February
13
01. 国家邮政局 严厉打击泄露、买卖用户个人信息,完善企业信息安全保护责任制 02. 因违规查询个人信息 长银五八消费金融被罚75万元 03. 全国市监系统反垄断工作会议 办结垄断案件187件,罚没金额7.84亿元 04. 因未成年人个人信息保护风险 AI聊天机器人制造商Replika被禁止处理意大利用户个人信息 05. 因要求用户提供非必要信息 Meta被韩国数据监管机构罚款660万韩元 06. 欧盟《人工智能法案》草案 将于2023年3月初达成一致 07. 因合谋限制柴油车尾气清洁技术,奔驰、宝马、奥迪 遭韩国反垄断罚款423亿韩元 08. 日本监管机构向苹果和谷歌发出警告 应用商店抽成过高 09. 挑战谷歌、脸书,欧洲四大电信公司 组建数字广告合资公司获反垄断批准

01. 国家邮政局:严厉打击泄露、买卖用户个人信息,完善企业信息安全保护责任制
2023年2月6日,国家邮政局召开局长办公会,审议并原则通过国家邮政局2023年重点工作和2023年邮政快递业更贴近民生七件实事(送审稿)、《寄递服务用户个人信息安全管理规定(送审稿)》等。
会议强调,邮政快递领域用户个人信息保护事关国家安全、公共安全和人民群众生命财产安全。修订《寄递服务用户个人信息安全管理规定》,既是贯彻落实党中央、国务院有关决策部署的实际举措,也是应对当前邮政快递领域个人信息安全面临严峻形势的必然要求。
要会同有关部门依法严厉打击泄露、买卖寄递服务用户个人信息等行为,落实好邮政管理部门监管责任,督促寄递企业加强网络安全数据安全和个人信息保护工作。要认真组织抓好规定宣贯落实,健全完善企业信息安全保护责任制,积极推进有效技术手段应用,强化个人信息安全实时监测能力,严密防范和遏制重大安全风险、事件发生。(来源:中国邮政快递报社、国家邮政局微信公众号、个人信息与数据保护实务中心)
02. 因违规查询个人信息,长银五八消费金融被罚75万元
2023年2月8日,央行长沙中心支行发布的罚信息显示,因存在未经同意查询个人信息的违法违规行为,湖南长银五八消费金融股份有限公司被罚款75万元。
与此同时,此次罚单实施了“双罚制”,对机构和相关负责人同时进行处罚。时任长银五八消费金融风险合规部贷后中心主任胡少成、风险合规部大数据中心主任许洋分别被处8万元罚款,风险合规部总经理唐小杰、风险合规部员工朱虹分别被处以罚款7万元。
就此本次罚单的具体事由及后续整改措施,长银五八消费金融客服人员表示,公司暂不接受对外采访。
金融行业资深研究者于百程表示,未经同意查询个人信息,和个人信用信息查询采集相关,属于金融机构违规的高发领域。在他看来,随着互联网贷款、征信等相关监管办法的落地执行,针对违规行为的处罚也将更加常态化。
这并非长银五八消费金融首次被罚。2021年7月15日,银保监会湖南监管局公布的行政处罚罚单显示,因贷后管理不到位,长银五八消费金融被处以罚款30万元。
在于百程看来,消费金融行业处于不断规范、利率下降、持续数字化以及竞争者增多的格局中,叠加疫情等因素的扰动,消费金融公司之间的竞争,更加体现为综合能力的竞争,而合规经营,也是当下消费金融公司竞争力的体现。(来源:中国经济网、个人信息与数据保护实务中心)
01.全国市监系统反垄断工作会议:办结垄断案件187件,罚没金额7.84亿元 2023年2月9日,全国市场监管系统反垄断工作会议暨民生领域反垄断执法专项行动部署会在山东省青岛市举行。会议总结2022年和过去5年反垄断工作,谋划今后一个时期反垄断工作思路,明确2023年重点任务,部署民生领域反垄断执法专项行动。 2022年,反垄断法律制度体系更加完善,重点领域反垄断监管执法持续加强,经营者集中审查提质增效,破除地方保护和市场分割有力有效,公平竞争文化建设多措并举,反垄断监管执法能力持续提升。全国依法办结各类垄断案件187件,罚没金额7.84亿元;审结经营者集中案794件,附条件批准5件;《反垄断法》完成颁布15年来首次修改,成功举办首届中国公平竞争政策宣传周,提振了市场主体发展预期和信心,激发市场主体竞争活力和创新动力,促进全国统一大市场建设。 会议强调,要重点做好五方面工作:一是锚定一个大市场目标,着力破除地方保护和行政性垄断;二是服务质量强国和知识产权强国建设,着力提升市场竞争活力和质量;三是强化法治监管、信用监管、智慧监管保障,着力提高反垄断监管执法效能;四是守好发展安全底线,着力增强国内国际两个市场两种资源联动效应;五是构建多元共治格局,着力强化公平竞争治理整体合力。(来源:反垄断实务评论)


