迪奧中國數據泄露事件有新進展。9月9日,國家網絡安全通報中心發佈信息,今年5月,法國時尚消費品牌迪奧發生數據泄露事件,中國大陸地區用戶也陸續收到迪奧官方的警示短訊。對此,公安網安部門組織對迪奧(上海)公司依法開展行政調查。

經查,迪奧(上海)公司存在三項違法事實:一是未通過數據出境安全評估、訂立個人信息出境標準合同或通過個人信息保護認證,違規向法國迪奧總部傳輸用戶個人信息。二是向法國迪奧總部提供用戶個人信息前,未向用戶充分告知其個人信息境外接收方的處理方式,未取得用戶「單獨同意」。三是未對收集的個人信息採取加密、去標識化等安全技術措施。屬地公安機關依據《個人信息保護法》規定,對迪奧(上海)公司依法予以行政處罰。
據了解,今年5月13日,有消費者爆料收到的迪奧提示短訊顯示:「迪奧於2025年5月7日發現,曾有未經授權的外部人員獲取了其持有的部分客戶數據。在中國收集的受影響客戶個人信息最大範圍可能包括姓名、性別、手機號碼、電子郵箱地址、郵寄地址、消費水平、偏好,以及客戶可能已向迪奧提供的其他信息。被訪問的數據庫中不包含銀行賬戶詳情、國際銀行賬戶號碼(iban)或信用卡等財務信息。」
後迪奧官方證實短訊內容屬實,如果收到短訊,就證明客戶的信息可能受到影響。隨後,該事件引發公眾對奢侈品牌數字化轉型過程中的數據安全問題的關注。
迪奧近年來在中國市場積極布局線上營銷、私域流量與高端crm客戶關係管理系統,頻繁觸達消費者的「精細運營」使其收集了大量用戶數據。今年2月,擁有超過4680萬粉絲的迪奧官方instagram賬號遭到黑客攻擊。業內一致認為,在奢侈品行業,像迪奧一樣遭黑客入侵官方賬號的案例十分罕見。
近年來,隨着奢侈品牌加速數字化布局、增強線上客戶體驗,大量高凈值人群的敏感數據正以沉浸式服務形式被整合,但高價值數據同時也成為網絡攻擊者的重點目標。
南都n視頻記者注意到,身陷數據泄露風波的奢侈品牌並非迪奧一家。南都今年6月報道,歷峰旗下高級珠寶品牌cartier卡地亞確認發生用戶數據泄露事件。
根據卡地亞官方郵件披露,部分客戶的個人信息已被未授權的外部人士獲取,泄露內容包括客戶姓名、出生日期等,但不涉及銀行賬戶、支付卡信息等敏感財務數據。
對此,中聯律師事務所廣州辦公室律師吳迪稱,根據《中華人民共和國個人信息保護法》第九條之規定:個人信息處理者應當對其個人信息處理活動承擔法律責任,遵循「誰處理,誰負責」的基本原則。這一規定不因委託第三方處理而轉移或減輕。奢侈品牌作為數據控制者,對其收集的客戶信息負有直接保護義務,無論泄露發生在內部系統還是合作方平台。
采寫:南都n視頻記者 黃培