快科技9月9日消息,據「國家網絡安全通報中心」公眾號,今年5月,多家媒體報道法國時尚消費品牌迪奧發生數據泄露事件,中國大陸地區用戶也陸續收到迪奧官方警示簡訊。
對此,公安網安部門組織對迪奧(上海)公司依法開展行政調查。
經查,迪奧(上海)公司存在三項違法事實:
一是未通過數據出境安全評估、訂立個人信息出境標準合同或通過個人信息保護認證,違規向法國迪奧總部傳輸用戶個人信息。
二是向法國迪奧總部提供用戶個人信息前,未向用戶充分告知其個人信息境外接收方的處理方式,未取得用戶「單獨同意」。
三是未對收集的個人信息採取加密、去標識化等安全技術措施。
屬地公安機關依據《個人信息保護法》規定,對迪奧(上海)公司依法予以行政處罰。
快科技此前報道,5月12日晚,多位網友在社交平台發帖稱收到迪奧警示簡訊。
迪奧在簡訊中提到,公司於2025年5月7日發現,曾有未經授權的外部人員獲取了其持有的部分客戶數據。
迪奧表示,已採取措施以避免此次惡意訪問事件的事態擴大,在網絡安全專家的協助下,公司正持續對該事件展開調查並進行應對,以及向相關監管部門進行報備。
根據調查,在中國收集的受影響的客戶個人信息的最大範圍可能包括姓名、性別、手機號碼、電子郵箱地址、郵寄地址、消費水平、偏好,以及客戶可能已向迪奧提供的其他信息。
迪奧強調,被訪問的資料庫中不包含諸如銀行賬戶詳情、國際銀行賬戶號碼(IBAN)或信用卡信息等財務信息。
初步調查顯示,此次事件是由資料庫遭受未經授權的訪問所致。