酷澎洩個資 消基會籲強化跨境監管

酷澎示意圖。(記者宋碧龍/攝影)
酷澎示意圖。(記者宋碧龍/攝影)

【記者賴玟茹/台北報導】

南韓電商酷澎(Coupang)近日爆發個資外洩事件,經調查確認,逾20萬名台灣用戶個人資料受影響。消基會表示,主管機關應落實資安「實質監管機制」,針對達一定規模的跨境電商平台,要求將個資等重要資料儲存於台灣境內資料中心,降低個資外洩風險。

2025年11月29日,南韓電商酷澎爆發3,370萬名用戶個資遭中國籍員工非法讀取的事件。酷澎初步表示台灣用戶未受影響,數位發展部數產署隨即要求酷澎台灣分公司說明,並進行行政檢查,經確認,共計20萬4,552名台灣用戶受影響,外洩資料包括姓名、電子郵件、電話、配送地址及最近5筆訂單紀錄。

酷澎個資外洩事件引發消費者個資安全疑慮。消基會9月9日召開記者會,董事長鄧惟中表示,該事件突顯離職員工權限未即時關閉、跨區備份及異常存取監控等資安漏洞,第三方資安公司鑑識後確認,約有20萬筆台灣消費者個資外流。

消基會執行董事徐則鈺表示,這起事件中,離職員工仍可存取公司資料,且第三方資安公司發現,該員工曾透過約2千個不同IP位址進行存取;此外,韓國及台灣的資料使用同一套備份系統,使離職員工可以取得不同地區消費者資料。酷澎在事件初期否認台灣消費者個資外洩,直到第三方提出鑑識證據後才承認。

徐則鈺認為,事件真正突顯的問題,不只是業者內部資安管理出現漏洞,而是台灣消費者的個資存放境外,台灣主管機關卻難以直接監管。酷澎雖然在台灣設有公司,台灣消費者資料卻存放在韓國,備份資料位於新加坡,台灣主管機關實際上難以直接接觸或查核境外資料,只能透過台灣分公司要求境外關係企業提供資訊。

消基會指出,現行《個人資料保護法》對個資跨境傳輸已有規範,但主管機關能限制跨境傳輸的條件有限,面對大型跨國企業時,實際監管能力仍顯不足。消基會呼籲政府修法,針對已在台灣設立子公司、分公司或關聯企業,且持續蒐集台灣消費者個資的外商業者,應要求將所蒐集的個資留在台灣境內,讓主管機關能夠進行監控及追查。

除了跨境資料問題,消基會祕書長陳雅萍也認為,台灣目前缺乏正式且獨立的個資監督機關,不同產業的監管方式及強度可能有所差異,難以形成一致的監督、稽核及裁罰機制。呼籲政府加速推動個人資料保護委員會的成立,提升對大型企業及跨境平台的監管能力。

針對尚未在台灣設立實體據點的跨境平台,陳雅萍認為,未來可討論依會員人數、營業額或交易規模設定門檻,當業者在台灣的業務達一定規模時,就應要求其設立代表處或辦公據點,讓台灣消費者有更實際的通報及求償管道。

消基會也呼籲酷澎,在相關法律修正前,應展現善意,將目前存放在韓國及新加坡的台灣消費者資料及備份移回台灣,降低跨境資料管理風險。

酷澎:企業責任才是關鍵

酷澎台灣分公司回應表示,保障消費者權益的關鍵,在於企業能否在台灣承擔明確法律責任,而非資料的實際儲存地點。

本次個資事件發生後,酷澎台灣分公司已主動對受影響顧客提供補償,並與數位發展部保持密切合作,隨調查進展持續向社會大眾說明相關資訊;同時採取相關改善措施,並持續強化個人資料保護及資訊安全管理機制。未來也將持續與主管機關密切合作,提升資訊安全防護能力。◇

延伸閱讀
工程師勾結共諜 兜售3千筆個資
2026年08月14日 | 26天前
購個資給中共 檢方求處13年
2026年08月06日 | 1個月前
徵信社爆涉賣警政個資給中國
2026年07月28日 | 1個月前
中聯致癌油案 消基會提團體訴訟
2026年07月21日 | 1個月前
非法查個資 軍官遭判刑
2026年07月08日 | 2個月前
取消