MENU

ONLINE SHOP

楽天オンラインショップ

SAGA HIRAKAWAYA

不正アクセスによる
個人情報漏えいの
お詫びとご報告

Security Notice

2026年6月15日

お客様各位

株式会社佐嘉平川屋

弊社が運営する「佐嘉平川屋オンラインショップ」への不正アクセスによる
個人情報漏えいに関するお詫びとお知らせ

このたび、弊社が運営する「佐嘉平川屋オンラインショップ(https://www.saga-hirakawaya.jp)」におきまして、第三者による不正アクセスを受け、お客様の個人情報(73,213件)および、クレジットカード情報(6,303件)が漏えいした可能性があることが判明いたしました。

お客様をはじめ、関係者の皆様に多大なるご迷惑およびご心配をおかけする事態となりましたこと、深くお詫び申し上げます。

なお、個人情報が漏えいした可能性のあるお客様には、本日より、電子メールにてお詫びとお知らせを個別にご連絡申し上げております。電子メールがお届けできなかったお客様には、書状にてご連絡をさせていただきます。

弊社では、今回の事態を厳粛に受け止め、再発防止のための対策を講じてまいります。
お客様をはじめ関係者の皆様には重ねてお詫びを申し上げますとともに、本件に関する概要につきまして、下記の通りご報告いたします。

1. 経緯

2026年3月9日、一部のクレジットカード会社から、弊社サイトを利用したお客様のクレジットカード情報の漏えい懸念について連絡を受け、2026年3月9日弊社が運営する「佐嘉平川屋オンラインショップ(https://www.saga-hirakawaya.jp)」でのクレジットカード決済を停止いたしました。

同時に、第三者調査機関による調査も開始いたしました。2026年3月27日、調査機関による調査が完了し、2025年3月21日〜2026年3月10日の期間に「佐嘉平川屋オンラインショップ(https://www.saga-hirakawaya.jp)」で購入されたお客様クレジットカード情報が漏えいし(佐嘉平川屋オンラインショップ(https://www.saga-hirakawaya.jp)が対象であり、弊社楽天サイト、弊社店舗で使用されたクレジットカードは対象ではありません)、一部のお客様のクレジットカード情報が不正利用された可能性があることを確認いたしました。

以上の事実が確認できたため、本日の発表に至りました。

2. 個人情報漏えい状況

(1)原因

弊社が運営する「佐嘉平川屋オンラインショップ(https://www.saga-hirakawaya.jp)」のシステムの一部の脆弱性をついたことによる第三者の不正アクセスにより、ペイメントアプリケーションの改ざんが行われたため。

(2)クレジットカード情報が漏えいした可能性があるお客様

2025年3月21日〜2026年3月10日の期間中に「佐嘉平川屋オンラインショップ(https://www.saga-hirakawaya.jp)」においてクレジットカード決済をされたお客様5,783名で、漏えいした可能性のある情報は以下のとおりです。

  • クレジットカード名義人名
  • クレジットカード番号
  • 有効期限
  • セキュリティコード

(3)その他の個人情報が漏えいした可能性のあるお客様

2021年4月6日〜2026年3月10日の期間中に「佐嘉平川屋オンラインショップ(https://www.saga-hirakawaya.jp)」において顧客情報を入力したことがあるお客様30,170名で、漏えいした可能性のある情報は以下のとおりです。

  • 氏名
  • 生年月日
  • 住所
  • 電話番号
  • メールアドレス

上記(2)に該当する5,783名のお客様、及び(3)に該当する30,170名のお客様については、別途、電子メールにて個別にご連絡申し上げます。電子メールがお届けできなかったお客様には、書状にてご連絡をさせていただきます。

3. お客様へのお願い

既に弊社では、クレジットカード会社と連携し、漏えいした可能性のあるクレジットカードによる取引のモニタリングを継続して実施し、不正利用の防止に努めております。

お客様におかれましても、誠に恐縮ではございますがクレジットカードのご利用明細書に身に覚えのない請求項目がないか、今一度ご確認をお願いいたします。万が一、身に覚えのない請求項目の記載があった場合は、たいへんお手数ですが同クレジットカードの裏面に記載のクレジットカード会社にお問い合わせいただきますよう、併せてお願い申し上げます。

