(更新於2015.12.17 下午)
剛剛接獲富邦產險端客服C的回覆。
客服表示公司承諾未來會再加強員工訓練與個資控管,
對於保戶以信用卡刷卡支付保費之該信用卡資料,
將會更改後台系統,把連結該已付費保單之信用卡資訊全部隱蔽。
未來客服端在替保戶查詢保單或保費繳交等歷史資料時,
不會看到任何曾刷卡支付該筆保單保險費之信用卡資訊,
欲刷卡付費之信用卡資料亦只能由該信用卡持卡名義人本人提供給客服端
供支付保險費之用。
除非信用卡持卡名義人對於該筆保費交易有爭議,
並因此授權開啟系統隱蔽之信用卡資料,
否則客服端無法也無權審視該筆資料。
以上資訊供大家參考
===============(以下為原文)=================
事情是這樣開始的。
前幾天富邦卡的帳單寄來,
帳單上有一筆富邦產險的保險費,
但該筆保險費並不是我授權的交易,
故致電富邦銀行客服請幫忙列爭議帳款。
銀行端客服表示因為富邦產險刷卡時都會做相當「縝密」的核對,
通常不太會有盜刷情形,
所以請我自行跟富邦產險確認刷卡情形,
再跟他們回報並幫忙列入爭議帳款。
當晚隨即致電富邦產險,
產險端A客服表示夜間沒人上班,
但會先註記需求,
再請相關人員隔日早上上班後回覆。
故我要求客服查明關於該筆保險費之:
要保人、被保險人、保險單內容、刷卡授權文件或錄音。
隔日早晨產險端客服仍無回應,
故在下午一點多打去產險端客服詢問,
B客服幫A客服緩頰說可能是因為還在排隊,
但可以先代為查詢。
經B客服查詢結果,
表示該保單之要保人與被保險人皆非我本人,
要保人是我母親,被保險人是我妹妹。
保單內容是旅平卡之旅平險,是經由電話投保。
我於是追問是否能查詢這筆保險費交易之電話授權錄音,
B客服表示會再回覆。
然後我跟母親連絡,
母親表示該保險費並不是刷我的富邦卡,
而是刷她自己的土銀信用卡。
(我的富邦卡從未借母親使用,母親也不知道我的卡號)
至於詳細電話投保跟客服對話的細節,
因為年紀大了不復記憶。
後來下班前產險端C客服回覆,
表示經調閱錄音結果,
該通投保授權刷卡電話並非我本人所打,
而是母親打的,
但刷卡的方式是客服直接把卡號主動報出,
然後問我母親是不是要刷這張信用卡,
母親回覆說如果客服報的這張信用卡,
是之前她有刷過她自己旅平險,
且是她為持卡名義人的信用卡,
應該就沒問題。
客服說OK。
然後卡就刷過了。
我聽完後,非常傻眼。
然後跟這個滿有耐心態度很好但避重就輕的客服C講了半小時電話。
相關詢答事項大意如下:
我:既然不是我本人打的電話,你們是如何授權這筆我的富邦信用卡交易?
C:我們調閱投保電話錄音的結果,是你母親來電投保,因為你母親在投保時表示手邊
沒有信用卡,所以我們的客服就把信用卡號報給你母親做確認。
我:我從未授權你們可以存取我的信用卡資料,也未授權他人可以刷用我的信用卡(就
算有此授權也是違反信用卡的使用規則),更未授權貴公司客服可以把我的信用卡
號等資料主動提供給我本人以外之人。你們是如何取得這些授權?
