八月份的主要内容包括: 利益冲突: 企业应考虑重新评估其数据保护官的角色和职责,包括董事会和委员会中的双重角色,以防止因西班牙 AEPD 因相关失误而被处以 5,000 欧元罚款而产生利益冲突; 自动化决策:欧洲数据保护综述根据奥地利法院最近的一项判决,企业无需披露响应数据主体访问请求的自动化决策所使用的算法; 生物特征数据:使用或计划部署生物特征识别的组织可能希望根据英国 ICO 的指导草案来评估他们的实践,该草案明确了监管期望,例如,所使用的数据将被视为特殊类别数据,并且几乎总是需要进行数据保护影响评估; 数据抓取:企业应考虑主动加强其数据保护措施,包括速率限制、IP 阻止和针对数据抓取的法律行动,以响应最近多家数据保护机构发表的联合声明,阐述其监管期望; 数据最小化:继爱尔兰数据保护机构对 Airbnb 在验证过程完成后存储用户身份证件的行为进行谴责后,企业应考虑对身份证件采取严格的数据最小化政策; 数字服务法:在欧盟数字服务法最新的实施期限之后,大型在线平台应继续评估是否遵守该法案的义务,包括广告和内容审核;以及 黑暗模式:组织机构应考虑英国信息专员办公室和竞争与市场管理局在新的联合立场文件中提供的步骤,避免使用可能有害的数字设计策略来获取消费者数据,例如使用用户难以更改或不鼓励用户更改的默认设置。 这些发展及更多内容将在下文介绍。 西班牙 AEPD 因其数据保护官的利益冲突向一名控制者罚款 5,000 欧元 发生了什么:西班牙数据保护机构 AEPD 澳洲华人 因数据主体投诉对格拉纳达官方建筑师学院处以 5,000 欧元的罚款,认定该组织内数据保护官(“DPO”)的职责存在利益冲突,违反了 GDPR 第 38(6) 条。 GDPR 要求,DPO 的任命不得存在利益冲突,利益冲突可能源于以下情况:(i) 一定的资历;(ii) 企业成功带来的经济利益;或 (iii) 涉及企业数据处理活动的职责。 AEPD 认为,DPO 不能担任决定数据处理目的和方法的职位。DPO 的角色以及个人在该组织的管理委员会和常设委员会的平行任命都涉及受数据保护影响的职责,包括与招生和申请、处理请求、沟通和纪律措施、记录会议纪要、分配学校资金以及执行管理委员会的指导方针相关的职责。 该控制者还因在其隐私政策中没有 DPO 的正确联系信息,以及在未经用户同意的情况下使用 cookie […]