國內最大共享汽機車品牌iRent,由於未善盡會員個資管理,被發現儲放有用戶個資的雲端伺服器未經加密,恐遭有心人士存取相關資料,iRent母公司和泰汽車因而於稍早發布道歉聲明,並針對事件原委和後續處理進行解釋。
和泰說明本次出現個資外洩風險的是內部暫存資料庫,用以存放近3個月的會員異動資料,其中包含姓名、電話、地址、身分證、生日、電子信箱、緊急連絡人,以及經處理過的會員申請照片和信用卡資訊,並指出該資料庫內的信用卡資訊皆已經過遮蔽,宣稱可排除盜刷疑慮。
官方說明接獲通報後已緊急進行缺失防堵,並針對該資料庫啟用以來,曾存放過個資的逾40萬名用戶作為補償對象,除了已於2/1先行寄發電子郵件通知提醒個資風險外,也在2/2提供租車時數補償。
iRent表示,未來將持續針對主機系統及App軟體進行安全掃描,並確保交易過程全程加密,後續也會向主管機關提報改善計畫,並請第三方資安單位展開事件調查。