| 会社名 | スポーツクラブNAS株式会社 |
|---|---|
| 株式情報 | 非上場 |
| 漏洩種別 | 流出 |
| 漏洩対象 | メール |
| 漏洩場所 | 社外 |
| 漏洩内容 | 氏名/生年月日/住所 |
| 漏洩件数 | 最大2,029件 |
| 漏洩日時 | 2025/6/6~2025/10/6(計5回) |
| 発表日時 | 2025/11/21 |
スポーツクラブNASにてメール誤送信により個人情報が流出。同社にて法人会員の月次登録実績データを同会員が所属する企業・団体に送信する際、本来の送付先とは異なる無関係の個人宛に5回に渡り送信していたことで個人情報が流出した。
当該データを受領した誤送信先から指摘を受け、1度目の誤送信が発覚し、お詫びと当該メールの削除依頼を行っていたが、その後も気づかぬまま実績データを送付。再度、誤送信先から指摘を受けたことから誤送信が発覚し、お詫びと当該メールの削除を依頼した。当該メールは未開封のまま削除していることを確認している。同社は対象の法人会員へお詫びと説明を行った。担当者による宛先確認不足に加え、組織としての最終確認工程が十分に機能していなかったことが原因であるとして、メール送信時の複数名によるチェック体制の義務化および承認プロセスの導入、オートコンプリート機能の制限、従業員への情報セキュリティ教育の強化など、管理体制の見直しを進めるとしている。
