愛爾蘭調查Twitter數據洩露事件:涉嫌違反GDPR條例
據路透社北京時間1月26日報導,愛爾蘭數據保護專員(DPC)週五表示,正在對Twitter的數據洩露事件發起調查。此前該機構收到Twitter的通知,稱這家社交媒體網絡發生了數據洩露事件。“本週,數據保護專員對其於2019年1月8日從Twitter收到的最新數據洩露事件啟動了一項新的法定調查,”委員會在其官網的一份聲明中表示。
“此次調查將涉及Twitter是否遵守了《通用數據保護條例》(GDPR)的第33條。”
Twitter在周五表示:“我們會在適當的情況下,積極向愛爾蘭數據保護專員辦公室和公眾通報這些問題。我們全力與數據保護專員辦公室合作,進一步為用戶改進數據和隱私保護。”
歐洲《通用數據保護條例》的第33條規定,如果發生個人數據洩露事件,相關公司必須在了解情況後的72小時內上報監管方,並明確規定了要提交的資料數據和類型。
根據去年5月生效的《通用數據保護條例》,違反隱私法可能會被處以最高達全球營收4%或2000萬歐元的處罰,具體以數額更高者為準,而此前的罰款僅有數十萬歐元。
本週,因違反《通用數據保護條例》,法國向谷歌開出了5000萬歐元的罰單,後者由此成為該條例生效以來首個遭受處罰的美國科技巨頭,也是監管機構依據GDPR開出的最高金額罰單。
法國數據保護機構國家信息與自由委員會(CNIL)在聲明中表示,谷歌在向用戶定向發送廣告時缺乏透明度、信息不足,且未獲得用戶有效許可,“用戶對於自己同意什麼並沒有充分的認識” 。
知名獨立網絡安全專家盧卡什·奧勒傑尼克(Lukasz Olejnik)表示,這一目前全球針對數據保護最高金額罰款,是隱私保護執法的里程碑,宣告著“GDPR時代”的到來。