7月21日,國家互聯網信息辦公室依據《網絡安全法》《數據安全法》《個人信息保護法》《行政處罰法》等法律法規(guī),對滴滴全球股份有限公司處人民幣80.26億元罰款,對滴滴全球股份有限公司董事長兼CEO程維、總裁柳青各處人民幣100萬元罰款。
據悉,2021年7月,為防范國家數據安全風險,維護國家安全,保障公共利益,依據《國家安全法》《網絡安全法》,網絡安全審查辦公室按照《網絡安全審查辦法》對滴滴公司實施網絡安全審查。
經查明,滴滴公司共存在16項違法事實,歸納起來主要是8個方面。一是違法收集用戶手機相冊中的截圖信息1196.39萬條;二是過度收集用戶剪切板信息、應用列表信息83.23億條;三是過度收集乘客人臉識別信息1.07億條、年齡段信息5350.92萬條、職業(yè)信息1633.56萬條、親情關系信息138.29萬條、“家”和“公司”打車地址信息1.53億條;四是過度收集乘客評價代駕服務時????App后臺運行時、手機連接桔視記錄儀設備時的精準位置(經緯度)信息1.67億條;五是過度收集司機學歷信息14.29萬條,以明文形式存儲司機身份證號信息5780.26萬條;六是在未明確告知乘客情況下分析乘客出行意圖信息539.76億條、常駐城市信息15.38億條、異地商務/異地旅游信息3.04億條;七是在乘客使用順風車服務時頻繁索取無關的“電話權限”;八是未準確、清晰說明用戶設備信??????19項個人信息處理目的。
此前,網絡安全審查還發(fā)現,滴滴公司存在嚴重影響國家安全的數據處理活動,以及拒不履行監(jiān)管部門的明確要求,陽奉陰違、惡意逃避監(jiān)管等其他違法違規(guī)問題。滴滴公司違法違規(guī)運營給國家關鍵信息基礎設施安全和數據安全帶來嚴重安全風險隱患。因涉及國家安全,依法不公開。
- 從違法行為的性質看,滴滴公司未按照相關法律法規(guī)規(guī)定和監(jiān)管部門要求,履行網絡安全、數據安全、個人信息保護義務,置國家網絡安全、數據安全于不顧,給國家網絡安全、數據安全帶來嚴重的風險隱患,且在監(jiān)管部門責令改正情況下,仍未進行全面深入整改,性質極為惡劣。
- 從違法行為的持續(xù)時間看,滴滴公司相關違法行為最早開始于2015年6月,持續(xù)至今,時間長達7年,持續(xù)違反2017年6月實施的《網絡安全法》、2021年9月實施的《數據安全法》和2021年11月實施的《個人信息保護法》。
- 從違法行為的危害看,滴滴公司通過違法手段收集用戶剪切板信息、相冊中的截圖信息、親情關系信息等個人信息,嚴重侵犯用戶隱私,嚴重侵害用戶個人信息權益。
- 從違法處理個人信息的數量看,滴滴公司違法處理個人信息達647.09億條,數量巨大,其中包括人臉識別信息、精準位置信息、身份證號等多類敏感個人信息。五是從違法處理個人信息的情形看,滴滴公司違法行為涉及多個App,涵蓋過度收集個人信息、強制收集敏感個人信息、App頻繁索權、未盡個人信息處理告知義務、未盡網絡安全數據安全保護義務等多種情形????
綜上,依據《網絡安全法》《數據安全法》《個人信息保護法》《行政處罰法》等有關規(guī)定對滴滴公司作出網絡安全審查相關行政處罰。
近年來,國家不斷加強對網絡安全、數據安全、個人信息的保護力度,先后頒布了《網絡安全法》《數據安全法》《個人信息保護法》《關鍵信息基礎設施安全保護條例》《網絡安全審查辦法》《數據出境安全評估辦法》等法律法規(guī)。網信部門將依法加大網絡安全、數據安全、個人信息保護等領域執(zhí)法力度,通過執(zhí)法約談、責令改正、警告、通報批評、罰款、責令暫停相關業(yè)務、停業(yè)整頓、關閉網站、下架、處理責任人等處置處罰措施,依法打擊危害國家網絡安全、數據安全、侵害公民個人信息等違法行為,切實維護國家網絡安全、數據安全和社會公共利益,有力保障廣大人民群眾合法權益。同時,加大典型案例曝光力度,形成強大聲勢和有力震懾,做到查處一案、警示一片,教育引導互聯網企業(yè)依法合規(guī)運營,促進企業(yè)健康規(guī)范有序發(fā)展???????

