跳到正文

搜索“European Data Protection Board”

ENTITY FIRST

先看实体:European Data Protection Board

打开实体目录 →

事件与信号 本页 8 条

已经完成整理的市场变化与规则

今天10月10日周六
  1. European Data Protection Board欧洲 · 规则与行业观察原文日期已确认来源运行中来源已补充来源标记已记录88

    荷兰数据保护局对Uber处以8.2499亿欧元罚款,涉自动化决策与画像告知不足

    荷兰数据保护局(Autoriteit Persoonsgegevens,AP)因Uber对司机进行完全自动化决策且未充分告知画像机制,对其处以824 990 000欧元罚款,涉及2018至2022年间事件。案件源于171名法国Uber司机的投诉,经GDPR One-Stop-Shop程序由荷兰AP处理;Uber已提起上诉,尚无最终司法裁决。

    研究/数据

    推荐理由:监管机构对自动化决策(automated decision-making)开出的高额罚单,可作为评估平台自动化风控与用户告知义务合规风险的参考;Uber已提起上诉,最终司法结果待核验。

10月8日周四
9月23日周三
  1. European Data Protection Board欧洲 · 规则与行业观察原文日期已确认来源运行中来源已补充来源标记已记录85

    爱尔兰DPC对Google位置数据处理开出4.03亿欧元罚款并要求6个月内整改

    爱尔兰数据保护委员会(DPC)于2026年9月21日对Google Ireland Limited作出最终决定,因其在Web & App Activity、Location History和Location Accuracy三项功能中的位置数据处理违反GDPR,合计处以403,000,000欧元行政罚款,并责令其在6个月内完成合规整改。

    规则/监管研究/数据

    推荐理由:监管机构对位置数据处理的处罚决定给出了具体违规条款和整改期限(6个月),涉及位置数据收集、透明度与留存的合规团队可据此检查自身数据处理实践;处罚金额与整改时间点明确,可作为合规时间表参考。

9月21日周一
  1. European Data Protection Board欧洲 · 规则与行业观察原文日期已确认来源运行中来源已补充来源标记已记录82

    EDPB通过罚款裁量五步方法并采纳DSA与GDPR衔接最终指南

    EDPB在最近一次全体会议通过了GDPR行政处罚裁量指南及DSA与GDPR衔接的最终版指南,要求监管机构按五步方法决定是否罚款。指南包含14个实务示例,罚款裁量指南将于2026年11月13日前公开征求意见;DSA与GDPR衔接指南已在公开征求意见后定稿。

    规则/监管

    推荐理由:资料给出EDPB罚款裁量五步方法与公开征求意见截止日期2026年11月13日,涉及GDPR执法的欧洲团队可据此检查合规风险评估流程;DSA与GDPR衔接指南为最终版,涉及欧盟数据处理的业务需关注其适用。

9月11日周五
  1. European Data Protection Board欧洲 · 规则与行业观察原文日期已确认来源运行中来源已补充来源标记已记录65

    CNIL因未妥善处理删除权请求对EXTIA罚款30万欧元

    CNIL于2026年7月21日作出最终决定,对IT与工程公司EXTIA罚款30万欧元,理由是违反GDPR第12条和第17条关于透明度与删除权的规定。EXTIA在2024年收到的265份删除请求中,超过四分之三未处理或处理不当,其中12份未处理、166人未被告知处理结果、27人被告知逾期(超过法定一个月期限)。

    推荐理由:该通报涉及 GDPR 删除请求处理与告知义务,可作为检查候选人、员工数据删除流程的参考。处罚金额和处理情况按 CNIL 在 EDPB 发布的信息转述,尚未做独立交叉核验。

9月9日周三
9月3日周四
  1. European Data Protection Board欧洲 · 规则与行业观察原文日期已确认来源运行中来源已补充来源标记已记录65

    爱尔兰DPC对HSE纸质病历存储违规作出最终处罚决定

    爱尔兰数据保护委员会(DPC)于2026年8月28日就Health Service Executive(HSE)纸质病历存储处理个人数据一案作出最终决定,处以合计645,000欧元罚款、谴责及多项合规与通知命令。

    规则/监管研究/数据

    推荐理由:监管机构公布了针对纸质病历存储安全的处罚决定与合规要求,涉及GDPR第5、32、33、34条,医疗健康及依赖线下文档存储的机构可据此自查物理存储条件与文件完整性。

7月17日周五
  1. European Data Protection Board欧洲 · 规则与行业观察原文日期已确认来源运行中来源已补充来源标记已记录72

    EDPB呼吁欧盟委员会为跨监管信息共享提供法律依据

    EDPB在2026年7月16日至17日于都柏林举行的高级别会议上,呼吁欧盟委员会提出跨监管机构信息共享的法律依据,以便各监管机构交换与其执法领域相关的机密信息。EDPB同时指出,AI使用增加导致投诉数量和复杂度上升,加重了各数据保护机构(DPA)的资源压力,并讨论了资源共享、联合执法及即将出台的Procedural Regulation下的信息交流等应对措施。

    规则/监管研究/数据

    推荐理由:EDPB公开呼吁欧盟委员会为跨监管机构信息共享立法,涉及GDPR执法合作机制变化,出海欧盟并涉及数据处理的营销与广告团队可关注后续立法进展及对合规义务的影响。

原始文章 本页 2 条

来源材料,尚未完成事件与案例整理

10月9日周五
  1. European Data Protection Board欧洲 · 规则与行业观察原文日期已确认来源运行中即时卡片来源标记已记录

    意大利数据保护机构对 IQVIA Solutions Italy S.r.l. 处以 700 万欧元罚款

    意大利数据保护机构(DPA)对 IQVIA Solutions Italy S.r.l. 处以 700 万欧元行政罚款,认定其在缺乏适当法律依据的情况下处理患者健康数据。涉事数据库包含约 800 名全科医生约 100 万名患者的健康信息,DPA 认定数据并非 IQVIA 所声称的匿名数据。若 IQVIA 拟继续处理,须在 120 天内完成 GDPR 合规整改,或由全科医生独立完成匿名化。

    规则/监管研究/数据
  2. European Data Protection Board欧洲 · 规则与行业观察原文日期已确认来源运行中即时卡片来源标记已记录

    意大利数据保护局对 Emirates 处以 18 万欧元罚款并责令整改 MEDIF 表格数据处理

    意大利数据保护局(DPA)因 Emirates 在乘客健康数据处理上违反 GDPR 第 5(1)(a)、5(1)(e)、12 和 13 条,对其处以 18 万欧元行政罚款,并责令其在 30 天内整改。

    研究/数据