← 回首頁
酷澎個資案「未達情節重大」 數發部揭裁罰考量:積極補救、未見財損

酷澎個資案「未達情節重大」 數發部揭裁罰考量:積極補救、未見財損

Newtalk新聞 酷澎(Coupang)台灣爆發個資外洩事件,數位發展部日前認定酷澎違反《個人資料保護法》,對公司及其代表人各處75萬元罰鍰。不過,此次裁罰並未適用「情節重大」的加重規定。數發部今(21)日表示,裁罰並非以單一因素判斷,而是綜合考量外洩筆數、業者補救及改善情形等因素,目前也未接獲警政單位反映有消費者因此遭受財產損害。 針對此次裁罰金額,以及為何未適用「情節重大」加重罰則,數發部接受媒體訪問時表示,《個資法》針對違反安全維護義務,依情節輕重設有不同程度罰則,主管機關此次適用第2項規定,而非「情節重大」的第3項規定。 數發部說明,主管機關並非僅以個資外洩筆數等單一因素判斷,而是綜合檢視外洩規模、業者後續改善情形、是否採取補救措施,以及相關管理缺失是否完成改善等因素。 數發部指出,類似案件均會依事件發生時的整體情況進行評估,並與專家學者討論後,形成裁罰建議值作為參考。因此,很難將最終裁罰結果歸因於單一因素,而是綜合衡量事件情節輕重後作成決定。 針對酷澎在事件發生後的處理情形,數發部表示,數位產業署事發後即前往酷澎進行行政調查,並要求公司持續回報調查進度。酷澎初期進行資安調查時,當時尚無相關資料或證據顯示台灣使用者受到影響,後續則主動發現異常。 酷澎隨後分別於1月12日、1月26日及2月9日向主管機關回報調查進度,直到2月23日通報時,確認有台灣使用者受到影響。數發部指出,從事件發生、內部調查到最終確認影響範圍,酷澎均持續向主管機關回報進度,整體而言,對行政調查的配合程度相對積極。 至於此次外洩資料內容及實際影響,數發部表示,酷澎事件受影響當事人約20萬餘人,外洩資料並未涉及病歷、醫療、基因、性生活、健康檢查及犯罪前科等特種個資,主要涉及聯絡類等相對低敏感度個資。 數發部進一步表示,截至目前依現有資訊來看,警政單位並未反映有消費者因此次酷澎個資外洩事件遭受財產損害,這也是主管機關衡量事件情節輕重時的因素之一。 針對數發部裁罰結果,酷澎表示,感謝數位發展部就此次事件進行審慎查核及專業指導,並尊重主管機關綜合相關事證所作成的客觀判斷,已遵循裁決完成所需款項繳納,並落實相關改善措施。 酷澎強調,公司始終致力於守護顧客資料安全,未來也將持續精進資料保護措施。延伸閱讀:竹縣長民調翻盤!鄭朝方支持度超車徐欣瑩 「看好度」更狂勝17.5%徐功凡「中國行」再被點名!民進黨示警紅色勢力進地方:為何總是台辦接待?倡議921國家防災日即資安日!數發部:台灣平均每日遭260萬次攻擊數發部次長侯宜秀應邀出席台巴科技論壇 分享AI時代國家數位競爭力布局每天260萬次網攻襲台!「台灣資安日」誕生 手機、密碼都是第一道防線

閱讀完整原文 →

評論 (0)

載入評論中...