Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >意大利埃尼集团电话营销及虚假合约被罚1150万欧元

意大利埃尼集团电话营销及虚假合约被罚1150万欧元

作者头像
用户U2
发布于 2022-06-02 07:55:17
发布于 2022-06-02 07:55:17
3120
举报

2020年1月17日,意大利数据保护机构Garante向埃尼集团下属的石油及天然气公司Eni Gas e Luce(简称EGL)开出两笔共1150万欧元的罚单,主要是因为该公司违反了GDPR的基本原则、合法性基础等。

其中第一笔为850万欧元,事实是这样的,该公司未经用户同意,拨打用户电话进行营销,且未保障用户的反对权(在用户反对的情况下仍然拨打电话)和删除权(未将用户从营销名单中剔除)。这违反了GDPR的多项条款:

  • 第5条:数据处理的基本原则(超出了使用目的限制)
  • 第6条:数据处理的合法性基础(数据来源未获得用户同意)
  • 第17条:删除权(在用户要求的情况下未将用户从营销名单中剔除)
  • 第21条:反对权(在用户反对的情况下仍然拨打营销电话)

此外,该公司还存在超过允许的留存期、没有采取必要的技术和组织措施等违规行为。

第二笔为300万欧元,未经用户同意的服务合约,并伪造了用户的签名。

这主要违反了GDPR的基本原则和合法性基础:

  • 第5条:数据处理的基本原则(合法、透明、目的限制等)
  • 第6条:数据处理的合法性基础(未获得用户同意)

最后,说一下“合法性基础”,GDPR一共定义了6种合法性基础,它们分别是:

  1. 用户的同意 (推荐优先使用)
  2. 合同义务
  3. 法定义务
  4. 保护用户或他人的切身利益
  5. 公共利益
  6. 数据控制者或第三方的合法利益 (争议最大,场景有限)

附录:

