カーシェアリングサービス「タイムズカー」の自動車=2日、東京都内
 カーシェアリングサービス「タイムズカー」の自動車=2日、東京都内

 カーシェアリングサービス「タイムズカー」への不正アクセスにより約160万件の運転免許証の画像が漏えいした問題で、画像の保存期間を「退会から7年」と設定していたことが5日、運営するパーク24への取材で分かった。個人情報保護法はデータが不要になった事業者に「遅滞なく消去するよう努めなければならない」と要請しており、規定の軽視が長期保存と大量流出を招いた可能性がある。専門家は必要性を疑問視。管理体制の見直しは急務だ。

 パーク24は、氏名と住所、生年月日については法人税法で7年間の保存が義務付けられていると説明。ただ画像は取り決めがなく、保有は「成り済まし対策や問い合わせ対応」のため独自判断で保存していた。不正アクセスを受けた9月下旬時点では、現行会員と、2019年9月以降に退会した人の情報を持っていたという。

 画像流出で金融機関などでの成り済まし被害が懸念され、個人情報を取り扱う機関には問い合わせが急増。パーク24に対する集団訴訟に参加の意向を示す人は5日時点で3万人を突破した。