中新经纬客户端12月15日电 据华尔街日报中文网15日报道,美国科技公司推特因跨境GDPR案被爱尔兰数据保护委员会罚款54.6万美元,原因是该公司未能在知晓一起数据泄露事件后,在72小时内记录或恰当地通知监管机构。此次罚款距欧盟新隐私法生效已两年半。
据悉,该案源于推特在2019年1月修复的一个安全漏洞,该漏洞在超过四年的时间内暴露了一些用户的私人推文。爱尔兰数据保护委员会的调查后来发现,该公司的数据保护官最初并未复制在事故单上,导致延迟通知监管机构。
据了解,上述欧盟新隐私法即《数据保护通用条例》(General Data Protection Regulation,简称GDPR),该条例于当地时间2018年5月25日生效。该条例被视为“史上最严”数据监管条例,它设定了天价罚款,对于违法行为,轻者处以1000万欧元或者上一年度全球营收的2%(两者取其高)的罚款;重者处以2000万欧元或者企业上一年度全球营收的4%(两者取其高)的罚款。
另外,从实施角度而言,GDPR覆盖范围也极广。不仅成立地在欧盟的机构必须遵循,甚至成立地非欧盟的机构,但只要提供产品或服务的过程中涉及欧盟境内个体数据,便必须遵循GDPR。
值得注意的是,除了刚刚在欧洲被罚款,此前,推特还曾被美国相关部门盯上。
据公开报道,今年8月初,在推特发布其2020年第二季度财务报告后,美国联邦贸易委员会向该公司提交了一份投诉书,指控推特违反了2011年两方达成的协议,在2013年至2019年期间使用用户电话号码和电子邮件制作有针对性的广告。据推特估计,美国联邦贸易委员会的指控可能使其遭罚,损失1.5亿-2.5亿美元。
此外,当地时间12月14日,美国联邦贸易委员会下令,要求亚马逊、脸书、推特等9家科技公司解释他们如何收集并使用用户个人信息。据报道,美国联邦贸易委员会此次尤其关切的是社交媒体和视频流媒体服务如何使用和追踪个人和人口统计学信息,如何向消费者定向投放广告,如何利用算法处理用户个人信息,如何衡量和促进用户参与度,以及如何处理影响儿童和青少年的实践。(中新经纬APP)