首页 > 业界 > 关键词  > 监管机构最新资讯  > 正文

Facebook因2018年一系列违反欧盟GDPR的行为被罚款1860万美元

2022-03-16 08:17 · 稿源: cnbeta

据TechCrunch报道,Facebook的母公司Meta,因为一系列的历史数据泄露事件,被爱尔兰数据保护委员会(DPC)罚款1700万欧元(约1860万美元)。这些安全漏洞似乎影响了多达3000万Facebook用户,可以追溯到几年前--Facebook在2018年向爱尔兰监管机构披露了这些漏洞。

DPC是Meta/Facebook在欧盟的主要隐私监管机构,在2018年6月7日至2018年12月4日的6个月时间里,它从这家科技巨头那里收到了不少于12个数据泄露通知,然后在2018年底开始了这项安全相关的调查。

欧盟的《通用数据保护条例》(GDPR)于2018年5月开始实施,其对数据控制者提出了法律要求,如果信息泄露可能对个人构成风险,应迅速向监管机构披露个人数据泄露情况。(最严重的违规事件应在72小时内通知)。

“调查研究了Meta Platforms在多大程度上遵守了GDPR第5(1)(f)、5(2)、24(1)和32(1)条关于处理与12次违规通知有关的个人数据的要求,”DPC在宣布对其Facebook调查的最终决定的新闻稿中写道。

“作为调查的结果,DPC发现Meta Platforms违反了GDPR第5(2)和24(1)条。DPC发现,Meta Platforms未能采取适当的技术和组织措施,使其能够随时证明其在实践中实施的安全措施,以保护欧盟用户的数据,在12个个人数据泄露的情况下。”

在回应DPC的处罚的声明中,Meta公司的发言人试图将这一事件淡化为只是一个历史上记录保存不严的案例。该公司写道:

这笔罚款是关于2018年的记录保存做法,我们后来已经更新,而不是没有保护人们的信息。我们认真对待GDPR规定的义务,并将在我们的流程继续发展的过程中仔细考虑这一决定。

DPC宣布的处罚是爱尔兰对Facebook本身的GDPR调查作出的第一个最终决定,因为该法规在近四年前开始应用--尽管监管机构去年确实对Facebook拥有的WhatsApp违反透明度规则的行为作出了单独(更大)的制裁。

DPC证实,其关于Facebook调查的决定草案面临来自其他欧盟数据保护机构的一些反对意见--这种情况也发生在早期对Twitter安全漏洞的调查中,以及对WhatsApp的透明度决定。(而在这两个案例中,GDPR的争端解决机制导致了比爱尔兰提议的更高的处罚。)

DPC说,另外两个当局对其关于Facebook的这次调查的决定草案提出了反对意见。但爱尔兰没有说明是否因反对意见而增加了罚款,也没有说明是哪个部门提出反对意见(或为什么)。

值得注意的是,这一处罚相对较小--当然这与Meta公司全球年营业额4%的理论上限(这将远远超过10亿美元)相差甚远。

然而,DPC在2020年底对Twitter处以更小的罚款(约55万美元),也是由于安全漏洞通知方面的行政失误。

虽然每个案例中出错的地方可能有所不同,但很明显的是,被欧盟当局评估为非故意的安全漏洞可能比系统性或公然违反规则的处罚要低。

这也说明,一系列的失误让Facebook受到了比Twitter更大的惩罚,因为Twitter只报告了一个漏洞。

主要代币黑客

在2018年的六个月期间,Facebook“承认”的所有12个安全漏洞的细节并没有被DPC在其制裁公告中列出--但在2018年9月,这家科技巨头公开披露了一次重大黑客攻击,它表示在黑客利用网站的安全漏洞后,至少影响了5000万个账户。

Facebook随后声称,实际上只有3000万用户的代币在黑客攻击中被盗。

这个漏洞可以追溯到2017年7月,它允许黑客获得账户访问代币,这些代币用于在用户输入用户名和密码时保持登录状态--这意味着被盗的代币可以让黑客闯入账户。

不过,这次重大的代币黑客攻击并不是这家科技巨头在2018年唯一的安全漏洞。

2018年6月,Facebook通知用户一个漏洞,该漏洞在上个月产生了几天,它说这一漏洞意外地将状态更新的建议隐私设置从用户最后设置的任何内容改为公开 - 可能导致多达1400万用户与陌生人过度分享敏感的内容。