C:一般情況下,旅平卡如果有綁定信用卡的情況下,的確是可以於未經信用卡持卡名
義人本人授權下,由旅平卡內所登載之家屬任意刷用;但如果沒有綁定信用卡,則
必須每次投保時由信用卡持卡名義人本人單筆授權刷信用卡支付保險費。
貴戶旅平卡是沒有綁定信用卡的。
所以雖然您和母親與妹妹登記在同一張旅平卡上,但是每次刷卡都是要獨立單筆授
權,也是要由信用卡持卡名義人本人授權。
我:您還是沒有回答我剛才的問題。
C:因為貴戶旅平卡沒有綁定信用卡,所以該次旅平險的確是要經由該通電話授權。至
於對我們客服將卡號報給您母親做確認一事,是我們員工訓練不足,我們感到非常
抱歉。
我:請回答我剛才的問題,而且為何我家的旅平卡沒有綁定信用卡,你們的系統還是把
我卡片資料全部存起來?縱使如此,你們也不否認這筆保險費需要單獨授權,所以
你們授權的方式是把我的卡號報給第三人做確認?你們可以允許來電者刷用非來電
者持有之卡片?
C:無論旅平卡有沒有綁定信用卡,只要曾經在富邦旅平卡刷用富邦信用卡,系統就會
將富邦卡資料記入電腦達五年。在五年內信用卡資料都會存在。至於主動報出卡號
跟未詳盡作身分核對等事,我們感到非常抱歉。
我:你們未經我書面同意,就擅自存取我富邦信用卡內所有卡片資料,甚至還提供給第
三人使用的行為,已經違反個人資料保護法了。對於這點你們有什麼解釋或說明?
C:我們對於這些投保流程處理上的瑕疵,感到非常抱歉。
我:這跟我投保時候的授權請求完全不同。我投保時客服是請我主動提供卡號、到期日
與卡背末三碼等資訊,並確認來電者是否為持卡名義人本人,才刷卡付費。關於這
次未經我授權的保險費刷卡,還主動提供我的信用卡卡號等資訊給其他人等等,如
此行為違反信用卡使用規則也違反個資法,對此你們有什麼解釋嗎?
C:我們對於主動提供您的信用卡卡號給您以外之第三人作核對,且未核對信用卡到期
日、卡背末三碼也未確認來電者是否為持卡名義人本人,感到非常抱歉。
我:儘管如此,就算你們假設我們家庭真的和睦到每個家人的信用卡都可以互相亂刷(
當然這是違背信用卡使用規則),或是你們假設家人間互刷卡都是已有彼此授權(
你們得此訊息的書面或錄音依據在哪?),你們為何沒有在刷卡前跟我這個富邦信
用卡持卡名義人確認授權?
C:這是我們投保流程處理上的瑕疵跟疏失,我們非常抱歉。
我:因為我從未授權你們的電腦系統可以存取我的富邦信用卡資料,所以請你們即刻將
電腦腦裡存取的信用卡資料刪除。
已刷用並請款的保險費請刷退。
請貴公司勿再將本人信用卡號主動提報給非本人以外之人做使用。
以後有任何人要刷我的富邦卡繳納富邦產險險費,請刷卡前先取得我的授權。
C:富邦信用卡資料存取刪除是電腦系統問題,會再請示主管看後續如何處理。
保險費用會協助刷退。
本事件屬於客服端疏失,以後不會再發生同樣事情,信用卡資料不會再提供給本人
以外之人使用,以後刷用也一定會先取得你授權再刷卡。
以上懶人包歸納幾點結論:
1、富邦旅平卡無論有沒有書面授權綁定信用卡,亦無論有無授權富邦產險能否存取你的
信用卡資料,只要你是刷富邦信用卡付保險費,你所刷的富邦信用卡資料都會被電腦
系統記錄,並留存五年。目前客服仍未回覆是否能以個案方式刪除。
(此部分違反個資法)
2、富邦產險客服可以看到你曾刷過的所有富邦卡資料。而當旅平卡上的其他家屬投保時
,無論旅平卡有沒有綁定信用卡,客服會在未經富邦信用卡持卡名義人授權同意下,
讓旅平卡內記載之任何家屬任意刷用該卡。刷卡前後也不會跟富邦信用卡持卡名義人
本人作授權請求或核對確認。
3、如不幸遇到兩光的客服,請祈禱該客服不會把你的富邦信用卡號碼等等信用卡面資訊
,主動提供(其實是「洩漏」)給其他人任意刷用。
(此部分亦違反個資法)
4、有針大家跳。
以上資訊與經驗,
供大家刷富邦信用卡繳納富邦產險旅平卡保險費的資安問題做個參考。