タイヨー、予約フォームの設定不備で個人情報が閲覧可能状態

会社名株式会社タイヨー
株式情報非上場
漏洩種別流出
漏洩対象Web
漏洩場所社外
漏洩内容氏名/電話番号
漏洩件数9件
漏洩日時2025/6/12~6/13
発表日時2025/6/23

タイヨーにて予約フォーム設定不備により個人情報が閲覧可能状態。同社主催の「出張版ねころっけアカデミー8月企画」の申込予約にて、予約フォームの設定不備により、申込予約者の個人情報が外部から閲覧可能状態となっていたことにより流出した。

外部から指摘があり事態が発覚。申込予約情報を社内共有するために社員が予約フォームの設定を変更したことが原因で、外部から閲覧可能な状態になった。事態発覚後、当該サイトを外部から閲覧できないよう設定を変更し、対象申込者に個別に連絡を行った。