推特因歐盟數據隱私規則被罰45萬歐元,為全球首例_風聞
观察者网用户_1095587-2020-12-16 10:04
據“今日俄羅斯”(RT)網站12月15日報道,愛爾蘭數據保護委員會(DPC)宣佈,由於推特未能按照歐洲數據隱私法規《通用數據保護條例》(GDPR)的規定,及時公佈並妥善記錄一起私人推文公開的數據泄露事件,因而該社交媒體被處以45萬歐元(約合54.7萬美元、357.56萬元人民幣)的罰款。
報道指出,這一罰款決定備受關注,因為這是愛爾蘭數據保護委員會首次依據《通用數據保護條例》做出的跨境罰款決定。

報道截圖
違反歐洲兩條規定,推特認罰
據介紹,愛爾蘭數據保護委員會是谷歌和蘋果等多家大型科技公司在歐盟的監管機構。
去年1月,該機構宣佈正在對推特泄露數據一事進行調查。而此前,推特通知該機構發生了泄露事件:使用推特安卓程序的用户在更改賬户信息(比如更新電子郵件地址時),由於安全漏洞,個人信息遭到了泄露。
《通用數據保護條例》要求相關企業必須在管制員察覺到數據泄露的72小時內,通知給有關監管機構。此外,該規定還要求服務提供商記錄涉及哪些數據、可能受此情況影響的個人,以及他們是如何應對安全事件的,以便相關數據主管可以檢查其合規性。
而對於本事件,推特同時違反了上述兩條規定。上述愛爾蘭數據監督機構此次在一份聲明中稱,“已發現推特違反了《通用數據保護條例》第33(1)和33(5)條,未及時將違規情況通知愛爾蘭數據保護委員會,且未充分記錄違規情況。”
在回應愛爾蘭數據保護委員會的決定時,推特首席隱私官達米安·基蘭(Damian Kieran)表示:“我們對這一錯誤負責,並始終致力於保護客户的隱私和數據,包括通過工作迅速透明地將發生的問題告知公眾。”

推特CEO Jack Dorsey
“30萬歐元處罰不夠力度”
而根據《通用數據保護條例》規定,違反隱私法可能會被處以最高達全球營收4%或2000萬歐元的處罰,具體以數額更高者為準。
“今日俄羅斯”寫道,愛爾蘭數據保護委員會最初曾考慮對推特處以15萬歐元至30萬歐元的罰款,但奧地利、德國和意大利當局紛紛表示這一處罰不足以發揮重要作用。該機構隨後決定加大處罰力度。
據介紹,目前,愛爾蘭數據保護委員會還在調查的20多起案件,涉及到臉書、WhatsApp、谷歌、蘋果和領英等公司。而推特則是兩次受到該機構進一步調查的社交媒體。
而愛爾蘭數據保護委員會此時宣佈對推特的罰款決定,也正值一個關鍵期,因為歐盟將於稍晚時推出兩部新法規——《數字服務法案》(Digital Services Act)和《數字市場法案》(Digital Markets Act),此舉將加強區域數字化。
英國廣播公司指出,上述兩條法律將在英國脱歐過渡期結束後才能生效。
上週,法國數據保護機構“國家信息與自由委員會”(CNIL)宣佈,對谷歌處以1億歐元(約合1.21億美元)的罰款,原因是其搜索引擎對Cookie的管理方式不當。此外,該機構還對亞馬遜處以3500萬歐元的罰款,原因是未經用户同意在他們的電腦上放置了Cookie。
歐洲也想拆分科技巨頭?
就在15日,歐盟委員會推出了兩項重要提案,意圖對蘋果、谷歌科技巨頭在歐盟市場的運行施加更為嚴厲的監管。
美國有線電視新聞網(CNN)報道稱,提案之一是新的《電子市場法規》(Digital Markets Act),其中一項要求是讓那些以“守門人”自居的企業接受一系列管理,防止出現不正當競爭。例如,將禁止此類公司從商業用户那裏獲得數據與他們競爭。

BBC則稱,該規定還讓科技公司停止“自我引用”行為,即防止相關企業在搜索結果和應用商店中將自己的服務排名在競爭對手之上。而改變這個做法將讓更小的軟件開發商們有更多機會被用户看到。
另外一項要求包括蘋果、谷歌等公司需要允許用户卸載默認安裝在產品內的自家應用。違反上述規定有可能被罰款。如果被罰企業拒絕服從,則可能被迫交出其歐洲營業額的10%。
規定還警告那些“經常侵權者”,如果頻繁違規,並且其他懲罰措施不適用,那麼歐盟將要求公司剝離或出售部分業務,“因為沒有其他同樣有效的替代措施可確保合規。”