蒐集個資
」 個資用大陸社群媒體綠營心口不一?藍委請政府別又搞雙標
國民黨立委徐巧芯今爆料,交通部近日公告招標,要在微信、小紅書等社群媒體經營社群媒體,還以人民幣標註預算經費、換算約145萬9千元台幣,由於綠營長期以來指控大陸社群媒體危害國安、提案禁用,如今卻悄悄要找人經營,引發外界好奇。國民黨立委葉元之今天指出,該標案由交通部投資成立的台灣海峽兩岸旅遊觀光協會執行,該協會每年預算約2800萬左右,總共在大陸有設立北京、上海辦公處、上海辦事處福州辦公室,每年押金高達500萬。該協會112年就曾執行更新簡體版官網、官方微博微信資訊及騰訊愛奇藝抖音小紅書等平台放台灣觀光廣告,換句話說,民進黨政府早就花很多錢在大陸行銷台灣觀光,從預算看,應該是非常重視大陸市場,為了爭取陸客來台,甚至不惜開始使用「自家人痛罵有國安、資安疑慮」的大陸社群平台。葉元之說,他最好奇的是,民進黨抹黑抹紅大陸社群媒體平台,但卻在這些平台上大登廣告,政策有前後一致嗎?他也說,當傅崐萁等藍委訪問大陸,帶回一些對岸善意交流的成果,包括讓福建民眾優先赴台觀光,民進黨立委、政治人物不是都對藍委嗤之以鼻?又一直罵藍委「仰人鼻息」「絕不能被養套殺」,有多難聽就有多難聽,如今民進黨政府每年花3000萬到對岸行銷台灣旅遊,「說一套做一套,真的把我搞的好亂」。他想問民進黨,究竟是要陸客來台,還是不要,民進黨能不能不要再「嘴上講抗中保台讓同溫層支持者開心」,實際上又花浪稅人公帑,去經營那些被綠營質疑有疑慮的大陸平台,還要禁止民眾使用?葉元之也點名曾經主張「禁止使用抖音愛奇藝、自己用得很開心」的民進黨立委林楚茵,以及曾經痛罵數位部部長唐鳳「禁止抖音禁得不夠力」的綠委沈伯洋,如何看待政府在大陸社群經營廣告的作法,如果這些政府預算換成她們審,會如何處理?尤其他們還說,微信微博的內容連中共最高層領導人都看得到?桃園市議員凌濤也說,不論是過去民進黨立委鄭運鵬挨酸是「中國鵬」、揭發鄭麗君夫婿在大陸經商賺人民幣,到現在民進黨政府準備正式進軍微博微信小紅書抖音,她們口中喊抗中保台,真實生活卻是賺人民幣,他請問民進黨,難道忘記曾批評微信「是資安死角漏洞、公權力要介入調查」,到現在政府卻反而要找人經營對岸的公眾號,尤其陸委會還曾提醒民眾不要使用大陸社群媒體,指會被蒐集個資、提高警覺,閣揆陳建仁甚至痛批「這些社群媒體就是認知作戰平台」,難道真的就是,「在野黨爭取兩岸交流就是賣台、民進黨政府爭取陸客來台就是愛台灣」,這樣的「雙標黨」,民眾心中自有一把尺。
白沙屯媽祖活動夯 詐騙集團用免費貼圖詐騙 當心個資「被賣掉」
白沙屯媽祖期間許多店家都推出相關活動,就連LINE也搭上風潮推出貼圖,不過根據實查核網站MyGoPen發布調查,竟有詐騙集團發用「白沙屯媽祖遶境媽祖Q版免費貼圖下載」為名義誘導民眾點擊詐騙網址,若不慎上當,恐怕造成個資外洩、帳號被盜。MyGoPen表示,此類的詐騙活動越來越猖獗,常見手法都是透過免費獎品,用民眾想撿便宜的心態吸引受害者,並且不只詐騙一人,還會要求受害者把連結傳送給好友,並下載不明程式或是輸入個資,例如地址、姓名、電話、電子郵件等,手法十分惡劣。MyGoPen提醒,若民眾在網路上看到LINE 或Facebook辦的「分享送貼圖」,或是仿冒官方帳號辦的「山寨免費活動」,都要提高警覺,這類病毒式的盜用官方形象的詐騙非常多,一旦上當一次,就會被蒐集進詐騙集團名單,未來很可能透過私訊,散播不良廣告、釣魚網站連結,誘使民眾多次上當、盜用個資,請民眾要多加小心。MyGoPen提到,這種免費貼圖下載的詐騙手法,都已希望受害者加入LINE假帳號好友、蒐集個資為目的,並將受害者的個資轉賣給八大行業宣傳、賣帳號給網紅套利之外,未來還會透過聊天的方式進行更深入的詐騙。
