優步就數據泄露事件達成和解。
9月26日,據美國加州檢察長辦公室官方網站消息,加州總檢察長Xavier Becerra和舊金山地區檢察官George Gascon宣布與Uber(優步)達成1.48億美元的和解協議,以解決Uber違反數據泄露報告和數據安全法律的指控。
此前,Uber在2016年被黑客盜取了5700萬用戶數據,Uber被指控試圖向黑客支付款項以掩蓋違規行為,而未能及時向有關部門進行報告。
此次和解,不僅僅是Uber與加州之間,而是與美國50個州及華盛頓特區。Uber計劃在明年進行IPO,在此之前需要解決高風險的法律問題。
路透社稱,此次Uber需要支付的1.48億美元,是與檢察部門就隱私問題達成的和解中,和解金額最大的一次。此前,Target公司就4100萬人的信息被盜與美國多州達成和解,金額為1850萬美元。
“Uber決定掩蓋這一違規行為,有悖于公眾的信任。”加州總檢察長Xavier?Becerra說。
“我們支持創新商業模式的發展,但新的商業模式不能以犧牲公共安全和用戶隱私為代價。”舊金山地區檢察官George Gascon說。
加州檢察長辦公室介紹,這項和解協議是在加州對Uber的行為進行獨立調查后作出。調查期為10個月。
調查顯示,Uber未能通知超過17.4萬名加州的司機數據泄露事件,泄露的信息包括司機的名字、駕駛證號碼等。Uber沒有根據法律要求通知司機,而是掩蓋了違規行為,并向黑客支付了10萬美元以換取黑客刪除數據并保持沉默。
直到2017年11月,Uber董事會進行內部審查時才發現該行為,2017年11月27日,彼時剛剛走馬上任3個月的Uber CEO Dara Khosrowshahi在一封公開信中進行了披露。
值得注意的是,除了1.48億美元的民事處罰,此次和解協議,加州檢察部門還對Uber提出了多項要求。
其中包括,與CEO和董事會一起制定實施和維護全面的信息安全計劃;每季度向州政府報告數據安全事件,為期兩年;維持企業誠信計劃,設置舉報不當行為的熱線,并向董事會提交季度報告,實施和完善隱私規則,進行行為規范年度培訓。
在加州檢察長辦公室做出決定后,9月26日,Uber的首席法律官(Chief Legal Office)Tony West發布公開信稱,很高興與50個州及華盛頓特區的總檢察長達成協議。
Tony West稱,這項和解協議是Uber內部為重塑公司形象而做出的努力的一部分。Tony West介紹,公司最近還聘請了一位首席隱私官(Chief Privacy Officer)和一名首席信任和安全官(Chief Trust & Security Officer)。
值得注意的是,Uber在9月26日還宣布,將在未來投入1000萬美元,以支持其所提供服務的城市的環保事業,其中包括100萬美元用于促進解決紐約市的擁堵。Uber還將向非營利性數據共享項目捐贈25萬美元,并在Sacramento安裝電動自行車共享充電樁,在未來將擴展至其他城市。