Meta因未加密存儲用戶密碼遭愛爾蘭資料保護委員會罰款9100萬歐元
愛爾蘭資料保護委員會(Data Protection Commission, DPC)近日對Meta Platforms Ireland Limited(MPIL)自 2019 年 4 月開始進行的調查結果出爐。調查發現,MPIL在未加密的情況下存儲了部分社交媒體用戶的密碼,此行為違反了多項《一般資料保護規則》(General Data Protection Regulation, GDPR)規定。DPC決定對MPIL處以9100萬歐元的罰款,並對其發出訓誡。
就 DPC 的決定可發現 MPIL 違反 GDPR 的以下事實:未通知 DPC 個人資料外洩、未記錄個人資料外洩、未使用適當措施確保用戶密碼的安全、未實施適當的技術和組織措施確保安全性。
留言