むらかみの雑記帳

Android とか iOS とかソフトウェア開発に関するネタ帳

最近 Android Market の売上レポートに購入者の個人情報が思いっきり入るようになってしまった件

'13/7/6 追記: Google Play の売上情報に、購入者の個人情報が入らなくなりました

注: '12/1/13、Google側が誤りであったことを認めたとのことです。詳細は一番下の追記参照。

最近、Android Market の売上レポートに購入者の完全な名前・住所・電話番号・メールアドレスなどが表示されるようになってしまい、少々困っています。

Android Market でのアプリ売上は Google Checkout というサイトで確認できるようになっており、それぞれの売上ごとに詳細なレポートを閲覧できるようになっています。以下はその中の抜粋です(個人情報は全部塗りつぶしています)

配送先というところに、購入者の完全な住所・名前・携帯電話番号・メールアドレスが入ってしまっています。この配送先は前からレポートには出ていたのですが、以前は情報は部分的なものでした(住所は番地なし、電話番号なし、メールアドレスは @checkout.google.com のようなテンポラリなもの)

厳密には、完全な情報が入っているものとそうでないものが混在している(どういうルールなのかは知りません)のですが、ここ最近になってほとんどのレポートに完全な情報が入るようになってしまっています。

買う側からするとこのような情報が Google からアプリ販売者に行っているとはたぶん思っていないでしょう。販売する側からしてもそんな情報もらってしまったら個人情報としてきちんと管理しなければならず、はっきり言って迷惑です。

これが Google 側のプライバシーポリシーでどういうことになっているのかを少し確認してみました。これは Google Wallet プライバシーポリシー が該当します。この中に「情報の共有」という項があり、個人情報は基本的に第三者には渡さないが、例外条件が7個あると書いてあります。詳細は原文を見てもらうとして、だいたいこんな感じ。

  1. 取り引きの処理とアカウントの管理に必要な場合
  2. 不正行為、セキュリティ上の問題、技術的な問題を検知、防止、またはその他これらに対処するため
  3. ユーザーの同意がある場合
  4. 個人情報の処理を委託するため
  5. 法的な理由とか不正行為への対処とか財産の保全とかのため
  6. 販売者発行のクレジットカードを利用するケース
  7. 個人を特定できない集計情報

このうち、2〜7の条件はアプリ販売者に情報を渡す理由にはならなさそうです。1番目はやや微妙で注文のキャンセル処理で必要だと言えなくもないですが、条文を見るかぎり渡すのは電話番号だけで、しかも電話番号を渡した場合はユーザに通知されることとなっています。

ダメじゃねーか >Google

正直、購入者の完全な住所とかを販売者に渡してしまうのは、このプライバシーポリシーに激しく違反しているような気がします。識者の意見を聞きたいところ。

ちなみに、Apple の AppStore がどうなっているかですが、こちらは売れた本数しか報告してこないので、個人情報は一切販売者には渡されません。さすがですね。(逆に言えば個別に返金とかできないんですが)

1/5 8:07AM 補足: 上記は Android Market の有料アプリ販売の場合です。無料アプリの場合、Google checkout にはレポートは出ませんので個人情報は開発者側には渡されません。念のため。

2012/1/7 23:22追記: 上記の現象は'11/12/17以降のすべての注文に対して発生していましたが、現在確認したところ該当する注文について番地・電話番号は表示されなくなっています。何らかの対策がされたのかもしれません。ただ、それでも番地を含まない住所、名前、メールアドレスはまだ表示されています。

2012/1/13 0:32追記: ニュース出ましたね ⇒ グーグル 誤って個人情報表示。でもまだ番地なし住所、名前、メールアドレスは出てるんですが、これはこのままなんでしょうか?

2012/2/6 1:00追記: すでに1ヶ月経過しましたが、番地なし住所、名前、メールアドレスはまだ出ています。これはもうこのままのようですね。

2012/2/6 20:44追記: Google から回答メール来たので、次のエントリに詳細を書きました。

2013/7/6 追記: Google Play の売上情報に、購入者の個人情報が入らなくなりました