跳到正文

全部动态

今日 0 条
找到 58 条 · 更新于 02:04
10月10日周六
  1. European Data Protection Board欧洲 · 规则与行业观察原文日期已确认来源运行中来源已补充来源标记已记录88

    荷兰数据保护局对Uber处以8.2499亿欧元罚款,涉自动化决策与画像告知不足

    荷兰数据保护局(Autoriteit Persoonsgegevens,AP)因Uber对司机进行完全自动化决策且未充分告知画像机制,对其处以824 990 000欧元罚款,涉及2018至2022年间事件。案件源于171名法国Uber司机的投诉,经GDPR One-Stop-Shop程序由荷兰AP处理;Uber已提起上诉,尚无最终司法裁决。

    研究/数据

    推荐理由:监管机构对自动化决策(automated decision-making)开出的高额罚单,可作为评估平台自动化风控与用户告知义务合规风险的参考;Uber已提起上诉,最终司法结果待核验。

10月9日周五
  1. European Data Protection Board欧洲 · 规则与行业观察原文日期已确认来源运行中即时卡片来源标记已记录

    意大利数据保护机构对 IQVIA Solutions Italy S.r.l. 处以 700 万欧元罚款

    意大利数据保护机构(DPA)对 IQVIA Solutions Italy S.r.l. 处以 700 万欧元行政罚款,认定其在缺乏适当法律依据的情况下处理患者健康数据。涉事数据库包含约 800 名全科医生约 100 万名患者的健康信息,DPA 认定数据并非 IQVIA 所声称的匿名数据。若 IQVIA 拟继续处理,须在 120 天内完成 GDPR 合规整改,或由全科医生独立完成匿名化。

    规则/监管研究/数据
  2. European Data Protection Board欧洲 · 规则与行业观察原文日期已确认来源运行中即时卡片来源标记已记录

    意大利数据保护局对 Emirates 处以 18 万欧元罚款并责令整改 MEDIF 表格数据处理

    意大利数据保护局(DPA)因 Emirates 在乘客健康数据处理上违反 GDPR 第 5(1)(a)、5(1)(e)、12 和 13 条,对其处以 18 万欧元行政罚款,并责令其在 30 天内整改。

    研究/数据
  3. UK Competition and Markets Authority英国 · 规则与行业观察原文日期已确认来源运行中来源已补充来源标记已记录15

    CMA board: rules of procedure

    英国竞争与市场管理局(Competition and Markets Authority,CMA)发布其 board 的 rules of procedure,说明该 board 的 powers and functions。

  4. UK Competition and Markets Authority英国 · 规则与行业观察原文日期已确认来源运行中即时卡片来源标记已记录

    CMA考虑接受Macquarie为收购EAG提出的补救方案

    英国竞争与市场管理局(CMA)正在考虑Macquarie为解决其收购Energy Assets Group(EAG)引发的竞争担忧而提交的具有法律约束力的承诺,即出售EAG面向商业客户的非智能燃气表计量服务业务。CMA在第一阶段调查中认定该合并将使本已集中的市场集中度显著上升,将在未来40个工作日内征求第三方反馈并评估潜在买家,若承诺有效则有条件批准交易,否则可能转入第二阶段调查。

  5. Australia OAIC澳新 · 规则与行业观察原文日期已确认来源运行中即时卡片来源标记已记录

    OAIC:2025-26年政府信息公开复审申请增长42%

    澳大利亚信息专员Elizabeth Tydd于2026年10月9日发文称,OAIC在2025-26年收到的政府信息公开决定复审申请增长42%。AIAC调查显示,53–59%的受访者认为获取政府信息“非常重要”,86%同意政府应公开决策所用技术。OAIC计划发布《人工智能信息权利保护声明》。

    公关/回应
  6. Search Engine Journal全球综合 · 广告与媒介原文日期已确认来源运行中即时卡片来源标记已记录

    受监管付费媒体中的AI:可能危及合规的默认设置

    Search Engine Journal刊文,建议医疗、金融、法律等受监管行业的付费媒体营销者审视AI默认设置以规避合规风险。文中指出Google Ads的AI Max、Performance Max、Demand Gen及Meta的Advantage+ creative enhancements等自动功能可能生成未经批准的文案或素材,建议关闭相关选项。

    广告/投放规则/监管
10月8日周四
  1. US Federal Trade Commission北美 · 规则与行业观察原文日期已确认来源运行中即时卡片来源标记已记录

