お知らせ

  • HOME
  • お知らせ
  • 不正アクセスによる個人情報漏えいの可能性に関するお知らせ(第一報)

不正アクセスによる個人情報漏えいの可能性に関するお知らせ(第一報)

このたび、弊社が提供する予約管理・顧客管理プラットフォーム「PeakManager」の一部データベースに対して、第三者による不正アクセスを受け、同サービスに保管されている個人情報が外部へ漏えいした可能性があることが2026年7月27日に判明いたしました。

お客様、お取引先様をはじめ関係者の皆様に多大なるご心配とご迷惑をおかけしておりますことを、深くお詫び申し上げます。

本日時点での対応状況につきまして、以下のとおりお知らせいたします。

<本件の発覚経緯につきまして>
2026年7月27日、不正な方法によりPeakManagerの一部データベースへのアクセスが行われたこと、及び当該データベースに保存されていた顧客情報が削除されていることを確認いたしました。
本件発生の原因に関しましては、外部専門機関とも連携して詳細の調査、精査を進めております。

<漏えいした可能性のあるデータ及び個人情報につきまして>
2026年7月31日時点で、本件により漏えいした可能性のある対象データベース上のレコード数は約3300万レコードです。
こちらはデータ件数であり、対象人数とは異なります。
対象人数は改めて調査後、ご報告致します。

当該レコードには、氏名、生年月日、性別、住所、電話番号、メールアドレス、暗号化されたパスワード等の個人情報が含まれます。
なお、現時点で確認している範囲では、対象データベースには、お客様のクレジットカード情報及びマイナンバーに関する情報は、含まれておりません。
その他の対象情報、影響範囲及び対象となるお客様の人数につきましては、引き続き調査を進めております。

<お客様へのパスワード変更のお願い>
本件により、暗号化された状態のパスワードが漏えいした可能性がございます。
当該パスワードは、弊社が提供する「PeakManager」の、お客様のマイページにアクセスするためのものです。
つきましては、被害の拡大を防止するため、お客様におかれましても、当該パスワード変更のご対応をしていただきたく存じます。
大変ご迷惑をおかけいたしますが、何卒、本件被害の拡大防止措置にご協力いただけますようお願いいたします。

<対応状況につきまして>

  • 対象データベースの削除されたデータの復旧作業の完了
  • 対象データベースの運用停止及びバックアップデータベースへの切替えの完了
  • 不正利用されたデータベース接続用アカウントの停止の完了
  • データベース及びサーバーの認証情報の変更の完了
  • 新サーバー、新データベースへの移管の完了

本件につきましては、個人情報保護法に基づき、2026年7月30日に個人情報保護委員会へ報告を行っております。
現在は、前述の通り、外部専門機関の協力を得ながら、事実関係、影響範囲及び原因の調査を進めるとともに、再発防止策の検討を進めております。今後、新たな事実が判明した場合には、速やかに弊社コーポレートサイト等を通じてお知らせいたします。
なお、個人情報の漏えいが確認された場合、又は関係法令に基づき個別の通知が必要と判断した場合には、対象となるお客様へ速やかにご連絡するとともに、必要な対応を実施してまいります。

改めまして、お客様、お取引先様をはじめ関係者の皆様に多大なるご心配とご迷惑をおかけしておりますことを、深くお詫び申し上げます。

本件に関するお問い合わせは、以下の連絡先までご連絡ください。
ご連絡先
株式会社EPARKリラク&エステ Peakmanager事業部
TEL 0120-206-460
個人情報取扱い窓口: pm-support@epark-r.jp
受付時間:平日 午前10時から午後17時まで

以上