← 返回博客

全部文章9 / 9

暗黑模式与隐私设计:监管如何治理欺骗性界面
Cookie 与同意

暗黑模式与隐私设计:监管如何治理欺骗性界面

暗黑模式(Dark Pattern)用误导性界面诱导用户交出数据或放弃退出权。本文按 FTC 2022年9月《暗黑模式报告》分类,结合 TransUnion、LinkedIn、Airbnb 案例,梳理 GDPR、CCPA/CPRA 如何约束欺骗性同意与退出设计。

·4 分钟
跨境数据的隐私政策怎么写:SHEIN 与亚马逊的答卷
跨境数据

跨境数据的隐私政策怎么写:SHEIN 与亚马逊的答卷

跨境电商的海外数据回流几乎不可避免,隐私政策怎么写既满足披露义务又能控制合规风险?本文拆解 SHEIN 与亚马逊面向美国、欧洲用户的不同措辞,并逐条梳理 GDPR 第44-49条的合规路径:充分性认定、SCC、BCR、行为准则与例外情况 Derogations。

·5 分钟
一次隐私投诉如何演变成 4.05 亿欧元 GDPR 罚单
执法与罚单

一次隐私投诉如何演变成 4.05 亿欧元 GDPR 罚单

2019年一名数据科学家向 Meta 报告 Instagram 在 HTML 源码泄露儿童联系方式,客服争辩未予重视,四个月后他转告爱尔兰 DPC,最终演变成4.05亿欧元罚款。本文按判决书拆解 Article 12/35/25/5/6 的处罚金额与逐条违规。

·4 分钟
Musical.ly 570 万美元 COPPA 罚单:儿童隐私合规
儿童隐私

Musical.ly 570 万美元 COPPA 罚单:儿童隐私合规

TikTok 前身 Musical.ly 因违反美国 COPPA 被 FTC 罚570万美元。本文以此案拆解 COPPA 的适用逻辑:13岁以下保护、运营商“事实知识”认定、面向儿童判定标准,以及隐私政策、可核实家长同意、留存删除与安全港等合规要求。

·4 分钟
美国生物识别隐私法:BIPA、CUBI、WBPL 三州对比
生物识别

美国生物识别隐私法:BIPA、CUBI、WBPL 三州对比

Snap 同意最高3500万美元集体诉讼和解,引出美国三部专门的生物识别隐私法:伊利诺伊 BIPA、德州 CUBI、华盛顿 WBPL。本文对比三者在责任范围、定义、通知同意、数据安全、销毁与执法上的异同,其中仅 BIPA 赋予个人私人诉讼权,是诉讼高发地。

·4 分钟
Instagram 儿童隐私整改实测:默认私密落地了吗(二)
儿童隐私

Instagram 儿童隐私整改实测:默认私密落地了吗(二)

Kaamel Labs 实测 Instagram 对4.05亿欧元罚单的整改:手机端已阻止13岁以下注册、13-16岁账户默认私密,但扫描发现特定场景下新注册未成年账户仍可能默认公开。本文还对比 TikTok 的默认私密设计,梳理 Privacy by Design 要点。

·4 分钟
Instagram 4.05 亿欧元罚单:GDPR 儿童隐私违规(一)
儿童隐私

Instagram 4.05 亿欧元罚单:GDPR 儿童隐私违规(一)

2022年9月,爱尔兰 DPC 就 Instagram 违反 GDPR 儿童数据保护义务处以4.05亿欧元罚款,为当时史上第二高。问题出在把13-17岁账户默认设为公开、允许儿童商用账号公开邮箱手机号。本文拆解涉及的 GDPR 条款与合规要点。

·4 分钟
丝芙兰 120 万美元 CCPA 和解:用 GA 也算“出售”数据
跨境数据

丝芙兰 120 万美元 CCPA 和解:用 GA 也算“出售”数据

2022年8月加州总检察长与丝芙兰达成120万美元 CCPA 和解:让 Google Analytics 用第三方 Cookie 换广告服务被认定为“出售”个人信息,且未提供 Do Not Sell 选项、忽视 GPC 信号。本文拆解四项指控与整改路径。

·4 分钟

开启你的合规之旅!

与 Kaamel 的隐私专家取得联系

https://kaamel.com
info@kaamel.com
340 E Middlefield Rd, Mountain View, CA 94043
AICPA Drata
© 2024 Kaamel Inc. All rights reserved.