Законы штата о конфиденциальности в США
Часть общего права серии |
Правонарушение |
---|
( Контур ) |
Посягательство на человека |
Имущественные правонарушения |
Санитарные правонарушения |
Небрежные правонарушения |
Принципы халатности |
Строгая и абсолютная ответственность |
Неприятность |
Экономические правонарушения |
|
Защита |
Обязанность |
Средства правовой защиты |
Другие темы деликтного права |
|
По юрисдикции |
Другие общего права области |
Законы о конфиденциальности различаются от штата к штату Соединенных Штатов Америки. Несколько штатов недавно приняли новое законодательство, которое адаптируется к изменениям в законах о кибербезопасности, законах о медицинской конфиденциальности и других законах, связанных с конфиденциальностью. Законы штатов обычно являются расширением существующих федеральных законов США, расширяя их или изменяя реализацию закона.
История
[ редактировать ]Исторически законы штатов о конфиденциальности появились еще до основания Соединенных Штатов, и большинство властей оставляли защиту личной информации на усмотрение человека. Однако после создания национальной экономики в результате Гражданской войны были созданы правительственные учреждения, которые рекомендовали более строгую защиту конфиденциальности. Это привело к созданию де-факто уполномоченных по вопросам конфиденциальности, таких как Федеральная торговая комиссия (FTC) и Генеральный прокурор штата . [1]
FTC была создана в 1914 году для защиты частных лиц от вредной торговой практики, а в 1995 году FTC начала изучать и анализировать вопросы конфиденциальности в электронной коммерции, а также начала устанавливать и обеспечивать соблюдение правил. [1]
Законодательство большинства штатов о конфиденциальности представляет собой расширение федеральных законов.
Комиссия по единообразному законодательству предложила типовой законопроект — Единый закон о защите персональных данных («UPDPA») , который «обеспечивает разумный уровень защиты потребителей без необходимости нести затраты на соблюдение и регулирование, связанные с некоторыми существующими государственными режимами». [2]
Виды законодательства о конфиденциальности
[ редактировать ]В настоящее время существует несколько различных типов законодательства о конфиденциальности. Законы штатов различаются в зависимости от этих нишевых сфер конфиденциальности. Каждый тип законодательства пытается защитить определенную область конфиденциальности. К видам законодательства относятся:
- Медицинская конфиденциальность
- Конфиденциальность данных
- Финансовая конфиденциальность
Законы о биобанках
[ редактировать ]Одним из важных аспектов медицинской конфиденциальности являются законы о биобанках. Биобанк — это источник коллекции, который хранит и управляет образцами человека. Основными федеральными законами, применимыми к биобанкам, являются постановления Управления по контролю за продуктами и лекарствами и Общего правила . Общее правило — это руководство в США по исследованиям с участием людей. Другие основные федеральные законы, регулирующие биобанки, включают: Закон о конфиденциальности 1974 года , Закон о переносимости и подотчетности медицинского страхования (HIPAA), Закон о недискриминации генетической информации (GINA), Закон о медицинских информационных технологиях для экономического и клинического здоровья (HITECH) и о скрининге новорожденных. Закон о повторном разрешении жизней 2014 года.
Законодательство штата о конфиденциальности, как правило, следует тем же образцам и порядкам, что и федеральные законы в этих вопросах. Но в некоторых случаях законы штатов могут быть более подробными и строгими, но при этом соответствовать действующим федеральным законам. [3] Что касается биобанков, то законы штатов могут ограничивать возможности лабораторий отказывать клиенту и регулировать то, что происходит с данными после теста. [3] В некоторых штатах действуют законы о конфиденциальности, касающиеся генетической информации. Генетическая информация относится к информации, такой как ДНК , которую можно использовать для поиска подробностей о людях. Информация, которая может быть собрана, включает расу и пол. [3] Государство может принять законы, которые позволят людям контролировать тесты, проводимые на их генах, и регулировать продолжительность хранения данных в биобанках. Законы штатов также могут контролировать, кто имеет контроль: лицо, от которого они были получены, или фармацевтические компании.
цифровой конфиденциальности Законы о
[ редактировать ]Законы о безопасности корпоративных данных
[ редактировать ]Важным аспектом законов о цифровой конфиденциальности является кибербезопасность, которая включает в себя безопасность корпоративных данных. На национальном уровне Федеральная торговая комиссия (FTC). за регулирование безопасности данных отвечает [4] Что касается кибербезопасности, Федеральная торговая комиссия следит за тем, чтобы компании использовали приложения безопасности и чтобы компании не искажали уровень своей цифровой безопасности. Некоторые аспекты правил FTC устарели и слабо связаны с безопасностью данных, хотя раздел 5. Раздел 5 FTC штрафует компании за некачественные меры безопасности, пренебрежение безопасностью потребительских данных и неспособность обучить сотрудников безопасности данных. [4] Дополнительные федеральные законы по этой теме включают: Закон о кибербезопасности 2015 года, Закон о конфиденциальности электронных коммуникаций , Закон о компьютерном мошенничестве и злоупотреблениях и Закон об экономическом шпионаже . [4]
о финансовой конфиденциальности Законы
[ редактировать ]Законы о финансовой конфиденциальности регулируют, как компании, особенно специализирующиеся на финансах, обрабатывают финансовую потребительскую информацию. К федеральным законам, которые регулируют это, относятся Закон Грэмма-Лича-Блайли , Закон о добросовестной кредитной отчетности , Закон о справедливых и точных кредитных операциях , Закон о разъяснении квитанций по кредитным и дебетовым картам, Закон о банковской тайне , Закон о справедливой практике взыскания задолженности , Закон об электронном переводе средств и Закон Додда-Франка о реформе Уолл-стрит и защите прав потребителей . Все эти действия вносят изменения на национальном уровне.
Штаты
[ редактировать ]Алабама
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
Алла Админ. Код р. 420-5-7-.05 | (4) Конфиденциальность и безопасность. (а) Пациент имеет право на личную неприкосновенность. (b) Пациент имеет право на получение медицинской помощи в безопасных условиях. (c) Пациент имеет право на свободу от всех форм жестокого обращения или притеснений. (5) Конфиденциальность записей пациентов. (а) Пациент имеет право на конфиденциальность своей медицинской документации. (b) Пациент имеет право на доступ к информации, содержащейся в его или ее клинических записях, в течение разумного периода времени. Больница не должна препятствовать законным попыткам отдельных лиц получить доступ к своим медицинским записям и должна | Медицинская конфиденциальность | Конфиденциальность информации |
Алла Админ. Код р. 420-5-7-.13 | (3) Форма и хранение записей. В больнице ведется медицинская документация на каждого стационарного и амбулаторного пациента. Медицинские записи должны быть аккуратно составлены, своевременно заполнены, надлежащим образом оформлены и сохранены, а также доступны. Больница должна использовать систему идентификации авторов и ведения записей, которая обеспечивает целостность аутентификации и защищает безопасность всех записей. (c) В больнице должна быть процедура обеспечения конфиденциальности историй болезни пациентов. Информация или копии записей могут быть переданы только уполномоченным лицам, и больница должна гарантировать, что посторонние лица не смогут получить доступ к записям пациентов или изменить их. Оригиналы медицинских записей должны быть предоставлены больницей только в соответствии с федеральными законами или законами штата, постановлениями суда или повестками в суд. (4) Содержание записи. Медицинская карта должна содержать информацию, обосновывающую госпитализацию и продолжение госпитализации, подтверждение диагноза и описание прогресса пациента и реакции на лекарства и услуги. | Медицинская конфиденциальность | Услуги медицинской документации |
