乌鸦观察
11.2K subscribers
7.28K photos
320 videos
491 files
16.6K links
不定期推送新闻和杂谈;您的订阅、投稿和转发是对我们最大的支持;

有任何事宜欢迎通过 @big_crow_bot 联系,因我们知识精力有限,期盼各位多多指正;

整理不易,转发请自觉标记出处;

推荐使用浅色模式阅读,深色模式加粗重点显示不明显;

同义词检索欢迎使用:https://t.me/bigcrowdev/11487

无穷的远方,无数的人们,都和我们有关,向收到此信息的世界致以美好的祝愿。
——地狱乌鸦
Download Telegram
#人脸识别 #人工智能 #个人信息 #信息安全 #监控 #物业

【《最高人民法院关于审理使用人脸识别技术处理个人信息相关民事案件适用法律若干问题的规定》】

第二条 信息处理者处理人脸信息有下列情形之一的,人民法院应当认定属于侵害自然人人格权益的行为:
(一)在宾馆、商场、银行、车站、机场、体育场馆、娱乐场所等经营场所、公共场所违反法律、行政法规的规定使用人脸识别技术进行人脸验证、辨识或者分析;
(五)未采取应有的技术措施或者其他必要措施确保其收集、存储的人脸信息安全,致使人脸信息泄露、篡改、丢失;
(七)违背公序良俗处理人脸信息;

第四条 有下列情形之一,信息处理者以已征得自然人或者其监护人同意为由抗辩的,人民法院不予支持:
(一)信息处理者要求自然人同意处理其人脸信息才提供产品或者服务的,但是处理人脸信息属于提供产品或者服务所必需的除外;
(二)信息处理者以与其他授权捆绑等方式要求自然人同意处理其人脸信息的;
(三)强迫或者变相强迫自然人同意处理其人脸信息的其他情形。

第五条 有下列情形之一,信息处理者主张其不承担民事责任的,人民法院依法予以支持:
(一)为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需而处理人脸信息的;
(二)为维护公共安全,依据国家有关规定在公共场所使用人脸识别技术的;
(三)为公共利益实施新闻报道、舆论监督等行为在合理的范围内处理人脸信息的;

第十条 物业服务企业或者其他建筑物管理人以人脸识别作为业主或者物业使用人出入物业服务区域的唯一验证方式,不同意的业主或者物业使用人请求其提供其他合理验证方式的,人民法院依法予以支持。

第十二条 信息处理者违反约定处理自然人的人脸信息该自然人请求其承担违约责任的,人民法院依法予以支持。该自然人请求信息处理者承担违约责任时,请求删除人脸信息的,人民法院依法予以支持;信息处理者以双方未对人脸信息的删除作出约定为由抗辩的,人民法院不予支持。

第十五条 自然人死亡后,信息处理者违反法律、行政法规的规定或者双方的约定处理人脸信息,死者的近亲属依据民法典第九百九十四条请求信息处理者承担民事责任的,适用本规定。(最高法)
#北京 #突发事件 #信息发布 #舆情 #应急物资储备

【北京市人民政府关于印发《北京市突发事件总体应急预案(2021年修订)》的通知】

1.4.1 本市突发事件主要包括以下类别:
(1)自然灾害。主要包括水旱灾害、气象灾害、地震灾害、地质灾害、生物灾害和森林火灾等。
(2)事故灾难。主要包括工矿商贸等企业的各类安全事故、火灾事故、交通运输事故、公共设施和设备事故、核事件与辐射事故、环境污染和生态破坏事件等。
(3)公共卫生事件。主要包括传染病疫情、群体性不明原因疾病、食品安全和职业危害、动物疫情、其他严重影响公众健康和生命安全的事件等。
(4)社会安全事件。主要包括恐怖袭击事件、刑事案件、经济安全事件、涉外突发事件、群体性事件等。

3.2.3 预警发布和解除
(4)对于需要向公众发布的预警信息,由市相关专项指挥部办公室、市相关部门履行审批程序并由市预警信息发布中心按规定统一对外发布。对于仅在行业(领域)内部发布的警示性信息,可由行业(领域)主管部门或单位在本系统、本单位及可能受影响范围内自行发布。其他组织和个人不得擅自对外发布预警信息。

4.1 信息报送
4.1.4 对于能够判定为较大及以上突发事件等级的,事件本身比较敏感或发生在重点地区、特殊时期的,可能产生较大影响的突发事件或突出情况信息,市相关专项指挥部办公室、市相关部门和有关单位及事发地的区、重点地区管委会要立即报告市委总值班室和市应急办,同时通报市委宣传部、市委网信办等部门详细信息最迟不得晚于事件发生后2小时报送。
4.1.5 对于暂时无法判明等级的突发事件,应迅速核实最迟不晚于接报后30分钟向市委总值班室和市应急办报告。对于仍在处置过程中的重大、特别重大突发事件,每30分钟续报人员伤亡、处置进展和发展趋势等信息,直到应急处置结束。

4.7.1 信息发布
突发事件信息发布工作,应按照党中央、国务院及本市相关规定由宣传部门会同处置主责部门进行管理与协调,由市突发事件新闻宣传工作协调小组负责具体组织协调。
突发事件发生后,相关区政府和市级处置主责部门要快速反应、及时发声,遇有重大突发事件要第一时间通过权威媒体向社会发布简要信息,最迟应在5小时内发布,随后发布初步核实情况、政府应对措施和公众防范措施等,并根据事件处置情况做好后续发布工作。
重大、特别重大突发事件发生后,在市委宣传部的组织、协调下成立由市相关部门和有关单位参加的现场指挥部宣传组,或由市政府新闻办在24小时内牵头组建突发事件新闻发布中心,指定新闻发言人,负责新闻发布组织、现场采访管理,及时、准确、客观发布突发事件信息。对于公共卫生、社会安全事件,依照有关规定开展相应工作。
未经相关应急指挥机构批准,参与应急处置工作的各有关单位和个人不得擅自对外发布事件原因、伤亡数字、责任追究等有关应急处置和事态发展的信息。任何单位和个人不得编造、传播有关应急处置和事态发展的虚假信息。

4.7.2 舆论引导
宣传部门会同网信、公安、处置主责部门等单位及事发地的区政府收集、整理网络、市民热线等舆情社情信息,及时核实、解决公众反映的问题,予以积极回应和正面引导,对于不实和负面信息,及时澄清并发布准确信息。...

