Pマークコンサルタント:HOME >Pマーク良くある質問 >プライバシーマーク認定取得についてよくある質問-回答14
Pマークを認定取得する時にはSSLは必須ですか?
必須ではありません。まず、通常のメーラーで関係者と業務メールのやり取りをする際はSSL必要ありません。問題なのはWeb上で(例えば自社のホームページ)、問い合わせ、エントリー、会員入会、社員募集等に際し、お客様が直接入力し送信された事により取得する個人情報になります。以前はPマークの審査時には厳しく審査され、「問い合わせなどでフォーム記入をさせる際にはSSL(クロスサイトスクリプティング対策)を導入しなさい」と指摘する審査員も多くいました(SSLが無理なら、メーラーを立ち上げて問い合わせ内容は受けるようにと)。しかし、組織の経費負担等の問題もあり、現在はほとんど指摘は受けないようになりました。