Алла Админ. Код р. 545-Х-4-.08 | (1) Врачи должны вести разборчивые и хорошо документированные записи, отражающие анамнез, результаты, диагноз и курс лечения при уходе за пациентом. Медицинские записи должны храниться лечащим врачом в течение такого периода, который может быть необходим для лечения пациента, и в течение такого дополнительного времени, которое может потребоваться в медицинских юридических целях. (2) Доступ. По запросу пациента и с разрешения пациента врач должен предоставить копию или краткое изложение медицинской документации пациенту или другому врачу, адвокату или другому лицу, назначенному пациентом. По закону штата врачу разрешено обусловливать выдачу копий медицинских записей оплатой запрашивающей стороной разумных затрат на воспроизведение записи. Разумная стоимость, как это определено законом, не может превышать один доллар (1,00 доллара США) за страницу для первых двадцати пяти (25) страниц, пятьдесят центов (0,50 доллара США) за каждую страницу, превышающую двадцать пять (25) страниц, плюс фактическая стоимость пересылки записи. Кроме того, могут быть включены фактические затраты на воспроизведение рентгеновских снимков или других специальных записей. За медицинскую документацию, предоставленную в электронном виде, может взиматься фиксированная плата, не превышающая стоимость предоставления документации в бумажном виде. Записи, представленные в суд Советом медицинских экспертов штата, не подпадают под действие этого закона. Врачи, взимающие плату за копирование медицинских записей, должны уделять первоочередное внимание этическим и профессиональным обязанностям перед другими врачами и своими пациентами и отказываться от платы за копирование, когда это необходимо. | Медицинская конфиденциальность | Медицинские записи |
К. Код § 25-5-339 | (b) Работодатели, лаборатории, медицинские эксперты, программы помощи сотрудникам, программы реабилитации от наркозависимости или алкоголизма, а также их агенты, которые получают или имеют доступ к информации, касающейся результатов тестов, должны сохранять конфиденциальность всей информации. Разглашение такой информации при любых других обстоятельствах должно осуществляться исключительно на основании формы письменного согласия, добровольно подписанной тестируемым лицом, за исключением случаев, когда раскрытие информации вызвано государственным органом или судом компетентной юрисдикции или если это не будет сочтено целесообразным профессиональным или профессиональным лицом. лицензионный совет в рамках соответствующего дисциплинарного разбирательства. Форма согласия должна содержать как минимум все следующее: (1) Имя лица, уполномоченного получать информацию. (2) Цель раскрытия информации. (3) Точная информация, подлежащая раскрытию. (4) Срок действия согласия. (5) Подпись лица, дающего право на разглашение информации. | Медицинская конфиденциальность | Конфиденциальность информации |
Закон штата Алабама об уведомлении об утечке данных | В случае взлома уведомление пострадавшему лицу в соответствии с настоящим разделом должно быть дано в письменной форме, отправлено на почтовый адрес лица, указанного в записях затрагиваемого лица, или по электронной почте, отправленное на адрес электронной почты лица, указанного в записях. охватываемого лица. Уведомление должно включать, как минимум, все следующее: (1) Дата, предполагаемая дата или предполагаемый диапазон дат нарушения. (2) Описание конфиденциальной личной информации, которая была получена неавторизованным лицом в результате взлома. (3) Общее описание действий, предпринятых застрахованной организацией для восстановления безопасности и конфиденциальности личной информации, вовлеченной в нарушение. (4) Общее описание шагов, которые пострадавшее лицо может предпринять, чтобы защитить себя от кражи личных данных. (5) Информация, которую физическое лицо может использовать, чтобы связаться с затрагиваемой организацией и узнать о нарушении. | Конфиденциальность данных | Уведомление о нарушении |
Положение о страховании штата Алабама, глава 482-1-122 | A. Требование о предварительном уведомлении. Лицензиат должен предоставить четкое и заметное уведомление, которое точно отражает его политику и практику конфиденциальности в отношении следующих пунктов: (1) Клиент. Физическое лицо, ставшее клиентом лицензиата, не позднее момента установления лицензиатом клиентских отношений, за исключением случая, предусмотренного подразделом Д настоящего раздела. (2) Потребитель. Потребитель, прежде чем лицензиат раскроет любую непубличную личную финансовую информацию о потребителе любой неаффилированной третьей стороне, если лицензиат раскрывает информацию, отличную от разрешенной разделами 15 и 16. Б. Когда предварительное уведомление потребителя не требуется. Лицензиат не обязан предоставлять первоначальное уведомление потребителю в соответствии с подразделом A(2) настоящего раздела, если выполняется одно из следующих условий: (1) Лицензиат не раскрывает какую-либо непубличную личную финансовую информацию о потребителе какой-либо неаффилированной третьей стороне, за исключением случаев, разрешенных разделами 15 и 16, и лицензиат не имеет клиентских отношений с потребителем. (2) Уведомление было предоставлено аффилированным лицензиатом при условии, что в уведомлении четко указаны все лицензиаты, к которым оно применимо, и оно точно соответствует лицензиату и другим учреждениям. | Финансовая конфиденциальность | Третьи стороны |
Аляска
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
AS §18.13.010 и последующие | Это законодательство Аляски предусматривает правила конфиденциальности для генетической информации и гласит, что генетическая информация принадлежит лицу, от которого она получена. [5] | Медицинская конфиденциальность | Генетика |
AS 45.48.100 - .290 (раздел Закона Аляски о конфиденциальности личной информации) | Эта статья позволяет потребителям блокировать свой кредитный отчет. Это не позволит какой-либо третьей стороне получить доступ к кредитному отчету этого человека. Удержание также может быть снято пользователем, отправив запрос, аналогичный тому, который необходим для размещения удержания. [6] | Финансовая конфиденциальность | Кредитные отчеты |
Раздел 45.48.400 (раздел Закона Аляски о конфиденциальности личной информации) | В этих разделах говорится, что разглашение номеров социального страхования является незаконным. Также незаконно запрашивать и получать номера социального страхования. Кроме того, продажа, обмен, аренда или одалживание SSN является незаконной, и раскрытие SSN действительно только в том случае, если это разрешено законом, если это запрошено государственным органом лицу, подпадающему под действие Закона Грэма-Лича-Блайли или справедливого закона. Закон о кредитной отчетности, отдельная часть агентства по информированию потребителей или лицо, запрашивающее проверку биографических данных. [6] | Безопасность данных | Социальное обеспечение |
Аризона
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
Аризона. Замри. Стат. Энн. § 12–2803 | Законодательство штата Аризона гласит, что для проведения генетического тестирования необходимо предоставить письменное согласие, за исключением случаев, когда данные собираются в исследовательских целях. [3] | Медицинская конфиденциальность | Согласие на сбор информации |
Аризона 2010 SB 1309 | Законодательство штата Аризона гласит, что для сбора и хранения ДНК несовершеннолетнего необходимо получить письменное согласие родителей. Есть некоторые исключения для новорожденных. [5] | Медицинская конфиденциальность | Генетическая информация, принадлежащая несовершеннолетним |
АРС §1-602 | Законодательство штата Аризона гласит, что для сбора и хранения ДНК несовершеннолетнего необходимо получить письменное согласие родителей. Есть некоторые исключения для новорожденных. [5] | Медицинская конфиденциальность | Генетическая информация, принадлежащая несовершеннолетним |
ARS §12-2801 и последующие: | Законодательство штата Аризона гласит, что для сбора и хранения ДНК несовершеннолетнего необходимо получить письменное согласие родителей и поставщика медицинских услуг. Есть некоторые исключения для новорожденных. [5] | Медицинская конфиденциальность | Генетическая информация, принадлежащая несовершеннолетним |
Аризона 2016 HB 2144 | Законодательство штата Аризона гласит, что генетическое тестирование может проводиться только с согласия тестируемого человека. [5] | Медицинская конфиденциальность | Генетика |
Аризона 2019 СБ 1297 | Этот закон штата Аризона исключает самостоятельные генетические тесты из определения генетического тестирования и добавляет подробности о предоставлении поставщику медицинских услуг результатов генетических тестов. [5] | Медицинская конфиденциальность | Генетика |
АРС §20-448.02 | В законе штата Аризона говорится, что генетический тест не может проводиться без ведома тестируемого человека. [5] | Медицинская конфиденциальность | Генетика |
ARS § 41–151.22 | Библиотекам не разрешается раскрывать какую-либо информацию, идентифицирующую пользователя из материалов, которые он запросил в цифровом или физическом виде. [7] | Цифровая конфиденциальность | Электронные книги |
Арканзас
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
Кодекс Ковчега § 20-35-103 | Законодательство штата Арканзас гласит, что генетическое тестирование разрешено, если информация анонимна. [3] | Медицинская конфиденциальность | Оповещение и лечение пациентов |
