月初才驚傳銓敘部有59萬筆公務員個資遭國外論壇外洩,今(19)日又傳出同一個論壇網站兜售20萬筆台灣求職網1111人力銀行個資。若後續查證屬實,1111人力銀行恐將面臨違反《個資法》的相關法律責任。
據IThome報導,「RAID FORUMS」論壇網站為付費性質,必須付費才能看得到隱藏的資料,但這次外洩1111人力銀行個資的駭客宣稱,握有使用者ID、姓名、生日、Email、手機號碼、地址、工作公司名稱等資料,總共多達20萬筆,不只有台灣,駭客還握有澳門、香港、新加坡和中國等地的個資。
此次外洩的資訊相當完整, 該名駭客為證明擁有個資真實性,還提供12人的個資作為範例,明確記載身分證字號、中文姓名、電話號碼、地址、畢業學校、就讀科系等資料,而且還將中文名字用英文拼音寫出來,方便外國網友知道名字怎麼念。
而依據《個資法》第27條規定,「非公務機關保有個人資料檔案者,應採行適當之安全措施,防止個人資料被竊取、竄改、毀損、滅失或洩漏」,同法第29條則規定,「非公務機關違反本法規定,致個人資料遭不法蒐集、處理、利用或其他侵害當事人權利者,負損害賠償責任。」
假如個資外洩的事件查證屬實,1111人力銀行可能得面臨損害賠償責任;除非1111可以證明沒有故意或過失責任,才可能逃過這一次的賠償。
中時電子報 吳美觀