この度、弊会公式サイトのお問い合わせ・お申込みフォームの確認画面において、入力した内容が誤って第三者に表示されたことが判明いたしました。このような事態を招き、皆さまには多大なるご迷惑とご心配をおかけしましたこと、深くお詫び申し上げます。

 なお、既に問題となったプログラムの修正は済んでおりますが、今後こうしたことが起こらないよう、システムと体制の見直しを進めております。その間、弊会公式サイトのフォームの使用を停止させていただきます。※追記: 2022年3月25日 より再開しております。
 皆さまにはご不便をおかけしますこと重ねてお詫び申し上げます。弊会へのご連絡はメールまたはお電話にて受け付けておりますので、下記のお問い合わせ先をご覧ください。

下記に経緯と今後の対応をご報告させていただきます。

1.被害の状況と漏えい内容
2022年2月24日(木)13時から2022年3月11日(金)16時までの間に、弊会公式サイトのお問い合わせ・お申込みフォームの確認画面において、入力した内容が第三者に表示されていた可能性がありました。

<当該フォーム>
①資料請求お申込みフォーム
②入会・退会・ご寄付お問い合わせフォーム
③ボランティア・ステナイ生活・不要品のお問い合わせフォーム
④その他ご意見・お問い合わせフォーム
⑤高校生・大学生向けイベント「THE★FORUM」お申込みフォーム

※その他寄付フォーム等は影響はなし

<漏えいの可能性のある個人情報>
①のフォーム:氏名・メールアドレス・住所・電話番号
②から④のフォーム:氏名・メールアドレス・住所・電話番号・お問い合わせ
⑤のフォーム:氏名・メールアドレス・住所・電話番号・生年月日・性別・学年・ワクチン接種状況

<個人情報を閲覧された可能性のある方の人数>
最大7名

<個人情報を閲覧した可能性のある方の人数>
最大10名

2.経緯
2022年2月24日(木)にウェブサイトのリニューアルを実施。13時に新サイト公開。

2022年3月9日(水)に上記⑤のフォームの確認画面で自分以外の個人情報を閲覧した方からシャプラニールへ電話連絡が入った。担当職員にて当該フォームを閉鎖。

2022年3月11日(金)担当職員が他のフォームで検証したところ同様の事象を確認。同日中に委託先の制作会社へ該当事象を報告、修正を依頼。制作会社より不具合解消の連絡を受け、担当職員および関係者で修正されていることを確認。

3.発覚後の対応
情報漏えいの可能性のある7名の方々に、お電話・メールにて個別にご報告、謝罪しております。

4.原因
サイトリニューアル時に有効化したキャッシュ(※)を保持する機能と、フォームの機能を併用することにより当該の事象が発生したと考えられます。現在はキャッシュを保持する機能を無効化し、問題の事象が起きないことを確認しています。

※サイトの動作を軽くするため、表示したウェブページのデータを一時的に保存しておく機能。

5.再発防止策
ウェブサイトへ新規の機能を導入する際、リスク等の事前調査と導入後の検証の徹底を図ります。また、今回発生した漏えいの経緯と原因等を全職員へ周知、および個人情報保護の重要性及び委託先の管理につき指導教育を徹底し、今後このようなことを二度と起こさないよう再発防止に努めます。

 
この度は皆さまに多大なるご迷惑とご心配をおかけしたことを重ねてお詫び申し上げます。

2022年3月19日

認定NPO法人 シャプラニール=市民による海外協力の会
代表理事 坂口和隆


本件に関するお問い合わせ

認定NPO法人 シャプラニール=市民による海外協力の会
電話:03-3202-7863(火~土10:00~18:00、日・月・祝日を除く)
メールアドレス:info@shaplaneer.org