Арканзас 2015 HB 1827 | Законодательство штата Арканзас гласит, что письменный родительский контент должен быть получен до проведения любого медицинского осмотра несовершеннолетнего. Это обеспечивает соблюдение Билля о правах родителей . [5] | Медицинская конфиденциальность | Генетическая информация, принадлежащая несовершеннолетним |
Кодекс Ковчега §20-35-101 и последующие. | Законодательство штата Арканзас гласит, что отдельные записи не могут быть опубликованы без разрешения суда или формы согласия. [5] | Медицинская конфиденциальность | Генетика |
Арканзас. Код Энн. §4-110-104 | (b) Физическое или юридическое лицо, которое приобретает, владеет или лицензирует личную информацию о жителю Арканзаса, должно внедрять и поддерживать разумные процедуры и методы обеспечения безопасности, соответствующие характеру информации, для защиты личной информации от несанкционированного доступа, уничтожения, использования, изменения. или раскрытие информации. | Цифровая конфиденциальность | Безопасность корпоративных данных |
Кодекс Ковчега § 11-2-124 | (b) (1) Работодатель не имеет права требовать, требовать, предлагать или заставлять нынешнего или потенциального работника: (A) Раскрыть свое имя пользователя и пароль к учетной записи в социальной сети текущего или потенциального сотрудника; (Б) Добавить сотрудника, руководителя или администратора в список или контакты, связанные с его или ее учетной записью в социальной сети; или (C) Изменить настройки конфиденциальности, связанные с его или ее учетной записью в социальной сети. (2) Если работодатель случайно получает имя пользователя, пароль или другую информацию для входа в учетную запись работника в социальной сети посредством использования электронного устройства, предоставленного работнику работодателем, или программы, которая контролирует сеть работодателя, работодатель не несет ответственности за наличие такой информации, но не может использовать ее для получения доступа к учетной записи сотрудника в социальной сети. | Цифровая конфиденциальность | Конфиденциальность в социальных сетях |
Кодекс Ковчега § 6-60-104 | (b) Высшее учебное заведение не должно требовать, запрашивать, предлагать или вызывать: (1) Действующий или потенциальный сотрудник или студент должен раскрыть свое имя пользователя и пароль к учетной записи текущего или потенциального сотрудника или студента в социальной сети; или (2) Нынешний или будущий студент в качестве условия принятия на учебную или внеклассную деятельность: (A) Добавить сотрудника или волонтера высшего учебного заведения, включая, помимо прочего, тренера, профессора или администратора, в список контактов, связанных с его или ее учетной записью в социальной сети; или (Б) Изменить настройки конфиденциальности, связанные с его или ее учетной записью в социальной сети. (c) Высшее учебное заведение не имеет права: (1) Принимать меры против или угрожать увольнением, применять дисциплинарные меры, запрещать участие в учебных или внеклассных мероприятиях или иным образом наказывать нынешнего учащегося за реализацию его или ее прав, предусмотренных подразделом (b) настоящей статьи; или (2) Не принять или отказать в приеме или найме потенциального сотрудника или студента для осуществления его или ее прав, предусмотренных подразделом (b) настоящей статьи. | Цифровая конфиденциальность | Образовательные учреждения |
Калифорния
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
Кэл. Кодекс здоровья и безопасности § 24175 | В этом законодательстве штата Калифорния говорится, что общее правило распространяется на всех людей. [3] | Медицинская конфиденциальность | Оповещение и лечение пациентов |
Калифорния 2017 AB 375 | В этом законодательстве штата Калифорния говорится, что отдельные лица контролируют свою биометрическую информацию и могут продавать эти данные предприятиям. [5] | Медицинская конфиденциальность | Генетика |
Кэл. Гражданский кодекс §56.17 | Законодательство штата Калифорния гласит, что любой человек, у которого выявлены генетические результаты без согласия, может быть оштрафован. [5] | Медицинская конфиденциальность | Генетика |
SB-1121 Закон штата Калифорния о конфиденциальности потребителей от 2018 г. | (a) Потребитель имеет право потребовать от предприятия удалить любую личную информацию о потребителе, которую предприятие получило от потребителя. (b) Предприятие, которое собирает личную информацию о потребителях, должно раскрывать в соответствии с разделом 1798.130 права потребителя требовать удаления личной информации потребителя. (c) Предприятие, которое получает поддающийся проверке запрос потребителя на удаление личной информации потребителя в соответствии с подразделом (a) настоящего раздела, должно удалить личную информацию потребителя из своих записей и дать указание всем поставщикам услуг удалить личную информацию потребителя из их записи. (d) Компания или поставщик услуг не обязана выполнять просьбу потребителя об удалении личной информации потребителя, если предприятию или поставщику услуг необходимо сохранить личную информацию потребителя, чтобы: (1) Завершить транзакцию, для которой была собрана личная информация, предоставить товар или услугу, запрошенные потребителем или разумно ожидаемые в контексте текущих деловых отношений предприятия с потребителем, или иным образом выполнить договор между предприятием и потребитель. (2) Обнаруживать инциденты безопасности, защищать от злонамеренных, вводящих в заблуждение, мошеннических или незаконных действий; или привлечь к ответственности лиц, ответственных за эту деятельность. (3) Отладка для выявления и исправления ошибок, которые ухудшают существующую запланированную функциональность. (4) Осуществлять свободу слова, обеспечивать право другого потребителя на реализацию своего права на свободу слова или осуществлять иное право, предусмотренное законом. | Медицинская конфиденциальность | Генетика |
Калифорния Гражданская. Код §1798.81.5 | (b) Компания, которая владеет, лицензирует или хранит личную информацию о жителю Калифорнии, должна внедрять и поддерживать разумные процедуры и методы обеспечения безопасности, соответствующие характеру информации, для защиты личной информации от несанкционированного доступа, уничтожения, использования, изменения, или раскрытие. (c) Предприятие, которое раскрывает личную информацию о резиденте Калифорнии в соответствии с контрактом с неаффилированной третьей стороной, которая не подлежит подразделению (b), должно требовать по контракту, чтобы третья сторона реализовала и поддерживала разумные процедуры и методы обеспечения безопасности, соответствующие характер информации, для защиты личной информации от несанкционированного доступа, уничтожения, использования, изменения или раскрытия. | Цифровая конфиденциальность | Безопасность корпоративных данных |
Калифорнийская лаборатория. Код § 980 | (b) Работодатель не имеет права требовать или требовать от работника или претендента на работу выполнения любого из следующих действий: (1) Раскрыть имя пользователя или пароль для доступа к личным социальным сетям. (2) Доступ к личным социальным сетям в присутствии работодателя. (3) Разглашать любые личные данные социальных сетей, за исключением случаев, предусмотренных в подразделе (c). (c) Ничто в этом разделе не затрагивает существующие права и обязанности работодателя требовать от сотрудника раскрытия информации о личных данных в социальных сетях, которые, по разумному мнению, имеют отношение к расследованию обвинений в неправомерном поведении сотрудника или нарушении сотрудником применимых законов и правил, при условии, что социальный средства массовой информации используются исключительно для целей этого расследования или связанного с ним разбирательства. (d) Ничто в этом разделе не препятствует работодателю требовать или просить сотрудника раскрыть имя пользователя, пароль или другой метод с целью доступа к электронному устройству, выданному работодателем. (e) Работодатель не имеет права увольнять, налагать дисциплинарные взыскания, угрожать увольнением или наложением дисциплинарного взыскания или иным образом принимать ответные меры в отношении работника или заявителя за невыполнение просьбы или требования работодателя, нарушающего настоящий раздел. Однако этот раздел не запрещает работодателю увольнять или иным образом предпринимать неблагоприятные действия против работника или заявителя, если иное разрешено законом. | Цифровая конфиденциальность | Конфиденциальность в социальных сетях |
