类别

个资安全

欧盟监管机构:Meta不应强迫用户为个资保护付费

欧盟个资保护委员会17日表示,社群媒体脸书(Facebook)母公司Meta与其他线上平台在提供无广告订阅服务时,不得强迫用户为欧盟法律规定的个资保护权支付费用。 据法新社报导,欧盟个资保护委员会(European Data Protection Board, EDPB)主席塔拉斯(Anu Talus)在声明中表示:“线上平台在采用‘同意或付费’模式时,应为用户提供真正的选择”、“现今的模式通常要求个人放弃他们的个资,不然就得付费。”她认为大多数用户要选择“同意”才能继续使用服务,但用户并不了解其选择的全部意义。 Meta去年11月推出“付费或同意”模式,允许用户以每月付费的方式,免于其个资被用于投放具针对性的定向广告,不过此模式面临来自提倡隐私与消费者权益人士的多项挑战。 Meta长期来一直向广告商出售用户资料藉以牟利,但这种商业模式引发的隐私问题,让欧盟监管机构与Meta之间已出现多次争执。 荷兰、挪威和德国汉堡的资料保护机构向欧洲个资保护委员会征询Meta“付费或同意”的商业模式后,欧洲个资保护委员会发布上述最新声明。 Meta允许欧洲的Instagram和Facebook用户每月支付10至13欧元,即可选择让自己的个资免于与他人共享。 由于Meta欧洲总部位于爱尔兰首都都柏林,因此这家美国企业在欧洲业务由爱尔兰个资保护委员会(Data Protection Commission, DPC)负责监管,Meta正等待此机构对其营运模式做出决定。 所有数位平台都必须遵守欧盟通用资料保护规则(General Data Protection Regulation, GDPR),此规则是Meta在欧盟法院多起案件的征结所在。 欧洲个资保护委员会认为,Meta的模式与通用资料保护规则要求不符,用户对资料如何使用应有自由决定的权利。委员会同时警告,Meta提出的订阅服务类型不应成为社群平台未来的预设方向。 委员会建议,平台应考虑替代方案,让用户有权拒绝出于广告目的而被追踪,且用户无需付费。 网路隐私维权人士施伦斯(Max Schrems)说:“总体而言,Meta在欧盟已别无选择。它现在必须为用户提供个人化广告真正的‘是/否’选项。”

谁会相信“海底捞”没把资料回传中国

自美国前总统川普因应中国不公平竞争手段与窃取美国先进技术疑虑以来,美国政府对中国产品的进口关税政策,以及美国输出中国的科技产品与外国使用美国技术生产的产品等,皆已采取严格管制手段。截至目前为止,美国政府对于中国的政策态度并未因为拜登上台而发生改变。此外,在以美国为首的许多先进国家对中国负面看法逐渐增加当下,中国却未有调整,还祭出负向攻击,甚而发起战狼外交,这样的现象,在近期违反人权的新疆棉花事件更是一览无遗。 新疆棉事件后,即使过去一向与中国维持友好关系的欧盟,各会员国面对中国的交往政策也有所调整。特别是近期美国智库“战略与国际研究中心(CSIS)”的网站在中国被封禁,外界认为可能是该智库在其网站上联名发表了题为《我们和MERICS站在一起》的文章。MERICS是指总部位于德国柏林的智库“墨卡托中国研究中心(Mercator Institute for China Studies)”。中国政府在3月22日宣布对该智库实施制裁。 换言之,即使外国重要学术智库对于新疆人权相关议题提出不同于中国政府的看法,中国政府也无法容许,若中国对于外国智库的言论审查政策态度持续封闭,中国与西方国家的冲突只会愈来愈大。 如果外国智库对于不利中国的言论会立即受到中国政府管制,显见中国境内的人民或厂商更不可能有言论自由,或者该国境内的人民或团体同样也会受到中国政府的控制,若此,则中国的厂商或人民到外国投资或就学,将有可能继续受到中国政府的控制。如今,中国厂商所生产的产品已逐渐被发现会将消费者的使用资讯传回中国,这表示使用中国产品的个别消费者资讯,一样是没有受到保护的。  民间也该禁用海康威视  随著中国手机APP软体、华为、大疆(DJI)无人机与海康威视等公司产品陆续被揭露有窃取消费者资料疑虑后,许多国家的政府部门已陆续禁止上述公司的产品,我国政府也采取相同措施。可惜的是,目前尚未看到民间部门自主禁止采用,或政府限制私部门使用那些会让我国消费者资料外泄或回传至中国的产品。  近期媒体报导,中国火锅品牌“海底捞”温哥华分店装监视器的影像会回传中国,台湾的海底捞公司也被发现使用的监视器品牌,就是中国最大的安全监控公司“海康威视”(Hikvision),该品牌也是中国在东突厥斯坦地区压迫维吾尔族监控技术的合约商,提供该地区脸部辨识系统、“再教育营”的“司法局教育转化基地监控系统”。虽然海底捞公司声明店内影像不会在台湾以外地区备份,且宣称若有违反法律,会愿意承担所有责任,但是,民主国家的政府不会像共产政权监控所有厂商与人民的一举一动,因此,海底捞公司是否有将资料回传中国,且台湾政府有无能力知道其是否有回传,消费者并不清楚,亦即,海底捞公司对台湾消费者的声明并不可信。 应禁止私部门业者使用  行政院在2019年曾将中国华为、中兴通讯及海康威视三家厂商列入公务机关禁止采购的黑名单,但是,若政府对于这些品牌有疑虑而不敢采用,自然应该同步禁止这类产品输入台湾,而非仅是政府部门片面禁止使用。 虽然政府要盘点所有监视器品牌必然耗费大量成本,但在面对大型连锁业者已被检举使用侵犯新疆人权的监视器品牌情况下,除非政府有能力为该中国品牌背书,否则政府有责任禁止民间业者更换该品牌监视器,以保护消费者权益。政府禁止有国安疑虑的产品进入台湾,并不会违反世界贸易组织的规范,反而是放任这类产品进入台湾窃取资料,才是和WTO主张公平贸易的精神有所违背。因此,资料保护与资讯安全不应区分公部门与私部门,希望政府对于上述中国产品的管制政策需有更周延的设计。 (※作者为淡江大学产业经济与经济学系合聘教授,全文转自上报)

