
首頁 > 個資安全
歐盟個資保護委員會17日表示,社群媒體臉書(Facebook)母公司Meta與其他線上平台在提供無廣告訂閱服務時,不得強迫用戶為歐盟法律規定的個資保護權支付費用。 據法新社報導,歐盟個資保護委員會(European Data Protection Board, EDPB)主席塔拉斯(Anu Talus)在聲明中表示:「線上平台在採用『同意或付費』模式時,應為用戶提供真正的選擇」、「現今的模式通常要求個人放棄他們的個資,不然就得付費。」她認為大多數用戶要選擇「同意」才能繼續使用服務,但用戶並不了解其選擇的全部意義。 Meta去年11月推出「付費或同意」模式,允許用戶以每月付費的方式,免於其個資被用於投放具針對性的定向廣告,不過此模式面臨來自提倡隱私與消費者權益人士的多項挑戰。 Meta長期來一直向廣告商出售用戶資料藉以牟利,但這種商業模式引發的隱私問題,讓歐盟監管機構與Meta之間已出現多次爭執。 荷蘭、挪威和德國漢堡的資料保護機構向歐洲個資保護委員會徵詢Meta「付費或同意」的商業模式後,歐洲個資保護委員會發布上述最新聲明。 Meta允許歐洲的Instagram和Facebook用戶每月支付10至13歐元,即可選擇讓自己的個資免於與他人共享。 由於Meta歐洲總部位於愛爾蘭首都都柏林,因此這家美國企業在歐洲業務由愛爾蘭個資保護委員會(Data Protection Commission, DPC)負責監管,Meta正等待此機構對其營運模式做出決定。 所有數位平台都必須遵守歐盟通用資料保護規則(General Data Protection Regulation, GDPR),此規則是Meta在歐盟法院多起案件的徵結所在。 歐洲個資保護委員會認為,Meta的模式與通用資料保護規則要求不符,用戶對資料如何使用應有自由決定的權利。委員會同時警告,Meta提出的訂閱服務類型不應成為社群平台未來的預設方向。 委員會建議,平台應考慮替代方案,讓用戶有權拒絕出於廣告目的而被追蹤,且用戶無需付費。 網路隱私維權人士施倫斯(Max Schrems)說:「總體而言,Meta在歐盟已別無選擇。它現在必須為用戶提供個人化廣告真正的『是/否』選項。」
自美國前總統川普因應中國不公平競爭手段與竊取美國先進技術疑慮以來,美國政府對中國產品的進口關稅政策,以及美國輸出中國的科技產品與外國使用美國技術生產的產品等,皆已採取嚴格管制手段。截至目前為止,美國政府對於中國的政策態度並未因為拜登上台而發生改變。此外,在以美國為首的許多先進國家對中國負面看法逐漸增加當下,中國卻未有調整,還祭出負向攻擊,甚而發起戰狼外交,這樣的現象,在近期違反人權的新疆棉花事件更是一覽無遺。 新疆棉事件後,即使過去一向與中國維持友好關係的歐盟,各會員國面對中國的交往政策也有所調整。特別是近期美國智庫「戰略與國際研究中心(CSIS)」的網站在中國被封禁,外界認為可能是該智庫在其網站上聯名發表了題為《我們和MERICS站在一起》的文章。MERICS是指總部位於德國柏林的智庫「墨卡托中國研究中心(Mercator Institute for China Studies)」。中國政府在3月22日宣布對該智庫實施制裁。 換言之,即使外國重要學術智庫對於新疆人權相關議題提出不同於中國政府的看法,中國政府也無法容許,若中國對於外國智庫的言論審查政策態度持續封閉,中國與西方國家的衝突只會愈來愈大。 如果外國智庫對於不利中國的言論會立即受到中國政府管制,顯見中國境內的人民或廠商更不可能有言論自由,或者該國境內的人民或團體同樣也會受到中國政府的控制,若此,則中國的廠商或人民到外國投資或就學,將有可能繼續受到中國政府的控制。如今,中國廠商所生產的產品已逐漸被發現會將消費者的使用資訊傳回中國,這表示使用中國產品的個別消費者資訊,一樣是沒有受到保護的。 民間也該禁用海康威視 隨著中國手機APP軟體、華為、大疆(DJI)無人機與海康威視等公司產品陸續被揭露有竊取消費者資料疑慮後,許多國家的政府部門已陸續禁止上述公司的產品,我國政府也採取相同措施。可惜的是,目前尚未看到民間部門自主禁止採用,或政府限制私部門使用那些會讓我國消費者資料外泄或回傳至中國的產品。 