瑞典对两家公司处以百万欧元罚款,因其使用Google Analytics将数据传输至美国

一颗小胡椒2023-07-07 09:30:33

瑞典隐私保护局(IMY)最近对两家公司处以了约100万欧元的罚款,原因是其使用谷歌工具向美国传输了个人数据。据瑞典隐私保护局官网公告,其共对四家公司使用Google Analytics的情况进行了审计调查,最后对其中两家公司处以了行政罚款。

瑞典隐私保护局解释称,这些公司使用Google Analytics生成网络统计数据,违反了欧盟的《通用数据保护条例》(GDPR)。具体而言,这些公司违反的是GDPR第46(1)条,该条禁止将个人数据传输至缺乏安全保障和法律补救机制的国家或国际组织。

据了解,Google Analytics是一种用于测量和分析网站流量的工具。瑞典隐私保护局在奥地利数字权利组织NOYB提出相关投诉后,对Google Analytics进行审计以确定它向美国发送的数据类型,最后得出结论其属于个人信息。

“通过谷歌的统计工具传输到美国的数据是个人数据,因为这些数据可以与其他传输的唯一数据相关联。” 瑞典隐私保护局还表示,这些公司采取的技术安全措施不足以确保与欧盟/欧洲经济区内所保证的保护水平基本相当。

根据《通用数据保护条例》,如果欧洲委员会已确定某国具有与欧盟/欧洲经济区内个人数据相当的充分保护水平,则个人数据允许转移到该国(欧盟/欧洲经济区以外的第三国)。然而,美国并不被视为具有此等充分保护水平的国家。

瑞典的电信和互联网服务提供商Tele2 SA最近已自行停止使用Google Analytics,其他三家公司也被要求在决定公布后一个月内停止使用Google Analytics,并实施适当的数据保护措施。

在此之前,欧盟其他国家(如意大利、法国、奥地利)也曾对Google Analytics的使用作出限制规定,但对违规的公司处以罚款这是第一次。

负责审计这些公司的法律顾问Sandra Arvidsson表示:“通过瑞典隐私保护局对这些案件作出的决定,清楚地表明在将个人数据转移到第三国(本例中为美国)时,对技术安全措施和其他措施的要求。” 他补充说:“本次判决不仅对这四家公司有影响,还对其他使用Google Analytics的组织具有指导意义。”

美国公司
本作品采用《CC 协议》,转载必须注明作者和本文链接
今年7月10日,欧盟委员会宣布与美国达成一项新的数据传输协议,旨在结束困扰数千家跨大西洋传输个人数据的公司的法律不确定性。隐私盾协议已经于2020年被废除,因为欧盟认为是美国法律过于侵犯隐私,而且美国现有的隐私保护措施与欧盟的GDPR标准不符。
预计到2025年,每10家美国公司中至少有7家会对员工进行数字监控。
据报道,近几个月来,一家美国军事承包商高管团队多次悄悄访问以色列,试图实施一项大胆但冒险的计划:收购NSO集团。
过去两年中,超过80%的全球组织受到勒索软件的袭击,但高管们仍然对能够防止未来的攻击抱有错误的安全感。
哥伦比亚的多个重要政府部门正在应对一次勒索软件攻击,官员们被迫大幅变更部门运作方式。哥伦比亚卫生和社会保护部、司法部门、工商监管部门上周宣布,由于美国技术提供商IFX网络公司遭遇网络攻击,引发一系列问题,限制了这些部门的运作能力。
奥林巴斯美国公司在遭受网络攻击后被迫关闭美洲地区(美国、加拿大和拉丁美洲)的 IT 系统。
苹果(AAPL.O)和谷歌(GOOGL.O) 在线商店中的数千个智能手机应用程序包含由科技公司Pushwoosh开发的计算机代码,开发该代码公司看似位于美国,但实际上却属于俄罗斯。
据Mimecast称,在过去两年中,超过80%的全球组织受到勒索软件的打击,但高管们对于能够防止未来的攻击仍然有一种虚假的安全感。
梅赛德斯-奔驰美国公司周五披露了一起影响其部分客户和潜在购车者的数据泄露事件。数据属于在 2014 年至 2017 年间向梅赛德斯-奔驰和经销商网站提供信息的个人。梅赛德斯-奔驰立即在外部安全研究人员的帮助下展开调查,该公司指出其系统并未受到损害。梅赛德斯-奔驰将为任何在事件中暴露信用卡信息、驾照号码或社会安全号码的个人提供为期 24 个月的免费信用监控服务订阅。
公告指出,FBI 互联网犯罪投诉中心 (IC3)最近收到的用Deepfake和「被盗个人身份信息」 (PII) 申请各种远程工作和在家工作职位的投诉有所增加。
一颗小胡椒
暂无描述