酷澎個資外洩逾20萬台灣用戶受影響 消基會籲政府嚴格監管
韓國電商酷澎去年爆發個資外洩事件,導致超過20萬名台灣用戶個人資料受影響;消費者文教基金會呼籲,隨著跨境平台越來越盛行,呼籲政府落實資安實質監管機制。(圖由消基會提供)
韓國電商酷澎去年爆發個資外洩事件,導致超過20萬名台灣用戶個人資料受影響;消費者文教基金會呼籲,隨著跨境平台越來越盛行,呼籲政府落實資安實質監管機制,盡快成立個資保護委員會、加嚴個資法,也提醒民眾申請帳號時,一定要注意留意相關條款。
消基會董事長鄧惟中指出,酷澎去年爆發個資外洩時稱台灣用戶不受影響,但事後經數發部調查後,發現該公司中國籍離職員工非法存取近20萬名台灣用戶資料,暴露企業資安與權限管理的漏洞,更凸顯台灣消費者個資在跨境傳輸及境外儲存日益普遍下,現行資安監管制度面臨挑戰,值得政府、企業及社會各界共同重視。
消基會執行董事徐則鈺表示,就現行法規而言,依「個人資料保護法」規定,非公務機關如未取得當事人同意,將個資傳輸至境外,且已逾越原蒐集目的必要範圍,可能涉及違反「個人資料保護法」第20條,可處5萬元以上、50萬元以下罰鍰,但相關罰鍰金額對於大公司而言「稍顯偏低」,可能無法有遏阻的力量。
徐則鈺說,雖然許多跨國公司有在隱私權條款中,告知將消費者資料儲存到國外,舉例來說,酷澎就有告知顧客資料儲存在南韓,但多數消費者可能不會去檢視相關條款。
徐則鈺表示,「個資法」第21條雖賦予主管機關在某些情形下,可以限制非公務機關跨境傳輸個資的權力,但僅限於涉及國家重大利益等條件,對於個資保護未落實的個案企業並未能有效約束。
消基會秘書長陳雅萍強調,除了酷澎外,包括PChome旗下拍付國際(Pi 拍錢包)及跨境代購平台比比昂(Bibian)等有出現重大資安事件。台灣如果不管控,若發生個資外洩時,就只能被動等待境外公司回報,無法第一時間防堵,反映跨境平台快速發展下,個資安全面臨日益嚴峻的挑戰。
陳雅萍表示,這次事件的資安風險包括跨區備援金鑰設置、離職員工存取權限及資安外洩通報程序3大漏洞,尤其針對個資,目前是沒有獨立的監督機關,都是由不同事業主管機關各自管理,沒有一套完整的監督體系。
消基會呼籲,應盡速完成個人資料保護委員會設置,建立獨立、專責之個資監督機制,提升我國個人資料保護效能;針對國內已有實體的企業,應要求消費者個資於境內儲存並受有效監管;針對消費者也提醒,消費者在申請帳號,填寫個資前,建議先確認業者的隱私權政策與使用者條款,注意個人資料提供範圍,並善用平台提供的隱私設定及安全通知功能。
