微软子公司Xandr遭隐私诉讼,或面临巨额罚款

近日,欧洲隐私权倡导组织noyb对微软子公司Xandr提起了诉讼,指控其透明度不足,侵犯了欧盟公民的数据访问权。据指控,Xandr的行为涉嫌违反《通用数据保护条例》(GFPR),因其处理信息并创建用于微目标广告的档案,并通过程序化广告拍卖出售这些广告。此外,Xandr还被指收集并分享了数百万欧洲人的个人数据,用于详细的定向广告,尽管最终只向用户展示一个广告,但所有参与竞拍的广告商都能获取到这些数据,包括用户健康或政治观点等个人信息。

此前的研究揭示了Xandr收集的数百份欧洲人的敏感档案,内容涉及健康、政治或哲学观点、宗教信仰或财务状况等。值得注意的是,尽管Xandr以"有针对性"为营销点,但其掌握的信息却显得相当随机,涉及各种人群。Noyb指出,这种信息的随机性使得Xandr能够将广告空间出售给多家自认为针对特定群体的公司。

此外,noyb还强调广告代理商并未遵守任何访问请求。在2022年,Xandr对访问和删除请求的回复率为零,尽管它掌握了大量详细的个人信息。这一行为被视为对GDPR的公然违反,并引发了noyb的强烈不满。

Noyb的数据保护律师Massimiliano Gelmi对Xandr的这一行为表示震惊,并呼吁数据保护机构进行调查。如果证实存在违规行为,noyb将要求Xandr遵守GDPR规定。同时,该组织还指出,根据微软2023年的年收入(约为2120亿美元),一旦证实Xandr违规,微软将面临高达85亿美元的罚款(即年收入的4%),这一潜在的罚款金额令人咋舌,进一步凸显了此次诉讼的严重性和紧迫性。

参考来源:

Microsoft could be forced to pay huge fine for breaches by its subsidiary | Cybernews

相关推荐
网安INF6 小时前
【论文阅读】-《HopSkipJumpAttack: A Query-Efficient Decision-Based Attack》
论文阅读·人工智能·深度学习·网络安全·对抗攻击
lingggggaaaa1 天前
小迪安全v2023学习笔记(六十二讲)—— PHP框架反序列化
笔记·学习·安全·web安全·网络安全·php·反序列化
Johny_Zhao1 天前
基于 Docker 的 LLaMA-Factory 全流程部署指南
linux·网络·网络安全·信息安全·kubernetes·云计算·containerd·yum源·系统运维·llama-factory
黑客影儿1 天前
Kali Linux 环境中的系统配置文件与用户配置文件大全
linux·运维·程序人生·安全·网络安全·系统安全·学习方法
小张的博客之旅1 天前
宁波市第八届网络安全大赛初赛(REVERSE-Writeup)
学习·网络安全·reverse
athink_cn2 天前
HTTP/2新型漏洞“MadeYouReset“曝光:可发动大规模DoS攻击
网络·网络协议·安全·http·网络安全
小韩博2 天前
metasploit 框架安装更新遇到无法下载问题如何解决
linux·网络安全·公钥·下载失败
合作小小程序员小小店3 天前
SDN安全开发环境中常见的框架,工具,第三方库,mininet常见指令介绍
python·安全·生成对抗网络·网络安全·网络攻击模型
Whoami!3 天前
2-3〔O҉S҉C҉P҉ ◈ 研记〕❘ 漏洞扫描▸AppScan(WEB扫描)
网络安全·信息安全·appscan·oscp
Bruce_Liuxiaowei4 天前
跨站脚本攻击(XSS)高级绕过技术与防御方案
前端·网络安全·xss