領英違反數據保護規定用1800萬非會員電郵購買FB廣告
作為在全球職場擁有6億用戶的職業社交網站,領英公司(LinkedIn)曾多次被外界呼籲披露為何能夠向用戶提供精確地聯繫人建議。外界甚至不清楚,領英為何、如何掌握了足夠的信息,在第一時間向用戶提供建議。
現在,領英與歐洲監管部門的衝突揭示了,領英的一些導致歐洲實施《通用數據保護條例》(GDPR)的行為不但可怕,而且實際上違反了數據保護規定。領英的行為牽扯到了1800萬個電郵地址。
這些細節在愛爾蘭數據保護委員會(DPC)在周五發布的一份報告中披露,涵蓋了今年上半年的公司活動。其中,有關Facebook、WhatsApp以及雅虎數據洩露事件的調查已經被報導過,但是DPC又披露了一項此前從未被報導過的調查。
DPC對微軟公司旗下領英進行了調查,這一調查源自一名用戶在2017年的投訴,涉及領英對非會員用戶採取的措施。簡單來說,為了讓更多人註冊其服務,領英承認以不透明方式使用了1800萬人的電郵地址。在受到調查後,領英已經停止了這一行為。
首先,DPC發現,領英美國獲得了1800萬非會員用戶的電郵,然後以散列的形式把這些電郵用於了Facebook平台上的定向廣告,而且沒有加入來自數據控制者的指令,這是“按照領英愛爾蘭公司要求做的”。
領英稱,這麼做是為了“簡化”運營。但是批評人士稱,此舉可能有助於企業避免承擔更多有關如何將過程數據用於非歐洲用戶的GDPR責任。
“這一投訴最終被友善地結解決了,”DPC稱,“領英立即採取了一系列措施,停止處理用戶數據以用於廣告目的。”
其次,由於擔心初步調查中確認的“更廣泛系統性問題”,DPC決定展開進一步審查。DPC發現,領英還將其社交圖譜構建算法用於了網絡的建設中,向用戶推薦職業,或“執行預先計算”。
“在我們得出審查結果後,領英公司得到了歐洲用戶數據控制者領英愛爾蘭公司的指示,停止了預先計算處理,刪除了2018年5月25日之前所有與此處理行為相關的個人數據,”DPC稱。5月25日是GDPR生效的日子。
“我們得知DPC對一名用戶在2017年投訴的調查,涉及我們的廣告活動,並予以全面配合,”領英歐洲、中東以及非洲(EMEA)隱私主管丹尼斯·科勒爾(Denis Kelleher)表示, “遺憾的是,我們隨後沒有採取強有力的處理程序,對此我們感到抱歉。我們已經採取了適當措施,改進了我們的工作方式,確保這一問題不會再次發生。在這次審查期間,我們還發現了能夠改進對非會員用戶保護的新領域,並因此主動改變了我們的行為。”