全球数据保护资讯:法国数据保护局发布针对与商业伙伴或数据代理共享数据的指南
01
法国数据保护局发布针对与商业伙伴或数据代理共享数据的指南
2018年12月28日,法国数据保护局(CNIL)发布了关于组织机构为合法地与商业伙伴或其他第三方如数据代理共享个人数据所须满足条件的指南。该指南尤其关注欧盟《通用数据保护条例》(GDPR)中的这种情形,并提出了以下5个条件:
(1)事先同意:组织机构在与其合作伙伴共享个人数据前必须先征求该个人的同意。
(2)合作伙伴识别:数据收集表必须提供可能会接收个人数据的特定合作伙伴的通知。
(3)合作伙伴清单变更的通知:个人必须获得任何有关合作伙伴清单更新的通知,尤其是有关他们的个人数据可能会被共享给新的合作伙伴的事实。
(4)针对未经同意的进一步分享行为的限制:合作伙伴在未获得个人知情同意的情况下不得与其自己的合作伙伴分享该个人数据。
(5)合作伙伴在首次与个人沟通时提供的通知:处理个人数据以发送其营销信息的合作伙伴必须通知相关的个人其数据来源(通过提供与其分享该等数据的组织机构的名称),以及个人如何行使其数据保护的权利,尤其是其拒绝基于直接营销目的而处理其个人数据的权利。
来源:网安寻路人
02
巴西政府将成立国家个人数据保护局
据外媒近日报道,巴西前总统Michel Temer 2018年 12月28公布一项“临时措施”,提出成立“国家个人数据保护局”(简称ANPD),并延长巴西新数据隐私法(基于欧盟GDPR制定)的生效日期,将其从18个月延长到24个月,这就意味着企业须在2020年8月16日前满足合规,而非2020年2月。
Temer最初在2018年8月签署的新数据隐私法中否决了成立ANPD的提案,否决的主要原因在于该机构的自治模式。然而由于巴西当局认为该机构对实施新规则至关重要,因此巴西政府被迫解决该问题。
12月28日公布的这项“临时措施”提出,ANPD的职责包括制定信息处理框架,指导组织机构遵守规则,以及负责监督并对违规组织机构进行处罚。新机构将包括5名董事会成员和由23名成员组成的咨询委员会,董事会成员由总统亲自选定。23名咨询委员会成员将包括来自公共、私营和第三部门的代表。
这项措施将在未来60天由巴西国会投票表决。
来源:E安全
03
万豪称黑客窃取了超过500万未加密客户护照号码
2019年1月4日,酒店连锁巨头喜达屋母公司万豪国际酒店表示,经过取证和分析团队缜密调查后发现,因其大数据泄露事件影响到的客户数量从5亿减少到了3.83亿,其中有约525万个未加密的护照号码被盗。
去年11月,万豪宣布,黑客侵入了旗下喜达屋酒店的预订数据库,该酒店集团于2016年收购了喜达屋。万豪表示,喜达屋集团自2014年以来一直在受到黑客攻击。
该公司在一份声明中表示,“没有证据表明,未经授权的第三方获取了解密加密护照号码所需的主加密密钥。”
万豪已提出,如果受影响的客人能够证明自己是数据泄露事件的受害者,他们将支付办理新护照的费用。这可能会让万豪公司损失5.77亿美元。
万豪表示,此次黑客入侵还窃取了大约2030万的加密的护照号码以及860万个加密信用卡号码。
来源:凤凰网科技
04
洛杉矶起诉IBM旗下天气应用,称滥用用户位置数据
新浪科技讯 北京时间2019年1月7日早间消息,洛杉矶市正在起诉IBM的Weather Channel应用,称该公司在位置数据使用问题上误导了消费者。
在上周四提交给加利福尼亚州法院的控诉中,洛杉矶市指控IBM利用用户的详细位置数据进行精准广告投放,并用这些数据为对冲基金识别消费者趋势,但与此同时它却告知消费者,其数据只会被用来提供本地区的天气预报。诉讼并未指控IBM出售用户个人身份数据。
“许多用户也许都不知情,这款Weather Channel应用多年来一直在追踪用户的个人地理位置数据。”控诉中称Weather Channel应用的行为“是不正当且是欺诈性的”。控诉还指出Weather Channel应用会从这些数据中获利,“为牟利,这款应用会利用这些数据用于与天气或Weather Channel应用完全无关的用途”。
负责IBM认知解决方案业务的John Kelly表示,IBM在2015年收购了Weather Channel的数字资产,包括应用及网站,以期建立一个能为Watson人工智能系统提供数据的管道。像Watson这样的人工智能系统需要大量的数据组来训练算法。
“Weather Channel在使用位置数据的问题上一直保持透明。公司在数据披露上的做法是完全合适的。我们将积极为此辩护。”IBM发言人Ed Barbini说道。
来源:新浪科技
05
TCL回应其天气软件收集信息:解除部分第三方软件访问权
2019年1月2日,华尔街日报报道称,TCL开发的一款流行的天气软件,收集了太多全世界用户的信息,并且试图在用户没有允许的情况下订阅一些付费服务。该报道称,这款免费的软件在谷歌的应用商店里供用户下载。