在2018年11月报告的另一个漏洞,允许任何网站从Facebook用户的个人资料中提取信息--包括他们的“点赞”和兴趣--而当事人并不知情。

同年12月晚些时候,Facebook公开披露了一个照片API漏洞,称该漏洞让应用开发者有太多机会接触到多达560万用户的照片。

这一系列的安全漏洞紧随剑桥分析公司的事件之后,在2018年3月,Facebook的用户数据被从其平台上获取,被寻求不透明地影响美国大选的特朗普竞选团队重新用于定向广告,这使其股价蒸发了数十亿美元。

剑桥分析公司的丑闻还导致世界各地的立法者和监管机构加强了对Facebook处理人们信息的审查--并最终促成了加速对数字平台进行全面审查和加强监管的行动(如英国即将出台的在线安全立法或欧盟的数字服务法案)。

但是,由于剑桥分析公司的丑闻发生在GDPR生效之前,Facebook在很大程度上逃脱了欧洲对这一特定事件的直接监管制裁。如果时机稍有不同,它现在可能会受到更大的惩罚。

英国信息专员办公室确实就剑桥分析公司对Facebook处以50万英镑的罚款,这是GDPR之前的数据保护制度下可能的最高罚款。尽管Facebook对监管机构的决定提出了质疑--在同意放弃上诉和支付罚款之前,它与ICO达成了和解,但没有承认责任。后来出现的情况是,ICO同意对该和解条款进行封杀。

剑桥分析公司丑闻发生后,Facebook声称它将进行全平台应用审计,以向用户保证它正在清除不良行为者并锁定用户数据,但最终结果却从未见诸报端。

从那时起,GDPR对数据滥用带来了更严厉的法律制度--至少在整个欧盟(英国不再是成员国)--然而,数据丑闻和执法之间的长期拖延继续阻碍了该法规的顺利实施。

爱尔兰在跨境案件上的广泛记录意味着,现在针对Facebook的单一决定不太可能缓解对其针对大型科技公司的GDPR执法速度的严厉批评--尤其是考虑到Facebook的其他多项调查仍未作出决定。(而且,DPC现在正被起诉在针对Google广告技术的单独GDPR投诉中不作为。)

因此,同样在周二,该监管机构选择发布一份关于其处理跨境GDPR案件的报告,这可能不是偶然。

在它选择关注的统计数据中,有以下说法(涵盖2018年5月25日至2021年12月31日期间)。

DPC收到了1150份有效的跨境投诉;969份(84%)作为主要监管机构(LSA),181份(16%)作为相关监管机构(CSA)。

DPC作为LSA处理的588件(61%)跨境投诉最初是向另一个监管机构提出的,然后转到DPC。

自2018年5月以来,DPC作为LSA处理的所有跨境投诉中,有65%已经结束,其中2018年收到的投诉有82%,2019年有75%已经结束。

在DPC作为LSA处理的634宗已结案的跨境投诉中,有544宗(86%)是通过友好解决方式解决的,符合投诉人的利益。

72件(22%)未结案的跨境投诉与一项调查有关,将在调查结束后结案。 2018年和2019年剩下的大量未结案投诉与一项调查有关。

DPC作为LSA处理的所有跨境投诉中,86%的投诉仅涉及10个数据控制者。

DPC移交给其他欧盟/欧洲经济区LSA(不包括英国)的投诉中,有38%已经结束。

举报

  • 相关推荐
  • 大家在看
  • 【腾讯云】618年中专享优惠抢先看,价值1206元礼券一键领取

    腾讯云618采购采购季,云服务器多种机型限时抢购,产品首购低至1折,续费最高享3.6折优惠。,专业技术7*24小时在线服务,腾讯云为企业和个人提供快捷,安全,稳定的云服务!

    广告
  • Facebook追踪诉讼案中的和解方案获法院初步批准

    在2010年4月22日至2011年9月25日期间访问了显示Facebook “点赞”按钮的其他网站的美国用户如果获得最终批准那么他们可能有资格获得部分赔偿...该诉讼最初由伊利诺伊州的Perrin Aikens Davis提起,是有史以来获得法院初步批准的第七大数据隐私集体诉讼解决方案...2021年,Facebook同意就一项诉讼达成6.5亿美元的集体诉讼和解,该诉讼称其未经用户同意收集和存储用户的身体特征,这种行为被指违反了伊利诺伊州的生物识别法律......

