tobeSmart运动知识库--马拉松,越野跑,马拉松报名、赛事报名信息

跑步

北京一马拉松因个人信息安全被公诉…

北京经济技术开发区某行政机关对马拉松体育赛事个人信息安全为充分履职行政公益诉讼案公开听证公告!本院决定对北京经济技术开发区某行政机关对马拉松体育赛事个人信息安全未充分履职行政公益诉讼案进行公开听证。

根据相应地址展示为北京经济技术开发区与北京亦庄马拉松的举办地(2026北京亦庄半程马拉松暨人形机器人半程马拉松于2026年4月19日在经开区举行,起点在通明湖公园附近,终点为南海子公园南二门)是吻合的,难道是北京亦庄马拉松吗?具体是什么事件呢?或者是其他地方的马拉松也不是没有可能,我们这里留个疑问!目前听证会已经结束,实际以最终检察院后续公告为准!

2027年亦庄马拉松目前已经官宣举办时间!2027年定档4月18日。

官宣!2027北京特色半程马拉松定档4月18日!

更多马拉松报名消息关注【小道跑步】👇🏻后续推送:
长按扫码关注
获取更多<2026马拉松>报名消息,
进入公众号点击右上角⭐️星标,马拉松报名不错!


根据相关资料显示具体的马拉松涉嫌个人信息安全的原因可能为下列信息(仅作为参考):

一、 报名与身份核验

  • 过度收集健康、住址等非必要敏感信息。

    • 示例:报名普通马拉松时,系统强制要求填写家庭详细门牌号及紧急联系人的身份证号,否则无法提交。

  • 强制采集人脸等生物特征,缺乏替代验证与销毁机制。

    • 示例:现场领物窗口必须刷脸验证,未设置人工核验通道,且隐私政策中未说明面部数据的保存期限。

二、 平台存储与技术防护

  • 报名网站及小程序缺乏加密保护,易遭黑客攻击泄露数据。

    • 示例:报名平台未启用 HTTPs 加密,导致参赛者的身份证号和手机号在网络传输中被抓包截获。

  • 赛事结束后未及时清理或匿名化处理历史数据。

    • 示例:赛事结束三年后,官方报名小程序的服务器数据库依然完整保留着数万名历届跑者未经加密的个人信息。

三、 成绩公布与营销宣传

  • 成绩榜单未对身份证、手机号等关键信息进行掩码脱敏。

    • 示例:官网导出的全马成绩总榜 Excel 文件中,直接包含了跑者的完整手机号和完整身份证号。

  • 未经授权将参赛者联系方式提供给赞助商等第三方营销。

    • 示例:跑者刚完成比赛,就频繁收到某合作保险公司或运动饮料品牌的推销短信和骚扰电话。

四、 图像与人脸数据管理

  • 第三方“人脸搜图”服务滥用面部特征数据,存在隐私传播风险。

    • 示例:跑者上传照片即可搜全场抓拍,但平台未对非搜索者本人(如同框的旁观者或儿童)的面部进行模糊处理。

五、 第三方合作合规

  • 外包运营及技术服务商权责不清,缺乏数据安全监管与审计。

    • 示例:组委会将计时系统外包给第三方科技公司,该公司私自将选手数据备份存放在私有公有云上并发生泄露,但组委会无从追责。



      进入小程序获得更多2026马拉松资讯


发表评论