跳到正文
10月7日周三
  1. PIPC 韩国个人信息保护委员会47

    韩国 PIPC 启动对英国的等效性认定审查

    韩国个人信息保护委员会(PIPC)宣布自2026年10月起启动对英国个人数据保护水平的等效性认定审查,评估其监管、执法与救济机制是否与韩国相当。此前韩国已于2025年9月完成对欧盟及欧洲经济区的首次等效性认定,并在8月、9月召开两次跨境数据传输专家委员会会议后选定英国。PIPC 表示,韩英互认安排完成后将为数据经济提供安全支撑。

  2. Hunton 隐私与网络安全法律博客55

    FTC 将依据 6(b) 条款启动个性化定价新研究

    FTC 主席 Andrew Ferguson 宣布计划依据 FTC Act 第 6(b) 条启动一项针对个性化定价的新研究。此前该机构已于 2024 年开展研究并在 2025 年 1 月发布初步结论,2026 年 8 月又提出针对使用消费者个人数据设定个性化价格的执法政策声明。收到 6(b) 命令的企业应视同传票和民事调查令处理,必须作出回应或申请限制、撤销该命令。

  3. Hunton 隐私与网络安全法律博客82

    加州签署 AB 2246,取代 CAADCA 规范儿童可访问的在线服务

    2026 年 9 月 10 日,加州州长签署 AB 2246,废除并取代《加州适龄设计法典》(CAADCA),重新纳入其大部分实质性要求,但未保留部分原有豁免。

    推荐理由:梳理加州新法对儿童在线服务的适用门槛、默认设置与处罚标准,便于对照合规义务。

  4. DLA Piper Privacy Matters62

    澳大利亚 OAIC 发布自动化决策披露新规指引,2026 年 12 月生效

    澳大利亚隐私法新增的 APP 1.7 将于 2026 年 12 月 10 日生效,要求实体在隐私政策中披露可能显著影响个人权利或利益的自动化决策使用情况。OAIC 于 2026 年 9 月 30 日发布指引,明确即使有人工审核,只要程序输出是最终结果的关键因素,仍可能落入披露范围,仅设有人工介入并不自动豁免。

  5. KMCC 韩国广播媒体通信委员会38

    韩国广播媒体通信委员会(KMCC)成立信息通信服务透明度中心,以“加强事实核查”

    韩国广播媒体通信委员会(KMCC)与社区媒体基金会(KCMF)宣布,信息通信服务透明度中心于10月1日正式成立,依据的是7月生效的《信息通信网利用促进及信息保护等相关法律》修正案。该中心将支持事实核查机构活动、开展事实核查研究与教育、推动事实核查国际合作,并支持核验大型信息通信服务提供者的透明度报告。KMCC委员长金钟哲表示,中心旨在为私营部门的自主与问责平衡奠定政策基础。

  6. CalPrivacy 加州隐私保护局60

    加州隐私保护局解答 DROP 平台 10 个常见问题

    加州隐私保护局(CalPrivacy)就删除请求与退出平台(DROP)发布常见问题解答,该平台可让加州消费者向 650 多家已注册的数据经纪商提交个人信息删除请求。目前系统已上线运行,数据经纪商正在处理删除请求,用户需输入并验证部分个人信息。

    推荐理由:加州官方说明 DROP 平台如何向 650 多家数据经纪商提交删除请求,读者可据此了解这一工具的适用范围与操作方式。

  7. OAIC 澳大利亚信息专员办公室66

    OAIC 对 HeyCyan 智能眼镜手机应用开发商启动调查

    澳大利亚信息专员办公室已对 HeyCyan 智能眼镜手机应用开发商深圳青橙未来科技有限公司启动调查。该应用用于 Kmart 的 Anko 智能眼镜以及 Big W Marketplace 和 Amazon 上销售的低价产品。

    推荐理由:澳大利亚信息专员办公室对未回应初步问询的 HeyCyan 应用开发商启动调查,读者可了解智能眼镜隐私监管的执法路径。

  8. OAIC 澳大利亚信息专员办公室71

    OAIC 对 HeyCyan 应用提供方深圳擎城启动正式调查

    澳大利亚信息专员办公室(OAIC)宣布对提供 HeyCyan 应用的深圳擎城启动正式调查,原因是该公司未回应此前的初步问询,且第三方对其技术及隐私政策的分析引发担忧,OAIC 将动用包括强制取证通知在内的全部权力。

