27 באפריל 2024 7:31

קולורדו בדרך להצטרף למדינות שיש להם חוק הגנה על המידע.

הצעות חוק הגנת המידע של קולורדו (CPA) פורסמה לאחרונה (30.09.2022). המדובר בטיוטה ארוכה ומורכבת של כללים העוסקים בהגנה על המידע האישי ומטילים שורה של חובות על הגורמים האוספים ומעבדים מידע אישי.

טיוטת החוק יוצרת הגדרה חדשה של נתונים ביומטריים, הדומה אך אינה זהה להגדרות בחוקים אחרים במדינות בארצות-הברית. הגדרה זו חשובה מכיוון שהרגולטור בקולרדו דורש מגורמים השולטים במידע לקבל הסכמה לאיסוף נתונים ביומטריים, אך אינו מגדיר מונח זה, הזוכה להגדרה עתה בטיוטת החוק.

טיוטת החוק מספקת בהירות והכוונה לגבי האופן שבו הגורמים השולטים במידע חייבים לקבל ולהגיב לבקשות צרכנים. חלק גדול מהדרישות הללו דומות לאלו הקיימות בחוק הפרטיות לצרכן בקליפורניה (CCPA).

הדרישות ביחס להודעה שיקבלו מושאי המידע בעת איסוף מידע מהם מתמקדות במטרות עיבוד המידע, בניגוד להתמקדות של ה-CCPA בקטגוריות של מידע אישי. כך, למשל, מעבדי המידע יהיו חייבים לפרט את מטרות העיבוד, ולכל מטרה, לספק מידע מלא, כגון פרוט מדויק של הנתונים האישיים המעובדים למטרה זו. טיוטת החוק כוללת דרישות נרחבות לשקיפות של מעבדי המידע מול מושאי המידע. בנוסף נדרשים מעבדי המידע להודיע מראש מהם לוחות הזמנים לשמירת המידע.

טיוטת החוק יוצרת קטגוריה חדשה של נתונים רגישים המבוססת על נתונים המתקבלים מעיבודי מידע ומחייבת, בין היתר, כי תוצרי עיבוד מידע יימחקו לא יאוחר מ-12 שעות לאחר האיסוף, אם מעבדי המידע יאספו אותם ללא הסכמה. בתוך כל כוללת טיוטת החוק פרוט של דרך מילוי החובה להשגת הסכמת מושאי המידע.

עוד כוללת טיוטת החוק דרישות נרחבות לביצוע הערכות הגנת מידע, אשר הופכת את נושא אבטחת המידע לכדי משימה מרכזית עבור הגורמים האוספים ומעבדים מידע אישי.

שתפו את הפוסט:

Facebook
Twitter
LinkedIn

דירוג האיכות של Dun's 100 לשנת 2024: משרד דן חי ושות' דורג שוב בקבוצת האיכות הראשונה בתחום הסייבר

דירוג האיכות של מדריך dun’s 100 פרסם את דירוג משרדי עורכי הדין לשנת 2024. בתחום הסייבר המדריך דירג, את משרד דן חי ושות', שוב, תחת ...

הרשות להגנת הפרטיות פרסמה גילוי דעת בנושא איסוף מספרי תעודות זהות וצילום תעודות זהות

בעת האחרונה ישנה מגמה גוברת של בתי עסק הדורשים מהלקוח למסור מספר תעודת זהות לצורך מתן שירות, ולעיתים אף דורשים למסור צילום של תעודת הזהות ...

טיוטת מסמך מדיניות חדשה בנושא איסוף ושימוש במידע ביומטרי במקום העבודה

על רקע המגמה הגוברת בשימוש טכנולוגיות לזיהוי ביומטרי אשר נעשה על ידי ארגונים לצרכי בקרת נוכחות עובדיהם, הרשות להגנת הפרטיות פרסמה לאחרונה (15.02.2024) מסמך מדיניות ...

באירופה עובדים. ה-AI ACT אושר.

מאת : צוות דן חי הפרלמנט האירופי אישר (13.03.2024) את תקנות הבינה המלאכותית (AI ACT). המדובר בחקיקה הראשונה מסוגה בעולם ובאה להסדיר את הפיתוח ההפעלה ...
דילוג לתוכן