業務委託先におけるノートPC紛失に伴う「個人情報漏れいのおそれ」について
このたび、当健康保険組合の健診受付代行業務の委託先において、健康診断の申込情報の入ったノートパソコンの紛失事故が発生いたしました。紛失したノートPCは発見されましたが個人情報の漏えいの恐れとしてご報告させていただきます。
現時点で、本件による情報漏えいの事実は確認されておりません。
関係する皆様には多大なご心配とご迷惑をおかけすることとなり、心より深くお詫び申し上げます。
1.概要
- 当健保が健康診断の受付代行業務を委託しております一般財団法人 日本健康文化振興会(以下「振興会」という)から同会職員による当該PC紛失の発生とお詫びの通知が2025年3月27日にありました。その時点では、紛失した当該PCに保存されていたデータの特定ができておらず、情報漏洩の可能性については不明とのことでした。
- 4月16日に「当該PCは発見されたものの、通電しないため、PCからの漏洩の可能性が否定しきれない」こと、及び当該PCに保存されていたデータに当健保に関係するものがあると連絡がありました。
- 当該PCにデータを移した元のPCのログ情報から判明した「漏えいのおそれのあるデータ」の開示を5月2日に振興会からうけ、5月19日に本件の詳細の説明を受けました。
- 当該PCは指紋認証により起動する仕組みとなっているため、漏えいの可能性は低いと考えられますが、検証ができないことから漏えいの可能性を完全に否定することは難しいという判断に至りました。
2.漏えいのおそれのある個人情報
- 2021年4月~2023年3月に振興会を通じて健康診断を申し込まれた3,894名の「氏名、フリガナ、生年月日、性別、住所、電話番号、健康保険組合名、保険証記号・番号、健診項目などの予約内容、メールアドレス(健診申し込み時に登録された方95名分)」
- 2020年4月~2021年3月に振興会のアプリ『けんしんナビ』を通じて健康診断を申し込まれた方の「氏名、フリガナ、健康保険組合名、メールアドレス」4名分
※「健康診断結果」のデータは存在せず、マイナンバーも含まれておりません。
3.発生の原因及び対応
漏えいの可能性が生じた原因は、振興会職員が2023年頃に作成したデータを継続して、この度紛失したPCに保存していたこと、また、そのデータに個人情報が含まれていたこと及びPC紛失が直接的な原因です。
ダイキン工業健康保険組合としては、2025年5月15日に関係行政機関(個人情報保護委員会及び近畿厚生局)に、必要な報告を行っており、再発防止の徹底に努めてまいります。
ご連絡先が把握できている皆様には、6月中旬頃より、ダイキン工業健康保険組合と日本健康文化振興会の連名で順次個別にお知らせをお送りする予定です。
個別にご連絡できない方には、本発表をもって、通知と代えさせていただきます。
今後、ご報告すべき新たな事実が判明した際には改めてお知らせいたします。
4.加入者の皆さまへのお願い
現時点で第三者への漏えいやデータの不正利用等は確認されておりませんが、今後、ダイキン工業健保組合や日本健康文化振興会を語る不審な連絡や、誤認させるようなダイレクトメール等には十分にご注意いただくようお願い申し上げます。
5.その他の参考となる事項
日本健康文化振興会のHPに「当会のノートパソコン紛失に関するお詫びとご報告」が記載されております。
日本健康文化振興会 HP
当会のノートパソコン紛失に関するお詫びとご報告|お知らせ・イベント|日本健康文化振興会
当会のノートパソコン紛失に関するお詫びとご報告.2|お知らせ・イベント|日本健康文化振興会
当会のノートパソコン紛失に関するお詫びとご報告.3|お知らせ・イベント|日本健康文化振興会
当会のノートパソコン紛失に関するお詫びとご報告.4|お知らせ・イベント|日本健康文化振興会
当会のノートパソコン紛失に関するお詫びとご報告.5|お知らせ・イベント|日本健康文化振興会
本件に関するお問い合わせ先
日本健康文化振興会
電話番号:0120-3316-11
対応時間:平日 9:30~17:00(土曜・日曜・祝日を除く)
ダイキン工業健康保険組合
メールアドレス:kenpo@daikin.co.jp
電話番号:06-6147-9342
なお、お問い合わせの際に収集した個人情報は、本件の利用目的以外に利用いたしません。