Закон Калифорнии «Сияй светом»
Закон «Сияй светом» | |
---|---|
![]() Государственная печать Калифорнии | |
Законодательное собрание штата Калифорния, сессия 2003–2004 гг. | |
| |
Цитирование | Гражданский кодекс штата Калифорния § 1798.83 |
Принят | Законодательное собрание штата Калифорния, сессия 2003–2004 гг. |
Принят | Сенат: 24 сентября 2003 г.; Ассамблея: 8 сентября 2003 г. |
Подписано | 23 сентября 2003 г. |
Началось | 1 января 2005 г. |
Законодательная история | |
законопроекта Название | Личная информация: раскрытие специалистам по прямому маркетингу. |
Цитата Билла | КА СБ 27 |
Представлено | Лиз Фигероа |
Представлено | 2 декабря 2002 г. |
Ключевые слова | |
конфиденциальность, личная информация, раскрытие, посредничество в списках |
Калифорнии Закон «Сияй светом» (Гражданский кодекс штата Калифорния, § 1798.83). [ 1 ] [ 2 ] ) — это закон о конфиденциальности , принятый Законодательным собранием штата Калифорния в 2003 году. Он стал активной частью Гражданского кодекса Калифорнии 1 января 2005 года. Это считается одной из первых попыток законодательного собрания штата в США изменить эту практику. обмена личной информацией клиентов в маркетинговых целях, также известный как «посредничество в списках». [ 3 ] Закон определяет процедуры, требующие от компаний раскрывать по запросу жителя Калифорнии, какая личная информация была передана третьим лицам, а также сторонам, которым эта информация была передана. Закон также определяет конкретные формулировки, которые компании, ведущие бизнес с жителями Калифорнии, должны включать в свою политику конфиденциальности в Интернете . [ 4 ]
История
[ редактировать ]Первоначальный законопроект, Калифорния SB 27, был внесен в Сенат штата Калифорния Лиз Фигероа в декабре 2002 года. [ 5 ] Соавторами законопроекта были сенаторы штатов Деде Альперт, Шейла Кюль , Глория Ромеро и Нелл Сото . [ 5 ]
Законопроект возник из-за растущей обеспокоенности деловой практикой, при которой личная информация потребителей, собранная компанией, с которой потребитель ведет бизнес, продавалась другим сторонним компаниям без ведома потребителя. В поддержку законопроекта офис Фигероа предложил Сенату штата многочисленные примеры списков личной информации, доступных для покупки в Интернете. Офис Фигероа написал:
Прозрачность является критерием доверия потребителей к обработке информации... Поскольку конфиденциальность по определению является настолько личной, что потребитель должен сделать рациональный, осознанный и личный выбор: подписаться, отказаться или просто заняться своим бизнесом. в других местах потребитель должен знать, «кто, что, где и когда» о том, как компания обрабатывает личную информацию. [ 6 ]
После одобрения в Сенате законопроект поступил в Ассамблею штата Калифорния , где возник ряд опасений по поводу «неоправданного бремени», возложенного на бизнес. [ 6 ] Авторы внесли несколько изменений с учетом интересов бизнеса, в том числе добавили положение, предоставляющее бизнесу 90 дней на «устранение нарушения», а также исключение для малого бизнеса. Изменения также предоставили предприятиям возможность либо отвечать на входящие запросы от потребителей, которые хотят знать, как используется их информация, либо разрешить пользователям отказаться и «не допустить распространения их информации в маркетинговых целях». [ 6 ]
В законопроект трижды вносились поправки в Сенате штата и пять раз в Ассамблее штата. Он был принят Ассамблеей 8 сентября 2003 г. и Сенатом 12 сентября 2003 г. 24 сентября 2003 г. губернатор Грей Дэвис подписал его, придав ему силу закона. Законопроект вступил в силу 1 января 2005 года. [ 7 ]
Требования
[ редактировать ]Закон применяется ко всем коммерческим предприятиям, которые ведут бизнес с любым жителем Калифорнии и «поделились личной информацией клиентов с другими компаниями для использования в прямом маркетинге в течение непосредственно предшествующего календарного года». [ 3 ] за исключением предприятий со штатом менее 20 сотрудников, федеральных финансовых учреждений, некоммерческих организаций, политических групп и политиков, поставщиков публичных записей о недвижимости и бюро кредитных историй. [ 8 ] Компании, которые поддерживают бесплатную и общедоступную политику конфиденциальности, которая позволяет пользователям соглашаться или отказываться от обмена информацией, также освобождаются от уплаты налога. Закон определяет «клиента» как «физическое лицо, являющееся резидентом Калифорнии, которое предоставляет личную информацию предприятию во время создания или на протяжении всего срока действия установленных деловых отношений, если деловые отношения в первую очередь предназначены для личных, семейных или бытовых целей». [ 2 ] Бизнес не обязательно должен находиться в Калифорнии, у него просто должен быть один клиент, проживающий в этом штате.
