商业热点 > 商业洞察 > 发生数据泄露事件,迪奥-上海-公司被行政处罚!违规向法国总部传输用户个人信息,未取得用户-单独同意-

【奥(上海)公司】发生数据泄露事件,迪奥-上海-公司被行政处罚!违规向法国总部传输用户个人信息,未取得用户-单独同意-

查看信息来源】   发布日期:9-9 13:47:43    文章分类:商业洞察   
专题:奥(上海)公司

  据国家 网络安全 通报中心微信公众号9月9日消息,今年5月,多家媒体透露法国时尚消费品牌迪奥发生数据泄露事件,中国大陆地区用户也逐渐收到迪奥官方警示手机短信。对此,公安网安部门组织对迪奥(上海)公司依法开展行政调查。

  经查,迪奥(上海)公司存在三项违法事实:

  一是未通过数据出境安全评估、订立个人信息出境标准合同或通过个人信息保护认证,违规向法国迪奥总部传输用户个人信息。

  二是向法国迪奥总部提供用户个人信息前,未向用户充分告知其个人信息境外接收方的处理方式,未取得用户“单独同意”。

  三是未对收集的个人信息采取加密、去标识化等安全技术措施。属地公安机关依据《个人信息保护法》规定,对迪奥(上海)公司依法予以行政处理。

  今年5月份,很多网友社交平台发帖均表示自己收到迪奥(Dior)的相关手机短信提示。有网友表示突然收到手机短信“一脸懵”,也有网友担忧自己的个人信息安全。

  5月13日,迪奥官方客服人员向《每日经济新闻》记者确认了该品牌中国用户的个人隐私数据出现泄露,并称公司在发现这一事件后,“立即开始采取措施加以控制”。同时,上述人员称,迪奥已对此次泄露事件启动调查。“(公司)聘请了可靠的 网络安全 专家来支持我们的应对措施。我们也采取了措施以进一步强化我们全面的安全性,并对可能受影响的信息实施了监控。”公司客服介绍。

  据界面媒体报道,迪奥中国回应称,“我们正在逐渐通知受此次事件影响的顾客。客户数据的保密与安全始终是迪奥的首要事项。对于此次事件可能造成的困惑,我们向客户致以深切歉意。”

  5月12日,迪奥品牌向用户发布手机短信,表示该品牌发生数据泄露事件。手机短信内容显示,品牌于2025年5月7日发现,曾有未经授权的外部人员获取了迪奥持有的部分客户数据。泄露的数据包含客户姓名、性别、手机号码、电子邮箱、邮寄地址和消费金额和偏好及其它该品牌收集的用户信息。

  被访问的数据库中不包含诸如银行账户详情、国际银行账户号码(IBAN)或信用卡信息等财务信息。

  迪奥同时提醒中国客户高度谨慎,建议对任何可疑通信(手机短信、电话、Email)都要保持戒备。不要打开或点击来自不明来源的通信或链接,也不要透露验证码、密码等敏感信息。

  每日经济新闻综合自国家 网络安全 通报中心微信公众号、界面新闻、公开信息

手机扫码浏览该文章
 ● 相关商业动态
 ● 相关商业热点