6.4 物资装备保障
6.4.1 本市建立健全平时服务与灾时应急相结合、实物储备与产能储备相结合的应急物资储备保障制度实现应急物资的集中管理和统一调拨。

内详👉央视新闻
#苹果 #审查 #儿童色情 #未成年 #个人信息 #信息安全

【苹果公司计划让 iPhone 检测儿童色情图片,引发隐私争论】

苹果公司计划推出新的 iPhone 软件用于识别和报告收集到的儿童性虐图片。多年来,该公司承诺保护消费者隐私,但执法部门希望了解手机上发生的非法活动,此举旨在弥合两者之间的分歧。

苹果公司周四表示,这款软件将于今年晚些时候在面向美国用户的软件更新中发布,是该公司为 iPhone 准备的一系列变化的一部分,以保护儿童免受性侵。

苹果公司上述计划的消息周三曝光后批评人士说,他们担心通过开发可以标记属于其用户的非法内容的软件,在如何通过加密保护用户数据的问题上,该公司可能正在软化立场,这是这家科技巨头和执法机构在过去10年争论日益激烈的一个问题。(华尔街日报

苹果公司强调其检测儿童性虐待内容的方法在设计之初就考虑了隐私。简单来说苹果公司是在分析图像是否与国家失踪和受虐儿童中心提供的已知CSAM图像数据库匹配。他们将国家失踪和受虐儿童中心的数据库转换为一组不可读的哈希函数(将一段较长的数据映射为较短的数据)之后进行对比。

一旦匹配程度达到某个阈值,苹果公司将手动审查确认匹配然后禁用用户的帐户,并向国家失踪和受虐儿童中心发送报告。阈值技术很重要,因为它意味着帐户不会被错误标记。人工审核还增加了另一个确认步骤,以防止错误,用户将能够提出上诉以恢复其帐户。

苹果公司称只分析存储在iCloud照片中的图片。本地存储的图像不参与此过程。苹果表示,设备上的系统更重要且更能保护隐私,因为它只报告拥有儿童性虐待内容的用户,而不是在云端不断扫描每个人的照片。苹果说系统每年的错误率不到1万亿分之一。(新浪科技
#滴滴 #信息安全 #卫士通 #消息人士

【路透社:滴滴正与国企卫士通就移交数据控制权进行磋商--消息人士

消息人士称滴滴出行正在与国有信息安全公司卫士通(Westone)就处理其数据管理和监督其活动进行磋商做为其努力消除中国监管当局疑虑努力的一部分。

两位知情人士表示,滴滴正在与卫士通进行磋商,为遵守监管机构的指引,后者将成为管理滴滴存储在国内的海量数据的主要第三方公司。

其中一位知情人士表示,滴滴最近几周向中国监管机构提交了一些提案,以缓解他们的担忧,其中包括引入卫士通来管理其各个业务线的数据。

知情人士表示,根据正在讨论的计划,总部位于四川的卫士通将能够访问滴滴在全国各地的服务器,以追踪后者的数据收集、使用和传输。

第二位知情人士称,卫士通还将使用其先进的加密算法,以防止滴滴可能出现的数据泄露。加密通常用于保护在线信息传输,并保障其安全性。

消息人士拒绝透露姓名,因为他们没有被授权向媒体发言。

就上述报导,滴滴回应称,“近期有关‘滴滴将数据权让渡第三方、引入大股东以及退市’等市场传闻均为不实信息。

在深圳上市的卫士通、国家互联网信息办公室,以及国务院新闻办公室均未立即回复路透的置评请求,目前已过亚洲的正常办公时间。

卫士通是一家提供信息安全服务和产品的公司,国有的中国电子科技网络安全有限公司是其母公司和最大股东,这使卫士通成为北京方面的首选。(路透中文)
#摄像头 #偷窥 #黑产 #个人信息 #信息安全

【中央网信办会同有关部门深入推进摄像头偷窥等黑产集中治理工作】

今年5月以来中央网信办会同工业和信息化部、公安部、市场监管总局深入推进摄像头偷窥等黑产集中治理工作,对人民群众反应强烈的非法利用摄像头偷窥个人隐私画面、交易隐私视频、传授偷窥偷拍技术等侵害公民个人隐私行为进行集中治理。

中央网信办指导各地网信办督促各类平台清理相关违规有害信息2.2万余条,处置平台账号4000余个、群组132个,下架违规产品1600余件。其中百度、腾讯、UC等重点网站平台清理有害信息8000余条、处置违规账号134个;京东、淘宝、闲鱼等电商平台下架违规宣传或违规售卖摄像设备1600余件、处置违规账号3700余个、清理违规信息1.2万余条。对存在隐私视频信息泄露隐患的14家视频监控APP厂商进行了约谈,并督促其完成整改。

工业和信息化部组织各省、自治区、直辖市通信管理局、专业机构、基础电信企业以及18个重点视频监控云平台、摄像头生产企业代表,召开全国电视电话会议,部署摄像头网络安全集中整治工作;组织开展智能音视频采集设备应用安全、网络安全、数据安全等有关标准宣传普及,督促摄像头生产企业对照安全标准开展自查自纠,组织检测机构进入5家摄像头生产企业开展现场巡查和产品抽检;组织对18家具有行业代表性的视频监控云平台开展检查,发现处置SQL注入、越权操作等一批高危漏洞;全面排查联网摄像头存在的安全隐患发现4万多个弱口令、未授权访问、远程命令执行等摄像头漏洞,取证并处置500余个。

公安部组织全国公安机关依法严打提供摄像头破解软件工具、对摄像头设备实施攻击控制、制售窃听窃照器材等违法犯罪活动,共抓获犯罪嫌疑人59名,查获非法控制的网络摄像头使用权限2.5万余个,收缴窃听窃照器材1500余套。

市场监管总局组织召开互联网平台企业行政指导会,要求平台企业严格履行主体责任,强化对平台内假冒伪劣摄像头等商品的治理,并要求限期一个月完成全面整改。(网信中国 @微信)
#个人信息 #信息安全 #法律法规 #撤回同意 #自动化决策 #人工智能 #大数据 #大数据杀熟 #人脸识别 #摄像头 #国家安全 #关键信息基础设施 #平台 #个人信息保护法

【中华人民共和国个人信息保护法】
2021年8月20日第十三届全国人民代表大会常务委员会第三十次会议通过

第六条 ...收集个人信息,应当限于实现处理目的的最小范围,不得过度收集个人信息。

第十条 任何组织、个人不得非法收集、使用、加工、传输他人个人信息,不得非法买卖、提供或者公开他人个人信息;不得从事危害国家安全、公共利益的个人信息处理活动。

第十三条 符合下列情形之一的,个人信息处理者方可处理个人信息:
(一)取得个人的同意;
(二)为订立、履行个人作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;
(三)为履行法定职责或者法定义务所必需;
(四)为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
(五)为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
(六)依照本法规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;
(七)法律、行政法规规定的其他情形。
依照本法其他有关规定,处理个人信息应当取得个人同意,但是有前款第二项至第七项规定情形的,不需取得个人同意。

