跳到正文

隐私与数据治理

个人信息、Cookie、追踪、数据合作、合规测量和数据治理规则。

关注保存在当前浏览器;需要持续接收更新,可以复制或打开这个主题的 RSS。

最新精选

第 41–60 条 · 共 62 条
9月18日周五
  1. 国家市场监督管理总局公告中国本土 · 规则与行业观察原文日期已确认来源运行中来源已补充来源标记已记录68

    市场监管总局通报质量认证监管处罚与充电宝CCC集中整治进展

    市场监管总局9月18日召开强化质量认证监管新闻发布会,通报今年认证机构提门槛专项行动、强制性产品认证守底线专项行动和无CCC认证充电宝集中整治的进展与典型案例。

    联名/合作渠道/门店公关/回应

    推荐理由:发布会披露了CCC认证监管的处罚口径与平台责任要求,涉及电商平台需对接CCC证书联网核查接口、将无CCC标识产品纳入禁售目录,做电商合规和品牌认证管理的团队可据此核对在售商品资质与时间点(集中整治为7月至9月三个月)。

9月16日周三
  1. Salesforce Marketing Blog全球综合 · 工具与 AI 技术原文日期已确认来源运行中来源已补充来源标记已记录80

    Salesforce 发布企业推理模型 Koa,基于 NVIDIA Nemotron 3 Super 后训练

    Salesforce 于 2026-09-16 宣布推出首个面向企业工作的 AI 推理模型 Koa,与 NVIDIA 共同设计,基于其 1200 亿参数开源模型 Nemotron 3 Super 进行 post-training,运行在 Salesforce trust boundary 内。

    推荐理由:Salesforce 官方披露了自研推理模型的训练方法与数据边界,可用于评估其 Agentforce 产品路线与企业数据合规主张;benchmark 结果和 pilot 进展为公司自述,待核验。

9月15日周二
  1. Australia OAIC澳新 · 规则与行业观察原文日期已确认来源运行中来源已补充来源标记已记录85

    澳大利亚OAIC在AFIA风险峰会阐述隐私监管重点与合规时间表

    澳大利亚OAIC在AFIA Risk Summit演讲中说明了隐私监管重点,包括Privacy Act拟引入的公平合理测试、近期执法案例(American Express、Optus、rent-tech、Latitude Financial)及第三方tracking pixels调查。

    规则/监管

    推荐理由:OAIC在演讲中明确了多项隐私合规义务的生效时间点(ADM透明度义务12月10日生效、AML/CTF扩围7月1日生效),并公布ACAPS 2026调查数据,金融、地产、广告技术等行业可据此核对数据收集与留存政策。

  2. Australia OAIC澳新 · 规则与行业观察原文日期已确认来源运行中来源已补充来源标记已记录70

    OAIC 专员披露隐私投诉增长数据并预告 Tranche 2 改革

    OAIC 隐私专员在 Australian Insurance Law Association 网络研讨会演讲中表示,2025-26 年共收到 3,948 件隐私投诉,同比增长 73%,保险业位列第 9 占比略超 3%;社区对保险业使用个人信息的信任度从上次调查的 40% 降至 28%。

    研究/数据

    推荐理由:OAIC 专员在演讲中披露了投诉量、数据泄露通报和信任度调查等可核验数据,并预告 Tranche 2 隐私改革与 ADM 透明度义务将于 12 月 10 日生效,涉及数据处理、AI 训练和人脸识别的团队可据此检查合规准备。

9月11日周五
  1. European Data Protection Board欧洲 · 规则与行业观察原文日期已确认来源运行中来源已补充来源标记已记录65

    CNIL因未妥善处理删除权请求对EXTIA罚款30万欧元

    CNIL于2026年7月21日作出最终决定,对IT与工程公司EXTIA罚款30万欧元,理由是违反GDPR第12条和第17条关于透明度与删除权的规定。EXTIA在2024年收到的265份删除请求中,超过四分之三未处理或处理不当,其中12份未处理、166人未被告知处理结果、27人被告知逾期(超过法定一个月期限)。

    推荐理由:该通报涉及 GDPR 删除请求处理与告知义务,可作为检查候选人、员工数据删除流程的参考。处罚金额和处理情况按 CNIL 在 EDPB 发布的信息转述,尚未做独立交叉核验。

