暗黑模式(Dark Pattern)用误导性界面诱导用户交出数据或放弃退出权。本文按 FTC 2022年9月《暗黑模式报告》分类,结合 TransUnion、LinkedIn、Airbnb 案例,梳理 GDPR、CCPA/CPRA 如何约束欺骗性同意与退出设计。
跨境电商的海外数据回流几乎不可避免,隐私政策怎么写既满足披露义务又能控制合规风险?本文拆解 SHEIN 与亚马逊面向美国、欧洲用户的不同措辞,并逐条梳理 GDPR 第44-49条的合规路径:充分性认定、SCC、BCR、行为准则与例外情况 Derogations。
2019年一名数据科学家向 Meta 报告 Instagram 在 HTML 源码泄露儿童联系方式,客服争辩未予重视,四个月后他转告爱尔兰 DPC,最终演变成4.05亿欧元罚款。本文按判决书拆解 Article 12/35/25/5/6 的处罚金额与逐条违规。
TikTok 前身 Musical.ly 因违反美国 COPPA 被 FTC 罚570万美元。本文以此案拆解 COPPA 的适用逻辑:13岁以下保护、运营商“事实知识”认定、面向儿童判定标准,以及隐私政策、可核实家长同意、留存删除与安全港等合规要求。
Snap 同意最高3500万美元集体诉讼和解,引出美国三部专门的生物识别隐私法:伊利诺伊 BIPA、德州 CUBI、华盛顿 WBPL。本文对比三者在责任范围、定义、通知同意、数据安全、销毁与执法上的异同,其中仅 BIPA 赋予个人私人诉讼权,是诉讼高发地。
Kaamel Labs 实测 Instagram 对4.05亿欧元罚单的整改:手机端已阻止13岁以下注册、13-16岁账户默认私密,但扫描发现特定场景下新注册未成年账户仍可能默认公开。本文还对比 TikTok 的默认私密设计,梳理 Privacy by Design 要点。
2022年9月,爱尔兰 DPC 就 Instagram 违反 GDPR 儿童数据保护义务处以4.05亿欧元罚款,为当时史上第二高。问题出在把13-17岁账户默认设为公开、允许儿童商用账号公开邮箱手机号。本文拆解涉及的 GDPR 条款与合规要点。
2022年8月加州总检察长与丝芙兰达成120万美元 CCPA 和解:让 Google Analytics 用第三方 Cookie 换广告服务被认定为“出售”个人信息,且未提供 Do Not Sell 选项、忽视 GPC 信号。本文拆解四项指控与整改路径。