הצעת חוק פרטיות פדרלית שתמנע את חוקי הפרטיות של המדינה עומדת בפני אינטליגנציה עתידית של PlatoBlockchain. חיפוש אנכי. איי.

חוק הפרטיות הפדרלית שתמנע את חוקי הפרטיות של המדינה עומדת בפני עתיד לא ברור

חוק פרטיות לאומי חדש המבטיח לאמריקאים רבות מאותן זכויות פרטיות צרכנים כמו תקנת הגנת המידע הכללית של האיחוד האירופי (GDPR) עושה את דרכו בקונגרס האמריקאי. עם זאת, הצעת החוק נופלת מההגנות על פרטיות הנתונים שכבר מעוגנות בחוקים ובתקנות הקיימים במדינה.

מטרת החקיקה הפדרלית היא לספק בסיס לאומי אחד לפרטיות נתונים עבור צרכנים תוך מתן פיקוח ואכיפה ממשלתית על ידי ועדת סחר הפדרלית (FTC). במציאות, המוצע חוק פרטיות והגנת מידע האמריקאי לא עומד באמות המידה שנקבעו ב- חוק פרטיות הצרכן בקליפורניה (CCPA) של 2018, או בהחלפה חוק זכויות הפרטיות של קליפורניה (CPRA), שנכנס לתוקף ב-1 בינואר 2023, אומרים המבקרים.

החוק ייפול תחת סמכותו של ועדת סחר הפדרלית (FTC), מה שאומר שהוא מכסה רק את הנושאים הללו שכבר טופלו על ידי ה-FTC. אלה כוללים הונאה של צרכנים, גניבת זהות, פרטיות ילדים וכמה בעיות אבטחת סייבר.

ננסי פלוסי, נציגת קליפורניה שכיושבת ראש הבית יש את הכוח למנוע מהצעת החוק להגיע לרצפת בית הנבחרים להצבעה, הוציא הצהרה
ב-1 בספטמבר וציין "החוק האמריקאי לפרטיות והגנה על נתונים אינו מבטיח את אותן הגנות צרכניות חיוניות כמו חוקי הפרטיות הקיימים בקליפורניה". ההצהרה שלה מתפרשת על ידי מבינים כמשמעות שהיא לא תתמוך בהצעת החוק ללא לשון מקדימה חדשה שתגן על חוקי קליפורניה, ותחסל אותה במקום להביא אותה להצבעה.

ב מכתב פתוח למנהיגי הקונגרס, 10 פרקליטים כלליים המייצגים מדינות שיש להן כיום חוקי פרטיות עודדו את הקונגרס להעביר חקיקה שקובעת רק קו בסיס לפרטיות. "אנו מעודדים את הקונגרס לאמץ חקיקה שקובעת קומה פדרלית, לא תקרה, לזכויות פרטיות קריטיות ומכבדת את העבודה החשובה שכבר נקטו על ידי מדינות כדי לספק הגנת פרטיות חזקה לתושבינו", כתבו. הם ציטטו קווי בסיס פדרליים קיימים עבור חוקים אחרים, כולל הגנות קיימות על פרטיות הצרכן, פרטיות ילדים ופרטיות בריאות ו-HIPAA. "כל מסגרת פרטיות פדרלית חייבת להשאיר מקום למדינות לחוקק חקיקה בתגובה לשינויים בטכנולוגיה ובנוהלי איסוף נתונים", כתבו התובעים הכלליים במכתב. "הסיבה לכך היא שמדינות מצוידות יותר להסתגל במהירות לאתגרים שמציגים חדשנות טכנולוגית שעשויה לחמוק מפיקוח פדרלי".

גם קרן הגבול האלקטרוני שלח מכתב לנציג פרנק פאלון, יו"ר ועדת בית הנבחרים לאנרגיה ומסחר ונותן החסות להצעת החוק, בבקשה לחזק את הוראות החוק הפדרלי ולבטל את מניעת חוק הפרטיות של המדינה. חוק פרטיות המידע של אילינוי, CCPA ו-Data Broker Act של ורמונט כבר מגנים על הצרכנים, ומדינות אחרות בוחנות הצעות דומות. "בעוד ש-EFF תומכת בחקיקה פדרלית שמגינה למעשה על פרטיות המידע של הצרכנים, אנחנו מתנגדים זה זמן רב לעשות זאת אם המחיר הוא מניעת חוקי מדינה חזקים יותר", כתב ה-EFF במכתב.

קליפורניה מתנגדת להגנות מוחלשות

הצעת החוק גם גררה ביקורת חריפה מקליפורניה, שם פרסמה הסוכנות להגנת הפרטיות של קליפורניה מזכר שממליצה על משלחת הקונגרס של קליפורניה, המהווה 12% מבית הנבחרים, להתנגד להצעת החוק.

המחוקקים ופקידי המדינה בקליפורניה מצטטים מספר תחומים שבהם לטענתם החוק הפדרלי יצמצם את הגנת הפרטיות הניתנת כיום על ידי חוקי המדינה הקיימים. אלה כוללים הפחתת הגנת הפרטיות עבור אנשים הרואים שירותים הקשורים להפלות ובריאות נפשית של בני נוער.

החוק הפדרלי, כפי שנכתב כעת, אינו מתיר לקליפורניה לגבות את העונשים הכספיים הקשורים לאכיפת החוק הפדרלי שלה. לעומת זאת, CCPA מאפשרת כיום החזרת עונשים משמעותיים בגין הפרות של חוק המדינה.

