お客様各位
平素は、SHIROHATOをご利用いただき、誠にありがとうございます。
この度、当社が運営するECサイトにおきまして、システム上の不具合により、一部のお客様の個人情報が他のお客様から閲覧可能となる事態が発生いたしました。
お客様ならびに関係各位に多大なるご迷惑とご心配をおかけしておりますこと、深くお詫び申し上げます。
判明した事実と当社の対応につきまして、以下の通りご報告いたします。
1.事象の概要
2025年11月2日(日)、お客様からのお問い合わせにより、当社ECサイトの新規会員登録時に「楽天ID連携」機能を利用された際、他のお客様の個人情報が閲覧可能となる状態であったことが判明いたしました。
2.対象となる可能性のあるお客様
2025年8月1日(金)から2025年11月4日(火)の期間に、「楽天ID連携」を利用して新規会員登録の手続きをされた一部のお客様
3.閲覧可能であった個人情報
氏名、氏名かな、生年月日、性別、メールアドレス、ご住所、お電話番号
なお、お客様のクレジットカード情報、および楽天IDのパスワード情報が、本件不具合により閲覧可能となった事実は一切ございません。
4.経緯と対応
2025年11月2日(日)にお客様より「他人の情報が表示されている」とのご指摘を受け、速やかに調査を開始したところ、不具合の再現性を確認したため、
2025年11月4日(火)19時50分、個人情報の閲覧を遮断する応急措置として、原因となった「楽天ID連携」機能を停止する措置を実施いたしました。
これにより、現在は新たな閲覧は発生しない状態となっております。
5.お客様への対応
現在、対象となる可能性のあるお客様の特定と影響範囲について、最終的な調査を継続しております。
調査の結果、特定が完了したお客様に対しましては、個別にメールおよび書面にて、お詫びとご報告のご連絡を順次差し上げております。
なお、調査の結果、会員登録を完了されず弊社にて特定が困難であったお客様につきましては、誠に恐縮ではございますが、本公表をもちましてお詫びならびにご報告とさせていただきます。
6.今後の対応と再発防止策
影響範囲の最終的な調査を継続するとともに、システムの根本原因の究明を徹底して進めております。
当社は、本件の事態を厳粛に受け止め、システムの恒久的な再発防止策を講じるとともに、個人情報保護体制の一層の強化に全社を挙げて取り組み、信頼回復に努めてまいります。
また、監督官庁(個人情報保護委員会)およびPマーク審査機関(JIPDEC)には、法令に基づき本件を報告しております。
なお、現在停止しております「楽天ID連携」機能につきましては、今回の事態を重く受け止め、システムの根本原因の究明と恒久的な改修、および安全性のテストが完了し、万全な状態が確認された後に、あらためて再開について検討・ご報告させていただく所存です。
--------------------
現時点において、本件に起因するお客様の個人情報の不正利用や二次被害は確認されておりません。
本件に関し、ご不明な点やご不安な点がございましたら、下記のお問い合わせ窓口までご連絡いただきますようお願い申し上げます。
この度は、お客様に多大なるご心配をおかけいたしましたこと、重ねて深くお詫び申し上げます。
2025年11月7日
株式会社 白鳩
代表取締役社長
菅原 知樹
【お問い合わせ窓口】
白鳩カスタマーサービス課
電話番号:0120-10-4680
メールアドレス:wakudoki@shirohato.co.jp (24時間受付)
電話番号:0120-10-4680 (受付時間:平日 午前10時~午後3時)
※メールでお問い合わせいただいた場合、ご返信は翌営業日(土日祝日を除く平日)以降、順次対応させていただきます。