個人ローン契約顧客の信用情報を同意なしに提供 - 沖縄銀
沖縄銀行は、個人ローンの契約をした顧客の個人信用情報を、顧客の同意を得ずに信用情報機関へ提供していたことを明らかにした。
同行によれば、同行と個人ローンの契約をしている顧客のうち5630件について、顧客の同意がないまま、氏名や住所、生年月日、契約内容などの個人信用情報を、個人信用情報機関である日本信用情報機構(JICC)に提供していたもの。
内部調査の結果、判明したという。JICCに信用情報が登録されていた期間は、2017年10月以降、融資契約を行った日から2024年3月13日までの間としている。
JICCへの個人信用情報の登録業務を開始した当初、個人情報の提供に関する同意を得ていない融資契約については、JICCへ登録しないよう対応する必要があったが、システム開発のための調査が不十分で、登録すべきでない融資契約の情報が登録されていた。
提供された個人信用情報は、JICCの加盟金融機関における与信取引上の判断で利用された可能性があり、融資判断に影響が生じた可能性がある。返済能力の調査以外で個人信用情報が利用されることはないとしている。
提供された個人信用情報は、JICCにおいてすべて削除された。同行では、対象となる顧客に書面による報告と謝罪を行うとしている。
(Security NEXT - 2024/09/02 )
ツイート
関連リンク
PR
関連記事
「Langflow OSS」に複数の深刻な脆弱性 - アップデートで修正
Cisco、7月1日の脆弱性修正を事前予告 - 「Catalyst Center」など対象
「Chrome」に「クリティカル」4件を含む脆弱性修正アップデート
預かり証控が所在不明、文書整理で判明 - 旭川信金
メルアカ侵害でスパムの踏み台に - 日本医業経営コンサルタント協会
府営住宅の募集案内書に個人情報混入、公共施設で配布 - 京都府
オンラインショップが侵害、影響など詳細を調査 - 村瀬鞄行
非表示の個人情報を削除済みと誤認、外部に誤送信 - 川越商工会議所
学校家庭調査で回答を誤公開 - 仕様確認を担当者に依存
AI開発向けフレームワーク「NVIDIA NeMo」に複数脆弱性
