<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    滴滴被處80.26億元罰款

    一顆小胡椒2022-07-21 13:29:11

      7月21日,國家互聯網信息辦公室公布對滴滴全球股份有限公司(以下簡稱“滴滴公司”)依法作出網絡安全審查相關行政處罰的決定。國家互聯網信息辦公室有關負責人就案件相關問題回答了記者提問。

    一、問:請簡要介紹案件的背景和調查經過?

    答:2021年7月,為防范國家數據安全風險,維護國家安全,保障公共利益,依據《國家安全法》《網絡安全法》,網絡安全審查辦公室按照《網絡安全審查辦法》對滴滴公司實施網絡安全審查。

    根據網絡安全審查結論及發現的問題和線索,國家互聯網信息辦公室依法對滴滴公司涉嫌違法行為進行立案調查。期間,國家互聯網信息辦公室進行了調查詢問、技術取證,責令滴滴公司提交了相關證據材料,對本案證據材料深入核查分析,并充分聽取滴滴公司意見,保障滴滴公司合法權利。經查實,滴滴公司違反《網絡安全法》《數據安全法》《個人信息保護法》的違法違規行為事實清楚、證據確鑿、情節嚴重、性質惡劣,應當從嚴從重予以處罰。

    二、問:滴滴公司存在哪些違法違規行為?

    答:經查明,滴滴公司共存在16項違法事實,歸納起來主要是8個方面。一是違法收集用戶手機相冊中的截圖信息1196.39萬條;二是過度收集用戶剪切板信息、應用列表信息83.23億條;三是過度收集乘客人臉識別信息1.07億條、年齡段信息5350.92萬條、職業信息1633.56萬條、親情關系信息138.29萬條、“家”和“公司”打車地址信息1.53億條;四是過度收集乘客評價代駕服務時、App后臺運行時、手機連接桔視記錄儀設備時的精準位置(經緯度)信息1.67億條;五是過度收集司機學歷信息14.29萬條,以明文形式存儲司機身份證號信息5780.26萬條;六是在未明確告知乘客情況下分析乘客出行意圖信息539.76億條、常駐城市信息15.38億條、異地商務/異地旅游信息3.04億條;七是在乘客使用順風車服務時頻繁索取無關的“電話權限”;八是未準確、清晰說明用戶設備信息等19項個人信息處理目的。

    此前,網絡安全審查還發現,滴滴公司存在嚴重影響國家安全的數據處理活動,以及拒不履行監管部門的明確要求,陽奉陰違、惡意逃避監管等其他違法違規問題。滴滴公司違法違規運營給國家關鍵信息基礎設施安全和數據安全帶來嚴重安全風險隱患。因涉及國家安全,依法不公開。

    三、問:本案的違法主體是如何認定的?

    答:滴滴公司成立于2013年1月,相關境內業務線主要包括網約車、順風車、兩輪車、造車等,相關產品包括滴滴出行App、滴滴車主App、滴滴順風車App、滴滴企業版App等41款App。

    滴滴公司對境內各業務線重大事項具有最高決策權,制定的企業內部制度規范對境內各業務線全部適用,且對落實情況負監督管理責任。該公司通過滴滴信息與數據安全委員會及其下設的個人信息保護委員會、數據安全委員會,參與網約車、順風車等業務線相關行為的決策指導、監督管理,各業務線違法行為是在該公司統一決策和部署下的具體落實。據此,本案違法行為主體認定為滴滴公司。

    滴滴公司董事長兼CEO程維、總裁柳青,對違法行為負主管責任。

    四、問:對滴滴公司作出網絡安全審查相關行政處罰的決定的主要依據是什么?

    答:此次對滴滴公司的網絡安全審查相關行政處罰,與一般的行政處罰不同,具有特殊性。滴滴公司違法違規行為情節嚴重,結合網絡安全審查情況,應當予以從嚴從重處罰。一是從違法行為的性質看,滴滴公司未按照相關法律法規規定和監管部門要求,履行網絡安全、數據安全、個人信息保護義務,置國家網絡安全、數據安全于不顧,給國家網絡安全、數據安全帶來嚴重的風險隱患,且在監管部門責令改正情況下,仍未進行全面深入整改,性質極為惡劣。二是從違法行為的持續時間看,滴滴公司相關違法行為最早開始于2015年6月,持續至今,時間長達7年,持續違反2017年6月實施的《網絡安全法》、2021年9月實施的《數據安全法》和2021年11月實施的《個人信息保護法》。三是從違法行為的危害看,滴滴公司通過違法手段收集用戶剪切板信息、相冊中的截圖信息、親情關系信息等個人信息,嚴重侵犯用戶隱私,嚴重侵害用戶個人信息權益。四是從違法處理個人信息的數量看,滴滴公司違法處理個人信息達647.09億條,數量巨大,其中包括人臉識別信息、精準位置信息、身份證號等多類敏感個人信息。五是從違法處理個人信息的情形看,滴滴公司違法行為涉及多個App,涵蓋過度收集個人信息、強制收集敏感個人信息、App頻繁索權、未盡個人信息處理告知義務、未盡網絡安全數據安全保護義務等多種情形。