老父憂未來女婿、媳婦不單純 北市偵查佐「友情幫查9筆個資」出事了
台北1名張姓老父親擔心兒女的交往對象不單純,透過友人欲了解對方背景。台北市警局1名謝姓偵查佐輾轉得知後,竟登入警政知識聯網系統協助調查個資,再將結果轉達給民眾。台北地檢署查出,謝員利用公務電腦幫忙查詢2次,共9筆個資,雖無金錢對價關係,仍依違反《個資法》等起訴4人。據了解,調查局航業調查處先前追查1起走私案,搜索1名黃姓涉案人時,意外在對方手機中發現警用系統的個資翻拍照片,遂報請台北地檢署檢察官指揮偵辦。檢警查出,謝員於2021年3月21日晚間,用分局辦公室電腦登入警政知識聯網系統,以毒品案件為由,查詢指定的車籍登記紀錄等個資,再拍下內容傳給黃男。不僅如此,謝員透過另名黃姓友人得知,張姓老父擔心兒女的交往對象不單純,希望了解對方背景,於是再次於2021年12月7日上午登入警用系統,幫忙張男查詢未來的女婿、媳婦是否有刑案資料,隨後將查詢結果用通訊軟體LINE傳給黃姓友人,後者再轉傳給張姓老父。雖然檢方未查出謝員與黃男等人有金流往來或不法利益輸送,但他仍涉犯公務員假借職務機會非法蒐集個資等罪;而張父及2名要求謝協助查詢的民眾,則涉嫌非法蒐集個資罪,今(22日)依《個人資料保護法》將4人提起公訴。另一方面,原任松山分局偵查隊偵查佐的謝員,事發後已被調職到刑事警察大隊。
科技業男花16萬買全台外洩戶政役個資 慘因「好奇」吃上官司
去年10月我國2357萬2055筆戶役政個資驚爆外洩,檢警調查後,發現駭客是1名中國籍的童姓男子,並對他發布通緝。另查出有1名台籍科技業鄭姓男子,花16萬元向童男購買這些個資,鄭男到案坦承違法蒐集個資,不過他表示只是好奇才購買。而檢方調查後,也確定他沒有將這些戶政資料用於非法用途,不過還是以「向公庫繳納50萬元」為條件,依《個資法》予以緩起訴1年。除此之外,檢警也另持續追蹤其他買家。我國2357萬2055筆戶役政資料去年10月遭駭客外洩,這些資料包含身分證字號、姓名、出生日期、婚姻狀況、戶長、父母姓名、配偶等家庭成員個資。1名暱稱「OKE」的駭客,在國外駭客網站上以5000美元(約台幣16萬元)的價格,公開販售這些個資。檢警調查後,發現這名駭客是中國籍的童姓男子,隨後對他發佈通緝。檢調發現童男已有成交紀錄,追查賣家後,發現國內有1名鄭姓男子買下這些個資。據悉,鄭男從事科技業,年收入達數百萬,去年10月31日鄭男透過我國ACE王牌虛擬貨幣交易所,將4999.2泰達幣(價值5千美金),匯入童男的帳戶,由此購得我國2357萬2055筆戶役政個資。鄭男落網後,向檢警解釋自己只是出於好奇才購買,並未想用於非法用途。檢警調查鄭男遭查扣的3支手機、電腦、2個硬碟,進行數位採證還原後,發現鄭男的確未將這些個資用作非法用途,不過鄭男違法蒐集個資的行為已然損害國民隱私權。檢方審酌他犯後有悔意,且對犯行公認不諱,因此以鄭男向公庫支付50萬元為條件,將他依違反《個資法》緩起訴1年。
普發6千登記入帳恐失敗?財政部揭4原因 「這天」務必上網查詢
「全民共享普發現金」登記網站已於112年3月22日開放登記入帳登記作業,民眾可逕行至登記網站(https://6000.gov.tw)辦理登記,登記期間前5日(3月22日至3月26日)以身分證統一編號或居留證統一證號尾數分流。財政部表示,選擇線上登記的民眾,請務必28日到官網查詢實際登記結果,若是入帳失敗可能有4種原因,切勿驚慌。財政部說明,登記入帳方式,免出門,且24小時均可上網登記,省時省力,安全快速領取現金,凡以此方式領取者,預計於4月6日開始陸續入帳,較其他方式早。