微软子公司Xandr遭隐私诉讼,或面临巨额罚款

近日,欧洲隐私权倡导组织noyb对微软子公司Xandr提起了诉讼,指控其透明度不足,侵犯了欧盟公民的数据访问权。据指控,Xandr的行为涉嫌违反《通用数据保护条例》(GFPR),因其处理信息并创建用于微目标广告的档案,并通过程序化广告拍卖出售这些广告。此外,Xandr还被指收集并分享了数百万欧洲人的个人数据,用于详细的定向广告,尽管最终只向用户展示一个广告,但所有参与竞拍的广告商都能获取到这些数据,包括用户健康或政治观点等个人信息。

此前的研究揭示了Xandr收集的数百份欧洲人的敏感档案,内容涉及健康、政治或哲学观点、宗教信仰或财务状况等。值得注意的是,尽管Xandr以"有针对性"为营销点,但其掌握的信息却显得相当随机,涉及各种人群。Noyb指出,这种信息的随机性使得Xandr能够将广告空间出售给多家自认为针对特定群体的公司。

此外,noyb还强调广告代理商并未遵守任何访问请求。在2022年,Xandr对访问和删除请求的回复率为零,尽管它掌握了大量详细的个人信息。这一行为被视为对GDPR的公然违反,并引发了noyb的强烈不满。

Noyb的数据保护律师Massimiliano Gelmi对Xandr的这一行为表示震惊,并呼吁数据保护机构进行调查。如果证实存在违规行为,noyb将要求Xandr遵守GDPR规定。同时,该组织还指出,根据微软2023年的年收入(约为2120亿美元),一旦证实Xandr违规,微软将面临高达85亿美元的罚款(即年收入的4%),这一潜在的罚款金额令人咋舌,进一步凸显了此次诉讼的严重性和紧迫性。

参考来源:

Microsoft could be forced to pay huge fine for breaches by its subsidiary | Cybernews

相关推荐
Suckerbin14 小时前
TBBT: FunWithFlags靶场渗透
笔记·安全·web安全·网络安全
jieyu111916 小时前
反序列化漏洞详解
网络安全·漏洞原理
Codingwiz_Joy18 小时前
Day43 PHP(mysql不同注入类型、mysql不同注入点、mysql传输不同数据类型 )
网络安全·php·安全性测试
独行soc20 小时前
2025年渗透测试面试题总结-67(题目+回答)
网络·python·安全·web安全·网络安全·adb·渗透测试
emma羊羊1 天前
【SQL注入】延时盲注
数据库·sql·网络安全
儒道易行1 天前
【攻防实战】记一次攻防实战全流程
网络安全
王火火(DDoS CC防护)2 天前
网站漏洞扫描要怎么处理?
web安全·网络安全
wzx_Eleven2 天前
【论文阅读】Towards Privacy-Enhanced and Robust Clustered Federated Learning
论文阅读·人工智能·算法·机器学习·支持向量机·网络安全
lingggggaaaa3 天前
小迪安全v2023学习笔记(八十一讲)—— 框架安全&ThinkPHP&Laravel&Struts2&SpringBoot&CVE复现
笔记·学习·struts·安全·网络安全·laravel
Whoami!3 天前
⸢ 肆-Ⅰ⸥ ⤳ 默认安全建设方案:c-1.增量风险管控
网络安全·信息安全·安全架构·风险控制