Персональная информация
[ редактировать ]В соответствии с законом «Shine the Light» Калифорния определяет 27 категорий «личной информации», раскрываемой третьим лицам. [ 2 ]
Категории личной информации | ||
---|---|---|
Имя и адрес | электронной почты Адрес | Возраст или дата рождения |
Имена детей | Электронная почта или другие адреса детей | Количество детей |
Возраст или пол детей | Высота | Масса |
Раса | Религия | Занятие |
Номер телефона | Образование | Принадлежность к политической партии |
Состояние здоровья | Лекарственные препараты, методы лечения или медицинские изделия или оборудование, используемые | Вид продукта, который клиент купил, взял в аренду или взял напрокат. |
Недвижимость куплена, сдана в аренду или арендована | Вид предоставляемой услуги | Номер социального страхования |
Номер банковского счета | Номер кредитной карты | Номер дебетовой карты |
Банковский или инвестиционный счет, баланс дебетовой или кредитной карты | История платежей | Информация, касающаяся кредитоспособности, активов, доходов или обязательств клиента. |
Уведомления и контактные пункты
[ редактировать ]Закон требует, чтобы компания установила специальное контактное лицо — адрес электронной почты, почтовый адрес или номер телефона или факса — куда они могут направлять запросы о раскрытии информации. Кроме того, бизнес должен выполнить хотя бы одно из следующих действий:
- В достаточном количестве предоставьте всем сотрудникам, которые могут контактировать с потребителями, контактные данные, чтобы, если потребитель спросит о правилах конфиденциальности, сотрудник мог предоставить контактную информацию;
- Добавьте ссылку на свою домашнюю страницу под названием «Ваши права на конфиденциальность» или «Ваши права на конфиденциальность в Калифорнии» или включите одну из этих фраз в том же стиле, что и заголовок «Политика конфиденциальности» на странице политики конфиденциальности компании (ссылка с главной страницы компании). страница). В этом разделе или на отдельной странице «Ваши права на конфиденциальность» должны описываться права клиента, изложенные в законе, и предоставляться информация потребителю относительно назначенного контактного лица;
- Размещайте или делайте доступной контактную информацию везде, где клиент взаимодействует с сотрудниками компании в Калифорнии. [ 2 ]
Раскрытие информации и нарушения
[ редактировать ]Предприятия должны предоставить потребителю полный список всей личной информации, раскрытой третьим лицам, и характер этой информации в течение 30 дней с момента запроса (150 дней, если запрос направляется на другой адрес или контактный пункт, который не является назначенным контактным лицом). . Однако закон требует, чтобы бизнес отвечал на запросы одного клиента только один раз в календарный год. В ответе должны быть указаны категории раскрываемой информации и компании, которым она была раскрыта в последнем календарном году. [ 8 ] Компании, политика конфиденциальности которых позволяет пользователям соглашаться или отказываться от участия, могут отвечать на запросы о раскрытии информации, предоставляя информацию о том, как согласиться или отказаться от участия. [ 8 ]
Если компания получает уведомление о том, что она не выполнила требования, предоставив неполную информацию или вообще не ответив на запрос, закон предоставляет ей льготный период в 90 дней для предоставления полной информации по запросу. [ 2 ] Однако, если компания не может удовлетворить запрос потребителя в соответствии с законом, этот клиент имеет право на возмещение гражданского ущерба в размере до 500 долларов США. Если компания умышленно не выполняет требования, ущерб увеличивается до 3000 долларов плюс гонорары адвоката. [ 8 ]
Уровень соответствия
[ редактировать ]Хотя закон официально вступил в силу 1 января 2005 года, независимое исследование 2009 года обнаружило доказательства неравномерного соблюдения закона. Исследователи составили список из 112 предприятий, на которые распространяется действие SB 27, и не предоставили возможности отказа, которая освобождала бы их от обязательного раскрытия информации. Когда этим 112 предприятиям были вручены запросы о раскрытии информации, только 59 из них ответили, как того требует закон. [ 9 ]
Ссылки
[ редактировать ]- ^ Гражданский кодекс правительства Калифорнии § 1798.83. Архивировано 23 августа 2013 г. в Wayback Machine . добавлено 28 июля 2013 г.
