数据与AI合规

2026年第33周|全球数据安全与AI法律通讯

聚焦个人信息处理边界、移动应用合规、数据经纪人责任、医疗健康数据安全与未成年人网络保护。

合规与AI

编者按

欢迎阅读全球数据安全与AI法律通讯。本期为2026年8月16日(周日)自动生成版本,覆盖2026年08月09日至2026年08月15日(周日至周六,Asia/Shanghai)期间公开发布的网络安全、数据合规、个人信息保护与人工智能监管资讯。本通讯由AI辅助检索与人工复核相结合,优先收录可访问的官方与权威来源。因自动生成时点、各国时区、网站可达性和发布渠道差异,信息可能存在一定限度,资讯日期亦可能略有出入,敬请知悉。

目录

本周焦点

立法动态

个人信息保护政策法规问答明确已公开个人信息处理边界与防泄露要求(2026-08-12)

执法动态

75款移动应用因违法违规收集使用个人信息被通报(2026-08-14)

加州隐私保护局一周内作出两项数据经纪人执法决定(2026-08-13)

数据保护监管机构启动MyDr患者健康数据泄露专项检查(2026-08-13)

司法动态

宪法委员会裁定未满15岁社交媒体普遍禁令核心条款违宪(2026-08-14)

行业动态

数据保护监管机构发布智能眼镜隐私风险提示(2026-08-13)

呼吁将儿童权利纳入网络信息与人工智能治理(2026-08-10)


本周焦点

本周监管信号集中于个人信息处理边界、数据经纪人责任和未成年人网络保护。境内方面,国家网信办通过政策法规问答细化已公开个人信息的合理使用范围及常见泄露风险;监管部门同时通报75款违法违规移动应用,并披露上期问题应用复测与下架情况。境外方面,加州连续处罚未依法登记或为退出权设置障碍的数据经纪人,波兰监管机构则围绕医疗健康数据泄露启动检查。法国宪法委员会在未成年人保护目标与表达自由、隐私权之间划定比例原则边界,否定适用范围过宽且缺乏年龄验证保障的普遍禁令。智能眼镜与生成式人工智能相关风险也进一步推动监管讨论转向设备端持续感知、算法影响和儿童权利保障。


1. 立法动态

境内

【中国】个人信息保护政策法规问答明确已公开个人信息处理边界与防泄露要求(2026-08-12)

国家互联网信息办公室发布2026年8月个人信息保护政策法规问答,重申处理个人自行公开或其他合法公开的信息应限于合理范围;个人明确拒绝的不得处理,对个人权益有重大影响的还应取得同意。问答结合合规审计指引,列举与公开目的无关的商业营销、利用公开信息实施网络暴力、超范围或超期限处理等违规情形,并提示明文存储传输、弱口令、数据接口缺少身份验证以及公开暴露账号口令等常见泄露原因。

来源:中国网信网[1]

境外

(未检索到)


2. 执法动态

境内

【中国】75款移动应用因违法违规收集使用个人信息被通报(2026-08-14)

根据中央网信办、工业和信息化部、公安部联合部署的2026年个人信息保护系列专项行动,国家计算机病毒应急处理中心检测发现75款移动应用存在一项或多项违法违规收集使用个人信息问题。通报涉及隐私规则告知不充分、未披露第三方代码或插件处理范围、向其他处理者提供信息未告知并取得单独同意、同意前开启权限、个人权利机制不便捷、未成年人信息规则缺失以及跨境提供信息告知和单独同意不足等问题。上期通报的72款应用中,复测后仍有24款存在问题,相关分发平台已予以下架。

来源:央视网[2]

境外

【美国】加州隐私保护局一周内作出两项数据经纪人执法决定(2026-08-13)

加州隐私保护局于8月11日和13日先后公布对LocateSmarter LLC和Cybba, Inc.的执法决定。LocateSmarter因未及时登记为数据经纪人,并要求消费者提供社会安全号码后四位才能行使退出权,被处以116,490美元罚款并须整改;该案是该机构首宗同时适用《加州消费者隐私法》和《删除法》的数据经纪人案件。Cybba因未在2025年期限内登记被罚52,400美元,并被要求公布隐私权请求指标、接入删除请求与退出平台DROP并处理后续删除请求。

