当前位置:数智频道首页 > 产业+ > 正文

迪奥用户数据泄露:公安网安部门组织依法开展行政调查,发现三项违法事实

9月9日,国家网络安全通报中心发布了一则关于迪奥(上海)公司的数据泄露事件。今年5月,多家媒体报道了法国时尚消费品牌迪奥发生的数据泄露事件,中国大陆地区用户也陆续收到了迪奥官方的警示短信。对此,公安网安部门对迪奥(上海)公司进行了行政调查,发现该公司存在三项违法行为:

迪奥用户数据泄露:公安网安部门组织依法开展行政调查,发现三项违法事实

未通过数据出境安全评估、订立个人信息出境标准合同或通过个人信息保护认证,违规向法国迪奥总部传输用户个人信息;

迪奥用户数据泄露:公安网安部门组织依法开展行政调查,发现三项违法事实

在向法国迪奥总部提供用户个人信息前,未充分告知用户其个人信息境外接收方的处理方式,且未取得用户的单独同意;

未对收集的个人信息采取加密、去标识化等安全技术措施。基于此,属地公安机关依据《个人信息保护法》对迪奥(上海)公司依法予以行政处罚。

安全提示强调,公民个人信息受法律保护。个人信息处理者应遵循合法、正当、必要和诚信原则,落实《个人信息保护法》相关规定,规范个人信息全生命周期处理活动,确保用户信息安全。

此前报道显示,Dior迪奥品牌于5月12日向用户发送短信,表示发生了数据泄露事件。短信中提到,未经授权的外部人员获取了迪奥持有的部分客户数据,这些数据可能包括客户姓名、性别、手机号码、电子邮箱、邮寄地址以及消费金额和偏好等信息。但被访问的数据库中不包含银行账户详情、国际银行账户号码(IBAN)或信用卡信息等财务信息。

热点推送

本周关注

MORE