據華爾街日報中文網15日報道,美國科技公司推特因跨境GDPR案被愛爾蘭數據保護委員會罰款54.6萬美元,原因是該公司未能在知曉一起數據泄露事件后,在72小時內記錄或恰當地通知監管機構。此次罰款距歐盟新隱私法生效已兩年半。
據悉,該案源于推特在2019年1月修復的一個安全漏洞,該漏洞在超過四年的時間內暴露了一些用戶的私人推文。愛爾蘭數據保護委員會的調查后來發現,該公司的數據保護官最初并未復制在事故單上,導致延遲通知監管機構。
據了解,上述歐盟新隱私法即《數據保護通用條例》(General Data Protection Regulation,簡稱GDPR),該條例于當地時間2018年5月25日生效。該條例被視為“史上最嚴”數據監管條例,它設定了天價罰款,對于違法行為,輕者處以1000萬歐元或者上一年度全球營收的2%(兩者取其高)的罰款;重者處以2000萬歐元或者企業上一年度全球營收的4%(兩者取其高)的罰款。
另外,從實施角度而言,GDPR覆蓋范圍也極廣。不僅成立地在歐盟的機構必須遵循,甚至成立地非歐盟的機構,但只要提供產品或服務的過程中涉及歐盟境內個體數據,便必須遵循GDPR。
值得注意的是,除了剛剛在歐洲被罰款,此前,推特還曾被美國相關部門盯上。
據公開報道,今年8月初,在推特發布其2020年第二季度財務報告后,美國聯邦貿易委員會向該公司提交了一份投訴書,指控推特違反了2011年兩方達成的協議,在2013年至2019年期間使用用戶電話號碼和電子郵件制作有針對性的廣告。據推特估計,美國聯邦貿易委員會的指控可能使其遭罰,損失1.5億-2.5億美元。
此外,當地時間12月14日,美國聯邦貿易委員會下令,要求亞馬遜、臉書、推特等9家科技公司解釋他們如何收集并使用用戶個人信息。據報道,美國聯邦貿易委員會此次尤其關切的是社交媒體和視頻流媒體服務如何使用和追蹤個人和人口統計學信息,如何向消費者定向投放廣告,如何利用算法處理用戶個人信息,如何衡量和促進用戶參與度,以及如何處理影響兒童和青少年的實踐。