法规解读
1 / 2
ChatGPT被欧盟列为DSA下的超大型在线搜索引擎,新增义务有哪些
欧盟委员会已将ChatGPT指定为超大型在线搜索引擎。本文介绍DSA关于VLOP、VLOSE的指定标准,并梳理ChatGPT被指定后适用的主要附加义务。
加州DROP将于8月1日启动请求处理,数据经纪商须履行持续删除义务
自2026年8月1日起,加州数据经纪商须开始处理DROP统一删除请求。DROP与CCPA删除权并行适用,并增加持续处理义务。
CRA报告义务九月即将生效!欧盟《网络韧性法案》详解
欧盟《网络韧性法案》报告义务将于2026年9月11日起适用。本文详解关键术语、经济运营者义务、符合性评定、市场监管、处罚规则及八项附件。
奥地利 OGH 裁定 Meta 个性化广告违法:合同必需被否
2025年12月19日,奥地利最高法院(OGH)终审裁定 Meta 个性化广告数据处理违法,否定「履行合同所必需」抗辩,认定其无差别抓取第三方敏感数据、未完整履行 GDPR 第15条访问权,判赔500欧元。本文拆解三项违规,并给出跨国企业的三点合规指引。
ISO 27701:2025:隐私管理可脱离 27001 单独认证
2025年10月14日,ISO/IEC 27701:2025 正式发布,隐私信息管理体系(PIMS)成为独立标准,不再作为 ISO 27001 的扩展。企业可直接认证隐私合规,无需先行或并行实施 27001。本文梳理三条认证路径与第4–10条核心条款。
EDPB 通过 DSA 与 GDPR 相互关系指南要点
2025年9月12日,EDPB 通过《DSA 与 GDPR 相互关系指南》(Guidelines 3/2025),公众咨询至 10月31日。本文梳理两法互补的定位,以及在通知-行动机制、欺骗性设计、广告透明度、推荐系统、未成年人保护等场景下中介服务商的 GDPR 义务。
隐私快讯|越南《个人数据保护法》(PDPL)正式出台
2025年6月,越南正式通过《个人数据保护法》(PDPL),该法标志着越南正式建立起覆盖全国范围的、统一的个人数据保护法律框架。该法律将于2026年1月1日起施行,是当前越南最严格、全面的隐私法规,届时将取代2023年发布的《第13/2023/NĐ‑CP号法令》(PDPD)。
隐私快讯|EO 14144 的前世今生
美国前总统拜登于当地时间2025年1月16日签署了行政命令 14144。美国现任总统特朗普在当地时间6月6号发布了对原有的 EO 14144 的一系列修订,使得指令更加聚焦。
隐私快讯|马来西亚 PDPA 修正法案及相关指南全面生效
马来西亚《个人数据保护法》修正案自2025年6月1日起全面生效,引入任命数据保护官、数据泄露通报机制及数据可携权等关键制度。为配合新法落地,监管机构发布《DPO 指南》和《数据泄露通知指南》,进一步规定企业合规责任与风险管理要求。
隐私快讯|欧盟EDPB发布《通过区块链技术处理个人数据的指南》
2025 年 4 月 14 日,欧洲数据保护委员会 (EDPB) 就关于《通过区块链技术处理个人数据的指南》征求公众意见,该指南涉及通过区块链技术处理个人数据的问题,并强调需符合《通用数据保护条例》的要求,涵盖区块链的基本原理、架构设计、数据保护措施,以及进行数据保护影响评估(DPIA)的必要性等方面。
隐私快讯|苹果 App Store 交易商需依欧盟 DSA 履行信息披露义务
苹果要求通过 App Store 在欧盟提供商品/服务的企业(即“交易商”)需要提交身份信息,相关交易商需按照 DSA 要求,于2025年2月17日前,即 DSA 全平台生效之日起一年内,在“商务”板块设置交易商身份,否则相关 App 将从欧盟地区的 App Store 中下架。
隐私快讯|美国白宫宣布推出 IoT 网络安全标签
2025 年 1 月 7 日,白宫宣布为连接互联网的 IoT 设备推出网络安全标签。
隐私快讯|Google Play 照片和视频权限政策调整
谷歌为强化其应用商店 Google Play 的隐私保护体系,决定优化照片和视频权限政策。
客户案例|Kaamel携手AWS,助力TENWAYS完成隐私合规治理,并夯实隐私合规能力。
Kaamel携手AWS,助力TENWAYS通过定制的隐私合规全链路解决方案,成功降低了隐私合规风险,并实现了持续合规运营,有效保护用户数据,满足GDPR、CCPA等全球数据保护法规要求。
客户案例|Kaamel携手AWS,助力敦煌网提升隐私合规能力,为其隐私合规保驾护航。
Kaamel携手AWS,为敦煌网提供隐私态势及风险管理平台(PPRM),帮助其应对跨境电商的隐私合规挑战。通过隐私风险态势及风险管理平台(PPRM),实现对数据收集、用户同意管理和数据传输安全等方面的持续监控和评估,确保其全球运营符合GDPR、CCPA等法规要求,显著降低合规风险,并提升用户信任和品牌声誉。
隐私快讯|美国 FTC 最终敲定“一键取消”规则
美国联邦贸易委员会正式发布“一键取消”(Click to Cancel)规则的最终版本,该规则要求企业简化取消订阅流程,使之与订阅流程一样简单。
Kaamel 成功实现了 SOC 2 合规性
近日,Kaamel 通过了系统和组织控制 (System and Organization Controls, SOC) 2 类型 II 审核。
法规研究|数据共享与保护新规:全面解析欧盟《数据法案》与最新问答
欧盟发布《<数据法案>常见问题解答》,就《数据法案》与 GDPR 的关系、物联网相关的数据访问等问题进行说明。本文将全面梳理《数据法案》的核心内容。
隐私快讯|美国 IoT 网络安全标签生效
IoT 网络安全标签是一项自愿性的计划,获得认证的设备将贴上“网络信任标志”,表明该产品符合美国联邦通信委员会(FCC)设定的最低网络安全标准。
Kaamel 荣登 Adweek:探讨企业在数据隐私合规中的挑战和应对
近日,Kaamel 在数据隐私和安全领域的工作在外媒 Adweek 的新闻报道中获得了认可。
隐私快讯|《新加坡数据保护法案》要求企业注册数据保护专员(DPO)
新加坡个人数据保护委员会提示企业在2024年9月30日之前通过会计与企业管制局下设的 Bizfile+ 网站注册数据保护专员(DPO)。
法规研究|佛罗里达州、俄勒冈州和德克萨斯州隐私法生效
佛罗里达州数字权利法案 (FDBR)、俄勒冈州消费者隐私法案 (OCPA) 和德克萨斯州数据安全和隐私法案 (TDPSA) 生效。本文将介绍这些法案的具体内容,并与加州消费者隐私法案(CCPA)进行对比。
隐私快讯 | 得州数据经纪人法案如何“绊倒”100+公司
得州总检察长向超过一百家公司发函,提醒其未在法定期限内按照得州最新实施的数据经纪人法案,向得州州务卿注册为数据经纪人。
哪些数据资产需要做出海隐私合规?
只要通过 Web、App、IoT 设备或云服务采集、存储、处理、传输、交换、销毁个人数据,或在海外设有公司实体,就会触发海外隐私合规。本文面向出海企业,梳理这四类采集载体、海外实体这一独立判断维度,以及什么才算受监管的个人数据,帮助快速判断自身是否落入合规范围。