  2. 国家市场监督管理总局公告中国本土 · 规则与行业观察原文日期已确认来源运行中来源已补充来源标记已记录73

    市场监管总局通报破除市场壁垒专项行动进展:废止地方标准7400余项、处置直播营销违法线索4000余条

    市场监管总局9月11日召开新闻发布会,通报今年5月至12月破除妨碍统一市场和公平竞争卡点堵点专项行动的阶段性进展,重点整治妨碍公平准入、限制商品要素流动、资质认定内外有别、招投标信用评价壁垒四类问题。发布会披露,截至6月底已废止地方标准7400余项,公平竞争审查抽查督促废止或修改违规文件3500余件,部署直播营销活动交叉监测处置违法线索4000余条,网售产品赋码核验试点拦截问题产品5235款。

    渠道/门店广告/投放公关/回应

    推荐理由:发布会披露了专项行动的执法数据、监管工具和制度修订进展,涉及直播营销监测、网售产品赋码核验、公平竞争审查等与营销合规直接相关的动作,企业可据此检查自身资质、认证与广告宣传风险;具体执法案例细节和后续规则落地时间待核验。

9月3日周四
  1. European Data Protection Board欧洲 · 规则与行业观察原文日期已确认来源运行中来源已补充来源标记已记录65

    爱尔兰DPC对HSE纸质病历存储违规作出最终处罚决定

    爱尔兰数据保护委员会(DPC)于2026年8月28日就Health Service Executive(HSE)纸质病历存储处理个人数据一案作出最终决定,处以合计645,000欧元罚款、谴责及多项合规与通知命令。

    规则/监管研究/数据

    推荐理由:监管机构公布了针对纸质病历存储安全的处罚决定与合规要求,涉及GDPR第5、32、33、34条,医疗健康及依赖线下文档存储的机构可据此自查物理存储条件与文件完整性。

  2. Korea PIPC日本与韩国 · 规则与行业观察原文日期已确认来源运行中来源已补充来源标记已记录82

    韩国PIPC对GS Retail等四家企业数据泄露处以约130亿韩元罚款

    韩国个人信息保护委员会(PIPC)于2026年8月26日召开2026年第17次全体会议,决定对GS Retail、NRISE、SK Telecom和ATOZ四家企业因违反《个人信息保护法》进行处罚,合计处以约130亿韩元行政罚款并下达纠正与公布命令。

    研究/数据

    推荐理由:监管机构公布了对四家企业数据泄露的处罚金额、违规细节和整改要求,涉及访问控制、异常登录监测和72小时通报义务,可作为零售、社交、元宇宙类服务自查数据合规的参考;处罚依据部分适用2020年8月5日修正前的PIPA框架,需注意时间适用范围。

9月2日周三
  1. Google AI Blog全球综合 · 平台与渠道原文日期已确认来源运行中来源已补充来源标记已记录72

    Google 推出 Fairwind Program,向政府与可信伙伴开放 Gemini 3.8 Flash Cyber 网络防御能力

    Google 于 Sep 02, 2026 宣布推出 Fairwind Program,向 Google Cloud 客户、政府机构和网络安全伙伴限量开放其最先进的网络防御能力,首批提供 Gemini 3.8 Flash Cyber 模型与 CodeMender harness,用于自主发现并修复漏洞。

    推荐理由:Google 官方公布面向政府与可信企业的限量访问计划,明确了参与门槛、可用模型与合规要求,营销与安全团队可据此评估自身是否属于适用对象及后续开放节奏(资料称将随伙伴需求扩展)。

8月27日周四
  1. Korea PIPC日本与韩国 · 规则与行业观察原文日期已确认来源运行中来源已补充来源标记已记录85

    韩国国会通过PIPA修正案,为AI开发使用个人信息设立特别条款

    韩国个人信息保护委员会(PIPC)宣布,国会于2026年8月20日通过《个人信息保护法》(PIPA)修正案,为AI开发设立可使用已合法收集个人信息的特别条款,适用于仅依赖假名化或匿名化数据难以开展AI开发、或出于公共利益必需的情形。

    研究/数据

    推荐理由:韩国监管机构明确了AI开发使用个人信息的新增合法依据与配套审查机制,涉及在韩收集用户数据训练模型的团队,需关注公布后六个月生效的时间点及后续实施细则征求意见。

