韩国政府推进根除非法私人金融的四大补充制度改进:在线贷款广告事前审查、非法广告举报奖励、平台自律检查与一站式支持
韩国政府10月2日召开第四次「根除非法私人金融泛政府TF」会议,决定推进四项补充制度改进:将贷款协会广告事前审查范围扩至全部在线贷款广告,并引入非法广告举报奖励制度(未审查广告每件5千韩元、涉非法金融营业每件50万韩元)。
韩国政府10月2日召开第四次「根除非法私人金融泛政府TF」会议,决定推进四项补充制度改进:将贷款协会广告事前审查范围扩至全部在线贷款广告,并引入非法广告举报奖励制度(未审查广告每件5千韩元、涉非法金融营业每件50万韩元)。
美国联邦法官对犹他州 SB 73 发布初步禁令,叫停这部要求成人网站屏蔽 VPN 用户或核实访客实际位置的反 VPN 年龄验证法。法院认为该法很可能违反美国宪法,因为它要求网站对全球每一位访客做年龄验证,而精确定位在技术上目前无法实现,等于对 Aylo 这类平台施加严格责任。
推荐理由:联邦法院以技术不可行为由叫停犹他州 SB 73 的 VPN 条款,读者可了解年龄验证立法如何波及州外用户。
CNIL 于 2026 年 10 月 1 日召开全体会议,审议多项涉个人数据的意见草案,包括教育机构用于预防和检测学生身心伤害的「性别与性暴力问卷」数据处理项目,以及针对市政警察与车辆噪音自动监测的声学雷达相关法案和法令草案。
DPC 公布对 Children's Health Ireland(CHI)的最终决定,认定其 Tallaght 大学医院院区在 NCHD 办公室纸质病历的保密与安全管理上违反 GDPR 第 5(1)(f) 条和第 32(1) 条。
推荐理由:DPC 对儿童医院纸质病历安全问题的最终决定,展示了监管机构在纸质记录与保密废弃物管理上的具体整改要求。
CDT 向 FTC 提交意见,指出监控定价对消费者造成危害。该意见围绕企业利用个人数据对消费者实施差异化定价的行为展开,呼吁 FTC 采取行动。
参议员 Markey、Merkley 与众议员 Jaypal、Pressley、Tlaib 提出《2026 年人脸识别与生物特征技术暂停法案》,禁止联邦机构包括 ICE 使用人脸识别及其他生物特征技术。
2026 年 9 月 17 日,欧盟委员会公布 EU KIDS Act 提案,为儿童使用在线服务建立统一框架。提案禁止 13 岁以下儿童访问社交媒体,13 至 14 岁只能通过家长管理的 mini 账户使用,15 岁起可自行开设账户;覆盖社交网络、视频分享、应用商店、在线游戏、操作系统、AI 伴侣和通用对话聊天机器人。
澳大利亚信息专员办公室(OAIC)发布 AI 与自动化决策透明度合规资源,并更新 APP 1 Guidelines。自 2026 年 12 月 10 日起,APP 实体若安排计算机程序作出或参与作出可能显著影响个人权益的决策,须在隐私政策中披露所用个人信息种类及相关决策类型。新资源包括事实清单、政府机构补充事实清单和流程图,其内容参考了咨询期间收到的 90 份书面意见。
意大利数据保护局 Garante 在2026年9月30日第552期通讯中披露,Google 因隐私违规被处以4.03亿欧元罚款,该案由 Garante 与爱尔兰 DPC 联合介入。
TikTok 撤回对 ICO 2023 年 1270 万英镑罚款的上诉,该处罚通知由此终局。ICO 认定 TikTok 未采取充分措施识别和移除 13 岁以下儿童,也未就数据收集使用提供清晰信息或取得家长同意,估计 2020 年有最多 175 万名英国 13 岁以下儿童使用该平台。
推荐理由:ICO 对 TikTok 儿童隐私罚款因撤诉而终局,读者可了解该案的法律定性与后续推荐系统调查的进展。
WASPI 发布英国 GDPR 信息共享协议(ISP)行为准则,依据 UK GDPR 第 40 条制定,为威尔士健康、教育、社会照护和保障服务中的个人信息共享提供统一框架。准则要求强制使用 WASPI ISP 模板,并引入治理、质量保证、问责、定期审查和持续监督六项要求。已有超过 1,000 家机构加入 WASPI Accord,ICO 表示支持并将继续与 WASPI 合作。
EPIC 联合数字民主中心、美国消费者联合会、Demand Progress 和全国消费者联盟于 9 月 25 日提交意见,敦促 FTC 在个性化定价执法政策声明草案中超越"披露"要求。
加州州长 Newsom 于 2026 年 9 月 10 日签署 SB 1119,以“Adam's Law”取代原有陪伴型聊天机器人法律中对未成年用户的义务,改为全面的儿童安全要求。