来源:加州隐私保护局(LocateSmarter案决定书)[3]、加州隐私保护局(Cybba案决定书)[4]

【波兰】数据保护监管机构启动MyDr患者健康数据泄露专项检查(2026-08-13)

波兰个人数据保护局局长宣布检查医疗应用服务商MyDr所采取的技术和组织措施。多家使用该公司应用并委托其处理患者数据的医疗机构已报告个人数据泄露,具体影响规模尚未完全确定,媒体报道所涉医疗机构可能约为1.2万家。监管检查将重点核查安全措施是否与风险相匹配、是否针对不断变化的威胁进行定期测试,以及风险分析是否覆盖可能威胁并真正落实到处理活动中。

来源:波兰个人数据保护局[5]


3. 司法动态

境内

(未检索到)

境外

【法国】宪法委员会裁定未满15岁社交媒体普遍禁令核心条款违宪(2026-08-14)

法国宪法委员会裁定,旨在保护未成年人免受社交网络风险的法律第1条违反宪法。该条原则上禁止未满15岁的未成年人访问社交网络服务。宪法委员会认为,禁令未根据平台功能、内容、具体风险或保护措施作出区分,也未赋予监护人结合儿童年龄、成熟度和服务性质作出个别判断的空间,因而对表达与通信自由的限制不符合适当、必要和比例要求。同时,禁令会使所有用户均须证明年龄,但法律没有规定年龄核验的条件、限度及隐私保障。

来源:法国宪法委员会[6]


4. 行业动态

境内

(未检索到)

境外

【波兰】数据保护监管机构发布智能眼镜隐私风险提示(2026-08-13)

波兰个人数据保护局提示,具备音视频采集、联网和人工智能功能的智能眼镜可能在他人不知情的情况下持续记录环境,并带来数据向第三国传输、录音录像被违法发布以及人工智能关联分析等风险。监管机构指出,超出纯粹个人或家庭活动范围的数据处理应遵守《通用数据保护条例》,设备使用者可能对数据收集与传播承担责任。其建议包括收紧设备权限和应用关联、不使用时关闭摄像头与麦克风、提前告知附近人员、公开素材前征得相关人员同意,并避免在医疗场所、学校等高度私密环境使用。

来源:波兰个人数据保护局[7]

【联合国】呼吁将儿童权利纳入网络信息与人工智能治理(2026-08-10)

联合国在国际青年日前发布的新简报指出,儿童和青年面临虚假信息、骚扰、算法偏见、人工智能恶意使用以及行为定向广告等风险,部分危害与依赖注意力和个人数据获利的商业模式以及诱导参与的设计选择有关。联合国呼吁会员国、科技企业、广告商、媒体和研究机构同时重视保护与参与,在制定法律、设计产品和开展研究时纳入青年视角,并警示随着人工智能快速普及,将儿童权利嵌入人工智能治理框架的政策窗口正在收窄。

来源:联合国新闻[8]

引用链接

[1] 中国网信网: https://www.cac.gov.cn/2026-08/12/c_1788195297373459.htm
[2] 央视网: https://news.cctv.com/2026/08/14/ARTIifAsPTgo0lFva1gGGl3r260814.shtml
[3] 加州隐私保护局(LocateSmarter案决定书): https://privacy.ca.gov/wp-content/uploads/sites/357/2026/08/Order-of-Decision-and-Stipulated-Order_LocateSmarter-LLC-.pdf
[4] 加州隐私保护局(Cybba案决定书): https://privacy.ca.gov/wp-content/uploads/sites/357/2026/08/Order-of-Decision-and-Stipulated-Final-Order_Cybba-Inc.-.pdf
[5] 波兰个人数据保护局: https://uodo.gov.pl/pl/138/4540
[6] 法国宪法委员会: https://www.conseil-constitutionnel.fr/decision/2026/2026911DC.htm
[7] 波兰个人数据保护局: https://uodo.gov.pl/pl/138/4536
[8] 联合国新闻: https://news.un.org/zh/story/2026/08/1142607

首发来源微信公众号“睿迪网络法”查看公众号原文 →
本文仅用于一般信息交流,不构成针对任何具体事项的法律意见。具体问题应结合事实、材料和最新有效规则另行判断。