第十五条 基于个人同意处理个人信息的,个人有权撤回其同意。个人信息处理者应当提供便捷的撤回同意的方式。
个人撤回同意,不影响撤回前基于个人同意已进行的个人信息处理活动的效力。

第二十四条 个人信息处理者利用个人信息进行自动化决策,应当保证决策的透明度和结果公平、公正,不得对个人在交易价格等交易条件上实行不合理的差别待遇
通过自动化决策方式向个人进行信息推送、商业营销,应当同时提供不针对其个人特征的选项,或者向个人提供便捷的拒绝方式。
通过自动化决策方式作出对个人权益有重大影响的决定,个人有权要求个人信息处理者予以说明,并有权拒绝个人信息处理者仅通过自动化决策的方式作出决定。

第二十六条 在公共场所安装图像采集、个人身份识别设备,应当为维护公共安全所必需,遵守国家有关规定,并设置显著的提示标识。所收集的个人图像、身份识别信息只能用于维护公共安全的目的,不得用于其他目的;取得个人单独同意的除外。

第三十六条 国家机关处理的个人信息应当在中华人民共和国境内存储;确需向境外提供的,应当进行安全评估。安全评估可以要求有关部门提供支持与协助。

第四十条 关键信息基础设施运营者和处理个人信息达到国家网信部门规定数量的个人信息处理者应当将在中华人民共和国境内收集和产生的个人信息存储在境内。确需向境外提供的,应当通过国家网信部门组织的安全评估;法律、行政法规和国家网信部门规定可以不进行安全评估的,从其规定。

第五十八条 提供重要互联网平台服务、用户数量巨大、业务类型复杂的个人信息处理者,应当履行下列义务:
(四)定期发布个人信息保护社会责任报告,接受社会监督。

第六十六条 ...有前款规定的违法行为,情节严重的,由省级以上履行个人信息保护职责的部门责令改正,没收违法所得,并处五千万元以下或者上一年度营业额百分之五以下罚款,并可以责令暂停相关业务或者停业整顿、通报有关主管部门吊销相关业务许可或者吊销营业执照;对直接负责的主管人员和其他直接责任人员处十万元以上一百万元以下罚款,并可以决定禁止其在一定期限内担任相关企业的董事、监事、高级管理人员和个人信息保护负责人。

第七十四条 本法自2021年11月1日起施行。(新华社
#波兰 #信息安全 #华大基因 #基因 #台湾 #三海倡议

【因担心数据安全 波兰基因项目放弃采用中国华大基因技术】

由欧盟资助的波兰基因组图谱项目计划放弃中国华大基因提供的基因测序技术,因担心数据安全。

这些担忧最初是由美国人工智能国家安全委员会(NSCAI)今年早些时候在一份报告中提出的,该委员会称华大基因可能充当“中国政府基因数据库的全球收集机制”。

华大基因在回应中告诉路透,美国的报告是“虚假信息,没有事实依据”;中国外交部称其为“无端指责和污蔑”。

波兰科学院一个人类遗传学委员会8月表示,“远东“的公司“未遵守”基因测试道德原则,引发严重的质疑。该委员会未指明是任何公司或国家,但敦促在国外对遗传物质进行测序的实验室和科学机构,停止使用那里的生物技术公司。

该委员会引用一项粗略估计称,约有10万个完整的波兰基因组可能已经在“远东”的实验室。路透社无法对其引用的粗略估计进行核实。该委员会表示,波兰对这些敏感的个人数据没有控制权。

Figlerowicz表示,现在波兰基因组图谱项目已决定不把任何基因数据送出国门,并有可能取消它与去年开始使用华大基因的中欧基因组学中心的合同。他并补充说,最终决定仍有待资助机构批准,预计将在下周或两周内作出。(路透中文)

相关新闻🔗
21-09-14 【波兰向台湾招手 力邀参与“三海倡议”与成员国创建伙伴关系】- 多维新闻
#信息安全 #个人信息 #数据出境

【《工业和信息化领域数据安全管理办法(试行)(征求意见稿)》】

第七条【分类分级方法】....将工业和电信数据分为一般数据、重要数据和核心数据三级。

第九条【重要数据】危害程度符合下列条件之一的数据为重要数据:
(一)对政治、国土、军事、经济、文化、社会、科技、网络、生态、资源、核安全等构成威胁,影响海外利益、生物、太空、极地、深海、人工智能等重点领域国家安全相关数据的安全;
(二)对工业、电信行业发展、生产、运行和经济利益等造成影响;
(三)造成重大数据安全事件或生产安全事故,对公共利益或者个人、组织合法权益造成严重影响,社会负面影响大;
(四)引发的级联效应明显,影响范围涉及多个行业、区域或者行业内多个企业,或者影响持续时间长,对行业发展、技术进步和产业生态等造成严重影响;
(五)恢复数据或消除负面影响所需付出的代价大;
(六)经行业监管部门评估确定的其他重要数据。

第二十三条【数据销毁】工业和电信数据处理者应当建立数据销毁策略和管理制度,明确销毁对象、流程和技术等要求,对销毁活动进行记录和留存。销毁重要数据和核心数据的,不得以任何理由、任何方式对销毁数据进行恢复。
符合以下情况之一的,工业和电信数据处理者应当销毁相应数据:
(一)因业务约定,需要销毁的;
(二)个人依据其合法权益请求销毁的;
(三)组织基于保护国家安全、社会公共利益目的,且有第三方机构提供证明,请求销毁的。

第二十四条【数据出境】工业和电信数据处理者在中华人民共和国境内收集和产生的重要数据,应当依照法律、行政法规要求在境内存储,确需向境外提供的,应当依法依规进行数据出境安全评估,在确保安全的前提下进行数据出境,并加强对数据出境后的跟踪掌握。核心数据不得出境。

内详👉工信部
#互联网 #账号 #账号名称 #实名制 #未成年 #监护人 #误导 #捏造 #仿冒 #职业资格 #IP地址 #账号转世 #跨平台 #信用管理 #个人信息 #信息安全

【《互联网用户账号名称信息管理规定(征求意见稿)》】

第六条
互联网用户账号使用者在注册、使用账号名称信息中应当遵循以下原则:互联网个人用户的账号名称信息应当充分体现个人特征,不得模仿、类似党政军机关、新闻媒体、企事业单位等组织机构的名称、标识,或是国家行政区域的地理名称,避免误导公众;...此外不得有下列情形:

(五)故意夹带二维码、网址、邮箱、联系方式等,或者使用同音、谐音、相近文字,拼音、数字、符号、字母和无意义文字等侵犯他人合法权益、谋取非法利益或者损害公共利益的;

第八条 互联网用户账号服务平台应当按照“后台实名、前台自愿”的原则,要求互联网用户账号使用者在注册账号时提供真实身份信息。
...
互联网用户账号服务平台向未成年人提供账号注册服务的,应当取得其监护人同意,并对未成年人进行基于居民身份证号码的真实身份信息核验,对监护人的真实身份信息进行核验。

第十条 互联网用户账号服务平台对申请注册从事经济、教育、医疗卫生、司法等领域信息内容生产的账号,应当要求互联网用户账号使用者在注册时提供其专业背景,以及依照法律、行政法规获得的职业资格或者服务资质等相关材料,并进行必要核验。...

