2022-03
国际数据合规热点速递
下载月报
美国篇
美国参议院通过《加强美国网络安全法案》

美国参议院批准了新的网络安全立法,将强制关键基础设施组织在72小时内向网络安全和基础设施安全局(CISA)报告网络攻击,在24小时内CISA报告勒索软件付款。

美国参议员公布《禁止国税局生物识别法》草案

参议员RickScott提出了禁止国税局生物识别法案,该法案将禁止美国国税局(IRS)要求纳税人提交生物特征数据,例如“自拍”式面部扫描以登录账户、获取退款和报税。虽然美国国税局现在声称它不会进一步推行这一计划,但美国人民不能忽视这种对隐私的严重侵犯引发的对每个美国纳税人的分类数据的收集和安全性的担忧——尤其是在此前美国国税局的数据泄露事件泄露了美国纳税人的机密个人数据。

COVID-19疫苗应用程序可能损害用户隐私

当今通常用作安全通行证和旅行护照的测试数字疫苗接种应用程序中约有三分之二表现出可能危及用户隐私的行为。数字护照应用程序存储个人COVID-19疫苗接种状态、全名、身份证号、出生日期和其他个人身份信息(PII)的证明,这些信息以二维码编码或直接显示在应用程序中。

美国SEC发布新规征求意见:上市公司信息安全事件应在4天内披露

北京时间3月10日早间消息,美国证券交易委员会(SEC)投票公布一项新规定,加强上市公司发生数据泄露事件时的披露机制,包括披露方式,以及需要在多快时间内披露等。

拜登就数字资产发布行政命令,涉及隐私和安全保障

这份行政命令是美国“有史以来第一个解决风险和利用数字资产及其基础技术的潜在利益的整体政府方法”。拜登还指示财政部和其他联邦机构研究加密货币对金融稳定和国家安全的影响。

美国怀俄明州:制定《遗传学数据隐私法案》

州长马克·戈登(Mark Gordon)于2022年3月8日签署了怀俄明州遗传数据隐私法案,该法案于2022年7月1日生效。

美国某公司遭遇集体诉讼:还没判决就同意赔偿用户1480万美元

3月24日消息,据9To5Mac报道,一起集体诉讼已在庭外和解,XX公司同意向特定时间段内进行付费订阅的美国居民支付总计1480万美元(约9442.4万元人民币)。用户起诉XX公司称,该公司将用户数据存储在了非XX公司的服务器上,违反了服务条款和条件。

欧盟、英国、亚洲篇
英国信息专员办公室发布保护隐私的治理方法章节草案,征求意见咨询将于9月16日结束

近日,英国信息专员办公室(The Information Commissioner’s Office,ICO)发布关于隐私保护治理方法的章节草案并公开征求意见,征求意见将于2022年9月16日结束。

英国一律所因数据泄露违反GDPR规定,被英国ICO处以近10万英镑罚款

3月10日,英国ICO对总部位于伦敦的XXX律师事务所处以98,000英镑的行政罚款,原因是其没有妥善保管其客户数据,并发生数据泄露事故,违反了GDPR的规定。

英国政府就新电信安全法规和业务守则提案展开咨询

3月1日,英国政府就新电信安全法规和业务守则提案进行公开咨询。本次调查的目的是收集有关法规草案和业务守则草案对受影响企业的影响的信息。本次咨询旨在征求英国通信办公室(Ofcom)和公共网络和服务提供商的意见

爱尔兰数据保护委员会因一公司数据泄露,对其处以1700万欧元罚款

3月15日,爱尔兰数据保护委员会(The Irish Data Protection Commission,DPC)宣布,由于X公司在2018年6月至12月中发生的共12起数据泄露事件中违反欧盟《通用数据保护条例》(GDPR),将对其处以1700万欧元(约合人民币1.18亿元)的罚款。

英国信息专员办公室对五家电话营销公司处以40.5万英镑罚款

3月15日,英国ICO宣布对某五家进行定向电话营销的公司处以40.5万英镑罚款,并要求立即停止电话营销行为。

德国巴登-符腾堡州针对Cookie和追踪器常见问题发布新指南(德国国家数据保护局发布最新cookie指南)

2022年3月4日,德国巴登-符腾堡州(Baden-Württemberg)为网站运营商和智能手机应用程序制造商发布了新指南,一份第三方Cookie常见问题解答文档。专员斯斯蒂芬·布林克(StefanBrink)指出Cookie和追踪器已将互联网和智能手机变成了受到严密监控的空间。

乌克兰武装部队获准使用Clearview AI面部识别技术

2022年3月13日,乌克兰国防部被报道于前日开始免费使用Clearview AI的面部识别技术,乌克兰已在此前通过使用该技术发现俄罗斯袭击者、打击错误信息并识别死者。

法国数据保护机构CNIL发布2022-2024年战略规划

近日,法国数据保护机构CNIL发布了2022-2024年战略计划,专注于以下三个关键主题:鼓励控制和尊重个人权利、将欧盟GDPR作为一项值得信赖的资产进行宣传,以及优先针对“高风险隐私问题的监管行动”。

韩国批准针对大型科技支付系统的法律细则

据路透社报道,韩国政府近日批准了一项法律细则,禁止占主导地位的应用商店运营商强迫软件开发商使用他们的支付系统。据悉,该法律将于今年3月15日起实施。韩国放送通信委员会在一份声明中表示,该法律禁止通过不公平地利用移动应用市场运营商的地位,向移动内容提供商强制采用特定支付方式的行为。

首尔高等法院在XX诉讼中裁决中止韩国公平交易委员会命令

据KBS World报道,首尔高等法院近期在XX公司对韩国贸易监管机构提起的诉讼中支持了原告,裁决中止了韩国公平交易委员会要求XX公司纠正不公平市场行为的命令。由于XX公司强迫智能手机制造商仅使用其Android移动操作系统,韩国公平交易委员会去年下令采取纠正措施,并对这家全球科技巨头处以罚款。本案的裁决与其他司法管辖区的类似调查结果相呼应,包括欧盟、英国和土耳其。

查看往期
参与成员
编委会
王艺、陈文昊、龙海涛、吴旸、李凯伦
执行编辑
虞晨、余灏、赵乐蓉
联系方式
如您对本期月刊内容有任何疑问,请直接向 yi.wang@meritsandtree.com 发送邮件,我们将会在第一时间与您联系,谢谢!