当前位置:网站首页>中国发布丨滴滴因违反网络安全法等被罚80.26亿元!调查细节公布
中国发布丨滴滴因违反网络安全法等被罚80.26亿元!调查细节公布
2022-08-02 09:02:00 【正道】

中国网7月21日讯 7月21日,国家互联网信息办公室对滴滴全球股份有限公司依法作出网络安全审查相关行政处罚的决定。
决定指出,根据网络安全审查结论及发现的问题和线索,国家互联网信息办公室依法对滴滴全球股份有限公司涉嫌违法行为进行立案调查。经查实,滴滴全球股份有限公司违反《网络安全法》《数据安全法》《个人信息保护法》的违法违规行为事实清楚、证据确凿、情节严重、性质恶劣。
7月21日,国家互联网信息办公室依据《网络安全法》《数据安全法》《个人信息保护法》《行政处罚法》等法律法规,对滴滴全球股份有限公司处人民币80.26亿元罚款,对滴滴全球股份有限公司董事长兼CEO程维、总裁柳青各处人民币100万元罚款。
16项违法事实 涉过度收集乘客信息等
国家互联网信息办公室有关负责人介绍,2021年7月,为防范国家数据安全风险,维护国家安全,保障公共利益,依据《国家安全法》《网络安全法》,网络安全审查办公室按照《网络安全审查办法》对滴滴公司实施网络安全审查。
根据网络安全审查结论及发现的问题和线索,国家互联网信息办公室依法对滴滴公司涉嫌违法行为进行立案调查。期间,国家互联网信息办公室进行了调查询问、技术取证,责令滴滴公司提交了相关证据材料,对本案证据材料深入核查分析,并充分听取滴滴公司意见,保障滴滴公司合法权利。经查实,滴滴公司违反《网络安全法》《数据安全法》《个人信息保护法》的违法违规行为事实清楚、证据确凿、情节严重、性质恶劣,应当从严从重予以处罚。
经查明,滴滴公司共存在16项违法事实,归纳起来主要是8个方面。一是违法收集用户手机相册中的截图信息1196.39万条;二是过度收集用户剪切板信息、应用列表信息83.23亿条;三是过度收集乘客人脸识别信息1.07亿条、年龄段信息5350.92万条、职业信息1633.56万条、亲情关系信息138.29万条、“家”和“公司”打车地址信息1.53亿条;四是过度收集乘客评价代驾服务时、App后台运行时、手机连接桔视记录仪设备时的精准位置(经纬度)信息1.67亿条;五是过度收集司机学历信息14.29万条,以明文形式存储司机身份证号信息5780.26万条;六是在未明确告知乘客情况下分析乘客出行意图信息539.76亿条、常驻城市信息15.38亿条、异地商务/异地旅游信息3.04亿条;七是在乘客使用顺风车服务时频繁索取无关的“电话权限”;八是未准确、清晰说明用户设备信息等19项个人信息处理目的。
此前,网络安全审查还发现,滴滴公司存在严重影响国家安全的数据处理活动,以及拒不履行监管部门的明确要求,阳奉阴违、恶意逃避监管等其他违法违规问题。滴滴公司违法违规运营给国家关键信息基础设施安全和数据安全带来严重安全风险隐患。因涉及国家安全,依法不公开。
违法违规行为情节严重 违法行为持续时间长达7年
谈及对滴滴公司作出网络安全审查相关行政处罚的决定的主要依据,国家互联网信息办公室有关负责人表示,此次对滴滴公司的网络安全审查相关行政处罚,与一般的行政处罚不同,具有特殊性。滴滴公司违法违规行为情节严重,结合网络安全审查情况,应当予以从严从重处罚。
据介绍,从违法行为的性质看,滴滴公司未按照相关法律法规规定和监管部门要求,履行网络安全、数据安全、个人信息保护义务,置国家网络安全、数据安全于不顾,给国家网络安全、数据安全带来严重的风险隐患,且在监管部门责令改正情况下,仍未进行全面深入整改,性质极为恶劣。
从违法行为的持续时间看,滴滴公司相关违法行为最早开始于2015年6月,持续至今,时间长达7年,持续违反2017年6月实施的《网络安全法》、2021年9月实施的《数据安全法》和2021年11月实施的《个人信息保护法》。
从违法行为的危害看,滴滴公司通过违法手段收集用户剪切板信息、相册中的截图信息、亲情关系信息等个人信息,严重侵犯用户隐私,严重侵害用户个人信息权益。四是从违法处理个人信息的数量看,滴滴公司违法处理个人信息达647.09亿条,数量巨大,其中包括人脸识别信息、精准位置信息、身份证号等多类敏感个人信息。
从违法处理个人信息的情形看,滴滴公司违法行为涉及多个App,涵盖过度收集个人信息、强制收集敏感个人信息、App频繁索权、未尽个人信息处理告知义务、未尽网络安全数据安全保护义务等多种情形。
综合考虑滴滴公司违法行为的性质、持续时间、危害及情形,对滴滴公司作出网络安全审查相关行政处罚的决定的主要依据是《网络安全法》《数据安全法》《个人信息保护法》《行政处罚法》等有关规定。
违法行为主体为滴滴公司 董事长程维、总裁柳青负主管责任
对于本案的违法主体,国家互联网信息办公室有关负责人表示,滴滴公司成立于2013年1月,相关境内业务线主要包括网约车、顺风车、两轮车、造车等,相关产品包括滴滴出行App、滴滴车主App、滴滴顺风车App、滴滴企业版App等41款App。
滴滴公司对境内各业务线重大事项具有最高决策权,制定的企业内部制度规范对境内各业务线全部适用,且对落实情况负监督管理责任。该公司通过滴滴信息与数据安全委员会及其下设的个人信息保护委员会、数据安全委员会,参与网约车、顺风车等业务线相关行为的决策指导、监督管理,各业务线违法行为是在该公司统一决策和部署下的具体落实。据此,本案违法行为主体认定为滴滴公司。
滴滴公司董事长兼CEO程维、总裁柳青,对违法行为负主管责任。
滴滴回应:坚决服从、认真完成整改
滴滴全球股份有限公司通过官方微博发文表示,国家互联网信息办公室对滴滴全球股份有限公司依法作出网络安全审查相关行政处罚的决定,对此滴滴诚恳接受,坚决服从,严格按照处罚决定和相关法律法规要求,全面深入自查,积极配合监管,认真完成整改。感谢主管部门的检查和指导,感谢社会公众的批评和监督,滴滴将引以为戒,坚持安全与发展并重,进一步加强网络安全、数据安全建设,加强个人信息保护,切实履行社会责任,服务好每一位乘客、司机师傅和合作伙伴,实现企业安全健康可持续发展。
国家网信办:加大个人信息保护等领域执法力度 促进企业健康规范有序发展
近年来,国家不断加强对网络安全、数据安全、个人信息的保护力度,先后颁布了《网络安全法》《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》《网络安全审查办法》《数据出境安全评估办法》等法律法规。
国家互联网信息办公室有关负责人强调,网信部门将依法加大网络安全、数据安全、个人信息保护等领域执法力度,通过执法约谈、责令改正、警告、通报批评、罚款、责令暂停相关业务、停业整顿、关闭网站、下架、处理责任人等处置处罚措施,依法打击危害国家网络安全、数据安全、侵害公民个人信息等违法行为,切实维护国家网络安全、数据安全和社会公共利益,有力保障广大人民群众合法权益。同时,加大典型案例曝光力度,形成强大声势和有力震慑,做到查处一案、警示一片,教育引导互联网企业依法合规运营,促进企业健康规范有序发展。
(编辑:赵晓雯)
中国发布
边栏推荐
- Jenkins--基础--5.4--系统配置--全局工具配置
- 动态规划每日一练(2)
- A little bit of knowledge - why do not usually cook with copper pots
- PyQt5安装配置(PyCharm) 亲测可用
- C语言基础_结构体
- The packet capture tool Charles modifies the Response step
- 每天花2小时恶补腾讯T8纯手打688页SSM框架和Redis,成功上岸美团
- Bigder:41/100生产bug有哪些分类
- 软件exe图标变记事本或浏览器、360压缩打不开的几种应急解决方法
- Openwrt_树莓派B+_Wifi中继
猜你喜欢

