Karena Lalai dalam Penanganan Data, Klub Kehamilan Bounty Didenda £400,000

Bounty disusun data peribadi tetapi tidak memberitahu orang ramai bahawa ia sudah dikongsi dengan 39 organisasi lain, kata ICO.

Bounty mengungkapkan ia "mengakui" penemuan ICO dan kini   telah menciptakan perubahan bagaimana dia mengendalikan data ahli.

Perkongsian data 'cuai'
Kelahiran Bounty dan kelab keibubapaan memperlihatkan sampel percuma, baucer dan pedoman pada mak   bapa yg bakal datang & baru melalui pek yg diberikan di hospital atau dihantar kepada orang yang memakai aplikasinya.

Bounty mengumpulkan maklumat dari aplikasi, page webnya, kad pada pek barangan dan berdasarkan ibu-ibu baru pada hospital.

ICO menyampaikan bahawa walaupun ramai yg tahu Bounty sebagai kelab kehamilan, beberapa memahami bahawa dia juga adalah broker data yang membekalkan maklumat kepada pihak ketiga yg akan menggunakannya buat memperhalusi pemasaran langsung.

Bounty melanggar Akta 1998 Perlindungan Data dengan tidak menjadi "terbuka dan telus" menggunakan orang-orang tentang apa yang akan dilakukan dengan data peribadi mereka.

Ia berkongsi 34.3 juta rekod menurut Jun 2017 hingga April 2018 menggunakan 39 organisasi termasuk agensi pemasaran Acxiom, Equifax & Indicia.

Data yang dikongsi merupakan orang yg "berpotensi terdedah" termasuk mak  -bunda baru & kanak-kanak yg sangat belia, kata ICO.

"Bilangan rekod peribadi & orang yg terlibat dalam kes ini nir pernah berlaku pada sejarah penyiasatan ICO ke dalam industri pembrokeran data dan pertubuhan yg dikaitkan dengan ini," istilah Steve Eckersley, pengarah penyiasat pemantau.

Encik Eckersley mengatakan perkongsian data "cuai" mungkin sudah menyebabkan kesusahan pada ramai orang kerana mereka nir memahami ia sudah dikongsi dengan begitu luas.

Jim Kelleher, pengarah urusan Bounty, mengungkapkan: "Pada masa lalu, kami nir mengambil pandangan yang luas mengenai tanggungjawab kami dan hasilnya, proses perkongsian data kami, khususnya berkaitan menggunakan ketelusan, nir cukup teguh."

Beliau menambah bahawa ICO sudah mengiktiraf bahawa Bounty sudah menukar dasar pengendalian data dan sekarang ia menyimpan lebih sedikit rekod buat masa yang kurang. Ia pula sudah mengakhiri interaksi dengan semua broker data. Staf juga telah dilatih buat mengendalikan data buat mematuhi undang-undang modern.

Di samping itu, kata Encik Kelleher, Bounty merancang buat melantik ahli data bebas buat menjalankan tinjauan tahunan buat memastikan beliau tidak melanggar undang-undang proteksi data.

Post a Comment

0 Comments