跳转到主要内容

【英国隐私保护】英国 ICO 援引不充分的并购数据保护尽职调查作为提出 1.25 亿美元违规罚款的一个因素

2019 年 7 月 9 日,英国信息专员办公室 (ICO) 公开宣布有意对万豪处以 9900 万英镑(约合 1.23 亿美元)的 GDPR 罚款,原因是万豪发现和通知喜达屋数据泄露事件。 ICO 对其处以创纪录罚款的理由之一是,万豪在收购喜达屋时数据保护尽职调查不充分,这是导致违规行为发现延迟到 2018 年的一个因素,尽管违规行为发生在 2014 年喜达屋,并且收购了喜达屋万豪酒店于 2016 年举办。

【加拿大跨境数据传输】加拿大隐私专员建议同意跨境数据传输

2019 年 4 月 9 日,加拿大隐私专员办公室 (OPC) 发布了一项关于跨境数据流动的新咨询,建议要求组织在向加拿大境外传输个人数据时必须获得个人的明示或暗示同意。 OPC 将在 2019 年 6 月 4 日之前接受咨询意见。

【算法合规】人工智能和算法:FTC 在加强审查的情况下为公司发布指南

即使在新冠肺炎危机之前,人工智能和算法,特别是在定价方面,也是联邦贸易委员会和司法部反垄断部门的重点。随着新冠肺炎疫情成为网络平台和使用算法定价的卖家关注的焦点,尤其重要的是,公司要了解各机构关于如何确保人工智能的使用不违反反垄断法或消费者保护法的最新指导。

在4月8日大流行期间,联邦贸易委员会消费者保护局局长发布了《人工智能和算法使用指南》,其中建议“人工智能工具的使用应透明、可解释、公平、经验性强,同时加强问责制。”

在反垄断方面,机构演讲和执法行动提供了有关机构将如何评估人工智能和算法定价使用的见解。

《联邦贸易委员会消费者保护指南》要求人工智能工具具有透明度、公平性和经验性,并将决策传达给消费者

联邦贸易委员会的指导意见主要旨在帮助企业避免对误导消费者、非法歧视或违反《公平信用报告法》(FCRA)的担忧,后者可能适用于收集消费者信息以用于有关信贷、就业、保险、住房或类似福利和交易资格的决策的公司。

【安全治理】成熟公司的网络安全治理

随着投资者、股东、监管者和原告律师对网络弹性的重视,成长型组织再也不能将其网络安全工作放在次要位置。建立网络安全计划已成为增长战略的一个重要因素。但是你从哪里开始呢?库利的网络/数据/隐私律师齐心协力,为成熟的公司提供了一个起点和前进的道路。

公共和高增长私营公司需要内部网络/数据/隐私治理结构,以保护数字资产和客户数据的完整性和价值,并减轻相关风险和责任。监管监督和诉讼风险的增加使董事和高级管理人员有义务确保制定适当的治理计划,并确保公司定期在董事会层面解决信息安全问题。本检查表包含公司应对网络风险应考虑的基本步骤。

【GDPR】数据处理协议:10 个最重要的考虑因素

在《通用数据保护条例》颁布三周年之际,库利发起了一系列侧重于GDPR的网络研讨会。 数据处理协议(DPA)由控制器和处理者使用,以根据GDPR的要求正式确定其数据处理安排。我们的第三次网络研讨会涵盖了我们认为组织在DPA方面最重要的10个考虑因素。

【网络安全】改善网络保险实践应该是公司的首要任务

纽约州金融服务部最近为受纽约监管的财产和意外伤害保险公司发布了指南,以有效管理其保险组合中存在的网络保险风险。 DFS 的指导标志着降低网络保险市场整体波动性的努力,最近网络攻击的激增以及保险公司衡量每个保单持有人网络风险状况的广泛不同方法加剧了这种情况。

尽管 DFS 的网络保险风险框架主要适用于承保网络保险的受纽约监管的财产和意外伤害保险公司,但该框架警告说,不承保网络保险的保险公司仍应评估其在非承保范围内可能面临的“无声风险”。网络保险政策。此外,由于 DFS 近年来在网络安全问题上在保险监管机构中处于领先地位,该框架为在纽约以外的州运营的保险公司提供了有价值的指导。

该框架的指导分为七大类。

【全球隐私保护】全球隐私综述:欧洲和加利福尼亚以外的世界

自2018年5月《欧洲通用数据保护条例》生效以来,世界各地越来越多的立法机构引入了模仿GDPR的全面数据保护法律,或更新了现有法律以与GDPR保持一致。2018年6月,加利福尼亚州颁布了《2018年加州消费者隐私法》,成为第一个赶上GDPR浪潮的主要非欧洲经济体。

【GDPR】在后Schrems II世界中进行数据传输的方法

2020年11月10日,欧洲数据保护委员会发布了两份新指南。综上所述,它们概述了根据《欧盟一般数据保护条例》进行数据传输时应遵循的详细方法——在欧盟法院对通常称为Schrems II案的裁决之后,人们热切期待着此类指导。

这两项指导是:

  • 新的“关于补充传输工具以确保符合欧盟个人数据保护水平的措施的建议”
  • 更新的“关于欧洲监督措施基本保障的建议”

您如何将此方法应用于您的运营?

正如您将从下面看到的,EDPB的方法并不简单,强调需要对进口商所在地区的法律和实践进行理性和客观的评估。这可能需要大量的具体分析和研究。

因此,我们开发了Cooley Transfer,这是一个自动化程序,Cooley c/d/p团队可以使用该程序帮助我们的客户了解EDPB传输方法的复杂性。有关Cooley Transfer的更多信息,请参阅下文。

EDPB的方法

【GDPR】GDPR三年历程:你应该知道的十大关键发展

在《通用数据保护条例》颁布三周年之际,库利启动了一系列侧重于GDPR的网络研讨会。 我们的第一次网络研讨会涵盖了我们认为与实施这一开创性的个人数据隐私制度有关的“您应该知道的十大关键发展”。