回答

某社サイトのプレゼント応募の方法に問題では?と思える点があったので、メールしてみたところ、回答がきました。
結果、

  • 担当部署が、「重要なお客様のデータをお預かりする」という認識がかけていた
  • 個人情報を収集する画面を作る場合には、情報セキュリティを管轄する部門に連絡を入れ、情報セキュリティ上の問題が生じないように確認するというルールが徹底されていなかった。

とのこと。意外によくあるケース。