知名連鎖速食業者摩斯漢堡近期傳出消費者個人資料外洩事件,許多民眾在消費後陸續接獲可疑詐騙電話與電子郵件。母公司安心食品服務股份有限公司隨後發布重大訊息,證實事故原因係委外廠商管理的平台遭到第三方不當存取。
委外平台防線失守 官方APP運作未受影響
根據業者公開說明的內容,本次個人資料滲漏問題並非出自官方營運的「MOS 訂餐」行動應用程式(App),而是由第三方配合廠商所維護的平台出現安全漏洞,進而讓未授權的外部人士取得部分客戶資訊。事件發生後,安心食品已要求該合作廠商立即實施修補方案,防止資料持續流失。
此外,公司方面強調,本身的財務狀況與商業營運並未因這次事件收到重大衝擊。未來將全面提升對合作供應商的資訊安全監管機制,強化合約條款與技術稽核,以確保用戶權益不再受到損害。
會員接獲釣魚詐騙 品牌信任面臨考驗
受害消費者指出,在完成餐點訂購或加入會員活動後,隨即收到佯稱業者客服或活動單位的電子郵件與電話。這類釣魚內容通常會誘導民眾提供敏感的金融卡號、轉帳驗證碼或個人隱私資訊,稍有不慎就可能造成實際財務損失。
隨著數位消費普及,許多餐飲集團皆將顧客資料庫託付予外部軟體開發商或雲端服務提供者維護。然而這次漏洞再次暴露了企業在管理供應鏈資安風險時可能出現的盲點,凸顯出外包系統若缺乏嚴密安全稽核,極易成為駭客攻擊的破口。
對你的影響
如果你近期曾在該速食品牌消費,或是註冊過相關會員,應提高警覺防範各類新型態詐騙。收到任何要求核對訂單資料、解除重複扣款或變更付款方式的郵件與電話時,切勿直接點擊其中的連結或照指示操作,應主動透過官方公布的客服專線進行雙重確認。
若發現個人隱私資材已有洩漏疑慮,或是因詐騙手法導致財產損失,消費者可先留存相關簡訊、郵件或對話紀錄作為證據。除了向內政部警政署 165 反詐騙諮詢專線通報之外,也可以向財團法人中華民國消費者文教基金會或各縣市政府消費者服務中心尋求申訴協助。若涉及複雜的侵權賠償事宜,建議尋求財團法人法律扶助基金會或專業律師提供法律諮詢。
法律白話說
在企業運用大量顧客資料的時代,《個人資料保護法》規範了蒐集、處理與利用個人資料的法定義務。許多人誤以為企業只要將系統外包給第三方廠商,就可以免除相關責任;但在法律觀念中,委託他人處理資料時,委託人(企業)依然負有監督受託人(外包商)的責任,不能完全卸責。
當企業或外包商未做好適當的安全維護措施,導致顧客的個資遭到非法存取、外洩或竄改,企業就可能違反法定的安全維護義務。受害者如果因此遭受損害,可以依法請求損害賠償。不過,被害人需要負擔舉證責任,證明自身損失與個資外洩之間存在因果關係,這也是實務上消費者求償時最常面臨的挑戰。
(備註:本站僅提供一般性法律資訊,非針對個別案件之諮詢意見。若有個案權益保障需求,請洽詢法律扶助基金會或專業律師。)
常見問題
如果接到自稱摩斯漢堡客服的電話要求退款或解除分期,該怎麼辦?
請切勿依照指示操作 ATM 或網路銀行轉帳,速食業者不會要求顧客線上辦理解除分期或提供銀行卡號。請直接掛斷並向 165 反詐騙專線求證。
個資外洩後收到詐騙電子郵件,可以向業者要求賠償嗎?
若能證明因為企業未善盡個資安全維護義務,導致資料外洩並造成實際損害,可依法提出損害賠償訴求,建議先蒐集相關事證並尋求專業法律諮詢。
企業把個資系統外包給廠商,出事了可以全部推給廠商嗎?
不行。依據個人資料保護相關規定,委託企業對於受託的外包廠商仍負有監督責任,不能僅以「外包廠商漏洞」為由免除對消費者的個資保護義務。