お客様各位
平素は、SHIROHATOをご利用いただき、誠にありがとうございます。
2025年11月7日にお知らせいたしました、当社ECサイトにおける「楽天ID連携」機能のシステム不具合による個人情報漏えいの可能性につきまして 、外部機関を含めた詳細な調査、対象となるお客様へのご連絡、監督官庁(個人情報保護委員会)および Pマーク付与機関(一般財団法人日本情報経済社会推進協会:JIPDEC)への報告が完了いたしました。 本件に関する最終的な調査結果と、今後の再発防止策につきまして、以下の通りご報告申し上げます。
お客様ならびに関係者の皆様には、多大なるご迷惑とご心配をおかけしましたことを、改めて深くお詫び申し上げます。
1. 事故の概要(確定事項)
・発生事象
当社ECサイトの新規会員登録機能(楽天ID連携)においてシステム上の不具合があり、登録手続きを行われたお客様の個人情報が、直後に同機能を利用された他のお客様の画面に誤って自動入力され、閲覧可能な状態となっておりました 。
・発生期間
2025年8月20日(水) ~ 2025年11月4日(火)
・漏えいした可能性のある個人情報
氏名(かな)、生年月日、性別、メールアドレス、ご住所、お電話番号
※クレジットカード情報、およびパスワードの漏えいは一切ございません 。
2. 影響範囲とお客様への対応
・対象となるお客様(最大人数) 176名
・お客様への対応状況 調査により特定完了した169名のお客様には、個別にお詫びとご報告の電子メールをお送りいたしました。なお、会員登録が完了に至らず、ご連絡先の特定が困難であったお客様(7名)につきましては 、誠に恐縮ながら本公表をもちましてご報告とお詫びとさせていただきます。
※なお、当初予定しておりました書面でのご連絡につきましては、電子メールでの通知完了をもって代えさせていただきました。
3. 発生原因
・システム上の不備
当該機能のプログラム設定に誤りがあり、複数のお客様がほぼ同時にアクセスされた際に、直前に操作された別のお客様の情報が誤って表示されてしまう状態となっていたことが判明いたしました 。
・管理上の不備
システム公開前の確認テストにおいて、多くのお客様が同時に利用される混雑した状況等を想定した検証が不足しており、事前に不具合を見つけることができませんでした 。
4. 再発防止策
今回の事態を厳粛に受け止め、以下の対策を実施・完了しております。
・システム開発体制の見直し
開発委託先と連携し、個人情報を取り扱う機能を作る際のセキュリティ基準の遵守を徹底するとともに、設計・開発段階でのチェック体制を強化いたしました 。
・テスト基準の厳格化(当社)
個人情報を扱うシステムの改修時において、通常利用だけでなく、アクセスが集中した場合などの特殊な状況を含めたテストを必須化いたしました 。また、情報システム部門責任者の承認を公開の条件とする運用へ変更し、チェック体制を抜本的に強化いたしました 。
当社は、二度とこのような事態を起こさぬよう、全社を挙げて個人情報保護体制の強化と信頼回復に努めてまいります。
2025年12月1日
株式会社 白鳩
代表取締役社長
菅原 知樹
【お問い合わせ窓口】
白鳩カスタマーサービス課
電話番号:0120-10-4680
メールアドレス:wakudoki@shirohato.co.jp (24時間受付)
電話番号:0120-10-4680 (受付時間:平日 午前10時~午後3時)
※メールでお問い合わせいただいた場合、ご返信は翌営業日(土日祝日を除く平日)以降、順次対応させていただきます。