第十一条 互联网用户账号服务平台应当禁止被依法依约关闭的账号以相同或者相似的账号名称信息重新注册...防止被依法依约关闭的账号跨平台重新注册。

第十二条 互联网用户账号服务平台应当以显著方式,在互联网用户账号信息页面展示账号IP地址属地信息。境内互联网用户账号IP地址属地信息需标注到省(区、市),境外账号IP地址属地信息需标注到国家(地区)。

第十三条 互联网用户账号服务平台应当采取必要措施,确保其收集、存储的个人信息及账号名称信息安全,防止未经授权的访问及信息泄露、篡改、丢失;未经互联网用户账号使用者授权同意,不得收集、存储、使用、加工、传输、提供或者公开个人信息及账号名称信息。不得非法买卖互联网用户账号名称信息。

第十四条 互联网用户账号服务平台应当建立健全互联网用户账号信用管理体系,将账号名称信息的信用评价作为互联网用户账号信用管理的重要参考指标,提供相应服务。

内详👉网信办
#数据出境 #个人信息 #信息安全

【国家互联网信息办公室关于《数据出境安全评估办法(征求意见稿)》公开征求意见的通知】

第四条 数据处理者向境外提供数据,符合以下情形之一的,应当通过所在地省级网信部门向国家网信部门申报数据出境安全评估。
(一)关键信息基础设施的运营者收集和产生的个人信息和重要数据;
(二)出境数据中包含重要数据;
(三)处理个人信息达到一百万人的个人信息处理者向境外提供个人信息;
(四)累计向境外提供超过十万人以上个人信息或者一万人以上敏感个人信息;
(五)国家网信部门规定的其他需要申报数据出境安全评估的情形。

第八条 数据出境安全评估重点评估数据出境活动可能对国家安全、公共利益、个人或者组织合法权益带来的风险,主要包括以下事项:
(二)境外接收方所在国家或者地区的数据安全保护政策法规及网络安全环境对出境数据安全的影响;境外接收方的数据保护水平是否达到中华人民共和国法律、行政法规规定和强制性国家标准的要求;
(六)遵守中国法律、行政法规、部门规章情况;
(七)国家网信部门认为需要评估的其他事项。

第十二条 数据出境评估结果有效期二年。

内详👉网信办
剧终新闻
#工信部 #网盘 #个人信息 #运营商 #老人 #弹窗 #隐私 #个人信息 #客服 #APP #应用商店 #知情权 【工信部对电信运营商跨省业务、网盘下载速度与个人信息保护等做出要求】 11月1日工信部发布《关于开展信息通信服务感知提升行动的通知》。通知说为推动信息通信行业进一步改善服务质量,提升服务水平,工业和信息化部决定自即日起到2022年3月底,开展信息通信服务感知提升行动(简称“524”行动)。有关事项通知如下: ... (一)服务举措“五优化”。 1.优化资费套餐设置展示方式。基础…
#工信部 #个人信息 #信息安全 #第三方共享个人信息清单 #推送

【工信部要求首批39家互联网企业建立个人信息保护“双清单”】

日前,工信部印发《关于开展信息通信服务感知提升行动的通知》。工信部信息通信管理局8日就相关内容进行解读。
...
工信部要求相关企业简洁、清晰列出APP(包括内嵌第三方软件工具开发包SDK)已经收集到的用户个人信息基本情况,包括信息种类、使用目的、使用场景等,即建立已收集个人信息清单。

工信部还要求建立与第三方共享个人信息清单。工信部称,用户经常反映“在某一APP上浏览、购买产品,而其他APP会推送相关内容”,用户对个人信息被共享到何处不知情,容易造成恐慌。

为了让用户清晰掌握个人信息在APP、SDK及其他第三方间的共享情况,工信部在前期APP专项治理行动基础上,进一步要求企业在二级菜单中列出APP与第三方共享的用户个人信息基本情况,包括与第三方共享的个人信息种类、使用目的、使用场景和共享方式等。

此外,工信部还要求,涉及调用用户终端中相册、通讯录、位置等敏感权限的,应当以适当方式,如通过蒙层、顶栏浮窗等,在服务场景实际发生时同步向用户告知调用权限的目的,让用户更清晰地了解权限用途,充分保障用户知情权,从而便于用户更明确地作出主动性选择。(中新社)
#个人信息 #信息安全 #长臂管辖 #数据流通 #网络安全 #黑客 #第三方 #报备 #审查 #境外 #爬虫 #披露 #胁迫 #人脸识别 #人工智能 #步态 #自由选择 #身份认证 #百分之五 #大数据杀熟 #GFW #翻墙 #穿透

【《网络数据安全管理条例(征求意见稿)》】

第二条
在中华人民共和国境内利用网络开展数据处理活动,以及网络数据安全的监督管理,适用本条例。
在中华人民共和国境外处理中华人民共和国境内个人和组织数据的活动,有下列情形之一的,适用本条例:
(一)以向境内提供产品或者服务为目的;
(二)分析、评估境内个人、组织的行为;
(三)涉及境内重要数据处理;
(四)法律、行政法规规定的其他情形。
自然人因个人或者家庭事务开展数据处理活动,不适用本条例。

第七条
国家推动公共数据开放、共享,促进数据开发利用,并依法对公共数据实施监督管理。
国家建立健全数据交易管理制度,明确数据交易机构设立、运行标准,规范数据流通交易行为,确保数据依法有序流通。

第十一条 ....安全事件对个人、组织造成危害的,数据处理者应当在三个工作日内将安全事件和风险情况、危害后果、已经采取的补救措施等以电话、短信、即时通信工具、电子邮件等方式通知利害关系人...

