本指南用于记录 GDPR 第 6 条第 1 款第 (f) 项意义上的利益衡量, 可作为完成全面利益衡量的证明材料,供提交或出示给汉堡数据保护和信息自由专员或其他相关方。
本文在对DFFT框架提出背景、核心内容与目标进行概览的基础上,分别从制度基础、国际扩散路径和信任构建机制3个维度,考察日本DFFT框架的构建与国际推广经验,剖析数据跨境...
本文基于对多款产品的实战审计经验,结合行业已发生的真实安全事件,系统性地分析指纹浏览器行业中存在的安全风险。文中不涉及具体厂商名称和可利用的漏洞技术细节。
本文旨在系统梳理中国外商投资国家安全审查制度的演进脉络与运行逻辑,并着重聚焦于数据安全维度的评估要点与企业合规应对。
报告立足端侧大模型的独特技术架构与运行机理,系统剖析其在数据采集、存储、处理、传输及销毁等全生命周期环节中潜藏的风险特性,通过全面梳理国内外相关立法动态与实践经...
新法已部分生效,将于2027年全面生效。
4300万民众的求职信息泄露,按法国总人口6800万计算,占比高达63%。
本文将介绍《数字综合法案》和《人工智能数字综合法案》针对欧盟人工智能监管的主要提案以及对欧盟人工智能监管体系的影响。
丹麦也成为继荷兰、西班牙、挪威等国家之后,又一针对TikTok数据传输风险发布官方提示的欧洲国家。
本文旨在深入剖析2025年域外主要经济体人工智能治理范式的演进路径。通过梳理美、欧、英及亚太地区的政策全景与深层动因,揭示全球人工智能治理正从单一的风险规制走向地缘...
监管机构表示,之所以开出4.4亿元的巨额罚单,是综合考虑了两家公司的财务能力、对基础安全原则知识的匮乏、受影响人数规模、涉及数据的“高度”个人性质和少数金融信息的风...
本文梳理LLMs在隐私保护方面的合规性应用情况;同时分析针对LLMs隐私的典型攻击及防御手段,并从“数据—训练—推理”全生命周期角度探讨了提升LLMs安全性的举措,指出未来需着...
本文以企业合规视角总结了2025年度网络安全与数据保护领域的立法与执法重点,并对2026年作出展望。
算法不仅是数据驱动的计算方式,还是在智能社会发挥事实性约束作用的规制效力。随着算法成为影响社会秩序和公众权利的重要因素,中国将算法作为独立的治理对象,构建了一套...
根据国家网信办的通知,个人信息处理者应在2026年1月底首次报送未成年人个人信息保护合规审计情况。《未成年人网络保护条例》自2024年1月1日起实施。
该法案以明确的法定期限替代抽象的合理性判断,从而强化数据泄露事件中的消费者知情权与监管机关的前置介入能力。
你害怕吗?模型开源后有一天收到了海量用户的数据主体权利实现的请求,仅仅因为你基于某个开源AI模型进行了开发。
好自为之吧。
为什么跨应用归因如此重要?说白了就是一句话:“客户这单广告预算,功劳该算给谁?”
奥地利隐私保护组织Noyb向奥地利数据保护机构提交两项投诉,指出TikTok、社交应用Grindr及移动数据分析服务商AppsFlyer存在涉嫌违反欧盟《通用数据保护条例》的行为。
微信公众号