「LINE広告」の一部記録など約3年半分を誤って削除 LINEヤフー
LINEヤフーは7月24日、「LINE広告」など企業向けサービスに関連し、個人情報保護法が保存を義務付ける記録を誤って削除していたと発表した。データの漏えいや不正利用は確認していないという。
LINEヤフーは7月24日、「LINE広告」などを利用する企業が広告の配信対象を設定した際に生じる記録の一部を誤って削除していたと発表した。対象は2022年12月15日から26年6月9日までの記録で、個人情報保護法に基づき保存が義務付けられていた。現時点において漏えいや不正利用は確認しておらず、ユーザーのサービス利用や企業による広告・メッセージ配信にも影響はないとしている。
同社は「LINE広告」や「LINE公式アカウント」などを通じて、広告やメッセージのターゲティング機能を提供している。企業がメールアドレスや電話番号など手元の顧客データを、元の値が分からないよう変換(ハッシュ化)してアップロードすると、LINEヤフー側がLINEのユーザーデータと照らし合わせ、一致した人に配信する仕組みだ。
個人情報保護法は、この照合で一致したLINEユーザーの内部識別子などをLINEヤフー側で記録するよう義務付けているが、その記録が保存対象から漏れていた。
削除した記録は、LINEユーザーの内部識別子のほか、アップロード元企業の内部識別子、アップロードしたデータの項目、登録日時など。データ管理の定期的な見直しの際に、本来保存すべき記録を対象外として扱っていたことが発覚した。すでにシステムを修正し、対象期間以降の記録は適切に保存しているという。
これにより、ユーザーが個人情報保護法に基づく第三者提供記録の開示請求を行った場合、自身のデータがどの企業のアップロードしたデータに合致したかについて、履歴が不完全になっている可能性があるとしている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
韓国外交官「ほぼ全員」の情報流出か 国立外交院への不正アクセスで最大1万件 現地報道
韓国外務省傘下の国立外交院がサイバー攻撃を受け、韓国の外交官ほぼ全員に当たる最大1万件の個人情報が流出した恐れがあると、東亜日報や聯合ニュースなど韓国メディアが相次いで報じた。攻撃者は約10カ月にわたりサーバに不正接続していたという。
KFC、全店舗で通常営業を再開 ニチレイへの不正アクセスから9日で 「詫びクーポン」も配布
日本ケンタッキー・フライド・チキンは7月22日、KFC全店舗で通常営業を再開したと発表した。委託先のニチレイへの不正アクセスの影響で品切れや営業時間の短縮などが発生していたが、食材納品体制が整ったという。
AWS“兆ドル”誤見積は「ちょっとした計算ミス」 ジョークのつもり? で大炎上→日本のAWS社員「あり得ない」と批判→対応
AWSが“兆単位”で課金計算ミス。それを「ちょっとした計算ミスです(ほんのちょっと)。で、その数兆ドルで何します?」とジョーク投稿して大炎上。
佐川急便、約7万人分の個人情報漏えいか 「スマートクラブ」通知メールに別人の氏名など表示
佐川急便は7月18日、会員制Webサービス「スマートクラブ」のシステム不具合により、配達予定通知メールの一部に別の利用者の氏名やメールアドレスなどが表示される事象が起き、約7万人の個人情報に影響が及んだ可能性があると発表した。原因は不具合の復旧作業時の設定ミスで、不正アクセスやサイバー攻撃ではないという。
日本交通に不正アクセス、電話でタクシー配車不能に 「GO」経由は無事
電話によるタクシー配車やハイヤーのWeb予約が停止しているが、アプリ「GO」経由の配車は影響なく利用できる。

