top of page
作家相片Boring Editor

爱尔兰数据保护委员会对 Meta Ireland 处以 9100 万欧元罚款

2024 年 9 月 28 日


爱尔兰数据保护委员会 (DPC) 对 Meta Ireland 处以 9100 万欧元罚款,原因是该公司多次违反欧盟《通用数据保护条例》 (GDPR),涉及在未加密的情况下无意存储用户密码。


爱尔兰 DPC 在新闻稿中宣布,2019 年,Meta Platforms Ireland Limited (MPIL) 通知监管机构和客户,其内部系统中以“纯文本”形式存储了“数百万”个密码。


根据 GDPR 第 60 条的要求,DPC 于 2024 年 6 月向欧盟/欧洲经济区其他相关监管机构提交了一份决议草案。其他机构对该决议草案没有提出异议。


DPC 的裁决记录了以下违反 GDPR 的调查结果:

  • GDPR 第 33(1) 条,因为 MPIL 未能向 DPC 通报有关以纯文本形式存储用户密码的个人数据泄露事件;

  • GDPR 第 33(5) 条,因为 MPIL 未能记录有关以纯文本形式存储用户密码的个人数据泄露;

  • GDPR 第 5(1)(f) 条,因为 MPIL 未使用适当的技术或组织措施来确保用户密码的适当安全,防止未经授权的处理;并且

  • GDPR 第 32(1) 条,因为 MPIL 没有实施适当的技术和组织措施来确保与风险相适应的安全级别,包括确保用户密码持续保密的能力。


 

最新文章

查看全部

香港私隐专员于《大湾区标准合同》便利措施简介会上发表演讲

2024年12月11日 个人资料私隐专员(私隐专员)钟丽玲于12月10日出席由数字政策办公室举办的《粤港澳大湾区(内地、香港)个人信息跨境流动标准合同》(《大湾区标准合同》)便利措施简介会,并在简介会上发表演讲,向各行各业的人士介绍《大湾区标准合同》的内容以及《个人资料(私...

美国司法部发布一项最终规则,禁止关注国家/地区或相关人员访问美国敏感个人数据和政府相关数据

2024年12月27日 司法部发布了执行行政命令(E.O.)14117“防止关注国家访问美国人的大量敏感个人数据和美国政府相关数据的最终规则。”E.O.责成司法部建立和实施一项新的监管计划,以应对关注国家(以及他们可以利用的被保险人)持续努力访问和利用美国人的大量敏感个人数...

美国联邦贸易委员会最终向万豪和喜达屋下达命令,要求它们实施强大的数据安全计划以解决安全故障

2024 年 12 月 20 日 美国联邦贸易委员会最终确定了一项命令,要求万豪国际集团及其子公司喜达屋酒店及度假村国际集团实施一项全面的信息安全计划,以解决因公司未能实施合理的数据安全而导致的三次大规模数据泄露事件,影响到全球超过 3.44 亿客户。 美国联邦贸易委员会在...

bottom of page