荷兰自杀预防网站在未经同意的情况下与科技公司共享数据

Hacker News Top 新闻

摘要

调查发现,荷兰一家自杀预防热线未经适当同意,将敏感的访客元数据分享给谷歌和微软,导致追踪工具被停用,并可能违反《通用数据保护条例》(GDPR)。

暂无内容
查看原文
查看缓存全文

缓存时间: 2026/05/13 15:14

# 荷兰自杀预防热线将访问者数据共享给科技公司 来源:https://nltimes.nl/2026/05/13/dutch-suicide-prevention-hotline-shares-visitor-data-tech-companies *身处荷兰且面临生命危险的人应立即拨打 112 紧急电话;任何遭受抑郁症困扰或有自杀念头的人可以随时拨打 113 或 0800-0113 联系自杀预防热线(Zelfmoordpreventie),或访问 113.nl(https://113.nl/)。* 据 BNR 报道(https://www.bnr.nl/nieuws/tech-innovatie/10600799/zelfmoordpreventielijn-113-deelde-gegevens-van-websitebezoekers-met-google-en-microsoft),荷兰自杀预防热线 113 未经同意将网站访问者的数据共享给第三方。这一结论基于 Hackedemia.nl 的安全研究员(白帽黑客)Mick Beer 的研究。在得知这项调查结果后,113 基金会暂时在其网站上暂停了所有测量和分析工具的使用。 “如果有人打开 113 页面,或者点击聊天或通话菜单,这些信息本身就属于敏感信息,” Beer 向该广播机构表示。直到最近,即便访问者未通过 Cookie 表示同意,113 仍会将这些数据与包括 Google 在内的第三方共享。 这些数据包括用户的位置、浏览器、设备类型、用户在访问 113 之前不久浏览过的网站,以及对访问 113 网站过程的屏幕录制。Beer 表示,113 还向 Microsoft 提供了部分数据,但此次仅在 Cookie 被接受的情况下才会共享。 “任何访问过 113 网站的人都留下了数字足迹,”这位白帽黑客说道。“Google 和 Microsoft 可以利用这些信息建立通用的用户画像。” 113 基金会因共享此类数据可能违反了《通用数据保护条例》(GDPR)。GDPR 规定,必须对医疗个人数据的安全性采取额外保护措施,这包括与匿名自杀预防热线的接触记录。 该自杀预防基金会向 BNR 表示,其并未共享与求助者对话或聊天中的实质内容。“这涉及有关网站访问的技术数据,即所谓的元数据,”一位发言人向广播机构表示。“我们意识到访问者必须能够信任其隐私受到保护,并对由此引发的担忧感到遗憾。” 113 基金会已暂时禁用所有测量和分析工具,因此不再将此类数据与第三方共享。“目前,我们正在调查发生了什么、这种情况是如何发生的、潜在的后果是什么,以及我们的下一步行动是什么,”发言人说道。他们未说明是否会重新启用这些追踪器。

相似文章

美国科技公司将荷兰监管官员姓名提交美国参议院

Hacker News Top

美国科技公司微软和Meta已将参与欧洲技术监管的荷兰公务员和学者的姓名提交给美国参议院委员会,这可能使他们面临旅行禁令或制裁。荷兰内阁称这一情况极其令人担忧,并已向美国大使提出此事。

荷兰政府将只允许欧洲公司运营DigiD平台

Hacker News Top

荷兰政府宣布,2028年8月后,只有欧洲公司才能运营DigiD平台,理由是美国的立法可能允许美国当局访问荷兰公民数据,构成国家安全风险。此前,美国公司Kyndryl收购当前运营商Solvinity的企图受阻。

你的经期追踪器中隐藏的隐私问题

Hacker News Top

一篇BBC文章强调,Mozilla基金会的一份新报告揭示,一些流行的经期追踪应用与谷歌、Meta和TikTok等第三方共享敏感健康数据,而其他应用则具备强大的隐私保护措施。该文章还为用户提供了如何评估这类应用隐私风险的指南。