【预警资讯】
近日,澳大利亚联邦法院下令某数字平台企业应支付6000万美元的罚款,因为该公司在2017年1月至2018年12月期间对消费者在Android手机上收集和使用其个人位置数据做出误导性陈述。法院认为该公司违反了澳大利亚消费者法,向一些Android用户表示标题为“位置历史”的设置是唯一影响该公司是否收集、保存数据的帐户设置,并使用有关其位置的个人身份数据。除6000万罚款外,法院还下令要求公司确保其政策包括承诺合规,对某些员工进行澳大利亚消费者法方面的培训,并支付澳大利亚竞争与消费者委员会费用。(资讯来源:澳大利亚竞争与消费者委员会)
【预警提示】
业务场景涉及收集、处理大量个人信息的数字平台企业更应重视个人信息保护与数据合规要求,严格履行个人信息保护义务。收集个人信息前应当向个人信息主体如实告知收集、使用个人信息的目的、方式、范围等,并获得个人信息主体的授权同意,不得就企业如何处理个人信息向个人信息主体做出误导性陈述,存储个人信息的期限应限于实现个人信息主体授权使用的目的所需的最短时间。企业的高级管理层如董事长、总裁、总法律顾问、首席合规官等应当发布声明,表明公司在个人信息保护和数据合规方面的态度及决心,承诺完善公司的合规要求,为合规管理提供充足的资源,并为员工违反个人信息保护要求的行为承担责任。企业在完善内部数据合规管理体系时不得忽视人员培训与管理的必要性,与从事个人信息处理、接触大量敏感个人信息的关键岗位人员签署保密协议,针对员工实际业务场景定期开展不同层次的个人信息保护合规培训,制定并发布合规工作指引及操作流程,及时宣导与个人信息保护相关的法律法规、国家标准、企业规章制度更新情况。
[ 期号:20220815-20220821]
附件下载:




粤公网安备 44030402002963号