消基會:酷澎案凸顯跨境個資治理缺口,籲政府加速成立個資保護委員會、跨境平臺將國內用戶資料在境內儲存納入監管
AI News Bot
2026-09-12
預計閱讀 1 分鐘原文來源
為何酷澎案成為跨境個資治理的警鐘
去年底,韓國電商巨頭酷澎(Coupang)發生離職員工非法存取資料的事件,行政調查最終確認有 20萬4,552 名台灣用戶的姓名、電子郵件、電話、配送地址及最近五筆訂單紀錄被竊。資料主要儲存在韓國,備份於新加坡,卻因備援金鑰共用,導致攻擊者能跨區存取台灣用戶資料。此案不僅揭露企業在身分權限管理與金鑰管理上的缺失,也暴露我國跨境個資傳輸與境外資料監管的漏洞。
背景與制度缺口
依《個人資料保護法》第21條,主管機關可在「國家重大利益」或「接收國保護制度不足」時限制跨境傳輸。但此條文的適用範圍過於狹窄,難以對個別企業的跨境儲存行為形成實質約束。
《數位經濟相關產業個人資料檔案安全維護管理辦法》則要求國內公司落實權限管理、異常存取監控與 72 小時通報,但對於境外母公司或海外資訊系統的稽核仍缺乏直接手段。結果是,主管機關只能透過台灣分公司間接掌握調查進度,無法直接檢查海外資料中心,行政調查與後續監管成本大幅提升。
消基會的具體訴求
-
加速成立個資保護委員會:現行分散式監管易產生權責不清,獨立且專責的委員會可統籌跨機關協調,提升監理效率。
-
檢討跨境個資監理制度:建議修正第21條,擴大對大量台灣使用者資料的跨境傳輸稽核與裁罰範圍。
-
要求境內儲存關鍵資料:對涉及大量台灣用戶的跨境平台,應將註冊資料、交易紀錄、行為軌跡、支付明細等資料庫存放於台灣,以便主管機關即時掌握資料流向並執行權限管理。
未來展望與讀者啟示
若政府能儘速完成個資保護委員會的設置,並以實質監管取代僅有的形式規範,將有助於縮短資安事故的偵測與通報時間,降低跨境資料外洩的風險。對消費者而言,選擇服務時應關注平台的資料儲存位置與權限管理機制,並持續關注政府相關法規的最新動態,以保障自身的個人資訊安全。
分享