採登記入帳者,請於28日上午6時後於官網查詢實際登記結果,查詢登記結果若有核驗失敗、入帳失敗情形,請重新於網站登記或至ATM領取,另入帳時程以官網公告為主。財政部解釋,如果入帳失敗,該健保卡號將重新開放登記入帳申請,不提供入帳帳號修改,可能失敗情形如下:帳號核驗失敗,該帳號與身分證統一編號不一致。無此帳戶。帳戶已結清。帳戶為警示帳戶。如有疑問請洽1988諮詢專線或洽往來銀行客服查詢。財政部強調,全民共享普發現金系統平台符合行政院「高」等級資通系統防護基準之控制措施,相關資訊傳輸及儲存均嚴格加密保護,專案結束後一個月刪除,絕不保存。財政部將會同數位發展部嚴密管理與保護本專案所蒐集個資,確保資料安全,請各位民眾放心多利用登記入帳方式領取6,000元。
苗博雅遭民眾嗆聲稱有組織操弄 楊寶楨酸她在演「政治受虐兒」
台北市議員苗博雅因反對市長柯文哲推行「台北通」App,發起「拒絕台北通強迫推銷」連署,辦公室卻遭很多挺「台北通」的民眾打爆,她質疑這是組織性作為;對此,民眾黨發言人楊寶楨今(26)日反嗆,民眾對於苗博雅的說法和行動有質疑,本來就可以有所反應,請別一天到晚有被害妄想症,上演「政治受虐兒」的戲碼。楊寶楨表示,苗博雅打著反蒐集個資的大旗,號召網友連署抵制「台北通」APP,然而自己使用的線上表單,不就是在蒐集個資嗎?她質疑,難道苗博雅也加入「綠能,你不能」的行列了嗎?她也提到,在苗博雅的連署表單中,必須填入身分證前四碼、電子信箱和手機號碼,下方僅以極小文字附註「資料用途僅作為問政遊說」、「不會對外提供」,外界又要如何相信苗博雅所言是真?她還諷刺,苗博雅連買iphone手機都會被騙,怎麼保護民眾個資。楊寶楨指出,更奇怪的是,全台灣人都可以填寫表單,輕輕鬆鬆就能重複偽造大量的「假台北市民」,用充滿瑕疵的手法操弄民意,簡直把民眾當塑膠。她認為,其實苗博雅若真的要連署,至少應使用國發會「公共政策網路參與平臺」,保證可以驗證國民身分,也比較不會有個資外流的疑慮;身為民意代表,應選擇比線上表單更具公信力的連署方式。
老大哥來了2/個資保護學歐盟? 台PNR資料封存有貓膩
內政部移民署編列明年度5800萬元預算,擴充運作中的旅客訂位及行程(簡稱PNR)分析系統,該計畫在建置初期就遭質疑欠缺法源與個資保護不足,移民署雖聲稱系統已比照歐盟通用資料保護規則(GDPR),蒐集到的個資將在五年後封存,無害人權,然而民眾卻不知道其中大有文章,移民署的作法只是「學半套」。許多人不知國內已啟動PNR監控系統,包括國人第三地轉機等搭機相關紀錄,都已在PNR系統監控下。事實上,儘管該系統在歐美曾引發侵害個人隱私疑慮,但不論是立院甚至國內學界,都很少討論,「若非有親身經驗,否則我也會像多數在野立委一樣,因忌憚被網軍指責卡預算擋紓困,就放行預算輕鬆通過。」立委吳怡玎坦言,昔日在國外工作時,就曾接獲英國政府主動告知,可查詢PNR系統內儲個資,親自見識到國外對個資保護的重視。吳怡玎曾在PNR建構之初要求移民署,比照換發數位身份證喊卡的先例,將PNR系統擴充計畫預算刪除,等修訂包括「個人資料保護法」等法源後,再行編列預算上路;當時移民署答覆說,將會參考國外規定及移民署業務需求,訂定相關辦法,在接收個資六個月後,由系統自動遮蔽個資。此外,也會參考歐盟通用資料保護規則(GDPR)規範,蒐集到的個資在5年後轉為「非活動狀態」予以封存,無侵害人權之虞。不過,吳怡玎說,歐盟從2018年5月25日起,已經要求PNR數據儲存與處理,必須遵循一系列新的合法標準,數據必須在蒐集到五年後刪除,這與移民署目前承諾的5年後「封存」仍有差異,包括「封存後會不會解封」、「何種情況下解封」、「個資是否形同永久保存」、「永久保存是否真有必要性」及「若永久儲存民眾個資、添購硬體要花多少錢」等問題,移民署必須清楚說明。