突發(fā)!滴滴被罰80.26億元:違法收集上百億條數(shù)據(jù)觸目驚心!

今天,國(guó)家互聯(lián)網(wǎng)信息辦公室發(fā)布對(duì)滴滴全球股份有限公司依法作出網(wǎng)絡(luò)安全審查相關(guān)行政處罰的決定。
國(guó)家網(wǎng)信辦表示,根據(jù)網(wǎng)絡(luò)安全審查結(jié)論及發(fā)現(xiàn)的問(wèn)題和線(xiàn)索,國(guó)家互聯(lián)網(wǎng)信息辦公室依法對(duì)滴滴全球股份有限公司涉嫌違法行為進(jìn)行立案調(diào)查。
經(jīng)查實(shí),滴滴全球股份有限公司違反《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》的違法違規(guī)行為事實(shí)清楚、證據(jù)確鑿、情節(jié)嚴(yán)重、性質(zhì)惡劣。
依據(jù)《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》《行政處罰法》等法律法規(guī),國(guó)家網(wǎng)信辦對(duì)滴滴全球股份有限公司處人民幣80.26億元罰款,對(duì)滴滴全球股份有限公司董事長(zhǎng)兼CEO程維、總裁柳青各處人民幣100萬(wàn)元罰款。

從去年7月開(kāi)始,為防范國(guó)家數(shù)據(jù)安全風(fēng)險(xiǎn),維護(hù)國(guó)家安全,保障公共利益,依據(jù)《國(guó)家安全法》《網(wǎng)絡(luò)安全法》,網(wǎng)絡(luò)安全審查辦公室按照《網(wǎng)絡(luò)安全審查辦法》對(duì)滴滴公司實(shí)施網(wǎng)絡(luò)安全審查。
國(guó)家網(wǎng)信辦指出,經(jīng)查明,滴滴公司共存在16項(xiàng)違法事實(shí),歸納起來(lái)主要是8個(gè)方面:
一是違法收集用戶(hù)手機(jī)相冊(cè)中的截圖信息1196.39萬(wàn)條;
二是過(guò)度收集用戶(hù)剪切板信息、應(yīng)用列表信息83.23億條;
三是過(guò)度收集乘客人臉識(shí)別信息1.07億條、年齡段信息5350.92萬(wàn)條、職業(yè)信息1633.56萬(wàn)條、親情關(guān)系信息138.29萬(wàn)條、“家”和“公司”打車(chē)地址信息1.53億條;
四是過(guò)度收集乘客評(píng)價(jià)代駕服務(wù)時(shí)、App后臺(tái)運(yùn)行時(shí)、手機(jī)連接桔視記錄儀設(shè)備時(shí)的精準(zhǔn)位置(經(jīng)緯度)信息1.67億條;
五是過(guò)度收集司機(jī)學(xué)歷信息14.29萬(wàn)條,以明文形式存儲(chǔ)司機(jī)身份證號(hào)信息5780.26萬(wàn)條;
六是在未明確告知乘客情況下分析乘客出行意圖信息539.76億條、常駐城市信息15.38億條、異地商務(wù)/異地旅游信息3.04億條;
七是在乘客使用順風(fēng)車(chē)服務(wù)時(shí)頻繁索取無(wú)關(guān)的“電話(huà)權(quán)限”;
八是未準(zhǔn)確、清晰說(shuō)明用戶(hù)設(shè)備信息等19項(xiàng)個(gè)人信息處理目的。
滴滴公司對(duì)境內(nèi)各業(yè)務(wù)線(xiàn)重大事項(xiàng)具有最高決策權(quán),制定的企業(yè)內(nèi)部制度規(guī)范對(duì)境內(nèi)各業(yè)務(wù)線(xiàn)全部適用,且對(duì)落實(shí)情況負(fù)監(jiān)督管理責(zé)任。
滴滴公司董事長(zhǎng)兼CEO程維、總裁柳青,對(duì)違法行為負(fù)主管責(zé)任。