Калифорния, Эд. Код § 99121 | (a) Государственные и частные высшие учебные заведения, а также их сотрудники и представители не должны требовать или требовать от студента, потенциального студента или студенческой группы выполнения любого из следующих действий: (1) Раскрыть имя пользователя или пароль для доступа к личным социальным сетям. (2) Доступ к личным социальным сетям в присутствии сотрудника или представителя учреждения. (3) Разглашать любую личную информацию в социальных сетях. (b) Государственное или частное высшее учебное заведение не имеет права отстранять, исключать, наказывать, угрожать предпринять какие-либо из этих действий или иным образом наказывать студента, потенциального студента или группу студентов каким-либо образом за отказ выполнить просьбу или требование. это нарушает этот раздел. (c) В этом разделе не должно быть сделано ни одно из следующих действий: (1) Влиять на существующие права и обязанности государственного или частного высшего учебного заведения по защите и расследованию предполагаемого неправомерного поведения учащихся или нарушений применимых законов и правил. (2) Запретить государственному или частному высшему учебному заведению предпринимать какие-либо неблагоприятные действия против студента, будущего студента или группы студентов по любой законной причине. | Цифровая конфиденциальность | Образовательные учреждения |
Кэл. Гражданский. Кодекс § 1798.100-§ 1798.198 («Закон Калифорнии о конфиденциальности потребителей 2018 г.») | В этом законодательстве говорится, что предприятия должны раскрывать клиентам ту информацию, которую они о них собирают. И если клиенты отказываются предоставить эту информацию, компания не может использовать это как основание для отказа в обслуживании клиента. [7] | Цифровая конфиденциальность | Конфиденциальность данных потребителей |
Кэл. Автобус. Кодекс проф. § 22948.20 | В этом законодательстве говорится, что если устройство имеет функцию распознавания голоса, пользователь должен знать, что эта функция существует на этом устройстве. Кроме того, он запрещает использование распознавания голоса в рекламных, шпионских или правоохранительных целях. [7] | Цифровая конфиденциальность | Конфиденциальность данных потребителей |
Калифорния. Автобус. & Кодекс профессоров §§ 22580-22582 | В этом законодательстве указано, что несовершеннолетние должны иметь возможность удалять информацию, размещенную на веб-сайте или в приложении. И он запрещает использование информации о несовершеннолетних в рекламных целях. [7] | Цифровая конфиденциальность | Конфиденциальность детей в Интернете |
Кэл. Правительство Код § 6267 | Библиотека не может раскрывать какую-либо информацию о посетителях, которая может быть использована для идентификации их или особенностей их чтения. [7] | Цифровая конфиденциальность | Электронные книги |
Кэл. Гражданский кодекс § 1798.90 | Цифровые книги рассматриваются как физические книги, и для их проверки потребуется ордер. [7] | Цифровая конфиденциальность | Электронные книги |
Калифорния. Автобус. & Кодекс профессора § 22575 | Требует от операторов веб-сайтов информировать пользователя о том, что третьи лица проводят отслеживание фоновой информации. Кроме того, веб-сайт должен предоставить информацию о том, как он реагирует на сигнал «Не отслеживать», в своей политике конфиденциальности. [7] | Цифровая конфиденциальность | Веб-сайты или онлайн-сервисы |
Калифорния. Автобус. & Кодекс профессоров § 22575-22578 (CalOPPA) | Любая информация о пользователях, собираемая на веб-странице, должна быть четко указана на странице политики конфиденциальности. Сюда входят мобильные приложения. Кроме того, на веб-сайте должен быть четко указан тип информации, которую они собирают. [7] | Цифровая конфиденциальность | Веб-сайты или онлайн-сервисы |
Калифорния Эд. Код § 99122 | Образовательные учреждения должны иметь политику конфиденциальности в социальных сетях на своем веб-сайте. [7] | Цифровая конфиденциальность | Веб-сайты или онлайн-сервисы |
Гражданский кодекс Калифорнии, §§ 1798.83–.84 («Закон о просветлении света») | Компании должны разместить заявление о конфиденциальности, которое позволяет (бесплатно) потребителю не разглашать свою информацию. [7] | Цифровая конфиденциальность | Раскрытие или передача личной информации |
Закон Калифорнии о конфиденциальности потребителей (CCPA) | Этот закон устанавливает правила продажи потребительской информации, включая финансовую информацию для потребителей. [7] | Цифровая конфиденциальность | Информация для потребителей |
Закон Калифорнии о конфиденциальности | Этот закон представлял собой более строгую версию Закона Грэмма-Лича-Блайли. Это положение предусматривает, что физическое лицо должно дать свое согласие на участие в ситуациях с финансовыми учреждениями, чтобы эти учреждения могли получить его личную исходную информацию. [7] | Финансовая конфиденциальность | Согласие на распространение личной информации |
Закон Калифорнии об агентствах по предоставлению отчетности по потребительским кредитам | Этот закон регулирует деятельность агентств, предоставляющих отчеты о потребительских кредитах, а также любых пользователей кредитных отчетов. [7] | Финансовая конфиденциальность | Кредитный отчет |
Закон Калифорнии о правах на неприкосновенность частной жизни (CPRA) | Этот закон расширяет CCPA, дает потребителям больше прав на доступ, исправление и ограничение использования и обмена их личной информацией, а также учреждает Калифорнийское агентство по защите конфиденциальности. [8] | Цифровая конфиденциальность | Информация для потребителей |
Законопроект Сената Калифорнии № 41 : Закон о конфиденциальности генетической информации | Законопроект требует, чтобы компания, проводящая генетическое тестирование непосредственно потребителю, «предоставляла потребителю определенную информацию о политике и процедурах компании по сбору, использованию, сохранению и раскрытию, если применимо, генетических данных, а также для получения явного согласия потребителя». согласие на сбор, использование или раскрытие генетических данных потребителя, как указано». Он также требует от DTC «внедрять и поддерживать разумные процедуры и методы обеспечения безопасности для защиты генетических данных потребителя от несанкционированного доступа, уничтожения, использования, модификации или раскрытия, а также разрабатывать процедуры и методы, позволяющие потребителю получить доступ к своим генетическим данным, а также удалить свою учетную запись и генетические данные, как указано». [2] | Медицинская конфиденциальность | Информация для потребителей |
Колорадо
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
Колорадо преподобный Стат. Энн. § 10-3-1104.6 | Законодательство штата Колорадо гласит, что информация принадлежит лицу, от которого она была получена. [3] | Медицинская конфиденциальность | Биобанки |
Колорадо преподобный Стат. §10-3-1104.6(4) | Законодательство штата Колорадо гласит, что генетическое тестирование разрешено, если информация анонимна. [3] | Медицинская конфиденциальность | Оповещение и лечение пациентов |
Колорадо 2015 СБ 77 | Законодательство штата Колорадо гласит, что письменный родительский контент должен быть получен до проведения любого медицинского обследования несовершеннолетнего. Это обеспечивает соблюдение Билля о правах родителей . [5] | Медицинская конфиденциальность | Генетическая информация, принадлежащая несовершеннолетним |
Колорадо 2009 HB 1338 | (а) Генетическая информация является уникальной собственностью человека, к которому эта информация относится. (b) Любая информация, касающаяся человека, полученная с помощью генетических услуг, может стать объектом злоупотреблений, если она будет раскрыта неуполномоченным третьим лицам без добровольного согласия лица, к которому относится эта информация. | Медицинская конфиденциальность | Генетика |
CRS §10-3-1104.6 | (а) Генетическая информация является уникальной собственностью человека, к которому эта информация относится; (b) Любая информация, касающаяся отдельного лица, полученная с помощью генетических услуг, может стать объектом злоупотреблений, если она будет раскрыта неуполномоченным третьим лицам без добровольного согласия лица, к которому относится эта информация; (c) Для защиты частной жизни человека и сохранения индивидуальной автономии в отношении генетической информации человека целесообразно ограничить использование и доступность генетической информации; | Медицинская конфиденциальность | Генетика |
ЦРС 8-2-127 | (2) (a) Работодатель не имеет права предлагать, запрашивать или требовать, чтобы работник или кандидат раскрывали или заставляли работника или заявителя раскрывать какое-либо имя пользователя, пароль или другие средства доступа к личной учетной записи работника или заявителя или обслуживание через личное электронное устройство связи работника или заявителя. Работодатель не имеет права принуждать работника или заявителя добавлять кого-либо, включая работодателя или его или ее агента, в список контактов работника или заявителя, связанный с учетной записью в социальной сети, а также требовать, запрашивать, предлагать или заставлять работника или заявителя изменить настройки конфиденциальности, связанные с учетной записью социальной сети. (b) Пункт (а) настоящей части (2) не запрещает работодателю требовать сотруднику раскрывать любое имя пользователя, пароль или другие средства доступа к неличным учетным записям или службам, которые обеспечивают доступ к внутреннему компьютеру или информационным системам работодателя. | Цифровая конфиденциальность | Конфиденциальность в социальных сетях |
