-
隐私权
LinkedIn因违反欧盟GDPR被爱尔兰数据保护委员会罚款3.1亿欧元
LinkedIn因违反欧盟《通用数据保护条例》(GDPR)被爱尔兰数据保护委员会罚款3.10亿欧元(约合3.34亿美元)。调查始于2018年,法国非营利组织La Quadrature du Net提交投诉,指出LinkedIn广告数据处理方面存在问题。爱尔兰监管机构发现,LinkedIn在处理个人数据时未能遵守GDPR第6(1)条的法律依据要求。虽然LinkedIn声称一直遵守规定,但已被要求在规定时间内纠正数据处理方式。完整决定将在稍后公布。
全球最大的在线招聘广告平台LinkedIn因其个人数据处理方式被爱尔兰数据保护委员会罚款3.10亿欧元(约合3.343亿美元)。此外,LinkedIn还收到了谴责,并被要求将其数据处理操作改为符合规定。
调查揭示:未获用户许可的隐私数据处理
根据爱尔兰DPC的调查,LinkedIn使用了未经授权的个人数据,用于定向广告服务。具体而言,LinkedIn在用户不知情的情况下,追踪他们的在线行为,以推送更加个性化的广告。LinkedIn声称其基于“用户同意”或“合法利益”作为法律依据进行数据收集,但经过调查,这些理由未能满足GDPR的严格标准。DPC指出,LinkedIn在数据收集过程中缺乏透明度,未能获得用户的明确同意,严重违反了GDPR的规定。
自2018年8月起,欧洲官员开始调查LinkedIn的做法,这一调查源于法国非营利组织La Quadrature du Net的投诉。该投诉最初提交给法国数据保护机构,随后转交给负责LinkedIn的主要监督机构——爱尔兰数据保护委员会。
爱尔兰数据保护局在其决定中指出以下几点:
根据GDPR第6(1)条款,缺乏适当法律依据进行个人数据处理是对数据主体基本数据保护权利的严重侵犯。
GDPR要求数据处理必须遵循公平原则,即个人数据不得以损害、歧视、意外或误导数据主体的方式进行处理。
透明性条款的合规确保数据主体在数据处理前完全了解处理的范围及后果,并能够行使其权利。
完整的最终决定将在稍后公布。
科技行业的警示
这一事件不仅对LinkedIn构成打击,也为整个科技行业敲响了警钟。在当今数据驱动的世界中,越来越多的企业依赖于用户数据来提供个性化服务,如定向广告。然而,企业在处理个人数据时必须确保完全符合GDPR的要求,尤其是在透明度和用户同意方面。随着欧盟对数据保护的监管力度加大,所有在欧盟运营的科技公司都必须采取严格措施,确保数据处理合规,避免类似的处罚。
未来展望:隐私保护将成重中之重
此次事件表明,隐私保护将成为未来科技行业的核心议题。随着技术的进步,数据收集和分析变得更加复杂,企业必须加倍努力确保符合GDPR等法规的要求。这不仅需要定期进行隐私审查,还需要不断更新隐私政策,确保用户数据的安全使用。除此之外,企业还需加强对员工的培训,提升他们对数据保护的意识,以减少违规风险。
LinkedIn的案例揭示了数据隐私保护不容忽视的重要性。企业必须在透明度、用户同意和合法性之间取得平衡,否则将面临法律和声誉的双重打击。随着监管环境的日益严格,科技公司只有通过主动合规,才能在未来的市场中立于不败之地。
-
隐私权
关于隐私的问题和欧盟的最严格隐私管理GDPR的解释和交流
最近隐私的问题,在互联网极其发达的今天变得日益重要和突出!facebook 出现的问题比预料的更加严重,个人隐私和数据能够起到的作用远比电商购物变现,推送广告更为可怕。就如思想钢印一样的潜移默化的改变着你的认知的时候,就非常可怕了,犹如潘多拉的魔盒被打开,人们发现居然还可以这样。
甚至被影响的人丝毫不会觉得被有意识的影响和改变,会被这种影响加上钢印融入到自己的认知中,这都是非常可怕的。影响者也会觉得只是自己放大了被影响者的潜在的意识而已。犹如盗梦空间里的改变你一点点的意识,只需一闪念的。
所以隐私变得比以往更加突出,百度李彦宏的认知刷新了我们的认知底线;如果这样一位受过优良教育,拥有如此多人的各种隐私和信息资源,对于隐私的认知竟然是如此,由此可见对于个人隐私的保护任重道远。
最近欧盟的GDPR即将于5月25日正式生效,将影响重大,我们也经常在各种新闻中看到,尤其对于HR来讲,接触大量的隐私数据,如何来看待这个GDRP呢?这里@HRTechChina 就为大家重点介绍下GDPR是什么?有什么影响,从根本上让我们的三观正起来,不要觉得个人隐私牺牲带来便利性,这是不对的!而且是非常危险的想法!
GDPR (详细可以访问这里http://www.nacshr.org/info/?p=308)
什么是GDPR?
General Data Protection Regulation (“GDPR”)
GDPR由99篇文章和173篇专题文章组成,是欧洲新的数据保护法律框架。它基本上可以让欧盟居民更好地控制组织如何在线收集,处理,存储和分享他们的个人数据。它要求组织采取某些步骤来确保他们能够充分保护收集到的个人数据。
GDPR将于2018年5月25日开始执行。
如果你的活动需要从欧盟采集数据,就必须要遵守这个法律规定!
GDPR影响受规章保护或有义务遵守的三个主要群体:数据主体,数据控制者和数据处理者。
在这个互联互通的时代,一个人可以通过多种途径在网上找到,因此重要的是要考虑任何可能的身份识别形式,并将这些细节分开保存在数据库中。否则,这些信息很容易被访问和组合,从而违反了个人的互联网安全。
除了基本名称,电话号码或电子邮件地址之外,更详细地了解护照号码,驾驶执照,银行账户,信用卡,邮政编码,遗传或生物识别,IP地址,工作场所,工会联系,社会因素等详细信息和假名(加密)数据。都属于个人信息。
GDPR 有几个核心的特点:
· 提高数据主体的权利(比如修改权,删除权等)
· 树立数据隐私的准则
· 合法获取和处理数据的要求
· 数据转移到欧盟以外的管理
等等
我觉得作为HR,个人以及机构,都应该高度重视欧盟的GDPR。
同时也让我们更加重视自己的隐私。
HRTechChina为您奉献,仅供参考!
扫一扫 加微信
hrtechchina