  • 马斯克继续上诉 希望终止2018年与SEC签署的和解协议

    据国外媒体报道,在地方法院拒绝撤销他在2018年与美国证券交易委员会(SEC)达成的一项和解协议的请求后,特斯拉CEO埃隆马斯克(Elon Musk)在当地时间周三继续向美国上诉法院提起上诉...2018年9月,马斯克与SEC达成和解,同意支付2000万美元罚款,还辞去了公司董事会主席的职务...马斯克现在想结束他与SEC签署的和解协议...今年3月份,马斯克请求法官终止其与SEC达成的和解协议,但该法官在4月份拒绝了他的请求...

  • 为了抢用户,「Facebook」要改算法了

    基于这个“发现引擎”,Facebook 用户在 App 内信息流中将会被推荐大量的来自未关注账户的内容,相应地,Facebook 用户的信息流中来自熟人的帖子会减少...Facebook App 内展示信息流的版块叫做 News Feed(今年2月份为与 Facebook News 区分,改名为 Facebook Feed),不同于微信朋友圈根据发布时间顺序向用户推送内容,News Feed 会根据用户与其他好友之间联系的频率、互动的方式等来判断用户与好友之间的亲密度,从而为用户推荐内容.........

  • 印度市场监管机构对Reliance未能适当披露Facebook交易信息进行罚款

    印度市场监管机构于周一对Reliance及其两名官员处以罚款,因为他们没有适当披露Facebook在2020年4月向Jio Platforms投资57亿美元的情况。印度证券交易委员会表示,媒体在3月份就报道了当时即将进行的交易,这促使该集团公司的股票上涨。该国市场监管机构认为,当Reliance得知信息即将公布时,它有责任通过证券交易所--或其他方式--提供其适当的澄清。“其中一个问题是,该公司想在公开前一直保密的信息,(它)显然没有达到这个目标此外,当UPSI(未公布的价格敏感信息)的碎片被有选择地提供时,公司放弃了核实和清理四处漂浮的未经核实?

  • 报道称Facebook正在收集寻求堕胎者的个人数据

    据CNET报道,Facebook正在收集访问危机怀孕中心网站的人的数据,这引起了隐私专家的担忧,即有关寻求堕胎者的信息可能被滥用...一些敏感的个人数据包括一个人是否在考虑堕胎或试图获得紧急避孕药或怀孕测试的信息...在Politico发表了一篇关于泄露的最高法院意见书草案的报道后,人们对用户数据如何被用来识别堕胎者的担忧有所增加,该意见书表明法院可能会取消具有里程碑意义的“罗伊诉韦德案”的裁决...但隐私专家说,在禁止堕胎的州,谴责堕胎的人可以使用这些数据作为反对堕胎者的证据...

  • Facebook是如何成为了巴基斯坦最热门的相亲网站

    根据分析公司Sensor Tower的数据,那个时候,Tinder已经成为巴基斯坦最受欢迎的约会应用,在禁令发布前的12个月里,其下载量超过44万次...巴基斯坦最著名的Facebook相亲小组Two Rings由Fakiha Khan于2019年创建,她早先还创建了其他知名的Facebook社区,如Salons in Pakistan 、Careers in Pakistan......

  • TikTok高管:我们跟Facebook不一样,我们是一个娱乐平台

    TikTok全球业务解决方案总裁Blake Chandlee周四在接受CNBC采访时说道:“Facebook是一个社交平台...Chandlee表示,TikTok是一个娱乐平台,它跟Facebook他们之间的区别非常大...Meta的股价今年下跌了52%--低于纳斯达克指数的表现,后者下跌了32%...Chandlee称,尽管Snap等公司报告说广告收入受到通货膨胀和经济衰退威胁的影响,但他没有看到TikTok上的广告支出放缓......

