“若要互联互通,就必须确保安全。” 2015年1月12日,奥巴马总统在联邦贸易委员会(FTC)发表讲话时,以这番话揭开了新的消费者隐私立法以及联邦政府与私营部门之间新的网络安全与隐私合作计划。总统指出日益严重的网络攻击问题已使美国损失数十亿美元,并强调网络安全事件是“对美国家庭经济安全的直接威胁,我们必须制止它”。
总统的新安全举措包括:
提升消费者信心与打击身份盗窃的举措
- 拟议的《个人数据通知与保护法案》将在全国范围内统一设定30天的数据泄露通知期限。目前,在已颁布数据泄露通知法的47个州中,持有个人身份信息的企业需遵守的时限各不相同。总统指出,各州法律差异给消费者和企业造成困惑,企业为遵守不同州法律可能付出高昂成本。该法案还将把跨境交易个人身份信息的行为定为刑事犯罪。
- 总统还希望各金融机构承诺向客户免费提供信用评分。
保障课堂内外学生数据安全的举措
- 《学生数字隐私法案》将参照加利福尼亚州相关法规制定,该法规禁止将教育场景中收集的数据用于非教育目的。新法案将禁止向第三方出售学生数据用于与教育无关的目的,并禁止企业利用在校收集的学生数据进行定向广告投放。该法案将为旨在提升学习成效及优化学习技术产品效能的重要研究项目设置例外条款。
- 总统已发出呼吁,要求更多企业承诺遵守未来隐私论坛与软件及信息产业协会的倡议,为家长、教师和学生提供数据保护措施,严禁滥用其数据。
- 美国教育部及其隐私技术保障中心提供的工具将帮助保护儿童免受隐私侵犯,包括提供示范性服务条款和教师培训,以确保教育数据仅用于教育目的。
召集公共和私营部门共同应对新兴隐私问题
- 经过一年与行业利益相关方及隐私专家的专家和公众磋商,美国能源部和联邦智能电网工作组将发布新的《自愿行为准则》,要求公用事业公司和第三方依据选择权、同意权及访问控制权等隐私原则保护电力客户数据。
通过提升消费者在线信心促进创新
- 美国商务部起草的修订法案即将由政府公布,该法案将要求企业仅在消费者提供数据的具体情境和目的范围内收集、使用及披露其个人信息。
总统将在国情咨文演讲中详细阐述其新提出的措施。这些新举措基于总统此前公布的消费者隐私保护和反身份盗窃提案,包括"安全购物计划"——该计划要求政府信用卡必须采用芯片和密码技术,并要求联邦机构设施升级交易终端以使用该技术;同时政府还将采取新措施侦测身份盗窃行为并协助受害者。
对业务的影响
新法规将对企业使用学生信息施加重大限制,同时限制消费者信息的收集、使用和披露。企业应将收集的数据量和类型最小化,仅限于提供服务所必需的信息。若企业已采纳并遵守适用的自愿性隐私保护措施,还可能开始收到消费者和商业伙伴的咨询。
结论
国会是否会对新法案采取行动以及何时行动尚不明确——此前网络安全法案要么被搁置,要么遭到否决。 新数据泄露通知法案若获通过,将为遭遇安全漏洞导致个人信息泄露的企业设定统一通知期限,并大幅简化企业遵守各州数据泄露通知法中不同时限要求的合规流程。过去联邦数据泄露通知法案面临的挑战在于:该法案是否会取代更严格的州级法律。企业期待统一标准,而隐私倡导者则力主保留更严格的州级法律。
有关这些举措的更多信息,请访问白宫网站。
法律新闻快讯是我们持续致力于为客户提供即时资讯的重要组成部分,旨在及时传递影响客户及同仁的紧迫问题或行业动态。若您对本次更新有任何疑问或希望进一步探讨相关议题,请联系您的福里律师事务所律师或通过以下方式联系我们:
钱利·T·豪厄尔
佛罗里达州杰克逊维尔市
904.359.8745
[email protected]
史蒂文·M·米伦多夫
加利福尼亚州圣地亚哥市
858.847.6737
[email protected]