    FTC向Cleo AI误导的消费者退还超1580万美元

    美国联邦贸易委员会(FTC)将向现金预支应用公司Cleo AI的受影响消费者退还超过15.8亿美元,涉及其对预支金额和到账时间的欺骗性宣传及难以取消的订阅。FTC计划向2,124,796名符合条件的Cleo AI客户发送付款,合格消费者将在2026年10月26日前收到邮件,并于10月27日起通过PayPal收到款项,需在30天内兑换。

  2. US Federal Trade Commission北美 · 规则与行业观察原文日期已确认来源运行中即时卡片来源标记已记录

    FTC与Greenway Auto Group达成和解,要求汽车广告标明实际支付价格

    FTC宣布与Greenway Auto Group达成和解,要求其价格广告必须突出标明消费者购车实际支付的价格,仅可扣除政府强制收取的费用。诉状指控该公司在超过92%的交易中,向消费者收取的费用平均比广告价高出3,350美元以上,并使用虚假中奖邮件诱导消费者。拟议的和解令还禁止其就费用、融资等是否为必需项作出虚假陈述。

    广告/投放价格/促销
  3. CNIL欧洲 · 规则与行业观察原文日期已确认来源运行中即时卡片来源标记已记录

    CNIL关闭对FRANCE TRAVAIL的整改令

    CNIL于2026年9月23日通过决议,关闭2026年1月22日对FRANCE TRAVAIL发出的整改令,因其已合规,无需支付每日€5,000的逾期罚金。此前,CNIL限制委员会因求职者数据安全措施不足,于2026年1月对FRANCE TRAVAIL处以€5 million罚款,并要求其落实密码策略、多因素认证、日志监控及数据访问限制等GDPR第32条规定的安全措施。

    规则/监管研究/数据
  4. Korea PIPC日本与韩国 · 规则与行业观察原文日期已确认来源运行中即时卡片来源标记已记录

    韩国PIPC启动对英国的个人数据保护对等认定审查

    韩国个人信息保护委员会(PIPC)于2026年10月1日宣布,已开始审查英国的个人数据保护水平是否与韩国对等。PIPC在8月和9月召开两次跨境数据传输专家委员会会议后选定英国,将全面评估其数据保护框架、监管、执法和救济机制。PIPC主席Kyung Hee Song表示,计划建立促进韩英间安全顺畅数据传输的机制。

    规则/监管研究/数据
10月7日周三
  1. Search Engine Journal全球综合 · 规则与行业观察原文日期已确认来源运行中即时卡片来源标记已记录

    Google搜索反垄断裁决:广告主下一步应核查什么

    Silver Arbitration Law, PLLC赞助的文章指出,2024年8月法院认定Google通过“定价旋钮”抬高通用搜索文字广告CPC,涉及2012–2019年格式定价、2014年起的Squashing及2019年起的rGSP(预计顶部广告位CPC上升5–6%)。

    广告/投放
  2. Australia OAIC澳新 · 规则与行业观察原文日期已确认来源运行中即时卡片来源标记已记录

    澳大利亚OAIC对智能眼镜软件提供商Shenzhen Qingcheng启动正式调查

    澳大利亚信息专员办公室(OAIC)宣布对HeyCyan app的提供商Shenzhen Qingcheng启动正式调查,原因是该实体未回应初步问询,且第三方对其技术和隐私政策的分析引发担忧。

    公关/回应规则/监管
9月30日周三
  1. Australia OAIC澳新 · 规则与行业观察原文日期已确认来源运行中即时卡片来源标记已记录

    OAIC发布AI与自动化决策透明度合规资源,更新APP 1指南

    澳大利亚信息专员办公室(OAIC)于2026年9月30日发布针对AI与自动化决策透明度义务的合规资源,并更新了APP 1指南。根据《2024年隐私与其他立法修正案》,APP实体须在2026年12月10日前,于隐私政策中披露使用计算机程序做出重大影响个人权利或利益决策的相关信息。新资源包括事实清单、政府机构补充清单及流程图,内容参考了咨询期间收到的90份书面意见。

    规则/监管
  2. UK Information Commissioner's Office英国 · 规则与行业观察原文日期已确认来源运行中即时卡片来源标记已记录

    Suffolk Constabulary 因 Excel 表格泄露敏感个人数据被出具 Reprimand

    Suffolk Constabulary 因在回应 Freedom of Information 请求时,于 Excel 表格中无意披露敏感个人数据,被出具 Reprimand。来源为 UK Information Commissioner's Office,原文发布日期为 2026-09-30。

    公关/回应研究/数据
  3. UK Information Commissioner's Office英国 · 规则与行业观察原文日期已确认来源运行中即时卡片来源标记已记录

