Pensilvania modifica su ley de notificación de violaciones de datos y añade requisitos de ciberseguridad.
Pensilvania no llegó a aprobar una ley general de privacidad como California, Virginia, Colorado, Connecticut y Utah, pero al menos está mejorando los requisitos de ciberseguridad para proteger los datos del estado de Pensilvania al establecer requisitos de almacenamiento para algunas organizaciones y prohibir a los empleados estatales el uso de conexiones a Internet no seguras. Para los residentes de Pensilvania, los requisitos de notificación de violaciones de datos ahora incluirán las violaciones de información médica, información de seguros médicos y nombres de usuario/contraseñas u otras preguntas de seguridad. Entrará en vigor el 2 de mayo de 2023 (180 días después de que el gobernador la firmara).
Ley que establece la notificación a los residentes cuyos datos personales hayan sido o puedan haber sido divulgados debido a una violación del sistema de seguridad, e impone sanciones; además, establece el título de la ley, las definiciones y la notificación de la violación; prohíbe a los empleados de la Commonwealth utilizar conexiones a Internet no seguras; establece la política de ALMACENAMIENTO DE DATOS y las entidades sujetas a la Ley de Portabilidad y Responsabilidad del Seguro Médico de 1996; y establece además la exención de notificación Y LA APLICABILIDAD.
Ver artículo de referencia