C
月内に
静岡市内の小中学校20校において、保護者の同意を得ずに児童生徒約9200人分の個人情報(氏名・住所等)をPTA役員へ提供していたこと
📌 一言でいうと
静岡市内の小中学校20校において、保護者の同意を得ずに児童生徒約9200人分の個人情報(氏名・住所等)をPTA役員へ提供していたことが判明しました。市教育委員会はルールを周知していましたが、現場で遵守されていなかったことが原因です。現在は対象校による謝罪と、提供済みデータの返却・破棄が進められています。
🏢影響範囲
静岡市内の教育機関、および対象となる児童生徒・保護者
✅該当時の対応
個人情報の第三者提供に関する社内規定の再確認、および現場担当者へのコンプライアンス教育の徹底。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】個人情報の不適切提供事例(静岡市)について
お疲れさまです。個人情報保護に関する事例共有です。
■ 概要
静岡市内の小中学校において、保護者の同意なく児童生徒の個人情報をPTAへ提供していたことが判明しました。組織的なルール(手引き)が存在していたにもかかわらず、現場レベルでの運用不備により情報漏洩が発生したケースです。
■ 影響範囲
- 静岡市内の小中学校20校(児童生徒約9200人分)
■ 対応手順
1. 自社における個人情報の第三者提供フローの再点検
2. 現場担当者が「慣習」で個人情報を共有していないか、運用の監査を実施
3. 個人情報保護方針および提供同意プロセスの再周知
■ 参考情報
- Security NEXT 記事
対応優先度: 低
対応期限: 次回定期監査まで
お疲れさまです。個人情報保護に関する事例共有です。
■ 概要
静岡市内の小中学校において、保護者の同意なく児童生徒の個人情報をPTAへ提供していたことが判明しました。組織的なルール(手引き)が存在していたにもかかわらず、現場レベルでの運用不備により情報漏洩が発生したケースです。
■ 影響範囲
- 静岡市内の小中学校20校(児童生徒約9200人分)
■ 対応手順
1. 自社における個人情報の第三者提供フローの再点検
2. 現場担当者が「慣習」で個人情報を共有していないか、運用の監査を実施
3. 個人情報保護方針および提供同意プロセスの再周知
■ 参考情報
- Security NEXT 記事
対応優先度: 低
対応期限: 次回定期監査まで
Subject: [Info] Case Study: Improper Disclosure of Personal Information (Shizuoka City)
Hi all,
Sharing a case study regarding personal information protection.
■ Overview
It was discovered that 20 schools in Shizuoka City provided students' personal data to PTA officers without obtaining parental consent. This incident occurred due to a failure in operational compliance at the local level, despite the existence of official guidelines.
■ Scope
- 20 elementary and junior high schools in Shizuoka City (approx. 9,200 students)
■ Recommended Actions
1. Review internal workflows for the third-party provision of personal data.
2. Audit operational practices to ensure data is not being shared based on "custom" or "habit" without proper authorization.
3. Re-communicate the personal information protection policy and consent processes to all staff.
■ Reference
- Security NEXT Article
Priority: Low
Deadline: Next scheduled audit
Hi all,
Sharing a case study regarding personal information protection.
■ Overview
It was discovered that 20 schools in Shizuoka City provided students' personal data to PTA officers without obtaining parental consent. This incident occurred due to a failure in operational compliance at the local level, despite the existence of official guidelines.
■ Scope
- 20 elementary and junior high schools in Shizuoka City (approx. 9,200 students)
■ Recommended Actions
1. Review internal workflows for the third-party provision of personal data.
2. Audit operational practices to ensure data is not being shared based on "custom" or "habit" without proper authorization.
3. Re-communicate the personal information protection policy and consent processes to all staff.
■ Reference
- Security NEXT Article
Priority: Low
Deadline: Next scheduled audit