数据保护法

关于个人数据如何收集、保存和共享的规则,例如 GDPR、瑞士 FADP 和数据留存法。

SignalTrace:欧洲出口自己不允许的监控

SignalTrace:欧洲出口自己不允许的监控

一辆灰色轿车以每小时 110 公里的速度驶过高速公路的门架。固定在立柱上的摄像头读取车牌、打上时间戳、存入记录。这没什么新鲜:这类装置已经存在二十年,在北美和欧洲都部署了数以万计。

但如果这座门架装上了意大利莱昂纳多集团 …

5G、位置数据,以及法律瞄错了的那一环

5G、位置数据,以及法律瞄错了的那一环

2011 年,底特律警方向一家移动运营商索取蒂莫西·卡彭特手机的基站连接记录。他们拿到了分布在 127 天里的 12 898 个位置点,平均每天约一百个。七年后,美国最高法院判定,这样的索取构成搜查,需要搜查令。

那 …

Data Act 与 CLOUD Act:谁真正控制着您的云端数据?

Data Act 与 CLOUD Act:谁真正控制着您的云端数据?

多年来,世界一直基于一个简单假设运转:数据拥有物理存储地点。如果数据存储于都柏林的服务器上,则适用爱尔兰及欧盟法律。这一假设在2018年轰然崩塌——美国通过了CLOUD Act,赋予美国当局访问由美国企业控制的数据的权力 …

隐私的终结?后门、《在线安全法》以及主权生态系统的回应

隐私的终结?后门、《在线安全法》以及主权生态系统的回应

伦敦已成为全球数字隐私未来之战的中心。随着 2023 年《在线安全法》(Online Safety Act, OSA)的通过,以及最近对被批评者称为“窥探者宪章”的《调查权法》(Investigatory Powers …

定时炸弹:现在收集,以后解密与零知识(Zero-Knowledge)的必要性

定时炸弹:现在收集,以后解密与零知识(Zero-Knowledge)的必要性

欧洲政府对美国云基础设施的依赖,带来的不仅仅是即时拦截问题。未来几十年最具破坏性的威胁,是情报专家所称的 HNDL:“现在收集,以后解密” 策略。

这不是正面入侵,而是无声的盗窃。情报机构如今截获并存储海量加密数据,仅仅 …