Pa.는 소비자 옹호자들이 약한 회사에 친숙한 데이터 개인 정보 보호 청구서를 고려합니다.
비즈니스가 고객에 대한 데이터를 수집, 사용 및 판매하는 방법에는 제한이 거의 없습니다. 식료품 점은 이제 저축 어워드 프로그램 덕분에 빅 데이터 회사입니다. 스마트 폰 앱과 마찬가지로 Candy Crush는 사용자 위치를 추적하고 있으며 건강 앱은 운동 빈도 및 월경주기에 대한 정보를 판매하고 있으며 소셜 미디어는 사용자 데이터를 대가로 무료입니다.
의회는 두 번의 양당 소비자 데이터 개인 정보 보호 청구서를 통과 시키려고 시도하고 실패했습니다. 연방 정부가 행동하지 못하고 지평선에서 새로운 개인 정보 보호가 없기 때문에 주 의원들은 데이터 개인 정보 보호 표준을 설정하려고 시도하고 있습니다.
17 명의 펜실베니아 주 대표자 (11 명의 민주당과 6 명의 공화당 원)로 구성된 이당 그룹이 주 최초의 소비자 데이터 개인 정보 보호 법안을 통과 시키려고 노력하고 있습니다. 소비자 및 데이터 개인 정보 보호 옹호자들은 대부분 19 개 주만이 책에 대한 법률을 가지고 있지만 비즈니스를 선호하는 약한 보호를 제공한다고 말합니다.
벅스 카운티의 데이터 프라이버시 변호사이자 공화당 대표 인 Stephenie Scialabba는 완벽하지 않더라도 책에 무언가를 얻는 데 과거의 시간이라고 말했다.
Scialabba는“우리는 완벽을 진보의 적이 될 수 없다”고 말했다. “이것은 실제로 통과 할 언어이며 실제로 펜실베이니아 사람들을 도울 수 있습니다.”
이 법안의 매우 유사한 버전은 이전 세션에서 하원을 통과시켜 상원의위원회에서 제외 시켰으며 지난 여름 예산 토론 동안 상원 층에 얽매이기 위해서만 만들었습니다. 이제 Scialabba와 그녀의 코스폰은 새로운 법안 (HB78)이 앞으로 몇 주 안에 집을 통과 할 것으로 기대하지만, 아직위원회에서 논의되지 않았습니다.
Scialabba는“Pennsylvanians와 이해 관계자는 데이터 개인 정보 보호 권한 문제에 대한 명확성에 대한 욕구를 공유합니다. “저는 입법자들이 마침내 우리가 일해야한다는 것을 이해하고 있다고 생각합니다.”
소비자 보고서의 개인 정보 보호 정책 전문가 인 Matt Schwartz는이 법안은 허점이 크며 개인 정보 보호를 보장하기 위해 회사가 아닌 개인에게 압력을 가하고 있다고 말합니다.
Schwartz는“소비자들에게 기만적이기 때문에 아무것도하지 않는 것보다 더 나쁘고, 적어도 의미있는 방식이 아닐 때 그들의 데이터가 보호되고 있다는 잘못된 보안 감각을 줄 것”이라고 Schwartz는 말했다.
강한 보호가 부족합니다
캘리포니아는 2018 년에 최초의 소비자 데이터 개인 정보 보호법을 통과 시켰으며, 그 후 곧 워싱턴 주에서 기술 산업이 뒷받침하는 모델 법률이 등장했습니다. 아마존과 마이크로 소프트와 같은 워싱턴에 본사를 둔 기술 거인들이 지원하는이 법안은 그 이후 개인 정보 보호법을 통과 한 18 개 주에서 모델이되었습니다.
“워싱턴 모델”은 디지털 시대의 개인 정보 보호를 옹호하는 30 세의 비 정당 비영리 단체 인 전자 개인 정보 보호 정보 센터의 법률 동료 인 Kara Williams에 따르면“워싱턴 모델”은 회사가 아닌 소비자에게 데이터 개인 정보 보호 부담을 가두는 동시에 의료 및 금융과 같은 주요 산업을 면제합니다.
윌리엄스는“지난 4 년간 데이터 생태계에 대해 아무것도 바뀌지 않았다”고 말했다. “이러한 유해한 관행 중 어느 것도 되돌아 가지 않았습니다.”
메릴랜드는 최근 예외입니다. 서사시가 캘리포니아 뒤의 국가에서 두 번째로 최고로 선정 된 강력한 법률은 작년에 통과되었으며 펜실베이니아 주 초안 법안에 존재하지 않는 보호를 추가했습니다.
