迪奧因數(shù)據(jù)泄露被罰 擅自傳輸用戶信息!國際奢侈品牌迪奧因數(shù)據(jù)跨境傳輸違規(guī)及個人信息保護不力,在中國遭到行政處罰。9月9日,多次嘗試聯(lián)系迪奧(上海)公司未果,其官方客服表示將上報公司并給予回復(fù)。關(guān)于個人信息安全問題,客服建議用戶對任何通信保持警惕,但未能明確是否會將客戶信息傳送至國外總部。
國家網(wǎng)絡(luò)安全通報中心消息顯示,迪奧(上海)公司因違反《個人信息保護法》被屬地公安機關(guān)處罰。今年5月,媒體報道了迪奧的數(shù)據(jù)泄露事件,中國大陸地區(qū)用戶收到了警示短信。調(diào)查發(fā)現(xiàn),該公司存在三項違法行為:未經(jīng)數(shù)據(jù)出境安全評估或訂立相關(guān)合同,擅自將用戶個人信息傳輸至法國迪奧總部;向境外提供個人信息前未充分告知處理方式且未取得用戶單獨同意;未對已收集的個人信息采取加密等安全措施。
根據(jù)迪奧官網(wǎng)公布的個人信息處理規(guī)則,公司聲稱采取了加密等技術(shù)措施和組織設(shè)置以保護信息安全,并定期進行合規(guī)審計。盡管如此,迪奧也承認無法完全保證數(shù)據(jù)安全,提醒用戶遠離電信詐騙并妥善保管賬戶信息。該規(guī)則還提到,基于全球經(jīng)營策略和服務(wù)標準一致性,迪奧可能在符合法律法規(guī)的前提下向法國巴黎的關(guān)聯(lián)公司跨境傳輸個人信息,用于全球定制、跨境售后及市場活動等服務(wù),并承諾依法履行必要程序。
今年5月13日,部分用戶收到迪奧中國的短信,稱有未授權(quán)外部人員獲取了部分客戶數(shù)據(jù),包括姓名、性別、手機號、郵箱、地址等。銀行賬戶和信用卡等直接財務(wù)信息未泄露。當時,多位消費者反映接到自稱“迪奧官方”的詐騙電話,要求繳納會費享受折扣。對此,迪奧官方客服回應(yīng)稱品牌并無代理商渠道,所有會員注冊均為免費,不存在繳會費享折扣的活動,提醒消費者警惕此類詐騙手段。
這并非迪奧首次遭遇網(wǎng)絡(luò)安全事件。據(jù)公開報道,今年2月,迪奧官方Instagram賬號曾遭黑客攻擊,發(fā)布涉及虛假代幣Dior Coin的誤導信息,導致部分用戶資金損失。獨立時尚咨詢師王寧指出,隨著《個人信息保護法》《數(shù)據(jù)安全法》等法律法規(guī)的深入實施,企業(yè)在個人信息收集、存儲、使用及跨境傳輸方面面臨更嚴格的合規(guī)要求。奢侈品牌擁有大量高凈值客戶數(shù)據(jù),一旦發(fā)生泄露可能造成較大影響,必須強化數(shù)據(jù)安全管理體系建設(shè)和合規(guī)操作流程。