Законы штата Колорадо о защите потребительских данных | Если у правительства или частных лиц есть PII или документ, содержащий личную информацию, включая социальное обеспечение, биометрические данные и номера финансовых счетов, то они должны иметь письменную политику, гарантирующую, что PII будет уничтожена, когда она недействительна. дольше нужно. | Финансовая конфиденциальность | Личные данные |
Коннектикут
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
Генеральная статистика связи. § 42-471 | Любая компания, которая получает номер социального страхования, должна иметь действующую политику защиты конфиденциальности, которая должна быть опубликована на их веб-сайте, не допускать незаконного раскрытия номеров социального страхования и ограничивать доступ к номеру социального страхования. [7] | Цифровая конфиденциальность | Веб-сайты и онлайн-сервисы. |
Закон штата Коннектикут о конфиденциальности данных (сенатский законопроект 6) | Компании, которые хранят данные о более чем 100 000 потребителях или те, кто получает 25% своего годового дохода от продажи данных более чем 25 000 потребителей. Освобождает от его требований (1) различные организации, включая государственные и местные органы власти, некоммерческие организации и высшие учебные заведения, и (2) определенную информацию и данные, включая определенные медицинские записи, идентифицируемую частную информацию для исследований на людях, определенную информацию, связанную с кредитами, и определенную информацию, собранную в соответствии с указанными федеральными законами. | Конфиденциальность персональных данных и онлайн-мониторинг | Веб-сайты и компании, управляющие PI |
Делавэр
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
Дель. Кодекс § 1203 | Законодательство штата Делавэр гласит, что лаборатории должны утилизировать любые образцы, из которых была собрана генетическая информация. Однако есть несколько лазеек, таких как анонимизация генетической информации. [3] | Медицинская конфиденциальность | Биобанки |
Делавэр 2015 SB 151 | Медицинская конфиденциальность | Генетика | |
Делавэр 2015 СБ 68 | Медицинская конфиденциальность | Генетика | |
Делавэр 2015 СБ 79 | Медицинская конфиденциальность | Генетика | |
Делавэр 2017 HS 1 для HB 180 | Медицинская конфиденциальность | Генетика | |
Дель. Кодекс 16 §1201 и последующие. | Медицинская конфиденциальность | Генетика | |
19 Кодекс Дел § 709A | [9] | Цифровая конфиденциальность | Социальные сети |
14 Дел. Код § 8103 | [9] | Цифровая конфиденциальность | Образовательные учреждения |
Код делегирования § 1204C | В этом законодательстве говорится, что любые цифровые программы, ориентированные на детей как целевую группу, должны гарантировать, что их информация подходит детям. Им также не разрешается собирать какую-либо информацию, которая может быть использована для идентификации ребенка. Это также запрещает сбор информации от ребенка, которая может идентифицировать ребенка. [7] | Цифровая конфиденциальность | Конфиденциальность детей в Интернете |
2015 ВЛ 1 ДЛЯ SB 68 Его. Код названия. 6, § 1206C | Личная информация читателя не может быть раскрыта правоохранительным, государственным и коммерческим структурам. [7] | Цифровая конфиденциальность | Конфиденциальность электронной книги |
Del. Код Тит. 6 § 205C | Коммерческий интернет-сайт, онлайн-сервис или служба облачных вычислений, онлайн-приложение или мобильное приложение, которые собирают идентифицирующую личную информацию людей в Делавэре, должны опубликовать этот сбор информации на своей странице конфиденциальности. [7] | Цифровая конфиденциальность | Веб-сайт и онлайн-сервисы |
Флорида
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
Штат Флориды. Энн. § 760.40 | Законодательство штата Флорида гласит, что информация принадлежит лицу, от которого она была получена, и на нее распространяются законы о конфиденциальности. [3] | Медицинская конфиденциальность | Биобанки |
ФС §760.40 | Медицинская конфиденциальность | Генетика | |
Florida Stat. § 501.171(2) | Цифровая конфиденциальность | Безопасность корпоративных данных |
Грузия
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
§§ 33-54-3 Кодекса редакции Законодательного собрания штата Джорджия | Законодательство штата Джорджия гласит, что генетическое тестирование разрешено, если информация анонимна. [3] | Медицинская конфиденциальность | Уведомления и лечение пациентов |
§§ 33-54-6 Кодекса редакции Законодательного собрания штата Джорджия | Законодательство штата Джорджия гласит, что генетическое тестирование разрешено, если информация анонимна. [3] | Медицинская конфиденциальность | Уведомления и лечение пациентов |
OCGA §§33-54-1 и далее. | Медицинская конфиденциальность | Генетика |
Гавайи
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
HRS §§431:10A-118 | Медицинская конфиденциальность | Генетика | |
HRS §§431:10A-404.5 | Медицинская конфиденциальность | Генетика | |
HRS §§432:1-607 | Медицинская конфиденциальность | Генетика | |
HRS §§432:2-404.5 | Медицинская конфиденциальность | Генетика | |
HRS §§432D-26 | Медицинская конфиденциальность | Генетика |
Айдахо
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
IC §39-8301 и последующие. | Медицинская конфиденциальность | Генетика |
Иллинойс
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
Илл. Комп. Стат. § 50/3.1(а) | Законодательство штата Иллинойс гласит, что пациенты больницы должны быть проинформированы, если они принимают участие в исследовании. [3] | Медицинская конфиденциальность | Уведомления и лечение пациентов |
Иллинойс 2007 СБ 941 | Медицинская конфиденциальность | Генетика | |
Иллинойс 2008 SB 2399 | Медицинская конфиденциальность | Генетика | |
Иллинойс 2017 СБ 318 | Медицинская конфиденциальность | Генетика | |
Иллинойс 2019 HB 2189 | Медицинская конфиденциальность | Генетика | |
Иллинойс 2019 SB 1307 | Медицинская конфиденциальность | Генетика | |
Иллинойс: 410 ILCS 513/1 и последующие. | Медицинская конфиденциальность | Генетика | |
820 ИЛКС 55/10 | [9] | Цифровая конфиденциальность | Социальные сети |
105 ИЛКС 75/10, 105 ИЛКС 75/15 | [9] | Цифровая конфиденциальность | Образовательные учреждения |
Индиана
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
Код Индианы Энн. § 24–4.9-3-3.5(б) | Цифровая конфиденциальность | Безопасность корпоративных данных |
Айова
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
2010 СФ 2215 | Медицинская конфиденциальность | Генетика | |
2019 ВШБ 14 | Медицинская конфиденциальность | Генетика | |
2019 ССБ 1071 | Медицинская конфиденциальность | Генетика | |
IC §§507B.4 | Медицинская конфиденциальность | Генетика | |
IC §§507B.4 | Медицинская конфиденциальность | Генетика | |
IC §§513B.9A | Медицинская конфиденциальность | Генетика | |
IC §§513B.10 | Медицинская конфиденциальность | Генетика |
Канзас
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
Канзас 2014 СБ 367 | Это законодательство штата Канзас запрещает школам собирать любую биометрическую информацию от учащегося, если учащийся (если он взрослый) или родитель (если учащийся несовершеннолетний) не подписали свое согласие. [5] | Медицинская конфиденциальность | Законы для несовершеннолетних |
КСА §72-6214 | Это законодательство штата Канзас запрещает школам собирать любую биометрическую информацию от учащегося, если учащийся (если он взрослый) или родитель (если учащийся несовершеннолетний) не подписали свое согласие. [5] | Медицинская конфиденциальность | Законы для несовершеннолетних |
Кентукки
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
Кентукки 2019 СБ 152 | Законодательство штата Кентукки гласит, что школа не имеет права собирать ДНК или кровь у учащихся, если не было выдано или предоставлено постановление суда или согласие родителей. [5] | Медицинская конфиденциальность | Законы для несовершеннолетних |
Кентукки 2014 HB 5 | Медицинская конфиденциальность | Генетика | |
Кентукки 2019 СБ 152 | Медицинская конфиденциальность | Генетика | |
КРС §304.12-085 | Медицинская конфиденциальность | Генетика | |
KRS §61.931 и последующие. | Медицинская конфиденциальность | Генетика |
Луизиана
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
2009 ХБ 406 | Медицинская конфиденциальность | Генетика | |
ЛРС 40:2210 | Медицинская конфиденциальность | Генетика | |
ЛРС 22:1023 | Медицинская конфиденциальность | Генетика | |
ЛРС 22:1097 | Медицинская конфиденциальность | Генетика | |
Ла. Преподобный Стат. § 51:1951 - §§ 1953 и 1955 | [9] | Цифровая конфиденциальность | Социальные сети |