- ^ Перейти обратно: а б с д и Гражданский кодекс штата Калифорния § 1798.83 . Проверено 1 марта 2011 г.
- ^ Перейти обратно: а б Электронный информационный центр конфиденциальности (EPIC). «Калифорния SB 27, Закон «Сияй светом».»
- ^ Ник Либер. « Почему политика конфиденциальности вашего веб-сайта важнее, чем вы думаете ». BusinessWeek , 12 августа 2009 г. Проверено 1 марта 2009 г.
- ^ Перейти обратно: а б Законодательное собрание штата Калифорния. Сенатский законопроект 27, разделенная версия. Архивировано 29 августа 2006 г. в Wayback Machine . Подано государственному секретарю штата Калифорния 25 сентября 2003 г. Проверено 1 марта 11.
- ^ Перейти обратно: а б с Юридический комитет Сената Калифорнии. Анализ законопроекта, Законопроект Сената SB 27. Архивировано 26 декабря 2008 г. в Wayback Machine , 2003 г. Проверено 01 марта 2011 г.
- ^ «SB 27 Полная история счетов» . Сенат штата Калифорния. Архивировано из оригинала 29 августа 2006 г. Проверено 2 марта 2011 г.
- ^ Перейти обратно: а б с д Информационный центр по правам на конфиденциальность. « Калифорнийский закон «Сияй свет» вступает в силу 1 января 2005 г. Архивировано 24 мая 2011 г. в Wayback Machine ». Пресс-релиз. Размещено 29 декабря 2004 г. Проверено 1 марта 11.
- ^ Лорен Томас и Крис Джей Хуфнэгл. Изучение обмена информацией посредством калифорнийского закона «Сияй свет» . 13 августа 2009 г.
Внешние ссылки
[ редактировать ]- SB 27 (2003–2004): Сенат штата Калифорния
- Гражданский кодекс Калифорнии § 1798.83
- Крис Хуфнэгл и Дженнифер Кинг. «Обмен информацией для потребителей: там, где еще не светит солнце» . 17 декабря 2007 г. Исследование практики обмена информацией о раскрытии информации, запрошенном в соответствии с SB 27.
- Международная ассоциация специалистов по конфиденциальности. « Калифорнийские законы о конфиденциальности выходят за пределы Калифорнии ». Йорк, Мэн: 7 декабря 2004 г.
- Энтони Д. Милевски-младший « Соблюдение законов Калифорнии о конфиденциальности: федеральный закон также обеспечивает руководство для предприятий по всей стране ». Юридический факультет Вашингтонского университета Шидлера. 2 Шидлер Ю.Л. Ком. & Техн. 19 (14 апреля 2006 г.).
- РидСмит. « Последствия калифорнийского закона «Сияй свет» .» Предупреждение клиента, 1 июля 2005 г.
- Уайт и Кейс. « Растущее развитие конфиденциальности в США ». Презентация. Пятый ежегодный глобальный симпозиум по конфиденциальности, 12 апреля 2005 г.