跳到正文
9月21日周一
  1. DPC 爱尔兰数据保护委员会77

    DPC 因 Google 位置数据处理对其罚款 4.03 亿欧元

    DPC 公布对 Google Ireland Limited 的最终决定,认定其在 Web & App Activity、Location History 和 Location Accuracy 三项功能的位置数据处理中违反 GDPR,涉及合法性、公平性、透明度、问责与数据留存,合计罚款 4.03 亿欧元,并责令 Google 在 6 个月内整改。

    推荐理由:DPC 对 Google 位置数据处理的最终决定,呈现了 GDPR 下合法性、透明度与留存义务被认定违规的具体范围。

9月17日周四
  1. Privacy International22

    Fundación Karisma 在哥伦比亚推出约会应用数字安全指南 Qué Putería

    Fundación Karisma 与社区顾问团队合作,在哥伦比亚推出约会应用数字安全指南 Qué Putería,以印刷版小志和数字版发行,覆盖 Grindr 和 Badoo 用户。研究发现这些应用收集超过 56 种个人数据,包括体重、身高、性取向甚至 HIV 状态。该指南旨在推动对个人及敏感数据收集处理的透明与问责,并计划为哥伦比亚 habeas data 法律改革讨论提供参考。

  2. Access Now82

    挪威法院允许针对 Telenor 缅甸数据共享的诉讼继续推进

    挪威 Asker and Bærum 地区法院于 2026 年 9 月 17 日允许针对 Telenor 的诉讼继续推进,该案由 Justice & Accountability Initiative 代表数据被 Telenor 分享给缅甸军方的人士提起。

    推荐理由:挪威法院允许针对 Telenor 的集体诉讼继续推进,读者可了解电信企业退出高风险市场时数据处置责任如何进入司法程序。

  3. Privacy International67

    国际劳工组织通过 C193 平台经济体面劳动公约,首次对算法管理设约束

    2026 年 6 月 12 日,国际劳工会议通过 C193《平台经济体面劳动公约》,这是首份规范平台经济、约束工作场所自动化决策的全球性有法律约束力的文书。公约要求企业告知工人用于监控和评估工作的自动化系统,工人可要求对停发报酬、停用账号或解雇等重大自动化决定获得书面解释并申请人工复核,同时有权访问、更正和删除数字劳动平台处理的个人数据。

    推荐理由:梳理 C193 公约在算法管理与个人数据权利上的条款,并指出措辞模糊可能被平台与成员国弱化的风险。

  4. ICO 英国信息专员办公室22

    ICO 谈智能眼镜:隐私、透明度与公众信任的更大挑战

    英国信息专员办公室(ICO)CEO Paul Arnold 就智能眼镜等 AI 可穿戴设备发声,指出其既能帮助视障人士和痴呆症患者,也存在被人在不知情下拍摄记录等严重隐私问题。他提到 ICO 监管沙盒曾与 Cross Sense 合作开发面向痴呆症患者的智能眼镜,并强调物理空间的透明度机制过度依赖视觉提示,对视障者长期不可用。他呼吁企业在产品功能之外也投资于安全保障机制,让隐私设计成为创新来源。

9月16日周三
  1. SOMI 荷兰市场信息研究基金会62

    SOMI 就儿童安全向 Snapchat 发出德国警告函并向荷兰数据保护机构投诉

    荷兰非营利基金会 SOMI 于 2026 年 9 月 16 日在德国向 Snapchat 母公司 Snap 发出正式警告函,指其平台设计存在儿童安全与成瘾性设计问题,并同日向荷兰数据保护机构(Autoriteit Persoonsgegevens)提交投诉。

    推荐理由:SOMI 以警告函和投诉同时施压 Snapchat,读者可了解其援引的 DSA、AI Act 与德国青少年保护法五条法律路径。

  2. Microsoft 隐私政策博客62

    LinkedIn 就政府调取用户记录及保密令向第四巡回法院提起上诉

    美国第四巡回上诉法院就 LinkedIn 挑战政府调取用户记录及相关保密令的上诉举行口头辩论,该保密令阻止 LinkedIn 通知被调取数据的用户。LinkedIn 主张该要求范围过宽、保密令违宪,且政府扣留证据违反其正当程序权利,ACLU、记者自由委员会以及 Amazon、Apple、Google、Meta、X 提交了支持性意见书。

