クロックワークス、Googleフォームの設定ミスで個人情報が閲覧可能状態

会社名 株式会社クロックワークス
株式情報 非上場
漏洩種別 流出
漏洩対象 Web
漏洩場所 社外
漏洩内容 氏名/住所/電話番号
漏洩件数 25件
漏洩日時 2023/11/24~11/28
発表日時 2023/11/28

クロックワークスにて当選者の個人情報が閲覧可能状態。同社が配給している映画の『カンダハル 突破せよ』の公式Xで実施した感想投稿キャンペーンで、キャンペーンの当選者にダイレクトメッセージにて景品の送付先をGoogleフォームでの情報入力依頼を行ったところ、当選者個人情報が当選者間で閲覧可能状態となっていたことにより流出した。

フォームを入力した当選者からWebサイト経由で、他の顧客の情報が閲覧できる状態である旨の問い合わせがあり流出が発覚。Googleフォームの機能の設定ミスにより、「前の回答を表示」の設定になっていたことにより入力した当選者の個人情報が閲覧可能状態となっていたことが判明した。流出発覚後、同社は直ちに申込情報を閲覧できないよう設定を変更し、当選者に説明とお詫びの連絡を行った。