未经明确同意出售用户数据,交友应用Grindr被罚650万欧元
WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元!
12月15日,著名约会交友应用Grindr被挪威数据保护局(DPA)罚款650万欧元(约合人民币4963万),原因是Grindr“严重”违反GDPR规则,未经用户明确同意向广告商出售位置、IP、年龄等用户个人数据。
Grindr未经用户明确同意出售敏感个人信息
挪威DPA国际部负责人Tobias Judin解释,“我们认为,Grindr在没有法律依据的情况下向第三方披露了用户数据并用于广告。这与GDPR的‘有效同意’要求相违背。”
用户被迫同意该公司的隐私政策,但隐私政策中没有询问用户是否同意将其数据用于广告等行为。这些数据包括用户GPS位置、IP地址、广告ID、年龄和性别。由于这是一款为性少数群体提供约会的应用程序,这意味着用户的性取向数据被曝光。
调查起源于挪威消费者委员会在2020年向Grindr提出诉讼,称其正积极向多个第三方出售用户敏感信息。
挪威DPA起初向Grindr开出了860万英镑的罚单,但在Grindr提供相关财务细节并更改应用内的权限许可后,DPA将这一数字降到了650万欧元。但该数字依然是挪威DPA开出的最大的罚单。
Grindr现在有三周时间来决定是否发起上诉。
Grindr,来源:InfoSecurity
挪威DPA的罚款决定得到了欧洲消费者组织(BEUC)的支持。BEUC的副总干事Ursula Pachl表示。"Grindr非法利用和分享其用户的敏感信息,用于定向广告。如今的个性化广告行业全天候跟踪和分析消费者的行为和数据,这种商业模式显然违反了欧盟的数据保护规则,损害了消费者的利益。Grindr是倒下的第一张多米诺骨牌,我们希望当局开始对其他公司处以罚款,因为这类行为已经充斥着广告技术行业。”
欧盟更加积极地执行GDPR
多种迹象表明,监管机构正对GDPR采取更严格的执法。今年9月,WhatsApp因未履行GDPR透明度义务而被爱尔兰数据保护委员会(DPC)罚款2.25亿欧元;而亚马逊则在7月因涉嫌未依法处理个人数据被罚款8.866亿美元。
法律公司Cordery Compliance合伙人乔纳森·阿姆斯特朗表示,“我认为该案件证实了我们观察到的几个趋势。首先,监管机构更加积极地执行数据保护法,仅GDPR的罚款现在就超过了13亿欧元,在未来几周至少还有1亿欧元的罚款被缴纳。其次,透明度是数据保护执法的一个关键主题。当GDPR出台时,一些人说这一切都是为了安全,现在证明了这是错误的。监管机构地目的是要清楚他们收集的数据,他们如何使用这些数据以及他们与谁共享这些数据。第三,这也显示了隐私保护者的力量。马克斯·施雷姆斯是最初投诉的幕后推手之一,他主导过很多隐私保护运动。当前隐私保护者和诉讼人正变得越来越突出,并且这种趋势将一直持续下去。”
在欧盟对数据安全严加监管的同时,中国也相继出台《数据安全法》等监管法案。12月14日,中国消费者协会还对主流APP进行了账号注销和自动化推荐退订的测评。
在其发布的《50款APP账号注销及自动化推荐退订测评报告》,40%的受排查APP存在不能顺利注销帐号问题;10%的受排查APP存在不能关闭自动化推荐,或关闭方式过于隐蔽的问题。
原文链接:https://www.infosecurity-magazine.com/news/grindr-fined-user-data-explicit/

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Deepfakes:语音钓鱼即服务(VaaS)的声音“伪装者”
WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元! 研究显示,电子邮件网络钓鱼攻击已激增35%。虽然企业组织正在努力解决这一棘手问题,但网络犯罪分子却已加大赌注转向一种更为复杂的技术——使用先进的Deepfake和语音模拟技术绕过语音授权机制,实施语音网络钓鱼(或vishing)攻击。 数字风险保护公司Digital Shadows的研究部门Photon Research Team警告称,网络犯罪分子正在将网络犯罪提升到一个新的水平,使用深度伪造的音频或视频技术使欺骗行为看起来尽可能可信。更有甚者,网络犯罪分子还在将商用深度伪造和语音模拟工具武器化。 研究人员表示,在Deepfake音频技术的帮助下,威胁行为者可以冒充其目标并绕过语音身份验证机制等安全措施,来授权欺诈交易或欺骗受害者的联系人以收集有价值的情报。 如今,越来越多的银行正在使用语音授权来验证客户的身份。根据生物识别研究机构 Biometric Update的一份报告显示,语音生物识别市场正以22.8%的复合年增长率增长,到2026年将达到39亿美元。 同时,Photon研究人员也观察到,攻击者经常使用声称...
- 下一篇
FBI 意外发现 HelloKitty 勒索软件团伙在乌克兰活动
WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元! 据 securityaffairs 12月15日消息,美国联邦调查局(FBI)在调查俄勒冈州一家医疗机构遭受数据泄露事件时,意外发现 HelloKitty 勒索软件团伙(又名 Five Hands)在乌克兰活动。 “7月11日,俄勒冈州麻醉科(OAG, P.C.)遭受了一次网络攻击,导致服务器被短暂锁定。" 俄勒冈州麻醉科发布的数据泄露通知中写道,“10月21日,FBI查获了一个属于乌克兰黑客组织HelloKitty的账户,其中包含 OAG 的患者和雇员档案。FBI 认为 HelloKitty 利用了我们第三方防火墙中的漏洞,使黑客能够进入网络。” HelloKitty 团伙从今年年初便活跃至今。FBI在11月发布闪光警报中,曾警告私营企业警惕 HelloKitty 勒索软件团伙的演变。根据警报,该勒索软件团伙正在发起分布式拒绝服务 (DDoS) 攻击,作为其勒索活动的一部分。 如果受害者拒绝支付赎金,该勒索软件团伙就会针对他们的网站进行DDoS攻击。 与其他勒索软件团伙一样,HelloKitty 采用的是双重勒索策...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- 设置Eclipse缩进为4个空格,增强代码规范
- Hadoop3单机部署,实现最简伪集群
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- 2048小游戏-低调大师作品
- CentOS6,CentOS7官方镜像安装Oracle11G
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- SpringBoot2更换Tomcat为Jetty,小型站点的福音