新闻
您现在的位置:首页 > 新闻 > 公众评论显示加利福尼亚州的数据隐私法存在挥之不去的问题
  • 腾讯创作者生态的前车之鉴,能否支撑《元梦之星》逐梦UGC?

    腾讯创作者生态的前车之鉴,能否支撑《元梦之星》逐梦UGC?

    发布时间:2023/09/24

    近期,腾讯以“天美乐园”的特别形式公布了新作《元梦之星》,宣告正式入主派对游戏赛道。过去,派对游戏在国内市场份额较小,直到《糖豆人》《香肠派对》《蛋仔派对》等作品引发用户和市场的高度关注,整个赛道才...

  • 普悦智能,专注净水,为渠道经销搭载新引擎!

    普悦智能,专注净水,为渠道经销搭载新引擎!

    发布时间:2023/08/28

    稳步推进:祝贺普悦智能(北京联营公司)第一轮股东入股签约圆满成功! 2023年8月18日,浙江普悦智能科技有限公司北京联营公司——北京普悦京允智能科技有限公司在总经理宋玉财的热忱推进下,成功签约了五名销售/服...

  • 新鸿基地产园区中心封面地标, 苏州环贸汇众盼而至

    新鸿基地产园区中心封面地标, 苏州环贸汇众盼而至

    发布时间:2021/12/28

    当苏州迈向全球都会序列之际,当苏州园区盛启一城想象之时。实力港企新鸿基地产携苏州首个超高层多业态综合体住宅——新鸿基地产苏州环贸汇澎湃而来,势将为苏州高净值投资人群挚献园区中心CBD地标之作,擎领苏州未...

  • 看图操作,三步即可开通微粒贷

    看图操作,三步即可开通微粒贷

    发布时间:2021/12/01

    ​微粒贷是由国内首家互联网银行微众银行推出的一款小额信贷产品,具有无抵押无担保、随借随还等特点,深受大家的喜欢。在此,小编结合官方资料,为想用微粒贷却不知怎么开通的朋友提供一些帮助。微粒贷开通 第一...

  • 英国与快速反应小组一起抗击冠状病毒

    英国与快速反应小组一起抗击冠状病毒

    发布时间:2020/04/01

      英国政府宣布了新的措施,以打击虚假的COVID-19在线信息的传播,包括建立专门的专家小组来处理错误信息。 新成立的快速反应小组将在英国内阁办公室内部运作,并将研究应对互联网上“有害叙述”的方法-解决“...

  • 微软即将吸引消费者-但Skype仍将保留

    微软即将吸引消费者-但Skype仍将保留

    发布时间:2020/03/31

      微软今天宣布,今年晚些时候,它将推出Teams的基本消费版,即类似于Slack的文本,音频和视频聊天应用程序。就像Microsoft所喜欢的,您的个人生活团队将使用许多工具,这些工具将使家庭和小组更轻松地组织...

  • 安全漏洞暴露了共和党选民公司的内部应用代码

    安全漏洞暴露了共和党选民公司的内部应用代码

    发布时间:2020/03/31

      一家专供共和党政治运动使用的选民联系和拉票公司,错误地在其网站上留下了未经保护的应用程序代码副本,供任何人找到。 Campaign Sidekick公司通过iOS和Android应用程序帮助共和党竞选活动布署其选区,这...

  • 在宾夕法尼亚州,州酒商店仍然关闭,人们越来越口渴

    在宾夕法尼亚州,州酒商店仍然关闭,人们越来越口渴

    发布时间:2020/03/31

      随着美国人渴望长时间的自我隔离,白酒业务的销量激增。根据尼尔森(Nielsen)的数据,到3月中旬,这一增长已经比去年同期高出26%以上。但是,联盟中至少有一个州与这种趋势背道而驰,而且与消费者的意愿无...