1月3日,TCL通讯相关人士对澎湃新闻记者表示,公司对这个事情很重视,正在调查中,“我们深知对客户信息安全保持时刻警惕的重要性,所以我们正在解除部分第三方的SDK(软件包)访问权限,但谷歌 等经过验证且可信赖的合作伙伴仍然拥有权限。我司还将对其他安全顾问公司进行评估,请他们对我司开发的移动应用程序的安全性提供额外的验证。”
TCL通讯强调,该公司与所有合作伙伴紧密合作,以确保用户的使用体验。公司开发的所有App都是通过VirusTotal提交的,该系统使用超过70种不同的杀毒扫描来检查每款App,以确保它们符合Google Play商店要求的安全级别,“拥有我们SDKs使用权的第三方合作伙伴的应用程序也是如此。最后,每个应用程序在Google Play 商店上架之前还要再经过Google自己的安全检查。”
来源:澎湃新闻
06
任正非签发华为2019年一号文件:网络安全和隐私保护是最高纲领
日前,华为创始人、CEO任正非签发了华为总裁办2019年一号文件——“致全体员工的一封信”。在这封内部信中,任正非称,公司已经明确,把网络安全和隐私保护作为公司的最高纲领。公司要在每一个ICT基础设施产品和解决方案中,都融入信任、构建高质量,提高产品的安全性、韧性、隐私性、可靠性和可用性。要转变观念,追求打造可信的高质量产品,不仅仅是功能、特性的高质量,也包括产品开发到交付过程的高质量。
信中表示华为董事会已决定,全面提升软件工程能力与实践将以变革的方式来开展,由轮值董事长徐直军总负责,公司初始投入20亿美元,计划用5年时间,在ICT基础设施领域实现为客户打造可信的高质量产品的目标。
来源:中国基金报
07
上海检察院:侵犯公民个人信息案件数逐年攀升
上海市人民检察院2019年1月3日发布打击民生犯罪相关情况。官方数据显示,侵犯公民个人信息案件数量逐年攀升,甚至逐步与电信诈骗、绑架勒索等高危犯罪呈合流态势。
随着大数据和云计算技术的发展,信息资源成为重要的生产要素和社会财富。与此同时,个人信息泄露问题严重,个人信息安全已成为全社会高度关注的问题。对此,上海市检察机关严厉打击侵犯公民个人信息犯罪,2018年共起诉169件232人,其中203人获刑。
上海市人民检察院公诉一处副处长张军英表示,上海市检察机关起诉涉侵犯公民个人信息案件数量逐年攀升。该类犯罪亦呈现出侵害方式隐蔽化和多样化、涉案信息电子化和海量化、侵害后果严重化和扩大化、买卖信息产业化和趋利化等特点。
张军英表示,该类犯罪不仅严重危害公民个人信息安全,而且与电信网络诈骗等犯罪存在密切关联,甚至与绑架、敲诈勒索等犯罪活动相结合,社会危害日益突出。
来源:中国新闻网
黑客泄露德国数百名政客个人数据,包括总理默克尔
新闻链接:
http://www.xinhuanet.com/world/2019-01/05/c_1210030688.htm
个人信息黑产链:一键采集淘宝店铺信息,然后加价出售
新闻链接:
https://tech.sina.com.cn/i/2019-01-06/doc-ihqhqcis3589956.shtml
授意员工非法交换公民个人信息27万条,公司被罚员工获刑
新闻链接:
http://www.chinanews.com/sh/2019/01-03/8718783.shtml
访问文末左下角点击“阅读原文”获取更多相关内容
或点击以下二维码1秒解锁更多独家法律知识问答。
长按二维码
了解更多知识!
关于享法
享法互联网法律团队主要创始人均来自国内著名互联网公司的法务部,依托于北京德和衡律师事务所,享法致力于为高科技创新型公司提供贴心实用的一站式法律管家服务。自成立至今,我们已为近百家公司提供了多样化服务。
享法围绕数据安全,电子商务,网络游戏,视频直播,互联网金融融资等互联网行业领域提供更具互联网思维的产品技术合规,融资并购以及新三板挂牌等法律服务,同时也针对企业的内部股权安排、劳动人事以及员工激励等开发了更实用优惠的专项打包法律服务。
请关注我们的微博:享法互联网法律
上周回顾
点击文章名就可以看(更多内容可以长按下方二维码查看更多历史信息)
周三全球数据保护资讯:QQ音乐、手机天猫等14款App过度收集用户信息被点名
周四国家网信办发布《金融信息服务管理规定》自2019年2月1日起施行
融资并购新闻:锐吉科技宣布获得数千万元A轮融资,云启资本领投
往期回顾
全球数据保护资讯:QQ音乐、手机天猫等14款App过度收集用户信息被点名(01.02)
全球数据保护资讯:美欧日计划建立数据流通“朋友圈”(12.24)
让我们为您保驾护航
微信:享法互联网JoyLegal
微博:享法互联网法律
电话:010-81050766
邮箱:info@joy-legal.com
24小时内答复咨询
关注和分享,总有一个在路上~