Ла. Преподобный Стат. § 51: с 1951 по § 1952 и §§ с 1954 по 1955 годы. | [9] | Цифровая конфиденциальность | Образовательные учреждения |
Мэн
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
Мне. Преподобный Стат. Энн. синица. 22, § 1711-С | Законодательство штата Мэн гласит, что все данные о здоровье, включая генетическую информацию, должны быть конфиденциальными. [3] | Медицинская конфиденциальность | Шифрование собранных данных |
Мне. Преподобный Стат. Энн. синица. 22, § 1711-С | Законодательство штата Мэн гласит, что генетическое тестирование разрешено, если информация анонимна. [3] | Медицинская конфиденциальность | Уведомления и лечение пациентов |
МРС 22 §1711C | Медицинская конфиденциальность | Генетика | |
MRS 24A §2204 | Медицинская конфиденциальность | Генетика | |
26 Свода законов США § 616–619 | [9] | Цифровая конфиденциальность | Социальные сети |
Мэриленд
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
Доктор медицины Код Энн, генеральный директор здравоохранения. § 13–2002 | В этом законодательстве штата Мэриленд говорится, что общее правило распространяется на всех людей. [3] | Медицинская конфиденциальность | Уведомления и лечение пациентов |
2017 г. 974 г. | Медицинская конфиденциальность | Генетика | |
2019 ХБ 1127 | Медицинская конфиденциальность | Генетика | |
2019 НБ 716 | Медицинская конфиденциальность | Генетика | |
2019 ХБ 901 | Медицинская конфиденциальность | Генетика | |
2019 СБ 613 | Медицинская конфиденциальность | Генетика | |
2019 СБ 786 | Медицинская конфиденциальность | Генетика | |
2019 СБ 871 | Медицинская конфиденциальность | Генетика | |
Торговый кодекс штата Мэриленд §14-3501 и последующие. | Медицинская конфиденциальность | Генетика | |
Кодекс страхования штата Мэриленд §27-909 | Медицинская конфиденциальность | Генетика | |
Общий кодекс здравоохранения штата Мэриленд §19-706 | Медицинская конфиденциальность | Генетика | |
Кодекс правительства штата Мэриленд §20-601 и последующие. | Медицинская конфиденциальность | Генетика | |
Мэриленд Код Энн., Com. Закон § 14-3503(а) | Цифровая конфиденциальность | Безопасность корпоративных данных | |
Кодекс штата Мэриленд, Труд и Эмпайр. Закон § 3-712 | [9] | Цифровая конфиденциальность | Социальные сети |
Доктор Код, Ред. Закон § 26-401 | Цифровая конфиденциальность | Образовательные учреждения |
Массачусетс
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
Массачусетс 2013 Ч 1909 | Медицинская конфиденциальность | Генетика | |
Массачусетс 2015 Ч 1900 | Медицинская конфиденциальность | Генетика | |
Массачусетс 2017 H2814 | Медицинская конфиденциальность | Генетика | |
Массачусетс: MGL Public Health 111 §70G | Медицинская конфиденциальность | Генетика | |
201 Кодекс Массачусетса. 17.03 | Компании должны предпринять конкретные шаги для доступа к рискам безопасности, обучения сотрудников и выполнения других задач, связанных с безопасностью. [4] | Цифровая конфиденциальность | Безопасность корпоративных данных |
Мичиган
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
Мичиган, 2013 г., SB 178 | Медицинская конфиденциальность | Генетика | |
MCL § 500.2212c | Медицинская конфиденциальность | Генетика | |
MCL §500.3829a | Медицинская конфиденциальность | Генетика | |
MCL §§333.16221 | Медицинская конфиденциальность | Генетика | |
MCL §§333.17020 | Медицинская конфиденциальность | Генетика | |
MCL §§333.17520 | Медицинская конфиденциальность | Генетика | |
MCL § 37.271–37.278 | [9] | Цифровая конфиденциальность | Социальные сети |
MCL § 37.271–37.278 | [9] | Цифровая конфиденциальность | Образовательные учреждения |
Миннесота
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
Миннесота 2013 HF 5 | Медицинская конфиденциальность | Генетика | |
Миннесота 2019 HF 112 | Медицинская конфиденциальность | Генетика | |
MS §13.386 | Медицинская конфиденциальность | Генетика | |
MS §144.192 | Медицинская конфиденциальность | Генетика | |
MS §176.138 | Медицинская конфиденциальность | Генетика | |
МС §62В.06 | Медицинская конфиденциальность | Генетика | |
Миннесота Стат. §§ 325M.01–.09 | Любая информация, которая может быть использована для идентификации пользователя, не подлежит разглашению. Кроме того, поставщики интернет-услуг должны получить разрешение на раскрытие информации. [7] | Цифровая конфиденциальность | Персональная информация |
Миссисипи
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
Мисс Код. Энн. § 41-119–13 | Законодательство штата Миссисипи гласит, что информация о пациенте может быть раскрыта только в соответствии с правилами HIPAA. [3] | Медицинская конфиденциальность | Биобанки |
Миссури
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
МРС §§375.1300 | Медицинская конфиденциальность | Генетика | |
МРС §§375.1309 | Медицинская конфиденциальность | Генетика | |
Mo. Rev. Stat. § 182.815, 182.817 | Утверждается, что электронная книга похожа на книгу, поэтому пользователь должен «одолжить» ее в библиотеке и вернуть этот материал. Кроме того, библиотека может собирать информацию о читателях электронных книг. [7] | Цифровая конфиденциальность | Конфиденциальность электронной книги |
Монтана
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
Монт. Код Энн. § 39-2-307 | [9] | Цифровая конфиденциальность | Социальные сети |
Код МТ, сек. 30-14-1704 | [10] | Конфиденциальность данных | Уведомление о нарушении |
Код МТ, сек. 33-19-321 | [10] | Конфиденциальность данных | Страховые компании |
Код МТ, сек. 30-14-1704 | [10] | Конфиденциальность данных | Уведомление о нарушении |
Небраска
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
Наб. Преподобный Стат. 48-3501 и последующие. | [9] | Цифровая конфиденциальность | Социальные сети |
НРС §71-551 | Медицинская конфиденциальность | Генетика | |
Nebraska Stat. § 87-302(14) | Публикация неверной информации, касающейся идентифицирующей информации о людях, является незаконной. [7] | Цифровая конфиденциальность | Ложные и вводящие в заблуждение заявления в политике конфиденциальности |
Невада
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
Nev. Rev. Stat. § 629.161 | В законе штата Невада говорится, что генетическая информация должна быть уничтожена, если человек хочет выйти из исследования или если исследование закончилось. [3] | Медицинская конфиденциальность | Биобанки |
Нев. преподобный Стат. Энн. § 629.151 | Законодательство штата Невада гласит, что для проведения генетического тестирования необходимо предоставить согласие, за исключением случаев, когда данные собираются в анонимных исследовательских целях. [3] | Медицинская конфиденциальность | Согласие на сбор информации |
Невада 2009 СБ 426 | Медицинская конфиденциальность | Генетика | |
NRS §629.101 и последующие. | Медицинская конфиденциальность | Генетика | |
Преподобный Стат. § 603A.215 | Он требует, чтобы компании использовали шифрование для хранения определенных типов данных и соблюдали определенные процедуры при сохранении данных платежных карт. [4] | Цифровая конфиденциальность | Безопасность корпоративных данных |
НРС § 613.135 | [9] | Цифровая конфиденциальность | Социальные сети |
НРС § 603A.340 | Коммерческий интернет-сайт, онлайн-сервис или служба облачных вычислений, онлайн-приложение или мобильное приложение, которые собирают идентифицируемую личную информацию, известную на их странице конфиденциальности. Кроме того, они должны описать процесс сбора информации и разместить его на странице конфиденциальности. [7] | Цифровая конфиденциальность | Веб-сайты и онлайн-сервисы |
Пересмотренная статистика штата Невада. § 205.498 | Любая информация, которая может быть использована для идентификации пользователя, не подлежит разглашению. [7] | Цифровая конфиденциальность | Персональная информация, хранящаяся у интернет-провайдеров |
Nevada Stat. § 87-302(14) | Публикация неверной информации, касающейся идентифицирующей информации о людях, является незаконной. [7] | Цифровая конфиденциальность | Политика конфиденциальности |
Нью-Гэмпшир
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
Нью-Гэмпшир 2014 HB 1262 | Медицинская конфиденциальность | Генетика | |
Нью-Гэмпшир 2014 HB 1484 | |||
Нью-Гэмпшир 2014 HB 1586 | |||
Нью-Гэмпшир 2016 HB 1493 | |||
Нью-Гэмпшир 2017 HB 523 | |||
Нью-Гэмпшир 2018 HB 1373 | |||
Нью-Гэмпшир 2019 HB 536 | |||
Нью-Гэмпшир 2019 SB 316 | |||
Национальная служба здравоохранения §132:10-а В. | |||
Национальная служба здравоохранения §141-H:1 | |||
Национальная служба здравоохранения §141-H:2 | |||
Национальная служба здравоохранения §141:H-6 | |||
NH Rev. Stat. § 275:74 | [9] | Цифровая конфиденциальность | Социальные сети |
NH Rev. Stat. 189:70 | [9] | Цифровая конфиденциальность | Образовательные учреждения |
Нью-Джерси
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