发生重要数据或者十万人以上个人信息泄露、毁损、丢失等数据安全事件时,数据处理者还应当履行以下义务:
(一)在发生安全事件的八小时内向设区的市级网信部门和有关主管部门报告事件基本信息,包括涉及的数据数量、类型、可能的影响、已经或拟采取的处置措施等;

第十三条 数据处理者开展以下活动,应当按照国家有关规定,申报网络安全审查:
(二)处理一百万人以上个人信息的数据处理者赴国外上市的;
(三)数据处理者赴香港上市,影响或者可能影响国家安全的;
大型互联网平台运营者在境外设立总部或者运营中心、研发中心,应当向国家网信部门和主管部门报告。

第十四条 数据处理者发生合并、重组、分立等情况的,数据接收方应当继续履行数据安全保护义务,涉及重要数据和一百万人以上个人信息的,应当向设区的市级主管部门报告;...

第十七条 数据处理者在采用自动化工具访问、收集数据时,应当评估对网络服务的性能、功能带来的影响,不得干扰网络服务的正常功能。...

第二十条 数据处理者处理个人信息,应当制定个人信息处理规则并严格遵守。个人信息处理规则应当集中公开展示、易于访问并置于醒目位置,内容明确具体、简明通俗,系统全面地向个人说明个人信息处理情况。
(四)以集中展示等便利用户访问的方式说明产品服务中嵌入的所有收集个人信息的第三方代码、插件的名称,以及每个第三方代码、插件收集个人信息的目的、方式、种类、频次或者时机及其个人信息处理规则;

第二十一条 处理个人信息应当取得个人同意的,数据处理者应当遵守以下规定:
(一)按照服务类型分别向个人申请处理个人信息的同意,不得使用概括性条款取得同意;
(五)不得通过误导、欺诈、胁迫等方式获得个人的同意;
(六)不得通过捆绑不同类型服务、批量申请同意等方式诱导、强迫个人进行批量个人信息同意;

第二十五条 数据处理者利用生物特征进行个人身份认证的,应当对必要性、安全性进行风险评估,不得将人脸、步态、指纹、虹膜、声纹等生物特征作为唯一的个人身份认证方式,以强制个人同意收集其个人生物特征信息。...

第四十一条 国家建立 #数据跨境安全网关对来源于中华人民共和国境外、法律和行政法规禁止发布或者传输的信息予以阻断传播。
任何个人和组织不得提供用于穿透、绕过数据跨境安全网关的程序、工具、线路等,不得为穿透、绕过数据跨境安全网关提供互联网接入、服务器托管、技术支持、传播推广、支付结算、应用下载等服务。
境内用户访问境内网络的,其流量不得被路由至境外。

第四十三条 ...日活用户超过一亿的大型互联网平台运营者平台规则、隐私政策制定或者对用户权益有重大影响的修订的,应当经国家网信部门认定的第三方机构评估,并报省级及以上网信部门和电信主管部门同意。

第四十五条 国家鼓励提供即时通信服务的互联网平台运营者从功能设计上为用户提供个人通信和非个人通信选择。个人通信的信息按照个人信息保护要求严格保护,非个人通信的信息按照公共信息有关规定进行管理。

第四十六条
互联网平台运营者不得利用数据以及平台规则等从事以下活动:
(二)利用平台收集掌握的经营者数据,在产品推广中实行最低价销售等损害公平竞争的行为;
(四)在平台规则、算法、技术、流量分配等方面设置不合理的限制和障碍,限制平台上的中小企业公平获取平台产生的行业、市场数据等,阻碍市场创新。

第四十八条 互联网平台运营者面向公众提供即时通信服务的,应当按照国务院电信主管部门的规定,为其他互联网平台运营者的即时通信服务提供数据接口,支持不同即时通信服务之间用户 #数据互通,无正当理由不得限制用户访问其他互联网平台以及向其他互联网平台传输文件。

第五十条 国家建设网络身份认证公共服务基础设施,按照政府引导、网民自愿原则,提供个人身份认证公共服务。
互联网平台运营者应当支持并优先使用国家网络身份认证公共服务基础设施提供的个人身份认证服务。

第六十一条 数据处理者不履行....规定的数据安全保护义务的,....有前款规定的违法行为,情节严重的,由有关部门责令改正,没收违法所得,并处五千万元以下或者上一年度营业额百分之五以下罚款....(乌鸦观察注:具体条款详见原文)

第六十六条 个人和组织违反第四十一条(#数据跨境安全网关)的规定,由有关主管部门责令改正,给予警告、没收违法所得;拒不改正的,处违法所得一倍以上十倍以下的罚款,没有违法所得的,对直接负责的主管人员和其他直接负责人员,处五万元以上五十万元以下罚款;...

第六十八条 互联网平台运营者违反第四十六条、第四十八条、第五十一条的规定,由有关主管部门责令改正,给予警告;拒不改正的,处上一年度销售额百分之一以上百分之五以下的罚款;....

第七十三条 本条例下列用语的含义:
(十一)#数据跨境安全网关 是指阻断访问境外反动网站和有害信息、防止来自境外的网络攻击、管控跨境网络数据传输、防范侦查打击跨境网络犯罪的重要安全基础设施。

内详👉(网信中国)
#广州 #剪贴板 #侵权 #个人信息 #信息安全

【法院明确App未经许可读取手机剪贴板系侵权行为】

近日,广州互联网法院宣判了两起案件,均认定App未经用户同意即读取“剪贴板”内容侵犯了用户隐私权。

有专家向《财经》E法表示,这两起案件的判决起到合规指引作用,也符合《个人信息保护法》确立的个人信息处理的相关原则。

萌推是由上海突进网络科技有限公司(下称“突进公司”)运营的一款电商App。用户李某发现,她与朋友聊天时经常会收到朋友分享的萌推App分享口令,口令里写着“复制这句话后打开萌推App。李某发现,打开萌推App后不用进行粘贴,就会自动弹出一个“帮他/她砍一刀”字样的页面。李某认为,口令分享与系统“剪贴板”有关,是萌推App 自动收集用户复制在“剪贴板”的信息,跳过用户对“剪贴板”进行了操作。但是萌推App在她安装时从来没有提示过该程序要收集“剪贴板”信息。

李某认为,手机“剪贴板”并不只是用来存储口令,也可以存储包括但不限于个人账号、密码、银行账号、行程信息、位置信息、图片等多种信息。她认为,突进公司侵犯她的以下权益:一是,突进公司未提示,也未主动披露收集“剪贴板”信息的行为,侵犯了其知情权;二是,萌推App 没有设置禁用口令分享功能的选项,也没有提示“如果不希望萌推App 访问、收集剪贴板信息,请不要使用口令分享”,其选择权没有得到实现;三是,突进公司未经许可,擅自收集“剪贴板”上个人信息的行为,侵犯了其个人信息权益;四是,她的手机“剪贴板”存储了个人隐私信息,突进公司擅自收集,侵犯了其隐私权。