  • 扎克伯格宣布支付服务 Facebook Pay 正式更名为 Meta Pay

    Facebook母公司Meta首席执行官马克·扎克伯格周三宣布,公司支付服务Facebook Pay正式更名为Meta Pay,同时对公司未来打造元宇宙钱包的计划进行介绍...在未来,你可能会想要创造或购买各种各样的数字物品,比如数字服装、艺术品、视频服务、音乐、线上体验、虚拟活动等等...

  • 网络主播范思峰偷逃税被罚款600余

    经查,范思峰在2017年7月至2021年12月期间,以直播带货方式取得销售收入,未依法办理纳税申报少缴个人所得税167.89万元,少缴其他税费100.56万元...对其配合检查且主动补缴的税款72.68万元,处0.6倍罚款计43.61万元;对其未依法办理纳税申报且未主动补缴的税款11.37万元,处1倍罚款计11.37万元;对其隐匿收入虚假申报偷税且未主动补缴的税款182.01万元,处1.5倍罚款计273.02万元......

  • 扎克伯格宣布Facebook Pay更名为Meta Pay 正开发元宇宙钱包

    据国外媒体报道,当地时间周三,Meta首席执行官(CEO)马克·扎克伯格(Mark Zuckerberg)在社交媒体上介绍了Meta Pay和元宇宙数字钱包...他表示,Meta正在为元宇宙开发一个数字钱包,让用户在未来的数字世界中安全地管理身份、数字物品以及支付方式...在声明中,扎克伯格没有透露用户是否需要为在元宇宙中使用这个数字钱包付费,也没有透露该公司计划何时发布这个产品...该组织是一个专注于支持元宇宙发展的新联盟,是可以免费加入的,其目标是让所有企业在开发涉及到与元宇宙相关的语言和技术时能保持一致......

  • 小米手环7 Pro和7有什么区别?

    有以下区别。1.小米手环7Pro的屏幕更大。2.小米手环7Pro有独立GPS。3.小米手环7Pro支持NFC,但是小米手环7需要NFC版才支持。4.小米手环7Pro支持小爱同学。5.小米手环7支持最大摄氧量、运动负荷、运动效果评估、完全恢复时间,不过这些功能一般没什么用。

  • 尼康zfc是金属机身吗?

    不是,机身采用镁合金材质制成尼康Zfc机身采用镁合金材质制成,既紧凑轻便,又保持了强度和耐久性。从接缝处到机身各部位均实施密封处理。相机正面和背面中部采用仿皮表面处理。机身银色部分采用丝缎银涂层。尼康Zfc机顶“脑门”采用1970-1980年代直体“NIKON”logo,复古造型的数码相机尼康Zfc与Df一样采用大尺寸机械拨盘和直线型的外观设计。

  • 小米 12S支持哪些5G频段?

    n1 / n3 / n5 / n8 / n28a等5G频段小米12S支持的5G频段包括5G:n1 / n3 / n5 / n8 / n28a(上行:703MHz-733MHz,下行:758MHz-788MHz) / n38 / n40 / n41 / n77 / n78 4G:FDD-LTE:B1 / B2 / B3 / B4 / B5 / B7 / B8 / B18 / B19 / B26 TDD-LTE:B34 / B38 / B39 / B40 / B41 / B423G:WCDMA:B1 / B2 / B4 / B5 / B6 / B8 / B192G:GSM:B2 / B3 / B5 / B8;CDMA 1X:BC0支持 4×4 MIMO天线技术丨HPUE丨HO RxD

  • 小米手环7 Pro能测血压吗?

    不能。小米手环7 Pro小米手环7 Pro支持全天心率监测、全天候血氧饱和度监测,血氧饱和度过低时,主动振动提醒呼吸状态;此外,还支持全天压力监测、科学睡眠监测、女性健康管理、呼吸训练等功能。但是小米手环还是不能支持测试血压,血压需要专门的测试仪测试,并且血压的影响很可能涉及到生命,是马虎不得的,没有专业的设备就去测量血压是不可取的。

  • 尼康zfc支持防抖吗?

    不支持尼康zfc是不支持防抖的。尼康zfc机身尺寸约134.5 x 93.5 x 43.5mm;仅照相机机身约390g,带电池和存储卡约445g。机身的轻量化和小型化,加入防抖功能势必会对机身结构造成影响,因此没有配备防抖功能。但是通过与配套防抖镜头的组合,在拍摄中可以达到防抖的效果。

  • 小米手环7 Pro屏幕分辨率多大?