なお、お客様がクレジットカードの差し替えをご希望される場合、クレジットカード再発行の手数料につきましてはお客様にご負担をお掛けしないよう、弊社よりクレジットカード会社に依頼しております。

4. 再発防止策ならびに弊社が運営するサイトの再開について

弊社はこのたびの事態を厳粛に受け止め、調査結果を踏まえてシステムのセキュリティ対策および監視体制の強化を行い、再発防止を図ってまいります。

改修後の「佐嘉平川屋オンラインショップ(https://www.saga-hirakawaya.jp)」の再開日につきましては、決定次第、改めてWebサイト上にてお知らせいたします。

また、弊社は今回の不正アクセスにつきまして、監督官庁である個人情報保護委員会には2026年3月12日に報告済みであり、また、所轄警察署にも2026年3月9日被害申告しており、今後捜査にも全面的に協力してまいります。

5. 本件に関するお問い合わせ窓口

≪佐嘉平川屋オンラインショップ お客様相談窓口≫

受付時間 9:00〜18:00
(土・日除く(但し6月20日(土)、21日(日)は受付))
電話番号 フリーダイヤル 0120-675-814
メールアドレス support@saga-hirakawaya.co.jp

公表後数日は、お電話が繋がりにくい場合や、メールでのご回答に時間を要してしまう場合もございます。大変恐縮ではございますが、あらかじめご了承頂ければと存じます。

下記によくある質問をまとめたFAQページをご用意いたしましたので、お電話が繋がりにくい場合およびメールでのご回答に時間を要する場合に、あわせてご確認をお願いいたします。

「佐嘉平川屋オンラインショップ」情報漏えいに関するFAQ

「佐嘉平川屋オンラインショップ」にて発生いたしました不正アクセスによる情報漏えいに関するご質問への回答をご用意いたしました。
ご心配をおかけしておりますお客様には大変ご迷惑をおかけいたしますが、お電話がつながりにくい場合など、併せてご確認くださいますようお願い申し上げます。

1. クレジットカード情報漏えいに関するご質問とご回答

(1)漏えいについての電子メールを受け取ったがどうしたら良いか?

今回電子メールまたは書状をお送りしたお客様につきましては、弊社でのご利用の際にカード情報等が漏えいした可能性がございます。

大変お手数をおかけいたしますが、クレジットカードのご利用明細をご確認いただき、お心当たりのないご請求がないかをご確認ください。

お心当たりのないご請求があった場合は、お手数ではございますがお手元のクレジットカード裏面に記載されているカード会社の連絡先にご連絡くださいますようお願い申し上げます。

カード会社が補償を認めた不正使用被害につきましては、お客様のご負担にならないように対処させていただきます。

また、状況によってはクレジットカードの再発行が必要になることもございますが、この場合にも手数料は弊社にて負担し、お客様には手数料のご負担のないようにカード会社にお願いしております。

(2)情報漏えいの対象期間は?

2025年3月21日〜2026年3月10日の期間に、弊社が運営している「佐嘉平川屋オンラインショップ」にてご注文時にクレジットカード情報を入力されたお客様の情報が漏えいした可能性がございます。

対象のお客様には、2026年6月15日に、電子メールにて個別にご連絡を差し上げております。

電子メールがお届け出来なかったお客様には、書状にてご連絡申し上げております。

(3)佐嘉平川屋楽天サイト、佐嘉平川屋店頭でのクレジットカード決済も対象なのか。

弊社楽天サイト、直営店店頭のクレジットカード決済については、「佐嘉平川屋オンラインショップ」とは全く異なるシステムを採用しておりますため、漏えいの対象ではございません。

(4)情報漏えいの対象期間以外での漏えいの可能性はあるのか?

調査の結果、漏えいの可能性があるのは2025年3月21日〜2026年3月10日までの期間のみであることが判明しておりますので、その可能性はございません。

(5)クレジットカード情報を会社側で保存していて漏えいしたのか?

弊社ではお客様のクレジットカード情報は一切保有しておりません。

本件では悪意のある第三者により委託先のサーバー上に不正なファイルが設置され、お客様が注文フォームに入力した情報を外部に送信する動作をしておりました。

(6)クレジットカード情報のうち漏えいした可能性がある情報は何か?

