據國家網絡安全通報中心微信公眾號9月9日消息,今年5月,多家媒體報道法國時尚消費品牌迪奧發生數據泄露事件,中國大陸地區用戶也陸續收到迪奧官方警示短信。對此,公安網安部門組織對迪奧(上海)公司依法開展行政調查。
經查,迪奧(上海)公司存在三項違法事實:
一是未通過數據出境安全評估、訂立個人信息出境標準合同或通過個人信息保護認證,違規向法國迪奧總部傳輸用戶個人信息。
二是向法國迪奧總部提供用戶個人信息前,未向用戶充分告知其個人信息境外接收方的處理方式,未取得用戶“單獨同意”。
三是未對收集的個人信息采取加密、去標識化等安全技術措施。屬地公安機關依據《個人信息保護法》規定,對迪奧(上海)公司依法予以行政處罰。

5月13日,迪奧官方客服人員向《每日經濟新聞》記者確認了該品牌中國用戶的個人隱私數據出現泄露,并稱公司在發現這一事件后,“立即開始采取措施加以控制”。同時,上述人員稱,迪奧已對此次泄露事件啟動調查。“(公司)聘請了領先的網絡安全專家來支持我們的應對措施。我們也采取了措施以進一步加強我們系統的安全性,并對可能受影響的信息實施了監控。”公司客服介紹。
據界面新聞報道,迪奧中國回應稱,“我們正在陸續通知受此次事件影響的客戶。客戶數據的保密與安全始終是迪奧的首要事項。對于此次事件可能造成的困擾,我們向客戶致以深切歉意。”
5月12日,迪奧品牌向用戶發布短信,表示該品牌發生數據泄露事件。短信內容顯示,品牌于2025年5月7日發現,曾有未經授權的外部人員獲取了迪奧持有的部分客戶數據。泄露的數據包括客戶姓名、性別、手機號碼、電子郵箱、郵寄地址以及消費金額和偏好及其他該品牌收集的用戶信息。
被訪問的數據庫中不包含諸如銀行賬戶詳情、國際銀行賬戶號碼(IBAN)或信用卡信息等財務信息。
迪奧同時提醒中國客戶高度謹慎,建議對任何可疑通信(短信、電話、電子郵件)都要保持警惕。不要打開或點擊來自不明來源的通信或鏈接,也不要透露驗證碼、密碼等敏感信息。
每日經濟新聞綜合自國家網絡安全通報中心微信公眾號、界面新聞、公開信息
還未登錄