#科技快訊
小米稍早發出新聞稿,表示注意到近期由立陶宛資訊安全主管部門(NCSC)發佈之「具有 5G 功能手機的資訊安全評估」報告,非常嚴肅地對待該報告中的指控;儘管對報告中部份結論持不同意見,正與獨立的第三方機構與專家接觸,以評估報告中的觀點;小米對裝置的完整性,以及業務執行的合規性有信心,並相信第三方機構會向我們的用戶和合作夥伴證明這一點。
除此之外,小米回應該報告中提到的兩個主要懷疑:
一、 所謂的審查
小米的設備不會限制或過濾使用者接到或發出的任何訊息;小米從來沒有,將來也不會限制或遮蔽我們手機用戶的任何個人行為,例如搜尋、打電話、瀏覽網頁或使用第三方廠商通訊軟體。NCSC 的報告並沒有指控小米這麼做。
該報告中說明是小米對廣告管理軟體的使用,該軟體以很受限的能力來管理,透過小米自有 APP(例如小米影片和小米流覽器等)推送到小米手機上的付費廣告,以保護使用者免受令人不快的內容的影響,比如色情、暴力、仇恨言論、以及可能冒犯當地使用者的資訊。這一做法在智慧型手機與互聯網行業相當普遍。
小米不時檢視廣告管理系統政策,來確保它們滿足用戶的需求和期待。
小米致力於在所有司法管轄區都以負責任的、透明的方式運營。我們致力於持續的改進和創新,並希望積極與用戶、監管方和利益各方交流。
二、 資料處理和資料傳輸
該報告也錯誤地傳遞了關於小米資料管理方面的資;事實上,小米完全符合 GDPR 的所有要求,包括對終端使用者資料的提交、處理和傳輸。小米在所有系統、應用程式和服務上做到了合於規範,對個人資料的任何使用均獲得了最終用戶的有效同意,並始終符合歐盟及其成員國的地方法律法規。
小米的營運符合 ISO / IEC 27001 資訊安全管理標準和 ISO / IEC 27701 隱私資訊管理體系的要求;從 2016 年起,小米也收到了 TrustArc 每年一次的企業隱私安全認證,這些保證了小米為終端使用者提供最大限度的隱私安全保護。
小米強調用戶隱私安全是奮鬥方向,會以最高標準營運並遵守一切本地和區域的法律規定。
更多科技報導在 滔科技
#小米
同時也有1部Youtube影片,追蹤數超過8萬的網紅范琪斐,也在其Youtube影片中提到,這集范琪斐的寰宇漫遊,是我們2020第一集,所以我們要來打通關,用一整集的時間來談熱騰騰的人臉辨識科技,它到底是治安利器還是全民公敵? 我知道一講到人臉辨識,大家第一個馬上想到中國。但一講到中國,大家血壓馬上上升兩格,所以我們今天人臉辨識的科技應用,就不是談中國,我們來看看民主國家怎麼做。 ...
gdpr規定 在 滔科技 Facebook 的最佳解答
小米稍早發出新聞稿,表示注意到近期由立陶宛資訊安全主管部門(NCSC)發佈之「具有 5G 功能手機的資訊安全評估」報告,非常嚴肅地對待該報告中的指控;儘管對報告中部份結論持不同意見,正與獨立的第三方機構與專家接觸,以評估報告中的觀點;小米對裝置的完整性,以及業務執行的合規性有信心,並相信第三方機構會向我們的用戶和合作夥伴證明這一點。
除此之外,小米回應該報告中提到的兩個主要懷疑:
一、 所謂的審查
小米的設備不會限制或過濾使用者接到或發出的任何訊息;小米從來沒有,將來也不會限制或遮蔽我們手機用戶的任何個人行為,例如搜尋、打電話、瀏覽網頁或使用第三方廠商通訊軟體。NCSC 的報告並沒有指控小米這麼做。
該報告中說明是小米對廣告管理軟體的使用,該軟體以很受限的能力來管理,透過小米自有 APP(例如小米影片和小米流覽器等)推送到小米手機上的付費廣告,以保護使用者免受令人不快的內容的影響,比如色情、暴力、仇恨言論、以及可能冒犯當地使用者的資訊。這一做法在智慧型手機與互聯網行業相當普遍。
