Skip to main content

Kewangan

GrabCar didenda S$10,000 kerana melanggar peraturan data pengguna

Badan pemantau perlindungan data peribadi Singapura mengenakan denda S$10,000 ke atas aplikasi khidmat kereta sewa GrabCar.

Anggaran Waktu Membaca:
GrabCar didenda S$10,000 kerana melanggar peraturan data pengguna

(Gambar: Grab)

Diterbitkan : 14 Sep 2020 01:34PM Dikemas Kini : 14 Sep 2020 01:42PM

SINGAPURA: Badan pemantau perlindungan data peribadi Singapura mengenakan denda S$10,000 ke atas aplikasi khidmat kereta sewa GrabCar. Menurutnya, satu kemas kini pada 2019 mendedahkan data beberapa pengguna kepada risiko penggunaan tanpa izin yang menurut badan pemantau itu adalah kali keempat peraturan perlindungan data peribadi dilanggar dan merupakan "satu punca keprihatinan besar".

Dalam laporan yang diterbitkan pada 10 Sep, Suruhanjaya Perlindungan Data Peribadi (PDPC) menyatakan bahawa kemas kini itu berisiko mendedahkan data peribadi milik 21,541 pemandu dan penumpang, termasuk gambar profil, nama dan nombor plat kenderaan, berkaitan dengan khidmat kongsi kereta GrabHitch.

GrabCar, sebuah unit daripada syarikat pemula terbesar di Asia Tenggara, Grab Holdings, mengembalikan versi lama aplikasi itu dalam sekitar 40 minit dan mengambil tindakan pembetulan lain, menurut PDPC.

"Memandangkan perniagaan pertubuhan itu melibatkan pemrosesan sejumlah besar data peribadi setiap hari, ini adalah satu keprihatinan besar," menurut PDPC.

Pada 30 Ogos 2019, GrabCar memaklumkan kepada PDPC bahawa data profil milik 5,651 pemandu GrabHitch terdedah kepada risiko penggunaan tanpa izin oleh pemandu GrabHitch yang lain untuk "tempoh singkat pada hari yang sama" menerusi aplikasi Grab.

Siasatan Grab menjejaki punca pelanggaran peraturan itu kepada satu kemas kini pada aplikasi berkenaan pada hari yang sama, kata timbalan pesuruhjaya PDPC Yeong Zee Kin.

"Tujuan kemas kini itu adalah bagi mengatasi kemungkinan satu kelemahan dalam aplikasi Grab," katanya.

Beliau juga berkata GrabCar tidak melaksanakan "proses yang cukup kukuh" bagi menangani perubahan terhadap sistem ITnya yang mungkin mendedahkan data peribadi yang diprosesnya kepada risiko.

"Ini adalah kesilapan besar lebih-lebih lagi memandangkan ini adalah kali kedua (GrabCar) melakukan kesilapan yang sama, meskipun pada sistem yang berbeza," katanya.

Dalam jawapannya kepada pertanyaan Reuters pada Ahad (13 Sep), Grab menyatakan: "Bagi mencegah kejadian berulang, kami sudah memperkenalkan proses yang lebih kukuh terutama sekali berhubung pengujian persekitaran IT kami, serta prosedur urus tadbir yang dikemas kini dan kajian semula reka bentuk bagi aplikasi warisan dan kod sumber kami."

DIDENDA KERANA DEDAH DATA PELANGGAN TANPA IZIN PADA 2019

Pada 2019, GrabCar diarahkan membayar denda sebanyak S$16,000 selepas ia menghantar lebih daripada 120,000 e-mel pemasaran kepada para pelanggan yang mengandungi nama dan butiran nombor telefon seorang pelanggan lain.

PDPC mendapati bahawa GrabCar "gagal membuat pengaturan keselamatan sewajarnya" bagi mengesan kesilapan pada pangkalan datanya ketika menghantar e-mel itu.

Dalam alasan keputusan pada 11 Jun tahun lalu, PDPC menyatakan bahawa GrabCar melakukan "kesilapan besar" kerana tidak menjalankan "ujian penerimaan pengguna dengan betul" sebelum e-mel itu dihantar.

Sumber : Reuters/CNA/HA/ha
Anda suka apa yang anda baca? Ikuti perkembangan terkini dengan mengikuti kami di Facebook, Instagram, TikTok dan Telegram!

Ikuti perkembangan kami dan dapatkan Berita Terkini

Langgani buletin emel kami

Dengan mengklik hantar, saya bersetuju data peribadi saya boleh digunakan untuk menghantar artikel dari Berita, tawaran promosi dan juga untuk penyelidikan dan analisis.

Video Pilihan

Lebih banyak artikel Berita