Compliance in Context。
《关于增强透明度、支持与参与的赫尔辛基声明》。
在对GDPR的一片骂声中,从经济学角度分析正向外部性,有点意思。
EDPB聚焦GDPR第48条,明确个人数据传输至第三国的规范,阐述了在何种条件下可以合法响应来自第三国当局的个人数据传输请求的最佳评估方法。
本文尝试基于过去一年的执法、司法、上诉以及调查数据,尽可能拼凑出一个完整的全景概览。
EDPB 与 EDPS 表示原则上支持在不削弱数据主体保护水平的前提下,通过立法为规模较小的组织减轻行政负担。
GDPR对企业造成过重的合规负担,一直被非议。此前欧盟提出了要简化GDPR执行,BEUC的声音代表了一方观念。
此次GDPR的简化将以减轻中小企业的合规压力为主要目标。
Meta未能遵守密码存储的基本安全规则。
本文结合工银欧洲巴黎分行个人数据保护和数据安全合规风险管理实践,对GDPR项下个人数据保护和数据安全合规风险管理工作进行研究和探索。
GDPR要求数据受保护的程度不能因为跨境传输而下降。也就是说,需要在跨境传输中保障个人数据保护的充分性。
罚款原因是优步在将欧洲出租车司机的个人数据传输至美国时,涉嫌未能遵守欧盟严格的数据保护标准。
据NOYB称,X公司未经告知或征得用户同意,擅自使用超过6000万欧洲用户个人数据训练其大型语言模型“Grok”,这一行为严重违反了GDPR原则。
因为人工智能(AI)时代的隐私保护问题日益引起争议。
巴黎奥运会在使用智能设备和系统的情况下,如何满足欧盟严格的数据保护要求?
EDPB发布对ChatGPT在GDPR下的合规调查工作情况报告,列举了目前ChatGPT可能不符合GDPR的部分做法。
五年之后,GDPR仍然是欧盟数字领域的标杆?
微软在声明中表示,IDPC自2018年起针对领英(和其他公司)的定向广告是否违反欧盟通用数据保护条例的投诉开启调查。
爱尔兰DPC对Meta处以GDPR实施以来最高罚款。
这一数据保护标记最近还获得了欧洲数据保护委员会的批准,象征着欧盟在推动隐私保护规则上又向前迈进了一大步。
微信公众号