close

日本 LINE 不慎讓其中國關係企業人員存取用戶個資與對話内容.png

通訊軟體 LINE 日本公司發生個資控管失當事件,其中國關係企業的開發人員,自 2018 年以來多次存取 LINE 日本用戶多項個資和對話内容。

在日本、台灣與東南亞各國擁有大量用戶的通訊軟體 LINE,其日本公司發生個資控管失當事件。該公司的母公司在中國設立的子公司開發人員,自 2018 年以來多次在未經用戶同意的情形下,不當存取 LINE 日本用戶多項個資與對話内容。

據日本媒體報導,LINE 在關係企業開發廠商旗下的開發人員,自 2018 年起在未經用戶同意的情形下,不當進入日本 LINE 伺服器存取日本 LINE 用戶各項資訊的次數,達到 32 次以上。

據報導指出,被不當存取的日本 LINE 用戶個資,至少包括使用者姓名、Email 地址與手機電話號碼,甚至包括對話内容等。

報導指出,LINE 是透過母公司 Z Holdings(ZHD)委託位於上海的關係企業技術開發公司,共同研發用於多項新業務的人工智慧技術;可以接觸到日本 LINE 用戶的開發者共有 4 名。

日本 LINE 公司在二月發現這件資安事件後,除了取消中國開發人員的資料存取權限外,也已在日前向日本政府的個人情報保護委員會提出報告,並且會同第三方單位成立調查委員會,對整起事件進行調查,並做出改善命令。

LINE 指出,目前的調查結果並未顯示個資遭到不當濫用;在 LINE 日本的個人情報保護說明中雖然提到,用戶的個資可能會移轉到第三國進行處理,但並未說明會移轉到哪個國家。

此外,日本的個人情報保護法(相當於台灣的個人資料保護法)中,雖然規定日本企業若將用戶個人資料移轉給日本國内業者處理時,無需經過用戶同意,但若移轉到外國廠商時,則需取得用戶同意。

日本個人情報保護委會員指出,目前正在修訂中的新版個人情報保護法,將增列個人情報轉移至海外處理時,必須載明轉移目的國名稱的條款;新版法案預定於 2022 年 6 月開始生效。


  • 參考連結

https://news.yahoo.co.jp/articles/71035ac1e1cdbd1590211e18478bbaa8eae0cb50

https://news.yahoo.co.jp/articles/efa780a77f27c9c16b958f52feeacfaf6bb51672

https://asia.nikkei.com/Business/Companies/Line-silently-exposed-Japan-user-data-to-China-affiliate

arrow
arrow

    twcert 發表在 痞客邦 留言(0) 人氣()