제퍼넷 로고

Consumer Watchdog 보고서: CA Privacy Board, Landmark 개인 데이터 규정 승인, 일부 주요 보호 기능 제외

시간

LOS ANGELES, 2월 6, 2023 / PRNewswire / - 거의 1,000년 간의 규칙 제정과 이후 XNUMX페이지가 넘는 공개 의견이 나온 후, 금요일에 미국 최초의 전담 데이터 프라이버시 기관이 소비자가 자신의 개인 데이터에 대한 전례 없는 통제권을 부여하는 것을 목표로 하는 규정을 승인했습니다.

캘리포니아 프라이버시 보호국(CPPA)은 만장일치로 2월 3 최종 승인을 위해 첫 번째 규칙 제정 패키지를 행정법 사무소(Office of Administrative Law, OAL)에 보냅니다. 위원회는 45주 이내에 패키지를 제출하고 OAL은 450일 이내에 승인해야 합니다. 이는 개정된 CCPA(캘리포니아 소비자 개인 정보 보호법)에 대한 규정이 XNUMX월에 책에 포함될 것임을 의미합니다. 일부 친소비자 규정을 삭제한 후 XNUMX페이지에 달하는 공개 의견 수렴 후에도 법률에 더 이상 변경 사항이 적용되지 않았습니다.

“개인 데이터 판매는 우리를 추적하고 프로파일링하는 데 사용되는 보이지 않는 경제입니다. 기관은 규정에 대한 몇 가지 중요한 변경을 거부했지만 대중은 자신의 것을 통제하기 위해 그 어느 때보 다 이러한 규정이 필요합니다.”라고 말했습니다. 저스틴 클로츠코, Consumer Watchdog의 프라이버시 지지자. 

이 법은 다음을 포함하여 회사가 자신의 개인 정보를 남용하는 것을 막을 수 있는 권리를 소비자에게 부여합니다.

제XNUMX자와 공유되는 데이터를 거부하는 기능. 많은 사람들은 법률의 원래 버전이 데이터의 '판매'만 방지할 뿐 많은 소셜 미디어 및 광고 회사의 비즈니스 모델에 연료를 공급하는 데이터 공유를 방지하지 않기 때문에 결함이 있다고 지적했습니다. 개인 데이터를 제XNUMX자에게 전송하는 파이프라인이 이제 차단되었습니다.

소비자는 이제 당사자가 민감한 데이터를 사용하는 것을 방지할 수 있습니다., 인종, 위치, 성적 취향, 건강 및 종교적 신념을 기반으로 하는 것을 포함합니다. 기업은 사람들에게 전송되는 글로벌 신호와 "내 정보를 공유/판매하지 마십시오" 홈페이지 버튼을 통해 사람들이 개인 정보 기본 설정을 행사할 수 있도록 해야 합니다.

기업이 수집한 부정확한 개인정보를 삭제하거나 수정할 수 있는 권리, 요청된 변경 사항을 제XNUMX자에게 알리기 위해. CPRA는 또한 기업이 데이터를 가지고 있는 제XNUMX자에게 통지하도록 의무화하여 삭제 요청을 확대합니다.

기업은 또한 수집된 민감한 정보의 범주 목록을 제공해야 합니다. 개인 정보의 판매 또는 공유 여부, 기업이 각 개인 정보 범주를 보유하려는 기간.

데이터 사용은 목적에 비례해야 합니다. 회사는 소비자가 제공한 이유와 전혀 관련이 없는 이유로 데이터를 사용할 수 없습니다. 예를 들어 손전등 앱은 기능을 위해 위치 정보를 사용할 수 없습니다.

원래는 만날 목적으로 2022 년 7 월 1 일 마감일 이후 소규모 직원이 근무하는 기관에 의해 규정이 두 번 뒤로 밀려났고 두 명의 이사가 퇴사했습니다. 지난 XNUMX월 공개 논평 청문회 이후 규정에 대한 수정은 없었습니다.

"XNUMX페이지에 달하는 의견을 검토했으며 더 이상의 변경이 필요하지 않다고 판단했습니다."라고 말했습니다. 김리사, 프라이버시 위원회의 법률 고문, 금요일 이사회 회의 중.

에이전시가 거부한 변경 사항에는 개인 정보 삭제를 위한 15일 창 닫기가 포함됩니다.

“누군가가 옵트아웃하더라도 기업에 XNUMX주의 유예 기간이 부여되기 때문에 개인 정보는 여전히 판매될 것입니다. 기업은 귀하의 데이터를 판매할 수 있게 되자마자 개인의 옵트아웃 요청을 존중해야 합니다.

위원회는 기간 제거를 거부하는 이유에서 최대 15일 기간이 소비자의 옵트아웃 권리와 해당 권리를 처리하는 기업의 부담 사이의 균형을 맞췄다고 말했습니다. 또 “이 문제에 대한 규제가 필요한지 판단하기 위해서는 추가 분석이 필요하다”고 말했다. 문제가 될 것 같습니다 재 방문 된 에서 귀하를 참조하는 데 사용됩니다.

위원회는 또한 기업이 개인 정보 수집을 관리하는 제XNUMX자의 이름을 식별해야 한다는 요구 사항을 삭제했습니다. 소비자는 자신의 데이터를 공유하거나 판매한 사람으로부터 자신의 개인 정보를 정확히 취급할 사람을 직접 알 권리가 있습니다.

위원회는 또한 소비자의 옵트 아웃 선택이 표시된다는 이전 규정으로 돌아가는 것을 거부했습니다. 기업은 판매/개인 정보 공유를 거부하는 소비자의 선택을 처리했는지 여부를 웹사이트에 표시할 필요가 없습니다.

법 집행 시작 1년 XNUMX월. 이사회는 위험 평가, 감사 및 자동화된 의사 결정을 다루는 다음 규정에 대한 의견을 곧 받아들일 것입니다.

출처 : Consumer Watchdog

spot_img

최신 인텔리전스

spot_img

우리와 함께 채팅

안녕하세요! 어떻게 도와 드릴까요?