下記の情報が漏えいした可能性がございます。

  • カード名義人名
  • クレジットカード番号
  • 有効期限
  • セキュリティコード
(7)自分のクレジットカードが不正利用されていないかどうか確認できるか?

大変恐れ入りますが、不正利用の有無の判断は弊社側ではできかねます。

当該クレジットカードの利用日や金額などをご確認いただき、覚えのない利用履歴があった場合は、カード会社にご相談くださいますようお願い申し上げます。

(8)私のクレジットカード情報が漏えいしたのか確認したい。

このたびは、「佐嘉平川屋オンラインショップ」に外部からの不正アクセスをされた形跡があり、そのためお客様の情報が漏えいした可能性が考えられます。

ただ、あくまで可能性であり、実際に漏えいしたかどうかは判断できかねます。そのため、弊社運営「佐嘉平川屋オンラインショップ」にてクレジットカードにてご購入されたお客様におかれましては、誠にお手数ですが、まずはカードご利用明細を今一度ご確認いただき、不審な請求がございましたら、大変お手数ですが、クレジットカード裏面に記載のカード会社へお問い合わせいただきますようお願い申し上げます。

●可能性のある方
対象期間中に「佐嘉平川屋オンラインショップ」でクレジットカードでご購入された方

●対象外の方
購入の途中で注文を中断され、購入に至らなかった方
新規ユーザー登録のみで、ご購入手続きがなかった方
クレジットカード決済以外でご購入いただいた方

※ただし、氏名、住所などの個人情報については、別途「2. 個人情報漏えいに関するご質問とご回答(4)」をご確認ください。

(9)過去に買い物したか覚えていないため、対象かどうか調べてほしい。

クレジットカード情報漏えいの対象については、カードのご利用明細をご確認いただき、不審な請求や身に覚えのない請求がございましたら、お手数ですがクレジットカード裏面に記載のカード会社へお問い合わせいただきますようお願い申し上げます。

(10)家族カードの情報が漏えいしたか確認したい。

個別家族カードのカード番号で「佐嘉平川屋オンラインショップ」をご利用いただいていた場合、漏えい対象であればご家族本人に対し個別にご案内を差し上げておりますのでご確認をお願い申し上げます。

単に漏えいが確定したクレジットカード情報に紐づく家族会員様の情報が漏えいすることは一切ございませんのでご安心ください。

(11)対象期間内にクレジットカード決済を利用した。自身で対応すべきこと(カード会社への連絡)などはあるか。

現在、不正利用防止のため、クレジットカード会社による監視システムにて、漏えいした可能性のあるクレジットカードの取引モニタリングをお願いしておりますが、念のため、カードご利用明細を今一度ご確認いただき、不審な請求がございましたら、大変お手数ですが、クレジットカード裏面に記載のカード会社へお問い合わせいただきますようお願い申し上げます。

(12)どのクレジットカードを利用したか覚えてないのですが。

恐れ入りますが、クレジットカード裏面に記載のカード会社へお問い合わせいただきますようお願い申し上げます。

大変お手数ですが、カード情報の確認には個人情報の確認も必要となりますため、カード会社へのお問い合わせをお願いしております。

(13)身に覚えのない請求が届いていたのですが。

お手数をおかけいたしますが、クレジットカード裏面に記載のカード会社に身に覚えのない請求があることのご連絡をお願い申し上げます。

(14)カード会社にどのように連絡すればいいですか。

「佐嘉平川屋オンラインショップで買い物をしてクレジットカード情報が漏えいした可能性があると連絡が来た」旨をお伝えください。

(15)クレジットカードが悪用されたらどうなるのか?

お心当たりのないご請求があった場合は、お手元のクレジットカード裏面に記載されているカード会社の連絡先にご連絡ください。

弊社の漏えいにより発生した不正利用であるとカード会社が判断されれば、お客様にご負担をおかけしないよう弊社にて負担させていただくこととなっております。

※カード会社が認めたものに限ります。

(16)さかのぼって弁償してくれるのですか。

カード会社が補償を認めた不正使用被害につきましては、お客様のご負担にならないよう、弊社よりクレジットカード会社に依頼しております。

不審な請求がございましたら、大変お手数ですが、クレジットカード裏面に記載のカード会社へお問い合わせいただきますようお願い申し上げます。

(17)すでにクレジットカードを変更したのですが再発行費用は負担してもらえますか。

今回のお知らせ前に不正利用を理由にクレジットカードを交換されていた場合も、お客様のご負担にならないよう、弊社よりクレジットカード会社に依頼しております。

大変お手数ですが、クレジットカード裏面に記載のカード会社へお問い合わせいただきますようお願い申し上げます。

(18)クレジットカードの再発行をしたら安全ですか。

クレジットカードの再発行の際は、新しいカード番号が発番され、漏えいした情報と異なりますので安全でございます。

(19)クレジットカードの再発行の手続きはどのようにしたらよいか?

