「フォーム・インベントリー」レポート

このレポートは、フォームおよびフォームに使用されている特定のタイプの送信メソッドを含むページのインベントリーを提供します。

問題点

このレポートを使用して、データ収集のプラクティスを分析し、プライバシー・ポリシーと矛盾する、または情報漏えいの原因となる可能性のあるフォームを特定します。また、このレポートは、ユーザーがユーザー情報を提供する際に受け取る通知のタイプを理解するのに不可欠です。

フォーム使用における修復とベスト・プラクティス

  • 業務目的に必要な情報以外は収集しません。
  • どの情報がオプションであるかを明確にします。
  • 訪問者の情報を保護するために対策を実施します。
  • 可能なかぎりすべての場所で、フォーム送信の POST メソッドを使用します。
  • GET メソッドを使用する必要がある場合は、データ入力フォームのページを含む Web ページの URL が、ユーザーが送信する個人情報を取り込まないよう確認してください。
  • すべての Web ページ上のプライバシー・ステートメントにリンクを用意します。
  • プライバシー・ステートメントから、収集された情報の使用方法が明確にわかるようにします。
  • 例えば、クレジット・カード情報などの PII を収集するフォームが、128 ビット長の暗号鍵を使用するようにします。
  • フォームが固有名を持つようにします。これによって無関係なフォームがレポートに表示されるのを容易に除外できます。