[新闻] 开铡了!iRent外泄40万笔个资 重罚20万

楼主: uei1201 (æ–°å…«)   2023-02-09 10:59:57
开铡了!iRent外泄40万笔个资 改正未符标准“公总重罚20万元”
https://www.ettoday.net/news/20230209/2436848.htm
2023年02月9日 09:45
记者李姿慧/台北报导
提供汽机车共享服务的iRent和云行动服务公司外泄用户个资,经查数据库出现防护性缺口
,交通部公路总局要求改正,事后复查发现改正未达标准,且外泄个资高达40万笔,情节重
大,公路总局今(2/9)拍板,将对和云行动重罚20万元,2月28日前须提送完整改正资料,若
再外泄个资将按次处罚。
共享租车、和泰汽车旗下iRent和云行动传出云端数据库没有加密,已有14万笔个资外泄,
纪录应用程式Log档暂存数据库发生防护性缺口,外部人员运用特定技术及工具可能得以进
入数据库查询近3个月会员异动资料。
虽第一时间数据库及内、外部连线已防堵,公路总局前往行政检查后,要求2月3日前对事故
根因、结果调查状况、对可能泄密消费者通知状况、事故后续处理及矫正作为、所采行个资
安全维护措施、公司管理人员等对事故是否已善尽防止义务等,提出说明、佐证资料并依法
改正;不过2月4日复查后发现部分行政改正未符标准。
公路总局今确定开铡,公路总局表示,有关和云行动服务股份有限公司(iRent) 发生用户个
资外泄一事,经本局于2月4日派员至该公司进行稽查,确认该公司未依“个人资料保护法”
与“汽车运输业个人资料档案安全维护计画及处理办法”采行适当之安全措施致个人资料泄
漏,又未订定完整个人资料档案安全维护计画。
公路总局表示,因该公司届期仍未改正,发生外泄风险之个资笔数达40万笔,情节重大,已
明确违反《个人资料保护法》第27条第1项及第2项规定,爰依《个人资料保护法》第48条第
4款规定处最高罚锾20万元,已要求业者落实《个人资料保护法》相关规定,并于2月28日前
提送完整改正佐证资料,倘后续查有违反个资法情事,将按次处以罚锾。
公总强调,将持续督促汽车运输业者落实用户个资维护及企业社会责任,以保障消费者权益

心得:个资一笔五毛钱
https://i.imgur.com/5cR5Zg2.jpg
话说iRent越来越普及了,而且油电小车在市区真的蛮好开的。
没想到资安这么松,而且这么大的纰漏才重罚20万,是我我也不会先把资安放在第一优先事
项。
作者: RedLover1009 (RedLover)   2023-02-09 12:21:00
罚得太重了!!
作者: chillybreeze (寒风之翼)   2023-02-09 12:10:00
废到笑,多赔几张防疫保单都比这个多
作者: chinaeatshit (我爱台湾!中国吃屎!!)   2023-02-09 11:20:00
重罚
作者: qqazwss12345 (呃呃啦)   2023-02-09 11:38:00
重罚!!!
作者: chihweicheng (cwcheng)   2023-02-09 14:10:00
我的资料用5毛卖了
作者: princeguitar (王早)   2023-02-09 14:15:00
干 本日最佳笑话
作者: videoproblem (影片问题)   2023-02-09 16:38:00
法律来不及修啊 杯具

Links booklink

Contact Us: admin [ a t ] ucptt.com