小米不時檢視廣告管理系統政策,來確保它們滿足用戶的需求和期待。
小米致力於在所有司法管轄區都以負責任的、透明的方式運營。我們致力於持續的改進和創新,並希望積極與用戶、監管方和利益各方交流。
二、 資料處理和資料傳輸
該報告也錯誤地傳遞了關於小米資料管理方面的資;事實上,小米完全符合 GDPR 的所有要求,包括對終端使用者資料的提交、處理和傳輸。小米在所有系統、應用程式和服務上做到了合於規範,對個人資料的任何使用均獲得了最終用戶的有效同意,並始終符合歐盟及其成員國的地方法律法規。
小米的營運符合 ISO / IEC 27001 資訊安全管理標準和 ISO / IEC 27701 隱私資訊管理體系的要求;從 2016 年起,小米也收到了 TrustArc 每年一次的企業隱私安全認證,這些保證了小米為終端使用者提供最大限度的隱私安全保護。
小米強調用戶隱私安全是奮鬥方向,會以最高標準營運並遵守一切本地和區域的法律規定。
小米台灣 Xiaomi Taiwan
gdpr規定 在 政經八百 Facebook 的最讚貼文
#時事星期五資訊不落伍〔08/28-09/03一周大事〕
#政時事
❶菅義偉放棄爭取連任 日本首相將換人
日本作為內閣制國家,首相依例皆由執政黨總裁擔任,執政黨自民黨將於本月底舉行總裁改選,不料今日卻迎來震撼彈。
在上午的黨高層會議上,現任首相菅義偉無預警宣布將不參與總裁選舉,會後接受媒體訪問時也坦承雖有意參選,但考量防疫與競選都需要莫大能量,無法兼顧,只能二選一。
去年九月,菅義偉在總裁補選中異軍突起,成為後安倍時期的第一位首相。然而面對疫情,菅內閣的表現不佳,延期舉行的奧運也絲毫無助提高聲勢,加上他本人頻頻失言,滿意度直直落,甚至使自民黨在橫濱市長選舉中慘敗,黨內質疑聲浪不斷。
不僅如此,許多分析認為,菅義偉曾計畫要改組黨內高層人事,導致諸多派閥不滿,可能是迫使他放棄連任之路的最後一根稻草。
新任總裁確定後會一併解散國會,屆時新總裁將要帶領自民黨迎戰眾院選舉,重要性不言而喻,目前前政調會長岸田文雄和前總務大臣高市早苗已表態參選,河野太郎與石破茂也是可能的競爭者。
❷德州心跳法案上路 懷孕六周以上不許墮胎
德州的反墮胎法已生效,此法案規定懷孕六周以上的婦女不得進行墮胎手術。即便是受到非自願的性侵、強暴等因素,也無法被排除於該法案外。
法條中只要檢舉協助執行墮胎手術的醫療人員,檢舉者能夠獲得獎金,這些手術的相關人員更可能吃上官司,這使德州婦女失去了獲得醫療保障的權益。美國總統拜登批評,這樣的法案會對弱勢族群造成更大的影響,譬如低收入戶者。
法案生效後,診所原先安排好的手術有近九成須立即暫停,這些婦女必須要被迫離開德州或是冒著其他高風險的流產方式來解決眼前的難題。加上疫情的衝擊,懷孕的婦女需要冒染疫的風險跨州尋求協助,讓她們處境更加困難。
部分民間的團體也向最高法院遞出緊急請求,但最終遭到美國最高法院的駁回,心跳法案也立即生效,說明相關醫療人員及懷孕的婦女將面臨更嚴苛的挑戰。
❸紐西蘭恐攻釀六傷 行兇者當場被擊斃
為圍堵Delta新冠變異病毒而處於封城狀態的紐西蘭奧克蘭今日下午發生恐怖攻擊,據現場警員表示,該嫌犯於林恩購物中心(LynnMall)持刀隨機砍傷商店內的客人,警方當場開槍擊斃嫌犯。
總理阿爾登指出,此起事件為針對無辜紐西蘭人的暴力襲擊,該涉案男子來自斯里蘭卡,受到多國政府監視,於2011年來到紐西蘭,並在五年前亦列入紐國警方觀察名單,因受極端組織伊斯蘭國(ISIS)影響而發動攻擊。
