《汽车股》共享车泄个资 和泰车、裕隆遭证交所开罚

和泰车(2207)、和润企业(6592)之子公司和云行动(iRent)与裕融(9941)之子公司格上汽车租赁发生用户个资外泄事件,和泰车、和润及裕融之内部控制制度设计及执行暨对子公司之监督与管理核有未依「公开发行公司建立内部控制制度处理准则」第5条第2项及第38条规定办理之情事,故依证交所「对上市公司内部控制制度查核作业程序」第9条第2项规定,分别对和泰车、和润及裕融处以违约金新台币10万元、5万元及10万元,后续并将持续追踪其改善办理情形。

共享汽机车服务iRent此事件发生原因为「内部用来记录应用程式Log档之暂存资料库,因未适当阻挡外部连线,导致该资料库可能遭外部专业资讯人员使用特定工具及技巧进入该资料库内查询近三个月的会员异动资料。」公司主动扩大将「个资风险对象」之定义调整为「该暂存资料库自启用以来,所有曾涉潜在风险之40.01万用户」,全数纳入本次对应范围。公司积极排除个资风险,并将持续针对资安进行强化。

裕隆(2201)集团体系格上租车也传出个资外泄,格上强调,定期进行扫描与高强度防火墙机制保护,确保资讯安全无虞。该事件为重视对客户个资保护权益,亦于2月初发送电子邮件告知受影响之1.6万名客户。