逾2亿人个人信息泄露 全球社媒资料储存在中国

据一项最新调查发现,全球超过2.14亿脸书、Instagram和LinkedIn社交媒体用户的信息被存储在中国一个没有安全保障的服务器上。该服务器属于中国社交媒体管理公司Socialarks。初步估计,2.14亿全球社交媒体用户中,约200万为澳洲人。 据9号新闻报导,Safety Detectives网络安全管理公司提供的一份报告显示,受影响的数据包含来自世界各地至少2.14亿人的个人敏感信息(PII),总计408GB,总共记录超过3.18亿条用户资料讯息,来自Facebook、Instagram以及LinkedIn等专业网络的社交图文、视频等。 除了公开数据外,该数据库还包含了很多社交媒体用户的私人数据。 Safety Detectives研究人员表示,SocialArks的数据库中存储了Instagram和LinkedIn用户的个人数据,如用户的私人电话号码和电子邮件地址,而这些用户从没有在他们的账户上公开过这些信息,SocialArks当初是如何可能获得这些数据的,仍然是个未知数。目前也仍然不清楚该公司是怎么从众多的信息源中获得私人数据的。 此外,网络安全公司表示, 这家中国公司的服务器安全性很差,完全没有安全保障。这意味着任何掌握该服务器IP地址的人都可以进入这个包含2亿多人私人信息的数据库。 Safety Detectives公司的首席研究员Anurag Sen表示,他的团队能够在Socialarks的服务器上轻松地浏览这些个人资料记录,而这些数据“完全没有安全保障……没有密码保护或加密”。 “这个资料库的数据中,可以确定人们的全名、居住国家、工作地点、职位、用户数据和联系信息,个人资料的直接链接。” Sen说。 他表示,这些数据可能已经或能轻易被犯罪分子获取,并在身份欺诈上大作手脚,亦或针对人们进行诈骗。虽然数据搜集不违法,却违反了这些大型社交媒体公司的条款。同时,大型社媒公司也因此违反了用户隐私条款 技术与网络安全专家Trevor Long表示,这是他见过的最大规模的数据收集库之一,把这样多种信息汇集于一处的风险,是不常见的。 根据Socialarks的官方网页,该公司可以“利用自建的全球采购商及联系人大数据,为企业智能推荐最匹配的优质买家资源”,并“通过全网跟踪体系,捕获潜在客户的意图行为,推荐销售线索,促成快速成交”。 值得注意的是,Socialarks在2020年8月也遭受了类似的数据泄露,导致1.5亿的LinkedIn,Facebook和Instagram用户的数据被暴露。

编辑推荐

浏览最多