9月9日,國(guó)家網(wǎng)絡(luò)安全通報(bào)中心發(fā)布消息,公安網(wǎng)安部門(mén)依法查處迪奧(上海)公司未依法履行個(gè)人信息保護(hù)義務(wù)案。
據(jù)國(guó)家網(wǎng)絡(luò)安全通報(bào)中心,公安網(wǎng)安部門(mén)組織就今年5月迪奧發(fā)生數(shù)據(jù)泄露事件對(duì)迪奧(上海)公司依法開(kāi)展行政調(diào)查。經(jīng)查,迪奧(上海)公司存在三項(xiàng)違法事實(shí):
一是未通過(guò)數(shù)據(jù)出境安全評(píng)估、訂立個(gè)人信息出境標(biāo)準(zhǔn)合同或通過(guò)個(gè)人信息保護(hù)認(rèn)證,違規(guī)向法國(guó)迪奧總部傳輸用戶個(gè)人信息。
二是向法國(guó)迪奧總部提供用戶個(gè)人信息前,未向用戶充分告知其個(gè)人信息境外接收方的處理方式,未取得用戶“單獨(dú)同意”。
三是未對(duì)收集的個(gè)人信息采取加密、去標(biāo)識(shí)化等安全技術(shù)措施。
本次處罰由屬地公安機(jī)關(guān)依據(jù)個(gè)人信息保護(hù)法規(guī)定,對(duì)迪奧(上海)公司依法予以行政處罰,處罰金額和措施并未具體公布。
據(jù)本報(bào)此前報(bào)道,5月12日,迪奧品牌陸續(xù)向中國(guó)大陸用戶發(fā)布短信,表示該品牌發(fā)生數(shù)據(jù)泄露事件。短信內(nèi)容顯示,該品牌于2025年5月7日發(fā)現(xiàn),曾有未經(jīng)授權(quán)的外部人員獲取了迪奧持有的部分客戶數(shù)據(jù)。泄露的數(shù)據(jù)包括客戶姓名、性別、手機(jī)號(hào)碼、電子郵箱、郵寄地址以及消費(fèi)金額和偏好及其他該品牌收集的用戶信息。
《經(jīng)濟(jì)參考報(bào)》記者就此事?lián)艽虻蠆W官方客服電話,客服對(duì)此事回應(yīng)稱,相關(guān)通報(bào)中的迪奧(上海)是特指迪奧時(shí)裝方面,迪奧美妝方面并未涉及。迪奧時(shí)裝客戶服務(wù)中心對(duì)記者表示,目前公司已聘請(qǐng)相關(guān)網(wǎng)絡(luò)專家,密切關(guān)注并加以管控,當(dāng)前信息(泄露)已得到了控制,用戶可以放心。
記者了解到,根據(jù)個(gè)人信息保護(hù)法,向境外提供個(gè)人信息須通過(guò)國(guó)家網(wǎng)信部門(mén)組織的安全評(píng)估;按照國(guó)家網(wǎng)信部門(mén)的規(guī)定經(jīng)專業(yè)機(jī)構(gòu)進(jìn)行個(gè)人信息保護(hù)認(rèn)證;按照國(guó)家網(wǎng)信部門(mén)制定的標(biāo)準(zhǔn)合同與境外接收方訂立合同,約定雙方的權(quán)利和義務(wù)等。
法規(guī)顯示,違法情節(jié)嚴(yán)重的,由省級(jí)以上相關(guān)部門(mén)責(zé)令改正,沒(méi)收違法所得,處五千萬(wàn)元以下或上一年度營(yíng)業(yè)額百分之五以下罰款,并可以責(zé)令暫停相關(guān)業(yè)務(wù)或者停業(yè)整頓、通報(bào)有關(guān)主管部門(mén)吊銷相關(guān)業(yè)務(wù)許可或者吊銷營(yíng)業(yè)執(zhí)照;對(duì)直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員處十萬(wàn)元以上一百萬(wàn)元以下罰款,并可以決定禁止其在一定期限內(nèi)擔(dān)任相關(guān)企業(yè)的董事、監(jiān)事、高級(jí)管理人員和個(gè)人信息保護(hù)負(fù)責(zé)人。
公開(kāi)資料顯示,迪奧是法國(guó)奢侈品巨頭LVMH集團(tuán)的核心品牌,旗下有成衣、化妝品、配飾等多條產(chǎn)品線。