美国 FTC 宣布对 Tik Tok 和其母公司字节跳动提起诉讼,指控其违反 COPPA 以及此前达成的和解协议,要求法院对其发出禁令。
德州总检察长曾指控 Meta 在未获得知情同意的情况下非法收集德州居民的生物识别标识符用于商业目的。Meta 同意支付 14 亿美元,以和解该诉讼。
美国通过《儿童网络安全法》(KOSA)和儿童在线隐私法2.0(COPPA 2.0),意味着美国对科技企业在儿童隐私保护领域的监管策略将迎来重大变革。
韩国个人信息保护委员会因阿里违反韩国《个人信息保护法》跨境转移用户个人信息,决定对其处以19.78亿韩元的罚款(折合约143万美元),并责令其整改。
巴西联邦检察院与消费者保护协会向法院提起公益诉讼,要求判令WhatsApp赔偿因其违规变更隐私政策等行为对巴西用户造成的集体精神损害17.34亿雷亚尔(折合约3.09亿美元),并承担其他民事责任。
欧盟《人工智能法案》正式通过全部立法程序,成为欧盟法律。本文将介绍欧盟《人工智能法案》的主要内容,并分析出海应当如何应对。
得州总检察长向超过一百家公司发函,提醒其未在法定期限内按照得州最新实施的数据经纪人法案,向得州州务卿注册为数据经纪人。
Zellmer 根据伊利诺伊州《生物识别信息隐私法》起诉 Facebook 公司(现更名为 Meta)侵犯其个人隐私权。本文将对该案进行分析。
加利福尼亚州起诉Tilting Point公司,称其游戏《海绵宝宝:酷热烹饪》违反了儿童隐私法,双方达成和解,并要求采取合规措施。
为了应对不断上升的网络安全威胁和更严格的隐私法规,谷歌和微软正在加强电子邮件安全措施,要求采用OAuth和双因素认证等现代认证方法。
意大利反垄断局(AGCM)因Meta在其社交平台Facebook和Instagram上侵犯数据隐私而对其处以350万欧元的罚款。AGCM发现Meta非法收集用户数据,违反了消费者保护法。
《科罗拉多州人工智能法案》旨在规范与人工智能系统互动中的消费者权利保护,减少算法歧视,促进公平和安全。
韩国个人信息保护委员会(PIPC)已经因违反个人信息保护法(PIPA)对Kakao Corporation罚款151.4亿韩元。
只要通过 Web、App、IoT 设备或云服务采集、存储、处理、传输、交换、销毁个人数据,或在海外设有公司实体,就会触发海外隐私合规。本文面向出海企业,梳理这四类采集载体、海外实体这一独立判断维度,以及什么才算受监管的个人数据,帮助快速判断自身是否落入合规范围。
出海隐私合规最容易翻船的有四处:全球法规框架差异、合规实践细节差异、特定行业与人群的专门立法(AI、生物识别、健康数据、儿童隐私),以及产品数据处理实践的识别难度。本文逐一拆解这四大暗礁,说明它们各自出现在从顶层设计到落地执行的哪个阶段,以及为何单一背景团队易留盲区。
出海隐私合规可拆成四步落地:全面检测合规现状并做法规调研与适配,识别差距并开展风险治理,准备合规自证材料,以及保持持续合规运营。本文逐步说明每一步的重点、常见交付物(如对外披露政策、Cookie 同意管理、合规文档与第三方评价),以及如何把合规沉淀为长期机制。
隐私合规散布在日常业务的具体场景里:网站 Cookie 的 opt-in/opt-out 同意机制、App 权限与敏感数据、IoT 设备的多端通信、第三方服务引入的风险协议,以及数据跨境传输。本文面向出海企业逐一说明这五类常见场景各自的合规要点与易被忽视的风险。
隐私合规难,不在于遵守一部法律,而在于多个法域的多部法规同时规范同一批个人数据,且各法域对个人数据的定义与时效持续变动。本文面向出海企业,说明它为何横跨法律与技术两层、覆盖数据采集到销毁的全生命周期,以及为何 Meta 等企业要组建千人量级的专职合规团队。
出海企业必须做隐私合规,因为全球已有超过130个国家和地区立法,一旦触发监管审查,轻则应用下架、业务暂停、用户流失,重则巨额罚款与品牌受损。本文说明自2018年 GDPR 后合规重心为何转向数据保护,以及为何合规体系要匹配企业出海生命周期、成为海外发展的基石。
苹果的iOS 17.5更新导致已删除的照片重新出现,引发了隐私问题的担忧。用户在升级后发现了这个问题,这导致了关于可能的隐私问题的猜测。
出海隐私合规最容易触礁的有四个维度:各国法规框架差异、合规实践细节差异、特定行业与人群的专门立法(AI、生物识别、健康、儿童),以及产品数据处理实践识别的高门槛。本文面向出海企业逐一说明这四类暗礁为何难以一次越过,以及它们如何影响产品与技术设计。
出海隐私合规可拆成四步闭环:全面检测当前合规状况并做法规适配、针对合规差距开展风险治理、准备合规自证材料、保持持续的合规运营。本文面向出海企业说明每一步的具体动作,包括对外披露政策、Cookie 同意管理、认证咨询,以及新产品的隐私设计评估。
全球已有超过130个国家和地区设立隐私保护法律,出海企业一旦遭遇监管审查,轻则应用下架、业务暂停、用户流失,重则巨额罚款、媒体曝光与舆论风波。本文说明全球监管现状、监管审查的实际代价,以及为什么要把隐私合规做成贯穿出海生命周期的长期能力而非事后补救。
个人数据既是出海业务的核心资产,也是最容易招致监管处罚的风险点,值得像守护财务资产一样守护。本文说明哪些情形会触发海外隐私合规、为什么要把个人数据当资产按采集到销毁的全生命周期管理,以及守不住数据资产可能带来的应用下架、业务暂停、巨额罚款与品牌损失。