酷澎洩漏個資事件,把問題血淋淋攤了開來。數產署行政檢查確認,共有20萬4,552名台灣用戶受到影響,遭非法讀取的資料包括姓名、電子郵件、電話、配送地址及部分訂單紀錄。台灣人的資料,依酷澎台灣當時的隱私權政策,顧客資料儲存在南韓,卻備份到新加坡。你人在台灣下單,但你的生活資料早已搭光纖出國。
消基會董事長鄧惟中認為,這才是酷澎事件真正值得追的地方。資料一旦放在海外、系統又由境外企業控制,台灣主管機關即使想查,也未必能直接伸手進去。因此,消基會這次把補救方向講得很白:台灣人的資料應該放回台灣。
鄧惟中表示,對已經在台灣設有分公司、子公司或關係企業的外商,既然在台灣做生意、蒐集台灣消費者資料,就應把資料留在台灣,接受台灣真正能落地的監管。
他直接點名酷澎,希望業者在法律修正前先「釋出善意」,把目前存在韓國的台灣用戶資料移回來,也不要再備份在新加坡。這項主張背後,其實就是:自己的個資,至少要放在自己的政府管得到的地方。
酷澎過去曾強調台灣與韓國用戶資料庫有所區隔,但後續行政檢查卻發現,不同地區資料庫竟使用相同備援金鑰;再加上離職員工權限沒有及時撤銷、金鑰也沒有定期更新,結果資料庫雖然分開,保護機制卻沒有真正切乾淨。台灣、韓國各蓋一間保險庫,最後卻發現備用鑰匙還是同一把。
對一般消費者來說,最無奈的是,現在不少跨境平台都會在隱私權政策裡寫明資料可能被送到海外,但真想使用服務,往往只有「同意」或「不要用」兩條路。
鄧惟中因此提醒,申請外商平台帳號前,至少先看清楚自己的資料會存在哪裡。如果資料放在國外,就必須知道,一旦外洩,後續追查與求償難度都會大幅增加。
消基會這次要求「資料回台」,目的也不是叫大家從此不要跨境網購,而是希望先把最基本的補救做好。當姓名、電話、住址與購物紀錄都已經成為數位生活的一部分,至少別讓它們出了國之後,連台灣主管機關想救,都找不到門可以敲。


