アプラス、顧客の個人情報を業務委託先へ誤提供

会社名 株式会社アプラス
株式情報 非上場
漏洩種別 流出
漏洩対象 データ
漏洩場所 社外
漏洩内容 ID/パスワード
漏洩件数 475,813件
漏洩日時 2021/9/3
発表日時 2021/9/16

アプラスにて顧客の個人情報を業務委託先へ誤提供。同社にて提供しているクレジットカード会員向けマイページ「NETstation*APLUS」のスマホアプリを利用している顧客の個人情報を親会社である新生銀行がWeb 解析を委託する事業者 2社に誤って提供していた。

本件発覚後、データ提供の停止、当該委託先に残る当該 ID・パスワードを含むデータの完全削除の作業を実施した。なお、当該委託先からさらに外部へ流出した形跡はなく、二次流出の可能性は極めて低いものと判断しており、現時点において、不正利用等も確認されていない。また、IDとパスワードを利用して同サイトにログインを行った場合、表示されるのは顧客の漢字氏名のみであり、それ以外の個人を特定する情報はないとしている。同社は、当該顧客に対し、お詫びと説明を行うとともに、不安を感じる場合は、IDおよびパスワードの変更の検討するよう求めている。