荷兰自杀预防网站在未经同意的情况下与科技公司共享数据
摘要
调查发现,荷兰一家自杀预防热线未经适当同意,将敏感的访客元数据分享给谷歌和微软,导致追踪工具被停用,并可能违反《通用数据保护条例》(GDPR)。
暂无内容
查看缓存全文
缓存时间: 2026/05/13 15:14
# 荷兰自杀预防热线将访问者数据共享给科技公司
来源:https://nltimes.nl/2026/05/13/dutch-suicide-prevention-hotline-shares-visitor-data-tech-companies
*身处荷兰且面临生命危险的人应立即拨打 112 紧急电话;任何遭受抑郁症困扰或有自杀念头的人可以随时拨打 113 或 0800-0113 联系自杀预防热线(Zelfmoordpreventie),或访问 113.nl(https://113.nl/)。*
据 BNR 报道(https://www.bnr.nl/nieuws/tech-innovatie/10600799/zelfmoordpreventielijn-113-deelde-gegevens-van-websitebezoekers-met-google-en-microsoft),荷兰自杀预防热线 113 未经同意将网站访问者的数据共享给第三方。这一结论基于 Hackedemia.nl 的安全研究员(白帽黑客)Mick Beer 的研究。在得知这项调查结果后,113 基金会暂时在其网站上暂停了所有测量和分析工具的使用。
“如果有人打开 113 页面,或者点击聊天或通话菜单,这些信息本身就属于敏感信息,” Beer 向该广播机构表示。直到最近,即便访问者未通过 Cookie 表示同意,113 仍会将这些数据与包括 Google 在内的第三方共享。
这些数据包括用户的位置、浏览器、设备类型、用户在访问 113 之前不久浏览过的网站,以及对访问 113 网站过程的屏幕录制。Beer 表示,113 还向 Microsoft 提供了部分数据,但此次仅在 Cookie 被接受的情况下才会共享。
“任何访问过 113 网站的人都留下了数字足迹,”这位白帽黑客说道。“Google 和 Microsoft 可以利用这些信息建立通用的用户画像。”
113 基金会因共享此类数据可能违反了《通用数据保护条例》(GDPR)。GDPR 规定,必须对医疗个人数据的安全性采取额外保护措施,这包括与匿名自杀预防热线的接触记录。
该自杀预防基金会向 BNR 表示,其并未共享与求助者对话或聊天中的实质内容。“这涉及有关网站访问的技术数据,即所谓的元数据,”一位发言人向广播机构表示。“我们意识到访问者必须能够信任其隐私受到保护,并对由此引发的担忧感到遗憾。”
113 基金会已暂时禁用所有测量和分析工具,因此不再将此类数据与第三方共享。“目前,我们正在调查发生了什么、这种情况是如何发生的、潜在的后果是什么,以及我们的下一步行动是什么,”发言人说道。他们未说明是否会重新启用这些追踪器。
相似文章
SecurityBaseline.eu
互联网清理基金会(Internet Cleanup Foundation)推出了 SecurityBaseline.eu 平台,该平台旨在审计欧洲各国政府的网络安全状况,并揭示了普遍存在的问题,例如非法追踪 Cookie 和加密不当的电子邮件。
监控厂商被曝滥用电信接入权限追踪用户位置
Citizen Lab 揭露两起监控活动,利用 SS7 与 Diameter 漏洞,通过非法电信接入追踪手机位置。
美国科技公司成功游说欧盟对数据中心排放数据保密
包括微软在内的美国科技公司成功游说欧盟,将单个数据中心的排放数据保密,行业用语几乎逐字被纳入欧盟规则,阻碍了环境审查,并可能违反透明度惯例。
我将数字技术栈迁移至欧洲
作者详细讲述了将个人数字基础设施迁移至 Proton 和 Matomo 等欧洲及瑞士服务的经历,以增强数据主权和隐私保护。
布鲁塞尔推出年龄核验App,黑客仅用2分钟即成功攻破
布鲁塞尔推出了用于在线场景的年龄核验应用,但安全研究人员仅用2分钟便成功绕过了其安全防护机制,这引发了对该类政府强制要求的年龄验证系统实际有效性的严重担忧。