針對消基會提出「跨境平台的台灣消費者個資應留在台灣」之主張,酷澎台灣正式發聲,核心立場就是:資料放在哪裡,並不是判斷消費者有沒有受到保障的唯一標準。酷澎認為,真正重要的是跨國企業有沒有在台灣設立實體法人,並願意在台灣法律框架下承擔責任。
酷澎表示,跨國企業如果在台灣設有實體法人,消費者權益一旦受損,就有明確責任主體可以申訴、主張權利;主管機關遇到事故,也有具體對象可以行政檢查、要求改善並依法追究責任。
酷澎並表示,「顧客信任」是營運核心,當初進入台灣市場時,就選擇設立獨立實體法人,希望讓在地責任機制真正落地。
這次個資事件後,酷澎也拿自己的處理過程當例子。第三方資安公司Mandiant調查確認,涉案前員工曾未授權接觸約20萬個台灣帳號資料;數產署後續行政檢查則確認,共有20萬4,552名台灣用戶的姓名、電子郵件、電話、配送地址及部分訂單紀錄遭非法讀取。
酷澎表示,公司持續與數位發展部合作,並委託Mandiant及Palo Alto Networks等第三方鑑識與資安專家進行調查,隨進度向主管機關及社會說明。
針對資料內容,酷澎先前說明,遭接觸的資料限於姓名、電子郵件、電話、配送地址及有限訂單紀錄,沒有財務或支付資訊、密碼等登入憑證,以及政府核發身分證件資料遭接觸。
至於資料是否進一步流出去,酷澎強調,依其委託第三方鑑識結果,目前沒有證據顯示相關資料曾被涉案前員工以外的第三人閱覽、分享或取得,也沒有發現客戶資料遭濫用。Mandiant並指出,鑑識證據顯示,前員工實際保存的台灣帳號資料為1筆。
酷澎也表示,前員工曾使用的已知設備均已追回並接受鑑識,相關存取管道已於2025年11月完成封堵與修補。
補償部分,酷澎已向受影響台灣用戶提出總額超過2億元方案,每人提供價值1,000元的購物折價券,並表示已落實改善措施、持續強化個資保護及資訊安全管理機制。
不過,數產署行政檢查也發現,酷澎不同地區資料庫使用相同備援金鑰,且未刪除離職員工權限、未定期更換備援金鑰,後續仍將依法辦理裁處。
因此,面對消基會提出「資料搬回台灣」的主張,酷澎的答案是:真正保障消費者的核心,應是企業能不能在台灣被監督、被究責,而不是單看資料伺服器的地理位置。
消基會認為,資料留台可以降低跨境監管難度;酷澎則主張,法人留台、法律責任留台,才是消費者真正可以依靠的保障。
對消費者而言,不論最後制度選擇哪一條路,底線都一樣:資料不能外洩;真的出了事,也必須找得到人、查得到真相、追得到責任。


