意大利数据保护局批准国家糖尿病登记册
意大利数据保护局(Garante privacy)为国家糖尿病登记册开绿灯。该登记册的设立与运行需符合数据保护要求,具体涉及个人健康数据的处理。
意大利数据保护局(Garante privacy)为国家糖尿病登记册开绿灯。该登记册的设立与运行需符合数据保护要求,具体涉及个人健康数据的处理。
DPC 公布对 Google Ireland Limited 的最终决定,认定其在 Web & App Activity、Location History 和 Location Accuracy 三项功能的位置数据处理中违反 GDPR,涉及合法性、公平性、透明度、问责与数据留存,合计罚款 4.03 亿欧元,并责令 Google 在 6 个月内整改。
推荐理由:DPC 对 Google 位置数据处理的最终决定,呈现了 GDPR 下合法性、透明度与留存义务被认定违规的具体范围。
Fundación Karisma 与社区顾问团队合作,在哥伦比亚推出约会应用数字安全指南 Qué Putería,以印刷版小志和数字版发行,覆盖 Grindr 和 Badoo 用户。研究发现这些应用收集超过 56 种个人数据,包括体重、身高、性取向甚至 HIV 状态。该指南旨在推动对个人及敏感数据收集处理的透明与问责,并计划为哥伦比亚 habeas data 法律改革讨论提供参考。
挪威 Asker and Bærum 地区法院于 2026 年 9 月 17 日允许针对 Telenor 的诉讼继续推进,该案由 Justice & Accountability Initiative 代表数据被 Telenor 分享给缅甸军方的人士提起。
推荐理由:挪威法院允许针对 Telenor 的集体诉讼继续推进,读者可了解电信企业退出高风险市场时数据处置责任如何进入司法程序。
2026 年 6 月 12 日,国际劳工会议通过 C193《平台经济体面劳动公约》,这是首份规范平台经济、约束工作场所自动化决策的全球性有法律约束力的文书。公约要求企业告知工人用于监控和评估工作的自动化系统,工人可要求对停发报酬、停用账号或解雇等重大自动化决定获得书面解释并申请人工复核,同时有权访问、更正和删除数字劳动平台处理的个人数据。
推荐理由:梳理 C193 公约在算法管理与个人数据权利上的条款,并指出措辞模糊可能被平台与成员国弱化的风险。
英国信息专员办公室(ICO)CEO Paul Arnold 就智能眼镜等 AI 可穿戴设备发声,指出其既能帮助视障人士和痴呆症患者,也存在被人在不知情下拍摄记录等严重隐私问题。他提到 ICO 监管沙盒曾与 Cross Sense 合作开发面向痴呆症患者的智能眼镜,并强调物理空间的透明度机制过度依赖视觉提示,对视障者长期不可用。他呼吁企业在产品功能之外也投资于安全保障机制,让隐私设计成为创新来源。
英国政府确认 ICO 将于 2026 年 9 月 30 日过渡为 Information Commission,依据是《Data (Use and Access) Act 2025》,该法调整其治理结构但保留现有监管职能与职责。
Tails 7.13 发布,将 Tor Browser 更新至 15.0.23、Tor 客户端更新至 0.4.9.12,并简化了关机流程:自 Tails 7.10 起需在 Power Off 对话框中确认关机,现在当没有应用需要关闭、没有文档需要保存时该对话框已被移除。
英国 ICO 依据最高法院 DBT v ICO [2025] UKSC 27 裁决更新了 FOIA 公共利益测试指南,该裁决确认同一信息触发多项限定豁免时,支持豁免的公共利益因素可累积权衡。
荷兰非营利基金会 SOMI 于 2026 年 9 月 16 日在德国向 Snapchat 母公司 Snap 发出正式警告函,指其平台设计存在儿童安全与成瘾性设计问题,并同日向荷兰数据保护机构(Autoriteit Persoonsgegevens)提交投诉。
推荐理由:SOMI 以警告函和投诉同时施压 Snapchat,读者可了解其援引的 DSA、AI Act 与德国青少年保护法五条法律路径。
美国第四巡回上诉法院就 LinkedIn 挑战政府调取用户记录及相关保密令的上诉举行口头辩论,该保密令阻止 LinkedIn 通知被调取数据的用户。LinkedIn 主张该要求范围过宽、保密令违宪,且政府扣留证据违反其正当程序权利,ACLU、记者自由委员会以及 Amazon、Apple、Google、Meta、X 提交了支持性意见书。
推荐理由:LinkedIn 在第四巡回法院挑战政府调取用户记录与保密令,读者可了解服务商通知用户与抗辩超范围要求的法律边界。
韩国个人信息保护委员会(PIPC)与韩国互联网振兴院(KISA)于 2026 年 9 月 14 日举办跨境数据传输制度说明会,听取企业在跨境转移个人信息中遇到的困难并讨论制度改进方案。
