酷澎等平台資料頻外洩 重要資料要存境內

呂翔禾 2026/09/09 10:51
針對韓商酷澎個資外洩,消基會呼籲政府加強監管,有關台灣的資料要留在台灣。(中央社)
針對韓商酷澎個資外洩,消基會呼籲政府加強監管,有關台灣的資料要留在台灣。(中央社)

【台灣醒報記者呂翔禾台北報導】「近來酷澎、拍付國際與比比昂等跨境平台個資外洩頻傳,但因它們將資料存在境外無法可管,政府應要求涉及台灣的資料要存在境內!」消基會9日召開記者會說,針對重大個資外洩事件,政府應建立積極且透明之進度回報機制,向社會說明調查結果、處理措施及改善進度。

通報程序重大疏失

2025年11月29日,南韓電商酷澎公司爆發3370萬名用戶個人資料遭中國籍員工非法讀取事件,酷澎臺灣分公司2026年2月23日通報,經數產署再次進行行政檢查後確認,共計204552名臺灣用戶受影響,外洩資料包括姓名、電子郵件、電話號碼、配送地址及近5筆訂單紀錄等遭非法讀取。

消基會不滿指出,酷澎雖公開致歉,並提出總金額逾新臺幣2億元的補償方案,但被認為「看得到卻用不著」,且顯得誠意不足。消基會強調,酷澎因不同地區資料庫共用備援金鑰,導致跨區防護機制失效,加上內部管理失當,且原本還堅持無台灣用戶受影響,顯示資安外洩通報程序有重大疏失。

跨境資料監管不足

「酷澎顧客資料儲存在南韓、備份在新加坡,政府根本管不到!」消基會表示,《個資保護法》第21條雖然賦予主管機關在某些情形下得以限制非公務機關跨境傳輸個資的權力,但僅限於涉及國家重大利益或接受國對於個資保護法規尚未完善等通案條件,對於個資保護未落實的個案企業並未能有效約束。

消基會指出,台灣近年來發生多起資安事件,包括酷澎、拍付國際(Pi拍錢包)及跨境代購平台比比昂等,凸顯跨境資料管理與監管機制上的不足,當企業將部分資料儲存於境外,主管機關難以及時掌握資料流向、查核境外資訊系統安全及資料處理情形,增加個資保護與資安監管的困難。

重要資料留在台灣

「政府應儘速設立個資保護委員會!」消基會呼籲,主管機關應落實資安「實質監管機制」,要求涉及大量臺灣用戶資料之業者,將註冊資料、交易紀錄、行為軌跡及支付明細等重要資料庫儲存於臺灣境內的資料中心;另外,針對重大個資外洩事件,政府應建立積極且透明之進度回報機制,適時向社會說明。

捐款成為醒報天使

由於熱心人與支持者的捐款,醒報的深度報導與客觀評論都是免費閱讀的,希望你也能加入「醒報天使」的行列,小額支持。我們會寄給您抵稅收據!