除此之外,还有持续不断的“脱欧之战”。说英国正处于不确定状态,实在是轻描淡写——未来还有比数据隐私更大的问题。英国居民隐私权将转向一套新的法律,而欧盟公民则继续遵守《通用数据保护条例》(GDPR),这很可能在数据隐私方面造成巨大的混乱。此外,欧盟、英国和美国之间的数据传输机制也有可能中断,这一点也值得考虑。
加州和CCPA
显然,理解并实施2020年加州《消费者了重大挑战。我们曾协助多家在加州拥有商业利益的中型企业,包括财富500强企业,预计其影响将与2018年5月颁布的《通用数据保护条例》(GDPR) 相媲美。主要区别在于,受该法案约束的公司所需时间相对较短,且法律要求更为复杂。
无论您对该立法的基本结构和内容有何看法,人们普遍认为《加州消费者隐私法》当前版本中使用的语言极其令人困惑。
一家美国律师事务所最近评论说,由于该法律的规定涉及数据流的交叉,企业现在必须提前做好准备,以解决“与上下游业务伙伴的复杂问题”。
与 GDPR 一样,CCPA 2.0 也即将出台——而且由于修订法规和新法规尚未最终确定,最终的合规将绝非易事。
联邦贸易委员会
许多人仍然认为联邦贸易委员会(FTC)是主要的数据隐私监管机构。然而,FTC 的绝大多数行动并非集中在隐私方面,而是数据安全问题上。今年早些时候,该部门对遭遇数据泄露的公司采取了严厉措施,并处以巨额罚款。
各种新的调查程序也正在进行中,使得隐私从业者和受监管公 现金应用程序数据库 司都密切关注联邦贸易委员会的一举一动,但与此同时,很明显,联邦贸易委员会在一定程度上受到其自身主要执法工具的阻碍——该工具通常不提供首先处以罚款的手段。
很明显,联邦贸易委员会正在寻找方法来加强其数据隐私执法力度。
联邦立法——国家隐私法的“难以捉摸的蝴蝶”
联邦隐私法。嗯,这里没什么好说的。这项可能对州级隐私权构成“当头一棒”的法案已经争论了近20年。而且目前仍然没有任何迹象表明短期内会有任何实质性的进展。话虽如此,许多人认为,GDPR、加州CCPA,以及涉及大型科技公司的各类隐私侵犯和数据安全丑闻的综合影响,使得制定一部国家隐私法的可能性越来越大。