汽车网校据“网信中国”公众号消息,国家网络信息办公室对滴滴全球股份公司依法作出互联网安全审查有关行政处罚的决定。
依据互联网安全审查结论及发现的问题和线索,国家网络信息办公室依法对滴滴全球股份公司涉嫌违法行为进行立案调查。经查实,滴滴全球股份公司违反《互联网安全法》《数据安全法》《个人信息保护法》的违法违规行为事实了解、证据确凿、情节紧急、性质恶劣。
7月21日,国家网络信息办公室依据《互联网安全法》《数据安全法》《个人信息保护法》《行政处罚法》等法律法规,对滴滴全球股份公司处人民币80.26亿元罚款,对滴滴全球股份公司董事长兼CEO程维、总裁柳青各处人民币100万元罚款。
7月21日,国家网络信息办公室公布对滴滴全球股份公司依法作出互联网安全审查有关行政处罚的决定。国家网络信息办公室有关负责人就案件有关问题回答了记者提问。
1、问:请简要介绍案件的背景和调查经过?
答:2021年7月,为防范国家数据安全风险,维护国家安全,保障公共利益,依据《国家安全法》《互联网安全法》,互联网安全审查办公室根据《互联网安全审查方法》对滴滴公司推行互联网安全审查。
依据互联网安全审查结论及发现的问题和线索,国家网络信息办公室依法对滴滴公司涉嫌违法行为进行立案调查。期间,国家网络信息办公室进行了调查看问、技术取证,责令滴滴公司提交了有关证据材料,对本案证据材料深入核分数查询析,并充分听取滴滴公司建议,保障滴滴公司合法权利。经查实,滴滴公司违反《互联网安全法》《数据安全法》《个人信息保护法》的违法违规行为事实了解、证据确凿、情节紧急、性质恶劣,应当从严从重予以处罚。
2、问:滴滴公司存在什么违法违规行为?
答:经查明,滴滴公司共存在16项违法事实,总结起来主如果8个方面。
一是违法采集用户手机相册中的截图信息1196.39万条;
二是过度采集用户剪切板信息、应用列表信息83.23亿条;
三是过度采集乘客人脸辨别信息1.07亿条、年龄段信息5350.92万条、职业信息1633.56万条、亲情关系信息138.29万条、“家”和“公司”打车地址信息1.53亿条;
四是过度采集乘客评价代驾服务时、App后台运行时、手机连接桔视记录仪设施时的精准地方信息1.67亿条;
五是过度采集司机学历信息14.29万条,以明文形式存储司机身份证号信息5780.26万条;
六是在未明确告知乘客状况下剖析乘客出行意图信息539.76亿条、常驻城市信息15.38亿条、异地商务/异地旅游信息3.04亿条;
七是在乘客用顺风车服务时频繁索取无关的“电话权限”;
八是未准确、明确说明用户设施信息等19项个人信息处置目的。
此前,互联网安全审查还发现,滴滴公司存在严重干扰国家安全的数据处置活动,与拒不履行监管部门的明确需要,阳奉阴违、恶意逃避监管等其他违法违规问题。滴滴公司违法违规运营给国家重要信息基础设施安全和数据安全带来紧急安全风险隐患。因涉及国家安全,依法不公开。
3、问:本案的违法主体是怎么样认定的?
答:滴滴公司创建于2013年1月,有关境内业务线主要包含网约车、顺风车、两轮车、造车等,有关商品包含滴滴出行App、滴滴用户App、滴滴顺风车App、滴滴企业版App等41款App。
滴滴公司对境内各业务线重大事情具备最高决策权,拟定的企业内部规范规范对境内各业务线全部适用,且对落实状况负监督管理责任。该公司通过滴滴信息与数据安全委员会及其下设的个人信息保护委员会、数据安全委员会,参与网约车、顺风车等业务线有关行为的决策指导、监督管理,各业务线违法行为是在该公司统一决策和部署下的具体落实。据此,本案违法行为主体认定为滴滴公司。
滴滴公司董事长兼CEO程维、总裁柳青,对违法行为负主管责任。
4、问:对滴滴公司作出互联网安全审查有关行政处罚的决定的主要依据是什么?
答:此次对滴滴企业的互联网安全审查有关行政处罚,与普通的行政处罚不同,具备特殊性。滴滴公司违法违规行为情节紧急,结合互联网安全审查状况,应当予以从严从重处罚。
一是从违法行为的性质看,滴滴公司未根据有关法律法规规定和监管部门需要,履行互联网安全、数据安全、个人信息保护义务,置国家互联网安全、数据安全于不考虑,给国家互联网安全、数据安全带来紧急的风险隐患,且在监管部门责令改正状况下,仍没有进行全方位深入整改,性质极为恶劣。
二是从违法行为的持续时间看,滴滴公司有关违法行为最早开始于2015年6月,持续到今天,时间长达7年,持续违反2017年6月推行的《互联网安全法》、2021年9月推行的《数据安全法》和2021年11月推行的《个人信息保护法》。
三是从违法行为的害处看,滴滴公司通过违法方法采集用户剪切板信息、相册中的截图信息、亲情关系信息等个人信息,紧急侵犯用户隐私,紧急侵害用户个人信息权益。
四是从违法处置个人信息的数目看,滴滴公司违法处置个人信息达647.09亿条,数目巨大,其中包含人脸辨别信息、精准地方信息、身份证号等多类敏锐个人信息。
五是从违法处置个人信息的情形看,滴滴公司违法行为涉及多个App,涵盖过度采集个人信息、强制采集敏锐个人信息、App频繁索权、未尽个人信息处置告知义务、未尽互联网安全数据安全保护义务等多种情形。
综合考虑滴滴公司违法行为的性质、持续时间、风险及情形,对滴滴公司作出互联网安全审查有关行政处罚的决定的主要依据是《互联网安全法》《数据安全法》《个人信息保护法》《行政处罚法》等有关规定。
5、问:下一步互联网执法的重点方向和范围有什么?
答:近年来,国家不断加大对互联网安全、数据安全、个人信息的保护力度,先后颁布了《互联网安全法》《数据安全法》《个人信息保护法》《重要信息基础设施安全保护条例》《互联网安全审查方法》《数据出境安全评估方法》等法律法规。网信部门将依法加强互联网安全、数据安全、个人信息保护等范围执法力度,通过执法约谈、责令改正、警告、通报批评、罚款、责令中止有关业务、停业整顿、关闭网站、下架、处置责任人等处置处罚手段,依法打击风险国家互联网安全、数据安全、侵害公民个人信息等违法行为,切实维护国家互联网安全、数据安全和社会公共利益,有力保障广大人民群众合法权益。同时,加强典型案例揭秘力度,形成强大声势和有力震慑,做到查处一案、警示一片,教育引导网络企业依法合规运营,促进企业健康规范有序进步。
21日,据滴滴出行官方微博,滴滴全球股份公司回话称,“对此大家诚恳同意,坚决服从,严格根据处罚决定和有关法律法规需要,全方位深入自查,积极配合监管,认真完成整改。”
全国二手车鉴定评估师报名中心培训简章
二手车鉴定评估师薪资有多少?如何考试报名?
↑关注“二手车鉴定评估师V”,带你知道更多汽车行业资讯和二手车鉴定常识!




