写点什么

加州颁布消费者隐私法

  • 2018-09-03
  • 本文字数:2566 字

    阅读完需:约 8 分钟

美国加州颁布了 2018 年加州消费者隐私法(CCPA, California Consumer Privacy Act ),并将自 2020 年 1 月 1 日起生效。该法案将企业收集、储存、销售和分享消费者信息的若干权利授予消费者本身。其中,消费者指的是居住在加州的“自然人”。这是美国首个此类立法。

概述

消费者有权要求企业披露其所拥有的信息、收集信息的来源类别、收集或销售的业务目的,以及共享信息的第三方企业类别。企业必须根据消费者经验证的请求删除其个人信息。消费者也有权知道企业提前收集了哪些信息。

通常情况下,消费者必定默认不允许(opt-out)采集数据。

该法案禁止企业歧视提出此类请求的消费者。歧视的定义涵盖各种质量的商品或服务,除非它与消费者数据的价值相关。该法律将如何适用于那些提供免费服务以换取信息采集的企业,目前尚未明确。

企业必须公布隐私政策,以及如何使用和销售消费者信息的政策。企业可以保留一些信息用于内部目的。但是法律并未界定什么是企业内部目的

个人信息的定义

CCPA 给出了个人信息的一个宽泛定义,该定义超出了通常被认为是敏感信息或财务信息的范围。“个人信息”是指能与特定消费者或其家庭直接或间接地识别、关联、描述并能够与之相关联或可能合理地相关联的信息。其中包括但不限于:

  • “标识符。例如真实姓名、别名、邮政地址、个人唯一标识符、在线标识符、互联网协议地址、电子邮件地址、帐户名称、社会保险号码、驾驶证号码、护照号码或其它类似的标识符。”
  • “商业信息,包括购买、获得或被考虑的个人财产、产品或服务的记录,以及其它一些购买或消费的历史或趋势。”
  • “生物信息。”
  • “互联网或其他电子网络活动的信息,包括但不限于浏览历史、搜索历史,以及有关消费者与 Web 网站、应用或广告的交互信息。”
  • “地理位置数据。”
  • “音频、电子、视觉、热量、嗅觉或其它类似的信息。”
  • “专业或就业相关信息。”
  • “受教育信息。”
  • “可从上述细分信息中推理确定消费者相关概况的任何信息,包括偏好、特征、心理趋势、偏好、倾向、行为、态度、智力、能力和资质等。”

个人信息中并未包括公开可用的信息。

一些允许的例外情况

通常小企业和非营利组织似乎是免税的,同样它们如果从事某些信息收集活动也可以获得保障。但它们必须符合联邦、州或当地法律,遵守法律和监管传票,响应传票或合理的执法调查。

对于去识别的信息或汇总信息,企业可以使用、保留、出售或披露。

如果交易的各个方面都完全发生在加州以外,那么企业可以收集或出售个人信息。但是如果消费者身处加州,那么企业不能在设备上存储其个人信息,并用于收集加州以外的数据。

对不遵守法规行为的处罚

按法案规定,由加州检察长负责执法,并支持个人消费者在数据泄露后提起诉讼。数据泄露定义为由于企业未能维护合理的安全程序,而造成未经加密或未经编辑的信息产生未授权的访问、被盗或泄露。纸质数据的丢失也将被追责。司法部长可执行立法中的所有规定。

该法案规定了总检察长诉讼收益的分配方法。该法案将在普通基金(General Fund)中设立消费者隐私基金(Consumer Privacy Fund)。经立法机关批准后,基金中的款项将用于支持法案及法案执行的目的。该法案规定罚款也将存入基金。

该法案并未对合理的安全程序做出定义。加州司法部长此前曾引用互联网安全中心( Center for Internet Security’s Critical Security Controls )的 20 个关键安全控制控件,依此作为对使用个人信息的企业的最低信息安全级别定义。

该法案“将放弃豁免按条款规定的消费者权利。”

为便于法规通过,该法案要求司法部长按规定征求公众参与。该法案将授权企业、服务提供商或第三方企业寻求司法部长对如何遵守法案规定的意见。

立法史

该法案是在一周时间内完成由州长重新提起、通过并签署的。

该法案的这种速度,是为了抢在一项投票倡议的前面。该投票倡议将在2018 年11 月选举中出现。投票的发起人表示,如果加州消费者隐私法案能于6 月29 日通过并由州长签署,那么他们将从投票中撤回该提案。

自“进步时代”( The Progressive Era )以来,加州公民可对建议法律诉诸投票。如果投票通过,那么该法律将成为州立法机关无法修改的州法。修正案必须由其他倡议作出。

影响

虽然该法律保护仅适用于加州公民,但事实上将影响美国的绝大部分。加州是美国人口最多的州。假定加州是一个独立的国家,那么它的经济排名世界第五,超过英国或法国。该州之外的许多企业会发现,在隐私政策或退出规定方面,对加州和非加州居民采取不同的处理方式会造成很多麻烦。从理论上讲,即便是非加州的IP 地址也可以在加州境内使用,加州居民也可暂时在加州境外办理业务。

