個人でWEBサービスの開発を行っております。
#####サービス利用者から万が一開示請求が来て、ユーザ情報を法的に開示しなければならないケースがあった場合に備えてIPアドレスとタイムスタンプを管理した方が良いのでしょうか。
普通のユーザ投稿形式のWEBサービスはユーザ情報を何らかの形で管理しているのでしょうか。
emailアドレスについては管理していますが、これだけでは開示請求に応じられないように思いますので...
> サービス利用者から
これはどういう状況を想定していますか?
(法的機関からでないと開示請求権が無いと思うので、一般ユーザーから請求がくることはまずありえないので確認)
また、どういったサービスですか?
ユーザー情報を扱うといっても、多種多様な形式がありますので、
今のままだと、回答しようがありません。
コメントいただきありがとうございます。
説明が不足しており申し訳ございません。
サービスはユーザが文章とともに画像を投稿するサービスです(twitterなどをイメージいただけると分かりやすいと思います。)
状況については、ユーザが著作権侵害の画像や誹謗中傷を投稿した際に被害を受けた著作権の権利者などから開示請求?のようなリクエストが来た場合を想定しておりました。
通常はWEBサービス側は簡単にユーザの情報を提示してはいけないと認識しておりますが、正当な手続き(裁判所からの命令など)があった場合は開示する必要があるのではないかと悩んでおりました。
このようなケースはレアだとは思いますが、サービス開発は初めてなので、リスク管理として実施した方が良いのかが分からなかったため、質問させていただきました。
> 状況については、ユーザが著作権侵害の画像や誹謗中傷を投稿した際に被害を受けた著作権の権利者などから開示請求?のようなリクエストが来た場合を想定しておりました。
ここに関しては、専門家でないので、確信を持てませんが、
ユーザー → 裁判所にサイトを訴える → 法的機関からサイトに要請
という流れのはずなので、ユーザーから直接からってことはまずないです。
(そもそも一般ユーザーは開示請求権を持てない)
そして、なんにせよ、最終のエンド一般ユーザーに他ユーザーの情報が開示されることはありません。
(開示情報は、警察や裁判所側が手続きを進める、裁判を行う上で使用するため)
そのサービスの内容を、質問本文に記載しましょう。
そうすれば、自ずと、得られるユーザー情報が見えてくるので、
回答が得られやすくなるかと。
ただ、本質問はプログラミングの質問から逸脱する内容なので、
そういった意味では、回答を得られずらいかと思います。
承知いたしました。
ご回答いただきありがとうございます。
今後はもう少し、質問を詳細に記載するように注意いたします。
私もプログラミングの技術的な話からは少し逸脱するように思いましたが、WEBサイトやサービスのタグがあったので、問題ないかと思いこちらで質問させていただきました。
ウェブサーバーのアクセスログにはIPとかタイムスタンプが記録されていると思いますが…
yuki84web様
そうだったのですか!
教えていただき、ありがとうございます。
恥ずかしながら、まだローカルで開発したサービスをサーバに乗せるところまで実施しておらず、
サーバの触り方やログの見方まで勉強が追い付いておりませんでした。
アクセスログについて調べてみます。
(データベースで、IPなどを保存する必要があるかと思っていました...)
回答1件
あなたの回答
tips
プレビュー