全球数据保护资讯:因滥用数据:Facebook被意大利罚款约1000万欧元
01
因滥用数据:Facebook被意大利罚款1000万欧元
意大利竞争局(Competition Authority)上周五以出于商业目的使用用户数据为由,对Facebook处以两笔总额1000万欧元的罚款。
意大利认为,Facebook说服人们在其平台上注册,但却并未在注册过程中告知其可能会被收集数据,并用于商业目的。因此处以第一笔罚款。
第二笔罚款则是因为Facebook将数据提供给第三方。他们表示,Facebook“对注册消费者施加不正当影响”,使之分享数据,但却并未通过其自家平台或第三方网站或应用“提前获得许可”。
意大利竞争局表示,Facebook目前有义务通过其桌面网站和应用向所有用户发表“纠错声明”。
Facebook今年遭遇了一系列数据丑闻,最早从今年3月的剑桥分析丑闻开始。该公司当时更新了很多隐私设置,一部分是为了应对当时的丑闻,另一部分则是为了遵守今年5月实施的欧盟《通用数据保护条例》(GDPR)。
该公司表示目前正在评估意大利竞争局的决策,并希望与该部门共同解决其担忧。他们还提到最近几个月采取的一系列解决隐私担忧的措施。
上周五发出的这项处罚似乎与GDPR和剑桥分析无关,而是源自意大利今年4月展开的一项独立调查。Facebook遭到的唯一跟剑桥分析丑闻有关的处罚,是英国信息委员会办公室今年10月开出50万英镑罚单。今年11月,该公司因为其处理数据的方式涉嫌违反GDPR,而遭到爱尔兰数据隐私监管部门的传唤。
来源:新浪科技
02
工信部就用户个人信息保护问题约谈同程艺龙公司
据工信部网站消息,针对网民反映的同程艺龙微信小程序中“12306畅行会员”服务存在的默认开通会员协议等用户个人信息保护相关问题,工业和信息化部信息通信管理局组织进行了核查,并于2018年12月3日约谈了苏州同程艺龙网络科技有限公司(以下简称同程艺龙公司)。
工信部信息通信管理局指出,对照《中华人民共和国网络安全法》《全国人民代表大会常务委员会关于加强网络信息保护的决定》《电信和互联网用户个人信息保护规定》(工业和信息化部令第24号)等有关规定,同程艺龙微信小程序存在未公示用户个人信息收集使用规则、默认开通12306畅行会员协议、未履行部分服务承诺的问题,同程艺龙公司应当本着充分保障用户知情权和选择权的原则立即进行整改,切实维护用户合法权益。
同程艺龙公司表示,将按照监管部门要求,全面排查存在的问题,立即进行整改,并举一反三,完善内部管理和产品设计,提升服务水平和能力,保障用户合法权益。今后,公司将继续严格遵守相关法律法规和工业和信息化部有关规定,进一步规范用户个人信息收集、使用和服务行为。
工信部信息通信管理局同时还要求,深圳市腾讯计算机系统有限公司对所分发的应用小程序加强管理。
来源:中国新闻网
03
澳大利亚通过全球最严反加密法,Facebook等将被迫上交隐私数据
北京时间12月6日,上周四,澳大利亚下议院通过了全球最为严苛的反加密法律,进一步推进该国为强制Facebook等其他科技巨头协助警方调查恐怖主义和有组织犯罪解密聊天信息而制定法律。
根据警方和情报机构有望获得的新权力,科技公司或可被要求解密WhatsApp、Telegram和Signal等平台上的通讯记录,甚至插入代码以协助获取数据。尽管该立法在上周四时候已得到澳洲两大主要政党的支持,上议院仍未点头许可,意味着该提案能否正式生效至少需要等到明年2月份才有结论。
科技公司与政府在隐私和安全问题上已然争论不断,新的法律势必将会把澳大利亚推到全球舆论的风口浪尖。2016年,英国赋予当局破解、拦截和保留所有英国公民通讯记录的权利,而中国的《网络安全法》则要求互联网运营商积极配合刑事和国家安全调查。
包括Facebook和谷歌等公司在内的数字产业组织(Digital Industry Group)与大赦国际(Amnesty International)和墨尔本的人权法律中心一道,大力反对该立法。批评人士警告称,该立法或将破坏互联网的安全性,危及从在线投票到市场交易和数据存储等的各种活动。
据悉,该立法还需要由议会委员会审查12个月。新的权力仅适用于处理极端犯罪行为。并且,针对所谓的“技术能力通知”——即强制公司修改其服务协助警方获取数据的通知——也会受到严密监管。
来源:新浪科技
04
问答网站Quara称遭到恶意攻击,1亿用户数据可能泄露
2018年12月4日,据纽约时报报道,问答网站鼻祖Quora称,该公司的计算机系统遭到恶意第三方的未授权访问,大约有1亿用户的账户及私人信息可能已经泄露,包括姓名、邮箱地址和加密处理的密码。
Quora是在上周五发现数据泄露的情况,Quora首席执行官Adam D’Angelo在官方博客上称,仍在对事件进行调查。Quora已经与当地执法部门合作,寻找攻击者。
Adam D’Angelo说:“我们有责任确保这样的事情不会发生,但是我们没能做好这一点。”
