跳到正文
10月5日周一
  1. Big Brother Watch62

    Big Brother Watch 批评英国政府拟要求社媒账号绑定护照身份核验

    Big Brother Watch 的 Maya Thomas 就英国政府计划在社交媒体上强制实施护照身份核验发表评论,称该要求让所有成年人开设社媒账号时都需出示护照或驾照,是变相的全国身份系统。

    推荐理由:原文呈现了英国政府拟要求社媒账号绑定护照或驾照的争议,读者可了解该方案对匿名账号与未成年人上网的影响。

  2. Garante 意大利数据保护局12

    Garante 10 月 20 日举办“数字生活与个人数据”消费者协会会议

    意大利数据保护局 Garante 将于 2026 年 10 月 20 日 9:30 至 13:00 在罗马 Confindustria 礼堂举办“数字生活与个人数据”会议,与消费者协会对话。会议与意大利企业与制造部及消费者协会合作,议题包括人工智能、非法电话营销、数字健康档案以及身后数字数据。报名方式将在 Garante 官网公布。

  3. SOMI 荷兰市场信息研究基金会8

    SOMI App 要求验证手机号以领取 Silver Package

    SOMI 荷兰市场信息研究基金会通过 SOMI App 向社区成员发放 Silver Package,用户须在 10 月 31 日前用手机号完成验证才能领取。验证方式有两种:用邮箱登录后在 Personal Information 填写手机号并输入 6 位短信验证码,或直接用手机号登录并输入短信验证码,再补充姓名、邮箱和居住国并完成邮箱验证码确认。

  4. Garante 意大利数据保护局60

    意大利 Garante 追踪像素指南进入适用期,邮件营销须在 2026 年 10 月 29 日前合规

    意大利数据保护局 Garante 关于电子邮件中追踪像素的指南进入适用阶段,企业、平台和新闻邮件须在 2026 年 10 月 29 日前调整告知、同意和撤回机制。

    推荐理由:意大利 Garante 的追踪像素指南进入合规期,邮件营销方需在 10 月 29 日前调整告知、同意与撤回机制。

10月3日周六
  1. EFF62

    美国国会新推 ACPA 网站封禁法案,首次将 VPN 纳入封禁对象

    美国加州共和党众议员 Darrell Issa 提出《美国版权保护法》(ACPA,H.R. 10364),允许版权方先请求法院将外国网站认定为“外国盗版网站”,再要求 ISP、DNS 提供商以及 VPN 提供商采取“商业上合理的措施”阻止美国用户访问。

    推荐理由:梳理 ACPA 与去年 FADPA 的条款差异,说明 VPN 首次被明确纳入封禁义务范围及其对普通用户的影响。

10月2日周五
  1. EFF71

    法院驳回政府撤诉动议,UAW 等三家工会诉国务院和国土安全部社交媒体监控案继续推进

    美国纽约南区联邦地区法院法官 Alvin K. Hellerstein 于 2026 年 10 月 1 日驳回了政府要求撤销诉讼的动议,允许 UAW、CWA 和 AFT 三家工会针对国务院和国土安全部社交媒体监控项目提起的诉讼继续推进。

    推荐理由:法院裁定工会针对政府社交媒体监控项目的诉讼可继续推进,读者可了解该项目被指以 AI 监控非公民言论的争议与司法进展。

  2. EFF62

    Ola Bini 被厄瓜多尔当局下令驱逐出境

    厄瓜多尔当局在基多拘留自由软件开发者与安全专家 Ola Bini,并下令立即将其驱逐出境,10 年内禁止其返回厄瓜多尔。其律师称,Bini 被一辆载有四名自称移民官员的车辆拦截,随后被带至移民办公室,官员称其签证被撤销但未出示任何证明文件。

    推荐理由:EFF 记录了 Ola Bini 被秘密报告驱逐出境的过程,读者可了解安全研究者面临的执法风险与程序缺失。

  3. Cloudflare 隐私博客62

    Cloudflare 推出 OHTTP Gateway 并开启封闭测试

    Cloudflare 宣布推出自服务的 OHTTP Gateway 封闭测试,客户可在自己的 zone 上以付费附加组件形式启用,通过 /.well-known/ohttp-gateway 端点接收 OHTTP 流量,同时把原 Privacy Gateway 更名为 Cloudflare OHTTP Relay。

    推荐理由:Cloudflare 把 OHTTP 网关做成托管服务,开发者可借此理解中继与网关分离的信任模型如何落地。

  4. CNIL 法国数据保护机构22

    CNIL 解读:GDPR 数据泄露后,哪些情况下可以要求赔偿?