    456*280。小米手环7Pro的屏幕分辨率为456X280,其中PPI 326,支持全屏触摸操作,小米手环7Pro 现在配备包括一个环境光传感器,可以实现自动亮度,还配备高清2.5D AMOLED触控显示屏,亮度高达500nits。此外就健康追踪功能而言,小米手环7Pro 提供血氧和持续心率监测。如果它检测到您的SpO2水平过低,它会发出嗡嗡声。还可以使用高级睡眠监测来跟踪睡眠的三个阶段——浅睡眠、深睡眠和 REM 睡眠。在其他功能方面,大部分与普通小米手环7相同。消费者将可以使用多种健康功能,包括持续监测您的心率和血氧水平,以及监测你的睡眠。

  • 小米 12S是屏下指纹解锁吗?

    是小米 12S支持屏下指纹解锁方式,也是目前比较流行的解锁方式。小米 12S的屏幕是一块6. 28 英寸OLED屏幕, 分辨率2400 x 1080 FHD+419PPI,支持120Hz显示帧率,DCI-P3 色域,峰值亮度1100nit,还支持Dolby Vision

  • 尼康Z fc是不是全画幅?

    不是尼康Z fc是APS-C画幅入门级别微单相机,尼康Z fc是外形靓丽胶片机的颜值。胶卷机的外形有着那么一点点富士相机的感觉,对于有怀旧情怀追求外形的人士来说,马上就能被他的外表所吸引。这款相机机身轻便,方便携带。不含电池的情况下,全机仅有390克,轻便小巧。适合作为新手入门练习,使用也适合作为专业摄影师的临时备机。

  • 小米 12S有立体声双扬声器吗?

    有小米 12S有立体声双扬声器,同时还是哈曼卡顿调教,在机身的顶部和底部分别有一个扬声器。在影音方面,小米12 S还支持Dolby Vision、HDR10+,可以获得十分不错的影音视觉体验。

  • 尼康zfc是无反相机吗?

    是尼康zfc是一款尼康Z卡口的无反相机,其灵感来自于 FM2等老式尼康胶片相机,Z FC 也感觉像是尼康 DF的廉价精神继承者,最大的不同在于 Z FC 是无反光镜凸轮而不是单反。尼康zfc具有209个自动对焦点(覆盖传感器的约85%),最高拍摄速度为11fps,并支持4K 视频以高达30fps 的速度捕捉。

  • 小米手环7 Pro支持蓝牙5.2吗?

    支持。小米手环7Pro支持支持GNSS,支持NFC,蓝牙BLE5.2,此外还支持北斗、GPS、GLONASS、Galileo、QZSS五大卫星系统。蓝牙5.2是蓝牙技术联盟在2020年发布的蓝牙标准,主要的特性是增强版ATT协议、 LE功耗控制和信号同步,连接更快,更稳定,抗干扰性更好,而且功耗更低更为的省电。

  • 尼康zfc是入门级吗?

    是尼康zfc是尼康于2021年6月份上市的APS-C画幅入门级别微单相机。传统的设计和采用扁平设计,更方便携带,相机前雕刻着Nikon字符,带有1970-80年代的尼康标志,满满的怀旧感。这款设立3个独立拨盘,快门速度拨盘、曝光补偿拨盘、ISO光感度拨盘,外带一个小巧显示面板,带有可翻转3英寸触摸屏,4K超高清,30p视频效果,眼部侦测,自动对焦。照片、视频及时切换。ISO光感度高达51200,即使是在昏暗的环境下也能拍出清晰的图像,可搭配尼克尔Z DX16-50mm f/3.5-6.3VR镜头,重量仅约135g,涵盖了多种场景,约4.5档的减震性能,还可搭配FX格式和DX格式镜头使用。特别适合女生的一款入门级别相机。

  • 小米 12S有徕卡镜头吗?

    没有小米 12S的是徕卡原生双画质,小米12S Ultra上的才是徕卡专业光学镜头。小米 12S的摄像头参数是:5000 万像素 广角主摄索尼IMX707、1/1.28″超大感光元件、支持四合一 2.44μm 大像素输出、全像素 8 核对焦、支持OIS光学防抖、7P丨f/1.9 大光圈、等效24mm焦距;1300 万像素 超广角镜头:123° FOV、等效15mm焦距、f/2. 4 、5P;500 万微距镜头:等效50mm 焦距、3-7cm 自动对焦

  • 小米手环7 Pro腕带有哪些颜色?

