<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    WhatsApp 因違反 GDPR 被罰款 2.25 億歐元

    全球網絡安全資訊2021-09-03 15:02:25

    WhatsApp因未能履行 GDPR 透明度義務而被愛爾蘭數據保護委員會 (DPC)罰款 2.25 億歐元。

    在 2018 年 12 月開始的調查結束后,DPC今天宣布了這一消息。這檢查了流行的消息傳遞應用程序是否“已履行其在提供信息方面的 GDPR 透明度義務以及該信息對用戶和非- 其服務的用戶。”

    這包括向數據主體提供的有關 WhatsApp 與其他 Facebook 公司之間信息處理的信息。

    DPC 于 2020 年 12 月根據 GDPR 第 60 條向歐盟其他數據保護機構 (DPA) 提交了其決定草案,但收到了八個 DPA 對其擬議行動的反對意見。由于未能達成共識,GDPR 第 65 條下的爭議解決程序于 2021 年 6 月 3 日啟動。

    歐洲數據保護委員會 (EDPB) 隨后對該案通過了具有約束力的決定,指示 DPC 重新評估并增加其提議的罰款。這一決定是基于多種因素,包括 Facebook 全球年營業額的規模,EDPB 表示“擬議的罰款并未充分反映侵權的嚴重性和嚴重性,也不會對 WhatsApp IE 產生勸阻作用。”

    在重新評估之后,除了譴責和“命令 WhatsApp 通過采取一系列特定補救措施使其處理合規”之外,DPC 現在還對 WhatsApp 處以 2.25 億歐元的罰款。總的來說,WhatsApp 必須在三個月內遵守八項行動,其中一項是提醒用戶注意其 GDPR 權利的義務。

    該決定是違反 GDPR 規則的第二高罰款,僅次于今年早些時候因涉嫌違反歐盟數據保護法而向亞馬遜開出的8.86 億美元罰款。

    針對這一決定,律師事務所Cordery Compliance 表示:“透明度仍然是整個歐洲DPA的重點。組織需要清楚他們如何處理數據,他們需要誠實地對待他們的數據處理實踐。有時,GDPR 下的透明度義務可能難以履行——尤其是在這種情況下,WhatsApp 也在處理與它沒有直接關系的非用戶的數據。僅僅因為這很難,但這并不意味著可以簡單地忽略這些義務。”

    Cordery 合伙人喬納森·阿姆斯特朗 (Jonathan Armstrong) 預計未來會出現更多此類罰款:“這個案例向我們表明,許多歐盟國家的數據保護監管機構對數據保護非常重視,而且許多國家都熱衷于提高罰款水平。這也向我們展示了數據保護不僅僅是關于信息安全——透明度是目前許多 GDPR 執法的一個關鍵主題,這是三個最高 GDPR 罰款的中心主題。但這并不意味著我們可以擺脫困境踩安全踏板。目前有一些大案子,這不會是我們看到的最后一次高額罰款。”

    Obrela Security Industries 的客戶安全總監 Ioannis Fragkoulopoulos評論道:“WhatsApp 的隱私條款和條件過去經常受到審查,該公司不得不多次捍衛其條款和條件,用戶因為含糊不清和政策變化。這筆罰款表明愛爾蘭政府對透明度的重視程度。當消費者注冊平臺時,他們需要準確了解他們的數據將如何使用以及是否會與第三方共享。這筆罰款將強化這一點的重要性,并警告其他公司更加透明。”

    5 月,一家德國隱私監管機構裁定 WhatsApp 的隱私政策 違反歐洲數據保護規則,該政策于 2021 年 1 月更新,要求其用戶授予 WhatsApp 與母公司 Facebook 共享數據的額外權力。