公众评论显示加利福尼亚州的数据隐私法存在挥之不去的问题

发布时间:2019/12/20 新闻 浏览次数:740

 
本月初,加利福尼亚州总检察长办公室(CAG)在四个城市举行了听证会,公众可以向立法者提供评论和反馈,这是《加利福尼亚消费者隐私法》(CCPA)制定规则的一部分。听证会吸引了来自各个行业的演讲者,他们的口头评论以及12月6日星期五之前发送给CAG办公室的其他书面评论,现在都可以在加利福尼亚州总检察长的CCPA页面上找到。
听证会引起了人们对新的数据隐私法的担忧,该法律将于1月1日生效,出现了四个核心问题。
1.关键CCPA术语没有明确定义
听证会上最突出的担忧是,CCPA的核心术语尚不清楚,这使公司很难完全自信地表示自己符合合规性。仅在旧金山的听证会上,发言者就说不清楚个人信息(PI)和服务提供商的定义,以及构成销售的含义。洛杉矶听证会上的发言者也发表了类似的评论,并补充说诸如“业务”,“合理的安全措施”和“安全”的个人信息传输等其他用语也不清楚。
普遍的看法是,CCPA的语言过于含糊或太宽泛且过于宽泛。结果,组织发现CCPA的关键部分难以实施。他们担心这些术语的含糊不清会导致重大的意想不到的后果。例如,有些人认为,PI和业务的广泛定义可能会将CCPA的范围扩展到AG可能无意监管的业务,例如为少于50,000个加利福尼亚客户提供服务但使用Cookie运行高流量网站的小型业务。
2.目前尚不清楚CCPA的范围如何影响其他行业特定的法规
一些评论员对CCPA的适用范围感到困惑,因为它适用于已经受到特定行业隐私法规约束的公司。在旧金山听证会上,代表旧金山信用合作社的一位发言者指出,《格拉姆-里奇-布莱利法案》(GLBA)和《加利福尼亚金融信息隐私法案》对PI的定义与CCPA不同。她指出,尽管CCPA明确规定了根据GLBA收集的PI的豁免,但法律之间PI的定义不一致导致对CCPA如何应用于信用合作社收集的数据有多种解释。类似的混乱可能围绕HIPAA等其他法规。在萨克拉曼多举行的听证会上,一位发言者要求澄清CCPA之下的去身份识别与HIPAA之下的去身份识别有何不同,以及CCPA应如何处理免于HIPAA的任何未识别身份的数据。
3.较小的组织在1月1日截止日期前将遇到麻烦
考虑到CCPA的广泛范围,中小企业对法律的适用范围和影响表示担忧也就不足为奇了。一些组织公开表示,他们很难在1月1日之前完成合规性检查。在旧金山的听证会上,两名发言人要求将合规性截止日期推迟到2022年,以确保其组织可以建立健全的合规性计划。
4.数据请求系统可能易于滥用
在洛杉矶和旧金山举行的听证会上,发言者也对请求系统的滥用可能性表示担忧。例如,他们说,如果要求公司认真对待未经验证的退出请求,则可能会招致不良行为者的大规模机器人攻击,无论是在线还是通过电话。在别处有人争论说,这种滥用可能有效地导致针对组织的数据请求“拒绝服务”式攻击,因为他们的员工和基础架构被捆绑在一起,以应对意料之外的大量假请求。尽管存在工具可以帮助自动化数据发现和对数据请求的响应,但一些发言者认为,“合理的确定性”应该是应用于请求的标准,因为这将为企业提供更多的带宽来处理该问题。
现在会发生什么?
现在听证会和公众意见征询期已经过去,CAG可以使用意见来修订当前的法规草案,此后公众将有15天(或更长时间)来提供有关修订的意见。因此,即使CCPA于2020年1月1日生效,组织仍应期待法律的变化。利益相关者应密切遵循规则制定过程,同时确保在下一个意见征询期内将任何疑虑提交给CAG。最终法律的执行将于2020年7月1日开始;但是,组织必须自2020年1月1日起认真遵守该法律,并在此日期之后对违法行为承担责任。