王靜儀 李皙寅
關(guān)于滴滴公司的網(wǎng)絡(luò)安全審查,歷時一年落下帷幕。
7月21日下午,國家互聯(lián)網(wǎng)信息辦公室公布對滴滴依法作出網(wǎng)絡(luò)安全審查相關(guān)行政處罰的決定:依據(jù)《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個人信息保護(hù)法》《行政處罰法》等法律法規(guī),對滴滴全球股份有限公司處人民幣80.26億元罰款,對滴滴全球股份有限公司董事長兼CEO程維、總裁柳青各處人民幣100萬元罰款。
一
公告顯示,經(jīng)查明,滴滴公司共存在16項違法事實,歸納起來主要是8個方面:
一是違法收集用戶手機(jī)相冊中的截圖信息1196.39萬條;
二是過度收集用戶剪切板信息、應(yīng)用列表信息83.23億條;
三是過度收集乘客人臉識別信息1.07億條、年齡段信息5350.92萬條、職業(yè)信息1633.56萬條、親情關(guān)系信息138.29萬條、“家”和“公司”打車地址信息1.53億條;
四是過度收集乘客評價代駕服務(wù)時、App后臺運(yùn)行時、手機(jī)連接桔視記錄儀設(shè)備時的精準(zhǔn)位置(經(jīng)緯度)信息1.67億條;
五是過度收集司機(jī)學(xué)歷信息14.29萬條,以明文形式存儲司機(jī)身份證號信息5780.26萬條;
六是在未明確告知乘客情況下分析乘客出行意圖信息539.76億條、常駐城市信息15.38億條、異地商務(wù)/異地旅游信息3.04億條;
七是在乘客使用順風(fēng)車服務(wù)時頻繁索取無關(guān)的“電話權(quán)限”;
八是未準(zhǔn)確、清晰說明用戶設(shè)備信息等19項個人信息處理目的。
對此,滴滴表示,國家互聯(lián)網(wǎng)信息辦公室依法作出網(wǎng)絡(luò)安全審查相關(guān)行政處罰的決定,滴滴誠懇接受,堅決服從,嚴(yán)格按照處罰決定和相關(guān)法律法規(guī)要求,全面深入自查,積極配合監(jiān)管,認(rèn)真完成整改。
二
國家互聯(lián)網(wǎng)信息辦公室有關(guān)負(fù)責(zé)人強(qiáng)調(diào),此次對滴滴的網(wǎng)絡(luò)安全審查相關(guān)行政處罰,與一般的行政處罰不同,具有特殊性。滴滴的違法違規(guī)行為事實清楚、證據(jù)確鑿、情節(jié)嚴(yán)重、性質(zhì)惡劣,結(jié)合網(wǎng)絡(luò)安全審查情況,應(yīng)當(dāng)予以從嚴(yán)從重處罰。
特殊性之一在于,從違法行為的性質(zhì)看,滴滴公司未按照相關(guān)法律法規(guī)規(guī)定和監(jiān)管部門要求,履行網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個人信息保護(hù)義務(wù),置國家網(wǎng)絡(luò)安全、數(shù)據(jù)安全于不顧,給國家網(wǎng)絡(luò)安全、數(shù)據(jù)安全帶來嚴(yán)重的風(fēng)險隱患,且在監(jiān)管部門責(zé)令改正情況下,仍未進(jìn)行全面深入整改,性質(zhì)極為惡劣。
特殊性之二是,從違法行為的持續(xù)時間看,滴滴公司相關(guān)違法行為最早開始于2015年6月,持續(xù)至今,時間長達(dá)7年,持續(xù)違反2017年6月實施的《網(wǎng)絡(luò)安全法》、2021年9月實施的《數(shù)據(jù)安全法》和2021年11月實施的《個人信息保護(hù)法》。
特殊性之三是,從違法行為的危害看,滴滴公司通過違法手段收集用戶剪切板信息、相冊中的截圖信息、親情關(guān)系信息等個人信息,嚴(yán)重侵犯用戶隱私,嚴(yán)重侵害用戶個人信息權(quán)益。
特殊性之四是,從違法處理個人信息的數(shù)量看,滴滴公司違法處理個人信息達(dá)647.09億條,數(shù)量巨大,其中包括人臉識別信息、精準(zhǔn)位置信息、身份證號等多類敏感個人信息。
特殊性之五是,從違法處理個人信息的情形看,滴滴公司違法行為涉及多個App,涵蓋過度收集個人信息、強(qiáng)制收集敏感個人信息、App頻繁索權(quán)、未盡個人信息處理告知義務(wù)、未盡網(wǎng)絡(luò)安全數(shù)據(jù)安全保護(hù)義務(wù)等多種情形。
此前,網(wǎng)絡(luò)安全審查還發(fā)現(xiàn),滴滴公司存在嚴(yán)重影響國家安全的數(shù)據(jù)處理活動,以及拒不履行監(jiān)管部門的明確要求,陽奉陰違、惡意逃避監(jiān)管等其他違法違規(guī)問題。滴滴公司違法違規(guī)運(yùn)營給國家關(guān)鍵信息基礎(chǔ)設(shè)施安全和數(shù)據(jù)安全帶來嚴(yán)重安全風(fēng)險隱患。因涉及國家安全,依法不公開。
下一步,國家互聯(lián)網(wǎng)信息辦公室有關(guān)負(fù)責(zé)人指出,網(wǎng)信部門將依法加大網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個人信息保護(hù)等領(lǐng)域執(zhí)法力度,通過執(zhí)法約談、責(zé)令改正、警告、通報批評、罰款、責(zé)令暫停相關(guān)業(yè)務(wù)、停業(yè)整頓、關(guān)閉網(wǎng)站、下架、處理責(zé)任人等處置處罰措施,依法打擊危害國家網(wǎng)絡(luò)安全、數(shù)據(jù)安全、侵害公民個人信息等違法行為,切實維護(hù)國家網(wǎng)絡(luò)安全、數(shù)據(jù)安全和社會公共利益,有力保障廣大人民群眾合法權(quán)益。同時,加大典型案例曝光力度,形成強(qiáng)大聲勢和有力震懾,做到查處一案、警示一片,教育引導(dǎo)互聯(lián)網(wǎng)企業(yè)依法合規(guī)運(yùn)營,促進(jìn)企業(yè)健康規(guī)范有序發(fā)展。
(摘自《財經(jīng)》王靜儀 李皙寅)