紐西蘭警察局長表示,該男子為極端恐怖主義同情者(Extremist Terror Sympathiser),為警方平時監控對象,今日在該男子出門後便一路追蹤至購物中心,男子發動攻擊的60秒內即遭警方當場擊斃。
據當地媒體報導,現場情況混亂,尖叫聲不斷,驚慌民眾跑出購物中心躲避攻擊,而這起事件造成六人受傷,三人情況危急,目前並未發現共犯,警方已將街道關閉並留守現場。
#經時事
❶ WhatsApp遭罰2.25億歐元!成歐盟因GDPR裁罰金額第二高
因Facebook旗下子公司WhatsApp未充分說明如何取得及使用個人資訊,亦未說明母子公司間的數據如何共享,愛爾蘭資料保護委員會(DPC)於9/2(四)對WhatsApp開出2.25億歐元天價罰單,成為歐盟史上因違反《通用資料保護法規》(GDPR)受罰金額第二高,僅次於盧森堡數據保護委員會(CNPD)對Amazon開罰的7.46億歐元。
Facebook歐洲總部位於愛爾蘭,因此由DPC作為其監理機構。DPC除開罰2.25億歐元外,亦要求WhatsAPP根據歐盟GDPR相關規範改變其隱私政策。
WhatsApp發言人對此發表聲明,認為其對於用戶個人資訊之隱私政策皆已全面公開且透明,且仍會繼續採用此政策。此外,WhatsApp認為此次裁罰金額不符合比例原則正準備提起上訴,因此最終裁罰金額仍未確定。
根據GDPR,若違反隱私條款且情節重大者,裁罰金額為2000萬歐元與個案公司去年營收的4%取高者。於七月下旬歐洲資料保護委員會(EDPB)曾要求DPC重新評估其原先提出的裁罰金額,甚至加重裁罰金額。
❷ 企業爭相響應「共同富裕」!1%仔助農村脫貧
中共中央財經委員會在第十次會議上討論了促進「共同富裕」一議題後,習近平直指共同富裕是社會主義的本質要求,將此指標推升到前所未見的位置,讓民間企業爭相在第一時間響應。
根據外媒統計,在過去兩周內,至少有73家公司在向香港、上海和深圳證券交易所提交的聲明中提及「共同富裕」,包含了中國銀行、平安保險、美團等。
阿里巴巴在週四(2日)承諾將在2025年前投入人民幣1000億元,推行一系列共同富裕行動,包含資助科技創新、提升農村地區的經濟增長、農業現代化、縮小地域間數位鴻溝等。據報導,之中至少20%的資金將投進其總部所在地浙江省,同時也是中共高層指定的「共同富裕示範區」。
根據瑞士信貸的數據,中國收入前1%的人群擁有全國30.6%的財富,雖然低於美國的35.3%,卻遠高於日本、英國與許多歐洲國家。
❸允許空殼公司上市! 新加坡開亞洲首例
新加坡交易所於9月2日宣布關於「特殊目的收購公司」(SPAC) 的新規定,最低上市市值約為1.116億美元,接近美國紐約證交所的上市條件,希望能夠吸引優質的目標公司,提供投資人更多的選擇,為亞洲首例。
「特殊目的收購公司」的英文全稱是A Special Purpose Acquisition Company,它的本質是一間空殼公司,目的是要藉由首次公開發行(IPO)募集資金、上市,接著併購企業、協助該企業上市。
當SPAC成功募資併購企業後,原先空殼公司的股票代號就會被「被併購公司」的股票代號取代,而原先的投資人們就可以從中賺取利益。而在2021年第一季,美股有7成是SPAC公司。
gdpr規定 在 范琪斐 Youtube 的最讚貼文
這集范琪斐的寰宇漫遊,是我們2020第一集,所以我們要來打通關,用一整集的時間來談熱騰騰的人臉辨識科技,它到底是治安利器還是全民公敵?
