韓國電商酷澎去年爆發個資外洩事件,數位發展部數位產業署調查確認,逾20萬名台灣用戶個人資料受影響。消費者文教基金會今天(9日)呼籲政府應落實資安實質監管機制,跨國電商應將台灣客戶重要資料儲存於台灣境內資料中心。對此,酷澎台灣發布聲明回應,保障消費者權益的關鍵,在於企業能否在台灣承擔明確法律責任,而非資料的實際儲存地點。

消基會今天上午舉行記者會,指出酷澎個資外洩事件,不僅暴露企業資安與權限管理的漏洞,更凸顯台灣消費者個資在跨境傳輸及境外儲存日益普遍下,現行資安監管制度面臨挑戰,值得政府、企業及社會各界共同重視。

消基會呼籲主管機關應落實資安「實質監管機制」,要求涉及大量台灣用戶資料的業者,將註冊資料、交易紀錄、行為軌跡及支付明細等重要資料庫儲存於台灣境內資料中心,使主管機關得以有效行使職權,掌握資料流向與處理情形,落實個資保護及權限管理,降低個資外洩風險。

消基會表示,針對重大個資外洩事件,政府應建立積極且透明的進度回報機制,適時向社會說明事件調查結果、處理措施及後續改善進度,提升監管透明度,保障消費者知情權。

消基會也呼籲台灣的跨國電商應主動將台灣客戶個資儲存於台灣,強化內部資安教育,並定期委任第三方專業資安公司進行相關測試和資料保全。

對於消費者,消基會建議在申請帳號,填寫個資前,先確認業者的隱私權政策與使用者條款,如果有跨境傳輸個資的情形,就必須評估個資接受國的法規與主管機關對於個資保護是否落實。另外,也應認知到個資外洩時,若業者在台灣沒有實體分公司,後續的求償與追究責任都將非常困難。

酷澎台灣今天發出聲明表示,針對2025年個資事件的處理,以及「資料在地化」與「消費者保護」之間關係的不正確說法做出澄清。

酷澎台灣表示,保障消費者權益的關鍵,在於企業是否能在台灣承擔明確的法律責任,而非資料物理上的儲存地點。

酷澎台灣指出,跨國企業在台灣設立實體法人,讓消費者在權益受影響時有明確的責任主體,可以提出申訴及主張權利,也讓主管機關在事件發生時,有明確對象可以依法監督並追究責任,這也是酷澎從一開始就選擇在台灣設立獨立實體法人的原因。

酷澎台灣表示,本次個資事件發生後,已主動對受影響顧客提供補償,與數位發展部保持密切合作,並隨調查進展持續向社會大眾說明相關資訊;同時採取相關改善措施,並持續強化個人資料保護及資訊安全管理機制。未來也將持續與主管機關密切合作,以強化資訊安全防護措施。