  • 书籍《数据安全架构设计与实战》作者:郑云文(U2),长期从事数据安全与隐私保护工作,同时也是开源应用网关Janusec Application Gateway的作者(https://github.com/Janusec/janusec ,提供WAF、CC攻击防御、统一Web化管理入口、证书私钥保护,Web路由以及可扩展的负载均衡等功能)
本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-01-21,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 数据安全架构与治理 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
迄今为止全球最大的数据泄露和罚款案例
近年来,因数据泄露而导致的巨额罚款表明,监管机构越来越严肃地打击未能妥善保护消费者数据的组织。
星尘安全
2025/01/09
7140
迄今为止全球最大的数据泄露和罚款案例
巨额罚单背后:解密全球五大隐私保护法,企业如何避免触雷
随着数字化时代的到来,个人隐私保护越来越受到全球关注。最近,Uber被巨额罚款的事又冲上热搜,原因是荷兰数据保护局称Uber公司违反了欧盟GDPR — 通用数据保护条例 ,在没有遵守隐私保护规则的情况下,将欧洲出租车司机的数据传输到美国。
星尘安全
2024/08/28
5470
巨额罚单背后:解密全球五大隐私保护法,企业如何避免触雷
澳大利亚数据保护要求
1. 前言 澳大利亚政府宣布修订1988年《隐私法》以增加罚款。严重侵犯或反复侵犯隐私(即违反隐私法)的最高罚款将增加到1000万澳元(约合630万欧元)的上限,处以违法所得的三倍,或澳大利亚年收入的10%,较高者为准。 澳大利亚政府总检察长部目前正在对《隐私法》进行全面审查,包括同意要求、例外和行动权。审查可能会导致《隐私法》的重大变化。 1.1. 关键法案、法规、指令 澳大利亚个人数据保护的主要立法是《隐私法》及其《澳大利亚隐私原则》(“APPs”)。 联邦政府的法律: 1988 年隐私保护
FB客服
2023/03/29
1.3K0
澳大利亚数据保护要求
深度分析:关于通过视频设备处理个人数据的指南摘要及合规建议
该指南适用于通过视频设备处理个人数据的情况。但不适用于与个人无关的数据处理,例如无法直接或间接地识别个人。
用户10816666
2023/11/01
3290
工程伦理复习笔记(全)
研究生考试系列—工程伦理复习笔记—-弗兰大学 参考教材:《工程伦理》清华大学
全栈程序员站长
2022/11/03
4.8K0
工程伦理复习笔记(全)
未经明确同意出售用户数据,交友应用Grindr被罚650万欧元
12月15日,著名约会交友应用Grindr被挪威数据保护局(DPA)罚款650万欧元(约合人民币4963万),原因是Grindr“严重”违反GDPR规则,未经用户明确同意向广告商出售位置、IP、年龄等用户个人数据。
FB客服
2021/12/17
7030
未经明确同意出售用户数据,交友应用Grindr被罚650万欧元
GDPR重点条例分析
2018年,欧盟发布实施了GDPR,一时间引起了轩然大波,先后一些科技巨头公司纷纷被控诉举报违反GDPR,遭到罚款处罚。本文主要是结合条例和日常工作,做一个简单的分析总结。
FB客服
2019/05/09
1.9K0
TikTok又受挫,因无法轻易拒绝Cookie在法国被罚500万欧元
据Security Affairs消息,法国数据保护监管机构因违反 Cookie 同意规则而对短视频平台 TikTok 处以500 万欧元(约540万美元)罚款。
FB客服
2023/02/10
4490
TikTok又受挫,因无法轻易拒绝Cookie在法国被罚500万欧元
史上最严数据保护条例欧盟GDPR今日生效,你可能需要这版中文全文(上)
大数据文摘授权转载自腾讯研究院 翻译:丁晓东 经过欧盟议会长达四年的讨论,欧盟《一般数据保护条例》(General Data Protection Regulation,简称GDPR)终于 在2018年5月25日也就是今天生效。 在一些媒体的报道中,这一保护条例被称为“史上最严数据保护条例”。尽管这是现代社会保护个人数据与安全迈出的重要一步,但在国内外的许多媒体报道中,GDPR中的一些条款被误读或是错误理解引起了一些用户、公司、学者的恐慌。 在GDPR即将正式实施之际,严谨的阅读并理解GDPR的原文显得尤为
大数据文摘
2018/06/29
1.5K0
法国数据保护要求
1.前言 2018年6月20日法国在现有“1978年法案”(关于信息技术、数据文件和公民自由的法案)中纳入了一般数据保护条例 (“GDPR”)条款,该法案管理个人数据保护。 法国数据保护机构(法国国家信息委员会,“CNIL”)作为法国监管机构,其指导方针澄清了1978年法案。 1.1.主要法案、法规、指令 1978年法案已被多次修订,该法案涵盖了算法、儿童、法院判决中犯罪数据匿名化、金融制裁、最重要的是法国的特色:数字继承。 第一项执行法令于2018年8月3日发布,即第2018-687号法令,规定
FB客服
2023/02/24
1.3K0
法国数据保护要求
区块链技术公司谈论需要知道GDPR的五件事
今年,我们目睹了两个强大的数据隐私新力量:欧盟通用数据保护条例(GDPR)和基于区块链的隐私解决方案的出现。随着区块链技术公司不断构建新的解决方案,他们应该牢记GDPR的五个关键要点。