我知道一講到人臉辨識,大家第一個馬上想到中國。但一講到中國,大家血壓馬上上升兩格,所以我們今天人臉辨識的科技應用,就不是談中國,我們來看看民主國家怎麼做。
根據美國布魯金斯學院的報告,倫敦據估計有42萬支監視器。僅次於北京,在民主國家中奪冠,排名第三名的美國華府,只有三萬支。那倫敦到底要這麼多監視器幹嘛?這就要回溯到1990年代初期,英國跟愛爾蘭的恩怨情仇,當時為了避免愛爾蘭共和軍恐怖炸彈攻擊,因此倫敦這個大都會,就大量裝攝影機;2001年美國爆發911事件,全球民主國家也開始加強監控管理;到了2005年,倫敦獲選奧運主辦城,隔天就發生地鐵與巴士恐襲...每一次恐怖攻擊與重大國際事件發生,倫敦就會出現更多鏡頭,而且他們還打算裝更多。
這原因主要是現在的監視器太聰明了,可不是像以前的攝影機只會呆呆的拍,現在的監視器它可以做人臉辨識,把歹徒從人群中認出來,比如英國警方做了這個實驗,就發現監視器可以在好幾條街外,老遠就把人認出來,你想想看你跟小三逛街,老婆在三個足球場外就可以把你認出來,你嚇不嚇?除此之外,現在的監測器還可以偵測到異常的舉動,比如不該聚眾的地方突然出現了一群人,監測器就會示警。
這些監控攝影機協助倫敦警方每天破獲約6起案件,包括連續殺人犯與炸彈案。
而且傳統監視器最大的問題,就是人工監看會因為疲勞造成疏失。有研究顯示,一般人如果很認真的連續監看2個以上的螢幕12分鐘,將會忽略45%的細節,22分鐘後將忽略95%的細節,畢竟人的體力和專注力都有極限,而電腦卻不會。另一個很重要的是,現在攝影機越來越便宜,一個警察的薪水,可能就可以買好多支這樣厲害的監視器,功能強大,還可以省錢,倫敦市民應該也覺得這真是棒棒棒了吧?但你如果感覺老是有人在盯著你看,是不是會感覺很不自在呢?
有這樣想法的倫敦市民其實還不少。
在2019年一月就發生一件事,警方在Ramford這個地區的某輛警車上,安裝了人臉識別的攝影機,但裝得非常低調,刻意不讓人發現他們的實驗目的。但還是給一名路人發現了,他不想被拍,就在經過的時候把衣領拉高,擋住臉部。
不過警察卻認為他行跡可疑,上前阻止,要他不准遮臉,雙方發生激烈口角。最後這名男子把臉遮住不給拍的代價,是被冠上「失序行為」的罪名,被罰款90英鎊,大概台幣3500元左右,哇,這樣也有事?那我今天沒化妝,不給拍,是不是也要罰錢哪?
在這個事件發生後,英國有個公民自由團體叫做Big Brother Watch,就出來痛罵英國警方,說這名可憐路人沒有任何可疑的地方,只是在行使不讓自己的臉被監視器掃描的權利,這樣也要被捕,是住在共產國家嗎?
還有一位叫Ed Bridges的英國人說警方在沒有他同意的情況下,在他去買東西跟參加遊行示威時,至少拍了他兩次,讓他超不爽,他就把警方告上了法庭,但他沒告贏就是了。
很多人會說,你只要沒犯法,為什麼怕被拍?但對很多人來講,我的臉是我的,我為什麼一定要給你看?這就是隱私權的概念,我只要不作姦犯科,我個人的私生活,我的數據,是我自己的,法律保護我,我有權利不給你看。
目前全球針對人臉辨識的法規,起步最早的就是歐盟。
2018年開始實行的「歐盟資料保護法」(GDPR)中規定,生物識別必須經過當事人明確同意,並且已經自行公開資料,或者是有涉及司法案件的時候,才可搜集或使用。歐盟中的國家當然可以自己訂相關的法律,但不管怎麼訂,都是要符合這個規範。
科技始終來自人性,這實在是老掉牙的話,但卻也是不變的真理。
未來人臉辨識和監控議題討論的次數肯定越來越多,牽涉的層面也將越來越廣,這個議題並不光是一條線,更像是一個鐘擺,在保護隱私跟預防犯罪的光譜之間擺盪,就看人們比較重視什麼,還有如何在這中間,找出一個比較讓人自在的平衡點。
--------------------------------------
《#范琪斐ㄉ寰宇漫遊》每週四晚間十點在 #寰宇新聞台 播出,沒跟上的也沒關係,歡迎訂閱我們的 YouTube 頻道 🔔#范琪斐ㄉ寰宇漫遊 🔔https://reurl.cc/ZvKM3 1030pm準時上傳完整版!
gdpr規定 在 一般資料保護規章(GDPR) | Facebook for Business 的推薦與評價
根據GDPR 規定,公司得基於幾項已核可的理由(即「法律依據」),以合法方式處理用戶資料。以下列出GDPR 之下最相關的法律依據。 ... <看更多>