此次對(duì)滴滴公司的網(wǎng)絡(luò)安全審查相關(guān)行政處罰,與一般的行政處罰不同,具有特殊性。滴滴公司違法違規(guī)行為情節(jié)嚴(yán)重,結(jié)合網(wǎng)絡(luò)安全審查情況,應(yīng)當(dāng)予以從嚴(yán)從重處罰。
一是從違法行為的性質(zhì)看,滴滴公司未按照相關(guān)法律法規(guī)規(guī)定和監(jiān)管部門(mén)要求,履行網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個(gè)人信息保護(hù)義務(wù),置國(guó)家網(wǎng)絡(luò)安全、數(shù)據(jù)安全于不顧,給國(guó)家網(wǎng)絡(luò)安全、數(shù)據(jù)安全帶來(lái)嚴(yán)重的風(fēng)險(xiǎn)隱患,且在監(jiān)管部門(mén)責(zé)令改正情況下,仍未進(jìn)行全面深入整改,性質(zhì)極為惡劣。
二是從違法行為的持續(xù)時(shí)間看,滴滴公司相關(guān)違法行為最早開(kāi)始于2015年6月,持續(xù)至今,時(shí)間長(zhǎng)達(dá)7年,持續(xù)違反2017年6月實(shí)施的《網(wǎng)絡(luò)安全法》、2021年9月實(shí)施的《數(shù)據(jù)安全法》和2021年11月實(shí)施的《個(gè)人信息保護(hù)法》。
三是從違法行為的危害看,滴滴公司通過(guò)違法手段收集用戶(hù)剪切板信息、相冊(cè)中的截圖信息、親情關(guān)系信息等個(gè)人信息,嚴(yán)重侵犯用戶(hù)隱私,嚴(yán)重侵害用戶(hù)個(gè)人信息權(quán)益。
四是從違法處理個(gè)人信息的數(shù)量看,滴滴公司違法處理個(gè)人信息達(dá)647.09億條,數(shù)量巨大,其中包括人臉識(shí)別信息、精準(zhǔn)位置信息、身份證號(hào)等多類(lèi)敏感個(gè)人信息。
五是從違法處理個(gè)人信息的情形看,滴滴公司違法行為涉及多個(gè)App,涵蓋過(guò)度收集個(gè)人信息、強(qiáng)制收集敏感個(gè)人信息、App頻繁索權(quán)、未盡個(gè)人信息處理告知義務(wù)、未盡網(wǎng)絡(luò)安全數(shù)據(jù)安全保護(hù)義務(wù)等多種情形。
綜合考慮滴滴公司違法行為的性質(zhì)、持續(xù)時(shí)間、危害及情形,對(duì)滴滴公司作出網(wǎng)絡(luò)安全審查相關(guān)行政處罰的決定的主要依據(jù)是《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》《行政處罰法》等有關(guān)規(guī)定。
時(shí)間回到一年前,2021年6月30日,滴滴在美國(guó)紐交所神速且低調(diào)上市,并IPO 籌集 44 億美元,這是自 2014 年阿里巴巴以來(lái)最大的中概股在美上市。
隨即,在兩天后的7月2日,網(wǎng)絡(luò)安全審查辦公室按照《網(wǎng)絡(luò)安全審查辦法》,對(duì) " 滴滴出行 " 實(shí)施網(wǎng)絡(luò)安全審查。
為配合網(wǎng)絡(luò)安全審查工作,防范風(fēng)險(xiǎn)擴(kuò)大,審查期間 " 滴滴出行 " 停止新用戶(hù)注冊(cè)。
緊接著,7 月 7 日滴滴出行小程序被下架,官網(wǎng)滴滴出行 App 已下架不見(jiàn),徹底無(wú)法下載。7 月 9 日,滴滴企業(yè)版等 25 款 App 被下架。
到了2021年7月16日,國(guó)家網(wǎng)信辦會(huì)同公安部、國(guó)家安全部、自然資源部、交通運(yùn)輸部、稅務(wù)總局、市場(chǎng)監(jiān)管總局等7部門(mén)聯(lián)合進(jìn)駐滴滴出行科技有限公司,開(kāi)展網(wǎng)絡(luò)安全審查。
時(shí)間到了2022年6月2日,滴滴日向美國(guó)證交會(huì)正式提交退市申請(qǐng)表。6月10日,滴滴正式從紐交所退市。
到了今天,國(guó)家互聯(lián)網(wǎng)信息辦公室對(duì)滴滴的行政處罰的決定下達(dá),對(duì)此,滴滴出行通過(guò)官方微博回應(yīng),表示“誠(chéng)懇接受,堅(jiān)決服從,嚴(yán)格按照處罰決定和相關(guān)法律法規(guī)要求,全面深入自查,積極配合監(jiān)管,認(rèn)真完成整改?!?/span>

被罰80.26億,從處理結(jié)果來(lái)看,滴滴為之前的野蠻生長(zhǎng)、無(wú)視信息安全的行為付出了代價(jià),同時(shí),也讓所有人清醒的了解到:
資本的力量即使再?gòu)?qiáng),也不可以凌駕于用戶(hù)數(shù)據(jù)的安全性之上。

