Meta因儲存用戶密碼遭歐盟隱私監管機構罰款9100萬歐元
Tag
歐盟主要隱私監管機構周五 (27 日) 對社群媒體巨頭 Meta (META-US) 處以 9100 萬歐元罰款,因其無意中儲存了一些未經保護或加密的用戶密碼。
5 年前,Meta 通知愛爾蘭資料保護委員會 (DPC) 它以「明文」形式儲存一些密碼後,調查便開始了。Meta 當時公開承認這起事件,而 DPC 表示密碼並未向外部各方提供。
愛爾蘭 DPC 副專員多伊爾 (Graham Doyle) 發表聲明表示:「考慮到存取此類數據的人存在濫用風險,人們普遍認為不應以明文形式存儲用戶密碼。」
由於大多數美國頂級網路公司的歐盟業務位於該國,DPC 是歐盟的主要監管機構。
Meta 至今已因違反 2018 年公布的歐盟《通用資料保護規範》(GDPR) 而被處以總計 25 億歐元的罰款,其中包括 2023 年創紀錄的 12 億歐元罰款,Meta 正在上訴。