2025/08/07
平素より「AnyGift」サービスをご利用いただき、誠にありがとうございます。
このたび、弊社が提供するeギフト機能「AnyGift」において、Shopify上で構築され、特定の通知設定が適用された一部のECサイトにおいて、eギフトを購入された方の個人情報がeギフトを受取された方に閲覧可能となる事象(以下「本事象」といいます)が発生しました。関係する皆様には多大なるご迷惑とご心配をおかけしておりますことを、深くお詫び申し上げます。
なお、現時点において、当該個人情報が第三者によって不正利用された事実は確認されておりません。
また、本事象は、Shopify上で構築されたECサイトのうち、特定の通知設定がなされた一部のブランドにおいて発生しており、「AnyGift」サービスをご利用いただいているすべてのブランドやエンドユーザーに影響があるものではございません。
■発生日時
2025年8月6日(水)16時33分頃
■発生事象の概要
Shopify上で構築され、特定の通知設定が適用された一部のECサイトにおいて、ご購入されたeギフトの一部について、本来は送信されない仕様であるメールが、eギフトの受取人へ誤って送信されていたことが判明しました。そのメール内に記載されたURLを開くと、eギフト購入者(ギフト送り主)の氏名・住所・電話番号・クレジットカード決済の場合、クレジットカード番号の下4桁という個人情報が表示される状態となっていました。
■対象となる個人情報の内容
eギフト購入者の「氏名」、「住所」、「電話番号」、「クレジットカード決済の場合、クレジットカード番号の下4桁」
■影響範囲(2025年8月7日時点)
対象ブランド事業者数:40社(クラフト酒のオンラインストア「クランド」を含む)
対象注文数(発生可能性のある件数):6,059件
うち、現在誤表示が確認されている件数:2,203件
※件数は今後の調査により変更となる可能性がございます。
※なお、対象ブランドの中には、メールは送信されたものの、リンク先に個人情報が表示されないなど、本事象における「個人情報の漏えい」に該当しないケースも含まれております。
■現在の対応状況
本事象における原因の特定および修正対応を進めております。
現在、誤送信自体はすでに解消されており、新たな誤送信は発生しない状態となっております。
本事象により影響を受けたブランドおよびエンドユーザーを特定し、必要な対応を順次実施しております。
個人情報保護法に基づき、個人情報保護委員会への報告を含む必要な手続きを進めております。
本事象における原因の特定が終了次第速やかに再発防止策を策定し、当該再発防止策を徹底して参ります。
■ お問い合わせ窓口
本事象に関してご不明な点がございましたら、以下までご連絡ください。
AnyReach株式会社
AnyGiftカスタマーサポート
このたびは、お客様ならびに関係者の皆様に多大なるご迷惑とご心配をおかけしておりますことを、改めて深くお詫び申し上げます。
今後は情報管理体制の一層の強化に努めてまいります。
以上
AnyReach株式会社
個人情報取扱責任者
中島 功之祐
現状のご状況や、他社の実績・成功事例について
お気軽にお問い合わせください。