全球数据保护资讯:考拉征信等被指接受调查,九成数据公司停工观望
01
考拉征信等被指接受调查,九成数据公司停工观望
多位知情人透露:“考拉征信、AdMaster等大数据公司的高层,均被警方带走调查。”考拉征信对此并未正面回应,只是称“整治是为了更好地发展”。而AdMaster拒绝接受采访。
“现在90%的大数据公司都不再开展新业务。”多位业内人士称,希望监管能出台“数据监管”细则,不然整个行业都会“停工观望”。
最近的大数据整治,除了因为公安系统的“网格照片”外泄,还因为网贷行业的数据外泄问题严重。在现金贷行业,用户数据的“共享”现象,早已泛滥成灾。很多现金贷用户反映,他们只要注册过一个平台,就会收到几家,甚至几十家平台的贷款电话和短信。
现金贷行业的数据共享这条产业链是怎么形成的?第一个途径,就是现金贷平台的主动出售。而另一个信息的巨大出口,就是现金贷的“服务商”。很多小的现金贷平台,为了节约成本,并不会自己开发系统,而是买一套“现金贷系统,每年支付几十万。而这些服务商,会将用户信息收集起来,再将其出售给其他准备做贷款的公司。
几乎所有的业内人士都在呼唤“数据监管”的细则。“请告诉我们,哪些是可以用的,哪些是违规的。”多位从业者称,划好了红线和雷区,行业才能继续推进。
来源:一本财经
02
英国隐私保护组织投诉甲骨文等企业违反欧盟GDPR政策
英国非营利隐私保护组织Privacy International(PI)日前投诉包括甲骨文(Oracle)在内的7家企业违反《欧盟通用数据保护条例》(GDPR),并督促法国、英国及爱尔兰的数据保护组织展开调查。
据报道,受到投诉的7家企业全都握有大量消费者资料,包括从事数据分析的甲骨文与Acxiom,提供广告服务的Criteo、Quantcast、Tapad,以及信用报告企业Equifax与Experian。
该隐私保护组织认为,这些企业虽然都握有数百万名消费者资料,但并非是家喻户晓的品牌,因此极少受到挑战。然而,根据企业所公开的宣传文件或隐私政策,它们在利用这些个人数据时并未取得用户同意,也没有处理这些个人机密数据的依据,还缺乏GDPR所明列的透明、合法、目的限制、数据最小化及准确性等要求。换句话说,该隐私保护组织挑战的是相关企业处理个人数据的深度,而且是GDPR对业者的基本要求。
该隐私保护组织指出,GDPR上线迄今已超过5个月了,该法令强化了个人保护自己数据的能力,对个人资料的处理有更严格的规定,理论上也提供更强大的执法权力,但GDPR真正的考验就在于执行,例如这些握有大量用户数据的企业即未曾被质疑。
GDPR祭出了高额罚金,让不少企业情愿选择撤出欧盟市场也不愿冒着触犯法律的风险,其最高罚款为2000万欧元或企业全球营收的4% ,且两者取其高者。
来源:新浪科技
03
法互联网协会向脸书发“最后通牒”,要求改进个人数据保护
“法国互联网社会”(Internet Society France)协会日前要求脸书修正多项个人数据保护的欠缺,否则将采取集体诉讼的方式将后者告上法庭。
2018年11月8日,该协会发起一项集体行动,列举出脸书违反个人信息保护的欠缺,并要求公司改正。该协会希望获得损失赔偿,并呼吁网民都能参与到这场集体诉讼中。如果脸书没有给出满意的回复,该协会要求其向每位网民赔偿1000欧元。“法国互联网社会”希望得到10万个脸书使用者的支持,使得这一起诉讼最终可以获得1亿欧元的赔偿。
报道称,该协会根据《欧盟通用数据保护条例》(GDPR)列出了7项脸书有所欠缺的行为。比如脸书在保护个人数据免受黑客入侵层面做得不够,协会尤其提到最近一次脸书曾经遭遇黑客行为,上百万使用者成为受害者,该协会同样认为脸书并未将此次黑客行为及时详尽地告知使用者。
报道称,很长时间以来,在法国无法对涉及个人信息的违法活动采取集体诉讼。不过2018年5月份刚刚通过的法律,则让这一可能性成为现实。这对互联网巨头来说,将是一个新的钳制。
来源:环球网
04
Instagram下载数据副本工具出漏洞:用户密码或泄露
北京时间2018年11月19日早间消息,据美国科技媒体The Information报道,Facebook旗下的Instagram可能出现用户密码泄露事件,原因与帮助用户下载数据副本的工具有关。
Facebook称,Instagram用户如果有意利用相关工具下载数据副本,帐号密码可能会以明码形式在URL中出现。出于某种原因,密码同时会存储到Facebook服务器。但Facebook告知用户,相关数据已经删除,工具也已经更新,不会再出现类似问题。
Facebook新闻发言人称,只有少数用户受到影响,如果用户在共享电脑上使用服务,或者网络存在缺陷,帐号信息可能会泄露。如果用户没有收到通知,那就说明用户没有受到影响。
不过美国科技媒体Engadget指出,这一安全漏洞仍然让人担忧,毕竟密码相当重要。且在不久之前,Facebook因为“View As”工具出现泄密事故。
来源:新浪科技
05
人人网业务变卖,你的“青春数据”会去哪?
