iRent會員個資外泄 新北市議員要求市府開罰

共享運具品牌iRent爆發會員個資外流疑慮,新北市議員張錦豪、戴瑋姍、林秉宥、顏蔚慈(左起至右)舉辦記者會,痛批iRent缺乏危機處理能力,新北市政府作爲也是慢半拍。(新北市議員戴瑋姍提供)

共享運具品牌iRent日前爆發會員個資外流疑慮,新北市議員戴瑋姍、張錦豪、顏蔚慈、林秉宥今舉辦記者會,痛批iRent態度被動消極,缺乏危機處理能力,且相較北市,新北市政府作爲也是慢半拍,要求新北市府不僅要依最高標準開罰,更要主動了解並統計新北市民受害狀況,研擬對應的方案措施。

交通局迴應,個資法主管機關是中央,如中央認定iRent違反個資法,交通局將依「新北市共享運具經營業者管理自治條例」,最高開罰9萬元,具體裁罰金額會視違規情節而定,也會參考中央調查結果。

戴瑋姍指出,iRent全國用戶約有135萬人,去年12月統計在新北市光是iRent汽機車租借次數就高達8萬8114次,顯示新北市用戶衆多。iRent資料庫沒設防,讓用戶資料在網路上全都露,時間長達數月,但在接到外國資安研究員示警後還置之不理,讓會員資料在網路繼續「裸奔」長達一週,直到數位發展部介入纔將資料隱蔽,完全沒有資安意識,枉顧消費者權益。更離譜的是,iRent在2021年8月30日就曾在FACEBOOK專頁公告提醒用戶小心不法份子假借公司名義進行詐騙,顯示個資外泄的情況早就不是第一次。

顏蔚慈認爲,業者營運時應建立完善保護租用人個人資料的制度,但現行違反《新北共享運具經營業管理自治條例》規定的罰鍰只有6000元至9萬元不等,這樣根本就罰不怕。這次事件估計至少有40萬人個資外泄,情節相當嚴重,要求新北市政府除了依自治條例裁處最高罰鍰,也應依《個資法》裁罰業者,若公司仍拒絕改善,應該於新北境內停止部分或全部營運,以維護消費者權益!

林秉宥指出,iRent宣稱2月1日及2日已通知用戶個資外泄訊息並提供補償措施,但仍有會員表示完全沒接獲通知。而受害者社團中有民衆反映信用卡遭盜刷,iRent卻表示沒有信用卡被盜刷的疑慮,所有說辭都是避重就輕,顯然是打算甩鍋,不想負責任,民衆因爲個資外泄而導致的財物損失,最後又該誰來負責?iRent態度如此消極,新北市政府更應該硬起來,要求iRent負起最大責任。

張錦豪提到,網友反應iRent打算賠償資料有外泄的民衆180分鐘的租車補償,但跟個資外泄所衍生的財務風險相比,簡直是九牛一毛,依個資法受害會員可向iRent請求損害賠償。現在已有受害用戶集結,將對iRent提出集體訴訟,要求新北市政府要拿出積極作爲,要儘快協助民衆處理消費爭議,並主動提供未來進行訴訟程序的法律協助。

交通局表示,1月31日晚間得知事件,隔天上午就立刻通知並續發文給iRent要求說明,2月4日也協同北市交通局一同稽查。經瞭解,受害者個資會流出是因爲iRent本身相關監督通訊應用程式沒有妥善維護管理,造成流出個資風險。

交通局指出,民衆與iRent籤租賃契約屬消費糾紛,將由消保官協助民衆爭取權益,視民衆訴求而定,目前尚未收到相關陳情;如收到民衆反應個資遭外泄致權益受損事證資料,也會轉予中央裁處。

iRent於4日發出聲明,除表達歉意及承諾加強改善資安,也已向主管機關提報改善計劃,協請第三方專業資安單位展開調查,並對曾涉潛在風險用戶發出時數折抵券。