La Casa Blanca propone una serie de nuevas leyes e iniciativas sobre ciberseguridad
«Si vamos a estar conectados, tenemos que estar protegidos». Con estas palabras, el presidente Barack Obama presentó la nueva legislación sobre privacidad del consumidor y las nuevas alianzas en materia de ciberseguridad y privacidad entre el Gobierno federal y el sector privado en la Comisión Federal de Comercio (FTC) el 12 de enero de 2015. El presidente reconoció que el creciente problema de los ciberataques le cuesta a Estados Unidos miles de millones de dólares y afirmó que los incidentes de ciberseguridad son «una amenaza directa para la seguridad económica de las familias estadounidenses, y tenemos que detenerlos».
Las nuevas iniciativas de seguridad del presidente incluyen:
Iniciativas para mejorar la confianza de los consumidores y combatir el robo de identidad
- La Ley de Notificación y Protección de Datos Personales propuesta establecerá un plazo uniforme de 30 días para la notificación de violaciones en todo el país. Actualmente, el plazo para las empresas que poseen información de identificación personal varía en cada uno de los 47 estados que han promulgado leyes de notificación de violaciones. El presidente reconoció que las diferentes leyes estatales crean confusión para los consumidores y las empresas, y que puede resultar costoso para las empresas cumplir con las diferentes leyes de cada estado. El proyecto de ley también tipificaría como delito el comercio exterior de información de identificación personal.
- El presidente también está buscando el compromiso de varias instituciones financieras para que ofrezcan puntuaciones crediticias gratuitas a sus clientes.
Iniciativas para proteger los datos de los alumnos en el aula y fuera de ella
- La Ley de Privacidad Digital de los Estudiantes, que se basará en una ley de California que prohíbe el uso de datos recopilados en el contexto educativo para fines no educativos, prohibirá la venta de datos de estudiantes a terceros para fines no relacionados con la educación y prohibirá que las empresas utilicen los datos de los estudiantes recopilados en la escuela para publicidad dirigida. La ley incluirá excepciones para iniciativas de investigación importantes destinadas a mejorar los resultados del aprendizaje y la eficacia de los productos tecnológicos para el aprendizaje.
- El presidente ha lanzado un reto para que más empresas se comprometan con la iniciativa del Future of Privacy Forum y la Software & Information Industry Association de proporcionar a padres, profesores y estudiantes protecciones que prohíban el uso indebido de sus datos.
- Las herramientas del Departamento de Educación de los Estados Unidos y su Centro de Garantía Técnica de Privacidad ayudarán a proteger a los niños de las invasiones de la privacidad, incluyendo términos de servicio modelo y formación de profesores para garantizar el uso adecuado de los datos educativos únicamente con fines educativos.
Convocatoria al sector público y privado para abordar los nuevos problemas relacionados con la privacidad
- Tras un año de consultas con expertos y el público, con partes interesadas del sector y especialistas en privacidad, el Departamento de Energía de los Estados Unidos y el Grupo de Trabajo Federal sobre Redes Inteligentes publicarán un nuevo Código de Conducta Voluntario (VCC) para que las empresas de servicios públicos y terceros protejan los datos de los clientes de electricidad basándose en los principios de privacidad de elección, consentimiento y control de acceso.
Promover la innovación mejorando la confianza de los consumidores en Internet
- La administración publicará una legislación revisada redactada por el Departamento de Comercio de los Estados Unidos que obligará a las empresas a recopilar, utilizar y divulgar la información personal de los consumidores únicamente de conformidad con el contexto y la finalidad para los que los consumidores proporcionaron los datos.
El presidente discutirá sus nuevas medidas propuestas con más detalle durante el discurso sobre el estado de la Unión. Las nuevas iniciativas se basan en las propuestas anunciadas anteriormente por el presidente sobre la privacidad de los consumidores y la lucha contra el robo de identidad, que incluyen la iniciativa BuySecure, que exige el uso de tecnología de chip y PIN en las tarjetas de crédito del gobierno y que las instalaciones de las agencias federales actualicen los terminales de transacciones para utilizar esta tecnología, así como nuevas medidas del gobierno para detectar el robo de identidad y ayudar a las víctimas de este delito.
Impacto en los negocios
Las nuevas leyes impondrían importantes restricciones al uso de la información de los estudiantes por parte de las empresas, además de restringir la recopilación, el uso y la divulgación de la información de los consumidores. Las empresas deben minimizar la cantidad y el tipo de datos que recopilan a solo lo necesario para prestar el servicio que ofrecen. Las empresas también pueden empezar a recibir consultas de consumidores y socios comerciales si han adoptado y cumplen las prácticas de privacidad voluntarias aplicables.
Conclusión
No está claro si el Congreso tomará medidas con respecto a los nuevos proyectos de ley ni cuándo lo hará, ya que el Congreso ha paralizado o rechazado proyectos de ley anteriores sobre ciberseguridad. La nueva ley de notificación de violaciones, si se promulga, establecerá un plazo de notificación estándar para las empresas que sufran una violación de la seguridad que exponga información personal y simplificará significativamente los esfuerzos de las empresas para cumplir con los distintos plazos establecidos en la ley de notificación de violaciones de cada estado. En el pasado, el reto para aprobar una ley federal de notificación de violaciones era si la ley prevalecería sobre las leyes estatales más estrictas. Mientras que las empresas esperan una norma única, los defensores de la privacidad presionan para mantener intactas las leyes estatales más estrictas.
En el sitio web de la Casa Blanca se puede encontrar más información sobre estas iniciativas.
Legal News Alert forma parte de nuestro compromiso continuo de proporcionar información actualizada sobre cuestiones urgentes o asuntos del sector que afectan a nuestros clientes y colegas. Si tiene alguna pregunta sobre esta actualización o desea debatir este tema más a fondo, póngase en contacto con su abogado de Foley o con las siguientes personas:
Chanley T. Howell
Jacksonville, Florida
904.359.8745
[email protected]
Steven M. Millendorf
San Diego, California
858.847.6737
[email protected]