全部文章
7 / 9
隐私快讯 | Uber 因违反隐私法规被罚款 1000 万欧元
荷兰数据保护局(AP)已经对Uber罚款1000万欧元,原因是Uber没有全面公开他们的数据保留政策,并且阻碍了司机查看自己数据的权利。
案例判罚|亚马逊法国物流公司因违规监控员工被处以3200万欧元罚款
法国国家信息自由委员会(CNIL)发现,亚马逊的跟踪系统(用于测量员工活动和绩效)违反了《一般数据保护条例》(GDPR)的原则,如数据最小化、合法处理、通知和透明度义务以及数据安全。
隐私快讯 | 欧盟《数据法案》生效
欧盟数据法案于2024年1月11日生效,旨在解决数据共享和使用中的问题。 它为访问、获取和分享数据,特别是与互联网连接的产品,设定了明确的规则。
Meta 5100 万美元和解加拿大隐私诉讼:PIPEDA 同意原则
2024 年 1 月,Meta 拟支付 5100 万美元和解加拿大隐私集体诉讼。Facebook「赞助故事」广告计划在 2011–2014 年间未经知情同意使用用户姓名、照片和邮箱,约 430 万人受影响。本文以加拿大 PIPEDA 的有效同意三要件解析本案。
冰岛数据保护局审查儿童数据保护实践
冰岛的Persónuvernd对当地政府使用Google的学校教育系统中的隐私侵权行为进行了罚款,原因是不符合规定。
FTC 发布 COPPA 修订提案,要点速览!
联邦贸易委员会(FTC)建议修订儿童在线隐私保护法(COPPA)以加强对儿童个人信息的保护,着眼于企业数据收集行为。
CNIL 发布 TIA 实用指南草案:数据跨境六步评估
法国数据保护机构 CNIL 于 2024 年 1 月 8 日发布数据转移影响评估(TIA)实用指南草案并征求公众意见。指南依 EDPB 建议给出六步流程,指导企业在依赖 SCC 等 GDPR 第 46 条工具向欧洲经济区外转移个人数据时评估目的地保护水平并采取补充措施。
DMA 解读:守门人的认定门槛与核心义务
欧盟《数字市场法案》(DMA)2024 年 3 月施行,把符合门槛的大型平台指定为「守门人」。本文梳理认定标准(75 亿欧元年营业额或 750 亿欧元市值、4500 万月活终端用户、1 万商业用户)、数据与互操作义务,以及最高全球营业额 20% 的罚款。
Google Consent Mode 适配:DMA 下广告主怎么做
为应对 2024 年 3 月施行的欧盟 DMA,Google 要求所有向欧盟投放广告的客户部署 Consent Mode,并接入同意管理平台(CMP)以获取有效同意。本文说明 Consent Mode 的运作方式、基础与高级实现的区别,以及广告主扫描 Cookie、部署同意横幅的落地步骤。
谷歌地图新策略,用户将享有更多信息管理权
谷歌地图的新更新增强了用户对位置历史的控制,使得可以进行本地存储活动删除,并限制政府对地理位置数据的访问。
首部AI草案出台:创新与责任的新篇章
欧盟AI法案提出了一个框架,以确保安全、合法的AI使用,同时促进投资、创新和市场发展。
印度发布暗黑模式指引
印度中央消费者保护局在官方公报中发布了《禁止和规范暗黑模式 2023 年指引》,以打击欺诈性的电子商务行为。
BEUC 投诉 Meta「付费或同意」违反 GDPR 与消费者法
2023 年 11 月 30 日,欧洲消费者组织 BEUC 联合 19 家成员向消费者保护机构(CPC)投诉 Meta 的「付费或同意」模式:要求 Facebook、Instagram 用户要么同意广告数据处理、要么付费去广告,并评估其是否违反 GDPR 的自愿、知情、区分性同意要求。
隐私快讯 | 关于海外直接营销执法那些事
最近的全球执法行动强调了在数字时代直接营销合规性的重要性。
