隐私合规指按各法域要求合规处理个人数据,覆盖采集、存储、处理、传输、交换到销毁的全生命周期。本文面向出海企业,说明它为何因多法域交叉、法规时效多变而复杂,为何既是法律问题又需要技术支撑,以及全球已有超过130个国家和地区立法、大型企业为何组建专职合规团队。
美国电话电报公司(AT&T)因非法披露客户位置数据而被联邦通信委员会(FCC)罚款5700万美元。FCC发现AT&T在未经同意的情况下泄露客户专有网络信息(CPNI),违反了规定。
美国 FCC 就涉及高风险国家产品申请 IoT 网络安全标签发布拟议规则
欧洲数据保护委员会(EDPB)已就大型在线平台运营的“同意或付费”模型发布了关于行为广告的指南。
2024年美国隐私权法案(APRA)由美国代表凯西·罗杰斯和参议员玛丽亚·坎特韦尔宣布,旨在在美国建立全面的国家数据隐私和安全标准。
美国联邦通信委员会(FCC)已批准一项针对无线消费者物联网产品的自愿性网络安全标签程序。该程序为消费者提供FCC物联网标签,表示符合最低网络安全标准。
佛罗里达州州长签署了HB 3法案,该法案对未成年人使用社交媒体和接触有害内容进行了监管。
本文为您提供了关于App Store在隐私声明和签名方面新要求的完整指南。
最近,由于新规定要求对访问性有害材料进行“合理的年龄验证”,Pornhub阻止了德克萨斯州用户的访问。这些规定遭到了反对和诉讼,但保留了年龄验证的核心条款。
Kaamel 提供了一种Cookie同意解决方案,以帮助公司符合Google的标准,包括扫描和分类cookies,开发和集成Cookie同意横幅,以及同意管理。
行政命令旨在阻止“受关注国家”由于国家安全风险,访问和利用美国个人的大量敏感个人数据和美国政府相关数据。
拜登总统已签署行政命令,以限制将美国人的个人数据大规模销售给如俄罗斯,朝鲜,古巴,委内瑞拉,中国和伊朗等“受关注国家”。
加州总检察 Rob Bonta 宣布与著名送餐平台 DoorDash 达成了一项金额为 37.5 万美元的和解协议,解决了该公司违反加州消费者隐私法案(CCPA)和加州在线隐私保护法(CalOPPA)的指控。
欧盟已根据《数字服务法》(DSA)启动对TikTok的官方调查,以评估其是否符合儿童保护措施和在线内容规定。
在线服务平台引入了“同意或付费”模型,让用户选择同意收集数据进行广告或选择付费的无广告服务。欧洲数据保护当局正在检查其影响,并向EDPB寻求指导。
荷兰数据保护局(AP)已经对Uber罚款1000万欧元,原因是Uber没有全面公开他们的数据保留政策,并且阻碍了司机查看自己数据的权利。
法国国家信息自由委员会(CNIL)发现,亚马逊的跟踪系统(用于测量员工活动和绩效)违反了《一般数据保护条例》(GDPR)的原则,如数据最小化、合法处理、通知和透明度义务以及数据安全。
欧盟数据法案于2024年1月11日生效,旨在解决数据共享和使用中的问题。 它为访问、获取和分享数据,特别是与互联网连接的产品,设定了明确的规则。
2024 年 1 月,Meta 拟支付 5100 万美元和解加拿大隐私集体诉讼。Facebook「赞助故事」广告计划在 2011–2014 年间未经知情同意使用用户姓名、照片和邮箱,约 430 万人受影响。本文以加拿大 PIPEDA 的有效同意三要件解析本案。
冰岛的Persónuvernd对当地政府使用Google的学校教育系统中的隐私侵权行为进行了罚款,原因是不符合规定。
联邦贸易委员会(FTC)建议修订儿童在线隐私保护法(COPPA)以加强对儿童个人信息的保护,着眼于企业数据收集行为。
法国数据保护机构 CNIL 于 2024 年 1 月 8 日发布数据转移影响评估(TIA)实用指南草案并征求公众意见。指南依 EDPB 建议给出六步流程,指导企业在依赖 SCC 等 GDPR 第 46 条工具向欧洲经济区外转移个人数据时评估目的地保护水平并采取补充措施。
欧盟《数字市场法案》(DMA)2024 年 3 月施行,把符合门槛的大型平台指定为「守门人」。本文梳理认定标准(75 亿欧元年营业额或 750 亿欧元市值、4500 万月活终端用户、1 万商业用户)、数据与互操作义务,以及最高全球营业额 20% 的罚款。
为应对 2024 年 3 月施行的欧盟 DMA,Google 要求所有向欧盟投放广告的客户部署 Consent Mode,并接入同意管理平台(CMP)以获取有效同意。本文说明 Consent Mode 的运作方式、基础与高级实现的区别,以及广告主扫描 Cookie、部署同意横幅的落地步骤。