未经明确同意出售用户数据,交友应用Grindr被罚650万欧元

12月15日,著名约会交友应用Grindr被挪威数据保护局(DPA)罚款650万欧元(约合人民币4963万),原因是Grindr“严重”违反GDPR规则,未经用户明确同意向广告商出售位置、IP、年龄等用户个人数据。

Grindr未经用户明确同意出售敏感个人信息

挪威DPA国际部负责人Tobias Judin解释,“我们认为,Grindr在没有法律依据的情况下向第三方披露了用户数据并用于广告。这与GDPR的‘有效同意’要求相违背。”

用户被迫同意该公司的隐私政策,但隐私政策中没有询问用户是否同意将其数据用于广告等行为。这些数据包括用户GPS位置、IP地址、广告ID、年龄和性别。由于这是一款为性少数群体提供约会的应用程序,这意味着用户的性取向数据被曝光。

调查起源于挪威消费者委员会在2020年向Grindr提出诉讼,称其正积极向多个第三方出售用户敏感信息。

挪威DPA起初向Grindr开出了860万英镑的罚单,但在Grindr提供相关财务细节并更改应用内的权限许可后,DPA将这一数字降到了650万欧元。但该数字依然是挪威DPA开出的最大的罚单。

Grindr现在有三周时间来决定是否发起上诉。

[[440791]]

Grindr,来源:InfoSecurity

挪威DPA的罚款决定得到了欧洲消费者组织(BEUC)的支持。BEUC的副总干事Ursula Pachl表示。”Grindr非法利用和分享其用户的敏感信息,用于定向广告。如今的个性化广告行业全天候跟踪和分析消费者的行为和数据,这种商业模式显然违反了欧盟的数据保护规则,损害了消费者的利益。Grindr是倒下的第一张多米诺骨牌,我们希望当局开始对其他公司处以罚款,因为这类行为已经充斥着广告技术行业。”

欧盟更加积极地执行GDPR

多种迹象表明,监管机构正对GDPR采取更严格的执法。今年9月,WhatsApp因未履行GDPR透明度义务而被爱尔兰数据保护委员会(DPC)罚款2.25亿欧元;而亚马逊则在7月因涉嫌未依法处理个人数据被罚款8.866亿美元。

法律公司Cordery Compliance合伙人乔纳森·阿姆斯特朗表示,“我认为该案件证实了我们观察到的几个趋势。首先,监管机构更加积极地执行数据保护法,仅GDPR的罚款现在就超过了13亿欧元,在未来几周至少还有1亿欧元的罚款被缴纳。其次,透明度是数据保护执法的一个关键主题。当GDPR出台时,一些人说这一切都是为了安全,现在证明了这是错误的。监管机构地目的是要清楚他们收集的数据,他们如何使用这些数据以及他们与谁共享这些数据。第三,这也显示了隐私保护者的力量。马克斯·施雷姆斯是最初投诉的幕后推手之一,他主导过很多隐私保护运动。当前隐私保护者和诉讼人正变得越来越突出,并且这种趋势将一直持续下去。”

在欧盟对数据安全严加监管的同时,中国也相继出台《数据安全法》等监管法案。12月14日,中国消费者协会还对主流APP进行了账号注销和自动化推荐退订的测评。

在其发布的《50款APP账号注销及自动化推荐退订测评报告》,40%的受排查APP存在不能顺利注销帐号问题;10%的受排查APP存在不能关闭自动化推荐,或关闭方式过于隐蔽的问题。

原文链接:https://www.infosecurity-magazine.com/news/grindr-fined-user-data-explicit/

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/151773.html<

(0)
运维的头像运维
上一篇2025-03-13 17:03
下一篇 2025-03-13 17:04

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注