繼加州消費者隱私法 (CCPA) 之後,維吉尼亞州消費者資料保護法 (VCDPA) 於日前經州長簽署生效,使維州成為美國第二個制訂消費者隱私保護專法的州。VCDPA之通過無疑證實了美國各州個資專法之立法浪潮仍方興未艾,個資立法長期發展仍值得觀察。本文將略述 VCDPA 之立法重點並與加州資料保護法規相比較。
加州消費者隱私保護法 (CCPA) 正式生效尚為時未久,立法機關即打鐵趁熱更進一步通過加州隱私權利法 (CPRA),本法係針對2019年 CCPA 之全面修訂,增強並擴張了CCPA規範,CCPA 既係大眾所公認美國最周全的資料隱私法案,以其為基礎所修訂之 CPRA 自亦值得大眾關切了解。
2020年4月,以色列最高法院做出全球第一個針對政府追蹤確診病患足跡之裁定。針對以色列政府採用國家安全局(GSS)營運之反恐系統來追蹤新冠肺炎患者確診前14天內之活動路徑,並追蹤與確診患者有超過15分鐘接觸史之民眾,以色列最高法院認為,利用隱藏性、強制性及不透明性之科技系統追蹤大眾足跡及其他個人資料,將對民眾隱私權造成嚴重侵害,應透過修法使其具有法律依據。
2020年5月初,Zoom與紐約州檢察長Letitia James達成協議,根據該協議,Zoom將指定一資安長,負責執行資訊安全計畫,並施行風險評估,檢視軟體漏洞,以加強對於使用者隱私及資安之保護。此外,Zoom亦將藉由加密協定來增強用戶資訊的安全性,並將要求每個會議預設密碼,以控管進入會議之使用者。
加拿大競爭局於2020年5月19日表示,臉書未根據其隱私權聲明來處理使用者個資,導致臉書使用者誤以為他們得以透過設定,決定誰可以看到及近用他們的資訊。事實上,不管使用者是否已設定隱私權限,臉書依然有分享使用者個資予第三方開發者之情事。臉書表示,雖然不同意加拿大競爭局之調查結果,但為表示其解決問題之意願,決定與加拿大競爭局達成相當於650萬美金之罰款協議。
歐盟資料保護委員會(European Data Protection Board, EDPB)於2020年11月公布了《確保資料傳輸符合歐盟個人資料保護標準要求之配套措施建議》;對於個人資料傳輸方如何遵守GDPR跨境傳輸規定,提出初步建議。微軟對此於同年11月19日率先公告EDPB之《配套措施建議》,宣示其保障用戶資料之決心。
多名Google用戶於2020年6月2日向Google及其母公司Alphabet提起團體訴訟;指控Google並未因使用者開啟無痕模式即停止追蹤或蒐集使用者資料,就算使用者在瀏覽器開啟無痕模式,Google仍能透過相關應用程式,暗中追蹤使用者之網頁使用狀態,並蒐集使用者線上瀏覽紀錄。三位原告為此具狀向Google及其母公司Alphabet求償50億美元。
有鑒於歐盟隱私及電子通訊指令( 2002 Privacy and Electronic Communications Directive )自2020年 12月20日起,將適用範圍擴張至更多種型態之數位通訊,Facebook亦隨之調整服務模式,除了把訊息資料與其他基礎設施區隔開來外,亦將暫停Ig及Messenger在歐盟及英國地區之部分功能。