查看原文
其他

国际数据隐私日!回顾经典,保护隐私。

出海观察君 出海互联网法律观察
2024-08-25


每年的1月28日是“国际数据隐私保护日”,旨在提高人们对尊重隐私、保护数据、建立信任的重要性的认识。


1981年1月28日签署的第108号公约是第一个具有法律约束力的涉及隐私和数据保护方面的国际条约,为了纪念该条约的诞生,每年的1月28日即为国际数据隐私保护日。


经典高额数据隐私罚款案例回顾


法国 处罚 Google 定向广告推送案

01

2019 年 1 月 21 日,法国数据监管机构 CNIL 对谷歌处以 5000 万欧元的高额罚款,因谷歌违反GDPR的透明性原则和需要提供充分信息的规定,以及针对个性化广告缺乏数据处理的合法性基础。


CNIL 同时认为谷歌就个性化推荐获取用户的同意是不明确的、模糊的。用户未能重复了解谷歌对于广告个性化投放的数据处理、收集目的,以及处理数据的类别和范围


同时,谷歌没有为每个使用目的获得用户的明确同意,而是采取可预先勾选了广告个性化的同意选项的操作。另外,谷歌要求用户必须完全同意隐私政策中的服务条款和数据处理条款,但却没有区分不同的使用和处理目的,不同意可能就不能使用相关的服务。

德国处罚H&M数据保留案

02

德国汉堡数据保护机构宣布对Hennes&Mauritz(H&M)处以3530万欧元的罚款。数据保护机构调查发现,该公司违反数据保护规定,保留了自2014年以来员工生活状况的详细日志。几名主管通过个人对话和其他非正式对话收集了员工包括个人和家庭在内的详细信息。该行为在2019年10月的一次系统配置错误中被发现。

英国处罚万豪数据泄露案

03

英国信息专员办公室(ICO)于2020年10月30日宣布,在对万豪国际公司(Marriott International Inc.)进行调查之后决定,就2014年喜达屋数据泄露事件,对万豪国际公司处以1,840万英镑的罚款。


该事件暴露了全球约 3.39 亿访客记录中包含的各类个人数据,涉及到 3000 万来自 31 个欧洲经济区(EEA)国家的居民,其中包括 700 万英国居民。


ICO的调查发现,万豪没有按照GDPR的要求,采取适当的技术或组织措施保护其系统上正在处理的个人数据。此外,ICO在其处罚通知中概述了其计算罚款的考虑因素,其中包括万豪在调查中给予了充分合作,并已采取步骤通知受影响的数据主体。

意大利处罚TIM SpA非法营销案

04

2020 年 2 月 1 日,意大利数据保护机构就 TIM SpA 多项非法营销的数据处理行为处以总计 2780 万欧元的罚款。


该公司在未经客户同意的情况下,主动拨打营销电话,并在客户明确选择了在退出名单上进行注册(Opt-out),并表示不希望继续接到此类营销电话后,该公司仍然继续进行电话营销。当地数据保护机构认为,该公司的上述违法行为属于大规模且严重的数据违规行为,对数百万人造成了影响。

德国房地产公司违反存储限制原则案

05

2019 年 10 月 30 日,德国柏林数据保护和信息自由联邦委员会认为房地产公司Deutsche Wohnen SE 违反 GDPR的一般处理原则以及数据保护规定,对该公司处以约 1450 万欧元的行政罚款。 


该公司利用一个数据存储系统来存储租户的个人数据,该系统并不能删除不再需要的数据信息,而且存储租户的个人数据是在未经租户允许非必要的情况下进行存储的。


这些数据包括租户的个人和金融状况的信息,例如工资单,自我披露表,就业和培训合同摘要,税收数据,社保、医保数据以及银行对帐单等等。该公司的行为导致了其租户的个人数据被存储多年,没有用于初始收集的目的。

意大利 Eni Gas e Luce 非法处理个人数据案件

06

意大利数据保护机构对Eni Gas e Luce 公司处以了两笔共1150万欧元的罚款。


一笔为因电话销售过程中非法处理数据而处罚的 850 万欧元的罚款。


另一笔为因违反 GDPR 数据公平性、准确性原则,以及缺乏数据处理的合理基础,而对该公司关于签署供应合同造成的侵权行为,处以的300 万欧元的罚款。

对个人来说,隐私是一项权利,请珍惜、保护它。在使用应用程序的时候,请谨慎考虑谁会获取这些信息,并警惕那些需要访问与其提供的服务无关信息的应用程序。同时,设置不同的信息共享程度,以限制共享信息的方式和对象。

对企业来说,尊重消费者的隐私是一种明智的策略,可以赢得消费者信任,带来声誉与业务增长。如果收集消费者的数据,请妥善存储数据,提高数据处理透明度,保持对合作伙伴和供应商的监督


往期数据保护干货

儿童在线学习的隐私保护


cookies的用户告知与法律基础


2020年全球数据合规大事件回顾


互联网出海法律风险


EDPB在新冠疫情爆发之下有关个人数据处理的声明


2020《个人信息安全规范》下的第三方接入管理规则


如何利用大数据预防与控制疫情


公司内部个人隐私保护体系建设初探


国外网信办如何做内容管制的工作



本文编辑:王湄怡

罚款3.9亿!WhatsApp因数据合规问题再次被调查!