吳怡玎同時質疑,移民署用紓困2.0預算建置PNR系統,同時卻引用「入出國查驗及資料蒐集利用辦法」第20條,聲稱蒐集個資一切合法,但比起歐盟用正式立法GDPR,以正式法律嚴格規範歐盟民眾個人數據資料保護及隱私權規範,並確保相關個資即使是通過歐盟與其它國家交換使用,民眾個資在歐盟境外也能儘量被保護周全。歐盟建置「旅客訂位行程分析系統」,曾在會員國間引發有損人權疑慮,移民署建立相同系統,蒐集監控民航系統保存個資(示意圖、非當事人)在國內幾乎未遭遇到任何阻力,外界討論也很少。(圖/報系資料庫)但反觀移民署,卻是便宜行事,用行政命令作為設置PNR系統的法源,明顯對民眾個資的保護不足,且有球員兼裁判之嫌。此外,據他瞭解,英美民眾有權可向政府要求,10年內PNR系統保存的個人進出國境資料,只要政府各部門已經蒐集到的資料,都要提供給民眾,但移民署的PNR系統卻不見相關規定,民眾永遠只能被政府蒐集個資,卻不能得知政府掌握個人哪些個資,明顯與先進國家研議保護民眾個資的作法,還差一大截,有很大的努力空間。曾先後擔任過藍、綠立委辦公室主任的資深立院助理表示,移民署提供立委資料,過半內容塗黑的例子,他還首次聽說。以往,國防部動輒百億、千億的機密預算,為免洩密,常召開機密會議審查,立委都切結保密,多年來也從未聽說機密外洩。該資深助理說,移民署PNR系統擴充預算僅約5800萬,卻也仍用廠商營業秘密為由阻擋立委監督,頗為罕見。該助理指出,農委會昔日送審「1450網路宣傳預算」時,也曾向立委表示,涉及廠商秘密無法公開,立委火大之餘,改開秘密會議審查,結果發現毫無秘密可言。如今,移民署連機密會議都省了,直接塗黑資料內容,令人懷疑如真是機密,何不也開機密會議審查?難道背後還有不能向立院道的特殊考量?
老大哥來了3/拒絕球員兼裁判 台權會要求PNR串連前做個資衝擊評估
針對在野立委質疑移民署PNR 分析系統欠缺法源、侵害人權,應先確立法源再執行,台灣人權促進會表達支持,並認為移民署在串連政府部門所有個資前,應先做好個資衝擊評估,更重要的是讓民眾清楚瞭解,當PNR系統默默蒐集個資,民眾能有何主張?例如,是否可要求刪除個資,或得知資料保存期限。台權會數位人權專員周冠汝坦言,台權會並不清楚PNR系統要透過擴充計畫連接政府多個部門掌握的個資,由於相關資訊幾乎未對外公開,台權會要求移民署應先說明「串聯政府部門個資」的法律依據、必要性及是否符合比例原則?其它單位又是依照什麼法律授權,配合移民署的作為。她並表示,「封存個資」與「刪除個資」是兩件事,「封存」只是未對外串聯,但個資仍保留在他處,就不算是「刪除」。台權會之所以長期要求政府應設立專責、具獨立性的單位,監管個資法相關業務,也就是擔心政府部門一邊監控個資,另一邊宣傳「個資保護得很好」,球員兼裁判難以令人安心。歐盟對於個人隱私保護相當重視,雖然在2016年表決通過建置PNR系統,但歐盟後來也訂定GDPR(歐盟資料保護規則)嚴格保護個人資料及隱私。(圖/123RF)「也許有人會說,既然沒做壞事,幹嘛怕政府蒐集個資?但這其實攸關『被貼標籤』的風險。」周冠汝解釋,並非只有涉及「秘密」的個資隱私才應被保護,尤其科技進步,民眾日常的個資常被蒐集,不見得都是秘密。但只要蒐集數量夠多的「非秘密」個資透過串連後,就能掌握民眾的一舉一動,例如,常去哪裡?常與誰見面?哪些人會聚一起?這些人的宗教、政治信仰、愛好為何?政府就能依照這些個資,針對特定民眾「貼標籤」,在選舉時就可以拿來攻擊、抹黑對方,但民眾卻可能完全無感,等到哪天發生問題時,驚覺隱私保護很重要就已來不及了。
生技公司散播「預約施打殘劑」假訊息 蒐集個資逾700筆不起訴
