top of page

加州检察长博塔及伙伴与通用汽车达成1275万美元隐私和解


2026年5月8日


加州检察长Rob Bonta联合旧金山、洛杉矶、纳帕及索诺玛县检察官,并获得加州隐私保护局(CalPrivacy)支持,今日宣布与通用汽车(General Motors,简称GM)达成和解协议。该协议针对GM违反加州消费者隐私法(CCPA)及不公平竞争法,非法向两家数据经纪商出售数十万加州驾驶者的位置和驾驶行为数据。和解金额为1275万美元民事罚款(为迄今最大CCPA罚款),并附带严格禁令,包括限制使用消费者驾驶数据并禁止向数据经纪商出售此类数据。和解协议尚待法院批准。


调查显示,2020年至2024年间,GM通过OnStar服务收集加州消费者的姓名、联系信息、地理位置及驾驶行为数据,并未经消费者知情或同意出售给Verisk Analytics, Inc.(Verisk)和LexisNexis Risk Solutions(Lexis)。GM在其隐私政策中曾明确表示不会出售驾驶或位置数据,且仅在消费者明确指示下才会用于保险目的,但实际却将保留数据出售用于开发驾驶评分产品。加州消费者虽未因数据出售导致保费上涨,但GM的行为违反CCPA的数据最小化与目的限制原则,这是加州首次针对数据最小化原则的执法行动。


根据和解条款,GM须在五年内停止向任何消费者报告机构出售驾驶数据、180天内删除保留的驾驶数据(有限内部用途除外),并要求Verisk与Lexis删除相关数据,同时建立完善的隐私合规程序并定期向检察长办公室、各县检察官及CalPrivacy报告评估结果。Rob Bonta检察长强调,消费者必须掌握自身数据隐私的“方向盘”,公司不得在未经同意的情况下保留或转售数据。该和解凸显加州对隐私权的强力保护,是CCPA第八起执法行动。

最新文章

查看全部
欧盟委员会对Temu处以2亿欧元罚款 因违反《数字服务法》风险评估义务

2026年5月28日 欧盟委员会今日宣布对在线平台Temu处以2亿欧元罚款,原因是其违反《数字服务法》(Digital Services Act,DSA)关于系统性风险评估的义务。Temu作为超大型在线平台(Very Large Online Platform,VLOP),未充分识别、分析和评估平台上非法产品的系统性风险及其对欧盟消费者的危害。调查发现,Temu 2024年的风险评估过于笼统,依赖

 
 
美国德克萨斯州总检察长向TP-Link、Alibaba、CapCut以及其他几家中国公司发出通知,称侵犯了州居民的隐私权

2026年5月6日 根据《德克萨斯州数据隐私和安全法案》(“TDPSA”),德克萨斯州总检察长帕克斯顿(Ken Paxton)已责令中国有关公司在30天内遵守德克萨斯州更严格的隐私保护规定。该法案要求公司披露其是否处理消费者数据,允许消费者选择退出数据收集,并允许消费者彻底删除其个人数据。如果这些公司未能遵守TDPSA,将采取进一步的法律行动。 此次最新举措是德克萨斯州总检察长帕克斯顿在全美领先的

 
 
美国SEC与CFTC联合发布加密资产监管指引,提供清晰分类框架

March 17, 2026 美国证券交易委员会(SEC)和商品期货交易委员会(CFTC)于3月17日联合发布一项重要解释性文件,澄清联邦证券法对某些加密资产(crypto assets)及其相关交易的适用方式。该文件建立了加密资产的“token taxonomy”分类体系,包括digital commodities(如BTC、ETH,通常不视为证券)、digital securities(代币化

 
 
bottom of page