ぼんち、パソコンの廃棄が適切に行われなかったことにより個人情報が流出の恐れ

会社名ぼんち株式会社
株式情報非上場
漏洩種別流出
漏洩対象パソコン
漏洩場所社外
漏洩内容氏名/性別/年齢/電話番号/住所/メールアドレス/インスタグラムアカウント
漏洩件数11,926件
漏洩日時2025/3/12~
発表日時2025/10/10

ぼんちにて、パソコンの廃棄が適切に行われなかったことにより個人情報が流出の恐れ。同社の事業部門である煎餅工房さがえ屋において、データ消去を含むパソコンの廃棄処分を委託業者へ委託した際、一部のパソコンにおいて適切に廃棄されたか確認ができないことから、当該パソコンに保存されていた、直営店で商品を購入した際に会員登録を行った顧客ならびに、「おこめショコラ」試食モニターに申し込みをした顧客の個人情報が流出した可能性があると判明した。

同社は物理破壊のデータ消去を伴う廃棄処分を同業者へ委託しており、今回、複数台のパソコンの廃棄を委託したが、うち1台において、インターネットへの接続をセキュリティ監視ツールが検知。委託業者へヒアリングを実施した結果、廃棄状況が不明であり、その後の調査の結果、ネットワーク接続が検知されたパソコン1台に加え、個人情報が保存されたパソコンが1台、個人情報が保存されていないパソコン2台において、適切に廃棄されたか確認できないことが判明した。同社は当該顧客へお詫びと説明を行った。本件は、廃棄手順の社内周知不足および委託業者の選定、監督が不十分であったことが原因であり、同委託先への委託を停止するとともに、適切な選定と監督の実施、廃棄手順の運用強化や管理方法徹底、全社員への教育を再実施することで再発防止に努めるとしている。なお、現時点では個人情報の第三者への公開や不正利用は確認されていない。