2022-10
国际数据合规热点速递
下载月报
美国篇
美英两国政府间《为打击严重犯罪而访问电子数据的协议》生效

10月3日,美国司法部宣布美英两国政府间《为打击严重犯罪而访问电子数据的协议》生效。

美国加利福尼亚州州长签署两项新法案以保护堕胎隐私数据

10月3日消息,美国加利福尼亚州州长Gavin Newsom近日签署两项新法案,使其成为法律,将对个人堕胎数据保护产生影响。

美国总统拜登签署行政命令实施《跨大西洋数据隐私框架》

10月7日,美国总统拜登签署《关于加强美国信号情报活动保障措施的行政命令》,以实施今年3月宣布的《跨大西洋数据隐私框架》下的承诺。

前Uber首席安全官因向黑客支付赎金被认定犯妨碍司法罪

10月6日消息,美国联邦法院陪审团认定前Uber首席安全官Joseph Sullivan在美国联邦贸易委员会调查该打车软件2016年数据泄露事件期间,因未能向当局报告该事件及向黑客支付赎金而被认定犯有妨碍司法罪。

亚利桑那州总检察长与谷歌就欺诈用户获取位置数据达成8500万美元的和解

10月5日消息,亚利桑那州总检察长Mark Brnovich宣布与谷歌就欺诈用户获取位置数据案达成8500万美元的和解。

LifeBridge Health同意以950万美元就2018年数据泄露事件的集体诉讼达成和解

10月6日消息,LifeBridge Health已同意以950万美元就2018年数据泄露事件的集体诉讼达成和解。

美国白宫发布关于加强国家网络安全的简报

当地时间2022年10月11日,美国白宫发布了一份关于加强国家网络安全的简报(以下简称“简报”)。

伊利诺伊州北部联邦地区法院判决伯灵顿北方圣太菲铁路运输公司违反生物识别隐私法并需赔偿2.28亿美元

伊利诺伊州北部联邦地区法院(位于芝加哥)判决伯灵顿北方圣太菲铁路运输公司(下简称“BNSF”)违反伊利诺伊州生物识别隐私法(下简称“BIPA”),需向提起集体诉讼的卡车司机支付2.28亿美元赔偿。

瑞典隐私保护局对Vklass展开数据泄露事件调查

当地时间2022年10月19日,瑞典隐私保护局(下简称IMY)宣布对Vklass AB学习平台的数据泄露事件展开调查。

美国得州总检察长起诉Google违法收集、使用生物识别信息

2022年10月20日,美国得克萨斯州总检察长针对谷歌公司提起诉讼,称其在未经许可的情况下收集用户的生物识别数据,违反了该州法律。

欧洲篇
欧盟理事会正式通过《数字服务法》

10月4日,欧盟理事会正式通过《数字服务法》(DSA),以确保一个更安全的网络环境。

英国信息专员办公室发布《关于使用实时电话进行直接营销的指南》

10月5日消息,英国信息专员办公室发布《关于使用实时电话进行直接营销的指南》。

欧盟和日本拟协商将跨境数据流规则纳入经济伙伴关系协定

10月7日,欧盟委员会发布消息称,欧盟和日本将于2022年10月24日正式开始谈判,将有关跨境数据流动的规则纳入其经济伙伴关系协定。

欧洲议会批准关于跨欧盟边界共享信息的规则草案

10月10日,欧洲议会公民自由委员会批准关于跨欧盟边界共享信息的规则草案。

欧盟数据保护委员会通过程序方面的“愿望清单”和欧盟数据保护印章

10月12日,欧盟数据保护委员会通过了一份国家程序法方面的“愿望清单”,希望在欧盟层面实现协调,以促进《通用数据保护条例》的“有力和迅速执行”。

英国信息专员办公室发布《雇员监控指南草案》

10月12日,英国信息专员办公室发布《雇员监控指南草案》,开展公众咨询。

爱尔兰数据保护委员会发布有关Meta 2021年数据泄露事件的调查决定草案

10月3日,爱尔兰数据保护委员会发布消息称,已根据《欧盟通用数据保护条例》第60条,向欧洲数据保护委员会成员提交了一份关于Meta Platforms Ireland Limited(MPIL)2021年4月数据泄露事件的调查决定草案。

英国信息专员办公室因滥用客户个人信息对目录零售商Easylife处以148万英镑罚款

10月6日,英国信息专员办公室对目录零售商Easylife处以148万英镑的罚款,原因是该公司利用14.54万名客户的个人信息来预测他们的医疗状况,并在未经他们同意的情况下向他们提供健康相关产品。

欧盟委员会推出了欧盟首个获批的欧盟通用数据保护条例认证系统--Europrivacy

欧盟委员会推出了欧盟首个获批的欧盟通用数据保护条例认证系统--Europrivacy。

英国ICO对建筑公司侵犯员工隐私的行为处以440万英镑罚款

英国信息委员会办公室(以下简称'ICO') 于 2022 年 10 月 24 日发布了罚款通知,其中对 建筑公司Interserve Group Limited 处以 440 万英镑的罚款,理由是其违反了一般数据保护条例(以下简称“GDPR”)第 5(1)(f) 条和第 32 条。

法国国家信息自由委员会对人脸识别数据库公司ClearView AI处2000万欧元罚款

2022年10月20日,法国国家信息自由委员会(CNIL)对美国人脸识别数据库公司ClearView AI做出罚款2000万欧元的决定,其理由为ClearView AI违法收集法国公民个人信息,违反了欧洲《通用数据保护条例》(GDPR)多条法律规定。

其他篇
澳大利亚采取行动加强银行和电信部门之间的信息共享

10月6日,在澳大利亚电信公司Optus遭到网络攻击后,澳大利亚政府发布了新的消费者隐私规则,旨在更好地促进银行与电信供应商之间的 “目标数据共享”。

世界经济与合作组织发布《数据跨境流动:评估关键政策和举措》报告

10月12日,世界经济与合作组织(OECD)发布《数据跨境流动:评估关键政策和举措》报告。

尼日利亚发布《2022年数据保护法案草案》

近日,尼日利亚国家信息技术发展局(NITDA)发布《2022年数据保护法案草案》(以下简称《法案》)。

韩国将设立国家网络安全工作组

2022年10月17日,韩国总统室发言人在记者会上发布了关于设立国家网络安全工作组的消息。

巴西数据保护局发布《Cookies和个人数据保护指南》

2022年10月18日,巴西数据保护局(ANPD)发布了《Cookies和个人数据保护指南》。

查看往期
参与成员
编委会
王艺、陈文昊
执行编辑
深圳办公室 刘时扬
联系方式
如您对本期月刊内容有任何疑问,请直接向 yi.wang@meritsandtree.com 发送邮件,我们将会在第一时间与您联系,谢谢!