Weee! 泄露 110 万用户数据,遭 CCPA 集体诉讼
美国亚裔生鲜电商 Weee! 遭黑客 IntelBroker 窃取 1130 万条订单与 110 万个账户信息,包含姓名、地址、电邮、电话与订单备注,2023 年 2 月起在暗网公开;随后的加州集体诉讼提出含违反 CCPA 在内的 13 项指控。
摩根士丹利 650 万美元数据泄露和解案
2023年11月16日,摩根士丹利就两起数据泄露事故与六州总检察长达成 650 万美元和解。事故源于退役数据中心时供应商未彻底销毁硬盘、以及 42 台可能含未加密数据的设备丢失。本文拆解供应商管理、硬件退役处置与全量加密中的数据删除风险与整改要求。
Meta“付费或同意”广告模式遭多国监管质疑
Meta 在 EDPB 全 EEA 禁令后推出“付费去广告、否则接受行为广告”的订阅模式,挪威、丹麦数据保护局质疑其是否违反 GDPR 的自由同意原则。本文梳理 EDPB 禁令始末、爱尔兰 DPC 的执法角色,以及“付费或同意”模式为何触碰同意有效性的红线。
VPPA 与 Crunchyroll 1600 万美元和解案
索尼旗下动漫平台 Crunchyroll 被控未经同意向 Facebook 等第三方披露用户观看信息,违反美国《视频隐私保护法》(VPPA),2023 年以约 1600 万美元、每人约 30 美元和解。本文梳理 VPPA 的立法渊源与它为何成为像素追踪诉讼的利器。
比利时 DPA 发布 Cookie 合规检查清单
2023年10月20日,比利时数据保护局发布 Cookie 检查清单,明确除严格必要外须先取得自由、具体、知情、明确的同意。本文提炼功能性 Cookie 的免同意豁免、禁用 Cookie 墙与欺骗性设计、分层告知与便捷撤回同意等可直接落地的合规要点。
美国 Do Not Call 免打扰政策:企业合规义务
美国《国家免打扰名单》由 FTC 管理、依 TSR 执行,违规拨打每通最高罚 50120 美元。本文讲清消费者的免打扰权、企业以卖家身份订阅名单取得 SAN 的义务、EBR 等六类豁免情形,以及非美国企业需先向 IRS 取得 EIN 才能访问名单的实操要点。
意大利 Garante 发布医疗 AI“十诫”合规守则
意大利数据保护局 Garante 依据 GDPR 与本国判例,为全境部署 AI 医疗服务发布“十诫”守则,确立法律依据、DPIA、可知性、非排他性(人工参与)、算法非歧视等原则。本文提炼对处理健康数据、部署医疗 AI 的出海企业最相关的合规要点。
挪威请求 EDPB 将 Meta 行为广告禁令扩至全欧
2023年9月28日,挪威数据保护局请求 EDPB 就 Meta 爱尔兰在 Facebook、Instagram 上的行为广告禁令作出具有约束力的决定,要求永久化并扩至整个欧盟/EEA。本文梳理 GDPR 第 6(1)(b)/(f) 条法律基础之争与行为营销的合规边界。
ICO 因非法电话营销罚 RHAP 6.5 万英镑
英国 ICO 2023年9月20日依 PECR 对 RHAP 处以 6.5 万英镑罚款,因其在 2021 年向已登记 TPS 的号码拨打 15288 通未经请求的营销电话。本文拆解 PECR 第 21/24 条、TPS 义务与出海直接营销的合规要点。
荷兰消费者组织对谷歌发起大规模隐私集体诉讼
2023年9月12日,荷兰消费者协会 Consumentenbond 与隐私保护基金会(FPPI)宣布对谷歌提起集体诉讼,指其为在线广告拍卖持续监控用户、非法跨境传输数据,要求向每位消费者赔偿750欧元。本文解析 GDPR 信息披露义务与有效同意要件,及 CNIL 5000万欧元罚款先例。
