曰韩免费无码AV一区二区,男女啪啪高清无遮挡免费,精品国产自在精品国产精

<delect id="ygmw2"><rp id="ygmw2"></rp></delect>
      1. <object id="ygmw2"><option id="ygmw2"></option></object>
        <object id="ygmw2"><option id="ygmw2"></option></object>

        您當前的位置:   首頁 > 新聞中心
        美國弗吉尼亞州頒布新的數據隱私法
        發布時間:2021-03-28 12:17:15   閱讀次數:

        美國弗吉尼亞州頒布新的數據隱私法(圖1)

        2021年3月2日,弗吉尼亞州州長拉爾夫·諾瑟姆(Ralph Northam)簽署了英聯邦第一部全面的數據隱私法,即《消費者數據保護法》,使弗吉尼亞州成為繼加利福尼亞之后的第二個州。加利福尼亞州的《消費者隱私法》(CCPA)在2020年11月被選民公投修訂為《加利福尼亞隱私權法》(CPRA),這是美國第一部此類數據隱私法。該法律將于2023年1月1日生效。


        一般來說,數據隱私在美國的聯邦是一個“被子”,州和地方法律法規,通常根據住宅的數據保護數據主題,收集的數據的類型和收集了它的實體,以及任何通知或同意數據主題可能會同意。因此,健康信息或財務信息可能受到保護而不披露,也可能不受保護,這取決于收集這些信息的人以及收集這些信息的目的。然而,在歐洲和其他外國司法管轄區,處理數據隱私的方法更為全面;假設消費者普遍人權的數據隱私,并要求實體收集、存儲、處理或使用人們的個人信息(和敏感的個人信息,如醫療記錄、財務、宗教或政治信息)一般狀態的本質信息被收集,并且只允許數據被用于收集它的目的,只有這樣如果這些集合是客觀合理的。加州采用的方法大體上與歐洲模式一致,盡管在歐洲限制要少得多。


        弗吉尼亞州的新法律要求公司收集有關弗吉尼亞州居民的數據,以告知他們所收集的數據,并為他們提供有意義的機會,以“選擇退出”收集和出售其數據。像加利福尼亞州和歐洲的法律一樣,該法律將其權限范圍內的人員限制為收集“就處理數據的目的而言是充分,相關且合理必要的”消費者數據。收集數據后,公司只能出于“合理必要”或“與”實體告訴消費者收集數據的原因“兼容”的目的處理數據,盡管其他使用或處理可能會消費者的同意。


        與其他一般性隱私法一樣,該法律還賦予弗吉尼亞人透明和數據準確性的權利-查看已收集的數據以及刪除或糾正不正確的信息-就像人們訪問其信用報告并要求更正信息一樣。信息不正確。該法律還保護“數據可移植性”,即在技術上合理可行的情況下,有權下載收集的數據。與加利福尼亞州的法律不同,弗吉尼亞州的法規并未創建“私人訴權”,而是授權弗吉尼亞州總檢察長起訴侵犯消費者權益的行為。如果AG發起執法行動,則他們必須通知數據控制者,該控制者有30天的時間證明違規行為已得到糾正,否則每次違規將面臨7500美元的罰款。


        與加利福尼亞州的法律不同,弗吉尼亞州法律僅涉及在弗吉尼亞州開展業務或生產針對弗吉尼亞州居民的產品或服務,并且控制或處理:

        1. 至少100,000名消費者的個人數據的公司(在一個日歷年內)

        2. 至少有25,000名消費者,并且至少有50%的總收入來自出售個人數據,這是加州法律規定的覆蓋范圍的兩倍,而且加州沒有針對未達到這些個人數據限制的高收入公司的“全面”條款。


        弗吉尼亞州的法律將“消費者”定義為在其個人或“家庭”環境中行事的人,其雇員或供應商數據不受隱私保護。


        消費者不受限制地(通過大眾媒體渠道)向公眾提供的信息,或通過聯邦、州或地方政府記錄合法獲得的信息,都不受保護。


        弗吉尼亞州的法律不僅免除了“公共”信息,而且免除了受特定聯邦法律規范的個人數據,包括FERPA規定的教育記錄、GLBA規定的財務記錄,《公平信用報告法》規定的信用報告和相關數據、駕駛執照根據《駕駛員隱私保護法》提供的信息以及受《農場信用法》保護的數據、以及某些特定的員工和求職者數據。弗吉尼亞州法律還豁免某些實體,例如弗吉尼亞州政府實體、GLBA監管的金融機構、HIPAA / HITECH下的醫療保健提供者、FERPA覆蓋的大學和非營利機構。重要的是,實體免稅條款不僅適用于受法律保護的數據,還適用于所描述的實體。


        除了“選擇退出”共享條款外,弗吉尼亞州法律還要求消費者肯定地“選擇加入”某些類型的“敏感個人信息”,例如位置數據,遺傳數據或某些種族數據。


        像其他數據隱私法一樣,弗吉尼亞州法律要求所涵蓋的公司制定合理的數據隱私政策和數據安全計劃,其中包括要求公司定期進行并有效應對“數據保護評估”,并確保與第三方達成協議。與他們共享數據的各方“明確規定了處理數據的指令,處理的性質和目的,要處理的數據的類型,處理的持續時間以及雙方的權利和義務”,并使用了法定法定語言在此類協議中。公司還必須擁有可讀且可理解的消費者個人數據隱私政策,盡管該法規沒有規定必須如何傳播這些政策。


        雖然其他州的法律要求對違規行為或某些個人信息進行通知,而內華達州和緬因州等州要求對某些個人信息進行保護,但沒有全面的聯邦數據保護法。其他州,例如華盛頓、新澤西州、猶他州明尼蘇達州、伊利諾伊州、愛荷華州、馬里蘭州、紐約州和南卡羅來納州,都在考慮制定隱私立法。


        從監管的角度來看,這意味著在弗吉尼亞州開展業務或與弗吉尼亞州居民有業務往來的公司將必須制定全面的數據保護制度,并進行“數據映射”,以便他們確切地知道他們收集了哪些有關消費者的數據以及在何處收集數據。是。他們還必須跟蹤其使用方式,與誰共享,如何受到保護以及它是否準確。如果他們獲得了通過在線或其他隱私政策收集數據的同意,那么良好做法將表明他們確切知道自己可以(或不能)對數據進行處理。最后,當然,如果有適用于數據的更強大或更全面的數據隱私法(包括聯邦法律或國際法),則數據收集者將必須遵守更強大的法律。


        盡管這項新法律受到像亞馬遜這樣的公司歡迎,該公司正在弗吉尼亞州北部開設第二家公司總部,但“按州”監管在線數據收集的方法給擁有客戶關系管理(CRM)計劃或收集客戶關系管理的公司帶來了挑戰。個人資料。最終,對于跨州經營業務的公司而言,一部合理,全面的聯邦數據隱私法以及一部包含州法律的法規可能會變得不那么笨拙。在此之前,公司將必須緊跟各種州隱私法,并制定程序來遵守每一項法律。


        攬閣信息可提供的部分安全產品和解決方案信息

        聯系攬閣信息,您可以獲取到更多滿足全球合規性要求的信息安全產品資料,以及相關的整體解決方案的相關資料。如:


        您還可以得到攬閣信息所提供的優質服務。

        攬閣信息 · 值得您信賴的信息安全顧問!


        相關閱讀

        購買咨詢電話
        021-54410609
        曰韩免费无码AV一区二区,男女啪啪高清无遮挡免费,精品国产自在精品国产精