【重磅发布】2020年全球数据合规大事件回顾

详解《外国公司问责法》:纳斯达克上市门槛提高;中概股或大规模退市

【游戏出海】国产手游厂商如何应对韩国游戏分级?

谷歌诉求被驳回!违反被遗忘权遭瑞典罚款5200万克朗!

125万英镑!跻身ICO罚款Top5!

Zoom再惹麻烦!与FTC协议,将接受独立第三方两年一次的安全计划审查!

重磅原创 | 个人信息保护法(草案)与多国数据保护法要点对比

游戏出海三人游—日本篇

【突发】  印度叕禁包括吃鸡在内的118款中国应用,附详细清单

TikTok将在48小时内被出售?只做了TikTok百天CEO的凯文被挡在了交易外

TikTok起诉书:行政令违宪越权,要求撤销禁令 (附中文翻译全文)

《垦丁W&W | 全球数据合规资讯周刊》由威科先行独家发布

游戏出海三人游-韩国篇(下)

游戏出海三人游-韩国篇(上)

美国封杀Tiktok事件法律依据、起诉可行性简要分析及出海应对方程式

16/08 爱尔兰DPA将对TikTok数据中心进行评估

【如何做一块安全的饼干】之cookies的用户告知与法律基础

【突发】特朗普签署总统令:正式封杀微信TikTok,45天后生效

突发!美国政府宣布扩大洁网计划来保护美国资产

美国封禁TikTok事件追踪:各方声明汇总

04/08 日本发布命令暂停在网站上公布个人信息

【快讯】虎牙海外获巴西法院支持禁止当地主播在YouTube直播

「重磅」《跨境电子商务零售进口法规案例汇编》发布

「重磅」《2020互联网出海热门地区投资法律介绍》发布

印度封杀中国APP,谈谈出海印度企业的风险应对策略

针对印度政府禁止59款中国APP最完全版解读

「突发」印度政府宣布封禁59款中国APP ,包括微信和抖音海外版

「重磅」《2020互联网出海全球数据合规法律观察报告》发布

6/27 出海互联网实务大会——不可不知的法律问题

2020版《个人信息安全规范》生效在即,你不得不重视的第三方接入管理规则

【年度巨献】第四届网络法实务大会| 6月27日,出海互联网法律实务专场报名

从印度“删除中国APPs”被Google Play下架谈谈平台合规

民法典专题系列 | 对比:《民法典》隐私权&个人信息与GDPR视角下的隐私权&个人数据权利

互联网出海实战指南之DPO系列:数据安全官的风险及应对措施

儿童节来谈谈 应用如何处理儿童在线学习的隐私保护

印度20万亿卢比计划披露,是破釜沉舟,还是饮鸩止渴

20/05 今日海外数据法律资讯 「黑客组织盗取拍卖美国总统唐纳德·特朗普的全部数据」

招聘 | 又来替一线大厂招人啦!

数据上升为生产要素地位,国外数据政策趋势带给我们哪些启示?

【重磅推荐】印度个人数据保护法案2019与GDPR主要点比较,暨印度数据法案2019版中译本发布

互联网出海实战指南之DPO系列:DPO该由谁来担任?内聘与外聘之优劣比对

出海实战指南系列:每天五分钟—13亿人口的印度是怎么进行民主选举的?

每天五分钟 之 疫情数据系列 | 印度也有了定位追踪器

【重磅】印度FDI新政“生效令”发布—中国投资印度需走政府路径

出海实战指南系列——每天5分钟,带你认识不一样的印度

担心资本"抄底”?印度FDI新政解读

首发 | 霍乱时期的数据保护 之 EDPB在新冠疫情爆发之下有关个人数据处理的声明

【重磅】你的企业真的会“负责任”的使用人脸识别技术吗? 暨WEF《负责任地限制人脸识别使用的框架》中译本发布

Zoom事件:APP如何做好SDK合规?

幸、谎言、大数据——5步分辨公司造假的“自我修养”

万豪数据再泄露?  保护用户数据安全该提上企业日程啦

互联网出海实战指南之DPO系列:当Pornbub在注视你,他都在看些什么

出海实战指南之DPO系列:宇宙中又多了一个GDPR科普|今天让我们来聊聊DPO



继续滑动看下一个
出海互联网法律观察
向上滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存