資料ダウンロード

インスタに利用者やイベント参加者の個人情報を投稿 睡眠ヘッドスパ店

2025年5月19日、睡眠専門ヘッドスパ「Dr.ぐっすり〜」が公式インスタグラムにて、誤って個人情報が閲覧可能な状態で投稿される事故が発生したことを明らかにした。

公表によると、同店舗が運営する公式インスタグラムの「ストーリーズ」機能で、新店舗オープン記念イベントの申込みを案内する投稿を行った。
この際、本来案内すべき申込み専用のURLではなく、誤ってGoogleフォームの編集用URLを貼り付けて投稿してしまったという。
結果、フォームに入力された内容が第三者に閲覧可能な状態となり、同日午後8時頃、申込みを検討していた利用者からの指摘によって判明した。
閲覧可能な状態にあった個人情報は以下の通り。

対象者
 2025年5月17日に開催されたイベントに参加した利用者および、5月24日の回に申し込みを行った利用者の計30名。

流出した情報項目
 ・氏名
 ・電話番号
 ・メールアドレス
 ・自由記述欄に記載されたご要望・ご質問など

現在までに、これらの情報が第三者によって悪用された事実や二次的な被害は確認されていない。
原因は、インスタグラム投稿担当者が、申し込みフォームの「編集用URL」と「回答用URL」を取り違えたまま投稿してしまったことによる。
また、確認作業が不十分なまま投稿を承認した代表者の責任も重なったことが指摘されている。

対応

事故判明後、店舗側は以下の対応を取った。

・インスタグラムのストーリーズ投稿を即座に削除
・指摘を受けた利用者へ謝罪の電話連絡

・翌5月20日までに外部によるデータ取得がなかったことを確認
・二次被害の有無を継続して確認中

加えて、流出対象者への個別連絡と謝罪も進めているとのことで、店舗では以下の再発防止策を実施するとしている。

・投稿担当者への厳重注意と情報管理に関する再教育
・今後の投稿作業においては複数名による事前チェック体制を導入
・個人情報の取り扱いに関する社内ルールの見直しと徹底

【参考記事】
https://g-sleep.jp/