    綜合考慮滴滴公司違法行為的性質、持續時間、危害及情形,對滴滴公司作出網絡安全審查相關行政處罰的決定的主要依據是《網絡安全法》《數據安全法》《個人信息保護法》《行政處罰法》等有關規定。

    五、問:下一步網絡執法的重點方向和領域有哪些?

    答:近年來,國家不斷加強對網絡安全、數據安全、個人信息的保護力度,先后頒布了《網絡安全法》《數據安全法》《個人信息保護法》《關鍵信息基礎設施安全保護條例》《網絡安全審查辦法》《數據出境安全評估辦法》等法律法規。網信部門將依法加大網絡安全、數據安全、個人信息保護等領域執法力度,通過執法約談、責令改正、警告、通報批評、罰款、責令暫停相關業務、停業整頓、關閉網站、下架、處理責任人等處置處罰措施,依法打擊危害國家網絡安全、數據安全、侵害公民個人信息等違法行為,切實維護國家網絡安全、數據安全和社會公共利益,有力保障廣大人民群眾合法權益。同時,加大典型案例曝光力度,形成強大聲勢和有力震懾,做到查處一案、警示一片,教育引導互聯網企業依法合規運營,促進企業健康規范有序發展。

    數據安全網絡安全法
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    作為專注于網絡安全方向的產業投資機構,奇安投資結合宏觀環境與奇安投資的實踐認知,總結了對網絡安全產業發展、創業創新的觀察,希望聯合業界共同推動建立良性發展的生態體系。
    11月14日,國家互聯網信息辦公布了《網絡數據安全管理條例(征求意見稿)》。為此,小貝說安全設立《網絡數據安全管理條例(征求意見稿)》(后文簡稱《條例》)解讀專欄,以百問百答的形式對《條例》進行系列解讀。
    新時代數據安全治保障整體合力形成,數據安全國家治理開啟新篇章。
    此前,網絡安全審查還發現,滴滴公司存在嚴重影響國家安全的數據處理活動,以及拒不履行監管部門的明確要求,陽奉陰違、惡意逃避監管等其他違法違規問題。滴滴公司違法違規運營給國家關鍵信息基礎設施安全和數據安全帶來嚴重安全風險隱患。因涉及國家安全,依法不公開。此次對滴滴公司的網絡安全審查相關行政處罰,與一般的行政處罰不同,具有特殊性。滴滴公司違法違規行為情節嚴重,結合網絡安全審查情況,應當予以從嚴從重處罰。
    2021年6月10日,歷經三審的《中華人民共和國數據安全法》正式通過,并將于今年9月1日實施。此外,《數據安全法》與即將頒布的“個人信息保護法”之間僅在部分內容存在重疊。同時輔之以保護原則,以全面維護國家利益、公共利益、公民和組織的合法權益。《數據安全法》搭載了以重要數據為核心的監管制度,充分體現了我國數據治理的分級分類管理和保護原則。《數據安全法》進一步強化了對弱勢群體的特殊保護。
    9月26日,工業和信息化部網絡安全管理局組織召開全國視頻會議,督促推進全國互聯網信息安全管理系統升級改造工作,統籌開展數據安全網絡安全技術手段建設。各省(自治區、直轄市)通信管理局、各基礎電信企業集團公司及省級公司、中國信息通信研究院近400人參會。
    《數據安全法》完善了我國數據安全治理體系中最重要的一塊拼圖。《數據安全法》從數據安全與發展、數據安全管理制度、數據安全保護義務、政務數據開放多個角度對數據安全保護的義務和相應律責任進行規定。
    “數據二十條”的出臺,也將更進一步的促進數據安全市場的需求釋放,數據安全將迎來重大的機會。并收獲北京冬奧會“零事故”的成功數據安全實踐,通過北京冬奧會網絡安全保障體系形成了“中國道路”。陳華平表示,在國家總體安全觀下,網絡安全是國家安全的重要組成部分,數據安全網絡安全的重要組成部分,數據安全同樣關系國家安全。
    9月26日,工業和信息化部網絡安全管理局組織召開全國視頻會議,督促推進全國互聯網信息安全管理系統升級改造工作,統籌開展數據安全網絡安全技術手段建設。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类