标签: GDPR

  • 微软广告公司Xandr被指控违反GDPR

    微软广告公司 Xandr 被指控违反 GDPR

    微软的广告子公司 Xandr 面临违反《通用数据保护条例》(GDPR) 的严重指控。隐私倡导组织 noyb 已向意大利隐私监管机构提出投诉,指控 Xandr 为了定向广告目的不当处理个人数据。据 noyb 称,Xandr 收集并使用数百万欧洲人的个人信息来促进实时竞价 (RTB)。Xandr 的做法涉及与参与竞标过程的所有广告商共享大量个人信息。可能包括有关个人健康、性取向和政治观点的敏感信息。Xandr 还未能遵守 GDPR 的访问和删除请求,2022 年该公司收到了近 2,000 份此类请求,但全部拒绝。Noyb 已要求意大利隐私监管机构调查 Xandr 并强制执行 GDPR 合规性。还敦促监管机构对 Xandr 处以最高4%的年营业额罚款,以阻止其未来再次违规。

    —— Stackdiary

  • 英国新数据法案可能破坏 GDPR

    活动人士警告称,英国的“危险”数据法案威胁着每一位欧盟公民

    专家今天警告说,英国的新数据法案将允许国家和企业规避欧盟规则。数据保护和数字信息 (DPDI) 法案将于今年秋天成为法律,该法案将修订英国对 GDPR 的实施。该法案将减少繁文缛节,减少 cookie 弹出窗口,并促进国际贸易。

    “DPDI 法案将撕毁来之不易的隐私保护”“这不仅会损害英国公民,还会损害居住在英国境内外的欧洲人的权利。”这些担忧源于英国脱欧后的数据法规。2021 年 6 月,欧盟委员会允许个人数据在英国和欧盟之间自由流动,无需额外的保障措施。这一“充分性决定”的前提是英国遵循与欧盟成员国相同的规则。

    这一前提现在可能受到威胁。在今天发表的一封公开信中,28 个民间社会团体和隐私专家警告委员会,DPDI 法案将把英国变成一个“漏水阀门”。如果获得通过,该法案将意味着英国数据保护框架的全面放松管制。这封信称,这些“危险”的变化将允许私营公司通过在英国避难来逃避欧盟的规定。与此同时,英国政府将获得“只要它认为合适”就可以推翻数据保护原则的权力。

    因此,英国当局可以访问欧洲个人数据并将其发送到没有保障措施的第三国。英国政府还可以将侵犯欧盟公民权利的侵入性监视计划合法化。如果这些提案成为法律,活动人士希望欧盟委员会废除数据自由流动的“充分性决定”。

    —— thenextweb

  • 欧盟人士举报 Pornhub 未遵循 GDPR 规定

    欧盟活动人士举报 Pornhub 非法收集数据

    在欧盟提交的投诉称,该色情网站未能遵循 GDPR 规定的基本数据收集政策。

    活动人士和研究人员今天在意大利对 Pornhub 提出投诉,声称该公司“非法”处理数百万人的数据。该投诉基于对该网站及其隐私做法的技术分析,并以该国和塞浦路斯(Pornhub 在欧洲的合法总部)之前未报告的投诉为基础,声称该公司违反了欧洲严格的 GDPR 规则,它规定了人们的数据可以和应该如何使用。

    Pornhub不允许人们轻易选择退出被cookies追踪;该网站不清楚是否与第三方共享的数据;数字权利活动人士、该诉讼的首席律师亚历山德罗·波利多罗 (Alessandro Polidoro) 表示,其算法会根据人们观看的视频“分配”人们的性取向。

    在欧洲,如果您打开 Pornhub,页面底部会出现一个横幅,显示该网站使用 cookie。它包括一个查找更多信息的选项和一个显示“确定”的按钮,但它无法阻止 cookie 跟踪您。Pornhub 并没有征求同意,无论有人单击“确定”还是不单击该按钮,都会部署 cookie。

    —— 连线杂志 ,LoopDNS