8月21日周五
  1. Korea PIPC日本与韩国 · 规则与行业观察原文日期已确认来源运行中来源已补充来源标记已记录85

    PIPC 就 AI 时代隐私保护框架改革启动公众咨询

    韩国个人信息保护委员会(PIPC)于2026年8月6日启动隐私保护框架改革的公众咨询,窗口开放至2026年8月31日,公众、企业、学界和公民社会可通过 Privacy Portal 和 Communication Reform 24 提交意见。PIPC 计划在公众咨询和讨论基础上,于今年年底前公布 AI 时代隐私保护框架改革方案;此前已于2026年7月30日成立改革工作组。

    推荐理由:PIPC 明确了公众咨询窗口(2026年8月6日至8月31日)和年内公布改革方案的时间点,涉及在韩处理个人信息或使用 AI 服务的企业可在该窗口提交意见并跟踪后续规则变化。

8月20日周四
  1. Salesforce Marketing Blog全球综合 · 工具与 AI 技术原文日期已确认来源运行中来源已补充来源标记已记录72

    Salesforce安全负责人谈agentic AI攻防:漏洞修复窗口从7天压缩到1小时内

    Salesforce发布多位安全负责人访谈,讨论agentic AI带来的攻防速度变化与人工监督必要性。文中引用Dark Reading民调称48%安全从业者视agentic AI为最危险攻击向量,并引用Anthropic 6月报告称高风险AI威胁占比从33%升至56%;McCracken称漏洞修复窗口从过去的7天以上缩短到不足1小时。

    研究/数据

    推荐理由:资料汇总了Salesforce多位安全负责人对agentic AI攻防的判断与内部实践,含Dark Reading民调和Anthropic报告数据,可作为企业评估AI agent安全治理与人工监督机制的参考;文中数据来自引用的第三方报告,样本与方法未在本材料中说明,待核验。

8月7日周五
  1. Korea PIPC日本与韩国 · 规则与行业观察原文日期已确认来源运行中来源已补充来源标记已记录92

    韩国PIPC对KT数据泄露处以539.79亿韩元罚款并追究妨碍调查

    韩国个人信息保护委员会(PIPC)于2026年6月29日决议对KT Corporation处以539.79亿韩元行政罚款,并附带纠正令、整改建议和公布令,认定其因femtocell(家庭基站)访问控制缺失导致16,647名用户信息泄露,其中368名用户遭遇约2.4亿韩元的欺诈移动支付。

    研究/数据

    推荐理由:PIPC公布了对KT数据泄露事件的处罚细节与违规认定标准(femtocell管理、访问控制、日志保存),并披露了拟议的执法框架修订方向,涉及证据篡改的刑事处罚与举报奖励,出海韩国或涉及跨境数据处理的营销与技术团队可据此检查自身数据治理与事件上报流程;PIPC对执法框架的修法仍处于推进阶段,落地时间待核验。

7月31日周五
  1. European Commission Digital欧洲 · 规则与行业观察原文日期已确认来源运行中来源已补充来源标记已记录85

    欧盟委员会将于2026年8月2日开始执行AI Act及AI生成内容透明度新规

    欧盟委员会AI Office将与各国机构自2026年8月2日起开始执行AI Act,同日适用新的透明度规则,要求chatbot等交互式AI系统告知用户正在与AI而非真人互动,deepfake内容须标注,AI生成或修改内容须携带机器可读标记。

    规则/监管

    推荐理由:资料明确了AI Act执法与透明度义务的生效时间(2026年8月2日)及具体合规要求(AI交互提示、deepfake标注、机器可读标记),面向使用AI生成内容或AI交互产品的营销与产品团队,可据此核对内容标注与披露设置;已签署AI生成内容透明度行为准则的组织超过180家,可作为合规进度参考。

7月17日周五
  1. European Data Protection Board欧洲 · 规则与行业观察原文日期已确认来源运行中来源已补充来源标记已记录72

    EDPB呼吁欧盟委员会为跨监管信息共享提供法律依据

    EDPB在2026年7月16日至17日于都柏林举行的高级别会议上,呼吁欧盟委员会提出跨监管机构信息共享的法律依据,以便各监管机构交换与其执法领域相关的机密信息。EDPB同时指出,AI使用增加导致投诉数量和复杂度上升,加重了各数据保护机构(DPA)的资源压力,并讨论了资源共享、联合执法及即将出台的Procedural Regulation下的信息交流等应对措施。