台中市某生技公司於LINE成立「照護管家」群組,散布新冠肺炎疫苗殘劑預約注射的假訊息,招徠不知情民眾逾4000人加入該群組,引導登錄「新冠肺炎疫苗注射預約」等網頁,涉嫌違法蒐集民眾個資逾700筆,藉此行銷該公司的防疫物資;刑事局中部打擊犯罪中心循線逮捕該公司負責人張女等6人,移送法辦。台中地檢署經過半年多的偵辦後,2022年2月裁定不起訴。警方指出,近期於LINE通訊軟體流傳:「6/25疫情指揮中心在防疫會議後,對外說明,為避免疫苗的浪費,即日起每天最後1瓶的疫苗殘劑開放候補名單的登記使用,滿18歲就可以登記預約候補。照護管家預約掛號平台,提供疫苗預約整合功能,地區專責診所預約開通,可即時透過真人客服聯繫吻合名單,新冠肺炎疫苗注射預約查詢表 https://www.surveycake.com/s/xBVbW。」假訊息。民眾登錄「新冠肺炎疫苗注射預約」等網頁,涉嫌違法蒐集民眾個資逾700筆。(圖/警方提供)經專案小組蒐證齊備,向台中地方法院聲請搜索票,於7月上旬,前往該公司執行搜索。(圖/警方提供)刑事局中部打擊犯罪中心循線逮捕該公司負責人張女等6人,移送法辦。(圖/警方提供)警方表示,中央流行疫情指揮中心查知後,責由刑事局中打查辦,警方立即組成專案小組,並報請台灣台中地方檢察署黃芝瑋檢察官指揮偵辦;警方發現該生技公司設在台中市南區某商辦大樓內,涉嫌於LINE成立「照護管家」群組,吸引逾4000人加入。該公司以Line散布新冠肺炎疫苗殘劑預約注射的假訊息,招徠不知情民眾登錄「新冠肺炎疫苗注射預約」、「疫苗殘劑開放候補名單」、「新冠肺炎疫苗注射預約查詢表」等網頁,誤導民眾輸入個人機敏資料,涉嫌違法蒐集民眾個資逾700筆,藉此行銷該公司的口罩、面罩、防護衣等防疫物資。經專案小組蒐證齊備,向台中地方法院聲請搜索票,於7月上旬前往該公司執行搜索,查扣電磁紀錄等相關資料,現場除依現行犯逮捕負責人36歲的張女及帶回馬姓男員工共計6人到案說明,並要求下架違法網頁,避免民眾權利繼續受害。全案詢後依違反嚴重特殊傳染性肺炎防治及紓困振興特別條例第14條及個人資料保護法第6條第1項及第41條等罪移送台中地方檢察署偵辦;經檢察官複訊後,公司負責人張女以新臺幣50萬元具保、馬姓員工以25萬元具保、黃姓員工以5萬元具保,其餘3人飭回。台中地檢署經過半年多的積極偵辦,發現此案並沒有被害人,即未影響民眾注射疫苗的權益,亦無民眾指證其個資受到損害,於2022年2月裁定不起訴。
用妻名字聊line釣出通姦對話 成功找到「小王」卻遭告須賠9萬
台北市一名林姓男子懷疑妻子與人通姦,卻苦無證據,竟用妻子名字設立line帳號,藉此和疑似「小王」張男對話,林男雖然順利取得妻子與小王的性愛對話,但卻被控告違反《個資法》,案經台北地院審理,林男辯稱,不這樣無法蒐集到妻子與人性交的事證,但法官認為仍屬不當蒐集個資,判林男有期徒刑3月,得易科罰金9萬元。檢方調查,林男2018年2月因懷疑妻子與另名張男通姦,而以妻子的名字申請LINE帳號,加入張男為好友,使張誤認而與之對話,趁機取得相關事證,但因聊的範圍又涉及張男女兒罹患糖尿病以及張男本人的性生活資訊,當張男持line對話截圖向法院對張男提起民事侵權損害賠償訴訟時,也被張男據此提出侵犯個人資料保護法「非公務機關未於蒐集特定目的必要範圍內利用個人資料罪」。林男否認犯罪,辯稱資訊都是張男自己所說,並強調,如果不使用妻子的名字,將永遠無法取得妻子與他人通姦的證據,他主張自己無罪,但法官認為,林男在對話中,涉及張男性生活以及他的女兒糖尿病情形,均屬違法蒐集個人資料,違法事證明確,因此依法判刑3月,得易科罰金9萬元,本案仍可上訴。