【お詫びとご報告】Qoo10における個人情報漏洩について

【お詫びとご報告】Qoo10における個人情報漏洩について

お客様各位

平素より弊社製品をご利用いただき、誠にありがとうございます。

このたび、弊社が出店している「Qoo10」内の商品ページにおいて、特定のお客様の個人情報(お名前、ご住所、お電話番号)が第三者から閲覧可能な状態で一時的に表示されていた事案が発生いたしました。
 ご迷惑をおかけしたお客様ならびに関係者の皆様に、心よりお詫び申し上げます。


■概要

  • 発生期間:2025年7月7日 18時10分 ~ 2025年7月9日 11時31分

  • 対象箇所:Qoo10の商品ページ内「商品Q&A」欄

  • 内容:「Qoo10」内で弊社が運営するリポピール(スキンケア商品)の商品ページにある「Q&A(Qpost)」にて、お客様の個人情報が、第三者にも閲覧可能な状態で公開されておりました。


■経緯

  • 2025年15時35分
    お客様から商品の配送先について、Qoo10の「Q&A(Qpost)」からお問い合わせをいただきました。

  • 2025年7月7日 18時10分
    弊社のカスタマーサポート委託先のスタッフが配送先をお客様に確認するため、配送先住所などの個人情報が含まれる回答を書き込みました。この時点では、カスタマーサポート側で個人情報が公開状態にあることを認識していませんでした。

  • 2025年7月7日 18時54分
    お客様より個人情報がQ&A(Qpost)に公開されているのではないか、とカスタマーサポート宛にお問い合わせいただきました。

  • 2025年7月8日 13時31分
    カスタマーサポートより、個人情報は公開されている状態ではない、とお客様に回答しました。この時点では、カスタマーサポート側では、このやり取りがお客様との非公開のメッセージであると誤認識しており、公開状態にあるQ&A(Qpost)でのお問い合わせであることを認識していませんでした。この時点においても個人情報が公開状態にあることを認識できていませんでした。

  • 2025年7月9日 11時頃
    お客様よりカスタマーサポート宛にお電話で個人情報が公開されている状態にあると再度ご連絡いただきました。

  • 2025年7月9日 11時頃
    弊社内で該当箇所にて個人情報が公開状態にあることを確認しました。

  • 2025年7月9日 11時31分
    該当箇所を非公開としました。また、該当箇所以外にも個人情報の掲載箇所がないか確認を行い、個人情報が記載されている箇所が無いことを確認しました。


■原因

  • 公開状態にあるメッセージのやり取りであることの認識がなかったこと
    Qoo10では、お客様と販売店とのコミュニケーションツールとして、ページ上で公開状態でやり取りが行われる「Q&A(Qpost)」(任意で非公開でのやり取りも可能)と、お客様と直接、非公開でやり取りを行えるメッセージツールが用意されていますが、当該やり取りについてカスタマーサポート側で「Q&A(Qpost)」で行われていることが認識できていませんでした。

  • お客様からご指摘があった時点で確認を怠ったこと
    また、個人情報が公開された直後(約44分後)にお客様から公開状態にあると通知があったにも関わらず、その時点で該当箇所を確認せず、非公開状態であると誤った回答をしていました。


■再発防止策ほか

  • 今後、Qoo10および弊社運営ECサイト(Amazon、楽天、自社ECサイトなど)における全てのお問い合わせについて、公開・非公開のステータスを確認の上、内容に応じて適切なチャネルへ誘導いたします。

  • 個人情報を含む内容は、個別でのメール・電話での確認を徹底いたします。

  • 上記に対応する形で社内マニュアルを改訂し、スタッフへの教育を強化いたします。

  • 本件につきましては、2025年7月11日に個人情報保護委員会へ報告済みです。

  • 本件によりご迷惑・ご心配をおかけしたお客様に対しましては、深くお詫び申し上げるとともに、漏洩による2次被害発生の可能性も含めて、真摯に対応してまいります。


本件によりご不安・ご不快の念をおかけしたお客様に、重ねて深くお詫び申し上げます。
今後は再発防止に向けた対策を着実に講じ、信頼回復に努めてまいります。

2025年7月11日
株式会社ジーン
 LIPOPEEL(リポピール)公式ショップ