iRent会员快看!近3个月资料有异动恐个资外流

公路总局运输组组长梁郭国(公路总局提供)

和泰集团旗下共享汽车公司iRent(和云行动服务公司)疑似发生用户个资外泄事件,公路总局初步查处,发现该公司暂存资料库可被外人进入查询近3个月会员异动资料。

公路总局表示,为掌握个资外泄情形,公路总局辖下台北市区监理所已于昨(1)日下午由副所长李珮芸率政风、资讯单位人员会同公路总局资讯单位人员,前往iRent行政检查。

现场查核iRent未能依规定提供汽车运输业个人资料档案安全维护计划书;另iRent表示,1月28日接获客服信件告知资料库有外泄风险。经调查,发现记录应用程式Log档的暂存资料库发生防护性缺口,外部人员运用特定技术及工具,可能得以进入资料库查询近3个月会员异动资料,故iRent已于同日检查资料库及内、外部连线并防堵。公路总局查核人员要求iRent说明可能泄漏客户笔数,iRent表示因资料较多,需清查约2至3天。

公路总局表示,台北市区监理所已立即发函要求iRent今(2)日前提报其消费者个人资料档案安全维护计划,并于2月3日前说明事故根因、结果调查状况、对可能泄密当事人(消费者)通知状况、事故后续处理及矫正作为、所采行个资安全维护措施、公司管理人员等对事故是否已善尽防止义务等,并提供佐证资料,并要求iRent依个人资料保护法改正完成,如届期未改正,则依个人资料保护法按次处新台币2万元以上、20万元以下罚锾,以督促业者落实用户个资维护及企业社会责任,保障消费者权益。