    Norfolk Constabulary 因 Excel 表格泄露敏感个人数据被出具 Reprimand

    Norfolk Constabulary 因在回应 Freedom of Information 请求时,于 Excel 表格中无意披露敏感个人数据,被出具 Reprimand。原文未提供数据数量、涉及人数或具体日期等细节。

    公关/回应研究/数据
9月29日周二
  1. US Federal Trade Commission北美 · 规则与行业观察原文日期已确认来源运行中来源已补充来源标记已记录25

    FTC举办消费者保护与老年人圆桌会:开放注册季前后的医疗相关诈骗

    美国联邦贸易委员会(FTC)举办“消费者保护与老年人圆桌会”,讨论开放注册季前、中、后期的医疗相关诈骗。圆桌会由FTC消费者教育专家Gema de las Heras主持,参与嘉宾包括FTC、CMS及SMP和SHIP资源中心的代表。

  2. OpenAI News全球综合 · 规则与行业观察原文日期已确认来源运行中来源已补充来源标记已记录25

    OpenAI 就涉及澳大利亚政府网站的事件致歉并公布更强防护措施

    OpenAI 就涉及澳大利亚政府网站的事件致歉,并概述更强的防护措施与支持,以加强澳大利亚的网络防御。该说明由 OpenAI News 于 2026-09-29 发布,具体措施细节未在材料中展开。

9月28日周一
  1. Korea PIPC日本与韩国 · 规则与行业观察原文日期已确认来源运行中即时卡片来源标记已记录

    PIPC 将于 9 月 29 日举办 Global AI Privacy Forum

    韩国个人信息保护委员会(PIPC)宣布将于 2026 年 9 月 29 日举办 Global AI Privacy Forum,主题为“Privacy for Innovation, Partnership for Cooperation”。论坛将汇聚数据保护机构、国际组织及 Microsoft、Meta、Sony 等企业代表,探讨 AI 创新与隐私保护的平衡、能力建设与国际合作。

    联名/合作研究/数据
9月23日周三
  1. European Data Protection Board欧洲 · 规则与行业观察原文日期已确认来源运行中来源已补充来源标记已记录85

    爱尔兰DPC对Google位置数据处理开出4.03亿欧元罚款并要求6个月内整改

    爱尔兰数据保护委员会(DPC)于2026年9月21日对Google Ireland Limited作出最终决定,因其在Web & App Activity、Location History和Location Accuracy三项功能中的位置数据处理违反GDPR,合计处以403,000,000欧元行政罚款,并责令其在6个月内完成合规整改。

    规则/监管研究/数据

    推荐理由:监管机构对位置数据处理的处罚决定给出了具体违规条款和整改期限(6个月),涉及位置数据收集、透明度与留存的合规团队可据此检查自身数据处理实践;处罚金额与整改时间点明确,可作为合规时间表参考。

  2. CNIL欧洲 · 规则与行业观察原文日期已确认来源运行中即时卡片来源标记已记录

    EDPB 通过 GDPR 行政罚款指南并敲定 DSA-GDPR 最终指南

    EDPB 在 9 月 21 日的全会上通过了关于 GDPR 行政罚款权力的指南,以及 DSA 与 GDPR 互动的最终版指南。新指南提出 DPA 决定是否罚款的五步方法,并提供 14 个实践案例,将于 2026 年 11 月 13 日前公开征求意见。DSA-GDPR 指南则在公开征求意见后定稿,以支持两部法律的一致适用。

  3. Korea PIPC日本与韩国 · 规则与行业观察原文日期已确认来源运行中即时卡片来源标记已记录

    韩国PIPC对五家扫地机器人品牌发布个人信息保护改进建议

    韩国个人信息保护委员会(PIPC)于2026年9月14日发布新闻稿,对Roborock、三星电子、LG电子、ECOVACS和小米在韩国销售的最新款扫地机器人(截至2025年3月)的个人信息处理情况完成事实调查,并针对发现的问题发布改进建议。

9月22日周二
  1. UK Competition and Markets Authority英国 · 规则与行业观察原文日期已确认来源运行中来源已补充来源标记已记录20

    CMA发布兽医服务市场调查令2026及RCVS承诺2026

    英国竞争与市场管理局(CMA)发布兽医服务市场调查令2026及Royal College of Veterinary Surgeons(RCVS)承诺2026,针对家庭宠物兽医服务市场。令与承诺包含赋能宠物主人选择、消除参与和竞争障碍的措施,以及RCVS支持对相关兽医企业施加的补救措施并监测其合规的承诺。CMA表示将很快发布更新版说明,解释兽医企业需如何遵守该令。

    规则/监管
9月21日周一
  1. European Data Protection Board欧洲 · 规则与行业观察原文日期已确认来源运行中来源已补充来源标记已记录82