    推荐理由:OAIC 对 HeyCyan 应用提供方启动正式调查,并说明智能眼镜场景下隐私法何时适用、何时不适用。

  9. Citizen Lab62

    多伦多 VPN 服务商 Psiphon 拟因合法访问法案 C-22 退出加拿大

    Citizen Lab 分拆出的多伦多软件公司 Psiphon 表示,如果加拿大联邦政府的合法访问法案按当前形式通过,公司将把业务迁出加拿大。Bill C-22 将要求电子服务提供商秘密修改自身系统,为警方和加拿大安全情报局(CSIS)提供监控能力。

    推荐理由:加拿大合法访问法案要求服务商秘密改造系统配合监控,Psiphon 的退出表态展示了这类立法对隐私工具的直接影响。

10月6日周二
  1. ANPD 巴西国家数据保护局12

    ANPD 公布第四届 Danilo Doneda 奖最终结果

    巴西国家数据保护局(ANPD)公布第四届 Danilo Doneda 奖最终结果,经申诉阶段后评审委员会确认获奖名单,并于本周二(06)在《联邦官方公报》上发布。前三名文章分别探讨“人工智能压力下的匿名化”“微型 SaaS 中的幽灵控制者——ANPD 面对平台自动化创建的挑战”以及“LGPD 下作为结构性义务的隐私设计(Privacy by Design)”。颁奖仪式日期与形式将另行公布。

  2. ANPD 巴西国家数据保护局20

    ANPD 就第16/2021号条例修订启动公众咨询并开放听证会报名

    巴西国家数据保护局(ANPD)就修订第16/2021号条例启动公众咨询,书面意见可于11月23日前通过 Brasil Participativo 平台提交,10月22日举行线上公开听证会,有意口头发言者须在10月16日前报名。修订旨在使该条例适应当前机构与监管环境,初步版本涉及儿童和青少年参与决策进程,以及使程序符合联邦监管机构适用规则。

  3. DLA Piper Privacy Matters56

    苏格兰法院重申 UK GDPR 损害赔偿的举证门槛

    苏格兰法院在两起判决中重申,仅存在 UK GDPR 侵权不足以获得赔偿,索赔人须证明真实且具因果关系的损害。Prentice 案中,索赔人主张的困扰、压力和焦虑因未说明发生方式与时间被驳回;Henderson 案中,精神损害证据被认定不可信,自述症状缺乏同期医疗记录支持,仅基于本人陈述的精神科诊断未获采信。

  4. Privacy International26

    PI 就英国政府职场监控技术咨询提交回应意见

    Privacy International(PI)就英国政府关于职场监控技术的咨询提交回应,指出数据最小化与目的限制原则存在缺口,包括"范围蔓延"风险——为道路安全引入的面向驾驶员的摄像头可能被转用于纪律处分,并主张明确禁止在原目的之外出售或共享劳动者数据,包括公司破产或关闭后的情形。

  5. AEPD 西班牙数据保护局60

    AEPD 就 AI 视频监控项目向两个市政当局发出警告

    西班牙数据保护局(AEPD)依据 GDPR 第 58.2.a 条,就两个含 AI 图像自动分析功能的视频监控项目向两个市政当局发出预防性警告,其中一个项目涉及人脸检测或识别,另一个包含人员与车辆检测、元数据生成以及按衣着、头发、性别或年龄段等外貌特征搜索人员。

    推荐理由:AEPD 对两个市政 AI 视频监控项目发出预防性警告,读者可了解人脸识别与生物特征处理需满足的合规门槛。

  6. Ars Technica · Tech Policy36

    得州一城市就 Flock 摄像头使用记录索取 200 万美元公共记录费

    得州一座城市要求为公开 Flock 摄像头使用记录支付 200 万美元。Flock 在得州有数百家机构使用其车牌识别摄像头,但仅 59 家启用其透明度门户,其中只有 16 家向公众共享数据。民权律师 Michael Soyfer 警告,缺乏透明度的情况下,Flock 可能用 AI 自动化警方标记可疑出行模式的做法,联邦探员此前已用 ALPR 监控跨境当日往返车辆以制造拦截理由。