Scala类型转换

Redisson报异常attempt to unlock lock, not locked by current thread by node id解决方案

四字节的float比八字结的long范围大???

Pycharm (1) the basic use of tutorial

postman使用方法

It's time for bank data people who are driven crazy by reporting requirements to give up using Excel for reporting

shell脚本

动态规划每日一练(3)

Overview of Edge Computing Open Source Projects

边缘计算开源项目概述
随机推荐
Nodejs3day(express简介,express创建基本Web服务器,托管静态资源,nodemon下载及出现的问题,中间件,编写GET,POST,JSONP接口)
location对象,navigator对象,history对象学习
HCIA动态主机配置协议实验(dhcp)
LeetCode_2358_分组的最大数量
自定义View实现波浪荡漾效果
裁员趋势下的大厂面试:“字节跳动”
Jenkins--基础--07--Blue Ocean
What attributes and methods are available for page directives in JSP pages?
Daily practice of dynamic programming (3)
Redisson的看门狗机制
spark:页面单跳转换率统计(案例)
Qt读取文件中内容(通过判断GBK UTF-8格式进行读取显示)
shell中计算命令详解(expr、(())、 $[]、let、bc )
tf.where使用
MySQL安装与卸载详细教程
PyCharm使用教程(详细版 - 图文结合)
How to use postman
HCIP笔记第十三天
RetinaFace: Single-stage Dense Face Localisation in the Wild
ORBSLAM代码阅读