2022-09
国际数据合规热点速递
下载月报
美国篇
拒绝投票,佩洛西反对拟议的《美国数据隐私和保护法》

近日,美国众议院能源和商业委员会通过了修订版的《美国数据隐私和保护法》(American Data Privacy and Protection Act,ADPPA),该法案即将进入全众议院院投票阶段。

美驻华使领馆过度采集中方雇员信息,数据或供给美国情报部门

近日,曾在美驻华使领馆工作的人士表示,美方涉嫌以“背调”为由强迫中方雇员提交个人、家庭甚至邻居的信息。

美国国税局泄露12万纳税人个人信息,含姓名、联系方式和财务信息等

9月2日,美国国税局承认日前在其官网上泄露了一份涉及约12万纳税人的机密信息。

XX内部计算机网络遭受黑客攻击

9月15日,XX(某打车软件)获悉内部计算机网络遭到黑客攻击,并在调查期间关闭了多个工程和内部通信系统。

XXX因违反伊利诺伊州《生物识别信息隐私法》面临集体诉讼

9月1日,美国伊利诺伊州居民James Luthe向当地法院提起诉讼,指控XXX(某美国零售巨头之一)通过摄像头、视频监控系统和ClearView AI提供的“面部识别数据库”,非法收集、存储和使用生物识别数据,而未按照伊利诺伊州《生物识别信息隐私法》(BIPA)的要求获得伊利诺伊州公民的同意。

谷歌就2018年位置数据诉讼“原则上”达成和解

9月13日消息,谷歌和智能手机用户达成了一项“原则上的协议”,以解决一项长达四年的联邦集体诉讼,该诉讼指控谷歌在用户选择不进行跟踪时跟踪他们的位置。

西北工业大学遭网络攻击,源头系美国国家安全局

9月5日,国家计算机病毒应急处理中心发布《西北工业大学遭美国NSA网络攻击事件调查报告》(之一)。

16家金融公司被处18亿美元罚款,违反记录保存规则

美国监管机构当地时间27日对XX银行集团、XX银行等16家华尔街金融公司处以总计18亿美元(约合人民币129亿元)的罚款 ,原因是这些公司员工使用个人电子设备和手机应用程序商谈业务 ,却没有保存相关通信记录。

美国政府问责局(GAO):24个机构的隐私项目审查及关键发现

近年来,随着新技术的出现和个人信息的广泛利用,个人隐私的保护已成为一个十分重要的问题。

华盛顿拟通过《停止算法歧视法案》,立法明确消除算法偏见

9月22日,在美国电子隐私信息中心(Electronic Privacy Information Center,简称“EPIC”)的敦促下,华盛顿特区政府运营和设施委员会(the DC Council Committee)在当天的听证会上讨论了《停止算法歧视法案》(Stop Discrimination by Algorithms Act,以下简称“《法案》”),以禁止特定主体在算法决策中使用某些类型的数据,确保消除算法偏见。

网络攻击扰乱酒店供应链!XX酒店集团加盟商损失惨重

9月6日,XX酒店集团表示,检测到技术系统中存在未授权活动,导致预订及其他系统出现严重中断。

纽约拟立法全面保护儿童数据隐私 或将强制采取在线安全措施

加州立法机构在8月底一致通过了《加州适龄设计规范法案》,该法案要求在线平台考虑儿童用户的最大利益,网站和应用程序限制某些功能,并默认保护儿童身心健康和福祉的隐私和安全设置。

XXX支付3500万美元解决数据安全指控

美国投资银行XXX将支付3500万美元,以了结美国证券交易委员会对它一家子公司的指控。

全球最大航空公司发生数据泄露事件

美国航空公司上周末(9月16日)发出客户通知信确认遭遇黑客攻击,声称攻击者获取了数量不明的客户和员工电子邮件账户和敏感个人信息。

美国国土安全部宣布首个针对各州地区网络安全拨款10亿美元的计划

据E安全网9月20日消息,美国国土安全部(DHS)公布了一项专门针对美国各州及地方政府的首个网络安全拨款计划。

拜登签署行政令 阐明美国CFIUS审查将更关注特定国家安全风险

美国总统拜登日前签署行政命令,要求美国外国投资委员会(CFIUS)加强审查构成国家安全风险的特定领域交易。

美方将审计中概股,互联网巨头将首批接受审计底稿检查

市场机构的数据显示,截至8月,美国今年IPO渠道总募资金额只有51亿美元,远低于过去20多年约330亿美元的同期平均水平。

欧洲篇
欧洲拟立法全面禁止人脸识别

欧盟拟禁止在公共场所使用人工智能相机扫描和识别人脸的努力正在获得支持。

阻止欧洲刑警组织“囤积”个人数据!EDPS要求驳回两项修正案

欧盟监管机构表示,允许欧洲刑警组织警察保留与犯罪活动无关的个人数据的规则违背了欧洲的数据隐私保护要求,更破坏了监管机构的权力和作用。

澳大利亚运营商Optus数据库泄露,约40%国民信息被盗

据路透社报道,澳大利亚第二大运营商Optus一直在与客户联系,告知他们的数据被泄露,至少包括1000万客户的个人信息受损,受影响的用户数量相当于该国2590万人口的40%左右。