Privacy International 发文讨论巴基斯坦“数字国家”转型中的隐私与权利风险,指出该国在快速扩大数据收集与整合的同时,个人数据保护法案历经多轮修订与咨询仍未成为正式法律。
ICO 对 Elderly Aids Ltd(EAL)处以 19 万英镑罚款,原因是该公司在 2024 年 5 月至 2025 年 2 月间向已登记在 Telephone Preference Service(TPS)上的人拨打 758,053 通未经请求的直销电话,期间收到 20 起投诉。
英格兰和威尔士的酒吧和商店将接受数字 ID 作为年龄证明,Big Brother Watch 高级法律与政策官员 Jasleen Chaggar 回应称,政府应确保数字 ID 不会成为事实上的强制要求,否则将把数百万人排除在外。
Access Now 与多家欧洲民间组织联名致函欧盟委员会主席 Ursula von der Leyen、欧盟委员及欧洲议会议员,要求推动修改加拿大《合法访问法》C-22 法案。
推荐理由:Access Now 联合欧洲民间组织致函欧盟机构,列出对加拿大 C-22 法案的具体诉求,读者可了解跨境监控立法与 GDPR 充分性认定的联动。
Access Now 等欧洲民间组织与专家联名致信欧盟委员会主席、多位委员及欧洲议会议员,要求欧盟在加拿大参议院完成对 C-22《合法访问法》审议前施压,删除该法案的监控能力授权和全面数据留存制度。
推荐理由:欧洲民间组织联名致信欧盟机构,梳理加拿大 C-22 法案对端到端加密与数据留存的具体要求及其对欧盟数据充分性认定的影响。
英国内政大臣 Shabana Mahmood 呼吁警方在抗议活动中使用人脸识别,Big Brother Watch 高级法律与政策官员 Jasleen Chaggar 回应称,将口罩禁令、人脸识别与 ANPR 组合用于管控合法表达,是对抗议权的威胁。
推荐理由:呈现隐私倡导组织对英国内政大臣要求警方在抗议中使用人脸识别的直接回应,读者可了解围绕抗议权与生物特征监控的争议立场。
EDPB 汇总消息显示,法国 CNIL 因 EXTIA 未尊重个人权利对其罚款 30 万欧元。同一页面还列出瑞典 DPA 因技术组织措施不足对 Miljödata i Karlskrona 罚款约 16 万欧元、荷兰 DPA 因非法自动化决策和画像信息不足对 Uber 罚款 8.2499 亿欧元,以及希腊 DPA 就涉及 E.E.T.A.A. S.A. 的数据泄露作出决定。
推荐理由:EDPB 汇总了法国 CNIL 对 EXTIA 的 30 万欧元罚款,可了解个人权利保障不足在 GDPR 下的处罚尺度。
ICO 宣布正在调查 Police Scotland 处理主体访问请求(SAR)时是否遵守法律义务,重点是其是否违反英国 GDPR 第 12 条和第 15 条以及《数据保护法》第 45 条,包括是否在法定时限内回应请求。
推荐理由:ICO 对 Police Scotland 处理主体访问请求的合规调查已启动,读者可了解调查依据的条款与可能的处罚上限。
9 月 9 日,美国一个两党议员小组致信商务部长 Howard Lutnick,要求将包括 BellTroX 在内的三家印度公司列入经济制裁名单。议员指控这些公司对美国公民、企业及其代理律师实施定向间谍活动,并参与全球法律战以审查美国主要媒体的调查报道。
Open Rights Group 的 Pam Cowburn 撰文批评英国政府为防止 18 岁以下用户创建或分享裸体图像而推动的手机端扫描方案,认为其安全与隐私代价过高。
欧洲的 ePrivacy 框架与 GDPR 保护的是两项不同的基本权利:GDPR 管个人数据处理,ePrivacy 管通信保密与设备访问,包括 Cookie 横幅背后的第 5(3) 条。
加州州长 Gavin Newsom 签署了由 Privacy Rights Clearinghouse 支持、议员 Dawn Addis 起草的 AB 1159,更新加州教育科技隐私法并将保护范围扩展至高等教育,高等教育条款自 2027 年 7 月 1 日起生效。
推荐理由:加州学生隐私法首次把保护范围延伸到高等教育,并明确禁止用可识别学生数据训练生成式 AI。
Mullvad 披露 Android 网络栈中新发现的漏洞,恶意应用无需任何特殊权限,即可在开启“无 VPN 时阻止所有连接”的情况下把流量发到 VPN 隧道之外,从而暴露设备真实 IP。
noyb 就 SCHUFA 的影子数据库发出停止侵权函,要求其整改,SCHUFA 在期限届满后公开声明拒绝相关指控。noyb 因此确认将提起禁令诉讼,并继续征集潜在集体诉讼的意向。noyb 主席 Max Schrems 称 SCHUFA 的论点荒谬,并表示集体诉讼的意向征集进展良好。