  7. ANPD 巴西国家数据保护局22

    ANPD 与葡萄牙 CNPD 签署数据保护合作备忘录

    巴西国家数据保护局(ANPD)与葡萄牙数据保护机构 CNPD 签署谅解备忘录,为技术合作、团队培训和经验交流建立总体框架,重点推动巴西 LGPD 与欧盟 GDPR 的有效执行。双方将联合编制指南、工具和指导材料,并加强机构间技术合作与监管经验交流。此前 ANPD 还参加了在西班牙马德里举行的第二届数据治理高级别政治对话,会议聚焦跨境数据传输、数据大使馆及 AI 对个人数据保护的影响。

10月5日周一
  1. Garante 意大利数据保护局12

    Garante 10 月 20 日举办“数字生活与个人数据”消费者协会会议

    意大利数据保护局 Garante 将于 2026 年 10 月 20 日 9:30 至 13:00 在罗马 Confindustria 礼堂举办“数字生活与个人数据”会议,与消费者协会对话。会议与意大利企业与制造部及消费者协会合作,议题包括人工智能、非法电话营销、数字健康档案以及身后数字数据。报名方式将在 Garante 官网公布。

  2. Garante 意大利数据保护局60

    意大利 Garante 追踪像素指南进入适用期,邮件营销须在 2026 年 10 月 29 日前合规

    意大利数据保护局 Garante 关于电子邮件中追踪像素的指南进入适用阶段,企业、平台和新闻邮件须在 2026 年 10 月 29 日前调整告知、同意和撤回机制。

    推荐理由:意大利 Garante 的追踪像素指南进入合规期,邮件营销方需在 10 月 29 日前调整告知、同意与撤回机制。

10月4日周日
10月3日周六
  1. EFF62

    美国国会新推 ACPA 网站封禁法案,首次将 VPN 纳入封禁对象

    美国加州共和党众议员 Darrell Issa 提出《美国版权保护法》(ACPA,H.R. 10364),允许版权方先请求法院将外国网站认定为“外国盗版网站”,再要求 ISP、DNS 提供商以及 VPN 提供商采取“商业上合理的措施”阻止美国用户访问。

    推荐理由:梳理 ACPA 与去年 FADPA 的条款差异,说明 VPN 首次被明确纳入封禁义务范围及其对普通用户的影响。

10月2日周五
  1. EFF71

    法院驳回政府撤诉动议,UAW 等三家工会诉国务院和国土安全部社交媒体监控案继续推进

    美国纽约南区联邦地区法院法官 Alvin K. Hellerstein 于 2026 年 10 月 1 日驳回了政府要求撤销诉讼的动议,允许 UAW、CWA 和 AFT 三家工会针对国务院和国土安全部社交媒体监控项目提起的诉讼继续推进。

    推荐理由:法院裁定工会针对政府社交媒体监控项目的诉讼可继续推进,读者可了解该项目被指以 AI 监控非公民言论的争议与司法进展。

  2. Hunton 隐私与网络安全法律博客40

    EDPB 发布 GDPR 罚款与其他纠正权力适用指南并公开征求意见

    EDPB 于 2026 年 9 月 17 日通过 Guidelines 04/2026,就 GDPR 行政罚款与其他纠正权力的适用公开征求意见。指南提出五步法,供监管机构判断是否在 Article 58(2) 其他纠正措施之外或替代性地处以罚款,其中前两步审查罚款的法律前提,后两步评估罚款是否有效、相称且具有威慑力。

  3. Garante 意大利数据保护局76

    意大利数据保护局因健康数据处理违规对 IQVIA 罚款 700 万欧元

    意大利数据保护局对 IQVIA Solutions Italy S.r.l. 处以 700 万欧元罚款,该公司建立了覆盖 800 名全科医生、100 万名患者健康信息的数据集,用于受制药企业委托的研究。

    推荐理由:意大利数据保护局对 IQVIA 开出 700 万欧元罚单,并说明为何其患者数据不构成匿名,可供理解健康数据去标识化的合规边界。