PeakManager導入サロン等の顧客情報
株式会社EPARKリラク&エステ
サロン等の顧客情報を外部転送。精査後は約2,218万レコード
氏名・連絡先や、施術の備考欄の一部健康情報などが対象。レコード数を人数へ置き換えることはできないと説明されています。
漏えいを確認 / 初報:2026-07-31 / 公式続報:2026-09-24
公表された対象規模
約2,218万レコード
初報の約3,300万レコードから精査。任意の連絡先が未登録のデータなどは重複判定できず、人数への換算不可。
対象となる方・情報
予約・顧客管理基盤PeakManagerに、導入店舗が顧客情報を登録していた方。EPARKのすべてのサービス・会員を対象とした発表ではありません。
氏名・フリガナ、生年月日、性別、住所、電話番号、メールアドレス、施術等の備考(健康状態など)、暗号化パスワード(初報の可能性)
第二報の確認項目には備考欄の一部要配慮個人情報を含みます。初報ではマイページの暗号化パスワードの可能性も案内。
現在の状況と対応
削除されたデータは復旧済み。初報で新サーバー・DBへ移管完了と説明。
- PeakManagerの利用者マイページのパスワードを変更する。
- 運営や金融機関を装う不審なメール・SMSに応じず、カード番号等を回答・入力しない。
公表と続報の経緯
7月27日は不正アクセスと顧客データ削除を確認した日。攻撃開始日は未公表。
- 2026-07-27:不正アクセス・削除を確認 対象DBの復旧等を実施。
- 2026-07-31:初報 約3,300万レコードの可能性とパスワード変更を案内。
- 2026-09-24:漏えい確認・件数精査 約2,218万レコードとカード関連の初報訂正。