據(jù)華爾街日?qǐng)?bào)中文網(wǎng)15日?qǐng)?bào)道,美國科技公司推特因跨境GDPR案被愛爾蘭數(shù)據(jù)保護(hù)委員會(huì)罰款54.6萬美元,原因是該公司未能在知曉一起數(shù)據(jù)泄露事件后,在72小時(shí)內(nèi)記錄或恰當(dāng)?shù)赝ㄖO(jiān)管機(jī)構(gòu)。此次罰款距歐盟新隱私法生效已兩年半。
據(jù)悉,該案源于推特在2019年1月修復(fù)的一個(gè)安全漏洞,該漏洞在超過四年的時(shí)間內(nèi)暴露了一些用戶的私人推文。愛爾蘭數(shù)據(jù)保護(hù)委員會(huì)的調(diào)查后來發(fā)現(xiàn),該公司的數(shù)據(jù)保護(hù)官最初并未復(fù)制在事故單上,導(dǎo)致延遲通知監(jiān)管機(jī)構(gòu)。
據(jù)了解,上述歐盟新隱私法即《數(shù)據(jù)保護(hù)通用條例》(General Data Protection Regulation,簡稱GDPR),該條例于當(dāng)?shù)貢r(shí)間2018年5月25日生效。該條例被視為“史上最嚴(yán)”數(shù)據(jù)監(jiān)管條例,它設(shè)定了天價(jià)罰款,對(duì)于違法行為,輕者處以1000萬歐元或者上一年度全球營收的2%(兩者取其高)的罰款;重者處以2000萬歐元或者企業(yè)上一年度全球營收的4%(兩者取其高)的罰款。
另外,從實(shí)施角度而言,GDPR覆蓋范圍也極廣。不僅成立地在歐盟的機(jī)構(gòu)必須遵循,甚至成立地非歐盟的機(jī)構(gòu),但只要提供產(chǎn)品或服務(wù)的過程中涉及歐盟境內(nèi)個(gè)體數(shù)據(jù),便必須遵循GDPR。
值得注意的是,除了剛剛在歐洲被罰款,此前,推特還曾被美國相關(guān)部門盯上。
據(jù)公開報(bào)道,今年8月初,在推特發(fā)布其2020年第二季度財(cái)務(wù)報(bào)告后,美國聯(lián)邦貿(mào)易委員會(huì)向該公司提交了一份投訴書,指控推特違反了2011年兩方達(dá)成的協(xié)議,在2013年至2019年期間使用用戶電話號(hào)碼和電子郵件制作有針對(duì)性的廣告。據(jù)推特估計(jì),美國聯(lián)邦貿(mào)易委員會(huì)的指控可能使其遭罰,損失1.5億-2.5億美元。
此外,當(dāng)?shù)貢r(shí)間12月14日,美國聯(lián)邦貿(mào)易委員會(huì)下令,要求亞馬遜、臉書、推特等9家科技公司解釋他們?nèi)绾问占⑹褂糜脩魝€(gè)人信息。據(jù)報(bào)道,美國聯(lián)邦貿(mào)易委員會(huì)此次尤其關(guān)切的是社交媒體和視頻流媒體服務(wù)如何使用和追蹤個(gè)人和人口統(tǒng)計(jì)學(xué)信息,如何向消費(fèi)者定向投放廣告,如何利用算法處理用戶個(gè)人信息,如何衡量和促進(jìn)用戶參與度,以及如何處理影響兒童和青少年的實(shí)踐。