日本即時(shí)通信巨頭Line承認(rèn)用戶數(shù)據(jù)保護(hù)存在問(wèn)題
總部位于日本的通信巨頭,Line公司的通信和支付APP在東南亞擁有數(shù)百萬(wàn)的用戶。日前該公司已經(jīng)承認(rèn),在數(shù)據(jù)保護(hù)制度方面存在不足,致使用戶個(gè)人隱私處于危險(xiǎn)之中。
2021年10月18日,Line的母公司Z-Holdings 發(fā)布了一份由全球數(shù)據(jù)治理特別咨詢委員會(huì)(以下簡(jiǎn)稱“委員會(huì)”)編制的報(bào)告,并披露了一些問(wèn)題:某些用戶的數(shù)據(jù)已經(jīng)被再次加工,或者是在韓國(guó)被存儲(chǔ)了。
眾所周知,Line是日本主流的即時(shí)通信軟件,每月活躍用戶超過(guò)8500萬(wàn),就連日本政府都將它視為數(shù)字服務(wù)渠道之一。另外,Line在韓國(guó)、泰國(guó)、中國(guó)臺(tái)灣以及其他亞洲國(guó)家都有大量用戶,用戶總數(shù)超過(guò)7億,其中每月活躍用戶超過(guò)1.5億。
2021年3月,Z-Holdings收購(gòu)了Line公司的支付服務(wù)LiNepay,在被收購(gòu)之前,LiNepay每年的交易流水已經(jīng)超過(guò)了85億美元。
委員會(huì)發(fā)布的報(bào)告顯示,Line公司將一部分?jǐn)?shù)據(jù)加工工作外包給其他國(guó)家/地區(qū),但是沒(méi)有確認(rèn)這些數(shù)據(jù)的是否安全。同時(shí)報(bào)告指出,這是公司數(shù)據(jù)保護(hù)工作上的“重大失敗”,并且也沒(méi)有考慮到經(jīng)濟(jì)安全的問(wèn)題。
Line進(jìn)一步承認(rèn),公司之前雖然承諾所有的數(shù)據(jù)都會(huì)存儲(chǔ)在日本本土,但實(shí)際上,有一部分用戶的數(shù)據(jù)被存儲(chǔ)在韓國(guó)的服務(wù)器上(因?yàn)槭谞柕腘aver公司也擁有Line公司的部分股權(quán))。
同時(shí),報(bào)告也提出了解決問(wèn)題的具體辦法:在社交媒體上公開(kāi)道歉,指出公司在數(shù)據(jù)保護(hù)上一直不余遺力,并承諾未來(lái)將會(huì)繼續(xù)做的更好,更完善。
這意味著,接下來(lái)委員會(huì)將著重考慮Line公司的數(shù)據(jù)安全問(wèn)題,確保用戶之間的通信是真實(shí)的,并且進(jìn)一步強(qiáng)化認(rèn)知:公司需要了解不同地區(qū)/國(guó)家的相關(guān)法律、法規(guī)——以及這些法律的更新——對(duì)于所有用戶來(lái)說(shuō)皆是如此,特別是在不同國(guó)家開(kāi)展業(yè)務(wù)的情況下,更要做好這些工作。
另一個(gè)需要重點(diǎn)考量的問(wèn)題是數(shù)據(jù)在品牌之間的共享問(wèn)題。Line公司的母公司Z-Holdings是由雅虎和軟銀聯(lián)合成立,因此這些數(shù)據(jù)是否可以共享到雅虎和軟銀,就成為需要討論的問(wèn)題。
在事件曝光后,Line公司還向用戶發(fā)布了一份指導(dǎo)文件,解釋了它如何回應(yīng)執(zhí)法當(dāng)局訪問(wèn)用戶數(shù)據(jù)的請(qǐng)求。該文件可以理解成Line公司會(huì)遵守日本法律的承諾:倘若用戶未使用端到端加密發(fā)送信息,那么用戶的身份信息、電子郵件地址、電話號(hào)碼,以及其他的信息都有可能被提交給當(dāng)局。
但是Line不會(huì)主動(dòng)交出這些數(shù)據(jù)。文件內(nèi)容顯示,隱私保護(hù)團(tuán)隊(duì)會(huì)評(píng)估調(diào)查人員的請(qǐng)求,如果某個(gè)調(diào)查被認(rèn)為過(guò)于寬泛,或者是“法律不足”,那么調(diào)查請(qǐng)求將會(huì)被拒絕。
另外,Line公司也不會(huì)協(xié)助當(dāng)局處理所有的問(wèn)題,相反,只有出現(xiàn)以下情況,Line公司才有可能會(huì)考慮將數(shù)據(jù)移交給當(dāng)局調(diào)查使用:
- 人身傷害(謀殺、人身傷害等);
- 經(jīng)濟(jì)損失(欺詐、勒索等);
- 摧殘、虐待兒童案件;
- 非法交易(毒品交易、銀行賬戶欺詐、洗錢等);
- 非法的威脅活動(dòng)(自殺威脅、謀殺威脅、爆炸威脅等)。
參考來(lái)源:https://www.theregister.com/2021/10/19/line_data_governance_report/