推荐理由:梳理加州新法对陪伴型聊天机器人的年龄核验、默认设置与审计要求,可对照其他法域的同类监管思路。
CNIL 将于 2026 年 11 月 16 日 14 时起在其办公地举办 air 2026 公开辩论活动,主题为政治传播与外国干预中的数字伦理问题,报名已开放。
加州州长 Newsom 签署《扩大隐私权法案》(SB 923,Becker),修补 CCPA 删除权中的漏洞,让消费者更容易行使隐私权利。该法案由参议员 Josh Becker 提出,并由加州隐私保护局(CalPrivacy)发起。
推荐理由:加州新法修补 CCPA 删除权漏洞,读者可了解消费者行使删除权将出现哪些具体变化。
韩国个人信息保护委员会(PIPC)将于 2026 年 9 月 29 日举办全球 AI 隐私论坛,主题为“Privacy for Innovation, Partnership for Cooperation”。
美国陆军士兵 Cameron John Wagenius(网名 Kiberphant0m)因入侵多家电信公司并窃取超 1 亿 AT&T 客户的通话和短信元数据,被判处 70 个月联邦监禁,并须向受害者支付 294,978 美元赔偿。
NHS England 负责人 Jim Mackey 致信全部 205 家 NHS 信托机构,要求对疑似不当访问患者病历的员工立即停职并切断其 NHS 系统访问权限,采取零容忍立场。
Privacy International(PI)就英国科学、创新与技术部的数据监管证据征集提交意见,指出 AI 在训练、处理与输出全生命周期中冲击数据保护法的基本假设,并侵蚀透明度与数据主体权利(访问、更正、删除、反对)。PI 还警告"马赛克效应"与后续可识别性风险,反对收窄个人数据定义,并批评《2025 年数据(使用与访问)法》将自动决策的举证负担从控制者转嫁给数据主体。
罗马尼亚数据保护机构 ANSPDCP 于 2026-09-25 对 Tip Top Food Industry S.R.L. 处以 5,000 欧元罚款,原因是其门禁兼考勤系统在缺乏法律依据的情况下处理员工指纹生物识别数据。ANSPDCP 认定,该控制者所述目的并不需要处理员工指纹,违反 GDPR 第 5(1)(c) 条与第 9 条。
爱尔兰数据保护委员会(DPC)发布 AI 洞察报告,总结其 2021 至 2025 年对 AI 产品与服务的监督工作,期间就约 180 个 AI 产品与服务的创建、上线和部署与个人信息处理者进行了沟通,并审阅了数千页简报、风险评估与合规文件。
推荐理由:报告披露 DPC 四年间对约 180 个 AI 产品与服务的监管实践,可了解欧盟对 AI 训练合法依据与透明度的关注重点。
美国参议院司法委员会犯罪与反恐小组委员会就 Flock Safety 的全国 AI 监控网络举行听证。Flock 的自动车牌识别设备可拍摄静态照片、视频和音频并支持直播,其车辆指纹算法用计算机视觉记录车型、颜色、车牌及保险杠贴纸等特征,Condor 套件还能放大并追踪画面中的人;相关图像与时间戳、位置等元数据汇成数据库,可与其他执法机构共享。
推荐理由:美国参议院就 Flock 车牌识别网络举行听证,呈现了该系统的功能范围、误判个案与合同取消情况。
TikTok 放弃对英国信息专员办公室(ICO)2023 年处罚决定的上诉,将缴纳 1270 万英镑罚款。ICO 认定 TikTok 未能阻止 13 岁以下儿童使用平台,2020 年最多有 175 万名英国 13 岁以下儿童使用该服务,且未向用户说明数据收集使用方式、未取得家长同意。
2026 年 9 月 10 日,加州州长 Gavin Newsom 签署 AB 1709,禁止覆盖平台向 16 岁以下用户提供成瘾性功能,并要求平台采取合理措施确保未成年人无法获得这些功能。
法国 CNIL 于 2026 年 9 月 17 日决定,结束 2025 年 5 月对 SOLOCAL MARKETING SERVICES 下达的整改 injunction。
CNIL 于 2026 年 9 月 24 日 9 时 30 分召开全体会议,议程包括审议两项涉未成年人司法保护相关数据处理法令草案的意见,其中一项涉及创建名为「SI-Mandoline」的个人数据处理系统,并听取健康数据相关通报。