欧盟《数字市场法》正式签署,将于六个月后实施

​2022年7月18日,欧盟27个成员国一致批准《数字市场法》。

欧盟《人工智能责任指令(提案)》发布

9月28日,欧盟委员会通过了一项关于协调人工智能责任指令中围绕消费者赔偿的规则的提案。

社交巨头Instagram 被裁定侵犯儿童隐私,罚款 27.8亿创纪录

当地时间9月5日,爱尔兰数据隐私监管机构的一位发言人表示,在对社交网络Instagram处理儿童数据的情况进行调查后,爱尔兰数据隐私监管机构已同意对其处以创纪录的4.05亿欧元(约27.82亿元人民币)罚款。

英国信息专员办公室发布《匿名化、假名化及隐私增强技术指南(草案)》

9月7日,英国信息专员办公室(ICO)发布《匿名化、假名化及隐私增强技术指南(草案)》。

法国国家信息与自由委员会发布《个人登录令牌或令牌访问》指南

9月8日,法国国家信息与自由委员会(CNIL)发布《个人登录令牌或令牌访问》指南,对数字令牌身份验证的用途进行评估,分析其带来的安全挑战,并提出最佳实践建议。

欧盟数据保护委员会就拟议的欧洲警察合作守则发表意见

9月12日,欧盟数据保护委员会(EDPB)发布《关于欧洲警察合作守则的 03/2022号声明》。

挪威数据保护当局发布员工监控工具调查报告

9月1日,挪威数据保护当局(Datatilsynet)发布针对员工监控工具的调查报告《老板看到你了吗?监控员工的数字活动》(Sjefen ser deg? Overvåking og kontroll av arbeidstakeres digitale aktiviteter)。

法国数据保护当局因违反GDPR多项义务规定对infogreffe处以25万欧元罚款

9月13日,法国数据保护当局(CNIL)发布消息称,已对INFOGREFFE 处以 250,000欧元的行政罚款,理由是其违反了欧盟《通用数据保护条例》关于个人数据保留期限和安全性的多项义务。

澳大利亚在发生大规模数据泄露后将全面修订隐私法

9月22日,澳大利亚第二大电信公司Optus称公司遭到网络攻击并发生数据泄露事件,涉及980万Optus客户,接近澳大利亚人口的40%,是澳大利亚历史上最大的数据泄露事件之一。

其他篇
香港个人资料私隐专员公署就《数据出境安全评估办法》生效发布提醒

香港个人资料私隐专员公署留意到,国家互联网信息办公室发布的《数据出境安全评估办法》(以下简称《办法》)于9月1日生效。

G7隐私监管机构讨论国际数据传输解决方案,推动数据流动立法合作

G7成员国的隐私监管机构于9月7日和8日在德国联邦数据保护和信息自由专员Ulrich Kelber的主持下举行会议,讨论如何让数据在发达国家之间更顺畅地流动。

俄罗斯《个人数据法》修正案生效

俄罗斯联邦通信、信息技术和大众媒体监督局(“Roskomnadzor”)于2022年9月1日宣布,2022年7月14日第266-FZ号《个人数据法》修正案正式生效。

印度政府将发布新版《个人数据保护法案》与《数字印度法案》

9月5日,印度联邦电子和信息技术部长Ashwini Vaishnaw表示,印度政府将发布新版《个人数据保护法案》(updated Personal Data Protection Bill),以及《2000年印度IT法案》(India’s IT Act 2000)的修正案《数字印度法案》(Digital India Act)。

印度尼西亚《个人数据保护法案》提交全体会议审议

9月7日,印度尼西亚众议院宣布国防、外交和信息事务委员会与通信和信息部已达成协议,将《个人数据保护法案》(Rancangan Undang-Undang Pelindungan Data Pribadi,以下简称“PDP法案”)提交全体会议审议,推动其获得批准成为法律。

韩国个人信息保护委员会因违法个人信息保护法对Google和Meta罚款共计1000亿韩元

9月15日消息,韩国个人信息保护委员会(PIPC)宣布对Google和Meta处以总计 1000 亿韩元的罚款。

查看往期
参与成员
编委会
王艺、陈文昊
执行编辑
深圳办公室 王艺
联系方式
如您对本期月刊内容有任何疑问,请直接向 yi.wang@meritsandtree.com 发送邮件,我们将会在第一时间与您联系,谢谢!