跳到正文
10月9日周五
  1. Proton 博客12

    被盗企业凭证如何流入暗网——以及企业该如何应对

    被盗企业凭证常在泄露数天、数周甚至数月后才被发现,期间可能经批量转卖、凭证填充测试,或被用于钓鱼、勒索软件、供应链泄露和 Infostealer 恶意软件等后续攻击。Proton 的 Data Breach Observatory 显示,暗网上被暴露的企业数据涵盖登录凭证、会话 Cookie、认证令牌及员工姓名、职位、工作邮箱等,可用于冒充、钓鱼与账户接管。

10月7日周三
10月6日周二
10月2日周五
  1. CNIL 法国数据保护机构22

    CNIL 解读:GDPR 数据泄露后,哪些情况下可以要求赔偿?

    法国 CNIL 明确,数据泄露不会自动带来赔偿权,受害者须同时证明存在 GDPR 违规、真实损害以及两者间的因果关系,才能依据 GDPR 第 82 条向控制者或处理者索赔。赔偿由法官而非 CNIL 裁定,CNIL 只能受理投诉并采取纠正措施或罚款。2025 年 4 月 30 日法律改革后,符合条件的协会可代为维权,统一集体诉讼制度也可用于个人数据保护索赔。

  2. EFF22

    EFF 发起 Opt Out October:寻找科技巨头的真正替代方案

    EFF 今年重启 Opt Out October 活动,主张控制数据的最佳方式有时是彻底离开某个平台、应用或操作系统。活动提供资源中心,帮助用户寻找非科技巨头出品的软件、尝试新兴社交媒体、安装全新操作系统,并控制常用工具如何将数据用于 AI 训练。完成相关任务可获得徽章,并在社交媒体上分享成果。

10月1日周四
9月23日周三
  1. EDRi 欧洲数字权利10

    Freedom Not Fear 2026 将于 10 月在布鲁塞尔举行

    Freedom Not Fear 2026 将于 2026 年 10 月 9 日至 11 日在布鲁塞尔 JES Brussels 和欧洲议会举行,这是一场关于隐私与数字权利的年度自组织会议。参会者来自欧洲各地,共同规划针对监控的行动并推动公民权利。会议向所有人开放,10 月 12 日还将举行与政策制定者的自组织倡导会议。

9月17日周四
  1. Privacy International22

    Fundación Karisma 在哥伦比亚推出约会应用数字安全指南 Qué Putería

    Fundación Karisma 与社区顾问团队合作,在哥伦比亚推出约会应用数字安全指南 Qué Putería,以印刷版小志和数字版发行,覆盖 Grindr 和 Badoo 用户。研究发现这些应用收集超过 56 种个人数据,包括体重、身高、性取向甚至 HIV 状态。该指南旨在推动对个人及敏感数据收集处理的透明与问责,并计划为哥伦比亚 habeas data 法律改革讨论提供参考。

9月3日周四
9月2日周三
  1. SOMI 荷兰市场信息研究基金会15

    SOMI App 推出网页版,可行使 GDPR 权利并管理个人数据

    SOMI App 现已上线网页版,用户可通过 app.somi.nl 用邮箱或手机号登录,行使 GDPR 权利、收集和删除企业持有的个人数据、排查潜在数据泄露并管理数字足迹。用户可通过连接好友、验证身份等方式赚取 HT,用于上述数据操作。10 月 31 日前完成手机号验证可获赠 Silver Package,用户还可在应用内随时管理邮件和电话通信的同意偏好。

8月26日周三
5月4日周一
4月23日周四
  1. SOMI 荷兰市场信息研究基金会10

    SOMI 发布 2026 年家长口袋指南:如何保护未成年人上网安全

    SOMI 荷兰市场信息研究基金会发布《未成年人上网:2026 年家长口袋指南》,帮助家长引导孩子安全、有意识地使用互联网。指南指出,数字世界是孩子的游乐场、课堂和广场,但同一批平台也可能让未成年用户接触有害内容、暗黑设计模式与剥削利用。

9月10日周二
  1. ICO 英国信息专员办公室20

    ICO 解读英国 GDPR 下的考试成绩查阅权:可索取评分与考官评语,但不能要回答副本

    英国 ICO 说明,UK GDPR 赋予考生查阅本人考试表现相关信息的权利,包括分数、考官评语和考试申诉小组会议记录,但不包括答题副本。成绩公布后,学校或大学须在一个月内回应请求;成绩公布前提出,则须在请求日起五个月内或成绩公布后 40 天内(以较早者为准)回应。考生不能依 UK GDPR 质疑考官评分决定,但可按考试委员会程序就程序未遵守、存在偏见或考官出错提出申诉。