网信上海发现某火锅连锁企业存储的1.5亿条顾客信息未加密处于裸奔中
💡
原文中文,约900字,阅读约需3分钟。
📝
内容提要
上海市网信办对多家企业处罚,涉及个人信息保护问题,包括收集存储不合规、制度规范不健全、管理措施不到位、安全防护不严密等。其中一家火锅餐饮连锁企业存储的会员个人信息达1.5亿条,存在泄露风险。其他企业也存在类似问题。
🎯
关键要点
- 上海市网信办对多家企业处罚,涉及个人信息保护问题。
- 处罚原因包括收集存储不合规、制度规范不健全、管理措施不到位、安全防护不严密等。
- 部分企业明知故犯,仍未有效履行消费者个人信息保护责任。
- 这是地方网信办首次依据《个人信息保护法》自主办理的系列行政处罚案件。
- 五大类问题包括:强制要求和过度收集个人信息、未加密存储大量个人信息、随意授权管理不到位、管理制度缺失、安全防护存在漏洞。
- 某火锅餐饮连锁企业存储的会员个人信息达1.5亿条,存在泄露风险。
- 其他企业也存在类似问题,如某大型商超存储39万条用户信息、某房产中介收集200万条用户数据等,均未采取必要的安全保护措施。
➡️