迪奥(Dior)陷入了一场由客户信息泄露引发的舆论危机之中。
近日,有不少中国消费者称收到了来自迪奥官方的短信提示。短信显示,迪奥发现曾有未经授权的外部人员获取了其持有的部分客户数据。
客户信息泄露,不仅会对迪奥在中国的品牌形象造成冲击,也可能会为消费者带来财产等损失。因而,这一事件曝出后在社交平台上迅速发酵,引发热议。一时间,迪奥被推上了风口浪尖。
迪奥用户频繁遭骚扰
5月12日,迪奥向中国客户发送短信通知,承认确实发生了客户数据泄露的事件。
迪奥称,初步调查显示,此次事件是由数据库遭受未经授权的访问所致。根据目前调查进展,在中国收集的受影响的客户个人信息的最大范围可能包括:姓名、性别、手机号码、电子邮箱地址、邮寄地址、消费水平、偏好,以及客户可能已经向迪奥提供的其他信息。
同时,迪奥还强调,被访问的数据库中不包含银行账户详情、国际银行账户号码(IBAN)或信用卡信息等财务信息。
不过,笔者发现,迪奥官网的《ChristianDiorCouture个人信息处理规则(标准版)》(以下简称“规则”)显示,除收集短信中所述的信息外,迪奥还会收集客户的“位置权限、摄像头权限、相册权限等涉及敏感个人信息”。
目前,迪奥已开启对此次信息泄露事件的调查。据每日经济新闻报道,迪奥官方客服表示:“(公司)聘请了领先的网络安全专家来支持我们的应对措施。我们也采取了措施以进一步加强我们系统的安全性,并对可能受影响的信息实施了监控。”
值得注意的是,迪奥信息泄露已经开始对其客户产生影响。在小红书上,有网友表示收到短信后连续两天遭遇骚扰电话骚扰短信,并质问迪奥“你们是怎么保护用户信息的?用户利益受影响了那解决方法是?”还有网友表示“迪奥信息泄露导致一天八百个骚扰电话”。
实际上,不止是信息泄露,迪奥还面临着不少质量问题相关的争议。在在黑猫投诉上,有关“迪奥”的投诉高达4864条。其中,不少投诉围绕着迪奥的产品质量和售后等。
客户信息泄露,暴露了迪奥的哪些问题?
数字化时代已经到来,为建立用户画像实现精准营销,企业通过各种手段收集客户数据已成常态。不过,这背后的个人信息保护问题也不容忽视。
针对此次的迪奥客户信息泄露事件,泰和泰(北京)律师事务所合伙人、大浪智库高级顾问袁菲表示,结合规则及短信,他趋向认为迪奥存在对于用户个人信息保护采集、使用、保护等方面均存在违反法律强制性规定的情形。
在合规性方面,迪奥信息采集涉嫌违反“最小必要”原则。迪奥收集的客户信息(如消费水平、偏好,以及其他信息)超出提供服务所需范围,涉嫌违反《个人信息保护法》第6条“合法、正当、必要”原则。
至于数据处理,迪奥涉嫌未采取“相应的加密、去标识化(是指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程)等《个人信息保护法》第51条规定的安全技术措施”。若仅未经授权访问,理论上不应该导致具体的用户信息,故不得不引发怀疑,迪奥的安全技术措施是否满足法定要求?
在用户权利保障方面,迪奥有责任推诿倾向。迪奥在短信中强调“敏感信息未被泄露”却未承担非敏感数据滥用的潜在责任,存在避重就轻的表述,涉嫌违反《个人信息保护法》第28、29条规定。
此外,迪奥在短信中表示,其是在5月7日发现客户信息被泄露的。这也就意味着,从迪奥发现信息泄露到通知客户,中间过去了五天的时间。
对此,袁菲认为,依据《中华人民共和国数据安全法》、《上海市消费者权益保护条例》等法律及地方性法规,迪奥延迟5天通知,若无法证明存在合理理由,可能被认定为未履行法定的“及时通知”义务。诚然,法律规范并未明确到底多少天才属于“及时”,但如果因此客户在5天内因为迪奥未及时通知产生了财产损失,他个人认为迪奥可能要因其“过错”承担侵权或违约责任。
至于消费者权益保护,袁菲表示,迪奥应当进行主动补救措施,向具体的用户明确说明其什么信息被泄露,辅导用户进行风险应对。公布事件调查结果及受影响用户范围,建立专项赔偿机制;重塑自身数据处理及防控机制,进行必要加密、去标识化等处理,并删除不必要用户信息,甚至应当逐一与客户进行确认其数据,如客户明确拒绝或不置可否,则迪奥无权使用用户数据。
总而言之,迪奥客户信息泄露事件不仅暴露了其在数字化转型中的安全短板,也为所有大量收集用户数据的企业敲响了警钟。
奢侈品品牌在华遇冷
在迪奥深陷信任危机之时,其母公司LVMH集团正身处业绩恶化的困境之中。
最新公布的数据显示,2025年一季度,LVMH集团总营收为203亿欧元,同比下降2%,若排除汇率影响,降幅将达3%。
LVMH集团并未披露迪奥的具体数据。不过从营收构成来看,LVMH集团旗下的时装和皮具业务,以及香水和化妆品业务中都有迪奥的身影。时装和皮具业务是LVMH集团最大的营收来源,一季度营收达101亿欧元。
一季度,LVMH集团的时装和皮具业务营收同比下滑4%,而香水和化妆品业务则是零增长。
不止是LVMH集团,全球奢侈品巨头们在2025年一季度的业绩集体承压。2025年一季度,开云集团总营收38.83亿欧元,同比下滑14%。
LVMH集团和开云集团的业绩下滑,主要是由于其在以中国为中心的亚太地区表现不佳。财报显示,一季度,在除日本外的亚洲地区,LVMH集团的营收下滑了11%。至于开云集团,一季度在亚太市场的营收同比下跌25%。
不过,对于奢侈品品牌而言,艰难时光似乎才刚刚开始。咨询公司贝恩近日发布的报告显示,预计2025年全球奢侈品市场销售规模或将下滑2%至5%,此前其预计将会有0到4%的增长。
伴随着数字化浪潮的兴起,个人信息安全面临着越来越多的挑战,客户信息泄露的事件也时有发生。企业要切实担负起保护好客户信息安全的责任,否则一旦信任崩塌,企业将付出高昂的代价。
文|《逐浪》出品