大変お手数をおかけいたしますが、お客様ご自身でお手元のクレジットカード裏面に記載されているカード会社の連絡先にご連絡いただき、ご相談くださいますようお願い申し上げます。

再発行の際の手数料につきましては、お客様のご負担にはならないようにカード会社に依頼しております。

(20)クレジットカードの再発行はしなくてはならないのか?

まずはカード会社様にご連絡いただき、ご相談いただければと存じます。その上で、再発行するかどうかをご判断くださいますようお願い申し上げます。

再発行手数料に関しましてはお客様のご負担にならないようカード会社に依頼しております。弊社からも2次被害を防ぐ意味から再発行をお勧めしております。

(21)クレジットカードの再発行はしたくないのだがどうしたらよいか?

大変お手数をおかけいたしますが、まずはお手元のクレジットカード裏面に記載されているカード会社の連絡先にご連絡いただき、ご相談くださいますようお願い申し上げます。

再発行の際の手数料につきましては、お客様のご負担にはならないようにカード会社に依頼しております。

(22)クレジットカードの再発行手数料の負担についてはどうなるのか?

今回漏えいの可能性のあるお客様のクレジットカードにつきましては、発行元のカード会社にも連携をしており、再発行手数料につきましては、お客様のご負担にならないようにカード会社に依頼しております。

(23)そちらの原因で漏えいしたのだからクレジットカードの再発行の手続きもして欲しい。

大変申し訳ございませんが、クレジットカードの再発行につきましては、個人情報の取扱になりますので、お客様ご自身でお手元のクレジットカード裏面に記載されている、カード会社の連絡先にご連絡いただきますようお願い申し上げます。

(24)公共料金など、クレジットカードを登録して定期的に引き落とされているものが多数あるがどうしたらよいか?

大変お手数をおかけいたしますが、まずはお手元のクレジットカード裏面に記載されているカード会社の連絡先にご連絡いただき、ご相談いただきますようお願い申し上げます。

再発行の際の手数料につきましては、お客様のご負担にはならないようにカード会社に依頼しております。

(25)近々クレジットカードを使う予定があるのだがどうしたらよいか?

カード会社によって対応が異なると存じます。

まずはお手元のクレジットカード裏面に記載されているカード会社の連絡先にご連絡いただき、ご相談くださいますようお願い申し上げます。

(26)カード会社の連絡先と営業時間を知りたい。

大変申し訳ございませんが、弊社にてお客様がお持ちのカード会社を把握することはできかねますので、お手数ですがお手元にあるクレジットカード裏面に記載されているカード会社の連絡先までご確認をお願い申し上げます。

(27)いつまでにクレジットカード会社に連絡すれば良いですか?

明確な期限はございませんが、できるだけ早い段階でご相談いただきますようお願い申し上げます。

(28)カード変更後に公共料金などの継続利用の手続きをそちらで対応してもらうことはできませんか。

大変申し訳ございませんが、セキュリティ面からも個人情報取扱の面からもお客様のカード情報を含む大切な個人情報をいただいて手続きの代行を行なうことはできかねます。

ご迷惑をおかけし、誠に申し訳ございません。

(29)クレジットカードの再発行にはどれくらいの時間がかかるのか?

大変お手数をおかけいたしますが、まずはお手元のクレジットカード裏面に記載されているカード会社の連絡先にご連絡いただき、ご確認くださいますようお願い申し上げます。

再発行の際の手数料につきましては、お客様のご負担にはならないようにカード会社に依頼しております。

(30)クレジットカード情報を抹消してほしい

弊社ではクレジットカード情報を弊社データベースに保存する仕組みにはなっておりません。

誠に申し訳ございませんが、弊社側でお客様のクレジットカードを削除・変更などすることができかねます。

恐れ入りますが、カード会社にお問い合わせいただきますようお願い申し上げます。

(31)今後クレジットカード決済の再開をしても問題ないのか。

クレジットカード決済の再開にはセキュリティ強化が必須となっております。

現在再開に向け、セキュリティなどの見直しと改修に努めております。

2. 個人情報漏えいに関するご質問とご回答(個人情報の削除をご希望の方)

(1)情報漏えいの対象期間は?

