2022年6月21日,美国数据隐私和保护法案(ADPPA)被提出。ADPPA获得了足够的两党支持,使通过联邦隐私法的乐观情绪变得真实。
然而,ADPPA从未进入众议院讨论。2023年,隐私领域见证了多个州全面数据隐私法的实施,要求企业分别评估每项法律的具体合规要求和消费者权利。
2024年4月,美国隐私权法案(APRA)宣布。到2024年7月,更多州通过了类似法律,随着监管机构的发展,执法行动和和解增加。结果,企业需要优先考虑数据隐私法的合规性。
此外,人工智能在技术、采用、拟议法规、执法以及拜登总统的行政命令中经历了显著增长,预计州一级的人工智能政策和法规将进一步扩展。
2023年12月31日,犹他州消费者隐私法(UCPA)生效。该法律适用于年收入至少为2500万美元的企业,这些企业在一个日历年内控制或处理10万或更多犹他州消费者的个人信息,或从出售个人信息中获得超过50%毛收入并控制或处理2.5万或更多犹他州消费者的个人信息。尽管法律提供了30天的整改期,但鼓励企业在年底前履行合规义务。
在APRA努力退出委员会期间,四个新的州消费者隐私法计划在2024年生效。
2024年7月1日,佛罗里达州数字权利法案、俄勒冈州消费者隐私法和德克萨斯州数据隐私和安全法生效。
2024年10月1日,蒙大拿州消费者数据隐私法生效。
以下是跟踪美国州数据隐私立法的图表:
州签署的法律生效日期自2023年以来,监管机构发起了执法检查和调查,以确保合规。
在联邦层面,FTC针对多家企业采取行动,包括数据泄露、与共享健康数据相关的不公平和欺骗性披露、未获得父母同意收集儿童数据以及使用与儿童隐私相关的暗黑模式等问题。
在州级,加利福尼亚州检察长向某些雇主发送了关于其处理员工个人信息的调查问询,CPPA开始审查互联车辆制造商及相关技术的数据隐私实践。同样,科罗拉多州检察长向实体发送了有关其处理敏感数据的调查问询。
访问权:消费者可以查看企业收集的关于他们的数据,并查看与哪些第三方共享。
更正权:消费者可以要求更正任何不准确或过时的个人数据。
删除权:消费者可以要求删除其个人数据。
限制处理权:消费者可以限制企业处理其数据的方式。
数据可携权:消费者可以请求以常用格式获取其数据。
选择退出权:消费者可以选择防止其数据被出售给第三方。
UniConsent的意见征求管理平台(CMP),帮助美国组织解决这些问题,同时在减少运营复杂性和保持优化数据实践所需的灵活性之间找到平衡。
如果您希望自己管理这些法律,以下是企业在不断变化的美国数据隐私环境中需要考虑的一些提醒:
进行数据映射练习:确保数据收集、共享和处理实践符合新要求并保持一致。
审查外部隐私政策:确认所有适当的披露内容准确无误,并考虑适用法律下的消费者权利。
实施选择退出偏好信号:在2024年适用的州内识别和实施网站的选择退出偏好。
进行数据保护影响评估(DPIA):根据适用法律对个人信息处理进行DPIA,或确保现有DPIA符合相关法律。考虑所有相关因素,如使用敏感信息和ADMT。
审查人工智能工具的使用:与隐私相关的已发布框架对齐,如《安全、可靠和可信的人工智能开发和使用行政命令》、白宫的《人工智能权利法案蓝图》和NIST的《人工智能风险管理框架》。了解所有模型输入和输出,确保数据和IP合规,制定内部AI使用政策,审查外部AI声明的准确性和透明度,并将隐私、偏见、伦理和安全审查纳入AI产品。
UniConsent意见征求管理平台(CMP)是一家全球公认且认证的意见征求管理平台,为领先的出版商提供服务,每天服务数千万用户。 通过提供无缝的隐私体验,UniConsent CMP帮助企业在后GDPR时代导航,并满足不断发展的数据保护法规要求。 联系我们了解更多信息:hello@uniconsent.com