酷澎洩個資 消基會籲強化跨境監管
南韓電商酷澎(Coupang)近日爆發個資外洩事件,經調查確認,逾20萬名台灣用戶個人資料受影響。消基會表示,主管機關應落實資安「實質監管機制」,針對達一定規模的跨境電商平台,要求將個資等重要資料儲存於台灣境內資料中心,降低個資外洩風險。
2025年11月29日,南韓電商酷澎爆發3,370萬名用戶個資遭中國籍員工非法讀取的事件。酷澎初步表示台灣用戶未受影響,數位發展部數產署隨即要求酷澎台灣分公司說明,並進行行政檢查,經確認,共計20萬4,552名台灣用戶受影響,外洩資料包括姓名、電子郵件、電話、配送地址及最近5筆訂單紀錄。
酷澎個資外洩事件引發消費者個資安全疑慮。消基會9月9日召開記者會,董事長鄧惟中表示,該事件突顯離職員工權限未即時關閉、跨區備份及異常存取監控等資安漏洞,第三方資安公司鑑識後確認,約有20萬筆台灣消費者個資外流。
消基會執行董事徐則鈺表示,這起事件中,離職員工仍可存取公司資料,且第三方資安公司發現,該員工曾透過約2千個不同IP位址進行存取;此外,韓國及台灣的資料使用同一套備份系統,使離職員工可以取得不同地區消費者資料。酷澎在事件初期否認台灣消費者個資外洩,直到第三方提出鑑識證據後才承認。
徐則鈺認為,事件真正突顯的問題,不只是業者內部資安管理出現漏洞,而是台灣消費者的個資存放境外,台灣主管機關卻難以直接監管。酷澎雖然在台灣設有公司,台灣消費者資料卻存放在韓國,備份資料位於新加坡,台灣主管機關實際上難以直接接觸或查核境外資料,只能透過台灣分公司要求境外關係企業提供資訊。
消基會指出,現行《個人資料保護法》對個資跨境傳輸已有規範,但主管機關能限制跨境傳輸的條件有限,面對大型跨國企業時,實際監管能力仍顯不足。消基會呼籲政府修法,針對已在台灣設立子公司、分公司或關聯企業,且持續蒐集台灣消費者個資的外商業者,應要求將所蒐集的個資留在台灣境內,讓主管機關能夠進行監控及追查。
除了跨境資料問題,消基會祕書長陳雅萍也認為,台灣目前缺乏正式且獨立的個資監督機關,不同產業的監管方式及強度可能有所差異,難以形成一致的監督、稽核及裁罰機制。呼籲政府加速推動個人資料保護委員會的成立,提升對大型企業及跨境平台的監管能力。
針對尚未在台灣設立實體據點的跨境平台,陳雅萍認為,未來可討論依會員人數、營業額或交易規模設定門檻,當業者在台灣的業務達一定規模時,就應要求其設立代表處或辦公據點,讓台灣消費者有更實際的通報及求償管道。
消基會也呼籲酷澎,在相關法律修正前,應展現善意,將目前存放在韓國及新加坡的台灣消費者資料及備份移回台灣,降低跨境資料管理風險。
酷澎:企業責任才是關鍵
酷澎台灣分公司回應表示,保障消費者權益的關鍵,在於企業能否在台灣承擔明確法律責任,而非資料的實際儲存地點。
本次個資事件發生後,酷澎台灣分公司已主動對受影響顧客提供補償,並與數位發展部保持密切合作,隨調查進展持續向社會大眾說明相關資訊;同時採取相關改善措施,並持續強化個人資料保護及資訊安全管理機制。未來也將持續與主管機關密切合作,提升資訊安全防護能力。◇











