気仙沼市立病院、委託先が個人情報含む旧端末を転売

会社名気仙沼市立病院
株式情報非上場
漏洩種別流出
漏洩対象POS端末
漏洩場所社外
漏洩内容氏名
漏洩件数48,651件
漏洩日時2024/7/24
発表日時2024/8/7

気仙沼市立病院にて委託先が個人情報含む端末を転売。同院にて、新病院に移転するため、POSレジ端末3台を委託先事業者が個人情報含むデータを消去せずにフリマアプリで転売していたことにより個人情報が流出した。

フリマアプリでPOSレジ端末の購入者から、警視庁荻窪警察署を通じて当該端末に同院及び個人データが記録され、閲覧できる旨の連絡があり流出が発覚。当該購入者から端末を回収して機器の調査を行った結果、当該端末は同院が廃棄した端末のうちの一つであることが発覚。委託先事業者は当該機器に個人情報が含まれている認識がなく、消去せずに流通させていたことが判明した。
残りの端末2つについては使用不能なジャンク品として流通され、修繕しても閲覧は難しいため個人情報の流出の可能性は低いとしている。
同院は個人情報保護委員会に報告をおこなった。今後機器の委託による廃棄の際には破砕等の作業を確認するとしている。