今年(2021)3月,Google更新其隱私沙盒計畫之進展,除按原訂計畫逐步終止支援第三方Cookie,停止依據個別使用者之網頁瀏覽紀錄進行精準行銷外,Google並公告將在新版Chrome中公開測試群組聯合學習演算法(Federated Learning of Cohorts, 下稱 FLoC),作為兼顧使用者隱私及廣告主廣告效益之行銷追蹤機制。
松山機場將試辦「人臉辨識智慧化通關系統」,桃園機場亦預計推行人臉辨識服務,將於管制區、登機門設置人臉辨識系統,提供人臉辨識登機等服務。然而,各界對於兩機場試辦人臉辨識之最大疑慮無非是隱私權問題,擔憂漸漸無法掌握自身個人資料?對此,各國主管機關或組織近來紛紛針對人臉辨識議題訂定規範或指引,希冀在保障當事人權益前提下,發揮個人資料最大價值。
繼加州消費者隱私法 (CCPA) 之後,維吉尼亞州消費者資料保護法 (VCDPA) 於日前經州長簽署生效,使維州成為美國第二個制訂消費者隱私保護專法的州。VCDPA之通過無疑證實了美國各州個資專法之立法浪潮仍方興未艾,個資立法長期發展仍值得觀察。本文將略述 VCDPA 之立法重點並與加州資料保護法規相比較。
加州消費者隱私保護法 (CCPA) 正式生效尚為時未久,立法機關即打鐵趁熱更進一步通過加州隱私權利法 (CPRA),本法係針對2019年 CCPA 之全面修訂,增強並擴張了CCPA規範,CCPA 既係大眾所公認美國最周全的資料隱私法案,以其為基礎所修訂之 CPRA 自亦值得大眾關切了解。
2020年4月,以色列最高法院做出全球第一個針對政府追蹤確診病患足跡之裁定。針對以色列政府採用國家安全局(GSS)營運之反恐系統來追蹤新冠肺炎患者確診前14天內之活動路徑,並追蹤與確診患者有超過15分鐘接觸史之民眾,以色列最高法院認為,利用隱藏性、強制性及不透明性之科技系統追蹤大眾足跡及其他個人資料,將對民眾隱私權造成嚴重侵害,應透過修法使其具有法律依據。
2020年5月初,Zoom與紐約州檢察長Letitia James達成協議,根據該協議,Zoom將指定一資安長,負責執行資訊安全計畫,並施行風險評估,檢視軟體漏洞,以加強對於使用者隱私及資安之保護。此外,Zoom亦將藉由加密協定來增強用戶資訊的安全性,並將要求每個會議預設密碼,以控管進入會議之使用者。
加拿大競爭局於2020年5月19日表示,臉書未根據其隱私權聲明來處理使用者個資,導致臉書使用者誤以為他們得以透過設定,決定誰可以看到及近用他們的資訊。事實上,不管使用者是否已設定隱私權限,臉書依然有分享使用者個資予第三方開發者之情事。臉書表示,雖然不同意加拿大競爭局之調查結果,但為表示其解決問題之意願,決定與加拿大競爭局達成相當於650萬美金之罰款協議。
歐盟資料保護委員會(European Data Protection Board, EDPB)於2020年11月公布了《確保資料傳輸符合歐盟個人資料保護標準要求之配套措施建議》;對於個人資料傳輸方如何遵守GDPR跨境傳輸規定,提出初步建議。微軟對此於同年11月19日率先公告EDPB之《配套措施建議》,宣示其保障用戶資料之決心。