Twitter數(shù)據(jù)泄露案存分歧 歐盟或推遲對(duì)科技巨頭隱私調(diào)查
(原標(biāo)題:Twitter Data Case Sparks Dispute, Delay Among EU Privacy Regulators)
在對(duì)Twitter 2019年被披露的數(shù)據(jù)泄露事件處以多少罰款的問(wèn)題上,歐盟隱私監(jiān)管機(jī)構(gòu)――愛(ài)爾蘭數(shù)據(jù)保護(hù)委員會(huì)(DPC)內(nèi)部產(chǎn)生分歧,這可能導(dǎo)致該機(jī)構(gòu)對(duì)美國(guó)四大科技巨頭的調(diào)查也出現(xiàn)分歧和延遲。
此案涉及Twitter在2019年1月修復(fù)的一個(gè)安全漏洞,在此前四年多的時(shí)間里,該漏洞暴露了許多用戶的私人推文。DPC在其2019年年報(bào)中表示,此案的焦點(diǎn)在于Twitter是否履行了及時(shí)通知用戶發(fā)生黑客襲擊事件的義務(wù)。
DPC周四在一份聲明中披露了有關(guān)此案存在的分歧,這是對(duì)2018年生效的《通用數(shù)據(jù)保護(hù)條例》(GDPR)執(zhí)法的重大考驗(yàn)之一。這讓人擔(dān)心,根據(jù)這項(xiàng)法律,針對(duì)Facebook、谷歌、亞馬遜以及其他美國(guó)科技公司的近20多項(xiàng)調(diào)查可能會(huì)出現(xiàn)分歧和拖延。
這些調(diào)查由DPC牽頭,因?yàn)樯鲜鲞@些公司都在愛(ài)爾蘭設(shè)有地區(qū)總部,但其他26個(gè)歐盟國(guó)家的相應(yīng)監(jiān)管機(jī)構(gòu)可以在涉及它們的案件中提出反對(duì)意見(jiàn)。
DPC周四表示,在未能解決對(duì)其在Twitter案件中的分歧后,該機(jī)構(gòu)啟動(dòng)了歐盟隱私監(jiān)管機(jī)構(gòu)之間的爭(zhēng)端解決機(jī)制,這是該程序首次啟動(dòng)。Twitter案件是個(gè)風(fēng)向標(biāo),因?yàn)檫@是DPC第一次將決定草案轉(zhuǎn)發(fā)給同行征求意見(jiàn)。
Twitter沒(méi)有立即回復(fù)記者的置評(píng)請(qǐng)求。DPC拒絕評(píng)論哪些同行反對(duì)其擬議的決定,或基于什么理由,但反對(duì)意見(jiàn)可能與其機(jī)制和罰款金額有關(guān)。
根據(jù)GDPR規(guī)定,監(jiān)管機(jī)構(gòu)可以對(duì)未能在72小時(shí)內(nèi)通知數(shù)據(jù)泄露事件的公司處以最高相當(dāng)于其全球年收入2%的罰款,基于Twitter 2019年的收入,罰款金額可能高達(dá)6900萬(wàn)美元。然而,該法律指示監(jiān)管機(jī)構(gòu)考慮違規(guī)行為的嚴(yán)重性和持續(xù)時(shí)間、有爭(zhēng)議的個(gè)人信息類(lèi)型以及其他因素,例如違規(guī)行為是否是故意的。
Twitter案件的最終結(jié)果將為歐盟在監(jiān)管機(jī)構(gòu)之間的權(quán)力分享體系在實(shí)踐中如何運(yùn)作提供借鑒。根據(jù)這項(xiàng)法律,在涉及多個(gè)國(guó)家的案件中,主要監(jiān)管機(jī)構(gòu)(如DPC)會(huì)將其決定草案發(fā)送給同行。他們有四周的時(shí)間提交“相關(guān)且合理的”反對(duì)意見(jiàn),還需要有額外的時(shí)間來(lái)批準(zhǔn)基于這些反對(duì)意見(jiàn)的修訂。
監(jiān)管機(jī)構(gòu)無(wú)法解決的任何分歧都可以提交給歐洲數(shù)據(jù)保護(hù)委員會(huì),該委員會(huì)將通過(guò)投票決定。這個(gè)過(guò)程持續(xù)一個(gè)月,但可以延長(zhǎng)到兩個(gè)月,然后再延長(zhǎng)兩周。根據(jù)法律文本,一旦委員會(huì)批準(zhǔn)了一項(xiàng)決定,主要監(jiān)管機(jī)構(gòu)需要在1個(gè)月內(nèi)通知公司。(小小)