亚洲第一色欲AV|丰满无码人妻热妇无码喷水区|日韩成人一区二区|情五月亚洲天堂网

安全資訊

國際 | 美國互聯(lián)網(wǎng)公司因違反韓國《個人信息保護法》被罰巨款

韓國個人信息保護委員會11月5日對外宣布,在該委員會4日召開的第18次全體會議上,決定對違反韓國《個人信息保護法》的美國互聯(lián)網(wǎng)公司Meta處以216億多韓元的行政罰款。原因是該公司非法收集旗下社交平臺“臉書”用戶的敏感個人信息,并與數(shù)千家廣告商共享。

 

Meta被罰216億韓元

經(jīng)過4年的調(diào)查,韓國個人信息保護委員會得出結(jié)論,Meta20187月至20223月期間非法收集了約980000臉書用戶的敏感信息,包括他們的宗教信仰、政治觀點以及他們是否同性結(jié)合。

據(jù)調(diào)查結(jié)果,Meta根據(jù)“臉書”使用者在網(wǎng)上點贊或發(fā)表跟帖、點擊廣告等行為,確定使用者的宗教信仰、價值觀等個人情況。根據(jù)韓國《個人信息保護法》,涉及個人思想及信念、政治見解、性生活等的信息被列為須得到嚴格保護的敏感信息,原則上禁止加以處理。但Meta向廣告客戶提供擅自收集的個人敏感信息,約4000家廣告商利用了這些敏感信息。

 

調(diào)查發(fā)現(xiàn),Meta在未獲用戶同意下收集并利用用戶敏感信息,也未采取保護個人信息的措施。Meta以非《個人信息保護法》所規(guī)定的調(diào)閱對象為由拒絕用戶調(diào)閱個人信息的要求。針對處于已停用或未激活狀態(tài)的網(wǎng)站,Meta也未采取刪除或關(guān)閉等安全措施,導(dǎo)致部分韓國用戶的個人信息遭到外泄。

 

個人信息保護委員會主任李恩貞表示,Meta未能實施基本的安全措施,例如刪除或阻止非活動頁面,從而使“臉書”用戶處于危險之中。因此,黑客能夠使用非活動頁面來偽造身份并請求重置其他“臉書”用戶的賬戶密碼。

 

據(jù)此,韓國個人信息保護委員會認定Meta違反韓國《個人信息保護法》中有關(guān)敏感信息、安全措施的規(guī)定,并對其處以216.232億韓元的罰款。對此Meta韓國分公司方面表示,將對裁決書進行詳細研究后再作后續(xù)決定。

并非首次受到處罰

這已經(jīng)不是美國互聯(lián)網(wǎng)巨頭因為違反韓國《個人信息保護法》而受到處罰。此前的20229月,韓國個人信息保護委員會已經(jīng)對美國門戶網(wǎng)站谷歌和Meta處以總額1000億韓元罰款,理由是未經(jīng)用戶同意非法收集個人信息并將其用于在線投放個性化定制廣告。這也是韓國政府首次對美國互聯(lián)網(wǎng)巨頭因不遵守韓國個人信息保護法律而開出的巨額罰單。韓國個人信息保護委員會表示,這一處罰旨在敦促信息技術(shù)企業(yè)在向數(shù)字化轉(zhuǎn)型的數(shù)據(jù)時代,即便需要搜集用戶的個人信息用于業(yè)務(wù)發(fā)展,也必須尊重用戶的個人信息自決權(quán),實現(xiàn)政策透明,因此具有重大意義。

韓國個人信息保護委員會從2021年2月到2022年8月對谷歌、Meta以及NAVER、Kakao等國外和本土10多個在線定制化平臺的用戶行為信息收集和使用情況展開了調(diào)查。行為信息是指可以用來把握和分析用戶的關(guān)注點、興趣以及個人傾向等情況的在線活動信息,如網(wǎng)站和App訪問與使用歷史記錄、購買和搜索歷史記錄。各大門戶網(wǎng)站可以根據(jù)用戶的行為信息分析和預(yù)估用戶的傾向,向用戶推送在線個性化定制廣告,從而獲得巨額利益。

 

這次調(diào)查發(fā)現(xiàn),谷歌和Meta通過收集和分析旗下用戶利用其他公司平臺的行為信息推斷用戶的興趣并用于定制廣告投放,卻未明確將相關(guān)情況告知用戶,也未事先征得用戶同意。調(diào)查結(jié)果還顯示,韓國的大部分用戶(82%以上的谷歌用戶和98%以上的Meta用戶)都對這兩個平臺設(shè)置了允許搜集利用其他公司平臺的個人行為信息,這一情況明確違反了韓國的《個人信息保護法》第39條第3款第1項。谷歌和Meta已經(jīng)在歐盟成員國向用戶開放個人信息保護選項,允許用戶自由選擇,韓國用戶卻受到歧視,因此備受批評。韓國個人信息保護委員會要求兩家公司在收集和使用旗下用戶利用其他公司平臺的行為信息時,務(wù)必通過一目了然的方式告知用戶,使用戶可以輕松享受自由決定權(quán),征得用戶同意。

 

加強個人信息保護

數(shù)字經(jīng)濟的核心是通過大數(shù)據(jù)、云計算、人工智能等技術(shù),實現(xiàn)數(shù)據(jù)驅(qū)動下數(shù)字化、網(wǎng)絡(luò)化、智能化發(fā)展。而數(shù)據(jù)價值釋放與數(shù)據(jù)安全風(fēng)險之間的矛盾將深刻影響一國未來數(shù)字經(jīng)濟的走向。個人信息作為最有價值的一類數(shù)據(jù),成為各國搶占新一輪經(jīng)濟競爭制高點的重要抓手。韓國修訂的數(shù)據(jù)三法(包含《個人信息保護法》《信用信息法》《信息通信網(wǎng)法》)在保護個人信息的同時,也為企業(yè)敞開了合法使用個人信息的大門。不過,門戶網(wǎng)站企業(yè)雖然可以自由使用個人信息,但必須尊重用戶個人的自主選擇權(quán),并徹底保護好個人信息,保持透明的姿態(tài)。

韓國個人信息保護委員會認為,當前法律規(guī)定個人信息向境外轉(zhuǎn)移前,需經(jīng)過信息主體的同意,引發(fā)了企業(yè)合規(guī)負擔(dān)。但同時,只要獲得信息主體的同意,就可以不受限制地轉(zhuǎn)移個人信息,甚至將個人信息轉(zhuǎn)移至保護水平薄弱的地區(qū),這將引發(fā)個人信息泄露等安全風(fēng)險。隨著數(shù)據(jù)量的激增、云技術(shù)的普遍應(yīng)用,個人信息泄露及侵權(quán)現(xiàn)象也呈“指數(shù)”式增長。韓國個人信息保護委員會認為,個人信息保護僅靠政府主導(dǎo)進行規(guī)制的作用有限,需要推動行業(yè)機構(gòu)開展個人信息保護自律工作,鼓勵企業(yè)通過行業(yè)組織凝聚規(guī)則共識,探索建立各行業(yè)個人信息保護規(guī)范。比如,自律性團隊可以開展個人信息保護的宣傳和教育活動、培養(yǎng)個人信息保護專業(yè)人才、制定自律規(guī)章等工作。

(來源:法治日報)

 

服務(wù)熱線

138-6598-3726

產(chǎn)品和特性

價格和優(yōu)惠

安徽靈狐網(wǎng)絡(luò)公眾號

微信公眾號