9月17日,韩国首尔汝矣岛国会议员会馆举行“Tving个人信息泄露受害者座谈会”,韩国执政党国民力量议员Cho Jung-hoon在会上致辞。图片来源:DigitalToday

韩国政界和消费者团体近日围绕OTT平台Tving大规模个人信息泄露事件,集中呼吁改革现行受害者救济机制。多方指出,目前“由受害者自行申请后再获得赔偿”的做法,将过多责任转嫁给用户;在事故发生后,制度设计应更多转向自动赔付,并同步强化企业和政府责任。

9月17日,由韩国执政党国民力量议员Cho Jung-hoon办公室主办的“Tving个人信息泄露受害者座谈会”在首尔汝矣岛国会议员会馆举行。与会人士在会上表示,除追究事故责任外,还应尽快完善信息泄露后的赔偿与救济流程。

韩国科学技术信息通信部民官联合调查组披露的结果显示,5月发生的Tving安全事件共涉及3954万个账号,其中包括2206万个活跃账号、1737万个休眠及注销等非活跃账号,以及11万个测试账号。调查还确认存在大量重复数据,例如同一人最多持有13个账号。

从泄露内容看,相关信息包括订阅者姓名、电话号码、电子邮箱地址、出生日期和支付记录等个人信息;部分加密信息甚至与加密密钥一并泄露。

多名到场受害者表示,事件发生后,用户在应对和善后过程中承担了过多负担。与会者指出,即便泄露的信息中包括用户自身无法更改的项目,企业初期给出的应对措施仍主要集中在“修改密码”等用户可自行处理的事项上。

会上被点名的问题之一,是用于识别个人身份的联动识别信息(CI)。与会者称,这类信息并非用户可以随意变更,但在事件处置过程中,相关风险并未得到充分回应。

一名与会者表示,用户基于对平台的信任提供个人信息,但信息泄露发生后,无论是申请赔偿还是处理后续影响,负担最终仍主要落在受害者身上。因此,赔偿机制应调整为“无需受害者另行申请,也能自动获得赔付”的方向。

目前,Tving已于本月7日至30日通过官网和App受理损失赔偿申请。已注销会员若需申请赔偿,则必须重新完成注册流程。赔偿内容包括网络攻击及钓鱼诈骗保障保险、Tving积分以及内容类权益等。

与会者认为,现行赔偿安排本身也存在明显争议。首先,赔偿申请设有期限,如果受害者较晚得知事故或不清楚申请流程,即便符合条件,也可能错过申请窗口。其次,以积分或内容权益等方式进行补偿,实质上是以继续使用平台服务为前提,对已退订或不再使用该服务的受害者而言,难言具有实际意义。

除赔偿机制外,现场还出现要求改变企业个人信息收集惯例的声音。一名与会者表示,个人信息早已成为企业的重要资产,甚至被称为“21世纪的石油”,此次事件不应被简单看作“只是泄露了姓名或电话号码”。

该与会者进一步指出,外界有必要追问OTT平台为何需要持有如此大规模的个人信息,并应建立制度约束,防止企业以业务扩张为由持续集中收集个人信息;企业也应就相关信息收集的必要性作出说明。

消费者团体同样认为,单靠现行损害赔偿体系,个人信息泄露受害者很难获得实质性救济。

韩国金融消费者联盟会长Cho Yeon-haeng结合其参与个人信息纠纷调解委员会相关工作的经验表示,在现实案例中,个人信息泄露案件的赔偿金额普遍不高。她指出,现有制度结构实际上把大量举证责任压在受害者身上,而掌握和管理个人信息的企业所承担的责任并不对等;若要让受害者获得实质赔偿,就有必要强化惩罚性损害赔偿等救济手段。

Cho Jung-hoon在座谈会上还提出,计划推动修订《民法》,将个人信息明确为个人“财产”。按其说法,既然盗取银行存款或汽车会被认定为侵害财产权,那么具有经济价值的个人信息,也应作为个人资产予以处理。

此外,Cho Jung-hoon表示,将在即将到来的国政监查中重点处理Tving个人信息泄露问题,计划把Tving相关人士列为证人,并围绕事故应对方案及制度改进措施,对个人信息保护委员会展开重点质询。

关键词

#Tving #个人信息泄露 #OTT平台 #韩国国会 #自动赔付机制 #受害者救济 #惩罚性损害赔偿 #个人信息保护委员会
版权所有 © DigitalToday。未经授权禁止转载或传播。