여기에는 데이터 최소화가 포함되므로 회사는 제공된 서비스에 합리적으로 사용될 수있는 데이터 만 수집 할 수 있습니다. 예를 들어 손전등 전화 앱은 위치 데이터를 수집 할 수 없습니다. 메릴랜드는 또한 미성년자를 대상 광고로부터 보호하고 민감한 데이터 판매를 금지합니다.
윌리엄스는 워싱턴 모델을 따르는 펜실베이니아의 HB78은 소비자에게 데이터 수집을 거부 할 수 있도록 부담을 냈다고 말했다.
이 법안은 소비자가 Brave, Firefox 또는 Duckduckgo와 같은 개인 정보 친화적 인 브라우저를 사용하거나 Chrome에 대한 개인 정보 보호 오소리와 같은 확장을 다운로드해야합니다. 현재와 마찬가지로 Pennsylvanians는 여전히 개인 정보 설정 및 앱 및 웹 사이트와의 계약을 관리해야합니다.
소비자 보고서의 Schwartz에게, 개별 소비자에게 그 onus를 넣는 것은 치명적인 결함입니다.
Schwartz는“소비자는 1 년 정도 동안 수천 명의 비즈니스 및 웹 사이트와 상호 작용합니다. “당신이 그들 각각을 개별적으로 선택한다는 생각은 기껏해야 웃을 수 있습니다.”
그는 또한 펜실베이니아의 집행 메커니즘에 회의적입니다. 현재 법안에 따라 개인은 법을 어기는 회사에 대한 사적인 행동 권리가 없습니다. 대신, 그들은 법무 장관 사무실에 불만을 제기 할 수 있으며, 이는 시행 할 불만을 선택할 수 있습니다. 그런 다음 회사는 펜실베이니아의 불공정 무역 관행 법에 따라 오류를 치료하거나 처벌을 받기 위해 60 일의 기간을 가질 것입니다.
이 법안은 법무 장관 사무실에 추가 자금을 제공하여 불만을 모니터링하거나 비준수 회사를 따라 가기 위해 추가 자금을 제공하지 않습니다. Dave 일요일 법무 장관은이 법안에 대한 의견에 대해 응답하지 않았습니다.
개인 정보 보호의 빌딩 블록
Pennsylvania의 양당 소비자 데이터 개인 정보 보호법은 필라델피아의 민주당 원인 에드 닐슨 (Ed Neilson) 주 대표 에드 닐슨 (Ed Neilson)은 디지털 시대의 소비자 보호를위한 빌딩 블록이라고 말했다.
“우리는이 법을 펜실베이니아 주에 대한 데이터 개인 정보 보호 권리의 시작 플랫폼으로 법으로 통과 시키려고 노력하고 있습니다.”
이 법안을 통과 한 다음 돌아와서 더 나아지게하십시오. 이것이 Neilson과 Scialabba의 메시지입니다. 그러나 소비자 옹호자들은 회의적입니다.
Schwartz는 주정부가 소비자 데이터 보호를 통과하기 시작한 지 불과 몇 년이 지났지 만, 법안을 개선 한 사람은 거의 없다고 말했다. 청구서가 가장 약한 주들은 허점을 전혀 고치기 위해 돌아 가지 않았습니다.
Neilson과 Scialabba는 기술 회사, 데이터 중개인 및 주 비즈니스 대표를 포함하여 주요 이해 관계자가 법안을 지원하도록 노력했다고 말했습니다.
Scialabba는 민감한 데이터의 정의를 이전에 통과 한 개인 정보 통지 법 (Breach of Personal Information Notification Act)과 일치하는 것과 같이 법안을 변경하고 싶다고 말했다. 그러나 그녀는 법안을 통과시키는 것이 더 중요하며 여전히 법안을지지하고 있다고 말했다.
Neilson은 2019 년에 처음으로 소비자 데이터 개인 정보 보호 청구서를 후원했습니다.이 법안은 2023 년까지위원회에서 벗어나지 않았습니다.
국무부 상원 의원 트레이시 페니 쿠닉 (R-Berks)은 HB78에 대한 의견 요청에 응답하지 않았지만, 마지막 세션을지지하고 커뮤니케이션 및 기술위원회에서 옮겼다 고 언급했다.
조쉬 샤피로 주지사의 사무실도 논평에 응답하지 않았다. 그는 데이터 개인 정보에 대한 규제 증가에 대한 지원을 보여 주었다. 법무 장관으로서, 그는 1 억 4,300 만 명의 미국인에 대한 데이터를 노출 한 Equifax 위반을 조사하도록 그의 사무실을 지시했다. 주지사로서 그는 보험 데이터 확보 및 업데이트 된 데이터 유출 알림 및 보안 요구 사항을 업데이트하기 위해 법률 규정에 서명했습니다.