荷兰自杀预防网站在未经同意的情况下与科技公司共享数据

Hacker News Top 新闻

摘要

调查发现,荷兰一家自杀预防热线未经适当同意,将敏感的访客元数据分享给谷歌和微软,导致追踪工具被停用,并可能违反《通用数据保护条例》(GDPR)。

暂无内容
查看原文 导出为 Word 导出为 PDF
查看缓存全文

缓存时间: 2026/05/13 15:14

# 荷兰自杀预防热线将访问者数据共享给科技公司 来源:https://nltimes.nl/2026/05/13/dutch-suicide-prevention-hotline-shares-visitor-data-tech-companies *身处荷兰且面临生命危险的人应立即拨打 112 紧急电话;任何遭受抑郁症困扰或有自杀念头的人可以随时拨打 113 或 0800-0113 联系自杀预防热线(Zelfmoordpreventie),或访问 113.nl(https://113.nl/)。* 据 BNR 报道(https://www.bnr.nl/nieuws/tech-innovatie/10600799/zelfmoordpreventielijn-113-deelde-gegevens-van-websitebezoekers-met-google-en-microsoft),荷兰自杀预防热线 113 未经同意将网站访问者的数据共享给第三方。这一结论基于 Hackedemia.nl 的安全研究员(白帽黑客)Mick Beer 的研究。在得知这项调查结果后,113 基金会暂时在其网站上暂停了所有测量和分析工具的使用。 “如果有人打开 113 页面,或者点击聊天或通话菜单,这些信息本身就属于敏感信息,” Beer 向该广播机构表示。直到最近,即便访问者未通过 Cookie 表示同意,113 仍会将这些数据与包括 Google 在内的第三方共享。 这些数据包括用户的位置、浏览器、设备类型、用户在访问 113 之前不久浏览过的网站,以及对访问 113 网站过程的屏幕录制。Beer 表示,113 还向 Microsoft 提供了部分数据,但此次仅在 Cookie 被接受的情况下才会共享。 “任何访问过 113 网站的人都留下了数字足迹,”这位白帽黑客说道。“Google 和 Microsoft 可以利用这些信息建立通用的用户画像。” 113 基金会因共享此类数据可能违反了《通用数据保护条例》(GDPR)。GDPR 规定,必须对医疗个人数据的安全性采取额外保护措施,这包括与匿名自杀预防热线的接触记录。 该自杀预防基金会向 BNR 表示,其并未共享与求助者对话或聊天中的实质内容。“这涉及有关网站访问的技术数据,即所谓的元数据,”一位发言人向广播机构表示。“我们意识到访问者必须能够信任其隐私受到保护,并对由此引发的担忧感到遗憾。” 113 基金会已暂时禁用所有测量和分析工具,因此不再将此类数据与第三方共享。“目前,我们正在调查发生了什么、这种情况是如何发生的、潜在的后果是什么,以及我们的下一步行动是什么,”发言人说道。他们未说明是否会重新启用这些追踪器。

相似文章

SecurityBaseline.eu

Hacker News Top

互联网清理基金会(Internet Cleanup Foundation)推出了 SecurityBaseline.eu 平台,该平台旨在审计欧洲各国政府的网络安全状况,并揭示了普遍存在的问题,例如非法追踪 Cookie 和加密不当的电子邮件。

我将数字技术栈迁移至欧洲

Hacker News Top

作者详细讲述了将个人数字基础设施迁移至 Proton 和 Matomo 等欧洲及瑞士服务的经历,以增强数据主权和隐私保护。