    法国 CNIL 明确,数据泄露不会自动带来赔偿权,受害者须同时证明存在 GDPR 违规、真实损害以及两者间的因果关系,才能依据 GDPR 第 82 条向控制者或处理者索赔。赔偿由法官而非 CNIL 裁定,CNIL 只能受理投诉并采取纠正措施或罚款。2025 年 4 月 30 日法律改革后,符合条件的协会可代为维权,统一集体诉讼制度也可用于个人数据保护索赔。

  5. Garante 意大利数据保护局76

    意大利数据保护局因健康数据处理违规对 IQVIA 罚款 700 万欧元

    意大利数据保护局对 IQVIA Solutions Italy S.r.l. 处以 700 万欧元罚款,该公司建立了覆盖 800 名全科医生、100 万名患者健康信息的数据集,用于受制药企业委托的研究。

    推荐理由:意大利数据保护局对 IQVIA 开出 700 万欧元罚单,并说明为何其患者数据不构成匿名,可供理解健康数据去标识化的合规边界。

  6. KMCC 韩国广播媒体通信委员会22

    韩国政府推进根除非法私人金融的四大补充制度改进:在线贷款广告事前审查、非法广告举报奖励、平台自律检查与一站式支持

    韩国政府10月2日召开第四次「根除非法私人金融泛政府TF」会议,决定推进四项补充制度改进:将贷款协会广告事前审查范围扩至全部在线贷款广告,并引入非法广告举报奖励制度(未审查广告每件5千韩元、涉非法金融营业每件50万韩元)。

  7. EFF60

    Epic 诉讼后第三方应用商店进入 Google Play

    Google 已开始允许竞争对手的第三方应用商店通过 Google Play 分发,开发者也有了更多结算和分发选项。这一变化源于 Epic Games 对 Google 的反垄断诉讼,法院命令要求 Google 修改相关做法,包括允许第三方 Android 应用商店访问 Play 目录。

    推荐理由:梳理 Epic 反垄断诉讼后 Google Play 开放第三方应用商店的具体变化,及其对隐私与安全竞争的影响。

  8. EFF74

    法院支持 EFF:犹他州 VPN 法要求技术上的不可能

    美国联邦法官对犹他州 SB 73 发布初步禁令,叫停这部要求成人网站屏蔽 VPN 用户或核实访客实际位置的反 VPN 年龄验证法。法院认为该法很可能违反美国宪法,因为它要求网站对全球每一位访客做年龄验证,而精确定位在技术上目前无法实现,等于对 Aylo 这类平台施加严格责任。

    推荐理由:联邦法院以技术不可行为由叫停犹他州 SB 73 的 VPN 条款,读者可了解年龄验证立法如何波及州外用户。

  9. EFF22

    EFF 发起 Opt Out October:寻找科技巨头的真正替代方案

    EFF 今年重启 Opt Out October 活动,主张控制数据的最佳方式有时是彻底离开某个平台、应用或操作系统。活动提供资源中心,帮助用户寻找非科技巨头出品的软件、尝试新兴社交媒体、安装全新操作系统,并控制常用工具如何将数据用于 AI 训练。完成相关任务可获得徽章,并在社交媒体上分享成果。

10月1日周四
  1. Garante 意大利数据保护局0

    Garante 发布债务催收 VADEMECUM 指南

    Garante 意大利数据保护局发布债务催收 VADEMECUM 指南,页面已自动跳转至新地址。该指南面向个人、企业与机构,说明债务催收场景下的数据保护规则与权利行使方式。

