愛知県、Webフォームの誤設定で個人情報が閲覧可能状態

会社名 愛知県
株式情報 非上場
漏洩種別 流出
漏洩対象 web
漏洩場所 社外
漏洩内容 メールアドレス
漏洩件数 9件
漏洩日時 2023/10/12
発表日時 2023/10/13

愛知県にてWebフォームの誤設定により、個人情報が閲覧可能状態。同県の「愛知・名古屋大河ドラマ展実行委員会」が株式会社ジェイアール東日本企画中部支社に委託して実施した「X(旧Twitter)投稿プレゼントキャンペーン」にて、当選者へ送信した景品の送付先情報入力フォームの設定ミスにより、当選者の登録情報がフォーム上で当選者間で閲覧可能状態となり、個人情報が流出した。

当選者より入力フォームにて登録者全員の登録情報が閲覧できる旨の問い合わせがあり、流出が発覚。同県は委託先業者へ確認し管理者のみが閲覧可能な設定へ変更した上で、個人情報が流出した当選者へお詫びを行った。今後は個人情報の適切な管理について委託先の指導及び、チェック体制を充実させ再発防止に努めるとしている。