蝦皮個資外洩未改善罰20萬、誠品生活罰10萬!為何輕重不一?數位部解釋原因
蝦皮個資外洩未改善罰20萬、誠品生活罰10萬!為何輕重不一?數位部解釋原因

蝦皮、誠品生活及旋轉拍賣等業者涉及消費者個資外洩事件,數位部開罰了!數位部表示,由於蝦皮及誠品生活未依《個資法》規定採行適當之安全措施,且屆期仍未改正,分別對於蝦皮處以20萬元罰鍰、誠品生活處以10萬元罰鍰。旋轉拍賣則以持續配合改正,處以限期改正,並持續觀察,如未能改善仍將按次處罰。

個資外洩未改善,蝦皮罰20萬!原因有三個

對於為何罰鍰不同,數位部也做出說明。蝦皮處以20萬元罰鍰原因有三個:首先,數位部多次要求業者完善個人資料保護,並提出相關佐證資料以為證明, 該公司在個資盤點上仍僅提供4筆盤點內容,顯有缺漏

蝦皮,蝦皮購物,Shopee
蝦皮購物個資外洩未改善,遭數位部罰20萬。
圖/ shutterstock

第二點,在風險評估分析上,對於風險值較高之流程未提供已採取矯正措施的佐證。

第三點,蝦皮對委外廠商未落實稽核,未能提供完整的安全管控執行、稽核紀錄等具體佐證資料,無法證實該公司對保有個資已採行適當之安全措施,因此依據《個資法》第48條第4款併第50條規定,處分業者併同其負責人罰鍰計新臺幣20萬元。

帳號管理有問題、佐證資料不足⋯誠品生活也罰10萬

有關誠品生活案,經數位部產業署實地行政檢查,現場已發現在帳號管理上執行未確實,另要求事後提供之補充或佐證資料,該公司個資盤點資料仍不完整,且針對委外廠商監督管理未落實執行,因此依據個資法第48條第4款併第50條規定處分,業者併同其負責人罰鍰計新臺幣10萬元。

台北誠品生活南西
數位部指出,誠品生活在帳號管理上執行未確實,另要求事後提供之補充或佐證資料,該公司個資盤點資料仍不完整,且針對委外廠商監督管理未落實執行,因此開罰10萬元。
圖/ 誠品

有關旋轉拍賣案,數位部依說明,該業者已經提出說明及佐證資料,且已依先前包含警政署等專家建議,強化網站防詐警示、登入採用雙重驗證機制、並禁止用戶利用對話功能傳送未經驗證之網址連結等,惟未提供針對委外廠商整體制度稽核,尚有待改進之處,將限期請業者再行補正。

數位部強調,已要求前述業者落實個資法相關規定,並限期請業者再為改正,如屆期未改正,將按次處分。同時數位部要求各電商業者務必重視個資保護,並且數位部也會引入相關解決方案例如隱碼技術,與電商業者合作,持續強化個資保護措施。

延伸閱讀:蝦皮母公司虧10年,終於賺錢了!冬海集團做對什麼?

責任編輯:林美欣

本網站內容未經允許,不得轉載。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
台日半導體新局 全解讀
© 2024 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