← 返回博客
跨境数据
2 / 2
跨境数据
Meta 被罚 12 亿欧元:SCC 为何不再够用
2023 年 5 月,爱尔兰 DPC 依 GDPR 对 Meta 处以 12 亿欧元罚款,创下 GDPR 最高纪录,理由是仅靠标准合同条款(SCC)无法弥补美国法律的保护落差。本文梳理从 Schrems II 到本案的逻辑,说明为何 SCC 未失效、但企业须叠加转移影响评估与补充措施。
跨境数据
跨境数据的隐私政策怎么写:SHEIN 与亚马逊的答卷
跨境电商的海外数据回流几乎不可避免,隐私政策怎么写既满足披露义务又能控制合规风险?本文拆解 SHEIN 与亚马逊面向美国、欧洲用户的不同措辞,并逐条梳理 GDPR 第44-49条的合规路径:充分性认定、SCC、BCR、行为准则与例外情况 Derogations。
跨境数据
丝芙兰 120 万美元 CCPA 和解:用 GA 也算“出售”数据
2022年8月加州总检察长与丝芙兰达成120万美元 CCPA 和解:让 Google Analytics 用第三方 Cookie 换广告服务被认定为“出售”个人信息,且未提供 Do Not Sell 选项、忽视 GPC 信号。本文拆解四项指控与整改路径。
