国家互联网信息办公室对滴滴全球股份有限公司依法作出网络安全审查相关行政处罚的决定
7月21日,国家互联网信息办公室依据《网络安全法》《数据安全法》《个人信息保护法》《行政处罚法》等法律法规,对滴滴全球股份有限公司处人民币80.26亿元罚款,对滴滴全球股份有限公司董事长兼CEO程维、总裁柳青各处人民币100万元罚款。国家互联网信息办公室有关负责人就案件相关问题回答了记者提问。指出以下几点主要内容。
一、案件的背景和调查经过是?
二、滴滴公司存在哪些违法违规行为?
经查明,滴滴公司共存在16项违法事实,归纳起来主要是8个方面。
违法收集用户手机相册中的截图信息1196.39万条;
过度收集用户剪切板信息、应用列表信息83.23亿条;
过度收集乘客人脸识别信息1.07亿条、年龄段信息5350.92万条、职业信息1633.56万条、亲情关系信息138.29万条、“家”和“公司”打车地址信息1.53亿条;
过度收集乘客评价代驾服务时、App后台运行时、手机连接桔视记录仪设备时的精准位置(经纬度)信息1.67亿条;
过度收集司机学历信息14.29万条,以明文形式存储司机身份证号信息5780.26万条;
在未明确告知乘客情况下分析乘客出行意图信息539.76亿条、常驻城市信息15.38亿条、异地商务/异地旅游信息3.04亿条;
在乘客使用顺风车服务时频繁索取无关的“电话权限”;
未准确、清晰说明用户设备信息等19项个人信息处理目的。
此前,网络安全审查还发现,滴滴公司存在严重影响国家安全的数据处理活动,以及拒不履行监管部门的明确要求,阳奉阴违、恶意逃避监管等其他违法违规问题。滴滴公司违法违规运营给国家关键信息基础设施安全和数据安全带来严重安全风险隐患。因涉及国家安全,依法不公开。
三、本案的违法主体是如何认定的?
滴滴公司成立于2013年1月,相关境内业务线主要包括网约车、顺风车、两轮车、造车等,相关产品包括滴滴出行App、滴滴车主App、滴滴顺风车App、滴滴企业版App等41款App。
滴滴公司对境内各业务线重大事项具有最高决策权,制定的企业内部制度规范对境内各业务线全部适用,且对落实情况负监督管理责任。该公司通过滴滴信息与数据安全委员会及其下设的个人信息保护委员会、数据安全委员会,参与网约车、顺风车等业务线相关行为的决策指导、监督管理,各业务线违法行为是在该公司统一决策和部署下的具体落实。据此,本案违法行为主体认定为滴滴公司。
滴滴公司董事长兼CEO程维、总裁柳青,对违法行为负主管责任。
五、下一步网络执法的重点方向和领域有哪些?
END
上海发布关于促进“五型经济”发展的若干意见:探索跨境数据流动分类监管模式,打造国际数据港
《“健康码”数据安全和个人信息保护措施与建议》(附全文)
《中国数字经济发展报告(2022年)》发布:数据价值化是培育稳增长的新兴力量
数据产权制度:让数据可控、可量和可收益
欢迎投稿
邮箱:kedakeyin@openmpc.com
参与更多讨论,请添加小编微信加入交流群