SUBARUディーラー36社で同意なく顧客を会員サービスに登録
SUBARUは、特約店契約を結んだ販売会社36社において、同意を得ずに同社会員サービスへ顧客情報を登録していたことを明らかにした。
同社によれば、同社自動車オーナー向け会員サービス「マイスバル」に対し、一部顧客より同意を得ることなく販売会社で新規会員登録を行っていたもの。氏名または法人名、住所、生年月日など顧客情報5409件が登録されていた。
登録された情報は、同社や販売会社以外に提供されたことはないとしている。対象となる顧客に対しては販売会社より経緯の説明と謝罪を行い、顧客の意向を確認したうえで情報の削除を行う。
同社では、同意状況について引き続き調査を継続して原因を究明し、再発防止策に取り組むとしている。
(Security NEXT - 2021/10/29 )
ツイート
関連リンク
PR
関連記事
アプリマーケットの連携アプリ経由で顧客情報流出の可能性 - スマレジ
外部アプリ保有の会員情報が流出、原因など調査 - スマレジ
ボランティア連絡用端末で誤送信、メアドが流出 - 奈良県
メール誤送信で会員のメアド流出 - 不動産ファンド運営会社
受験者情報が長期間ネット公開、通常と異なる作業フローで - TAC
ECサイトで不具合、会員登録時に別人情報表示 - 下着通販会社
メアド不備で5カ月にわたり個人情報を誤送信 - スポーツクラブNAS
医療者向け会員サービスで個人情報が閲覧可能に - 権限設定ミス
学会掲載論文の図表に患者の個人情報 - 神奈川県立病院機構
「バンダイCH」で個人情報流出の可能性 - ランサム被害は否定
