11月5日消息,据美联社报道,韩国隐私监管机构周二对社交媒体公司 meta处以216 亿韩元(1500 万美元)罚款,原因是该公司非法收集 Facebook 用户的敏感个人信息,包括他们的政治观点和性取向数据,并将其与数千家广告商分享。
这是韩国当局近年来对 meta 实施的一系列处罚中的最新一次,韩国当局加强了对这家同时拥有 Instagram 和 WhatsApp 的公司如何处理私人信息的审查。
经过四年的调查,韩国个人信息保护委员会得出结论,meta 在 2018 年 7 月至 2022 年 3 月期间非法收集了约 98 万名 Facebook 用户的敏感信息,包括他们的宗教信仰、政治观点以及是否是同性恋。
该公司表示与大约 4,000 家广告商共享了数据。
韩国的隐私法对个人信仰、政治观点和性行为相关信息进行了严格的保护,禁止公司在未经当事人具体同意的情况下处理或使用此类数据。
该委员会表示,meta 通过分析 Facebook 用户喜欢的页面或他们点击的广告收集了敏感信息。
负责 meta 调查的委员会主任李恩正 (Lee Eun Jung) 表示,该公司对广告进行分类,以识别对特定宗教、同性恋和跨性别问题以及与朝鲜逃亡者有关的问题等主题感兴趣的用户。
李说:虽然 meta 收集了这些敏感信息并将其用于个性化服务,但他们在数据政策中只是模糊地提到了这种用途,并没有获得具体的同意。
李还表示,meta 未能实施基本的安全措施,例如删除或屏蔽不活跃页面,从而将 Facebook 用户的隐私置于危险之中。因此,黑客能够使用不活跃页面伪造身份并请求重置其他 Facebook 用户的账户密码。
李说,meta 未经适当验证就批准了这些请求,导致数据泄露,影响了至少 10 名韩国 Facebook 用户。
9 月,欧洲监管机构对 meta处以超过 1 亿美元的罚款,原因是 2019 年存在安全漏洞,导致用户密码以未加密的形式暂时暴露。
meta 的韩国办事处表示将“仔细审查”委员会的决定,但没有立即提供更多评论。
2022 年,该委员会对谷歌和 meta 处以总计 1000 亿韩元(7200 万美元)的罚款,原因是它们在未经消费者同意的情况下追踪消费者的在线行为,并将他们的数据用于定向广告,这是韩国有史以来因违反隐私法而处以的最高罚款。
欧盟委员会当时表示,这两家公司在用户使用自家平台以外的其他网站或服务时,并未明确告知用户或征得用户同意收集数据。欧盟委员会要求这两家公司提供“简单明了”的同意流程,让人们可以更好地控制是否分享自己在网上活动的信息。
该委员会还于 2020 年对 meta 处以 67 亿韩元(480 万美元)的罚款,原因是该公司未经同意向第三方提供有关 itsx 用户的个人信息。