【個資週報22】兒童個資成法遵破口?愛爾蘭又盯上Facebook|2020/10/12~2020/10/19
2020-10-22
達文西個資週報
盤點全球最新焦點
全文約1200字,閱讀約需5分鐘
▶ 法規動態 ◀
- 10月13日至17日,中國大陸全國人民代表大會常務委員會首次審議《個人信息保護法》草案。該草案以「告知—同意」為個資處理的核心規則,對敏感個資進行定義,並明定個資違法的罰則。
- 10月14日,日本個人情報保護委員會公布《個人情報保護法施行細則》修正草案,並公開徵求意見。此次修正係為配合2020年6月修正之《個人情報保護法》,意見徵求期至11月16日截止。
- 該修正草案原文請見:https://search.e-gov.go.jp/servlet/Public?CLASSNAME=PCMMSTDETAIL&id=240000064&Mode=0。
- 延伸閱讀:
- 個資週報16|歐美韓日個資法新規齊登場:https://www.davinci.idv.tw/news/824。
▶ 監理動態 ◀
- 10月19日,愛爾蘭資料保護委員會(Data Protection Commission, DPC)宣布,對Facebook旗下Instagram的兒童個資處理行為啟動兩項調查。第一項調查係針對兒童個資處理之法律依據、是否符合透明度要求等。第二項調查則是關於Instagram與兒童資料相關之設計是否符合GDPR的資料保護設計(by design)與預設(by default)要求。
- 10月16日,媒體報導,比利時資料保護署(Data Protection Authority, DPA)認定,歐洲互動廣告協會(IAB Europe)所開發之「資訊公開和同意聲明架構」(Transparency and Consent Framework, TCF)不符GDPR之透明度(transparency)、公平性(fairness)和課責性(accountability)要求。IAB Europe的TCF架構為線上廣告業在隱私保護方面的主要行業規範之一,Google亦採用此架構。
- 10月16日,英國資訊委員辦公室(Information Commissioner’s Office, ICO)針對英國航空公司2018年40萬名乘客個資外洩事故作出最終處罰決定,對英國航空公司處以2000萬英鎊(約合新台幣7.4億元)罰鍰。這是英國ICO迄今開出之最高額罰單。
- 英國ICO相關新聞稿原文請見:https://ico.org.uk/about-the-ico/news-and-events/news-and-blogs/2020/10/ico-fines-british-airways-20m-for-data-breach-affecting-more-than-400-000-customers。
- 延伸閱讀:
- H&M侵害員工隱私被罰11億,GDPR史上第二高:https://www.davinci.idv.tw/news/851。
- 10月16日,美國伊利諾州三名居民起訴Amazon,指控Amazon在未告知使用者的情況下,將使用者的客服通話錄音交予外部廠商Pindrop Security作語音分析,係違反伊利諾州《生物特徵辨識資訊隱私法》(Biometric Information Privacy Act, BIPA)蒐集聲紋(voiceprint)資料之行為。
- 本案起訴狀原文請見:https://www.classaction.org/media/mcgovern-et-al-v-amazon-web-services-inc.pdf。
- 延伸閱讀:
- 個資週報19|Facebook人臉辨識爭訟6.5億和解,網路巨頭個資法遵新痛點:https://www.davinci.idv.tw/news/847。
- 個資週報14|生物特徵資料保護:Facebook與TikTok共同面對的法遵難題:https://www.davinci.idv.tw/news/822。
- 10月16日,英國政府針對脫歐過渡期結束後之個資法遵事宜發布指引。指引建議,如英國未能於過渡期結束時獲得歐盟之個資保護適足性認定,業者應考慮使用歐盟執委會發布之標準契約條款(Standard Contractual Clause, SCC),以便從歐盟接收個人資料。
- 該指引原文請見:https://www.gov.uk/guidance/using-personal-data-in-your-business-or-other-organisation-after-the-transition-period。
- 延伸閱讀:
- 歐盟法院又拋重磅判決,國家不得利用電信業者實施普遍性監控:https://www.davinci.idv.tw/news/853。
▶ 最佳實務動態 ◀
- 10月14日,媒體報導,Google已對Google Analytics進行全面升級,增加「資料刪除工具」和「同意模式API」等新功能,以便協助業者為Google停用第三方cookie做準備。Google於2020年1月宣布,其因隱私考量,將逐步停用第三方cookie。
※ 歡迎註明出處後轉載。
不想錯過全球個資法大事嗎?〔訂閱電子報〕