尽管大多数州的数据泄露通知法规包含相似要素,但仍存在重要差异,这意味着采用统一的通用的通知方式并不足够。更重要的是,随着数据泄露事件持续增加,各州正通过日益频繁且差异化的法规修订作出回应,这给合规工作带来了挑战。企业必须优先关注这些法规变化,以做好应对数据泄露事件的准备。
如需了解适用于“拥有”数据的实体的基本州级通知要求的概要,请下载福里律师事务所(Foley)的《各州数据泄露通知法律一览表》。该一览表截至2026年3月4日有效,仅供参考,因为实体在遭遇安全事件、事故或数据泄露时应采取的建议措施,会因具体事实和情况而异。
本图表不涵盖非数据所有者。若您不拥有相关数据的所有权,请查阅适用法律并咨询法律顾问。本图表亦不涵盖:
- 基于遵守其他法律的例外情况,例如《健康保险携带与责任法案》(HIPAA)或《格雷姆-里奇-比利雷法案》(GLBA)。
- 实体的雇员或代理人为该实体的合法目的而善意获取个人身份信息(PII)的例外情形,前提是此类PII未被进一步未经授权地使用或披露。
- 关于个人身份信息(PII)的例外情形,例如公开数据、加密数据、经过编辑的数据、不可读数据或不可用数据。图表显示了针对被视为公开、加密、编辑、不可读或不可用的数据是否可能适用安全港原则,但具体指导意见将根据具体情况而有所不同。例如,某些州仅对加密数据提供安全港保护,而其他州可能对加密数据或公开数据均提供安全港保护。
- 实体提供实际或替代通知的方式(例如通过电子邮件、美国邮政等)。
- 通知内容的要求。
- 联邦和州政府机构发布的任何指导材料。
- 对除个人身份信息(PII)以外的所有信息泄露相关法律的全面评估。
如需了解各州数据泄露通知法律或其他数据安全事宜的更多信息,请联系以下列出的相关人员或福里律师事务所网络安全业务部的其他成员。
其他关键网络安全与数据隐私联系人
相关洞察
2026年6月15日
福莱观点
墨西哥全面改革行政诉讼:LFPCA改革对纳税人和企业的影响
此次改革是近年来行政诉讼领域最重大的变革,对所有已在联邦行政法院(Tribunal Federal de Justicia Administrativa,简称TFJA)提起诉讼或可能提起诉讼的纳税人和企业都将产生直接且即时的影响。
2026年6月12日
制造业顾问
国际合规与风险缓解热力图(2026年更新版)
这些交互式国际合规与风险缓解热力图,直观呈现全球各国在行贿、制裁及人权合规方面的相对风险等级。
2026年6月12日
福莱观点
美国建国250周年:为何下一波创新浪潮将跨越国界
随着美国迎来建国250周年,值得我们反思该国一项决定性的竞争优势:其对跨境合作的长期承诺。 新一轮的创新浪潮正越来越多地跨越国界,尤其是在美国与拉丁美洲之间。风险投资家、战略收购方和科技公司不再仅仅将拉丁美洲视为一个新兴市场,而是将其视为日益壮大的资源库——这里汇聚了经验丰富的创始人、具备规模化潜力的科技公司、工程技术人才以及各行业的创新成果。