首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

巴西数据公司疑泄露1.9亿人个人信息

CheckMeuCarro是一家交通牌照信息公司。该公司数据库中登记约有1.9亿份CPF(个人税号)和3500万个CNPJ(企业税号)。

该数据库中登记的个人信息包括客户的姓名,地址,联系方式,收入,社会阶层,出生日期,教育程度及母亲姓名,但并非所有人的信息都是完整的。

一位匿名的信息专家在博客上曝光了此事:只要在特定的服务器上就可以查到该公司登记的所有数据——但是曝光这件事的人未下载完整的数据库。

无从获知这些数据是什么时候被上传到网上的。但直至12月17日,用户只需访问特定网址,无需输入密码即可查阅网站的所有信息。

此事被爆出来后,该公司关闭了服务器的访问权限,停止了用户的数据访问。

巴西的数据保护

在巴西,现行法律中还没有对个人信息的保存和使用的相关规定,以及处罚措施。去年通过的“数据保护法”(LGPD)将于2020年生效。

律师对此事的解释是目前还没有关于数据泄露的赔偿规定。

专攻数据保护法的马塞洛·克雷斯波(Marcelo Crespo)表示,人们可以找到泄露数据的公司,并质问他们的个人信息是否被泄露过。

任何由于数据泄露受到损失的人都可以提出赔偿要求。“但是,需要证明受到的损失”同为数据保护法专家的亚历山大·雅典娜(Alexandre Atheniense)提醒道。

据他介绍,在LGPD生效后,消费者会获得更好的帮助来理解泄露信息带来的影响,并获得赔偿。

国家数据保护局(Agência Nacional de Proteção de Dados)将介入此类案件的调查,并确保所有数据库——无论是个人的还是公司的——都是依法运行的。

CheckMeuCarro公司的解释

CheckMeuCarro在其网站上称,他们的数据主要来自于公共部门,私人领域以及专业公司,这些数据报告是网络商品。

他们是BankScore集团下的一家公司,BankScore是一家从事“信用评级”的公司(付款人信用等级评定)。这两家公司的总部都设在库里提巴,并使用相同的电话号码。

CheckMeuCarro表示数据泄露的服务器仅是用来测试的。“虽然IP地址是公开的,但并没有在我们的任何项目中公开。”

虽然处于测试环境,但CheckMeuCarro称他们对这些信息都进行了实时流量监控和访问限制。访问此网站的人无法下载所有数据,也无法将这些数据用于商业用途。

然而,博客表示在和公司进行沟通的前几天,他对网站进行了数十次访问,均成功进入系统。

CheckMeuCarro还表示虽然有些数据是真实的,但大多数并不是真的。

该公司还表示“很多数据也来自与一些巴西政府透露的信息,比如教育机构和司法案件中公布的数据。

原文来源:

https://g1.globo.com/economia/tecnologia/blog/altieres-rohr/post/2019/01/29/empresa-expoe-dados-atribuidos-a-190-milhoes-de-brasileiros-e-35-milhoes-de-empresas-na-web.ghtml

- END -

本文由《巴西商业资讯网》编译,文章版权归原作者及原出处所有 。内容为作者个人观点,并不代表《巴西商业资讯网》赞同其观点和对其真实性负责,《巴西商业资讯网》只提供参考并不构成任何投资及应用建议。《巴西商业资讯网》拥有对此声明的最终解释权。

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20190130G063T200?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券