不过,Quora称,此次数据泄露事件不太可能导致身份信息盗用等,因为该网站并不向用户搜集信用卡信息、社会安全码(Social Security Numbers,指美国联邦政府发给该国公民、永久及临时工作居民的一组九位数号码)等敏感数据。
Quora已经向可能受到影响的1亿用户发送了提醒邮件,并重置了密码。Adam D’Angelo还建议用户,如果在不同的网站使用了相同的密码,最好也做出修改。
来源:澎湃新闻
05
英国议会曝脸书出卖用户数据,扎克伯格:从来没有
北京时间12月6日,英国议会下院数字,文化,媒体和体育委员会(DCMS)发布了一份200多页的Facebook内部文件,文件内容显示,Facebook与一些App开发者达成交易,以便让他们获得用户数据。而扎克伯格则随后回应称,从未出售过人们的数据。
根据英国标准晚报报道,11月下旬,DCMS行使法律权力,从美国软件开发商Six4Three处收缴了一批Facebook内部文件。据了解,Six4Three正在美国与Facebook打官司,指控Facebook在未经许可的情况下获取了部分用户通话信息和短信内容,并使得一些第三方合作企业获得了Facebook用户的好友信息。
DCMS获得的这批文件的时间主要集中在2012年至2015年。DSMS表示,Facebook在那段时间修改隐私政策,不再允许第三方企业获取Facebook用户的好友信息,但一些企业似乎获得“豁免”,包括流媒体平台“奈飞”、民宿租赁网站“爱彼迎”和网约车企业“利夫特”。
DCMS总结称,Facebook的问题包括(未经用户同意)给第三方企业开启数据白名单、利用用户“好友”信息获取经济利益、与其他应用开发商建立互惠原则、拒绝给竞争者提供数据等。另外,内部文件显示,脸书内部曾经讨论是否给予付费广告商以更大数据访问权限、是否限制潜在竞争对手访问脸书用户数据。
Facebook官方回复称,2014年到2015年修改政策防止泄露的是用户好友的私人信息。“在某些情况下,如有必要,Facebook允许开发者获取用户的好友清单。这并非好友的私人信息,而是好友的(姓名和简介照片)清单。”对于白名单,Facebook表示,在和有限的合作方测试新的特色和功能时,开白名单是常见的做法。扎克伯格也在北京时间12月6日发文表示,DCMS发布的内容只是“内部讨论的一部分”,并分享了这一讨论的更多背景。
来源:新京报
06
传数据泄露陌陌回应:内容与陌陌用户匹配度极低
2018年12月3日,有用户在微博爆出,陌陌3000万条数据在暗网出售,售价50美金。内容显示,这些数据包括用户的手机号、密码等信息,数据写入时间为2015年7月17日。暗网卖家还表示,这些数据由3年前撞库而来,不保障现有时效性,且一经售出,谢绝退款。
对此,陌陌于当日晚间发布回应,称“这个所谓的三年多前通过撞库得来的数据,跟陌陌用户的匹配度极低。多家媒体测试验证的情况显示,返回的也都是错误信息。陌陌采用高强度单向散列算法(用户密码被单向加密成密文,但不能通过密文还原为明文)加密存储用户密码,因此任何人无法直接从陌陌数据库中直接获取用户明文密码。”
北京商报记者也测试了网传信息中的多个用户名及密码,登陆结果显示账号或密码错误,并不能登录陌陌。
来源:北京商报
国产勒索病毒爆发,腾讯连夜发布解密工具
新闻链接:
https://t.cj.sina.com.cn/articles/view/6597664520/189405f0800100k1lp
窃取用户信息、“榨干”手机电量,Google Play紧急下架22款恶意软件
新闻链接:
https://www.leiphone.com/news/201812/Wvczl0rmdVQ1D1EH.html
访问文末左下角点击“阅读原文”获取更多相关内容
或点击以下二维码1秒解锁更多独家法律知识问答。
关于享法
享法互联网法律团队主要创始人均来自国内著名互联网公司的法务部,依托于北京德和衡律师事务所,享法致力于为高科技创新型公司提供贴心实用的一站式法律管家服务。自成立至今,我们已为近百家公司提供了多样化服务。
享法围绕数据安全,电子商务,网络游戏,视频直播,互联网金融融资等互联网行业领域提供更具互联网思维的产品技术合规,融资并购以及新三板挂牌等法律服务,同时也针对企业的内部股权安排、劳动人事以及员工激励等开发了更实用优惠的专项打包法律服务。
请关注我们的微博:享法互联网法律
上周回顾
点击文章名就可以看(更多内容可以长按下方二维码查看更多历史信息)
周一全球数据保护资讯:万豪数据泄露遭遇集体诉讼并引美国政府调查,史上最高额罚款或将出现
周二融资并购新闻:物联网科技公司龙合智联获1000万元天使轮融资
往期回顾
全球数据保护资讯:万豪数据泄露遭遇集体诉讼并引美国政府调查,史上最高额罚款或将出现(12.03)
让我们为您保驾护航
微信:享法互联网JoyLegal
微博:享法互联网法律
电话:010-81050766
邮箱:info@joy-legal.com
24小时内答复咨询
关注和分享,总有一个在路上~