Стат. Нью-Джерси. Энн. § 26:14-4 | Законодательство штата Нью-Джерси гласит, что пациенты больницы должны быть проинформированы, если они принимают участие в исследовании. [3] | Медицинская конфиденциальность | Уведомления и лечение пациентов |
Нью-Джерси 2018 A4640 | Медицинская конфиденциальность | Генетика | |
Нью-Джерси 2018 S3153 | Медицинская конфиденциальность | Генетика | |
NJS §10:5-43 и последующие. | Медицинская конфиденциальность | Генетика | |
N.J. Stat. § 34:6B-6 | [9] | Цифровая конфиденциальность | Социальные сети |
Стат. Нью-Джерси. § 18А:3-30 | [9] | Цифровая конфиденциальность | Образовательные учреждения |
Нью-Мексико
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
Стат. Нью-Мексико Энн. § 24-21–3 | Законодательство штата Нью-Мексико гласит, что для проведения генетического тестирования необходимо предоставить согласие, за исключением случаев, когда данные собираются в анонимных исследовательских целях. [3] | Медицинская конфиденциальность | Согласие на сбор информации |
Стат. Нью-Мексико Энн. § 24-21-3C(8) | Законодательство штата Нью-Мексико гласит, что данные могут собираться для медицинских регистров без необходимости анонимизации. [3] | Медицинская конфиденциальность | Согласие на сбор информации |
Стат. Нью-Мексико Энн. § 24-21–3 | Законодательство штата Нью-Мексико гласит, что генетическое тестирование разрешено, если информация является анонимной. [3] | Медицинская конфиденциальность | Уведомления и лечение пациентов |
Нью-Мексико 2013 SB 445 | Медицинская конфиденциальность | Генетика | |
Нью-Мексико 2015 HB 369 | Медицинская конфиденциальность | Генетика | |
Нью-Мексико 2019 HB 141 | Медицинская конфиденциальность | Генетика | |
NMSA §24-21-1 и последующие. | Медицинская конфиденциальность | Генетика | |
N.M. Stat. § 50-4-34 (охватывает только соискателей работы) | [9] | Цифровая конфиденциальность | Социальные сети |
N.M. Stat. § 21-1-46 | [9] | Цифровая конфиденциальность | Образовательные учреждения |
Нью-Йорк
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
Нью-Йорк Паб. Здоровье §§ 2442, 2444 | В этом законодательстве штата Нью-Йорк говорится, что общее правило распространяется на всех людей. [3] | Медицинская конфиденциальность | Уведомления и лечение пациентов |
Нью-Йорк 2019 А1911 | Медицинская конфиденциальность | Генетика | |
Нью-Йорк 2019 А465 | Медицинская конфиденциальность | Генетика | |
Нью-Йорк 2019 S1203 | Медицинская конфиденциальность | Генетика | |
НЙКЛ (CVR) 79-л | Медицинская конфиденциальность | Генетика |
Северная Каролина
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
Генеральная статистика Северной Каролины §§ 75-60 – 75-66 (Закон о защите от кражи личных данных) | [11] | Конфиденциальность данных | Кража личных данных |
Генеральная статистика Северной Каролины § 58-2-105 (Конфиденциальность медицинских и учетных записей) | [11] | Медицинская конфиденциальность | Медицинские записи |
Генеральная статистика Северной Каролины § 58-39-45 (Доступ к записанной личной информации) | [11] | Конфиденциальность данных | Записи |
Генеральная статистика Северной Каролины § 132–1.10 (Номера социального страхования и другая личная идентификационная информация) | [11] | Конфиденциальность данных | Личная идентификационная информация |
Северная Дакота
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
2015 СБ 2334 | Медицинская конфиденциальность | Генетика | |
НД Цент. Кодекс § 26.1-36-12.4 | Конфиденциальность медицинской информации. 1. Страховая компания, как определено в разделе 26.1-02-01, организация по поддержанию здоровья или любая другая организация, предоставляющая план медицинского страхования, подпадающий под действие государственного регулирования страхования, не может предоставлять, выдавать, оформлять или продлевать полис медицинского страхования или медицинского страхования. контракт на оказание услуг, за исключением случаев, когда конфиденциальность медицинской информации гарантирована в соответствии с настоящим разделом. Страховщик должен принять и поддерживать процедуры, гарантирующие, что вся идентифицируемая информация, хранимая страховщиком относительно здоровья, диагностики и лечения лиц, на которых распространяется полис или договор, адекватно защищена и остается конфиденциальной в соответствии со всеми федеральными законами и законами и правилами штата, а также профессиональные этические нормы. Если иное не предусмотрено законом, любые данные или информация, относящиеся к здоровью, диагнозу или лечению лица, застрахованного полисом или договором, или потенциального застрахованного, полученные страховщиком от этого лица или поставщика медицинских услуг, независимо от находится ли информация в бумажной форме, сохраняется ли она на микрофильме или хранится в форме, доступной компьютеру, является ли информация конфиденциальной и не может быть раскрыта какому-либо лицу | Конфиденциальность данных | Хранение данных |
Огайо
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
2018 SB 220 (также известный как Закон штата Огайо о защите данных) | (B) Программа кибербезопасности охватываемой организации должна быть разработана для выполнения всего следующего: (1) Защищать безопасность и конфиденциальность личной информации; (2) Защищать от любых ожидаемых угроз или опасностей для безопасности или целостности личной информации; (3) Защищать от несанкционированного доступа и приобретения личной информации, что может привести к существенному риску кражи личных данных или другого мошенничества для лица, к которому относится эта информация. (C) Масштаб и охват программы кибербезопасности организации, на которую распространяется действие страховки, согласно разделу (A) настоящего раздела, должны быть приемлемыми, если она основана на всех следующих факторах: (1) Размер и сложность объекта страхования; (2) характер и объем деятельности субъекта, на который распространяется действие страховки; (3) конфиденциальность личной информации, подлежащей защите; (4) Стоимость и доступность инструментов для повышения информационной безопасности и снижения уязвимостей; (5) Ресурсы, доступные застрахованному лицу. | Конфиденциальность данных | Уведомление о нарушении |
Оклахома
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
Оклахома 2013 HB 1384 | В этом законодательстве Оклахомы говорится, что генетическая информация не может быть получена от несовершеннолетних без вынесения постановления суда или согласия родителей или без прохождения несовершеннолетним тестирования на сифилис или инфекции, передающиеся половым путем, и ВИЧ. [5] | Медицинская конфиденциальность | Несовершеннолетние |
Оклахома ОС §25-2001 | В этом законодательстве Оклахомы говорится, что генетическая информация не может быть получена от несовершеннолетних без вынесения постановления суда или согласия родителей или без прохождения несовершеннолетним тестирования на сифилис или инфекции, передающиеся половым путем, и ВИЧ. [5] | Медицинская конфиденциальность | Несовершеннолетние |
Оклахома 2013 HB 1384 | Медицинская конфиденциальность | Генетика | |
ОС §25-2001 | Медицинская конфиденциальность | Генетика | |
ОС §36-3614.3 | Медицинская конфиденциальность | Генетика | |
40 Okla. Stat. § 173.2 | [9] | Цифровая конфиденциальность | Социальные сети |
Оклахома HB 1877 | В этом законодательстве штата Оклахома содержатся рекомендации по доступу работодателей к учетным записям сотрудников в социальных сетях, а также предусмотрены как исключения, так и дата вступления в силу. [9] | Конфиденциальность сотрудников; Цифровая конфиденциальность | Социальные сети |
Орегон
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
Или. Законы Гл. 680 (1995) | Этот закон штата Орегон был принят в 1995 году и гласил, что информация принадлежит лицу, от которого она была получена. [3] | Медицинская конфиденциальность | Биобанки |
Или. Законы Гл. 780 (1997) | Этот закон штата Орегон был принят в 1997 году и гласил, что генетическая информация может использоваться, если она анонимизирована. [3] | Медицинская конфиденциальность | Биобанки |
Или. Законы Гл. 588 (2001) | Этот закон штата Орегон был принят в 2001 году и гласит, что генетическая информация не принадлежит лицам, у которых она была собрана, и что генетическая информация должна оставаться анонимной и соответствовать законам о конфиденциальности. [3] | Медицинская конфиденциальность | Биобанки |
Орегон 2007 SB 244 | Медицинская конфиденциальность | Генетика | |
Орегон 2009 г. HB 2009 г. | Медицинская конфиденциальность | Генетика | |
ORS §192.531 и последующие. | Медицинская конфиденциальность | Генетика | |
Орегон. Преподобный Стат. Энн. § 646A.622 | Это законодательство имеет три важных аспекта, которые включают в себя: обучение сотрудников, регулярные проверки мер безопасности и обеспечение разумных мер защиты от хакерских атак. [4] | Цифровая конфиденциальность | Безопасность корпоративных данных |
ОРС § 659A.330 | Цифровая конфиденциальность | Конфиденциальность в социальных сетях | |