    EDPB通过罚款裁量五步方法并采纳DSA与GDPR衔接最终指南

    EDPB在最近一次全体会议通过了GDPR行政处罚裁量指南及DSA与GDPR衔接的最终版指南,要求监管机构按五步方法决定是否罚款。指南包含14个实务示例,罚款裁量指南将于2026年11月13日前公开征求意见;DSA与GDPR衔接指南已在公开征求意见后定稿。

    规则/监管

    推荐理由:资料给出EDPB罚款裁量五步方法与公开征求意见截止日期2026年11月13日,涉及GDPR执法的欧洲团队可据此检查合规风险评估流程;DSA与GDPR衔接指南为最终版,涉及欧盟数据处理的业务需关注其适用。

9月17日周四
9月16日周三
  1. Korea PIPC日本与韩国 · 规则与行业观察原文日期已确认来源运行中即时卡片来源标记已记录

    韩国PIPC与KISA举办跨境数据传输说明会,介绍SCCs、BCRs及Global CBPR认证更新

    韩国个人信息保护委员会(PIPC)与韩国互联网振兴院(KISA)于2026年9月14日举办跨境数据传输说明会,向企业征集意见并讨论制度改进。PIPC计划引入标准合同条款(SCCs)和有约束力的公司规则(BCRs),并介绍Global CBPR认证的更新操作细节与新申请程序。说明会还包含韩国-欧盟隐私与数据保护合作中心关于欧盟监管趋势的介绍,以及法律专家的一对一合规咨询。

    联名/合作规则/监管研究/数据
9月15日周二
  1. Australia OAIC澳新 · 规则与行业观察原文日期已确认来源运行中来源已补充来源标记已记录85

    澳大利亚OAIC在AFIA风险峰会阐述隐私监管重点与合规时间表

    澳大利亚OAIC在AFIA Risk Summit演讲中说明了隐私监管重点,包括Privacy Act拟引入的公平合理测试、近期执法案例(American Express、Optus、rent-tech、Latitude Financial)及第三方tracking pixels调查。

    规则/监管

    推荐理由:OAIC在演讲中明确了多项隐私合规义务的生效时间点(ADM透明度义务12月10日生效、AML/CTF扩围7月1日生效),并公布ACAPS 2026调查数据,金融、地产、广告技术等行业可据此核对数据收集与留存政策。

  2. Australia OAIC澳新 · 规则与行业观察原文日期已确认来源运行中来源已补充来源标记已记录70

    OAIC 专员披露隐私投诉增长数据并预告 Tranche 2 改革

    OAIC 隐私专员在 Australian Insurance Law Association 网络研讨会演讲中表示,2025-26 年共收到 3,948 件隐私投诉,同比增长 73%,保险业位列第 9 占比略超 3%;社区对保险业使用个人信息的信任度从上次调查的 40% 降至 28%。

    研究/数据

    推荐理由:OAIC 专员在演讲中披露了投诉量、数据泄露通报和信任度调查等可核验数据,并预告 Tranche 2 隐私改革与 ADM 透明度义务将于 12 月 10 日生效,涉及数据处理、AI 训练和人脸识别的团队可据此检查合规准备。

9月11日周五
  1. European Data Protection Board欧洲 · 规则与行业观察原文日期已确认来源运行中来源已补充来源标记已记录65

    CNIL因未妥善处理删除权请求对EXTIA罚款30万欧元

    CNIL于2026年7月21日作出最终决定,对IT与工程公司EXTIA罚款30万欧元,理由是违反GDPR第12条和第17条关于透明度与删除权的规定。EXTIA在2024年收到的265份删除请求中,超过四分之三未处理或处理不当,其中12份未处理、166人未被告知处理结果、27人被告知逾期(超过法定一个月期限)。

    推荐理由:该通报涉及 GDPR 删除请求处理与告知义务,可作为检查候选人、员工数据删除流程的参考。处罚金额和处理情况按 CNIL 在 EDPB 发布的信息转述,尚未做独立交叉核验。

9月10日周四
  1. Korea PIPC日本与韩国 · 规则与行业观察原文日期已确认来源运行中即时卡片来源标记已记录

    PIPC 改进金融领域居民登录号处理做法

    PIPC 于 2026 年 4 月 1 日起对六大金融领域 220 家公司开展事实调查,审查居民登录号(RRN)处理情况。调查促使金融公司消除账户管理等一般服务中不必要的 RRN 处理。PIPC 表示,对在调查期间采取必要措施合规的企业不施加行政处罚。

    规则/监管
9月9日周三