平素より神戸須磨シーワールドへのご愛顧をいただき、誠にありがとうございます。
このたび、神戸須磨シーワールドが運用を行っております「KOBEこども割クーポン利用申請システム」においてシステムの一部に不備があることが判明し、お申し込み完了後に特定の操作を行うことで申込者以外の個人情報を含む情報が閲覧できる状態となっていたこと(以下、本事象)を2025年2月27日に確認いたしました。
本事象の判明を受け、同日中に初動措置を実施し、現在は安全にご利用いただける状況となっております。本事象の発生に伴い皆さまに多大なご迷惑とご心配をおかけすることとなり、誠に申し訳ございません。心よりお詫び申し上げます。
本件の経緯および今後の対応について、以下のとおりご報告いたします。
- システム不備発見の経緯、当社の措置状況
2025年2月27日に本システムをご利用いただいたお客様より、お申し込み時に特定の操作を行うことで申込者以外の個人情報を含む情報が閲覧できる状態となっている旨のご連絡をいただきました。その後社内システム部門にて調査を実施し、特定操作による外部からのデータ閲覧が可能な状態であることが判明したため、プログラムの改修を行い同日夕刻に改修版をリリースいたしました。 - お客様への影響
現時点で、漏えいの可能性が判明している情報は次のとおりです。
本事象の影響を受けた可能性があるお客様には、お申し込み時の情報に基づき本件に関するご連絡をさせていただいております。
なお、現時点においては、お客様情報の不正利用などの事実は確認されておりません。本事象に関連してお心当たりのない連絡等をお受け取りの場合は、末尾記載のお問い合わせ窓口までお知らせくださいますようお願い申し上げます。
情報漏えいの可能性があるお客様
2024年5月29日から2025年2月27日までに「KOBEこども割クーポン利用申請システム」にてサービス利用のお申し込みをされたお客様
対象件数
12,931件
対象サービス
KOBEこども割クーポン利用申請システム
情報漏えいの可能性がある個人情報
代表者氏名、代表者住所、代表者生年月日、代表者メールアドレス、来館予定日、
来館人数、こども割対象者氏名、こども割対象者生年月日
- 各種報告および今後の対応について
本事象の発生後、対象件数ならびにシステムログ等の調査と並行し、個人情報保護法に基づき2025年3月6日に公的機関である個人情報保護委員会への届け出と事故の報告を行いました。その後漏えいのおそれのある件数等が確定したため、順次対象のお客様へのご案内を行うとともに、本件のご報告を掲載いたしました。今後弊社では再発防止のためのセキュリティ対策、監視体制のさらなる強化を進め、より一層のサービス品質の向上を図ってまいります。
新たにお知らせすべき内容が判明した場合、速やかに情報を開示してまいります。
今般、厳重に管理すべきお客様の個人情報について、このような事態を起こしてしまい、誠に申し訳ございません。改めて、皆さまに多大なご迷惑とご心配をおかけしましたこと、重ねてお詫び申し上げます。
神戸須磨シーワールド
総支配人 水村 樹人
本件に関するお客様からのお問い合わせ先
*神戸須磨シーワールド
*受付時間 10:00~18:00
*電話番号 078-731-7301
個人情報の開示、訂正、利用停止等のお問い合わせ先
*株式会社グランビスタ ホテル&リゾート
*本社 マーケティング部
*個人情報問い合わせフォーム