01.因未成年人个人信息保护风险,AI聊天机器人制造商Replika被禁止处理意大利用户个人信息
总部位于旧金山的人工智能聊天机器人制造商Replika提供着一项免费的“虚拟友谊”人工智能驱动服务。最近,该项服务已被意大利的数据保护监管机构Garante下令停止处理本国用户的个人信息。
Garante称其担心Replika的聊天机器人技术会对未成年人造成风险,而且在欧盟的数据保护规则下,该公司缺乏处理儿童数据的适当合法性基础。
此外,监管机构还担心人工智能聊天机器人可能对情感脆弱的人构成风险。Garante还指责Replika应用程序背后的开发商Luka Inc未能满足区域法律要求,没有清楚地传达它是如何使用人们的数据的。
Garante作出的停止处理意大利用户个人信息的命令将立即生效。(来源:路透社、个人信息与数据保护实务评论)
02.因要求用户提供非必要信息,Meta被韩国数据监管机构罚款660万韩元
2023年2月8日,韩国个人信息保护委员会(“PIPC”)对违反韩国《个人信息保护法》的Meta下达纠正命令、罚款660万韩元并要求其采取公开消息等整改措施。此前,Meta用户若拒绝授权公司使用本人在其他网站浏览的情况等“轨迹信息”,那就无法继续使用Facebook和Instagram。正因如此,Meta受到韩国个人信息委员会的调查。
此次处置明确表明,Meta在用户加入Facebook和Instagram服务及收集第三方行为信息前,未给予他们拒绝提供第三方行为信息的选择权,这一行为违反了法律。也就是说,即使用户拒绝提供第三方行为信息,他们也希望继续使用服务。
韩国个人信息保护委员会一直对定制广告平台的行为信息收集、使用情况进行检查。2022年9月,委员会对Meta未经合法同意收集和使用用户第三方行为信息的行为进行了处分。
对于平台“在收集用户访问和使用其他网站及APP的行为信息(第三方行为信息),并在定制广告等使用过程中未经合法同意的行为”,要求Meta采取纠正措施。
韩国个人信息保护委员会认为,此次处置并不意味着对定制广告本身或平台的行为信息收集行为进行原则性的禁止。而是由于平台用户的第三方行为信息并非必要的最少个人信息,因此在收集之前平台应当给予用户选择权。(来源:韩国个人信息保护委员会、数据公社)
03. 欧盟《人工智能法案》草案将于2023年3月初达成一致
2023年2月7日消息,据报道,知情人士透露,欧盟立法者希望在下个月就《人工智能法案》草案达成一致,目标是在今年年底与欧盟国家达成协议。
欧盟委员会在2021年提出了《人工智能法案》,在2022年提出解决高风险AI系统的提案。该法案旨在促进创新,并设定一个全球标准。目前人工智能技术已被广泛应用于自动驾驶汽车、聊天机器人以及自动化工厂等各个领域。
《欧盟人工智能法案》(EU AI Act)联合报告员德拉戈斯·图多拉什(Dragos Tudorache)表示,进度比最初想象的时间要长一些。
这项拟议中的立法遭到了立法者和消费者团体的批评,称其未能充分应对人工智能系统带来的风险,但相关企业警告称,更严格的规定可能会扼杀创新。关于人工智能应如何管理的讨论令一些专家预测,立法草案可能会遇到瓶颈并推迟。
据了解,“通用AI”的定义是争论的领域之一,有的人认为应将其视为高风险,而另一部分人则指出,聊天机器人ChatGPT带来的风险是一个需要更多监管审查的领域。
欧盟工业首席执行官蒂埃里·布雷顿(Thierry Bretton)遂表示,拟议中的新《人工智能法案》将解决有关ChatGPT风险的担忧。(来源:TechWeb、数据合规公社)