שינויים אחרים ש-ADPPA תעשה עבור קליפורניה, המכוסה כעת על ידי CCPA:

  • הסרת ביטול ההסכמה הנוכחית לקבלת החלטות אוטומטיות
  • מחליף את ההגדרה של קליפורניה של מידע אישי עם הגדרה של נתונים מכוסים שאינו כולל כמה "נתונים נגזרים ומזהים ייחודיים" לפי החוק בקליפורניה
  • הסרת הגנות מסוימות ביחס לאי תגמול בגין מימוש זכויות פרטיות
  • הוספת דרישה לאימות בקשות גלובליות לביטול - החוק בקליפורניה מחייב עסקים לכבד את אותות הפרטיות של הדפדפן כביטול הסכמה, בעוד ש-ADPPA דורש הסכמה מפורשת לקטגוריות רגישות

דבי ריינולדס, מומחית גלובלית לפרטיות והגנה על נתונים והמנכ"לית ומנהלת הפרטיות הראשית של דבי ריינולדס ייעוץ, אומרת שהחוק הפדרלי מגביל את זכויות הפרטיות רק לצרכן המקורי של מכשיר. לדוגמה, אם עוזר דיגיטלי, כמו אלקסה, נמצא במשרד, רק החברה שרכשה את שירות Alexa תהיה מוגנת על הפרטיות. כל עובד שנמצא תקורה על ידי המכשיר ודן במידע פרטי לא יהיה מוגן על ידי החוק מכיוון שהוא לא היה צרכן של השירות של המכשיר.

פיונה קמפבל-וובסטר, קצינת הפרטיות הראשית ב-MediaMath והיועצת המשפטית הראשית לשעבר וקצינת הגנת המידע העולמית של Beeswax מבוססת הענן, יישום SaaS שנרכש על ידי Comcast, אומרת שיש השלכות מהחיים האמיתיים.

"אני חושבת שאנחנו צריכים להיות מודעים, לפני שכל אחד מהחוקים האלה ייקבעו סופית, מה זה יביא לחוויה של צריכת תוכן של אינטראקציה באינטרנט", היא אומרת. "החששות לגבי ההשלכות הלא מכוונות של פלטפורמות גדולות שבסופו של דבר שולטות בכל."

היא מזהירה שלפרטיות יש מחיר. "אני חושב שזה יהיה ממש בושה לראות עולם שבו נענשנו אם לא נוכל לשלם עבור כל השירותים השונים האלה שאנחנו מקבלים עכשיו בחינם בצורה מסוימת." כמה השלכות לא מכוונות של הצעת חוק הפרטיות, היא הזהירה, עלולות להשפיע לרעה על חברות קטנות, ולאלץ אותן לשלם עלויות גבוהות יותר כדי לעמוד בתקנות הפרטיות החדשות.

קנדה שוקלת חקיקה דומה

ארה"ב היא לא המדינה היחידה בצפון אמריקה שפועלת ליצירת חוק פרטיות לאומי חדש. קנדה הציגה את חוק יישום האמנה הדיגיטלית המצופה, 2022 - ביל C-27 - אשר מחליפה הצעת חוק דומה שלא הצליחה לעבור את הפרלמנט הקנדי באוגוסט 2021. הצעת החוק תחוקק את חוק הגנת הפרטיות של הצרכן (CPPA), חוק בית הדין להגנה על מידע אישי ומידע, וחוק הבינה המלאכותית והנתונים, כמו גם לתקן חוקים קיימים אחרים.

"זהו חוק משמעותי מאוד עבור קנדה", אומר דיוויד גודיס, שותף ב-INQ Law בטורונטו. "זה יחול בכל המחוזות והטריטוריות למעט קולומביה הבריטית, אלברטה וקוויבק. קוויבק העבירה חוק חדש ומעודכן משלה מוקדם יותר השנה. BC ואלברטה שוקלים לעדכן את החוקים הישנים שלהם. מלבד קוויבק, CPPA יהיה חוק הפרטיות המודרני והמחמיר ביותר בקנדה, ובערך בשווי ערך ל-GDPR של אירופה ול-CCPA של קליפורניה.

ישנם כמה הבדלים משמעותיים בין Bill C-11 הישן לבין Bill C-27 החדש, אומר גודיס. "ישנן מספר חובות חדשות המוטלות על ארגונים שעלולים למשוך קנסות כספיים אם לא ימלאו אחריהם. לדוגמה, ארגונים יצטרכו ליישם תוכנית לניהול פרטיות, להבטיח שלספקי השירותים שלהם תהיה הגנת פרטיות מקבילה בעת העברת מידע אישי מהחברה לספק השירות, ולוודא שספק שירות שמגלה פרצת אבטחה יודיע לארגון. יש גם חלק חדש לגמרי בחקיקה שמתייחס לחששות הספציפיים סביב הגנה על פרטיות הילדים", הוא מסביר.

בנוסף, על פי אנליזה
מחברת עורכי הדין העסקיים העולמית DLA Piper, הצעת החוק הישנה לא החליפה חוקים פרובינציאליים ש"דומים באופן מהותי" לחוק הפדרלי, מה שאומר שמחוזות קוויבק, אלברטה וקולומביה הבריטית היו מסוגלים להחיל את החוקים שלהם במקום זאת. של הפדרלי. בעוד שהצעת החוק החדשה מאפשרת לממשלה הפדרלית להחליט אם חוקי המחוז דומים באופן מהותי ובכך מותר לעמוד על כנו, עדיין לא ברור אם אלברטה וקולומביה הבריטית יעברו את הגיוס - קוויבק, אשר עדכן את חוק הפרטיות שלו בשנת 2021, צפוי להיות פטור.

בול זמן:

עוד מ קריאה אפלה