2018年11月14日,人人公司发布公告称,其子公司北京千橡网景科技发展有限公司将以2000万美元和4000万美元的股份,把人人网络社交平台业务相关资产卖给北京多牛互动传媒股份有限公司,包括人人网的社交网络、人人直播及增值业务。
2013年的数据显示,人人网的注册用户为2.8亿,PC月活过亿,带地理信息的原创内容日均170万条,拥有大量用户的数据,但现在只有极少数当年的用户还会偶尔登录和回顾,而这些曾经的信息,还依旧躺在这个网站上。
按照人人网的规则,用户的信息可以设置仅开放给通过好友申请的人,用户更新的新鲜事、好友互动评论、私信聊天内容等数据都是与用户隐私强相关的个人私密信息。那么这部分用户数据应该归谁?
从数据角度看业务出售,也许所有数据可以被轻易的复制,也许还能在拷贝数据之后再次打包出售业务。这里并不是说这部分的数据一定会被消费,但一个拥有大量真实数据的平台被多次变卖,那么用户数据可能会成为业务出售的附赠品,我们无法清楚的了解到数据可能会被用于什么方向或用途,甚至足够再造一个看似一片繁荣的虚假社交平台。谁能对用户的数据负责?
当下我们需要关注和思考的是,当网络平台的运营主体发生变化,用户有权选择自己的个人数据是否迁移到新主体?
来源:孟小白Aspire/36氪
06
威胁用户信息安全,90个恶意App被曝光并下架
新华社天津2018年11月15日电,记者14日从国家互联网应急中心天津分中心获悉,通过自主监测、商店送检、主动爬取、投诉举报等四大方式,国家互联网应急中心近日共检测为恶意的App90个,分别通知12个分中心协调27个应用商店、15个广告平台、4个个人网站、3个云平台等49个传播渠道下架这些恶意App。
记者了解到,此次被曝光并下架的这90个恶意App包括豌豆荚、应用宝、酷云、易积分、葫芦侠、跑跑车游戏网等。这些恶意程序对用户信息安全造成严重的安全威胁。
国家互联网应急中心天津分中心安全专家指出,目前,移动互联网App传播途径多样,包括应用商店、网盘、云盘和广告宣传等平台,且大量的未备案网站也在提供App下载服务。近年来,通过持续治理,恶意App在正规网站上传播的途径得到有效控制,但通过非正规应用商店途径传播恶意App的数量还在继续增长。
安全专家表示,一定要通过已备案的网站下载App,并欢迎广大网民对提供App下载服务的境内接入的非备案网站进行举报。
来源:新华社
07
双11网购安全报告:仿冒购物App激增,类似钓鱼网站
针对刚刚过去的“双十一”购物节,北京市公安局网络安全保卫总队猎网平台发布《网购安全生态报告》。报告显示:假冒购物软件和专业电商购物平台成为网络黑客的新目标。
报告显示:早在“双十一”到来之前的一个多月,各类仿冒购物APP应用的数量激增,数量近4000个,其中手机淘宝、拼多多、天猫、京东、美团、唯品会等购物平台进入了被仿冒名单的前十名。这些虚假购物应用软件与钓鱼网站危害类似,黑客可以盗取用户账户信息,造成财产损失。
另外,今年双十一期间,各类专业电商平台和应用软件,也就是所谓的垂直电商,成为各类网购高危漏洞的重灾区。报告显示:在500多个购物类应用软件中,近九成的购物应用软件存在高危漏洞。其中主流综合商城类购物软件占比为5.3%,整体数量不多,但各类专业垂直电商则成为重灾区,有三成多的应用软件存在高危漏洞。
来源:央视新闻客户端
58等招聘平台诈骗乱象调查:审核机制失效,数据泄露
新闻链接:
https://finance.sina.com.cn/consume/puguangtai/2018-11-14/doc-ihmutuea9920891.shtml
“蹭网”扰乱网络生态不可取 网络安全重在规范
新闻链接:
http://media.people.com.cn/n1/2018/1119/c40606-30407269.html
警务人员盗卖个人信息获刑 检察机关抗诉:判轻了
新闻链接:
http://www.chinanews.com/gn/2018/11-15/8677168.shtml
访问文末左下角点击“阅读原文”获取更多相关内容
或点击以下二维码1秒解锁更多独家法律知识问答。
关于享法
享法互联网法律团队主要创始人均来自国内著名互联网公司的法务部,依托于北京德和衡律师事务所,享法致力于为高科技创新型公司提供贴心实用的一站式法律管家服务。自成立至今,我们已为近百家公司提供了多样化服务。
享法围绕数据安全,电子商务,网络游戏,视频直播,互联网金融融资等互联网行业领域提供更具互联网思维的产品技术合规,融资并购以及新三板挂牌等法律服务,同时也针对企业的内部股权安排、劳动人事以及员工激励等开发了更实用优惠的专项打包法律服务。
请关注我们的微博:享法互联网法律
上周回顾
点击文章名就可以看(更多内容可以长按下方二维码查看更多历史信息)
周一全球数据保护资讯:大量数据从业者被警方带走,数据行业洗牌加剧
周二周四新规速递:国家网信办发布《具舆论属性或社会动员能力的互联网信息服务安全评估规定》
往期回顾
全球数据保护资讯:大量数据从业者被警方带走,数据行业洗牌加剧(11.12)
让我们为您保驾护航
微信:享法互联网JoyLegal
微博:享法互联网法律
电话:010-81050766
邮箱:info@joy-legal.com
24小时内答复咨询
关注和分享,总有一个在路上~