Privacy International 与 OHCHR、卡特中心合作,历时两年制定选举过程中数字技术的人权合规使用指南,面向国家、企业和政治行为者。指南涵盖选民登记与身份认证、生物识别数据使用、选举周期中的企业采购、个人信息使用、政治广告微定向以及虚假信息与仇恨言论。文件分两部分:第一部分梳理国际人权法下的核心人权标准,第二部分给出可操作建议。
Paramount 敦促美国最高法院驳回一起视频隐私索赔,隐私监督机构 EPIC 则站在原告 Salazar 一方。EPIC 在法庭之友意见书中主张,视频隐私法授权“与录像带服务提供商存在商业关系的任何个人”提起诉讼。
Democracy Docket 报道称,美国司法部(DOJ)的拖延战术意在推进特朗普的选民压制计划。相关听证会定于周五举行,涉及 EPIC 请求美国地区法官 Paula Xinis 裁定 DHS 的行为违法。
EPIC 就 Voter Reference Foundation v. Schmidt 案向第三巡回法院提交法庭之友意见书,敦促维持宾夕法尼亚州的“互联网分享禁令”。
西班牙数据保护局(AEPD)依据 GDPR 第 58.2.a) 条向一家企业发出警告,该企业计划部署 AI 工具分析简历、为候选人打分并可能据此排序,影响录用与内部晋升决定,但工具尚未上线。
Future of Privacy Forum 发布报告《Regulating the Conversation: The U.S. Landscape of AI Chatbot Legislation》,分析美国聊天机器人立法。
欧盟委员会于 2026 年 9 月 17 日公布 EU KIDS Act 提案,拟建立统一的儿童在线保护框架,适用于社交网络、视频分享平台、AI 陪伴、通用对话聊天机器人和在线游戏等 Social Media+ 服务。
推荐理由:欧盟委员会提出 KIDS Act 草案,按年龄分级限制未成年人使用社交媒体并引入年龄验证,可了解平台合规的新方向。
EDPB 发布消息称,爱尔兰数据保护委员会在对 Google 位置数据处理展开调查后,对其处以 403 000 000 欧元罚款。
推荐理由:EDPB 汇总页列出爱尔兰 DPC 对 Google 位置数据处理的 4.03 亿欧元罚款,可对照同期各国 DPA 的执法动向。
EDPB 于 9 月 17 日通过关于数据保护机构罚款权力的指南,规定决定是否处以行政罚款时遵循五步方法,包括判断违规是否可罚、责任主体、故意或过失、加重与减轻情节,以及罚款是否有效、相称和具有威慑力。
推荐理由:EDPB 通过罚款评估五步法与 DSA 和 GDPR 衔接指南,读者可了解监管机构如何决定是否处罚及两类法规如何分工。
欧洲议会于6月17日通过欧盟新遣返条例(正式名称为“Return”条例),授权成员国开展入户搜查、强制采集生物特征数据、搜查并扣押电子设备,并可对无有效居留或旅行许可者实施无限期拘留。条例还允许当局与第三国、航空公司和医疗机构共享身份、生物特征、健康等数据,并删除数据被共享者的知情权。超过200个组织曾联名请愿反对该立法提案。
推荐理由:梳理欧盟新遣返条例中生物特征采集、设备搜查与数据共享条款,呈现监控权力扩张的具体路径。
韩国个人信息保护委员会(PIPC)公布对 Roborock、Samsung Electronics、LG Electronics、ECOVACS、Xiaomi 五家扫地机器人厂商个人信息处理实践的调查结果,认为视频、语音、照片和地图信息在收集与传输环节总体处理安全,未发现重大隐私风险。
推荐理由:韩国 PIPC 对五家扫地机器人品牌的调查结论与整改要求,展示了家用摄像头与传感器设备在同意、跨境传输和访问控制上的合规要点。
2026 年 9 月 9 日,FCC 发布最终规则,修订此前发布并推迟执行的 TCPA 撤销规则。修订后,呼叫方可将 FCC 认可的一种退出方式指定为唯一退出方式,FCC 同时承认原规则带来显著运营负担,且全有或全无的撤销方式常与消费者意图不符。
西班牙数据保护机构对 Securitas Direct 处以 10 万欧元罚款,原因是该公司将个人引向收费电话号码,使数据主体更难行使自身权利。该处罚由 EDPB 于 2026 年 10 月 8 日作为国家新闻发布。
加州州长 Gavin Newsom 签署一揽子未成年人隐私与安全法律。AB 2246 废除并替换现行加州适龄设计准则,取消数据保护影响评估要求及“重大损害”“儿童最佳利益”标准,但仍要求可能被儿童访问的服务采取合理措施防范伤害,并对未成年人默认开启高隐私设置、禁止画像和暗黑模式。
推荐理由:加州一次性通过多项未成年人隐私与安全立法,读者可了解年龄验证、成瘾性功能与陪伴型聊天机器人的合规边界。