ОРС §§ 350.272, 350.274 | Цифровая конфиденциальность | Образовательные учреждения | |
ОРС § 646.607 | Публикация информации, не соответствующей поведению пользователя, является незаконной. [7] | Цифровая конфиденциальность | Веб-сайты или онлайн-сервисы |
ОРС § 646.607 | В нем говорится, что любая организация имеет право публиковать заведомо неверную информацию. [7] | Цифровая конфиденциальность | В Интернете размещены ложные и вводящие в заблуждение заявления |
Пенсильвания
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
Пенсильвания 2019 HB 245 | Медицинская конфиденциальность | Генетика | |
18 Па. CSA § 4107(a)(10) | Распространение мошеннической информации в Интернете является незаконным. [7] | Цифровая конфиденциальность | В Интернете размещены ложные и вводящие в заблуждение заявления |
Род-Айленд
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
Род-Айленд 2019 S234 | [5] | Медицинская конфиденциальность | Генетика |
РИГЛ §§27-18-52 | [5] | Медицинская конфиденциальность | Генетика |
РИГЛ §§27-18-52.1 | [5] | Медицинская конфиденциальность | Генетика |
РИГЛ §§27-19-44 | [5] | Медицинская конфиденциальность | Генетика |
РИГЛ §§27-19-44.1 | [5] | Медицинская конфиденциальность | Генетика |
РИГЛ §§27-20-39 | [5] | Медицинская конфиденциальность | Генетика |
РИГЛ §§27-20-39.1 | [5] | Медицинская конфиденциальность | Генетика |
РИГЛ §§27-41-53 | [5] | Медицинская конфиденциальность | Генетика |
РИГЛ §§27-41-53.1 | [5] | Медицинская конфиденциальность | Генетика |
Генерал Род-Айленда Лоус Энн. § 11–49.3-2(а) | Законодательство гласит, что уровень программ цифровой безопасности, которые должна иметь компания, зависит от ее размера. [4] | Цифровая конфиденциальность | Безопасность корпоративных данных |
Общие законы РИ § 28-56-1–6 | Цифровая конфиденциальность | Конфиденциальность в социальных сетях | |
Общие законы РИ, § 16-103-1–6 | Цифровая конфиденциальность | Образовательные учреждения |
Южная Каролина
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
Южная Каролина 2010 SB 1224 | Медицинская конфиденциальность | Генетика | |
SCCL §38-93 и след. | Медицинская конфиденциальность | Генетика | |
SCCL §§38-93-10 и последующие. | Медицинская конфиденциальность | Генетика |
Южная Дакота
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
SDCL §§34-14-21 и последующие. | Медицинская конфиденциальность | Генетика |
Теннесси
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
Теннесси 2018 HB 2690 | Медицинская конфиденциальность | Генетика | |
Теннесси 2018 SB 2029 | Медицинская конфиденциальность | Генетика | |
Кодекс штата Теннесси §§ 50-1-1001–-1004 | Цифровая конфиденциальность | Конфиденциальность в социальных сетях | |
ТК §49-1-702 | Законодательство штата Теннесси гласит, что письменный родительский контент должен быть получен до проведения любого медицинского осмотра несовершеннолетнего. [5] | Медицинская конфиденциальность | Генетическая информация несовершеннолетних |
Техас
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
Техас 2017 HB 2891 | Медицинская конфиденциальность | Генетика | |
Кодекс TS (гражданская практика и средства правовой защиты) §74.052 | Медицинская конфиденциальность | Генетика | |
Кодекс TS (страхования) §546.001 и последующие. | Медицинская конфиденциальность | Генетика | |
Кодекс TS (профессии) §58.001 и последующие. | Медицинская конфиденциальность | Генетика |
Юта
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
Юта 2016 HB 358 | Медицинская конфиденциальность | Генетика | |
UC §26-45-101 и след. | Медицинская конфиденциальность | Генетика | |
UC §53A-1-1401 и последующие. | Медицинская конфиденциальность | Генетика | |
Код Юты Энн. § 13-44-201(1)(а) | Цифровая конфиденциальность | Безопасность корпоративных данных | |
Кодекс штата Юта § 34-48-201 и последующие. | [9] | Цифровая конфиденциальность | Социальные сети |
Кодекс штата Юта § 53B-25-101 и последующие. | [9] | Цифровая конфиденциальность | Образовательные учреждения |
Кодекс штата Юта §§ 13-37-201–-203 | Должен сообщить потребителю, что его информация используется для получения прибыли/маркетинговой стратегии. [7] | Цифровая конфиденциальность | Раскрытие или передача личной информации |
Вермонт
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
VSA 18 §9331 и последующие. | Медицинская конфиденциальность | Генетика | |
21 VSA § 495l | [9] | Цифровая конфиденциальность | Социальные сети |
ВА С § B-2018-01 | Этот закон регулирует то, как частные учреждения обрабатывают информацию о потребителях/клиентах. | Финансовая конфиденциальность | Регулирование частных учреждений |
Вирджиния
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
Вирджиния Код Энн. §§ с 32.1-162.16 по 32.1-162.20 | Законодательство штата Вирджиния гласит, что общее правило распространяется на всех людей. [3] | Медицинская конфиденциальность | Уведомления и лечение пациентов |
Кодекс штата Вирджиния §§ 38.2-508.4 | Медицинская конфиденциальность | Генетика | |
Кодекс штата Вирджиния §§38.2-613 | Медицинская конфиденциальность | Генетика | |
Идти. Кодекс § 40.1-28.7:5 | [9] | Цифровая конфиденциальность | Социальные сети |
Идти. Кодекс § 23.1-405 | [9] | Цифровая конфиденциальность | Образовательные учреждения |
НВ 2081 | Этот закон гласит, что работодателям запрещено требовать от сотрудников добавлять работодателя, руководителя или администратора в свои социальные сети или изменять настройки конфиденциальности. [9] | Цифровая конфиденциальность | Социальные сети |
Вашингтон
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
Вашингтон 2017 HB 2213 | Медицинская конфиденциальность | Генетика | |
RCW §70.02.010 и последующие. | Медицинская конфиденциальность | Генетика | |
RCW §§ 49.44.200 и 49.44.205 | [9] | Цифровая конфиденциальность | Социальные сети |
Западная Вирджиния
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
Западная Вирджиния 2016 HB 4261 | Медицинская конфиденциальность | Генетика | |
Западная Вирджиния: WVC §18-2-5h | Медицинская конфиденциальность | Генетика | |
Кодекс WV § 21-5H-1 | [9] | Цифровая конфиденциальность | Социальные сети |
Висконсин
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
Висконсин Стат. § 995.55 | [9] | Цифровая конфиденциальность | Социальные сети |
Висконсин Стат. § 995.55 | [9] | Цифровая конфиденциальность | Образовательные учреждения |
Вайоминг
[ редактировать ]Название статьи | Цель | Тип защищенной конфиденциальности | Закон о |
---|---|---|---|
Вайоминг WSA §35-31-101 и далее. | Медицинская конфиденциальность | Генетика |
См. также
[ редактировать ]- Законы о конфиденциальности США
- Медицинская конфиденциальность
- Финансовая конфиденциальность
- Закон о конфиденциальности
- Конфиденциальность информации
Ссылки
[ редактировать ]- ^ Перейти обратно: а б Дилберт, Роберт (2016). «Обеспечение соблюдения кибербезопасности в США: ведущая роль Федеральной торговой комиссии и генеральных прокуроров штатов». Обзор законодательства Кентукки . 43 : 1–28 – через JSTOR.
- ^ Перейти обратно: а б Законодательная информация Калифорнии (7 октября 2021 г.). «Конфиденциальность SB-41: компании, занимающиеся генетическим тестированием» .
- ^ Перейти обратно: а б с д и ж г час я дж к л м н тот п д р с т в v В х и С аа аб Харрелл, Хизер (2016). «Законы о биобанковских исследованиях и конфиденциальности в США». Журнал права, медицины и этики . 44 (1): 106–127. дои : 10.1177/1073110516644203 . ПМИД 27256128 .
- ^ Перейти обратно: а б с д и ж г Коссефф, Джефф (2018). «Определение закона о кибербезопасности». Обзор законодательства штата Айова . 103 (3): 985–1031.
- ^ Перейти обратно: а б с д и ж г час я дж к л м н тот п д р с т в v В х и С аа «База данных политики и законодательства — просмотр всех записей» . Национальный институт исследования генома человека (NHGRI) . Проверено 21 марта 2019 г.
- ^ Перейти обратно: а б «Закон Аляски о защите личной информации – Законы о защите потребителей» . Law.alaska.gov . Проверено 29 апреля 2019 г.
- ^ Перейти обратно: а б с д и ж г час я дж к л м н тот п д р с т в v В х и С аа «Законы штата, касающиеся конфиденциальности в Интернете» . www.ncsl.org . Проверено 4 апреля 2019 г.
- ^ «Подвиньтесь, CCPA: Калифорнийский закон о правах на неприкосновенность частной жизни сейчас в центре внимания» . news.bloomberglaw.com . Проверено 10 декабря 2020 г.
- ^ Перейти обратно: а б с д и ж г час я дж к л м н тот п д р с т в v В х и С аа аб и объявление но «Государственные законы о конфиденциальности в социальных сетях» . www.ncsl.org . Проверено 4 апреля 2019 г.
- ^ Перейти обратно: а б с «Законы Монтаны о конфиденциальности и анализ соответствия требованиям кадров» . www.blr.com . Проверено 1 мая 2019 г.
- ^ Перейти обратно: а б с д «Обзор правил конфиденциальности данных Северной Каролины» . Решения по обеспечению конфиденциальности КСО . Проверено 1 мая 2019 г.