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    WhatsApp未能履行 GDPR 透明度義務而愛爾蘭數據保護委員會 (DPC)罰款 2.25 歐元
    經查明,滴滴公司共存在16項違法事實。行政處罰信息顯示,中國建設銀行上海市分行在2018年4月至2018年10月,存在信息安全和員工行為管理嚴重違反審慎經營規則,責令改正,并罰款50萬元。和解協議仍然需要得到法院的批準。湘西州網信辦依據規定,對該縣自來水公司予以警告和責令整改,并對公司法人作出罰款的行政處罰。該自來水公司負責人表示,真誠接受行政處罰,并按要求全面整改。
    網絡安全處罰事件
    2022-12-16 14:50:33
    經查明,滴滴公司共存在16項違法事實。行政處罰信息顯示,中國建設銀行上海市分行在2018年4月至2018年10月,存在信息安全和員工行為管理嚴重違反審慎經營規則,責令改正,并罰款50萬元。和解協議仍然需要得到法院的批準。湘西州網信辦依據規定,對該縣自來水公司予以警告和責令整改,并對公司法人作出罰款的行政處罰。該自來水公司負責人表示,真誠接受行政處罰,并按要求全面整改。
    約會應用程序 Grindr 未經廣告商明確同意向廣告商出售用戶數據而罰款 650 萬歐元(550 萬英鎊)。
    調查結論之一,便是將非WhatsApp注冊用戶的電話號碼認定為個人數據。該機制稱為一站式。主要監管機構應當與其他相關監管機構按照合作條款的要求努力達成共識。2018年12月愛爾蘭數據保護局開始調查,在2019年時形成了調查報告初稿、在2020年底形成了決定草案并提交給相關的監管機構。2021年7月,EDPB作出決定。WhatsApp抗辯有損哈希構成匿名化,因此不需要履行GDPR項下相應的義務。
    愛爾蘭數據保護委員對Instagram進行了為期2年的調查后,確定其違反了歐盟一般數據保護法規,因此,確認了上訴處罰。該委員會代表整個歐盟監管Meta,4.03億美元是該監管機構對Meta開出的最高罰單。2022年3月,該公司又處以1700萬歐元罰款。據了解,這是根據GDPR規定對一家公司開出的第二高的罰單,僅次于2021年7月對亞馬遜處以的7.46歐元罰款
    編者按: 關于企業上市全過程中的數據安全、網絡安全和個人信息保護方面的監管重點、風險和應對,DPO社群中的很多同仁發表過一些文章: 企業上市過程面臨的數據合規問題和相關風險:境外篇 2021版(DPO社群成員觀點) 從墨跡IPO否看擬境內上市企業的數據合規工作(DPO社群成員觀點) 企業上市過程面臨的數據合規問題和相關風險:境外篇(DPO社群成員觀點) 企業上市過程面臨的數據合規問題和相關風
    11月14日,國家互聯網信息辦公室公布《網絡數據安全管理條例(征求意見稿)》(以下簡稱“數安條例”)【全文見:國家互聯網信息辦公室關于《網絡數據安全管理條例(征求意見稿)》公開征求意見的通知】。鑒于該條例的重要性,公號君新開這個系列,記錄一些想法和建議。此前發表的文章有:
    一直關注數據安全,公號君決定新開一個系列的研究筆記,關注數據要素治理。此前,本公號發表過的關于數據要素治理的相關文章包括: 《非個人數據在歐盟境內自由流動框架條例》全文中文翻譯(DPO沙龍出品) 簡析歐盟《數字市場法》關于數據方面的規定 數據流通障礙初探——以四個場景為例 對“數據共享合法化”的分析與思考系列之一:以《關于歐洲企業間數據共享的研究》為起點 對“數據共享合法化”的分析與思考 系列之
    有約束力的公司規則(Binding Corporate Rules,“BCR”)是歐盟GDPR規定的數據跨境傳輸機制之一,特別適用于跨國公司內部的數據跨境傳輸。為了指引BCR的制定、申請與審批,EDPB第29條工作組分別針對數據控制者和數據處理者發布了工作文件,即BCR-C和BCR-P。今天和大家分享的是BCR-P的中譯文。首發于公號君參與運營的另一公號:【數據信任與治理】 。強烈推薦大家訂閱該公
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类