Synth Daily

FTC 对 Match 和 OkCupid 提起诉讼,指控其误导用户并共享个人数据

美国联邦贸易委员会(FTC)近期对知名约会应用 OkCupid 及其母公司 Match Group 提起诉讼,指控其违背隐私承诺,非法向第三方共享了数百万用户的敏感数据。调查发现,OkCupid 在未征得用户同意的情况下,将约 300 万人的照片和地理位置信息提供给了一家与其无业务往来的公司,并随后试图掩盖这一行为。目前,双方已达成和解协议,相关公司被禁止再就其数据处理方式和隐私控制功能进行任何虚假陈述。

违背承诺的“私下交易”

尽管 OkCupid 在隐私政策中明确承诺不会在未经用户允许的情况下共享个人信息,但实际操作却截然不同。

  • 非法共享数据: 公司将近 300 万名用户 的个人照片、地理位置及其他个人信息提供给了一个完全无关的第三方。
  • 利益冲突: 这种数据共享并非基于业务需求。FTC 指出,数据接收方与 OkCupid 唯一的联系是:OkCupid 的创始人是该第三方的财务投资者
  • 缺乏监管: 在提供海量用户照片和位置数据时,OkCupid 没有对这些信息的使用方式设置任何正式或合同上的约束。

刻意隐瞒与阻挠调查

在数据泄露行为被发现后,Match 和 OkCupid 并没有选择坦诚,而是采取了极端的掩盖手段。

  • 公开撒谎: 当媒体曝光大规模数据泄露时,OkCupid 公然向媒体和用户否认与该第三方有任何关联。
  • 阻挠监管: 自 2014 年以来,两家公司通过多种手段 阻挠 FTC 的调查,试图掩盖其违规行为。

“FTC 负责执行公司做出的隐私承诺。对于那些承诺保护你的数据却未能履行的公司,我们将展开调查并在适当情况下采取行动。” —— FTC 消费者保护局局长 Christopher Mufarrige

和解协议与未来约束

根据拟议的和解协议,OkCupid 和 Match Group 受到了一系列严格的永久性禁令约束:

  • 严禁虚假陈述: 严禁在收集、维护、使用、披露、删除或保护任何个人信息(如照片、统计数据和地理位置数据)的程度和目的上误导公众。
  • 隐私控制透明化: 必须确保其提供给消费者的隐私控制功能、法律赋予消费者的选择权,以及任何限制数据处理的机制都是 真实且有效 的。
  • 法律效力: 此次 FTC 以 2-0 的投票通过了投诉授权,和解协议经法院签署后将具有法律约束力。

这次行动向所有科技公司发出了明确信号:隐私政策不是可以随意违背的文字游戏,任何利用用户信任进行非法获益或掩盖违规行为的公司都将面临监管的严厉制裁。