Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

顧客情報のCSVファイルを委託先に誤送信 - 東急リゾーツ&ステイ

リゾート施設の運営を手がける東急リゾーツ&ステイは、顧客の個人情報が含まれるファイルを委託先へメールで誤送信したことを公表した。

同社によれば、2026年3月25日、社内関連部署に送信すべきメールについて宛先を誤り、委託先である協力会社へ送信したもの。メールには顧客の個人情報を含むCSVファイルが添付されていた。

2025年4月1日から2026年1月31日にかけて東急ステイ大阪本町、東急ステイメルキュール大阪なんば、東急ステイ渋谷に宿泊した顧客9万5986人が対象。氏名、勤務先、利用施設名、到着日、出発日、予約番号、部屋タイプなどが含まれる。

同日、誤送信に気づき、送信先へメールと添付ファイルの削除を依頼。削除されたとの報告を受けた。

同社では、個人情報保護委員会へ報告するとともに謝罪した。今後は個人データの送信にあたり、メールを避け、社内に限定されたコミュニケーションツールを利用するとともに、定期的な教育を徹底して再発防止を図るとしている。

(Security NEXT - 2026/04/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

公開講座申込者向けの事前メールで誤送信 - 島根県立大
防災士会の事務局で会員向けメールを誤送信 - 三好市
個人情報含むファイルを誤送信、別ファイルと勘違い - 大阪市
支援先事業者宛のメールで誤送信 - いばらき中小企業グローバル推進機構
代理店に顧客の個人情報含むファイルを誤送信 - オリックス生命
農業従事者情報を含むデータを誤送信 - フィルタ解除で閲覧可能
講演会参加希望者向けのメールで誤送信 - 妙高市
関係者リストを誤送信、入力用様式と同一ファイル名で取り違え - 堺市
個人情報をメールに誤添付、容量から気づく - 阪教大
児童情報を全認定こども園にメール誤送信 - 八王子市