<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Grindr 因未經明確同意出售用戶數據而被罰款 650 萬歐元

    全球網絡安全資訊2021-12-16 11:04:18

    約會應用程序 Grindr 因未經廣告商明確同意向廣告商出售用戶數據而被罰款 650 萬歐元(550 萬英鎊)。

    罰款是由挪威數據保護局 (DPA) 因“嚴重”違反 GDPR 規則而發出的。這是因為 Grindr 在未經用戶明確同意的情況下與第三方共享高度敏感的“特殊類別”數據,這是法規的要求。這包括 GPS 位置、IP 地址、廣告 ID、年齡和性別。此外,第三方知道用戶正在使用 Grindr,這是一款面向同性戀、雙性戀、跨性別和酷兒的約會應用程序,這意味著他們的性取向數據被暴露了。

    用戶被迫同意公司的隱私政策,而沒有被特別詢問他們是否同意出于行為目的共享他們的數據。

    挪威 DPA 國際部門負責人 Tobias Judin 解釋說:“我們的結論是,Grindr 在沒有法律依據的情況下向第三方披露了用戶數據用于行為廣告。”

    650 萬歐元的罰款是挪威數據保護機構開出的最大一筆罰款。但是,在 Grindr 提供了有關其財務狀況的詳細信息并更改了其應用程序的權限后,這一數字從 860 萬英鎊減少了。但是,監管機構補充說,它尚未評估這種新的同意機制是否符合 GDPR。

    Grindr 現在有三周的時間來決定是否發起上訴。

    挪威 DPA 的決定受到消費者權益組織 歐洲消費者組織 (BEUC) 的歡迎。BEUC 副總干事 Ursula Pachl 概述:“Grindr 非法利用和共享其用戶信息用于有針對性的廣告,包括有關其性取向的敏感信息。現在是行為廣告行業停止 24/7 全天候跟蹤和分析消費者的時候了。這是一種明顯違反歐盟數據保護規則并傷害消費者的商業模式。現在讓我們希望這是第一張倒下的多米諾骨牌,希望當局開始對其他公司處以罰款,因為該決定中確定的侵權行為是標準的監控廣告技術行業做法。”

    該案例是監管機構在過去一年左右對 GDPR 執法采取更嚴格方法的另一個例子。9 月,  WhatsApp 因 未能履行 GDPR 透明度義務而被愛爾蘭數據保護委員會 (DPC)罰款 2.25 億歐元,而亞馬遜因涉嫌 未能在 7 月份依法處理個人數據而 被罰款 8.866 億美元。

    在談到這個故事,CEO和聯合創始人杰米·阿赫塔爾,  Cyber??Smart,說:“雖然GDPR已經有一段時間了,但我們已經看到了監管機構采取強硬態度只是在最近幾年。隨著世界各地的立法者開始效仿歐盟并起草自己的法規,現在是確保您的企業負責任地處理數據的最佳時機。”

    Cordery Compliance律師事務所合伙人喬納森·阿姆斯特朗 (Jonathan Armstrong) 在當前 GDPR 執法趨勢的背景下反思此案  表示:“我認為此案證實了我們看到的幾個趨勢。首先,監管機構在執行數據保護法方面變得更加積極。僅 GDPR 罰款現在就超過 13 億歐元,我們知道至少還有 1 億歐元通過系統在接下來的幾周內。其次,透明度是數據保護執法的一個關鍵主題。當 GDPR 出臺時,一些人說這完全是為了安全——這證明這是錯誤的。組織需要清楚他們的數據正在收集,他們如何使用它以及他們與誰分享它。第三,它還顯示了活動家的力量。原始投訴背后的人之一,Max Schrems 擁有取得成果的隱私活動的真實記錄。活動家和訴訟當事人正變得越來越突出,這種趨勢也將繼續下去。”

    法律美元歐元
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    11月27日,該公司重申系統漏洞已經于2019年修正。Meta發言人表示,該公司將審查此次罰款的詳細情況,以決定是否對罰款提起上訴。由于信息泄露,過去15個月中,愛爾蘭DPC已經對Meta及旗下社交軟件WhatsApp和Instagram展開三次調查,總罰款額超過9億美元。其中最大一筆發生在今年9月,Meta旗下社交軟件Instagram由于保護兒童數據不力,被處以4.05億歐元罰款。路透社稱,該監管機構已對上述科技公司展開40項調查。
    因安全措施不當、掩蓋真相或無心之失而導致的黑客入侵及數據盜竊事件,令涉事企業和機構損失共計近12億美元之多,且這一數字還在繼續增長。 2019年數據泄露事件相關巨額罰金,顯示出監管機構對未恰當保護消費者數據...
    Facebook被罰款,在英國的數據保護監督機構斷定其數據共享丑聞觸犯法律之后,使其成為社交網絡對美國分析丑聞的第一次罰款。英國信息專員辦公室于3月對劍橋Analytica丑聞展開調查,稱Facebook未能防止用戶數據落入劍橋Analytica手中。由于丑聞發生的時間,ICO罰款是根據英國的一項舊法律實施的,該法律現在已被新的歐盟一般數據保護法規所取代。
    谷歌推出針對 Android 應用程序的漏洞賞金計劃
    在對電子投票和紙質投票的安全性進行比較的討論中,隱私的減少通常是反對遠程互聯網投票的一種說法。
    全球數據保護立法,美國方案,歐盟方案,對我國的啟示。
    近年來,App的迅猛發展使得個人信息安全問題更為復雜和多樣化。法律法規無疑是治理違規App的根本依靠和有力抓手,本文梳理了國外個人信息保護的相關法律法規,為業界提供參考。
    勒索軟件已成為一種日益普遍的全球威脅,2021年上半年,在眾多網絡威脅中表現最為亮眼也最為瘋狂。據SonicWall報告稱,相比2020年上半年,2021上半年勒索軟件攻擊數量增長了151%。攻擊規模和頻率以驚人的速度增長,復雜性和創新水平不斷提高,成為政府、企業、個人最為關注的安全風險之一,也是網絡安全最重大威脅之一。因此,有必要從發生原因、發展特點、打擊措施和防御建議等方面進行分析研究。
    2022年數字安全大事記
    2023-01-06 11:11:30
    數字安全已經成為國家安全有機且重要的組成部分。因此,2022年的增長率會進一步下降,預計約在11%左右。黑客要求支付1500萬美元的贖金。12月,蔚來汽車發布公告稱,黑客以信息泄露為名勒索225萬美元價值等額的比特幣。經初步調查,蔚來汽車2021年8月之前的百萬條用戶基本信息和車輛銷售信息遭竊。
    一、發展動向熱訊
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类