03/08 德克萨斯州也对Facebook展开数据收集调查
「数据泄露」
美国:美国医疗保健服务公司,国家心血管合作伙伴(NCP)工作人员的电子邮件账户遭到入侵,数千名患者的数据可能泄露,而直到五月中旬该事件才被发现。NCP用了一个月的时间来验证该泄露是否构成了其所担心的严重风险,并上报有关部门。目前为止,已有超过78,000名可能受到影响的患者收到安全隐患的警报。
「面部识别」
美国:一项调查发现,在大约八年的时间里,美国连锁药店Rite Aid Corp在全美200家商店中添加了面部识别系统,这是全美零售商最大规模面部识别技术应用事件之一。且在面部识别系统部署方面,收入较低的非白人区域的部署较多。Rite Aid Corp表示此举是为了识别犯罪分子,以保护药店的安全,与种族歧视无关。
「Big Tech」
Facebook:德克萨斯州的总检察长就Facebook不当收集生物特征识别码,可能违反该州《欺骗性贸易惯例—消费者保护法》展开调查。检察长已向Facebook发出民事调查要求,要求其提供与伊利诺伊州的6.5亿和解金议案的有关信息。
「法规文件」
西班牙:西班牙数据保护机构AEPD对其cookie使用指南进行了调整,以符合欧洲数据保护委员会5月份修订的同意指南(consent guidelines)。(附文件)
「诉讼和解」
美国:Lifespan Health System的附属机构Lifespan ACE是一个位于罗德岛州的非营利性卫生系统。ACE已经同意向美国卫生与公共服务部(HHS)的民权办公室(OCR)支付1,040,000美元和解金,并实施纠错计划,以解决与被盗窃的未加密笔记本有关的可能违反HIPAA隐私和安全规则的情况。
「法院裁决」
德国:德国最高法院于周一与下级法院达成一致,驳回两位原告关于隐私问题的上诉。第一位原告是一位慈善机构的前董事总经理,其要求Google删除指向某些以他名字搜索的新闻报道链接,例如2011年的新闻报道称,该慈善机构陷入财务危机,原告曾请病假。原告认为,关于他个人健康问题的信息不应在几年后透露给公众。法院裁决,是否必须从搜索列表中删除关键文章的链接,始终取决于对案件中基本权利的全面考虑。第二起案件已经移交欧洲法院,该案与金融服务公司的两位领导人相关,他们要求删除有关其公司投资模式的负面报道链接,他们辩称,在搜索其名字的美国网站上充斥着虚假新闻,并试图推销其他金融服务提供商。这两项诉讼均与被遗忘权有关。
资料收集
王湄怡 广东海洋大学法政学院
主编简介
魏彤 数据隐私合规顾问,前欧盟企业DPO
联系方式:15926458510
王捷 垦丁律所海外业务负责人,资深出海法律顾问(广州)联系方式:13650790754
添加微信,请备注来意,如“业务合作”,“学术交流”“投稿”等等,感谢!
#更多往期出海业务精彩文章#
【突发快讯】印度计划扩大App封锁,275个中国应用将受印度政府严格审查
「突发」印度政府宣布封禁59款中国APP ,包括微信和抖音海外版
2020版《个人信息安全规范》生效在即,你不得不重视的第三方接入管理规则
【年度巨献】第四届网络法实务大会| 6月27日,出海互联网法律实务专场报名
从印度“删除中国APPs”被Google Play下架谈谈平台合规
民法典专题系列 | 对比:《民法典》隐私权&个人信息与GDPR视角下的隐私权&个人数据权利
20/05 今日海外数据法律资讯 「黑客组织盗取拍卖美国总统唐纳德·特朗普的全部数据」
【重磅推荐】印度个人数据保护法案2019与GDPR主要点比较,暨印度数据法案2019版中译本发布
互联网出海实战指南之DPO系列:DPO该由谁来担任?内聘与外聘之优劣比对
出海实战指南系列:每天五分钟—13亿人口的印度是怎么进行民主选举的?
【重磅】印度FDI新政“生效令”发布—中国投资印度需走政府路径
首发 | 霍乱时期的数据保护 之 EDPB在新冠疫情爆发之下有关个人数据处理的声明
【重磅】你的企业真的会“负责任”的使用人脸识别技术吗? 暨WEF《负责任地限制人脸识别使用的框架》中译本发布
互联网出海实战指南之DPO系列:当Pornbub在注视你,他都在看些什么
出海实战指南之DPO系列:宇宙中又多了一个GDPR科普|今天让我们来聊聊DPO
转发,是对作者最大的鼓励
在看,是对作者最大的认可
创作不易,请点击一下“在看”↓