【概要】
2006年1月5日から2010年8月9日までの期間、ご利用登録時にお客様からいただいたメールアドレス以外の全ての個人情報が抹消してしまっている事実が判明いたしました。
【原因】
当サイトの利用登録システムでは、初めにお客様より登録情報をいただいた後、弊社システムにてその情報に対して仮IDを発行し、その後お客様の認証処理に進みます。
仮IDはランダムに重複なく発行される設計としておりましたが、設計上の不備があり、条件的には極めて稀ながら、仮IDが重複されてしまう事によりシステムがエラーを書き出し、それにより既存のデータを全て上書き及び消去してしまうという状況が発生いたしました。
【一次対応】
新登録手続きを一時的に停止し、システム設計の不備を即時改修いたしました。
【今後の対応】
該当となりますお客様に対し、お詫びに当たります当メールをお送りいたしております。
加えて、個人情報保護法に基づき、賠償額をお支払いする事となりましたので、お目通し下さい。
【再発防止への取り組み】
個人情報を取り扱うシステム設計はもとより、弊社システム全体において、開発・QA・セキュリティ担当者による従来以上の厳重なチェック体制とフロー構築を行い、 更なるセキュリティの強化に取り組んでまいります。
お客様にご迷惑をおかけいたしましたことを重ねてお詫び申し上げます。
トップページへ戻る