因此李某请求法院判令,确认突进公司侵害了她的知情权、选择权、个人信息以及隐私权;要求突进公司立即停止侵权行为,包括但不限于停止未经她许可收集其个人信息、隐私信息的行为,删除未经她许可已经收集的信息;要求突进公司对上述行为道歉,消除影响,赔偿其精神损失费1元。

法院认定,手机存储空间是手机用户私人支配、不愿为他人知晓的虚拟私密空间。手机“剪贴板”作为手机存储空间的一部分,亦属于私密空间。突进公司未经李某许可,监测、读取其手机剪贴板信息,属于以技术手段侵入李某虚拟私密空间的方式侵害其隐私权的行为。

法院判令,突进公司向李某公开致歉。

《财经》E法注意到,广州互联网法院近日还审结了一起APP未经许可监测读取手机“剪贴板”的网络侵权责任纠纷——林某在使用好购APP时发现,该APP存在未经用户同意,监测、收集手机剪贴板信息的情形,他认为该行为侵害了其个人信息权益及隐私权,故将好购App的运营企业诉至法院。最终,法院判决,好购App侵害了林某的隐私权,要求其向林某出具书面道歉声明。(财经杂志)
#法国 #瑞士 #瑞士银行 #逃税 #离岸公司 #信托基金 #阴阳账本

【瑞银集团协助客户逃税被罚129亿元】

当地时间12月13日,法国巴黎一家上诉法院判决瑞士瑞银集团(UBS)协助法国客户逃税的罪名成立,但将处罚金额从45亿欧元降至约18亿欧元(约合人民币129亿元)。

据法国相关媒体报道,法国检方指控瑞士银行及其法国子公司于2004年至2011年,非法招揽法国富裕阶层客户到瑞士开设账户以逃避法国政府税收,尤其是通过离岸公司、信托基金等渠道替客户隐瞒并转移未向法国税务部门申报的资金,并设立“阴阳账本”以掩盖法国与瑞士之间的资金流动情况。此外,瑞士银行还被控“协助客户洗白没有向法国有关部门申报的钱财”。

据法方估算,瑞士银行帮助法国客户逃税的金额可能超过100亿欧元(当时约合766.22亿元人民币)。法国检方称,瑞士银行在支持逃税客户方面是“系统性的”,而且税务欺诈所得的洗钱是在“工业”规模上进行的:银行家们使用没有任何表示的名片,并装备可快速删除数据软件的电脑。

据法新社报道,2019年2月,瑞士银行因“非法招揽客户”与“洗白税务欺诈行为”两项指控,被法国巴黎轻罪法庭判处37亿欧元的罚款。除巨额罚款外,瑞士银行还要向法国政府赔偿总计8亿欧元的税收损失及利息。瑞士银行法国分行也因共谋罪被判处罚款1500万欧元。

彼时,瑞士银行对上述不法行为予以否认,称此前无法知悉客户是否违反法国税务规定,并表示将对此判决提起上诉。
...
早在2008年,美国的参议院就曾指控瑞士银行洗黑钱的行为。瑞士银行帮助美国富人用海外账户避税,结果非常严重,这种行为让美国政府将承担超过1000亿美元的损失。

2018年10月,瑞士联邦税务管理局(FTA)官网发布公告称,按照金融账户涉税信息自动交换(AEOI)标准,瑞士联邦税务管理局已于9月底同部分国家(或地区)税务机关交换了金融账户信息。此举为史上首次,这也标志着瑞士银行业独特的保密制度落下帷幕,“避税天堂”一去不返。
...(中国经济网)

相关报道📰
【French court slashes UBS tax evasion fine to 1.8 bln euros】- 路透社
【Paris appeals court slashes UBS tax evasion fine to €1.8 billion】- France24
#信用卡 #分期 #利率 #联名 #睡眠信用卡 #催收

【中国银保监会发布《关于进一步促进信用卡业务规范健康发展的通知(征求意见稿)》】

(六)【发卡管理】银行业金融机构不得直接或者间接以发卡数量、客户数量、市场占有率或者市场排名等作为单一或者主要考核指标。
银行业金融机构应当持续采取有效措施防范伪冒欺诈办卡、过度办卡等风险。对单一客户设置发卡数量上限。强化睡眠信用卡动态监测管理,严格控制占比。连续18个月以上无客户主动交易且当前透支余额、溢缴款为零的长期睡眠信用卡数量占本机构总发卡数量的比例在任何时点均不得超过20%,政策法规要求银行业金融机构发行的附加政策功能的信用卡除外。超过该比例的银行业金融机构不得新增发卡。中国银行保险监督管理委员会(以下简称银保监会)可根据监管需要,动态调降长期睡眠信用卡的比例限制标准。
银行业金融机构为信用卡绑定支付账户等其他账户时应当尊重客户真实意愿,并提供同等便利程度的解除绑定服务。对客户申请销卡的,应当在确认无未结清款项后,及时完成办理。

(十二)【授信管理】银行业金融机构应当根据客户信用状况、收入状况、财务状况等合理设置单一客户的信用卡总授信额度上限,并纳入该客户在本机构的所有授信额度内实施统一管理。在信用卡总授信额度内,预借现金业务授信额度不得超过非预借现金业务授信额度。
银行业金融机构应当对单一客户实施充分尽职调查,对所获知该客户在其他机构的所有信用卡授信额度实施合并管理。在授信审批和调升授信额度(含临时调升额度)时,应当在该客户本机构信用卡总授信额度内相应扣减累计已获其他机构信用卡授信额度,监测新发卡客户同时在其他机构申请信用卡情况,实施相应的额度扣减。

(十九)【额度与期限】银行业金融机构应当审慎设置信用卡分期透支金额和期限,明确分期业务最低起始金额和最高金额上限。分期业务期限不得超过5年。客户确需对预借现金业务申请分期还款的,额度不得超过人民币5万元或者等值可自由兑换货币,期限不得超过2年。

(二十四)【集中度管理】银行业金融机构通过单一合作机构或者具有关联关系的多家合作机构各类渠道发起申请并获批信用卡的发卡数量合计不得超过本机构信用卡总发卡数量的25%授信余额合计不得超过本机构信用卡总授信余额的15%。

(二十五)【联名卡管理—主体责任】银行业金融机构应当承担本机构联名卡的经营管理主体责任,确保联名卡合作双方在所有信用卡相关业务环节平等呈现各自品牌,不得直接或者变相由联名单位代为行使银行职责或者用联名单位品牌替代银行品牌。应当持续加强对联名单位经营风险、声誉风险和其他不利影响的分析和监测,严格防范风险向本机构传导。...

