【個資週報39】美澳隱私立法新動向|2021/02/18~2021/02/25
2021-02-26
達文西個資週報
盤點全球最新焦點
全文約1800字,閱讀約需7分鐘
▶ 法規動態 ◀
- 2月25日,澳洲議會通過《新媒體與數位平台強制性談判守則》(Treasury Laws Amendment (News Media and Digital Platforms Mandatory Bargaining Code)),該守則經澳洲總督(Governor-General)御准後,即將成為澳洲法律。
- 該守則原文請見:https://www.aph.gov.au/Parliamentary_Business/Bills_Legislation/Bills_Search_Results/Result?bId=r6652。
- 延伸閱讀:
- 個資週報38|歐盟電子隱私條例取得初步共識,新興科技監理框架輪廓初現:https://www.davinci.idv.tw/news/916。
- 個資週報36|Google「威脅」退出澳洲,WhatsApp或面臨5千萬歐元罰鍰:https://www.davinci.idv.tw/news/913。
- 2月25日,歐盟法院(Court of Justice of the European Union, CJEU)作出判決,認定西班牙未按時將《執法機關資料保護指令》(Law Enforcement Directive 2016/680, LED)轉化為國內法。CJEU據此命令西班牙向歐盟執委會支付1500萬歐元(約合新台幣5億元)罰鍰,且如違反行為在判決送達時仍未獲糾正,每日向歐盟執委會支付8.9萬歐元(約合新台幣300萬元)。
- 2月24日,美國維吉尼亞州議會兩院分別通過《維吉尼亞州消費者資料保護法》法案(Senate Bill 1392, House Bill 2307, Virginia Consumer Data Protection Act, CDPA)。該法案將於被州長簽署後正式成為該州法律,並將於2023年1月1日生效。該法案如正式通過,維吉尼亞州將成為美國第二個制定消費者隱私保護專法的州。
- 該法案原文請見:https://lis.virginia.gov/cgi-bin/legp604.exe?212+ful+SB1392ER+pdf&212+ful+SB1392ER+pdf。
- 該法案立法進度請見:https://lis.virginia.gov/cgi-bin/legp604.exe?ses=212&typ=bil&val=SB1392;https://lis.virginia.gov/cgi-bin/legp604.exe?ses=212&typ=bil&val=HB2307。
- 延伸閱讀:
- CCPA甫上路,CPRA又公投?—加州民間團體發起隱私權保護新提案:https://www.davinci.idv.tw/news/759。
- CCPA或將面臨大改?—美國加州消費者隱私保護法規最新動向:https://www.davinci.idv.tw/news/787。
- 個資週報7|美式個資保護哲學:https://www.davinci.idv.tw/news/797。
- 網路業者首輪挑戰失敗!—緬因州網路隱私法初步通過合憲性審查:https://www.davinci.idv.tw/news/799。
- 2月19日,歐盟執委會公布英國個資保護適足性認定決定草案,認為英國之個資保護標準與GDPR及《執法機關資料保護指令》(LED)之要求相當。該決定草案仍須經歐盟個人資料保護委員會(European Data Protection Board, EDPB)表示意見後,並經委員會程序(Comitology)批准,方可由歐盟執委會作出正式決定。如獲正式通過,該決定效期為四年,之後須再次進行適足性評估。
- 歐盟執委會相關新聞稿原文請見:https://ec.europa.eu/commission/presscorner/detail/en/ip_21_661。
- GDPR適足性決定草案原文請見:https://ec.europa.eu/info/files/draft-decision-adequate-protection-personal-data-united-kingdom-general-data-protection-regulation_en。
- LED適足性決定草案原文請見:https://ec.europa.eu/info/files/draft-decision-adequate-protection-personal-data-united-kingdom-law-enforcement-directive_en。
