東京都、権限設定ミスで個人情報が閲覧可能状態

会社名東京都
株式情報非上場
漏洩種別流出
漏洩対象Web
漏洩場所社外
漏洩内容氏名/生年月日/メールアドレス
漏洩件数68件
漏洩日時2025/12/26~2026/2/12
発表日時2026/2/13

東京都にて、業務委託先によるフォーム設定ミスで個人情報が閲覧可能状態。都市整備局の探訪型クイズアプリ「東京歴建Oh!クエスト」の管理業務委託先である株式会社ホーンにて、イベント参加申し込みのために開設した申込フォームの閲覧権限設定ミスにより、一定の操作を行う事で申込者個人情報が閲覧可能状態となっていたことにより流出した。

参加申込者から、申込フォームから他の参加申込者情報が閲覧できる旨のメールがあり、流出が発覚。個人情報の閲覧をできないよう権限設定を変更した。当該フォーム申込情報の閲覧権限を委託事業者の担当者のみに設定すべきところを、フォームから登録した申込者に誤って閲覧権限が設定されていたことが原因で、事態発覚後、経緯説明とお詫びのメールを送信した。現時点では情報の悪用などは確認されていない。