迪奧因數(shù)據(jù)泄露被罰 擅自傳輸用戶信息!國(guó)際奢侈品牌迪奧因數(shù)據(jù)跨境傳輸違規(guī)及個(gè)人信息保護(hù)不力,在中國(guó)遭到行政處罰。9月9日,多次嘗試聯(lián)系迪奧(上海)公司未果,其官方客服表示將上報(bào)公司并給予回復(fù)。關(guān)于個(gè)人信息安全問題,客服建議用戶對(duì)任何通信保持警惕,但未能明確是否會(huì)將客戶信息傳送至國(guó)外總部。
國(guó)家網(wǎng)絡(luò)安全通報(bào)中心消息顯示,迪奧(上海)公司因違反《個(gè)人信息保護(hù)法》被屬地公安機(jī)關(guān)處罰。今年5月,媒體報(bào)道了迪奧的數(shù)據(jù)泄露事件,中國(guó)大陸地區(qū)用戶收到了警示短信。調(diào)查發(fā)現(xiàn),該公司存在三項(xiàng)違法行為:未經(jīng)數(shù)據(jù)出境安全評(píng)估或訂立相關(guān)合同,擅自將用戶個(gè)人信息傳輸至法國(guó)迪奧總部;向境外提供個(gè)人信息前未充分告知處理方式且未取得用戶單獨(dú)同意;未對(duì)已收集的個(gè)人信息采取加密等安全措施。
根據(jù)迪奧官網(wǎng)公布的個(gè)人信息處理規(guī)則,公司聲稱采取了加密等技術(shù)措施和組織設(shè)置以保護(hù)信息安全,并定期進(jìn)行合規(guī)審計(jì)。盡管如此,迪奧也承認(rèn)無法完全保證數(shù)據(jù)安全,提醒用戶遠(yuǎn)離電信詐騙并妥善保管賬戶信息。該規(guī)則還提到,基于全球經(jīng)營(yíng)策略和服務(wù)標(biāo)準(zhǔn)一致性,迪奧可能在符合法律法規(guī)的前提下向法國(guó)巴黎的關(guān)聯(lián)公司跨境傳輸個(gè)人信息,用于全球定制、跨境售后及市場(chǎng)活動(dòng)等服務(wù),并承諾依法履行必要程序。
今年5月13日,部分用戶收到迪奧中國(guó)的短信,稱有未授權(quán)外部人員獲取了部分客戶數(shù)據(jù),包括姓名、性別、手機(jī)號(hào)、郵箱、地址等。銀行賬戶和信用卡等直接財(cái)務(wù)信息未泄露。當(dāng)時(shí),多位消費(fèi)者反映接到自稱“迪奧官方”的詐騙電話,要求繳納會(huì)費(fèi)享受折扣。對(duì)此,迪奧官方客服回應(yīng)稱品牌并無代理商渠道,所有會(huì)員注冊(cè)均為免費(fèi),不存在繳會(huì)費(fèi)享折扣的活動(dòng),提醒消費(fèi)者警惕此類詐騙手段。
這并非迪奧首次遭遇網(wǎng)絡(luò)安全事件。據(jù)公開報(bào)道,今年2月,迪奧官方Instagram賬號(hào)曾遭黑客攻擊,發(fā)布涉及虛假代幣Dior Coin的誤導(dǎo)信息,導(dǎo)致部分用戶資金損失。獨(dú)立時(shí)尚咨詢師王寧指出,隨著《個(gè)人信息保護(hù)法》《數(shù)據(jù)安全法》等法律法規(guī)的深入實(shí)施,企業(yè)在個(gè)人信息收集、存儲(chǔ)、使用及跨境傳輸方面面臨更嚴(yán)格的合規(guī)要求。奢侈品牌擁有大量高凈值客戶數(shù)據(jù),一旦發(fā)生泄露可能造成較大影響,必須強(qiáng)化數(shù)據(jù)安全管理體系建設(shè)和合規(guī)操作流程。