(更新:新增金管會最新回應)
南山人壽又出紕漏!南山工會指出,公司為了銷售,作業疏失大量洩漏個資,從上周四起,保戶陸續收到陌生人的保單資料,全台統計至昨天已有近百位保戶個資外洩。
南山工會昨天已向金管會檢舉,保險局官員也深皺眉頭,初步研判應是電腦失誤。
南山工會理事長嚴慶龍痛批,公司寄出的資料要保人與被保險不同人,為了銷售濫用個資,導致個資外洩,實在很離譜!外洩名單全台都有,可能會更多。
他說:「客戶大量反應封面是他的個資,內頁資料卻是不認識的人,造成客戶極度恐慌個資外洩。」法律遵循不遵守的公司,如同兆豐洗錢案,也是不遵守金管會法律遵循,內稽內控嚴重出問題。
工會指出,這批受害者多是民國82、84、89年滿期的保戶,公司為了行銷去撈一些舊客戶的資料,這些收到別人個資都是保單已經到期的保戶,公司想要繼續行銷寄資料,但打開內容卻赫然發現不是自己買的保單,而是別人的保單,也就是A收到B買的保單內容,包含保額與產品名稱等。除此之外,內頁還指定產品行銷人員的聯絡方式。
南山人壽表示,本公司近期對不需再繳保費的保戶,提供保單狀況一覽表,以利保戶了解保障內容;而在進行保單資料彙整時,部份資料檢核未盡完善,以致有些保戶資料受到影響,已陸續連絡保戶說明詳情並更新資料,保戶的保單權利完全不受影響。
南山人壽對於此內部疏失深表歉意,已第一時間更新資料,未來也將更謹慎檢視作業規範,以維護客戶權益。
工會表示,洩漏個資民事責任每人每一事件可求償500~2萬,同一件事最高可求償2億元。行政處罰最高可處5萬~50萬,並限期改正,未改正可按次處罰。
對此,金管會已接獲南山人壽工會檢舉保戶個資外洩情事,請南山人壽說明,公司可能涉及個資法,會依規定懲處,輕則限期改善,重則將處有期徒刑。且南山人壽7月初也因違反個資法,遭要求限期改善。
金管會傍晚表示,南山人壽涉及洩漏個資,是南山工會昨天向金管會檢舉,南山因為寄發客戶通知書、客戶繳費期滿,保單狀況的明細表,有100多筆保單客戶資料,在系統刪選上有疏漏,夾雜到其他同名的資料,因為工會都是業務員組織,客戶收到跟業務員說,因此才會透過工會檢舉。
金管會表示,後續會請南山人壽提供資料,如果違反個資法27條,會要求限期改善,必要時罰款2萬~20萬元,1次最高20萬元。
因為個資法在內稽內控辦法中,也有針對客戶資料和安全保護訂定規範,會檢視其內控作業有效性,若未建立或未執行 依此可處60~600萬罰款,將視情節輕重來衡量,也會請南山清查。(林巧雁;廖珮君/台北報導)
出版:11:10
更新:18:24