近日,据外媒报道,澳大利亚信息专员办公室(下称“OAIC”)向联邦法院提起诉讼,指控Facebook未经允许将31万余澳大利亚用户信息泄露给第三方。
据了解,OAIC是一家独立的法定机构,旨在促进和维护隐私权和信息访问权。其指控的用户信息泄露事件,仍然是Facebook的剑桥分析事件。
OAIC在向法院提交的陈述书中指出,2014年3月21日至2015年5月1日期间,Facebook向第三方应用程序“这是你的数字生活”(“This Is Your Digital Life”)泄露超31万澳大利亚用户的个人信息,包括敏感信息。然而,这些用户大部分没有安装该应用,只是他们的好友安装了。
据了解,用户使用“这是你的数字生活”时,需通过Facebook账号登录,获得用户授权后,该应用可收集用户的居住地、喜好及好友的部分信息。
陈述书强调,除非用户进行复杂的修改设置,否则默认情况下,Facebook会将用户信息披露给该第三方应用。并且,Facebook没有将此情况充分告知受影响的用户。
此外,Facebook也没有阻止“这是你的数字生活”向政治咨询公司“剑桥分析”分享数据。
陈述书声明,Facebook违反澳大利亚《隐私法》( the Privacy Act),包括其中的App为特定目的收集个人信息时,不得将信息用于其他目的,除非经过信息主体的同意等规定。
尽管OAIC并未声明罚款金额,但根据澳大利亚《隐私法》规定,如果一个实体的一次或多次行为严重侵犯个人隐私,针对每一次违规行为,最高可罚170万美元。
据了解,在剑桥分析事件中,受影响的用户还包括美国、英国等国家的8700万用户。因为此事件,Facebook早已被多国处罚。2019年7月,美国联邦贸易委员会宣布与Facebook达成一项50亿美元的和解协议。2018年10月,英国对Facebook开出50万英镑的罚款。
文/南都个人信息保护研究中心研究员 尤一炜
编辑:蒋琳