    推荐理由:LinkedIn 在第四巡回法院挑战政府调取用户记录与保密令,读者可了解服务商通知用户与抗辩超范围要求的法律边界。

9月15日周二
9月14日周一
  1. Access Now62

    Access Now 等组织致函欧盟,要求就加拿大 C-22 法案采取行动

    Access Now 与多家欧洲民间组织联名致函欧盟委员会主席 Ursula von der Leyen、欧盟委员及欧洲议会议员,要求推动修改加拿大《合法访问法》C-22 法案。

    推荐理由:Access Now 联合欧洲民间组织致函欧盟机构,列出对加拿大 C-22 法案的具体诉求,读者可了解跨境监控立法与 GDPR 充分性认定的联动。

  2. Access Now62

    欧洲民间组织联名致信欧盟,要求施压加拿大 C-22 法案删除监控能力与数据留存授权

    Access Now 等欧洲民间组织与专家联名致信欧盟委员会主席、多位委员及欧洲议会议员,要求欧盟在加拿大参议院完成对 C-22《合法访问法》审议前施压,删除该法案的监控能力授权和全面数据留存制度。

    推荐理由:欧洲民间组织联名致信欧盟机构,梳理加拿大 C-22 法案对端到端加密与数据留存的具体要求及其对欧盟数据充分性认定的影响。

9月11日周五
  1. Big Brother Watch62

    Big Brother Watch 回应英国内政大臣要求警方在抗议中使用人脸识别

    英国内政大臣 Shabana Mahmood 呼吁警方在抗议活动中使用人脸识别,Big Brother Watch 高级法律与政策官员 Jasleen Chaggar 回应称,将口罩禁令、人脸识别与 ANPR 组合用于管控合法表达,是对抗议权的威胁。

    推荐理由:呈现隐私倡导组织对英国内政大臣要求警方在抗议中使用人脸识别的直接回应,读者可了解围绕抗议权与生物特征监控的争议立场。

  2. EDPB 欧洲数据保护委员会62

    CNIL 因未尊重个人权利对 EXTIA 罚款 30 万欧元

    EDPB 汇总消息显示,法国 CNIL 因 EXTIA 未尊重个人权利对其罚款 30 万欧元。同一页面还列出瑞典 DPA 因技术组织措施不足对 Miljödata i Karlskrona 罚款约 16 万欧元、荷兰 DPA 因非法自动化决策和画像信息不足对 Uber 罚款 8.2499 亿欧元,以及希腊 DPA 就涉及 E.E.T.A.A. S.A. 的数据泄露作出决定。

    推荐理由:EDPB 汇总了法国 CNIL 对 EXTIA 的 30 万欧元罚款,可了解个人权利保障不足在 GDPR 下的处罚尺度。

  3. ICO 英国信息专员办公室60

    ICO 对 Police Scotland 处理主体访问请求展开调查

    ICO 宣布正在调查 Police Scotland 处理主体访问请求(SAR)时是否遵守法律义务,重点是其是否违反英国 GDPR 第 12 条和第 15 条以及《数据保护法》第 45 条,包括是否在法定时限内回应请求。

    推荐理由:ICO 对 Police Scotland 处理主体访问请求的合规调查已启动,读者可了解调查依据的条款与可能的处罚上限。

  4. Citizen Lab52

    美国两党议员致信商务部,要求将 BellTroX 等三家印度公司列入制裁名单

    9 月 9 日,美国一个两党议员小组致信商务部长 Howard Lutnick,要求将包括 BellTroX 在内的三家印度公司列入经济制裁名单。议员指控这些公司对美国公民、企业及其代理律师实施定向间谍活动,并参与全球法律战以审查美国主要媒体的调查报道。

9月10日周四
  1. Privacy Rights Clearinghouse71

    加州州长签署 AB 1159,将学生隐私保护扩展至高等教育并限制 AI 训练

    加州州长 Gavin Newsom 签署了由 Privacy Rights Clearinghouse 支持、议员 Dawn Addis 起草的 AB 1159,更新加州教育科技隐私法并将保护范围扩展至高等教育,高等教育条款自 2027 年 7 月 1 日起生效。

    推荐理由:加州学生隐私法首次把保护范围延伸到高等教育,并明确禁止用可识别学生数据训练生成式 AI。

  2. noyb62

    SCHUFA 拒绝整改影子数据库,noyb 将提起诉讼

    noyb 就 SCHUFA 的影子数据库发出停止侵权函,要求其整改,SCHUFA 在期限届满后公开声明拒绝相关指控。noyb 因此确认将提起禁令诉讼,并继续征集潜在集体诉讼的意向。noyb 主席 Max Schrems 称 SCHUFA 的论点荒谬,并表示集体诉讼的意向征集进展良好。

