フォームで個人情報が閲覧可能に、社内共有時のミスで - スーパーチェーン
茨城県や千葉県でスーパーマーケットチェーンを運営するタイヨーは、イベント予約フォームの設定を誤り、予約者に関する個人情報が閲覧可能になっていたことを明らかにした。
同社によれば、同社主催のイベント「出張版ねころっけアカデミー8月企画」の予約フォームにおいて設定不備があったもの。
2025年6月12日15時半過ぎから約24時間にわたり、予約者の個人情報が外部から閲覧できる状態だった。参加者の氏名と年齢、学年、保護者の氏名、電話番号、ポイントカード番号など、予約情報9件が含まれる。
予約情報を社内で共有するため、予約フォームの設定を変更した際、外部からも閲覧可能な状態になったという。6月13日に外部から指摘があり問題が発覚し、設定を修正した。
今回の問題を受け、対象となる予約者と個別に連絡を取っている。
(Security NEXT - 2025/07/28 )
ツイート
関連リンク
PR
関連記事
豆腐通販サイトで決済アプリ改ざん - 個人情報流出の可能性
イベント申込フォームで個人情報が閲覧可能に - 涌谷町
アジア競技大会のグッズ販売フォームで設定ミス - 名古屋市
県立高の授業見学申込フォームで個人情報が閲覧可能に - 群馬県
ワンコインチケットの申込フォームで設定ミス - 佐賀バスケチーム
カーインテリア通販サイトに不正アクセス - 個人情報流出の可能性
コールセンターの再委託先でランサム被害 - カーシェアリングサービス
自治体向け掲示板に個人情報含む資料を掲載 - 神奈川県
就職相談会の応募フォームに設定ミス、個人情報を閲覧可能に - 練馬区
イベント申込フォームで設定ミス、個人情報が閲覧可能に - 東京都
