ふくい女性財団、申し込みサイトで個人情報が閲覧可能状態

会社名 ふくい女性財団
株式情報 非上場
漏洩種別 流出
漏洩対象 Web
漏洩場所 社外
漏洩内容 氏名/電話番号
漏洩件数 23件
漏洩日時 2023/6/1~6/24の期間
発表日時 2023/6/26

ふくい女性財団にて、記念講演の申し込みサイトにて個人情報が閲覧可能状態となり流出。同財団にて主催した「きらめきフェスティバル2023」の記念講演を後日申込者限定で配信するため、Googleフォームで受付募集を行った際に、前に申し込みを行った申込者個人情報が後に申込を行った申込者に閲覧可能状態となり流出した。

申込者から実行委員会に問い合わせの電話連絡があり申込者の個人情報流出が発覚。申し込みが完了した際に、完了画面に表示される「前の回答を表示する」というリンクをクリックすることで、申込者の申込情報が閲覧可能状態であった。原因は委員会事務局の設定ミスによるもので、フォームの設定で「結果の概要を表示する」機能が有効になっていたことによりアンケート回答が閲覧可能となっていた。

流出発覚後、当該フォームの原因を発見し、設定変更を行った。現在は他の申込者情報は閲覧できない状態になっている。同委員会は対象者に電話にて直接お詫びを行い、お詫び状のメールも送信した。今後フォームを作成する際には設定ミス防止のためフォーム作成者以外の職員が公開前に実際に操作して設定ミスがないことを確認するよう徹底するとしている。