2022-08
国际数据合规热点速递
下载月报
美国篇
美国联邦贸易委员会推进亚马逊使用“黑暗模式”的调查

BUSINESS INSIDER报道,美国联邦贸易委员会正在推进对亚马逊在其Prime服务促销活动中涉嫌使用 "黑暗模式 "的调查。

美国联邦贸易委员会探索打击商业监视和宽松数据安全实践的规则

美国联邦贸易委员会(Federal Trade Commission,FTC)8月11日宣布,委员会正在探索相关法律法规,以打击有害的商业监控和松懈的数据安全保障。

美国卫生与公众服务部民权办公室对违反HIPAA隐私规则的医疗机构处以300,640 美元的罚款

8月23日,美国卫生与公众服务部民权办公室(OCR)因违反《健康保险流通与责任法案》(HIPPA)隐私规则而对新英格兰皮肤科和激光中心(NEDLC)处以 300,640 美元罚款。

美国联邦贸易委员会起诉 Kochava 涉嫌销售个人敏感地理位置数据

据TechCrunch消息,美国联邦贸易委员会(FTC)在当地时间8月29日宣布,已对数据中间商Kochava提起诉讼,称其出售数亿手机的地理位置数据,这些涉及个人隐私信息的数据可能会使人们暴露在“耻辱、跟踪、歧视、失业甚至肢体暴力”的威胁中。

美国移民权利组织起诉 LexisNexis违规收集个人数据

根据移民倡导者周二提起的诉讼,数据经纪人 LexisNexis Risk Solutions 涉嫌违反伊利诺伊州法律,收集和聚合大量个人信息并将其出售给包括联邦移民当局在内的第三方。

美国Snapchat 同意以3500万美元就违反《生物识别信息隐私法》的集体诉讼达成和解

Snap公司(Snapchat的母公司)在伊利诺伊州关于其使用面部识别技术的集体诉讼案中达成了3500万美元的和解。

丝芙兰同意以120万美元就未经告知出售消费者个人信息的集体诉讼达成和解

美国加利福尼亚州(下称“加州”)总检察长罗伯·邦塔(Rob Bonta)在发布会上表示,著名化妆品品牌丝芙兰(SEPHORA)就其侵犯消费者隐私一事与加州居民达成和解协议,决定支付120万美元的罚款,并在隐私政策中披露其向第三方出售消费者个人信息的事实,为消费者提供个人信息出售的退出机制。

欧洲篇
欧盟法院关于解释GDPR特殊类别个人数据的规则

8月1日,欧盟法院做出了一项判决,确立个人姓名数据可能间接揭示自然人性取向,并进一步澄清了性取向数据的间接披露如何受到《通用数据保护条例》(GDPR)第9条的保护。

法国数据保护机构对广告技术公司Criteo提出6000万欧元罚款,Criteo回应坚决反对

致力于全球隐私保护的非政府组织“隐私国际”(Privacy International)在推特上透露,法国数据保护监管机构(French Data Protection Authority,CNIL)在接受其起诉并展开调查两年后,认定法国广告巨头Criteo违反了欧盟《通用数据保护条例》(GDPR)的相关规定,计划对Criteo处以约6000万欧元的罚款。

苏格兰拟通过世界首个将生物特征数据用于警务和刑事司法的实践守则

8月18日消息,苏格兰有望在今年年底通过世界上第一个将生物特征数据用于警务和刑事司法的实践守则。

爱尔兰公民自由委员会宣布对甲骨文提起集体诉讼

爱尔兰公民自由委员会(ICCL)称,云巨头甲骨文在美国受到了一起隐私集体诉讼,声称该公司的“全球监控机器”已经收集了近50亿人的详细档案资料,还将这些数据出售给第三方公司。

EDPB发布《关于认证作为数据跨境传输工具的指南》

6月14日,EDPB通过了《关于认证作为数据跨境传输工具的指南》(Guidelines 07/2022 on Certification as a Tool for Transfers)。

其他篇
印度政府撤回《个人数据保护法(草案)》

8月3日,印度政府宣布撤回2019年公布的《个人数据保护法(草案)》。

摩尔多瓦和波兰数据保护当局签署个人数据保护合作协议

8月3日消息,据摩尔多瓦国家个人数据保护中心(NCPDP)称,摩尔多瓦和波兰数据保护监管机构签署了双边个人数据保护合作协议。

斯洛文尼亚数据保护当局发布有关个人数据保护影响评估的指南

8月5日,斯洛文尼亚数据保护当局发布有关个人数据影响评估的指南。

南非信息监管机构成立执法委员会

8月4日,南非信息监管机构宣布了对其执法委员会的初步任命。根据 2013 年第 4 号《个人信息保护法》第 50 条的规定,该委员会由来自各个部门的 14 名成员组成。

澳大利亚隐私监管机构调查TikTok

据澳大利亚《金融评论》报道,8 月 1 日,澳大利亚隐私监管机构 —— 信息专员办公室(OAIC)表态,正在遵循监管行动政策,核查一份报告中指出的 TikTok 数据隐私问题。

俄罗斯联邦数字发展、电信和大众传媒部发布声明,明确未经同意不得收集生物识别数据

8月9日,俄罗斯联邦数字发展、电信和大众传媒部发表声明称,未经同意不得从公民处收集生物识别数据。

澳大利亚联邦法院因违法收集安卓用户位置数据对谷歌处以6000万澳元罚款

澳大利亚公平竞争和消费者委员会(ACCC)发布消息称,谷歌2017年1月至2018年 12 月的时间里,存在收集和使用其位置数据并误导澳大利亚 Android 用户,被处以6000万美元(约合人民币2.88亿元)罚款。

越南颁布法令详细说明《网络安全法》有关数据本地化、犯罪数据收集的要求

8月17日,越南政府发布日期为2022年8月15日的第53/2022/ND-CP号法令,详细说明了《网络安全法》的一些条款。

土耳其数据保护当局发布《遗传数据处理注意事项指南(草案)》

8月24日,土耳其数据保护当局(KVKK)发布了《遗传数据处理注意事项指南(草案)》。

巴西司法部决定再罚Facebook

8月23日,巴西司法和公共安全部要求Facebook为泄露巴西用户数据的行为支付660万雷亚尔的罚款。据估计,有44.3万巴西人的数据遭到了泄露。

查看往期
参与成员
编委会
王艺、陈文昊
执行编辑
深圳办公室 刘时扬
联系方式
如您对本期月刊内容有任何疑问,请直接向 yi.wang@meritsandtree.com 发送邮件,我们将会在第一时间与您联系,谢谢!