2018-06-26 2020-01-09 Phcホールディングス株式会社 データ管理システム及びノード装置
WO2020115863A1 (ja) * 2018-12-06 2020-06-11 本田技研工業株式会社 データ開示装置、データ開示方法、及びプログラム

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001359169A (ja) * 2000-06-16 2001-12-26 Fuji Xerox Co Ltd 情報提供システム
JP2002279298A (ja) * 2001-03-22 2002-09-27 Toshiba Corp 車両履歴情報に基づくビジネス手法および記憶媒体
WO2014050027A1 (ja) * 2012-09-28 2014-04-03 パナソニック株式会社 情報管理方法および情報管理システム
JP2018069870A (ja) * 2016-10-27 2018-05-10 住友電気工業株式会社 制御装置、制御方法及びコンピュータプログラム
JP2018180600A (ja) * 2017-04-03 2018-11-15 Kddi株式会社 プライバシー保護装置、プライバシー保護方法、及びプログラム
JP2020003897A (ja) * 2018-06-26 2020-01-09 Phcホールディングス株式会社 データ管理システム及びノード装置
WO2020115863A1 (ja) * 2018-12-06 2020-06-11 本田技研工業株式会社 データ開示装置、データ開示方法、及びプログラム

Also Published As

Publication number Publication date
JP2022163020A (ja) 2022-10-25
JP2022045225A (ja) 2022-03-18
JP7105283B2 (ja) 2022-07-22

Similar Documents

Publication Publication Date Title
US11731618B2 (en) Vehicle communication with connected objects in proximity to the vehicle using cloud systems
US10380699B2 (en) Vehicle telematics road warning system and method
US10878510B2 (en) Telematics system and corresponding method thereof
US11580474B2 (en) Automated, telematics-based system with score-driven triggering and operation of automated sharing economy risk-transfer systems and corresponding method thereof
US11549818B2 (en) Casual driver ride sharing
US9418382B2 (en) System and method for computing trip score using geo-spatial information
US8044809B2 (en) Automated consumer to business electronic marketplace system
US10304142B1 (en) Detecting transportation company trips in a vehicle based upon on-board audio signals
US20170140468A1 (en) Vehicle router
US20150371153A1 (en) Vehicle Sharing System Supporting Nested Vehicle Sharing Within A Loan Period For A Primary Vehicle Borrower
JP6058139B2 (ja) 公共輸送機関ナビゲータ
US11132626B2 (en) Systems and methods for vehicle resource management
US20140222568A1 (en) Targeted advertisement distribution to mobile devices
JP2019200606A (ja) 乗合支援装置、乗合支援システム及び乗合支援方法
US10805778B2 (en) Providing an item of information from a group of a plurality of motor vehicles
WO2011016111A1 (ja) 情報提供装置及び情報提供システム
WO2009087489A1 (en) Networking system
WO2022054650A1 (ja) 情報送信装置、個人情報開示管理装置、及びプログラム
JP2002140402A (ja) 車両の乗合サービス提供方法、システムおよび装置
CN115550845A (zh) 用于管理基于用户的地理围栏的系统
KR20230036309A (ko) 카 쉐어링 서비스를 위한 차량 추천 시스템 및 그 방법
US20230391319A1 (en) Vehicle Communication with Connected Objects in Proximity to the Vehicle using Cloud Systems
Continental Connected Car 2014

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 21866609

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 21866609

Country of ref document: EP

Kind code of ref document: A1