faqs.tw 台灣生活常見問題

怎麼知道自己的個資被外洩?

很多人的個資早就在暗網上流通,只是自己不知道。以下方法可以檢查:

1. Have I Been Pwned 查詢haveibeenpwned.com 輸入你的 Email,會顯示這個 Email 是否曾出現在已知的資料外洩事件中。

2. Google 密碼管理員提醒 如果你用 Chrome 儲存密碼,Google 會自動比對已知的外洩資料庫,在 passwords.google.com → 「密碼安全檢查」可以查看。

3. Apple 安全建議 iPhone 設定 → 密碼 → 安全性建議,會提醒哪些密碼出現在已知的外洩資料中。

4. 異常通知

台灣近年重大資料外洩事件(電信業者、訂房平台、連鎖餐飲會員)影響數百萬人,建議每個人都去查一下。

個資外洩後的 5 步驟補救

第 1 步:立刻更改密碼

第 2 步:啟用雙重驗證(2FA)

第 3 步:監控帳號異常

第 4 步:通知金融機構

第 5 步:向主管機關通報

台灣個資法怎麼保障你?

台灣的《個人資料保護法》規定:

保障內容 說明
企業蒐集個資需告知 要告訴你蒐集什麼、怎麼用
目的外利用須同意 不能把你的資料拿去做其他用途
安全維護義務 企業有責任保護你的個資不外洩
外洩通知義務 發生外洩後應盡速通知當事人
損害賠償 每人每一事件 NT$500~20,000,團體訴訟最高 2 億

重要:如果是企業因安全措施不足導致你的個資外洩,你有權依法求償。但實務上個人單獨求償的金額不高,可以關注是否有消基會等團體發起的團體訴訟。

常見個資外洩管道

管道 說明 防範方式
網站被駭 企業資料庫被入侵(最常見) 每個網站用不同密碼
釣魚攻擊 假冒銀行/政府的 Email 或簡訊 不點擊可疑連結
公共 WiFi 在咖啡廳等地方被監聽 使用 VPN
App 權限過度 App 蒐集不必要的個資 檢查 App 權限設定
社交工程 假冒客服或朋友騙取資訊 重要操作先電話確認
紙本資料 帳單、收據隨意丟棄 撕碎或用碎紙機
暗網交易 前述管道外洩的資料被打包販售 定期檢查是否被洩漏

個資外洩預防措施

密碼管理

日常習慣

帳號安全

金融安全

個資外洩可以求償嗎?

可以,但實務上有一些限制:

依個資法求償

團體訴訟

刑事責任

建議:如果你的個資因企業疏失被外洩且造成困擾,至少要向主管機關申訴,讓企業承擔應有的責任。

常見問題

收到「你的個資可能外洩」的 Email 是真的嗎? 要小心判斷。正規企業的通知會明確告知外洩的內容和時間,不會要求你點擊連結輸入密碼。如果不確定,直接到該企業的官方網站查看公告,不要點 Email 中的連結。

身分證字號外洩怎麼辦? 身分證字號無法更換,但可以到聯徵中心申請「信用報告」,確認是否有人冒名申辦貸款或信用卡。如果發現異常,立即報警。

手機號碼被洩漏一直收到詐騙電話怎麼辦? 安裝 Whoscall 等來電辨識 App,開啟手機的「靜音未知來電」功能。如果非常嚴重,可以考慮更換手機號碼(需評估便利性)。

小孩的個資也需要保護嗎? 需要。兒童的身分證字號等個資也可能被冒用,而且因為不會有信用紀錄的監控,可能多年後才發現。幫小孩註冊任何帳號時都要注意隱私設定。

延伸閱讀

分享:

📖 延伸閱讀