检查最近的大型科技公司隐私法的有效性

检查最近的大型科技公司隐私法的有效性
作者: Kishan Sathyanarayanan, CISA, CCSFP
发表日期: 2023年9月12日
相关: 停止传递隐私烫手山芋

2023年将被人们记住,因为它给美国隐私法带来了翻天覆地的变化——以GDPR和其他最近的国际隐私法规为基础. 从历史上看, 大型科技公司未经用户同意,在互联网上收集并存储用户的个人数据. 然而,许多这样的做法即将停止.

美国的许多行业都创造了一个经常被滥用的数据池. 这些部门包括医疗保健(病史和保险单详细信息), 学历(学生背景)和财务资料(银行账户信息). 跟随加州的脚步, 另外四个州(犹他州), 维吉尼亚州, 康涅狄格, 和科罗拉多州)制定了特定行业的规则,以确保公民的数据隐私.

GDPR的影响

美国新的隐私保护法可能会追随《澳门赌场官方下载》的脚步, 哪些是适用于欧盟的. 在欧盟, 保护用户的个人信息被认为是一项基本人权. 用户有权决定与谁分享他们的个人信息. 鉴于技术的进步,欧盟已经认识到有必要在全球范围内修改隐私法. 2018年,欧盟通过了《澳门赌场官方下载》(GDPR). 它规定了 保护数据的权利:

  • 访问-所有个人必须有权访问和评估他们的个人信息.
  • 修正-个人必须有权要求修改已被收集的个人信息.
  • 可移植性-个人必须有权确保其个人信息从一个实体顺利转移到另一个实体.
  • 擦除个人应该能够要求从数据库中删除他们的个人凭据.
  • 同意-个人有权决定是否出售其个人资料.
  • 上诉-个人必须有一个法律框架来对公司拒绝他们的要求提出上诉.

CCPA修正案

加州消费者隐私法案(CCPA)是一项重要的州法规,为美国的隐私政策设定了基准. 最新的CCPA修正案重点是引入一级代理机构, 哪个是加州隐私保护局. 该机构不仅将监督隐私法,还将监督各种其他法律. 另外:

  • CCPA的权限将扩展到业务联系和员工数据. 这是历史上第一次将数据隐私法扩展到其他领域.
  • 此外, CCPA向消费者提出了一项选择,即选择不共享用于行为分析的信息. 结果是, 所提供的任何服务都不能保留其客户的数据, 如果它保留了数据, 必须通知客户.
  • CCPA要求澳门赌场官方下载在收集数据时出示隐私声明. 有着如此严格的条款, 澳门赌场官方下载将不能再在网页末尾发布隐私声明. 通知应该易于阅读并且对客户可见.
  • 它还禁止澳门赌场官方下载与客户或供应商分享其信息. 未经客户同意,收集的数据不能跨垂直领域共享.

保护敏感资料

美国仍然缺乏全面的隐私法. 新的政策修订可能会侧重于风险较高的领域, 例如关于生殖健康和儿童隐私的信息. 不久以前, 加州通过了一项受英国影响的设计规范,被称为加州适龄设计规范(CAADC).

中国儿童信息中心的重点是将其职权范围扩大到保护儿童在网络空间的隐私. 这些政策针对的是13岁以下的儿童. 现在,网站在购买未成年人商品时必须征得父母的同意.

人工智能如何影响隐私政策

随着ChatGPT的出现,从隐私的角度来看,人工智能更受关注. 今天, 人工智能被用于决策, 招聘专业人员, 审计财务信息等. 欧盟将形成一个人工智能框架,以解决用户窃取数据的问题. 与此同时,美国正在努力建立一个法律框架 保护用户免受人工智能的风险.

结论

2023年是数据保护和消费者隐私领域具有里程碑意义的一年. 尽管一些新的隐私法范围很广, 他们还列出了一些先前受其他法律保护的信息的例外情况. 就其可执行性而言,分割的程度因部门而异. 每个部门都是动态的,应根据其要求进行彻底评估, 范围, 金融负债和罚款.

对这些新法律法规的深刻理解将有助于大型科技公司建立坚实的基础,并帮助它们长期生存. A 成熟的隐私程序 帮助澳门赌场官方下载为任何新的隐私法做好准备. 将隐私作为其DNA一部分的组织不需要每次监管机构引入新的隐私法时都从头开始.

ISACA年度报告

2024
复选标记

2023
复选标记

2022
复选标记

2021
复选标记

2020
复选标记