İtalya Veri Koruma Otoritesi tarafından, elektrik şirketi Hera Comm’a kişisel veri işleme standartlarını ihlal ettiği iddiasıyla 5 milyon Euro tutarında para cezası verildiği duyuruldu. Hera Comm'un kapıdan kapıya çalışanlarının, tüketicilerin onayı olmadan sözleşmeleri etkinleştirdiği ve eski müşteri verilerini veri saklama politikalarına uymaksızın tuttuğu iddia edildi.
PIPC tarafından, kişisel verilerini işlemek amacıyla kişiden açık rızanın ne zaman alınması gerektiğini açıklayan bir rehber yayımlandı. Güney Kore Kişisel Verileri Koruma Kanunu, ''sözleşmenin ifası için gerekli olduğunda'' kişilerin kişisel verilerinin rıza alınmaksızın toplanmasına izin vermektedir. PIPC tarafından, kişisel verilerin işlenmesinin gereksiz olduğu durumlarda kişilere verilerinin toplanmasında vazgeçme (opt-out) seçeneğinin sunulması gerektiği belirtildi.
DSI tarafından, şirketlerin eski çalışanlara ait kişisel verileri koruma yükümlülüklerine ilişkin bir tavsiye yayımlandı. DSI tarafından, işverenlerin eski çalışanlarının iş e-posta adreslerini tutma hakkına sahip olduğu, ancak şirketin internet sitesinde bu çalışanların hâlâ şirkette çalıştığı iddiasında bulunmaması gerektiği belirtildi. Ayrıca, işverenlerin yasal bir dayanak olmaksızın eski çalışanların kişisel verilerini işlemeye devam edemeyeceği ifade edildi.
AEPD tarafından, eğitim ortamında mobil cihaz kullanımına ilişkin bir rehber yayımlandı. AEPD tarafından, akıllı telefonlar ve tabletlerin öğrencilerin ''ayrımcılık yapılmama ve eğitim hakkı, özel ve aile hayatı hakkı, çocuğun fiziksel ve zihinsel bütünlüğü ile kişisel verilerinin korunması ve birey olarak tam gelişimi'' üzerinde olumsuz etkiler yaratabileceği belirtildi.
Hırvatistan Veri Koruma Otoritesi tarafından, Avrupa Birliği Genel Veri Koruma Tüzüğü (''GDPR'') ihlalleri nedeniyle toplam 270.700 Euro tutarında 12 idari para cezası verildiği açıklandı. Bu cezalar arasında, kişisel veri işleme ve veri ihlali bildirim gerekliliklerine uymama nedeniyle özel bir hastaneye verilen 190.000 Euro tutarında bir cezanın da bulunduğu belirtildi.
Avrupa Komisyonu tarafından, Apple’a DMA’ya uyum sağlaması için rehberlik verileceği duyuruldu. Komisyon tarafından, rehberliğin ''Apple'ın bildirimler, cihaz eşleştirme ve bağlantı gibi işlevlerle etkin bir şekilde etkileşim sağlaması için nasıl bir yol izleyeceğini'' belirleyeceği ve sürecin teknoloji inovasyonunu desteklemeye devam edeceği belirtildi.
Genetik test şirketi 23andMe tarafından, müşterilerin kişisel verilerinin yeterince korunmadığı iddialarının çözülmesi için 30 milyon dolar ödenmesinin kabul edildiği bildirildi. Geçici uzlaşmanın, 6,9 milyon müşteriye ait üç yıllık güvenlik izlemesini de içerdiği ve bir ABD yargıcı tarafından onaylanması gerektiği belirtildi.
Instagram tarafından, 18 yaşın altındaki kullanıcılar için özel hesapları varsayılan ayar haline getirilmesi, gece bildirim sınırlarını etkinleştirilmesi ve ek ebeveyn gözetim araçlarının dahil olması gibi gizlilik özelliklerini tanıtıldı.
Birleşik Krallık Ulusal Sağlık Hizmetlerine yönelik bir fidye yazılımı saldırısı ile 900.000'den fazla hastanın hassas sağlık verilerini açığa çıkarıldığı bildirildi. İhlal edilen kişisel verilerin ''tıbbi bölümler ve kurumlar arasında hasta bilgilerini paylaşmak için kullanılan patoloji ve histoloji formlarını'' içerdiği iddia edildi.
ABD Kaliforniya Kuzey Bölgesi Bölge Mahkemesi tarafından, kişisel veri paylaşımı iddiasıyla online terapi sağlayıcısı Headway'e karşı açılan toplu davanın devam edebileceğine karar verildi. Davada Headway tarafından ruh sağlığı bilgileri de dahil olmak üzere hassas hasta bilgilerinin ve randevularının, web sitesine yerleştirildikten sonra Google Analytics ile paylaşıldığı iddia edildi.