(二十九)【催收管理】银行业金融机构应当落实催收管理主体责任,严格制定并实施催收业务审计检查、投诉处理等管理制度,规范催收行为,不得违法违规提供或者公开客户欠款信息,不得对与债务无关的第三人进行催收。不断加强本机构催收能力建设,降低对外包催收的依赖度。

内详👉(银保监会)
#上海 #浦东 #舆情 #市场化 #招标 #视频 #平台 #推特 #Facebook #人肉搜索 #信息收集

【0611 上海市公安局浦东分局舆论技术服务项目成交公告】

一、项目编号:PCMET-21111C0241(招标文件编号:PCMET-21111C0241)

二、项目名称:舆论技术服务项目

最终成交单价:(图1)(archive.md)

【1111 上海市公安局浦东分局舆论斗争原创视频制作项目竞争性磋商公告】

一、项目基本情况
项目编号:PCMET-21111C1062
项目名称:舆论斗争原创视频制作项目
采购方式:竞争性磋商
预算金额:40.0000000 万元(人民币)(archive.md)

【1123 上海市公安局浦东分局舆论斗争原创视频制作项目成交公告】

一、项目编号:PCMET-21111C1062(招标文件编号:PCMET-21111C1062)

二、项目名称:舆论斗争原创视频制作项目

八、其它补充事宜
本项目成交单价为4000元/条,按照成交单价*实际发生的数量结算。(archive.ph)

相关报道📰
【Buying Influence: How China Manipulates Facebook and Twitter】- 纽约时报
乌鸦观察
#北京 #突发事件 #信息发布 #舆情 #应急物资储备 【北京市人民政府关于印发《北京市突发事件总体应急预案(2021年修订)》的通知】 1.4.1 本市突发事件主要包括以下类别: (1)自然灾害。主要包括水旱灾害、气象灾害、地震灾害、地质灾害、生物灾害和森林火灾等。 (2)事故灾难。主要包括工矿商贸等企业的各类安全事故、火灾事故、交通运输事故、公共设施和设备事故、核事件与辐射事故、环境污染和生态破坏事件等。 (3)公共卫生事件。主要包括传染病疫情、群体性不明原因疾病、食品安全和职业危害、动物疫情、其…
#突发事件 #信息发布 #舆情 #应急物资储备 #瞒报 #通信 #个人信息

【突发事件应对法14年首次大修:拟建立新闻采访报道制度】

突发事件应对法修订草案此次也提请人大常委会第三十二次会议审议。这是突发事件应对法自2007年公布施行以来的首次修订。

为了保障突发事件及其应对管理相关信息及时上传下达,畅通渠道、完善有关制度,草案规定:

一是建立健全突发事件信息发布和新闻采访报道制度,及时回应社会关切。
二是建立网络直报和自动速报制度,提高报告效率,打通信息报告上行渠道。
三是加强应急通信系统、应急广播系统建设,确保突发事件应对管理工作的通信、广播安全畅通。
四是明确规定不得授意他人迟报、谎报、瞒报,不得阻碍他人报告突发事件信息。

草案对完善应急保障制度作出具体安排。规定:建立健全应急物资储备保障制度,动态更新应急物资储备品种目录,完善重要应急物资的监管、生产、采购、储备、调拨和紧急配送体系,促进应急产业发展,优化产业布局;建立健全应急运输保障体系,保障应急物资和人员及时运输;建立健全能源应急保障体系,保障受突发事件影响地区的能源供应。

此次大修的突发事件应对法草案注重保障社会各主体合法权益,提出在突发事件应对管理工作中,应当给予未成年人、老年人、残疾人、孕期和哺乳期的妇女等群体特殊、优先保护。

在个人信息保护方面,草案提出,任何单位和个人在突发事件应急处置中需要获取他人个人信息的,应当依法取得并确保信息安全,不得非法收集、使用、加工、传输他人个人信息,不得非法买卖、提供或者公开他人个人信息。(央视新闻)
乌鸦观察
#信息安全 #审查 #网络安全审查办法 #IPO #大数据 【国家互联网信息办公室关于《网络安全审查办法(修订草案征求意见稿)》】 第六条 掌握超过100万用户个人信息的运营者赴国外上市,必须向网络安全审查办公室申报网络安全审查。 第七条 对于申报网络安全审查的采购活动,运营者应通过采购文件、协议等要求产品和服务提供者配合网络安全审查,包括承诺不利用提供产品和服务的便利条件非法获取用户数据、非法控制和操纵用户设备,无正当理由不中断产品供应或必要的技术支持服务等。 第十条 网络安全审查重点评估采购活…
#信息安全 #审查 #网络安全审查办法 #IPO #大数据

【国家互联网信息办公室等十三部门修订发布《网络安全审查办法》】

与此前征求意见稿对比,新增第二条第二款,前款规定的关键信息基础设施运营者、网络平台运营者统称为当事人。

第六条,“掌握超过100万用户个人信息的网络平台运营者赴国外上市,必须向网络安全审查办公室申报网络安全审查”,和此前第七条交换顺序。

第十条第六项该为,“上市存在关键信息基础设施、核心数据、重要数据或者大量个人信息被外国政府影响、控制、恶意利用的风险,以及网络信息安全风险”,范围由“国外上市”,变为“上市”。

第十六条新增第二款,为了防范风险,当事人应当在审查期间按照网络安全审查要求采取预防和消减风险的措施。

第二十二条新增第二款,国家对数据安全审查、外商投资安全审查另有规定的,应当同时符合其规定。(网信办)

【《网络安全审查办法》答记者问】

问:如何理解网络安全审查中涉及的数据处理活动?

答:根据《数据安全法》,数据处理活动包括数据的收集、存储、使用、加工、传输、提供、公开等活动。《办法》重点聚焦的是网络平台运营者开展上述数据处理活动,影响或者可能影响国家安全的情形。

问:网络平台运营者何时申报赴国外上市网络安全审查?