    推荐理由:noyb 与 SCHUFA 围绕影子数据库的争议进入诉讼阶段,可了解信用评分数据处理的合规争点。

  3. noyb62

    noyb等19家民间组织联名致信欧盟,呼吁以自动隐私信号取代Cookie横幅

    noyb等19家民间组织、学者和企业联名致信欧洲议会、理事会和欧盟委员会,呼吁支持《数字综合法案》中的GDPR第88b条,以具有法律约束力的自动隐私信号取代Cookie横幅。

    推荐理由:19家民间组织联名要求欧盟保留GDPR第88b条自动隐私信号,读者可了解Cookie横幅争议的立法进展与行业游说格局。

  4. Coimisiún na Meán 爱尔兰媒体委员会34

    爱尔兰媒体委员会发布《在线安全与儿童数字生活》研究报告

    爱尔兰媒体委员会(Coimisiún na Meán)发布《在线安全与儿童数字生活》研究报告,69%的受访儿童认为教他们安全上网比封禁社交媒体更好,67%的儿童认为封禁无效,因为孩子总能绕过限制。49%的家长/照护者同样支持在线安全教育而非封禁,43%认为封禁不会奏效。60%的9-17岁儿童拥有社交媒体账号,比例从9-11岁的四分之一升至16-17岁的90%。

  5. 乔治城大学隐私中心24

    为什么 Whole Foods 的“亚马逊化”威胁所有第三空间

    乔治城大学隐私中心发布图像小说《Whole Worker Surveillance》,以 Whole Foods 员工的第一手叙述揭示亚马逊 2017 年以 137 亿美元收购后引入的监控技术。收银员被 IPM(每分钟商品数)等指标考核,部分员工称连上厕所的时间都受到限制。该中心警告,当监控摧毁杂货店这类第三空间,图书馆、餐馆、咖啡馆和社区中心也将面临同样风险。

9月9日周三
  1. PIPC 韩国个人信息保护委员会62

    韩国 PIPC 对 220 家金融机构开展居民登录证号处理实况调查

    韩国个人信息保护委员会(PIPC)对银行、保险、信用卡、储蓄银行和证券公司等六个金融领域的 220 家企业开展实况调查,重点检查与金融交易无直接关联的一般业务中处理居民登录证号(RRN)的行为。

    推荐理由:韩国 PIPC 对 220 家金融机构开展实况调查,说明居民登录证号在非金融交易场景被过度处理的常见做法及整改方向。

  2. AEPD 西班牙数据保护局62

    西班牙数据保护局就内政部报告标注记者政治倾向启动依职权调查

    西班牙数据保护局(AEPD)宣布就内政部通信办公室一份包含记者姓名及其所谓意识形态或政治倾向标注的报告启动依职权调查,以分析该个人数据处理的性质、范围、用途和法律依据,并称启动调查不代表预先认定存在违规。

    推荐理由:西班牙数据保护局就内政部一份含记者政治倾向标注的报告启动依职权调查,可了解GDPR第9条对政治观点等特殊类别数据的处理限制。

  3. ANPD 巴西国家数据保护局22

    ANPD 就更新监管与制裁程序条例启动公众咨询并开放听证会报名

    巴西国家数据保护局(ANPD)就更新第1/2021号决议《监管程序与行政处罚程序条例》启动公众咨询,意见提交截止10月26日。作为社会参与环节,ANPD 将于9月24日在线举行公开听证会并通过其 YouTube 频道直播,仅希望口头发言者需在9月18日前通过电子表单报名。

  4. KMCC 韩国广播媒体通信委员会22

    KMCC 编制首份预算,为“媒体基本社会”铺路

    韩国广播媒体通信委员会(KMCC)9月1日公布2027年预算及基金运营计划,总额2977亿韩元,同比增加346亿韩元(13.2%),为其2025年10月成立以来首份预算。预算优先投向广播媒体生态创新、安全可信数字环境与公众媒体主权,包括新列100亿韩元建设广播视频AI训练数据集,并为依7月7日生效的《信息通信网利用促进及信息保护法》修正案设立的“信息通信服务透明度中心”编列预算。

9月8日周二
9月6日周日
9月4日周五
  1. Privacy Rights Clearinghouse71

    Privacy Rights Clearinghouse 发布 2026 上半年数据泄露报告

    Privacy Rights Clearinghouse 统计 2026 年上半年 20 个州机构和 HHS 发布的 5,429 份泄露通报,对应 1,969 起独立泄露事件,至少影响 3.43 亿人。

    推荐理由:报告用2026上半年5,429份通报还原泄露版图,并揭示单一大规模事件如何主导统计、公开记录为何在最大泄露上最薄弱。

9月3日周四