高奢客戶信息安全問題被推上風(fēng)口浪尖。5月12日晚,國際奢侈品牌迪奧(Dior)向中國客戶發(fā)送短信,確認(rèn)發(fā)生數(shù)據(jù)泄露事件,涉及部分客戶的姓名、聯(lián)系方式、消費記錄等敏感信息。值得注意的是,從發(fā)現(xiàn)泄露到通知用戶間隔5天,誰泄露的信息?如何泄露的?范圍有多大?迪奧并沒有給出更進(jìn)一步的解釋。業(yè)內(nèi)人士指出此舉或涉嫌違反《個人信息保護(hù)法》中“立即通知”的規(guī)定。這是繼年初英國馬莎百貨數(shù)據(jù)泄露后,又一國際品牌陷入數(shù)據(jù)安全危機(jī)。
短信內(nèi)容顯示,泄露的數(shù)據(jù)包括客戶姓名、性別、手機(jī)號碼、電子郵箱、郵寄地址以及消費金額和偏好及其他該品牌收集的用戶信息。被訪問的數(shù)據(jù)庫中不包含諸如銀行賬戶詳情、國際銀行賬戶號碼(IBAN)或信用卡信息等財務(wù)信息。
同時,迪奧建議中國客戶高度謹(jǐn)慎,對任何可疑通信(短信、電話、電子郵件)都要保持警惕。不要打開或點擊不明來源的通信或鏈接,也不要透露驗證碼、密碼等敏感信息。
對此,接線人員表示目前品牌已對上述情況采取措施加以控制。迪奧中國對媒體回應(yīng)稱,正在陸續(xù)通知受此次事件影響的客戶,客戶數(shù)據(jù)的保密與安全始終是迪奧的首要事項,“對于此次事件可能造成的困擾,我們向客戶致以深切歉意”。
迪奧官網(wǎng)公布的個人信息處理規(guī)則顯示,所收集數(shù)據(jù)范圍涵蓋聯(lián)絡(luò)信息、人口統(tǒng)計信息、購買信息以及支付信息等,雖然迪奧方面強(qiáng)調(diào)被訪問的信息不涉及財務(wù)信息并已向監(jiān)管部門報備,但仍引發(fā)了輿論熱議。消費者冰冰表示,“收到短信后還接到了一個聲稱是Dior方面的電話,詢問我是不是某女士,掛斷后立馬收到了上海反詐中心的短信,提示不要透露個人信息或轉(zhuǎn)款”。
無獨有偶,今年初,英國零售業(yè)也出現(xiàn)了大范圍數(shù)據(jù)泄露事件,導(dǎo)致英國百貨巨頭馬莎百貨的業(yè)務(wù)一度中斷。在零售行業(yè)全面大數(shù)據(jù)化的背景下,消費者在購買時往往需要向品牌方和平臺方提供大量必需和非必需的數(shù)據(jù),消費者的信息安全問題也成了市場重點關(guān)注的問題之一?!皵?shù)據(jù)泄露事件會讓客戶對奢侈品品牌產(chǎn)生信任危機(jī),沒有信任就沒有消費,這也會對品牌形象和銷售產(chǎn)生一定影響。”要客研究院院長周婷指出。
周婷進(jìn)一步指出,此次迪奧事件并非個例。幾乎所有奢侈品牌都面臨客戶數(shù)據(jù)枯竭、新客戶擴(kuò)展困難,奢侈品品牌之間相互挖角客戶屬于普遍現(xiàn)象,這就不可避免會造成客戶數(shù)據(jù)的泄密。隨著數(shù)字化手段的興起,企業(yè)可以收集更多客戶數(shù)據(jù),但也讓泄密風(fēng)險增強(qiáng),“目前對企業(yè)客戶數(shù)據(jù)泄密的處罰力度不大,沒有引起品牌的足夠重視,更加大了數(shù)據(jù)泄密風(fēng)險,各種形式的主動和被動的數(shù)據(jù)泄密和買賣已經(jīng)成為普遍現(xiàn)象”。
值得注意的是,從迪奧發(fā)現(xiàn)數(shù)據(jù)泄露到告知消費者花費了約5天時間,上海滬師律師事務(wù)所高級合伙人王建坤指出,根據(jù)《中華人民共和國個人信息保護(hù)法》第五十七條規(guī)定,產(chǎn)生公民個人信息泄露的,應(yīng)當(dāng)立即采取補(bǔ)救措施,并通知個人和履行信息保護(hù)職責(zé)的部門。法律對于通知的時效性作出了“立即”的要求,通常的理解即發(fā)現(xiàn)事件的第一時間,因泄露形式和數(shù)據(jù)數(shù)量大小不同,會有一定的時效差距,但一定是合理時間內(nèi)履行通知責(zé)任。若距離發(fā)生事件的時間已達(dá)5天,從時效維度來看,如無客觀存在不能克服的合理理由,則存在違法的可能性。
王建坤進(jìn)一步指出,品牌對于客戶的信息安全應(yīng)當(dāng)承擔(dān)合規(guī)收集與使用責(zé)任、安全保障責(zé)任以及及時告知與補(bǔ)救責(zé)任。未經(jīng)授權(quán)獲取品牌客戶信息的人員,則侵犯了客戶的個人信息權(quán)益,客戶有權(quán)要求其承擔(dān)停止侵害、賠償損失等民事責(zé)任。除了民事責(zé)任外,還可能會受到相關(guān)行政機(jī)關(guān)的行政處罰,如罰款、沒收違法所得等,向他人出售或提供公民個人信息情節(jié)嚴(yán)重的,構(gòu)成侵犯公民個人信息罪,可能構(gòu)成犯罪。
接下來,迪奧品牌方應(yīng)加強(qiáng)數(shù)據(jù)安全措施,查找漏洞進(jìn)行修復(fù)并升級數(shù)據(jù)加密技術(shù)?!耙惨e極配合相關(guān)監(jiān)管部門的調(diào)查,按照法律要求履行報告和披露義務(wù),及時向監(jiān)管部門匯報事件的處理進(jìn)展和結(jié)果?!蓖踅ɡけ硎?。
此外,從近期迪奧的財報表現(xiàn)來看,品牌正面臨增長乏力的局面。LVMH集團(tuán)2025財年第一季度財報顯示,總營收同比下降2%至203億歐元,在有機(jī)基礎(chǔ)上同比下降3%,未達(dá)市場預(yù)期。路易威登和迪奧所屬的時裝與皮具部門銷售額下降了5%,遠(yuǎn)低于預(yù)期的持平表現(xiàn)。
周婷指出,迪奧在LVMH集團(tuán)屬于僅次于路易威登的品牌,其優(yōu)勢在于作為頂奢品牌本身的影響力,以及集團(tuán)對它的重視和資源傾斜,但品牌多年來沒有出現(xiàn)成功的產(chǎn)品創(chuàng)新,大眾化趨勢明顯,品牌地位正在下滑,特別是在消費多元化背景下,迪奧和很多傳統(tǒng)奢侈品牌一樣,行業(yè)內(nèi)的相對優(yōu)勢在下降。
來源:北京商報