2021年4月6日〜2026年3月10日の期間に、弊社が運営している「佐嘉平川屋オンラインショップ」にてご注文、会員登録いただいたお客様の情報が漏えいした可能性がございます。

対象のお客様には、2026年6月15日に、電子メールにてお詫びとお知らせを個別にご連絡申し上げております。

電子メールがお届け出来なかったお客様には、書状にてご連絡申し上げております。

(2)私の個人情報が漏えいしたのか知りたい

漏えいの可能性のあるお客様には、2026年6月15日に個別にメールで連絡を差し上げておりますが、2021年4月6日〜2026年3月10日に、弊社が運営する「佐嘉平川屋オンラインショップ」にご登録、ご注文いただいた全てのお客様の情報が漏えいした可能性がございます。

(3)漏えいした可能性がある情報は何か?

漏えいした恐れのある情報は下記の通りです。

  • 氏名
  • 生年月日
  • 住所
  • 電話番号
  • メールアドレス
(4)対象期間にクレジットカード決済以外での注文を行なったが漏えい対象か?

2021年4月6日〜2026年3月10日の期間に、クレジットカード決済以外の支払い方法でご注文をいただいた場合(代引き、コンビニ・郵便局支払い)も、お客様の個人情報が漏えいした可能性がございます。

(5)私の個人情報を削除してほしい。

個人情報の削除をご希望の場合、ご本人様からのご依頼であることを確認する必要がございますため、大変お手数をおかけいたしますが、個人情報削除ご希望の旨と、お名前・お電話番号・メールアドレス・ご住所 を添えて、下記のメールアドレスまでご連絡いただけますと幸いです。

≪佐嘉平川屋オンラインショップ お客様相談窓口≫

support@saga-hirakawaya.co.jp

3. その他のご質問とご回答

(1)現在のサイトは安全なのか?

現在「佐嘉平川屋オンラインショップ」は再開しておりません。弊社はこのたびの事態を厳粛に受け止め、調査結果を踏まえてシステムのセキュリティ対策および監視体制の強化を行い、再発防止を図ってまいります。

改修後の「佐嘉平川屋オンラインショップ(https://www.saga-hirakawaya.jp)」の再開日につきましては、決定次第、改めてWebサイト上にてお知らせいたします。

(2)現在全ての購入がクレジットカード決済できないのか?

現在「佐嘉平川屋オンラインショップ」は再開しておりませんので、クレジットカード決済は利用できません。

なお、弊社楽天サイト、直営店店頭のクレジットカード決済については、「佐嘉平川屋オンラインショップ」とは全く異なるシステムを採用しておりますため、クレジットカード決済をご利用いただけます。

(3)何が原因で今回の情報漏えいが発生したのか?

弊社が運営する「佐嘉平川屋オンラインショップ」のシステムの一部の脆弱性を利用した第三者の不正アクセスにより、不正ファイルを設置されたためとなります。

(4)情報漏えいの件は、しかるべき監督官庁へ報告は完了しているのか?

監督官庁である個人情報保護委員会、佐賀県警察本部生活安全部サイバー犯罪対策課にも被害報告を実施しております。

(5)セキュリティ対策は整備されていたのか?

以前より弊社では緊急または重大な脆弱性を認める箇所はないと認識しておりました。しかし、今回の件を受け、一部システムに脆弱性があったことが判明しました。

このたびの事態を厳粛に受け止め、調査結果を踏まえてシステムのセキュリティ対策と監視体制の強化を行ない、再発防止に努めてまいります。

(6)FAQを見ても疑問が解消されない。

大変お手数をおかけいたしますが、下記フリーダイヤルまでお問合せくださいませ。

≪佐嘉平川屋オンラインショップ お客様相談窓口≫

受付時間 9:00〜18:00
(土・日除く(但し6月20日(土)、21日(日)は受付))
電話番号 0120-675-814
メール support@saga-hirakawaya.co.jp