以色列隐私保护局(Privacy Protection Authority,PPA)已确定利库德集团(Likud)、以色列家园党(Yisrael Beiteinu)以及科技公司Elector Software违反了以色列的《隐私保护法》。
这起案件起因于利库德集团(Likud)和以色列家园党(Yisrael Beiteinu)使用的一款应用程序,该应用程序是来管理竞选活动的,由Elector Software科技公司开发。
在2020年2月的一次竞选活动中,当局称发生了严重的信息安全事件——数据泄露,其数据出现在了网上,影响了约650万名选民。
数据泄露的细节包括选民的电话号码、电子邮件地址、实际地址、投票地点、是否支持某一政党,以及那些有兴趣乘车前往投票站的人的医疗状况。
一收到违规通知,PPA便通过一系列行动阻止数据泄漏,并追溯了公司和各方信息安全的缺陷以及违反隐私法的情况。
在其裁决中,PPA规定,如果收集信息的人未给出有效或充分的同意,或者未说明其用途,则禁止使用个人信息。
PPA还确定利库德集团(Likud)和以色列家园党(Yisrael Beiteinu)没有进行充分的监督和控制,以确保Elector Software遵守隐私法律和法规;没有检查所涉及的信息安全风险;并没有规定信息安全方面的相关义务。
当局表示,在选民登记领域,法律要求政党确保信息安全。(本文出自SCA安全通信联盟,转载请注明出处。)