電商個資外洩波及20萬台灣用戶 消基會3訴求籲完善個資法第21條
CNEWS匯流新聞網記者李映儒/台北報導
南韓電商酷澎(Coupang)去年爆發個資外洩,今年初確認逾20萬名台灣用戶受影響。消基會今(9)日召開記者會指出,有鑑於類似跨境平台快速發展,呼籲政府儘速成立個資保護委員會並完善個資法,也提醒民眾申請外商平台帳號時,一定要注意個資留存國外的外洩風險。
消基會董事長鄧惟中指出,酷澎去年爆發個資外洩時,號稱台灣用戶不受影響,但經調查發現酷澎的中國籍離職員工非法存取近20萬名台灣用戶資料,與酷澎原稱台、韓客戶資料分存不同資料庫說法迥異,酷澎也未關閉離職員工存取資料權限,才造成風波。
鄧惟中說,現行個資法對跨境傳輸資料規範太鬆、罰款又輕,導致很多外國廠商輕易把台灣民眾資料往國外送。他示警,類似酷澎這類在台已成立子公司或營業額達相當規模的企業,應要求更多約束與限制。
消基會執行董事徐則鈺表示,許多跨境平台雖會在相關條款告知消費者資料儲存會傳輸到國外,但多數消費者恐不會檢視隱私權條款。他也說,個資法第21條雖規定主管機關可限制非公務機關國際傳輸個人資料,但僅限涉及國家重大利益等極端狀況,對跨境大公司拘束效力顯然不夠。
消基會秘書長陳雅萍說,酷澎案顯現台灣個資保護相關幾大問題,一是即使該公司在台灣設有分公司,也有大量交易,政府目前仍管不到跨國企業的個資處理,;至今針對個資,二是都由不同事業主管機關各自處理,但大部分都兼職處理,往往淪為表面作業。
陳雅萍強調,跨境平台當然也不僅酷澎出事,包括PChome旗下拍付國際(Pi 拍錢包)及跨境代購平台比比昂(Bibian)等皆有。她說,政府如果不管控這些公司對台灣消費者個資處理的嚴謹度,發生個資外洩時,民眾就只能被動接受,而類似狀況將有增無減。
面對個資外洩事件頻傳,消基會也分別對政府機關、業者和消費者提出呼籲。政府機關部分,儘速完成個人資料保護委員會設置,建立獨立、專責的個資監督機制,提升我國個人資料保護效能;針對國內已有實體的企業,應要求我國消費者個資於境內儲存並受有效監管,另外針對個資法第21條應完善跨境傳輸及境外存取的稽核與裁罰機制;持續推動企業個資安全教育及監督機制,預防類似事件再次發生。
業者部分,跨國電商應主動將個資儲存於境內,以落實我國個資保護法遵;在個資外洩事件發生時,應主動透明公開說明、提出具體且實際的補償方案並建立快速回應機制,以維護消費者信任;強化內部員工資安教育,並定期委任第三方專業資安公司進行相關測試和資料保全。
消費者部分,消費者在申請帳號,填寫個資前,建議先確認業者的隱私權政策與使用者條款,如果有跨境傳輸個資情形,就必須評估個資接受國的法規與主管機關對於個資保護是否落實。另外,也應認知到個資外洩時,若該業者在國內沒有實體分公司,後續求償與追究責任都將非常困難;使用線上平台購物時,注意個人資料提供範圍,並善用平台提供的隱私設定及安全通知功能。
照片來源:消基會提供
《更多CNEWS匯流新聞網報導》
【文章轉載請註明出處】