当前时间:
首页
网信动态
上级精神
安排部署
下级反映
预警通报
业界资讯
媒体融合
网络发展
网络经济
信息化
规划政策
工作动态
政策法规
行政法规
部门规章
规范文件
政策文件
法律
网络社会
网络社会工作
网上正能量
网络传播
传播工作
党史学习教育
网络安全
安全动态
治理监督
平安建设
打击网络恐怖
网信执法
行政许可
行政检查
行政处罚
其他事项
互动中心
举报中心
热点回应
通知公告
视频
联系我们
专题
巡礼新时代 奋进新征程·河南篇
写意中国 探寻汉字起源
中国共产党第二十次全国代表大会
2022年国家网络安全宣传周河南省活动
出彩中原我来说——2021网络名人读中原活动
母亲河畔的中国
豫出彩·网界青年学党史
中国梦·黄河情——“黄河流域生态保护和高质量发展”网络主题活动”
《中华人民共和国境外非政府组织境内活动管理法》实施四周年普法活动
第五届“五个一百”网络正能量精品评选活动
第四届“五个一百”网络正能量精品入选展
学习贯彻党的十九届四中全会精神暨“出彩河南,e心向党”微党课进基层巡回宣讲
“家国网事——我和祖国共成长”党建主题演讲活动
壮丽70年·聚焦黄河生态带
“奋进新时代 出彩河南人”网络主题活动
习近平网络安全和信息化工作座谈会讲话一周年
学习贯彻落实习近平总书记在网络安全和信息化工作座谈会上的重要讲话
中国共产党第十九次全国代表大会
当前位置:
首页
>
网络安全
>
治理监督
>
网络安全
安全动态
治理监督
平安建设
打击网络恐怖
热点新闻
河南省互联网信息办公室对河南省...
关联、冒用河南省招生办公室名称...
寒假“护苗”:“扫黄打非”部门...
国家网信办依法查处50家传播...
贵州“儿童被性侵”舆情迅速平息...
9月份全国网络违法和不良信息有...
河南卫辉警方成功打掉一个网络诈...
微信公众账号“鹤壁信息港”被依...
国家互联网信息办公室有关负责人就对滴滴全球股份有限公司依法作出网络安全审查相关行政处罚的决定答记者问
发布时间:
2022-07-21
7月21日,国家互联网信息办公室公布对滴滴全球股份有限公司(以下简称“滴滴公司”)依法作出网络安全审查相关行政处罚的决定。国家互联网信息办公室有关负责人就案件相关问题回答了记者提问。
一、问:请简要介绍案件的背景和调查经过?
答:
2021年7月,为防范国家数据安全风险,维护国家安全,保障公共利益,依据《国家安全法》《网络安全法》,网络安全审查办公室按照《网络安全审查办法》对滴滴公司实施网络安全审查。
根据网络安全审查结论及发现的问题和线索,国家互联网信息办公室依法对滴滴公司涉嫌违法行为进行立案调查。期间,国家互联网信息办公室进行了调查询问、技术取证,责令滴滴公司提交了相关证据材料,对本案证据材料深入核查分析,并充分听取滴滴公司意见,保障滴滴公司合法权利。经查实,滴滴公司违反《网络安全法》《数据安全法》《个人信息保护法》的违法违规行为事实清楚、证据确凿、情节严重、性质恶劣,应当从严从重予以处罚。
二、问:滴滴公司存在哪些违法违规行为?
答:
经查明,滴滴公司共存在16项违法事实,归纳起来主要是8个方面。
一是
违法收集用户手机相册中的截图信息1196.39万条;
二是
过度收集用户剪切板信息、应用列表信息83.23亿条;
三是
过度收集乘客人脸识别信息1.07亿条、年龄段信息5350.92万条、职业信息1633.56万条、亲情关系信息138.29万条、“家”和“公司”打车地址信息1.53亿条;
四是
过度收集乘客评价代驾服务时、App后台运行时、手机连接桔视记录仪设备时的精准位置(经纬度)信息1.67亿条;
五是
过度收集司机学历信息14.29万条,以明文形式存储司机身份证号信息5780.26万条;
六是
在未明确告知乘客情况下分析乘客出行意图信息539.76亿条、常驻城市信息15.38亿条、异地商务/异地旅游信息3.04亿条;
七是
在乘客使用顺风车服务时频繁索取无关的“电话权限”;
八是
未准确、清晰说明用户设备信息等19项个人信息处理目的。
此前,网络安全审查还发现,滴滴公司存在严重影响国家安全的数据处理活动,以及拒不履行监管部门的明确要求,阳奉阴违、恶意逃避监管等其他违法违规问题。滴滴公司违法违规运营给国家关键信息基础设施安全和数据安全带来严重安全风险隐患。因涉及国家安全,依法不公开。
三、问:本案的违法主体是如何认定的?
