全部文章
5 / 9
Kaamel 荣登 Adweek:探讨企业在数据隐私合规中的挑战和应对
近日,Kaamel 在数据隐私和安全领域的工作在外媒 Adweek 的新闻报道中获得了认可。
隐私快讯|Uber 因违规向美国跨境传输司机数据被罚款2.9亿欧元
荷兰数据保护局向 Uber 处以 2.9 亿欧元的罚款,因其违反规定将欧盟地区司机个人数据传输到美国。
隐私快讯|Kakao Pay 因未经同意向支付宝提供用户个人信息被调查
韩国金融监督院查明 Kakao Pay 在未取得用户同意的情况下,将用户个人信息从韩国跨境传输至中国的支付宝公司,此举或违反韩国《信用信息利用和保护法》。
隐私快讯|《新加坡数据保护法案》要求企业注册数据保护专员(DPO)
新加坡个人数据保护委员会提示企业在2024年9月30日之前通过会计与企业管制局下设的 Bizfile+ 网站注册数据保护专员(DPO)。
隐私快讯|通用汽车因涉嫌违规处理驾驶员数据被得克萨斯州起诉
得克萨斯州总检察长起诉通用汽车,指控其非法收集和出售超过150万名得州驾驶员的私人驾驶数据。
法规研究|佛罗里达州、俄勒冈州和德克萨斯州隐私法生效
佛罗里达州数字权利法案 (FDBR)、俄勒冈州消费者隐私法案 (OCPA) 和德克萨斯州数据安全和隐私法案 (TDPSA) 生效。本文将介绍这些法案的具体内容,并与加州消费者隐私法案(CCPA)进行对比。
隐私快讯|X(原Twitter)在欧洲面临多起投诉
X(原Twitter)在欧洲遭遇多起投诉,投诉指控X涉嫌非法使用欧盟用户的个人数据来训练Grok等X的人工智能技术。
隐私快讯|美国伊利诺伊州颁布《生物识别信息隐私法》(BIPA)修正案
伊利诺伊州颁布《生物识别信息隐私法》修正案,主要对第10条河第20条作出修订。
隐私快讯|TikTok 承诺永久撤出 TikTok Lite 奖励计划,以遵守欧盟《数字服务法》
TikTok 承诺于欧盟市场永久撤出 TikTok Lite 奖励计划,欧盟委员会因此结束了此前对其进行的调查。本案是欧盟委员会首个根据DSA结案的案件。
隐私快讯|美国联邦贸易委员会(FTC)对Tik Tok违反COPPA的行为提起诉讼
美国 FTC 宣布对 Tik Tok 和其母公司字节跳动提起诉讼,指控其违反 COPPA 以及此前达成的和解协议,要求法院对其发出禁令。
案例判罚|Meta 以 14 亿美元达成与德州的生物识别数据诉讼和解
德州总检察长曾指控 Meta 在未获得知情同意的情况下非法收集德州居民的生物识别标识符用于商业目的。Meta 同意支付 14 亿美元,以和解该诉讼。
隐私快讯|美国参议院针对儿童隐私保护通过两项新法案
美国通过《儿童网络安全法》(KOSA)和儿童在线隐私法2.0(COPPA 2.0),意味着美国对科技企业在儿童隐私保护领域的监管策略将迎来重大变革。
案例判罚 |阿里因违规跨境转移个人信息被罚19.78亿韩元
韩国个人信息保护委员会因阿里违反韩国《个人信息保护法》跨境转移用户个人信息,决定对其处以19.78亿韩元的罚款(折合约143万美元),并责令其整改。
案例判罚 |巴西针对WhatsApp违规变更隐私政策等行为提起公益诉讼,索赔17.34亿雷亚尔
巴西联邦检察院与消费者保护协会向法院提起公益诉讼,要求判令WhatsApp赔偿因其违规变更隐私政策等行为对巴西用户造成的集体精神损害17.34亿雷亚尔(折合约3.09亿美元),并承担其他民事责任。
法规研究|面向未来的治理:全球首个人工智能法案即将生效,你需要知道些什么?
欧盟《人工智能法案》正式通过全部立法程序,成为欧盟法律。本文将介绍欧盟《人工智能法案》的主要内容,并分析出海应当如何应对。
隐私快讯 | 得州数据经纪人法案如何“绊倒”100+公司
得州总检察长向超过一百家公司发函,提醒其未在法定期限内按照得州最新实施的数据经纪人法案,向得州州务卿注册为数据经纪人。
隐私快讯 | Zellmer 诉 Facebook 生物识别扫描技术侵犯非用户主体隐私权
Zellmer 根据伊利诺伊州《生物识别信息隐私法》起诉 Facebook 公司(现更名为 Meta)侵犯其个人隐私权。本文将对该案进行分析。
隐私快讯 | Tilting Point 与检察部门就其受到的非法收集和共享儿童数据的指控达成 50 万美元的民事和解
加利福尼亚州起诉Tilting Point公司,称其游戏《海绵宝宝:酷热烹饪》违反了儿童隐私法,双方达成和解,并要求采取合规措施。
隐私快讯|海外邮箱信息安全保护趋势
为了应对不断上升的网络安全威胁和更严格的隐私法规,谷歌和微软正在加强电子邮件安全措施,要求采用OAuth和双因素认证等现代认证方法。
案例判罚|Meta 因违规收集用户数据被意大利反垄断机构处以 350 万欧元罚款
意大利反垄断局(AGCM)因Meta在其社交平台Facebook和Instagram上侵犯数据隐私而对其处以350万欧元的罚款。AGCM发现Meta非法收集用户数据,违反了消费者保护法。
法规研究|科罗拉多州人工智能法案
《科罗拉多州人工智能法案》旨在规范与人工智能系统互动中的消费者权利保护,减少算法歧视,促进公平和安全。
隐私快讯 | Kakao Corp.因违反 PIPA 被罚款 150 亿韩元
韩国个人信息保护委员会(PIPC)已经因违反个人信息保护法(PIPA)对Kakao Corporation罚款151.4亿韩元。
哪些数据资产需要做出海隐私合规?
只要通过 Web、App、IoT 设备或云服务采集、存储、处理、传输、交换、销毁个人数据,或在海外设有公司实体,就会触发海外隐私合规。本文面向出海企业,梳理这四类采集载体、海外实体这一独立判断维度,以及什么才算受监管的个人数据,帮助快速判断自身是否落入合规范围。
出海隐私合规的四大暗礁
出海隐私合规最容易翻船的有四处:全球法规框架差异、合规实践细节差异、特定行业与人群的专门立法(AI、生物识别、健康数据、儿童隐私),以及产品数据处理实践的识别难度。本文逐一拆解这四大暗礁,说明它们各自出现在从顶层设计到落地执行的哪个阶段,以及为何单一背景团队易留盲区。
