據國家網絡安全通報中心消息,今年5月,多家媒體報道法國時尚消費品牌迪奧發生數據泄露事件,中國大陸地區用戶也陸續收到迪奧官方警示短信。對此,公安網安部門組織對迪奧(上海)公司依法開展行政調查。
經查,迪奧(上海)公司存在三項違法事實:
一是未通過數據出境安全評估、訂立個人信息出境標準合同或通過個人信息保護認證,違規向法國迪奧總部傳輸用戶個人信息。
二是向法國迪奧總部提供用戶個人信息前,未向用戶充分告知其個人信息境外接收方的處理方式,未取得用戶“單獨同意”。
三是未對收集的個人信息采取加密、去標識化等安全技術措施。屬地公安機關依據《個人信息保護法》規定,對迪奧(上海)公司依法予以行政處罰。
安全提示:公民個人信息受法律保護。請個人信息處理者以此案為鑒,遵循合法、正當、必要和誠信原則,落實《個人信息保護法》關于個人信息處理、跨境提供相關規定,規范個人信息收集、存儲、使用、加工、傳輸、提供、公開、刪除等全生命周期處理活動,切實保護用戶個人信息安全。
此前報道
據媒體報道,5月12日,迪奧品牌向用戶發布短信,表示該品牌發生數據泄露事件。短信內容顯示,品牌于2025年5月7日發現,曾有未經授權的外部人員獲取了迪奧持有的部分客戶數據。泄露的數據包括客戶姓名、性別、手機號碼、電子郵箱、郵寄地址以及消費金額和偏好及其他該品牌收集的用戶信息。
針對“中國客戶信息遭泄露”,迪奧官方客服5月13日回應表示,確有未經授權的外部方獲取含客戶信息的部分數據,但涉事數據庫中未存儲任何金融信息。
中新經緯5月13日通過微信聯系DIOR迪奧官方時裝精品店客服核實是否存在“中國客戶信息遭泄露”,客服回應表示,最近發現了一起事件,該事件導致未經授權的外部方獲取了迪奧持有的一些數據,包括客人數據。發現這一事件后,公司立即開始采取措施加以控制。
針對泄露數據包含哪些內容以及是否含有銀行賬戶或者信用卡等信息的問題,該客服稱,正在通過短信、微信或郵件向受影響客戶發送通知,客戶已收到或即將收到的通知中將明確列明受影響的信息類別。需特別說明:涉事數據庫中未存儲任何金融信息,包括銀行賬戶、國際銀行賬號(IBAN)及信用卡信息。
公開資料顯示,迪奧是法國時尚消費品牌,隸屬于全球奢侈品集團路威酩軒(LVMH),主要經營男女手袋、女裝、男裝、男女鞋履、首飾、香水、化妝品、童裝等高檔消費品。
編輯︱楊睿奇