近期媒體報導,中國火鍋品牌「海底撈」溫哥華分店裝監視器的影像會回傳中國,台灣的海底撈公司也被發現使用的監視器品牌,就是中國最大的安全監控公司「海康威視」(Hikvision),該品牌也是中國在東突厥斯坦地區壓迫維吾爾族監控技術的合約商,提供該地區臉部辨識系統、「再教育營」的「司法局教育轉化基地監控系統」。雖然海底撈公司聲明店內影像不會在台灣以外地區備份,且宣稱若有違反法律,會願意承擔所有責任,但是,民主國家的政府不會像共產政權監控所有廠商與人民的一舉一動,因此,海底撈公司是否有將資料回傳中國,且台灣政府有無能力知道其是否有回傳,消費者並不清楚,亦即,海底撈公司對台灣消費者的聲明並不可信。 應禁止私部門業者使用 行政院在2019年曾將中國華為、中興通訊及海康威視三家廠商列入公務機關禁止採購的黑名單,但是,若政府對於這些品牌有疑慮而不敢採用,自然應該同步禁止這類產品輸入台灣,而非僅是政府部門片面禁止使用。 雖然政府要盤點所有監視器品牌必然耗費大量成本,但在面對大型連鎖業者已被檢舉使用侵犯新疆人權的監視器品牌情況下,除非政府有能力為該中國品牌背書,否則政府有責任禁止民間業者更換該品牌監視器,以保護消費者權益。政府禁止有國安疑慮的產品進入台灣,並不會違反世界貿易組織的規範,反而是放任這類產品進入台灣竊取資料,才是和WTO主張公平貿易的精神有所違背。因此,資料保護與資訊安全不應區分公部門與私部門,希望政府對於上述中國產品的管制政策需有更周延的設計。 (※作者為淡江大學產業經濟與經濟學系合聘教授,全文轉自上報)
據一項最新調查發現,全球超過2.14億臉書、Instagram和LinkedIn社交媒體用戶的信息被存儲在中國一個沒有安全保障的伺服器上。該伺服器屬於中國社交媒體管理公司Socialarks。初步估計,2.14億全球社交媒體用戶中,約200萬為澳洲人。 據9號新聞報導,Safety Detectives網路安全管理公司提供的一份報告顯示,受影響的數據包含來自世界各地至少2.14億人的個人敏感信息(PII),總計408GB,總共記錄超過3.18億條用戶資料訊息,來自Facebook、Instagram以及LinkedIn等專業網路的社交圖文、視頻等。 除了公開數據外,該資料庫還包含了很多社交媒體用戶的私人數據。 Safety Detectives研究人員表示,SocialArks的資料庫中存儲了Instagram和LinkedIn用戶的個人數據,如用戶的私人電話號碼和電子郵件地址,而這些用戶從沒有在他們的賬戶上公開過這些信息,SocialArks當初是如何可能獲得這些數據的,仍然是個未知數。目前也仍然不清楚該公司是怎麼從眾多的信息源中獲得私人數據的。 此外,網路安全公司表示, 這家中國公司的伺服器安全性很差,完全沒有安全保障。這意味著任何掌握該伺服器IP地址的人都可以進入這個包含2億多人私人信息的資料庫。 Safety Detectives公司的首席研究員Anurag Sen表示,他的團隊能夠在Socialarks的伺服器上輕鬆地瀏覽這些個人資料記錄,而這些數據「完全沒有安全保障……沒有密碼保護或加密」。 「這個資料庫的數據中,可以確定人們的全名、居住國家、工作地點、職位、用戶數據和聯繫信息,個人資料的直接鏈接。」 Sen說。 他表示,這些數據可能已經或能輕易被犯罪分子獲取,並在身份欺詐上大作手腳,亦或針對人們進行詐騙。雖然數據搜集不違法,卻違反了這些大型社交媒體公司的條款。同時,大型社媒公司也因此違反了用戶隱私條款 技術與網路安全專家Trevor Long表示,這是他見過的最大規模的數據收集庫之一,把這樣多種信息彙集於一處的風險,是不常見的。 根據Socialarks的官方網頁,該公司可以「利用自建的全球採購商及聯繫人大數據,為企業智能推薦最匹配的優質買家資源」,並「通過全網跟蹤體系,捕獲潛在客戶的意圖行為,推薦銷售線索,促成快速成交」。 值得注意的是,Socialarks在2020年8月也遭受了類似的數據泄露,導致1.5億的LinkedIn,Facebook和Instagram用戶的數據被暴露。