- 2月22日,美國伊利諾州立法者向州議會提出《消費者隱私保護法》法案(House Bill 3910, Consumer Privacy Act)。該法案規定業者對消費者個資之透明化義務,以及消費者對其個資之近用權與刪除權。2月17日,該州立法者向州議會提出《知悉權法》法案(House Bill 2404, the Right to Know Act),規範網站之個資透明化義務。
- 《消費者隱私保護法》法案原文請見:https://www.ilga.gov/legislation/BillStatus.asp?DocNum=3910&GAID=16&DocTypeID=HB&LegId=132996&SessionID=110&GA=102。
- 《知悉權法》法案原文請見:https://www.ilga.gov/legislation/BillStatus.asp?DocNum=2404&GAID=16&DocTypeID=HB&LegId=131162&SessionID=110&GA=102。
- 延伸閱讀:
- 個資週報18|美國聯邦統一個資法輪廓初現?:https://www.davinci.idv.tw/news/832。
- 個資週報16|歐美韓日個資法新規齊登場:https://www.davinci.idv.tw/news/824。
- 2月18日,馬薩諸塞州立法者向州議會提出《馬薩諸塞州資訊隱私法》法案(Senate Bill 1726, Massachusetts Information Privacy Act),規範個資當事人之權利。該法案亦要求設立州資訊隱私委員會,作為該法之執法機構。
- 2月22日,美國明尼蘇達州立法者向州議會提出《明尼蘇達州消費者隱私保護法》法案(House Bill 1492, Minnesota Consumer Data Privacy Act),規範業者之個資保護義務及消費者之資料權利。
▶ 監理動態 ◀
- 2月25日,據媒體報導,TikTok就伊利諾州合併審理之21宗生物特徵辨識資料隱私侵害訴訟,已同意向原告支付9200萬美元(約合新台幣25.63億元)和解金。該和解方案尚須經過法官准許。
- 相關報導原文請見:https://www.wsj.com/articles/bytedance-agrees-to-92-million-privacy-settlement-with-u-s-tiktok-teens-11614287474。
- 延伸閱讀:
- 個資週報14|生物特徵資料保護:Facebook與TikTok共同面對的法遵難題:https://www.davinci.idv.tw/news/822。
- TikTok又一樁新麻煩?—近20起隱私訴訟將由伊利諾州法院合併審理:https://www.davinci.idv.tw/news/814。
- Facebook人臉辨識功能違法,6.5億和解金開放申領:https://www.davinci.idv.tw/news/848。
- 2月19日,法國國家資訊自由委員會(Commission Nationale de l'Informatique et des Libertés, CNIL)就聊天機器人(chatbot)之個資保護作出指引。該指引認為聊天機器人須遵守cookie使用、儲存限制等方面之要求,並強調聊天機器人不得未經人工參與即作出對個人有重大影響之決定。
- 2月19日,西班牙資料保護局(Agencia Española de Protección de Datos, AEPD)以個資處理活動未獲使用者有效同意、違反GPDR透明化義務為由,對西班牙知名銀行機構CAIXABANK處以6百萬歐元(約合新台幣2億元)罰鍰。這是AEPD截至目前所作出的最高額裁罰。
- 該裁罰決定原文請見:https://www.aepd.es/es/documento/ps-00477-2019.pdf。
- 延伸閱讀:
- 個資週報35|GDPR生效2年裁罰額累計近百億,個資法遵不周代價高:https://www.davinci.idv.tw/news/911。
- 重罰1億歐元!法國CNIL出手懲治cookie違法,Google、Amazon雙雙被罰:https://www.davinci.idv.tw/news/894。
▶ 最佳實務動態 ◀
- 2月23日,Mozilla公司宣布Firefox 86瀏覽器將新增Total Cookie Protection功能。該功能將限制跨網站cookie追蹤,使單一網站無法存取其他網站之cookie。
※ 歡迎註明出處後轉載。
不想錯過全球個資法大事嗎?〔訂閱電子報〕