佐賀県、事業委託企業の設定不備により個人情報が閲覧可能状態

会社名 佐賀県
株式情報 非上場
漏洩種別 流出
漏洩対象 web
漏洩場所 社外
漏洩内容 氏名/メールアドレス/電話番号
漏洩件数 6件
漏洩日時 2021/12/1
発表日時 2021/12/3

佐賀県にて事業委託企業の設定不備により個人情報が閲覧可能状態。同県まちづくり課が実施する「佐賀県遺産スタンプラリー及びフォトコンテスト」プレゼント企画に関する事業を委託している株式会社コミュニティジャーナルにて、作成した応募フォームの設定不備により、応募後の完了画面に表示される特定のリンクをクリックすると、別の応募者の個人情報が閲覧可能状態になっていた。

応募者からの電話により本件が発覚し、直ちにフォームの公開を停止。原因は応募フォーム作成に対する理解が不十分であったため、設定を誤り、かつ、確認不足していたことであるとし、同県は事業者に対しチェック体制の確立およびチェックリストの作成を提出させ、県でも確認し、個人情報の取り扱いについて適切に取り扱いするよう周知徹底するとしている。同県は、当該応募者に対し事業者を通じお詫びと説明を行った。