    规则/监管研究/数据

    推荐理由:EDPB公开呼吁欧盟委员会为跨监管机构信息共享立法,涉及GDPR执法合作机制变化,出海欧盟并涉及数据处理的营销与广告团队可关注后续立法进展及对合规义务的影响。

6月24日周三
  1. Australia OAIC澳新 · 规则与行业观察历史资料来源运行中来源已补充来源标记已记录82

    OAIC披露健康服务网站tracking pixel扫描结果并启动调查

    OAIC于2026年6月24日发布博文,公布其2024年10月至11月对50个健康服务提供者网站的扫描结果:96%使用追踪技术,52%使用第三方tracking pixel,其中77%未在隐私政策中提及。

    广告/投放规则/监管

    推荐理由:OAIC公布了对50个健康服务网站的扫描数据、12个网站的检查结果及后续执法动作,涉及使用第三方tracking pixel的披露义务与APP 3/6/7合规要求,营销与隐私团队可据此核查自有网站的pixel配置和隐私政策披露;其中77%未在隐私政策提及第三方tracking pixel等比例为待核验的监管自查数据。

1月9日周五
  1. Japan PPC日本与韩国 · 规则与行业观察历史资料来源运行中来源已补充来源标记已记录73

    日本个人信息保护委员会决定《个人信息保护法》三年一度审查的制度修改方针

    日本个人信息保护委员会(PPC)于2026年1月9日召开第347次会议,决定通过《个人信息保护法》三年一度审查的制度修改方针。资料提供英文与日文概要及日文原文PDF下载,具体修改条款需查阅附件核验。

    推荐理由:日本个人信息保护委员会(PPC)就《个人信息保护法》三年一度审查发布制度修改方针,涉及在日收集或处理个人数据的营销与广告团队的合规时间表,具体条款内容需查阅其发布的PDF原文核验。

8月21日周四
  1. IAB Research全球综合 · 市场研究与数据历史资料来源运行中来源已补充来源标记已记录78

    IAB 调研:70% 营销人员遭遇过 AI 事故,但仅不到 35% 计划增加治理投入

    IAB 与 Aymara 合作、通过 IAB Insights Engine(由 Attest 提供支持)于 2024 年 7 月对 125 名美国广告业高管开展调研,显示 70% 的营销人员报告至少遭遇一次 AI 相关事故,包括幻觉输出、偏见或不当内容、偏离品牌调性的素材。

    联名/合作广告/投放规则/监管

    推荐理由:IAB 调研给出了 AI 事故比例与治理投入意愿之间的缺口数据,营销团队可据此检查自身 AI 内容审核流程与治理责任归属;样本为 125 名美国广告业高管,调查时间为 2024 年 7 月,结论适用范围待核验。

6月23日周一
  1. IAB Research全球综合 · 规则与行业观察历史资料来源运行中来源已补充来源标记已记录68

    IAB 发布白皮书梳理 Commerce Media Networks 在美国州隐私法下的合规考量

    IAB 于 2025-06-23 发布白皮书《Untangling the Issues in Commerce Media Networks》,面向由零售商、旅游公司等运营、依托 first-party data 的 Commerce Media Networks(CMNs),梳理其类型、数据流以及参与方在州隐私法下的角色与责任。资料为摘要页,正文需注册账号后阅读,具体合规条款内容待核验。

    广告/投放规则/监管研究/数据

    推荐理由:IAB 发布白皮书,梳理 Commerce Media Networks(CMNs)的数据流与各方角色在美州隐私法下的合规考量,涉及零售商、旅游公司等使用 first-party data 的主体,可作为相关团队检查合规设计的参考;正文需注册后阅读,具体条款内容待核验。

6月26日周三
  1. Google Analytics 产品动态全球综合 · 平台与渠道历史资料来源运行中来源已补充来源标记已记录68

    Google Analytics 4 公布 AI 洞察、跨渠道测量与预算规划功能更新

    Google Analytics 于 2024-06-26 宣布 GA4 将推出 generated insights(生成式洞察)、跨渠道预算 beta 及非 Google 广告数据导入等功能,可接入 Pinterest、Reddit、Snap 广告账户并映射 ads cost、ads clicks、ads impressions 等指标。

    渠道/门店广告/投放研究/数据

    推荐理由:资料列出了 GA4 在 AI 洞察、跨渠道测量、预算规划和隐私集成四方面的功能路线,并明确 Universal Analytics 将于 2024-07-01 关停,依赖 UA 数据的团队需在此之前完成迁移或下载数据。