まあSSLだから安全というわけではないにしても、
せめて個人情報の送受信の際には(Web/メール問わず)通信経路を暗号化する、
というガイドラインはあってもいいと思うんだけどな。
セキュリティはリスクとコストの話だから、暗号化しないという選択肢もあるかもしれんが。
あとWebでSSL使っておいてメールで平文なんて一貫しない態度は改めるべきか。