据国家网络安全通报中心微信公众号9月9日消息,今年5月,多家媒体报道法国时尚消费品牌迪奥发生数据泄露事件,中国大陆地区用户也陆续收到迪奥官方警示短信。对此,公安网安部门组织对迪奥(上海)公司依法开展行政调查。
经查,迪奥(上海)公司存在三项违法事实:
一是未通过数据出境安全评估、订立个人信息出境标准合同或通过个人信息保护认证,违规向法国迪奥总部传输用户个人信息。
二是向法国迪奥总部提供用户个人信息前,未向用户充分告知其个人信息境外接收方的处理方式,未取得用户“单独同意”。
三是未对收集的个人信息采取加密、去标识化等安全技术措施。属地公安机关依据《个人信息保护法》规定,对迪奥(上海)公司依法予以行政处罚。

今年5月份,不少网友社交平台发帖均表示自己收到迪奥(Dior)的相关短信提示。有网友表示突然收到短信“一脸懵”,也有网友担心自己的个人信息安全。
5月13日,迪奥官方客服人员向《每日经济新闻》记者确认了该品牌中国用户的个人隐私数据出现泄露,并称公司在发现这一事件后,“立即开始采取措施加以控制”。同时,上述人员称,迪奥已对此次泄露事件启动调查。“(公司)聘请了领先的网络安全专家来支持我们的应对措施。我们也采取了措施以进一步加强我们系统的安全性,并对可能受影响的信息实施了监控。”公司客服介绍。
据界面新闻报道,迪奥中国回应称,“我们正在陆续通知受此次事件影响的客户。客户数据的保密与安全始终是迪奥的首要事项。对于此次事件可能造成的困扰,我们向客户致以深切歉意。”
5月12日,迪奥品牌向用户发布短信,表示该品牌发生数据泄露事件。短信内容显示,品牌于2025年5月7日发现,曾有未经授权的外部人员获取了迪奥持有的部分客户数据。泄露的数据包括客户姓名、性别、手机号码、电子邮箱、邮寄地址以及消费金额和偏好及其他该品牌收集的用户信息。
被访问的数据库中不包含诸如银行账户详情、国际银行账户号码(IBAN)或信用卡信息等财务信息。
迪奥同时提醒中国客户高度谨慎,建议对任何可疑通信(短信、电话、电子邮件)都要保持警惕。不要打开或点击来自不明来源的通信或链接,也不要透露验证码、密码等敏感信息。
每日经济新闻综合自国家网络安全通报中心微信公众号、界面新闻、公开信息