答:网络平台运营者应当在向国外证券监管机构提出上市申请之前,申报网络安全审查。(网信办)
#发改委 #反垄断 #个人信息 #信息安全 #平台 #数据出境 #牌照 #互联互通 #劳动者权益

【发改委等部门发布《关于推动平台经济规范健康持续发展的若干意见》】

(一)完善治理规则。
修订《#反垄断法》,完善数据安全法、个人信息保护法配套规则。制定出台禁止网络不正当竞争行为的规定。细化平台企业数据处理规则。制定出台平台经济领域价格行为规则,推动行业有序健康发展。完善金融领域监管规则体系,坚持金融活动全部纳入金融监管,金融业务必须持牌经营。

(二)健全制度规范。
厘清平台责任边界,强化超大型互联网平台责任。建立平台合规管理制度,对平台合规形成有效的外部监督、评价体系。加大平台经济相关国家标准研制力度。建立互联网平台信息公示制度,增强平台经营透明度,强化信用约束和社会监督。建立健全平台经济公平竞争监管制度。完善跨境数据流动“分级分类+负面清单”监管制度,探索制定互联网信息服务算法安全制度。

(四)完善竞争监管执法。
...重点规制以减配降质产品误导消费者、平台未对销售商品的市场准入资质资格实施审查等问题,对存在缺陷的消费品落实线上经营者产品召回相关义务。加大对出行领域平台企业非法营运行为的打击力度。强化平台企业涉税信息报送等税收协助义务,加强平台企业税收监管,依法查处虚开发票、#逃税 等涉税违法行为。...

(五)加强金融领域监管。
强化支付领域监管,断开支付工具与其他金融产品的不当连接,依法治理支付过程中的排他或“#二选一”行为,对滥用非银行支付服务相关市场支配地位的行为加强监管,研究出台非银行支付机构条例。规范平台数据使用,从严监管 #征信 业务,确保依法持牌合规经营。落实金融控股公司监管制度,严格审查股东资质,加强 #穿透式监管,强化全面风险管理和关联交易管理。严格规范平台企业投资入股金融机构和地方金融组织,督促平台企业及其控股、参股金融机构严格落实资本金和 #杠杆率 要求。完善金融消费者保护机制,加强营销行为监管,确保披露信息真实、准确,不得劝诱超前消费。

(六)探索数据和算法安全监管。
切实贯彻收集、使用个人信息的合法、正当、必要原则,严厉打击平台企业超范围收集个人信息、超权限调用个人信息等违法行为。从严管控非必要采集数据行为,依法依规打击黑市数据交易、#大数据杀熟 等数据滥用行为。...严肃查处利用 #算法 进行信息内容造假、传播负面有害信息和低俗劣质内容、流量劫持以及虚假注册账号等违法违规行为。推动平台企业深入落实网络安全等级保护制度,探索开展数据安全风险态势监测通报,建立应急处置机制。国家机关在执法活动中应依法调取、使用个人信息,保护数据安全。

(八)降低平台经济参与者经营成本。

(九)建立有序开放的平台生态。

(十)加强新就业形态劳动者权益保障。

...探索明确不完全符合确立劳动关系情形的认定标准,合理确定企业与劳动者的权利义务。引导平台企业加强与新就业形态劳动者之间的协商,合理制定订单分配、计件单价、抽成比例等直接涉及劳动者权益的制度和算法规则,并公开发布,保证制度规则公开透明。健全最低工资和支付保障制度,保障新就业形态劳动者获得合理劳动报酬。开展平台灵活就业人员职业伤害保障试点,探索用工企业购买商业保险等机制。实施全民参保计划,促进新就业形态劳动者参加社会保险。加强对新就业形态劳动者的安全意识、法律意识培训。(发改委)
Forwarded from 剧终新闻 (剧终)
#网信办 #行政处罚 #滴滴 #个人信息 #罚款 #信息安全 #隐私 #人脸 #明文储存 #截图 #剪贴板

【网信办对滴滴处以80.26亿行政处罚】

7月21日,国家互联网信息办公室依据《网络安全法》《数据安全法》《个人信息保护法》《行政处罚法》等法律法规,对滴滴全球股份有限公司处人民币80.26亿元罚款,对滴滴全球股份有限公司董事长兼CEO程维、总裁柳青各处人民币100万元罚款。

经查明,滴滴公司共存在8个方面的16项违法事实。

1. 违法收集用户手机相册中的截图信息1196.39万条;
2. 过度收集用户剪切板信息、应用列表信息83.23亿条;
3. 过度收集乘客人脸识别信息1.07亿条、年龄段信息5350.92万条、职业信息1633.56万条、亲情关系信息138.29万条、“家”和“公司”打车地址信息1.53亿条;
4. 过度收集乘客评价代驾服务时、App后台运行时、手机连接桔视记录仪设备时的精准位置(经纬度)信息1.67亿条;
5. 过度收集司机学历信息14.29万条,以明文形式存储司机身份证号信息5780.26万条
6. 在未明确告知乘客情况下分析乘客出行意图信息539.76亿条、常驻城市信息15.38亿条、异地商务/异地旅游信息3.04亿条;
7. 在乘客使用顺风车服务时频繁索取无关的“电话权限”;
8. 未准确、清晰说明用户设备信息等19项个人信息处理目的。

网信办表示,滴滴公司,收集用户剪切板信息、相册中的截图信息、亲情关系信息等个人信息,违法处理个人信息达647.09亿条,数量巨大,其中包括人脸识别信息、精准位置信息、身份证号等多类敏感个人信息,并且违法行为的持续时间从最早开始于2015年6月至今长达7年。

网信办还表示,从违法行为的性质看,滴滴公司未按照相关法律法规规定和监管部门要求,履行义务,置国家网络安全、数据安全于不顾,给国家网络安全、数据安全带来严重的风险隐患,且在监管部门责令改正情况下,仍未进行全面深入整改,性质极为恶劣

综上所述。滴滴公司违法违规行为情节严重,结合网络安全审查情况,应当予以从严从重处罚,加大典型案例曝光力度,形成强大声势和有力震慑,做到查处一案、警示一片,教育引导互联网企业依法合规运营,促进企业健康规范有序发展。对此滴滴表示对处罚内容诚恳接受、并认真完成整改。(网信办12)(滴滴出行 @微博)

相关新闻🔗
21-07-02 网络安全审查办公室关于对“滴滴出行”启动网络安全审查的公告
21-07-03 滴滴副总裁朋友圈回应:绝无可能把国内用户数据交给美国
21-07-04 中国信息安全研究院左晓栋:“对滴滴审查的重点是重要数据的出境安全风险”
21-07-04 网信办:关于下架“滴滴出行”App的通报
21-07-06 中国监管部门曾表示希望滴滴推迟美国IPO
21-07-10 滴滴回应25款APP被下架:认真整改保障用户信息安全
21-07-10 涉未充分披露风险 滴滴在美国被起诉
21-07-16 七部门进驻滴滴开展网络安全审查
21-12-03 滴滴启动纽交所退市 拟赴港上市
22-06-06 消息人士:中国将结束对滴滴网络安全的调查,恢复上架及开放新用户注册
22-07-16 滴滴支付未落实实名制等行为被罚427万人民币