- 酷澎去年爆個資外洩,20萬4,552名台灣用戶受害
- 外洩資料含姓名、電話、Email、地址及近5筆訂單紀錄
- 消基會批酷澎台韓共用備援金鑰,未撤離職員工權限
- 酷澎補償每人1,000元折價券,遭質疑誠意不足[1]
- 消基會籲政府設立獨立專責的個資保護委員會
- 要求跨國電商將台灣用戶個資儲存於境內
- 提醒消費者申請帳號前確認隱私條款與跨境風險
酷澎20萬台灣用戶個資外洩 消基會籲設個資保護委員會
已沉寂展開完整內容
(綜合中央社、聯合報等4家媒體報導)
南韓電商酷澎(Coupang)去年爆發大規模個資外洩事件,今年2月經數位發展部數位產業署調查確認,共有20萬4,552名台灣用戶受害,遭非法讀取的資料包含姓名、電話、電子郵件、配送地址及近5筆訂單紀錄。消費者文教基金會今日召開記者會,呼籲政府儘速設立獨立專責的個人資料保護委員會,並要求跨國電商將台灣用戶個資儲存於境內。
消基會董事長鄧惟中指出,酷澎最初宣稱台灣與韓國用戶資料分存不同資料庫,台灣用戶不受影響,但調查發現兩地資料庫根本共用同一組備援金鑰,防護機制形同虛設。該名中國籍離職員工從頭到尾更換超過2,000個不同IP位址非法存取資料,酷澎不僅未在員工離職時及時撤銷存取權限,也長期未更新備援金鑰,暴露企業內部權限管理的重大疏失[2][1]。
消基會執行董事徐則鈺表示,酷澎違反個資法第20條規定,依法可處5至50萬元罰款,但對這類跨國大公司來說偏低,無法形成嚇阻力量[2]。個資法第21條雖規定主管機關可限制非公務機關國際傳輸個資,但僅限涉及國家重大利益等極端狀況,對跨境大公司拘束效力顯然不夠[4]。
消基會秘書長陳雅萍指出,目前政府沒有設立專責機關監督管理個資,各行業由不同主管機關各自處理(如旅遊業歸觀光署管),且多為兼職人員,無法進行有效稽核或裁罰,形成完整監督體系[4][2]。台灣無法直接管到韓國母公司,只能透過台灣分公司去問,主管機關管不到境外公司是最大問題[2]。
針對補償方案,酷澎提出總金額逾新台幣2億元的補償,每名受害用戶可獲得價值1,000元的購物折價券(使用期限為2026年3月8日至6月7日),但遭消基會質疑誠意不足,形同「看得到卻用不著」[1]。
消基會呼籲,行政院與立法院應合作讓個人資料保護委員會盡快設立;個資法應修法,對在國內有實體子公司或分公司、營業達相當規模的外商,約束其將蒐集的個資留在台灣;跨國電商應主動將個資儲存於境內,並定期委任第三方專業資安公司進行測試[4][3]。同時提醒消費者,申請外商平台帳號前應確認隱私權條款,注意個資若留存國外的外洩風險,且若業者在台無實體分公司,後續求償將非常困難[4][3]。
本事件已沉寂,相關脈絡見「相關事件」