資料保護法

關於個人資料如何蒐集、保存與分享的規則,例如 GDPR、瑞士 FADP 與資料留存法。

SignalTrace:歐洲輸出自己不允許的監控

SignalTrace:歐洲輸出自己不允許的監控

一輛灰色房車以時速 110 公里駛過高速公路的門架。固定在立柱上的攝影機讀取車牌、打上時間戳記、存入紀錄。這並不新鮮:這類裝置已存在二十年,在北美與歐洲都部署了數以萬計。

但如果這座門架裝上了義大利李奧納多集團自 …

5G、位置資料,還有法律瞄錯的那一環

5G、位置資料,還有法律瞄錯的那一環

2011 年,底特律警方向一家行動通訊業者調閱提摩西·卡本特手機連上基地台的紀錄。他們拿到了橫跨 127 天的 12,898 個位置點,平均一天約一百個。七年後,美國最高法院認定,這樣的調閱構成搜索,必須要有搜索票。

那 …

Data Act vs CLOUD Act:誰真正控制您在雲端的數據?

Data Act vs CLOUD Act:誰真正控制您在雲端的數據?

多年來,世界一直建立在一個簡單的假設之上:數據擁有實體存放地點。若數據存放於都柏林的伺服器上,則適用愛爾蘭及歐洲法律。這一假設於2018年崩潰——美國通過了CLOUD Act,該法律賦予美國當局存取由美國企業所控制之數據 …

隱私的終結?後門、《線上安全法》以及主權生態系統的回應

隱私的終結?後門、《線上安全法》以及主權生態系統的回應

倫敦已成為全球數位隱私未來之戰的中心。隨著 2023 年《線上安全法》(Online Safety Act, OSA)的通過,以及最近對被批評者稱為「窺探者憲章」的《調查權法》(Investigatory Powers …

定時炸彈:現在收集,以後解密與零知識(Zero-Knowledge)的必要性

定時炸彈:現在收集,以後解密與零知識(Zero-Knowledge)的必要性

歐洲政府對美國雲端基礎設施的依賴,帶來的已經不只是即時攔截問題。未來幾十年最具破壞性的威脅,是情報專家所稱的 HNDL:「現在收集,以後解密」 策略。

這不是正面入侵,而是無聲的盜竊。情報機構如今截獲並存儲海量加密數據, …