查看原文
其他

泄露用户信息,阿里云回应!透露出的信息值得重视……

网信江门 2022-05-05








近日,阿里云就“泄露用户注册信息”事件对外回应称,系阿里云一电销员工违反公司纪律,利用工作便利私下获取客户联系方式,并透露给分销商员工。


近日,网传一份浙江省通信管理局7月5日对“阿里云计算有限公司未经用户同意擅自泄露个人信息”的投诉作出的答复函:称2019年11月11日阿里云擅自将用户留存的注册信息泄露给第三方合作公司,违反网络安全法,已责令阿里云改正。








△阿里云的回应。

对此,阿里云近日在官方微博回应该事件,称系一电销员工私下获取客户联系方式透露给分销商,引发客户投诉。阿里云还强调,严禁员工向第三方泄露用户注册信息,已根据公司制度进行严肃处理,并遵照浙江省通信管理局要求积极整改,对人员管理层面上的不足进行改进。

南都·隐私护卫队注意到,同样是在2019年,阿里云代码托管平台被质疑泄露企业源代码。当时有开发者称,阿里云代码托管平台的项目权限设置存在歧义,导致开发者操作失误,造成至少40家以上企业的200多个项目代码泄露。
当时阿里云回应称,平台提供了Private(私有)、Internal(站内登录可见)、Public(完全公开)三个访问权限选项。默认代码访问权限为Private(私有),用户可以手动更改为其他选项。

阿里云解释,用户对阿里云访问权限设置中的“Internal”选项存在理解歧义,已经增强了对“Internal”权限的中文注解,正在逐一通知之前将访问权限设为“Internal”的开发者用户,确保大家正确理解该访问权限的含义。


2021年8月20日,
《个人信息保护法》正式发布,
将于2021年11月1日起施行。

个人信息保护关乎国计民生,明确被纳入《民法典》人格权保护范围,但是个人信息泄漏乱象频发,因此,结合国际通行实践,对个人信息保护专门立法,规范个人信息处理活动,保障个人信息的有序流通,对我国发展数字经济、数字社会、数字政府具有重要意义。


《个人信息保护法》以处理行为“发生地”切入,在中华人民共和国境内处理自然人个人信息的活动,适用本法。无论处理者是否在境内设立,或者处理的是否为境内自然人信息,只要处理行为发生在境内,就受个保法制约。只要符合“向境内自然人提供产品或者服务为目的”、“为分析、评估境内自然人的行为”及其他规定情形时,也应适用个保法的规定。



图解《个人信息保护法》






违反本法规定处理个人信息,或者处理个人信息未履行本法规定的个人信息保护义务的:责令改正,给予警告,没收违法所得。


对违法处理个人信息的应用程序:责令暂停或者终止提供服务。


拒不改正:并处一百万元以下罚款,对责任人员处一万元以上十万元以下罚款。


情节严重的:责令改正,没收违法所得,并处五千万元以下或者上一年度营业额百分之五以下罚款,责令暂停相关业务或者停业整顿、通报有关主管部门吊销相关业务许可或者吊销营业执照,对责任人员处十万元以上一百万元以下罚款,并可以决定禁止其在一定期限内担任相关企业的董事、监事、高级管理人 员和个人信息保护负责人。


违反本法规定处理个人信息,侵害众多个人的权益的:人民检察院、履行个人信息保护职责的部门和国家网信部门明确法律规定的消费者组织和由国家网信部门确定的组织可以依法向人民法院提起诉讼。



来源:网信江门综合整理

编辑:徐蓓蓓

往期回顾


广东这些人去棋牌室要登记行程!中秋和国庆能出去吗?院士回应了!

平均年龄8岁!一“少年偶像团”出道就被批:大可不必......

跨省团队游恢复!这些人来(返)粤需接受隔离!赵丽颖粉丝因抵制行为被大规模禁言


点分享

点收藏

点点赞

点在看

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存