Meta因5億筆用戶資料外洩遭愛爾蘭罰2.65億歐元!Instagram不當處理兒童個資遭愛爾蘭重罰4億歐元

史上最高罰鍰!Instagram不當處理兒童個資遭愛爾蘭重罰4億歐元

繼Meta在2018年因數據洩露事件後又被開罰,今年9月2日遭愛爾蘭政府宣布裁決,將對Meta開罰4億歐元(約台幣12兆元)罰鍰,因Meta子公司Instagramg涉對兒童數據處理不當。Meta發言人通過電子郵件聲明表示,將對這項罰款提出上訴。

愛爾蘭數據保護委員會(Data Protection Commission,DPC)9月2日在官網上公布,將對Meta開罰4億歐元(約台幣12兆元)的鉅額罰鍰,因為Meta子公司Instagram涉及不當處理兒童個資,觸犯歐盟《通用資料保護規則》(General Data Protection Regulation,GDPR)。《路透社》報導指出,Meta發言人通過電子郵件聲明中回應表示,DPC 的指控是針對舊版的 Instagram,目前新版的Instagram,能確保青少年的資料都是安全無虞的。發言人表示,公司會配合調查,但不同意這樣巨額,打算提出上訴。

Instagram 處理兒童個資的方式,一直備受爭議,例如兒童帳號改為商業帳號後,會導致帳號自動轉為公開,需用戶自行轉為隱私帳號,不過Meta公司也有提出反駁,Meta在一份電子郵件聲明中表示,18 歲以下的用戶在加入 Instagram 時都會自動將其帳戶設置為私人帳戶,因此只有他們認識且有追蹤的人才能看到他們發布的內容,未接受追蹤的成年人無法看到他們任何內容。

愛爾蘭數據保護委員(DPC)會發言人表示,有關Instagram違反項目的細節,將會在本周宣布。

Meta因侵犯青少年隱私,被愛爾蘭判罰逾4億歐元

愛爾蘭的資料保護委員會(Data Protection Commission,DPC)在上周裁決,Meta旗下的Instagram因外洩青少年資料,違反《歐盟通用資料保護規則》(EU General Data Protection Regulation,GDPR),,成為GDPR史上罰款第二高的案例,迄今的最高紀錄是被判罰7.46億歐元。

DPC是自2020年9月開始調查Instagram如何處理青少年的資料,該委員會目前僅對外證實了罰款金額,詳細的裁決內容預計下周才會公布。

不過,根據媒體報導,Instagram受罰的原因為該平臺當時允許13至17歲的青少年經營商業帳號,這類帳號的預設值是公開的,因而曝露了青少年的電子郵件帳號與電話號碼。

其實,只要是16歲(某些國家是18歲)以下的青少年申請Instagram帳號,預設即會是私人帳號,亦即僅允許粉絲看到該帳號所張貼的文章,而且無法留言。

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏

個資保護不周!臉書遭愛爾蘭當局重罰86億元

愛爾蘭資料保護委員會(DPC)昨(28)日對社群媒體巨頭臉書(Facebook)開罰2億6500萬歐元(約新台幣86億元),原因是去年展開的調查發現,臉書部分用戶個資被外洩到網上。加上這次罰款,愛爾蘭當局對臉書母公司Meta累計祭出的罰款已達到10億歐元(約新台幣320億元)之多。

這起處罰源於去年4月開始的一場調查行動,DPC發現一批臉書用戶個資被外流到網路上,並立即命令臉書採取一系列糾正措施。DPC在聲明中表示,歐盟其他相關的監管當局都同意裁罰決定。這也是DPC第4次對Meta旗下公司開罰。今年9月,當局針對Meta旗下另一個社群媒體Instagram開罰,處以破紀錄的4億500萬歐元(約130億元台幣)罰款,Meta計畫上訴。

不只臉書,包括蘋果、Google、Tiktok和其他科技巨頭都受到DPC的監管,因為他們各自的歐洲營運總部就在愛爾蘭。目前監管當局對這類公司正在進行的公開調查還有40項,其中Meta就占了其中13項。

Meta因5億筆用戶資料外洩遭愛爾蘭罰2.65億歐元

愛爾蘭資料保護主管機關昨(28)日針對數年前Meta遭人利用「資料抓取」手法、蒐集5億筆用戶個資一案。

一樁Meta重大資料外洩案可能違反了歐盟資料保護法GDPR,在近日完成調查並進行開罰。

2021年初第三方安全廠商發現高達106國、5.33億筆臉書用戶個資,遭不明人士免費張貼在駭客論壇上。外洩資訊包括用戶電話、臉書ID、全名、生日、住址及個人簡歷,有的還有電子郵件信箱。

臉書調查後說明,這事件是發生在2018年5月到2019年9月之間,有人濫用了臉書網站上聯絡人匯入(contact importer)的功能,以軟體冒充臉書App,誘使用戶上傳其聯絡人資料,再比對臉書個人公開資料頁的資訊,以資料蒐集(data scraping)一共擷取了5.33億筆資料。

此事引發Meta在歐洲的主管機關愛爾蘭政府調查,重點在了解Meta平臺Facebook Search、Facebook Contact Importer、及Instagram Contact Importer等工具是否違反了GDPR下的「設計和預設的資料保護」義務。

在歐盟其他主管機關的同意下,愛爾蘭DPC 11月25日決議Meta違反了GDPR的規定,除了要求限期改善外,也處以2.65億歐元(約86億臺幣)行政罰金。

這是Meta今年第三度遭愛爾蘭政府開罰。3月間Meta因2018年外洩3,000萬歐盟臉書用戶,9月又因IG允許青少年建立商業帳號卻預設公開了電子郵件及電話號碼,。

Meta旗下WhatsApp涵括84 國、近5億用戶手機號碼被人於駭客論壇兜售,若報導調查屬實可能又要讓Meta破財。

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