Компании должны уведомлять жителей Калифорнии о своих правах на неприкосновенность данных на понятном языке и должны проверять личности людей перед публикацией данных, предложили государственные чиновники в четверг .
Калифорния Атти. Генерал Ксавье Бесерра объявил о проекте правил, в которых также прописаны способы, с помощью которых люди могут запрашивать удаление своей личной информации из баз данных компании.
Правила разрабатываются для реализации знакового государственного закона о конфиденциальности, который вступает в силу в январе. Закон позволяет жителям Калифорнии узнавать, какие информационные компании хранят их, запрашивать удаление и отказ от продажи своей личной информации.
Хотя запросы могут подавать только жители Калифорнии, ожидается, что закон будет иметь более широкий эффект. о том, как компании управляют и продают информацию людей онлайн. Это потому, что компании за пределами государства должны соблюдать, если они соответствуют относительно низким порогам.
«Сегодняшние данные — золото», — сказал Бесерра на пресс-конференции в Сан-Франциско. «Все спешат добывать данные».
Закон был рожден из-за стремления людей лучше контролировать свою личную информацию в Интернете. В последние годы эта тема была главной темой, поскольку громкие утечки, более умные домашние системы искусственного интеллекта и целевые рекламные объявления показывают, насколько компании знают о своих пользователях и клиентах.
Эксперты в области конфиденциальности и исследователи ожидают от Калифорнии закон, чтобы проложить путь для законов из других штатов и, возможно, Конгресса.
Калифорнийский закон о неприкосновенности частной жизни был горячей проблемой для лоббистов в течение всего года, часто противопоставляя группам интересов техноиндустрии интересы защитников прав на частную жизнь. Но ни одна из сторон не получила серьезной поддержки, и законопроект, который был окончательно оформлен в прошлом месяце, практически не изменился по сравнению с первоначальной версией.
Предложенные генеральным прокурором правила гласят, что компании должны предоставить как минимум два способа — в большинстве случаев бесплатный номер и онлайн-форму — чтобы люди могли запрашивать, какую конкретно информацию о них хранит компания. Чтобы запросить удаление, люди должны сначала указать, что они хотят, чтобы их информация была стерта, а затем подтвердить решение в два этапа.
Компании должны будут убедиться, что лицо, запрашивающее данные, действительно является этим человеком. Это можно сделать путем сопоставления информации в запросе с информацией, которую компания собирала за определенное время.
Данные можно удалить, полностью удалив их из систем компании, удалив достаточно информации, чтобы она больше не могла быть связана с названного лица, или путем объединения его таким образом, чтобы он был частью больших групп данных.
Компании, которые обслуживают как минимум 4 миллиона калифорнийцев — включая все крупные технологические компании и многие розничные торговцы — также должны будут публиковать ежегодный отчет, отмечающий количество запросов, которые они получают от людей, чтобы увидеть свою собственную информацию, удалить информацию или отказаться от продажи.
В предлагаемых правилах также говорится, что сторонние брокеры данных, которые часто продают данные для рекламы и другие цели, необходимо убедиться, что люди должным образом уведомлены о том, что их данные собираются. Те компании, которые редко взаимодействуют напрямую с потребителями, могут сделать это либо путем рассылки уведомлений, либо путем заключения договоров с компаниями, с которыми сталкиваются потребители, которые люди используют.
Предлагаемые правила также позволят людям использовать Расширения браузера, которые автоматически исключают их из продажи данных на каждом посещаемом им сайте.
Первоначальный создатель закона, инвестор в недвижимость Аластер Мактаггарт, недавно представил новое предложение о голосовании для расширения закона. Это создало бы новое государственное агентство для обеспечения соблюдения закона.
Предлагаемые правила теперь будут открыты для общественного обсуждения и форумов до их окончательной доработки.