IT Post

by Rice Studio Lab


記事を検索
文字サイズ
ふりがな
セキュリティ

Unniの情報漏えい、日本向けの対象項目を精査。補償申請はアプリ内で

Unni運営元が9月10日、日本の利用者について漏えいしていない情報を公表。対象者向け5000ポイントの補償と、海外報道をそのまま当てはめない確認方法

30秒で分かる結論

  • Unniの運営元は9月10日、不正アクセスによる漏えい情報を国・地域別に精査した結果を公表しました。
  • 日本の利用者では、予約時の写真やクレジットカード番号などについて漏えいはないと説明しています。
  • 対象者向けの補償は5,000ポイント。9月10日10時から30日間、アプリ内で申請を受け付けます。
この記事の目次 5項目
出典を確認する(1件)
Unni:日本向け続報と確認。9月4〜5日|不正アクセスと経路遮断。9月10日|日本向け精査結果・補償案内。個別の対象情報は本人向け通知で確認
公表情報と記事の確認ポイントを整理した説明図。実物・実画面ではありません。 編集部作成

まず初めに

個人情報の事故で知りたいのは、世界全体の大きな数字だけではない。自分のどの情報が対象で、何を確認すればよいのかだ。国ごとに範囲が違うなら、そこを丁寧に分けることが案内の出発点になる。※個人の感想です

日本向けの説明で変わったこと

Healing Paperは、美容医療情報プラットフォームUnni(カンナムオンニ)の一部APIに9月4日、不正アクセスが発生したと説明しています。9月5日には別経路からの再アクセスを確認して遮断。9月7日に対象者へSMS・メールなどで案内した後、地域ごとの情報の違いを精査しました。

9月10日の日本向け発表では、口コミ情報や予約登録時の写真、クリニックの症例写真、相談動機、クレジットカード番号・暗証番号について漏えいはないとしています。これは「日本の利用者のすべての個人情報が無傷だった」という意味ではありません。個別の対象情報は本人向け案内で確認する必要があります。

補償の条件を混同しない

項目 発表内容
対象 本件の対象となる利用者
内容 Unniポイント5,000ポイント
申請方法 アプリ内の補償申請リンク
受付 9月10日10時から30日間
ポイント利用期間 付与日から1年間

全利用者への一律付与や、現金での返金を告知したものではありません。申請のために外部の振込先へ入金するという案内でもありません。

通知が届いたときの確認

編集部は、検索広告や転送されたSNS投稿から手続きを始めるより、普段利用しているアプリを自分で開き、通知と照合することを勧めます。海外の見出しだけでは、日本の自分の情報が対象か判断できません。

問い合わせる場合は、届いた通知と対象項目の説明を保存し、公式発表にある専用窓口(cs.jp@healingpaper.com)へ確認してください。本人確認に必要な範囲を超えて、写真や医療情報を公開のコメント欄へ書き込まないようにします。本記事は情報管理上の事故と案内を扱うもので、施術の評価や選択を勧めるものではありません。

IT Postの見方

IT Postでは、「漏れていない項目」を示すことと、「漏れた項目」を本人が把握できることの両方が必要だと考える。補償の数字だけが大きく見えても、利用者の疑問は解決しない。案内の中心は、対象範囲と次に取る行動であるべきだ。

情報源

この記事を共有する

用語辞典へ