推荐理由:noyb 与 SCHUFA 围绕影子数据库的争议进入诉讼阶段,可了解信用评分数据处理的合规争点。
noyb等19家民间组织、学者和企业联名致信欧洲议会、理事会和欧盟委员会,呼吁支持《数字综合法案》中的GDPR第88b条,以具有法律约束力的自动隐私信号取代Cookie横幅。
推荐理由:19家民间组织联名要求欧盟保留GDPR第88b条自动隐私信号,读者可了解Cookie横幅争议的立法进展与行业游说格局。
爱尔兰媒体委员会(Coimisiún na Meán)发布《在线安全与儿童数字生活》研究报告,69%的受访儿童认为教他们安全上网比封禁社交媒体更好,67%的儿童认为封禁无效,因为孩子总能绕过限制。49%的家长/照护者同样支持在线安全教育而非封禁,43%认为封禁不会奏效。60%的9-17岁儿童拥有社交媒体账号,比例从9-11岁的四分之一升至16-17岁的90%。
乔治城大学隐私中心发布图像小说《Whole Worker Surveillance》,以 Whole Foods 员工的第一手叙述揭示亚马逊 2017 年以 137 亿美元收购后引入的监控技术。收银员被 IPM(每分钟商品数)等指标考核,部分员工称连上厕所的时间都受到限制。该中心警告,当监控摧毁杂货店这类第三空间,图书馆、餐馆、咖啡馆和社区中心也将面临同样风险。
韩国个人信息保护委员会(PIPC)对银行、保险、信用卡、储蓄银行和证券公司等六个金融领域的 220 家企业开展实况调查,重点检查与金融交易无直接关联的一般业务中处理居民登录证号(RRN)的行为。
推荐理由:韩国 PIPC 对 220 家金融机构开展实况调查,说明居民登录证号在非金融交易场景被过度处理的常见做法及整改方向。
西班牙数据保护局(AEPD)宣布就内政部通信办公室一份包含记者姓名及其所谓意识形态或政治倾向标注的报告启动依职权调查,以分析该个人数据处理的性质、范围、用途和法律依据,并称启动调查不代表预先认定存在违规。
推荐理由:西班牙数据保护局就内政部一份含记者政治倾向标注的报告启动依职权调查,可了解GDPR第9条对政治观点等特殊类别数据的处理限制。
CNIL 因健康数据泄露对 Hôpital Privé de la Loire 处以 50 万欧元罚款。
推荐理由:CNIL 对一家法国私立医院开出 50 万欧元罚单,可了解健康数据泄露在 GDPR 下的处罚尺度。
巴西国家数据保护局(ANPD)就更新第1/2021号决议《监管程序与行政处罚程序条例》启动公众咨询,意见提交截止10月26日。作为社会参与环节,ANPD 将于9月24日在线举行公开听证会并通过其 YouTube 频道直播,仅希望口头发言者需在9月18日前通过电子表单报名。
公民自由组织 Big Brother Watch 在伦敦地铁投放“Free speech makes Britain great”等广告,并发布报告《Britain's Free Speech Problem》。
韩国广播媒体通信委员会(KMCC)9月1日公布2027年预算及基金运营计划,总额2977亿韩元,同比增加346亿韩元(13.2%),为其2025年10月成立以来首份预算。预算优先投向广播媒体生态创新、安全可信数字环境与公众媒体主权,包括新列100亿韩元建设广播视频AI训练数据集,并为依7月7日生效的《信息通信网利用促进及信息保护法》修正案设立的“信息通信服务透明度中心”编列预算。
西班牙数据保护局(AEPD)将于 10 月 6 日 17:00 推出全新音视频对话栏目「Las claves de…」,首期主题为「神经技术与神经数据」,由 AEPD 主席 Lorenzo Cotino 与 UNED 宪法学教授 Luis Miguel González de la Garza 对谈。
爱尔兰数据保护委员会(DPC)对 Brown Thomas Arnotts Limited 营销违规案的起诉在都柏林都市地区法院审结,该公司就 21 项指控中的 5 项样本指控认罪,涉及违反 2011 年第 336 号法定文书第 13 条。
Big Brother Watch 发布《Britain's Free Speech Problem》报告,呼吁 Andy Burnham 对英国限制言论自由的法律启动独立全国审查,并警告《在线安全法》(OSA)正造成“审查危机”。
Privacy Rights Clearinghouse 统计 2026 年上半年 20 个州机构和 HHS 发布的 5,429 份泄露通报,对应 1,969 起独立泄露事件,至少影响 3.43 亿人。
推荐理由:报告用2026上半年5,429份通报还原泄露版图,并揭示单一大规模事件如何主导统计、公开记录为何在最大泄露上最薄弱。
Open Rights Group 发布报告《AI in the Public Sector: A Human Rights Approach》,指出英国公共部门采用 AI 不透明。