2020/6/12News
2020/6/13 12:10追記
この度は、お客さまをはじめ多くの関係者の皆様に多大なるご迷惑とご心配をおかけいたしましたことを、深くお詫び申し上げます。
該当するホストの皆さまへのご連絡状況について、下記の通りご報告いたします。
・「情報種別:個人情報」が配信されてしまったホストの皆様:
2020年6月12日(金)の21時10分〜21時50分の間にメールでご連絡をお送りしております。
・「情報種別:個人情報が含まれる可能性があるもの」が配信されてしまったホストの皆様:
2020年6月13日(土)の9時〜9時10分の間にメールでご連絡をお送りしております。
スペースマーケットから一部のゲスト(スペースを借りたい人)向けに配信したメールにおいて、一部のホスト(スペースを貸し出しているオーナー)の個人情報が添付され、メール受信者から閲覧できる状態になっていたことが判明しました。原因は、メール配信プログラムの不具合によるものです。現在は、当該個人情報が含まれる画像にはアクセスできず、閲覧できない状態となるよう、対応済みです。
多くの皆さまの大切な個人情報をお預かりしているにもかかわらず、このような事態に至り、深くお詫びを申し上げるとともに、経緯についてお知らせいたします。
なお、個人情報が流出した可能性のあるホストの皆さまには、本日より、メールにてお詫びとお知らせを個別にご連絡申し上げております。
1.経緯
2020年6月8日(月)から9日(火)にかけて、スペースマーケットから配信した「おすすめスペースメール」において、スペース写真の一部に、ホストの個人情報が入った画像が紛れ込んでしまっていることが、ゲストからの問い合わせで発覚しました。発覚後、直ちに、該当画像へアクセスできないよう対応するとともに、同メールの配信を停止しました。また、合わせて、原因の究明と経緯や影響範囲の確認を開始し、同様の不具合が確認された他のメールにつきましても、同様の措置を行いました。
現在は、新たにメールが開封された場合でも、当該個人情報が含まれる画像にはアクセスできず、閲覧できない状態です。
▼時系列
2.個人情報流出状況
▼原因
当社サービスのスペース編集機能およびメール配信機能の不具合により、削除されたはずの写真データが、メール本文中に表示されました。
【発生経緯】
1.スペースを紹介する写真の1つとして、個人情報が入った画像をホストが誤ってアップロード
2.スペースを紹介する写真から、個人情報が入った画像をホストが削除
3.メール配信機能の不具合で、削除されたはずの個人情報の入った画像が表示された状態で配信
(当社データベースで管理している当該写真の情報は削除状態として更新されましたが、画像ファイルおよびキャッシュデータは残存しており、プログラム不具合によって削除状態の写真情報を含めて参照されておりました)
▼今回流出が確認された個人情報
2020年6月8日(月)から9日(火)にかけての「おすすめスペースメール」配信で流出した情報と当該情報が配信されたメールの数:
※現在は、新たにメールが開封された場合でも、当該個人情報が含まれる画像にはアクセスできず、閲覧できない状態のため、実際の流出範囲はメール開封した15名となります。
▼弊社において流出を確認していないが流出した可能性のある個人情報
・対象となるメール
①おすすめスペースメール:
2020年3月30日(月)以降配信のメール(同日より今回のメール配信プログラムにリニューアルしたため)
②お気に入りクーポンメール:
2019年11月20日(水)以降配信のメール(同日より配信を開始したため)
・流出した可能性がある情報と当該情報が配信されたメールの数:
>以上、最大115名のホストに関する情報
※メール内では、正式なスペース紹介写真と削除された写真とのいずれかがランダムに表示されているため、必ずしも削除された写真が表示されたわけではございません。
※「おすすめスペースメール」で表示されるスペースは、各ゲストにパーソナライズされた形(各ゲストに最適な情報を提供するため、ゲストごとに内容を変更)で表示される仕様となっております。また、メールを開封していないゲストについては個人情報を閲覧しておりませんが、過去配信のメールに関しましては、メールを開封したか否かのログが残存しておりません。
よって、流出範囲の実数を算出することが困難であるため、最大流出範囲を画する趣旨で、配信されたメール数を記載させていただいております。
※スペースマーケットでは、ホストがスペースを掲載する場合、掲載審査にて、必要に応じて各種個人情報を提出いただいております。
しかし、今回流出した情報および流出した可能性のある情報は、掲載審査において提出された情報ではなく、ホストがスペースを紹介する写真の1つとして誤ってアップロードし、その後削除された情報です。
よって、個人の肖像が写る写真については、ホストがスペース紹介写真として意図してアップロードしたのか、または誤ってアップロードされたのか、弊社では判断が困難であり、「個人情報が含まれる可能性があるもの」として区別しております。
上記に該当するホストの皆さまについては、別途、メールにて個別にご連絡申し上げております。
4.再発防止策について
下記の通り再発防止に向けた対策に取り組んでまいります。またシステム改修が完了するまでの間につきましては、今回の不具合に関係するメール配信を、引き続き停止いたします。
5.本件に関するお問い合わせ
株式会社スペースマーケット
カスタマーサクセス部
下記お問い合わせフォームにて、お問い合わせ内容「その他」を選択し、必要事項を入力の上、送信ください。
https://spacemarket.co.jp/contact-us
私達と一緒にスペースマーケットを作っていきませんか?
スペースマーケットのビジョンに共感し、
共にチャレンジする仲間を心からお待ちしています!