
美国网约车Uber 将支付 1.48 亿美元和解金以了结一桩诉讼案,该公司在这桩案件中被指未披露 2016 年的一起大规模数据泄露事件。
Uber 与美国的 50 个州和华盛顿特区达成了上述和解,这是该公司面临的备受瞩目的司法争讼之一。Uber 正寻求在明年 IPO(首次公开招股)上市以前就这些争讼达成和解。
就美国各州总检察官在隐私权诉讼案中达成的和解而言,Uber 支付的这一和解金额排在前列。相比之下,零售商塔吉特在 2017 年就 4100 万名顾客数据被窃一案与多个州达成和解,当时的和解金额为 1850 万美元。
美国各州此前针对此案展开的调查已经持续了 10 个月,这桩案件中 5700 万个 Uber 账号的个人数据外泄,其中包括 60 万名司机的车牌号码。Uber 新任 CEO 达拉·科斯罗萨西(Dara Khosrowshahi)在去年 11 月披露了这一数据泄露事件,而当时距此事件发生已经过去了一年多时间。科斯罗萨西表示,Uber 原本应在 2016 年发现这起事件后就马上向监管机构披露相关信息。
Uber 掩盖这桩事件之举被美国各州广泛视为触犯了数据泄露上报和数据安全法,这引发了全美监管当局的怒火,同时还令 Uber 在英国、澳大利亚和菲律宾也都陷入了司法困境。在此数据泄露事件中,大约一半的受害人都居住在美国。
和解协议的条款包括 Uber 需对其业务实践作出改变等,目标是防止未来再有数据泄露事件发生和改革该公司的企业文化。未来两年,Uber 需每季度上报一次任何可能会有的数据安全事件,并实施一项全面的信息安全计划,这项计划由一名主管人员负责,此人将向 Uber 的高管团队和董事会成员提供顾问建议。
“我们知道,获取全球客户和监管机构的信任并非易事。”Uber 首席法务官托尼·韦斯特(Tony West)说道。“我们将继续进行投资来保护客户的数据安全,并承诺将与全球各国政府保持有建设性的合作关系。”
2016 年 11 月,Uber 向黑客支付了 10 万美元以换取后者销毁被盗数据,随后选择不将此事上报给监管当局,也并未向受害人发出通知。
“Uber 掩盖此事的决定公然背弃了公众的信任。”加利福尼亚州总检察官泽维尔·贝塞拉(Xavier Becerra)说道。“当时 Uber 故意无视法律,对这起数据泄露事件加以遮盖,这与其企业文化是相合的。”
贝塞拉发言人称,加利福尼亚州可在本案中获得 2600 万美元和解金。
科斯罗萨西在公布这起事件时解聘了 Uber 的两名安全高管,而自那时起以来,安全团队的其他一些成员也已离职。近日,Uber 聘用了一名首席隐私官和首席安全官。
Uber 还因此数据泄露事件面临着打车者、司机以及芝加哥和洛杉矶市当局发起的指控。