  2. ICO 英国信息专员办公室12

    ICO 加入 NCRCG 国家大使计划

    英国信息专员办公室(ICO)加入国家网络韧性中心集团(NCRCG)的国家大使计划,将与警方主导的网络韧性中心网络合作,帮助中小企业获取免费或可负担的网络安全支持。ICO 表示,许多网络事件源于企业未做好基础防护,加入该计划可扩大其网络安全与个人信息保护工作的覆盖范围。ICO 还将于 2026 年 10 月 13 日的 DPPC 会议上重点介绍网络韧性与相关企业支持资源。

  3. DPC 爱尔兰数据保护委员会62

    DPC 公布对 Children's Health Ireland 调查的最终决定

    DPC 公布对 Children's Health Ireland(CHI)的最终决定,认定其 Tallaght 大学医院院区在 NCHD 办公室纸质病历的保密与安全管理上违反 GDPR 第 5(1)(f) 条和第 32(1) 条。

    推荐理由:DPC 对儿童医院纸质病历安全问题的最终决定,展示了监管机构在纸质记录与保密废弃物管理上的具体整改要求。

  4. Tor Project 博客22

    Tor 项目发布 Rust 版 Arti 2.7.0,修复多个安全漏洞

    Tor 项目发布用 Rust 编写的下一代 Tor 实现 Arti 2.7.0,修复了多个低至高危安全漏洞,并建议 arti、arti-client 和 arti-ureq 用户尤其是运行洋葱服务的用户尽快升级。该版本继续推进将 Arti 用作中继和目录权威,工作重点包括文档解析、目录镜像支持和 DNS 流处理,同时新增通过 RPC 修改和检查配置的支持。

9月30日周三
  1. OAIC 澳大利亚信息专员办公室47

    OAIC 发布 AI 与自动化决策透明度新资源,APP 1.7-1.9 义务 12 月 10 日生效

    澳大利亚信息专员办公室(OAIC)发布 AI 与自动化决策透明度合规资源,并更新 APP 1 Guidelines。自 2026 年 12 月 10 日起,APP 实体若安排计算机程序作出或参与作出可能显著影响个人权益的决策,须在隐私政策中披露所用个人信息种类及相关决策类型。新资源包括事实清单、政府机构补充事实清单和流程图,其内容参考了咨询期间收到的 90 份书面意见。

  2. ICO 英国信息专员办公室74

    TikTok 撤回两项上诉并接受 ICO 1270 万英镑儿童隐私罚款

    TikTok 撤回对 ICO 2023 年 1270 万英镑罚款的上诉,该处罚通知由此终局。ICO 认定 TikTok 未采取充分措施识别和移除 13 岁以下儿童,也未就数据收集使用提供清晰信息或取得家长同意,估计 2020 年有最多 175 万名英国 13 岁以下儿童使用该平台。

    推荐理由:ICO 对 TikTok 儿童隐私罚款因撤诉而终局,读者可了解该案的法律定性与后续推荐系统调查的进展。

  3. ICO 英国信息专员办公室38

    WASPI 发布英国 GDPR 信息共享协议行为准则,覆盖威尔士公共服务

    WASPI 发布英国 GDPR 信息共享协议(ISP)行为准则,依据 UK GDPR 第 40 条制定,为威尔士健康、教育、社会照护和保障服务中的个人信息共享提供统一框架。准则要求强制使用 WASPI ISP 模板,并引入治理、质量保证、问责、定期审查和持续监督六项要求。已有超过 1,000 家机构加入 WASPI Accord,ICO 表示支持并将继续与 WASPI 合作。

9月29日周二
  1. Garante 意大利数据保护局12

    Garante 播客第九集聚焦 RPD 在公共与私营部门数据治理中的角色

    Garante 隐私播客“A proposito di privacy”第九集上线,聚焦 RPD 在公共与私营部门数据治理中的角色。节目以该机构处罚某市镇一案为切入点:该市镇虽已就员工监控视频系统正确编制影响评估,却未让本机构 RPD 参与,违反 GDPR 义务。Garante 公共部门事务部主管 Laura Ferola 做客详解 GDPR 引入的这一角色的职责、要求与行动范围。

9月28日周一