与欧盟GDPR 的对比

二者尽管从表面上看类似,但其实它们截然不同。加州立法的范围受到了更多的限制。此外,符合GDPR 并不会导致自动符合CCPA

加州立法局限于消费者隐私权和消费者披露。GDPR 不仅规范了消费者披露、而且还包括数据泄露程序、个人和监管机构的通知、如何实施数据安全以及跨境数据传输规则等。GDPR 授予诸如纠正等权利,不受基于自动决策制定的决定的约束,并且可能是被遗忘的权利。GDPR 要求用户主动选择同意(opt-in),而CCPA 通常要求默认选择不使用(opt-out)个人数据。CCPA 要求提供免费电话号码,而GDPR 则不需要。目前尚不清楚企业应如何遵守一些相互冲突的要求。

GDPR 不允许根据隐私数据的不同许可程度制定不同的定价机制。CCPA 并未明确企业为鼓励数据采集,可以为企业提供哪些经许可的财务激励。 CCPA 中对消费者数据定义要比 GDPR 中的定义更广泛。 此外,两者对披露和删除的允许例外情况有所不同。

启示

距该法案生效还有一年半的时间。这将为法律的修改提供充足的时间,或者期间可能会通过超越加州法律的国家立法。后者完全可能发生,因为可能会通过多个相互冲突的州法。业界可能认为该法案需要弱化,进而通过一些国家立法,尤其是在去除消费者诉讼方面。行业团体和国家立法者也陷入了客户当前所期望的以及他们认为企业所需要的这两者之间。类似于此类立法,国家政府要么设立新的机构,要么让联邦贸易委员会制定新的法规。

另一个有趣的方面在于,一些大型的科技企业可能会希望法规越复杂、越详细越好,这样只有他们才有时间、金钱和资源去实施。这将为竞争对手的进场制造障碍。有报道称由于GDPR 过于繁琐,欧洲的一些小型企业正在关闭

查看英文原文: California Creates Consumer Privacy Act

2018-09-03 14:542545
用户头像

发布了 391 篇内容, 共 151.0 次阅读, 收获喜欢 257 次。

关注

评论

发布
暂无评论
发现更多内容

react源码解析4.源码目录结构和调试

buchila11

React React Hooks

Linux学习方法《Linux一学就会》Centos8软件包的管理与安装

侠盗安全

Linux linux运维 运维工程师 云计算架构师

java开发之DOS命令学习及运行环境配置安装

@零度

java开发学习 DOS命令学习

百度商业大规模高性能全息日志检索技术揭秘

百度Geek说

软件架构

测试不趁早,“持续测试”搞不好

飞算JavaAI开发助手

DevOps 敏捷开发 自动化测试

架构训练营 - 模块 5 作业

焦龙

架构训练营

直播预告|数以智用——大数据应用探索与实践

智联卓聘

大数据 数据管理 线上沙龙

PackML从会到不会——状态机(1)

陈的错题集

标准化 PackML

Python量化数据仓库搭建系列2:Python操作数据库

恒生LIGHT云社区

Python 量化

16张图解锁Spring的整体脉络

4ye

Java spring 程序员 后端 签约计划第二季

服务API版本控制设计与实践

vivo互联网技术

API 服务器端开发 客户端开发 迭代

Perforce用户文章转载:每个游戏从业者都应该学学P4

龙智—DevSecOps解决方案

版本控制 游戏开发 版本管理 perforce 游戏厂商

移动计算云分布式数据缓存服务,实现快速可靠的跨区域多活复制

华为云开发者联盟

可用性 云数据缓存 跨区域多活 无冲突复制数据类型CRDT

阿里云 Serverless 助力企业全面拥抱云原生

阿里巴巴云原生

阿里云 Serverless 云原生 企业

1 分钟 Serverless 极速抽盲盒,自己部署自己抽!

阿里巴巴云原生

阿里云 Serverless 云原生

大厂算法面试之leetcode精讲9.位运算

全栈潇晨

算法 LeetCode

如何使用 Java 代码给图片增加倒影效果

汪子熙

Java API 图片处理 11月日更 Java图片

应对 Job 场景,Serverless 如何帮助企业便捷上云

阿里巴巴云原生

阿里云 Serverless 云原生 函数 Job

云原生体系下 Serverless 弹性探索与实践

阿里巴巴云原生

阿里云 Serverless 云原生 弹性 SAE

架构实战营模块五作业

孙志强

架构实战营

dart系列之:时间你慢点走,我要在dart中抓住你

程序那些事

flutter 架构 dart 程序那些事 11月日更

Elasticsearch云生态下的开源共生之路

大咖说

云计算 elasticsearch 开源

微博评论架构分析

小麦🌾

架构实战营

爱奇艺TFServing负载均衡问题研究及改进实践

爱奇艺技术产品团队

内存数据库的分布式架构提升之道

鲸品堂

数据库

并发编程中,你加的锁未必安全

华为云开发者联盟

线程 高并发 并发 线程安全

KubeMeet 深圳站回顾:应对云原生边缘计算落地挑战

阿里巴巴云原生

阿里云 Kubernetes 云原生 线下活动

大厂算法面试之leetcode精讲10.递归&分治

全栈潇晨

LeetCode 算法面试

react源码解析3.react源码架构

buchila11

源码 React React Hooks react源码

如何在P4中管理Unreal Engine 代码

龙智—DevSecOps解决方案

版本控制 游戏开发 版本管理 游戏引擎 虚幻引擎

数仓开发详细剖析

五分钟学大数据

11月日更

加州颁布消费者隐私法_大数据_Michael Stiefel_InfoQ精选文章