用户2181597
2018/06/02
5960
区块链技术公司谈论需要知道GDPR的五件事
全球隐私及数据保护法律政策动态报告(下)
四、其他地区 (一)俄罗斯 俄罗斯总理梅德韦杰夫签署法令,进一步加强对互联网的控制,要求互联网用户使用公共WIFI热点时需提供个人身份信息,这一政策激起了民众的不满,也让电信运营商为执行感到为难。法令还要求电信公司披露有哪些人在使用网络。俄国会信息科技委员会副主席Vadim Dengin说,“这是出于安全考虑。一场信息战就要打响。如果允许在公共区域匿名访问互联网,从事非法活动的人就会逃过应有的惩罚”。今年4月,普京警示业界领袖,称互联网是“美国中央情报局的一个项目”,我们需要法律来对抗“极端主义”
腾讯研究院
2018/02/02
9650
因数据或隐私安全问题,这家巨头近一年已累计被罚超10亿美元
对互联网企业而言,数据信息既是心头肉,又是心头痛,在利益与维系用户隐私安全面前走钢索,翻车在所难免。最近一年以来,知名社交平台Facebook母公司Meta可谓罚单不断,其中因为数据处理和隐私安全等问题所遭受到的来自各国的罚款就已超过10亿美元。本文梳理了自2021年以来Meta吃到的典型罚单案例。
FB客服
2022/06/08
6920
因数据或隐私安全问题,这家巨头近一年已累计被罚超10亿美元
python数据分析——数据分析如何合法的进行
数据分析如何合法的进行,这是一个在当今数字化时代愈发重要的问题。随着大数据技术的快速发展,数据分析已经渗透到各个领域,从商业决策到政策制定,从医疗健康到个人生活,无处不在。然而,数据的获取、存储、处理和使用都必须遵循法律法规,尊重个人隐私,保护数据安全。
鲜于言悠
2024/03/20
1610
python数据分析——数据分析如何合法的进行
泄露了5.33亿Facebook用户的个人资料后,Meta被罚款2.75亿美元
大数据文摘授权转载自夕小瑶的卖萌屋 作者:兔子酱 编辑:王思若 多年前,Facebook曾被曝出一个大瓜——2018 年 5 月至 2019 年 9 月期间,不法分子利用 Facebook 的安全漏洞从 5.33 亿人的个人资料中窃取个人信息,包括电话号码、位置、电子邮件地址、生日和婚姻状况。骗子随后在网络犯罪论坛上免费提供了所有个人数据,这引发了2021 年的DPC 调查。 前天,爱尔兰数据隐私机构表示,由于Facebook泄漏了数百万爱尔兰用户的电话号码和其他私人信息,它决定对 Meta 处以 2.6
大数据文摘
2023/04/10
5990
泄露了5.33亿Facebook用户的个人资料后,Meta被罚款2.75亿美元
史上最严数据保护条例GDPR今日生效,究竟意味着什么?
GDPR 的全称是 General Data Protection Regulation,即《通用数据保护条例》。这项法案在 2012 年 1 月份就已经起草,经过 4 年的探讨与协商,欧盟于 2016 年 4 月正式通过这一条例并宣布试行,到 2018 年 5 月 25 日(即今天)正式全面施行。由于 GDPR 规定,企业一旦违反这一条例,最高可面临全球营业额 4% 的罚款,因此被冠以“史上最严数据保护条例”的称号。此前,不论是 2017 年的几起大型数据泄漏事件,还是近期闹得沸沸扬扬的 FaceBook 与剑桥分析公司收集用户数据事件,都在暗中庆幸自己没撞上 GDPR 的正式实施。否则,他们面临的情形将比现在更为严峻。
FB客服
2018/07/30
2.8K0
史上最严数据保护条例GDPR今日生效,究竟意味着什么?
GDPR生效在即,有欧洲生意的同学需要注意了!!
欧盟的“通用数据保护条例”(GDPR,General Data Protection Regulation)即将于2018年5月25日生效,而好多企业对GDPR并不十分了解。就目前看来,行业对于这项条例的观念仍有不当之处。尽管企业为GDPR的来临需要做大量准备工作,才能合规,但是许多人还在拖拖拉拉。
臭豆腐
2019/04/16
1.2K0
GDPR生效在即,有欧洲生意的同学需要注意了!!
数据安全系列文章(一):聚焦法律法规,洞察数据安全内涵
根据联合国贸易发展组织(UNCTAD)统计 ,全球77%的国家(共194个国家)完成了数据数据安全和隐私立法或者已经提出法律草案。其中包括欧盟、美国、中国、俄罗斯和印度和澳大利亚、加拿大和日本等绝大数国家。随着数字化转型的不断推进与深入,数据安全与隐私问题越来越严峻,现代化的数据安全与隐私保护立法已成为全球趋势。
绿盟科技研究通讯
2024/04/24
4870
数据安全系列文章(一):聚焦法律法规,洞察数据安全内涵
勒索未遂公布数据库,荷兰票务平台190万用户邮箱泄露
3月1日消息,荷兰电子票务平台Ticketcounter发生数据泄露事件,由于使用不安全的开发服务器,导致190万条用户邮件信息被盗。
FB客服
2021/03/09
3830
勒索未遂公布数据库,荷兰票务平台190万用户邮箱泄露
GDPR的关键点和应对方法
之前发布了关于GDPR的一篇文章《GDPR生效在即,有欧洲生意的同学需要注意了!!》,发现关心的同学还是蛮多的,那么今天又整理了一些资料,让大家更进一步的了解GDPR有哪些重点信息我们需要了解以及应该如何去应对。
臭豆腐
2019/04/16
1K0
GDPR的关键点和应对方法
推荐阅读
相关推荐
迄今为止全球最大的数据泄露和罚款案例
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档