答:
滴滴公司成立于2013年1月,相关境内业务线主要包括网约车、顺风车、两轮车、造车等,相关产品包括滴滴出行App、滴滴车主App、滴滴顺风车App、滴滴企业版App等41款App。
滴滴公司对境内各业务线重大事项具有最高决策权,制定的企业内部制度规范对境内各业务线全部适用,且对落实情况负监督管理责任。该公司通过滴滴信息与数据安全委员会及其下设的个人信息保护委员会、数据安全委员会,参与网约车、顺风车等业务线相关行为的决策指导、监督管理,各业务线违法行为是在该公司统一决策和部署下的具体落实。据此,本案违法行为主体认定为滴滴公司。
滴滴公司董事长兼CEO程维、总裁柳青,对违法行为负主管责任。
四、问:对滴滴公司作出网络安全审查相关行政处罚的决定的主要依据是什么?
答:
此次对滴滴公司的网络安全审查相关行政处罚,与一般的行政处罚不同,具有特殊性。滴滴公司违法违规行为情节严重,结合网络安全审查情况,应当予以从严从重处罚。
一是
从违法行为的性质看,滴滴公司未按照相关法律法规规定和监管部门要求,履行网络安全、数据安全、个人信息保护义务,置国家网络安全、数据安全于不顾,给国家网络安全、数据安全带来严重的风险隐患,且在监管部门责令改正情况下,仍未进行全面深入整改,性质极为恶劣。
二是
从违法行为的持续时间看,滴滴公司相关违法行为最早开始于2015年6月,持续至今,时间长达7年,持续违反2017年6月实施的《网络安全法》、2021年9月实施的《数据安全法》和2021年11月实施的《个人信息保护法》。
三是
从违法行为的危害看,滴滴公司通过违法手段收集用户剪切板信息、相册中的截图信息、亲情关系信息等个人信息,严重侵犯用户隐私,严重侵害用户个人信息权益。
四是
从违法处理个人信息的数量看,滴滴公司违法处理个人信息达647.09亿条,数量巨大,其中包括人脸识别信息、精准位置信息、身份证号等多类敏感个人信息。
五是
从违法处理个人信息的情形看,滴滴公司违法行为涉及多个App,涵盖过度收集个人信息、强制收集敏感个人信息、App频繁索权、未尽个人信息处理告知义务、未尽网络安全数据安全保护义务等多种情形。
综合考虑滴滴公司违法行为的性质、持续时间、危害及情形,对滴滴公司作出网络安全审查相关行政处罚的决定的主要依据是《网络安全法》《数据安全法》《个人信息保护法》《行政处罚法》等有关规定。
五、问:下一步网络执法的重点方向和领域有哪些?
答:
近年来,国家不断加强对网络安全、数据安全、个人信息的保护力度,先后颁布了《网络安全法》《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》《网络安全审查办法》《数据出境安全评估办法》等法律法规。网信部门将依法加大网络安全、数据安全、个人信息保护等领域执法力度,通过执法约谈、责令改正、警告、通报批评、罚款、责令暂停相关业务、停业整顿、关闭网站、下架、处理责任人等处置处罚措施,依法打击危害国家网络安全、数据安全、侵害公民个人信息等违法行为,切实维护国家网络安全、数据安全和社会公共利益,有力保障广大人民群众合法权益。同时,加大典型案例曝光力度,形成强大声势和有力震慑,做到查处一案、警示一片,教育引导互联网企业依法合规运营,促进企业健康规范有序发展。
转载请注明来源:“网信中国”微信公众号
【上一篇】
打击网络谣言 共建清朗家园 中国互联网联合辟谣平台6月辟谣榜
【下一篇】
国家互联网信息办公室对滴滴全球股份有限公司依法作出网络安全审查相关行政处罚的决定
中共河南省委网络安全和信息化委员会办公室 河南省互联网信息办公室 版权所有
联系我们
邮编:450008
豫ICP备17047339号
技术支持:大河数字
手机站
微信公众号