    目前推出8款腕带颜色。小米手环7Pro有6款经典配色,分别为黑色、白色、淡粉色、天蓝色、墨绿色、橘色。此外还有2款梵高绿和莫奈灰。小米手环7Pro时尚优雅、低调沉稳,或是活力鲜艳,随时响应你的心情,手腕上的色彩,也能点亮全身。全新腕表卡扣,经典实用,快拆结构方便你随时拆换,捕捉穿搭灵感。腕带抗菌按照:GB/T31402-2015标准,6款抗菌腕带通过广东省微生物分析检测中心检测,抗菌报告编号为2021FM05445RO1,结果显示对金黄色葡萄球菌和大肠杆菌的抗菌效果满足测试。

  • 骁龙8+和天玑9000哪个好?

    两者相差不是很大。先从Geekbench跑分来看,天玑9000的单核分数为1311,多核分数为4305,骁龙8+的单核跑分为1305,多核跑分为4175,仅仅从这点上来看的话,其实差距不是很大。不过骁龙8+的功耗是5.5W左右,而天玑9000是5.9W,两者都跑原神的平均帧率,骁龙8+是58,而天玑9000是54,骁龙8+整体来看比天玑9000优秀一点,玩游戏的话可以选择骁龙8+。

  • 小米12S系列哪个版本最值得买?

    小米 12S Pro小米 12S Pro属于性能比较全面的一款,它的处理器是高通骁龙8Gen 1 Plus,屏幕是6.73英寸2K超视感屏,分辨率: 3200 x 1440,支持120Hz显示刷新率。相机方面,也有徕卡加持的镜头,主摄是5000万像素的索尼IMX707,还有5000 万 人像主摄和5000 万 超广角主摄,快充达到了120W小米澎湃秒充在价格方面,小米 12S Pro起售价格是4699元(8GB+128GB),是介于小米12 Pro天玑版和小米12S Ultra版本之间,关键是它有徕卡的镜头调教加持。

  • 尼康Z fc什么时候上市?

    2021年7月28日尼康Z fc是尼康公司发布一款APS-C格式(尼康DX格式)微单数码相机,尼康Z fc是款采用传统设计的Z系列相机,同时支持多种高级功能。除了享受拍摄精彩照片和视频的乐趣,它的设计还特别注重呈现拥有相机的自豪感和喜悦。机身小巧轻便、方便携带,同时实现良好的可操作性和渲染能力,即使是微单数码相机的新用户也能轻松操作。

  • 骁龙8+发热严重吗?

    不是长时间玩大型手游不会很热。骁龙8+吸取了上一代的教训,在功耗的问题上下了功夫,所以本代虽然在性能方面没有很明显的提升,但是功耗方面却是大大的降低了,玩原神的温度大概在44度左右,依旧是比较热的温度,但是比起骁龙8 Gen1是好多了。骁龙8Gen1Plus对比上代提升了10% CPU 性能和30% 的 CPU 能效提升。此外,该平台还提供额外的节能和全面的性能扩展——包括超过80分钟的视频流和超过50分钟的网页浏览。

  • 佳能EOS 850D 电池续航能力如何?

    电池续航能可以佳能EOS850D采用了锂电池LP-E17,通过降低相机的电力消耗等,使得续航能力上有了大幅提升。使用光学取景器可拍摄约800张,使用实时显示可拍摄约310张。发挥单反相机光学取景器节省电力消耗的优势,在旅途中或不方便充电的情况下,也能够安心进行拍摄。

  • 佳能EOS 850D在夜晚拍摄的视频画质如何?

    画质高清拍摄短片与拍摄静止图像有所不同,由于不能使用长时间曝光,在昏暗的场景下,就需要靠提高ISO感光度来拍摄。EOS850D在拍摄短片时可使用DIGIC8数字影像处理器进行降噪处理,实现了ISO100-12800的常用感光度,并可扩展至ISO25600。即使是在夜晚或光线较弱的室内,也能得到明亮且低噪点的高画质影像。

今日大家都在搜的词: