スポーツクラブNAS、メール誤送信により個人情報が流出

会社名スポーツクラブNAS株式会社
株式情報非上場
漏洩種別流出
漏洩対象メール
漏洩場所社外
漏洩内容氏名/生年月日/住所
漏洩件数最大2,029件
漏洩日時2025/6/6~2025/10/6(計5回)
発表日時2025/11/21

スポーツクラブNASにてメール誤送信により個人情報が流出。同社にて法人会員の月次登録実績データを同会員が所属する企業・団体に送信する際、本来の送付先とは異なる無関係の個人宛に5回に渡り送信していたことで個人情報が流出した。

当該データを受領した誤送信先から指摘を受け、1度目の誤送信が発覚し、お詫びと当該メールの削除依頼を行っていたが、その後も気づかぬまま実績データを送付。再度、誤送信先から指摘を受けたことから誤送信が発覚し、お詫びと当該メールの削除を依頼した。当該メールは未開封のまま削除していることを確認している。同社は対象の法人会員へお詫びと説明を行った。担当者による宛先確認不足に加え、組織としての最終確認工程が十分に機能していなかったことが原因であるとして、メール送信時の複数名によるチェック体制の義務化および承認プロセスの導入、オートコンプリート機能の制限、従業員への情報セキュリティ教育の強化など、管理体制の見直しを進めるとしている。