美国科罗拉多州正式颁布《科罗拉多州隐私法案》

全球网络安全资讯2021-07-13 00:00:00

7月8日,美国科罗拉多州州长签署颁布了《科罗拉多州隐私法案》,使科罗拉多州成为继加利福尼亚州和弗吉尼亚州之后第三个颁布全面隐私立法的美国州,法案将于2023年7月1日生效。

《科罗拉多州隐私法案》的内容要点包括:

一是适用范围,法案设置了适用“门槛”,适用于每年收集和存储超过100,000名消费者数据或从超过25,000名消费者数据中赚取收入的企业,不适用于受《格拉姆-里奇-布莱利法案》(Gram- Leach-Bliley Act,GLBA法案)监管的部分金融机构及高等学校。

二是消费者权利,明确了消费者享有访问权、纠正权、删除权、数据可携带权、选择退出权和申诉权等权利。

三是数据处理者的义务,主要包括透明性义务、目的告知义务、数据最小化义务、避免数据二次使用义务、数据防护义务、避免非法歧视义务、敏感数据处理义务、数据保护评估义务、数据处理合同约束等。

四是法案执行,规定由州总检察长和22名州检察官进行执法,虽然没有明确具体罚则,但违反《消费者权益保护法》的行为受该法案管辖,由此可以判定,针对违法企业单次罚款最高可达20,000美元。

(新闻来源: https://iapp.org/news/a/colorado-privacy-act-becomes-law/)
科罗拉多
本作品采用《CC 协议》,转载必须注明作者和本文链接
一所美国大学通知数千名前学生和现任学生,他们的个人信息可能在最近的一次数据泄露中遭到破坏。
7月8日,美国科罗拉多州州长签署颁布了《科罗拉多州隐私法案》,使科罗拉多州成为继加利福尼亚州和弗吉尼亚州之后第三个颁布全面隐私立法的美国州,法案将于2023年7月1日生效。
没说“勒索攻击”
Zoll生产一系列设备,包括除颤和监测工具,以及用于循环和心肺复苏反馈、数据管理、治疗温度管理和通气的设备。医疗设备制造商 Zoll 表示,1月份的一次网络攻击暴露了其超过100万人的敏感信息。Zoll 表示,他们对该事件的调查“正在进行中”。Zoll 为受害者提供为期两年的 Experian 身份盗窃保护服务。Zoll 此前曾在 2018 年宣布数据泄露,最终导致他们在一年后起诉IT供应商梭子鱼网络。Zoll声称供应商负责在服务器迁移过程中暴露电子邮件服务器。
美国全球服装和鞋类巨头 VF 公司(旗下拥有 Supreme、Vans、Timberland 和 The North Face 等品牌)披露了一起导致运营中断的安全事件。VF Corp. 是一家总部位于科罗拉多州的服装公司,拥有 13 个全球知名品牌。该公司拥有 35000 名员工,年收入达 116 亿美元。除上述品牌外,VF Corp. 还拥有 Dickies、Eastpak、Kipling、N
禁用了双因素身份验证(2FA)的AT&T公司电子邮件账户访问权限也在俄语黑客的售货清单上,标价7000美元。
随后PFC在一份声明中承认了入侵者通过进入系统文件访问了某些包含个人信息的文件。不过PFC表示正在联系可能受到此次勒索攻击影响的个人,并将为他们提供免费的信用监控。据DHHS 称,那次攻击可能影响了近200万条记录。根据HIPAA Journal本月早些时候从DHHS 办公室收集的数据,自2011年以来,医疗违规事件一直在稳步上升。
美国各州设立隐私法案可能导致州内和州外企业合规成本高企。
Palantir公司名称来源于《指环王》,palantir是“seeing-stone”,可穿越时空、洞悉世间一切。公司于2003年5月注册成立,总部设在美国科罗拉多州的丹佛,专门从事大数据分析。2020年9月29日登陆纽交所,估计潜在市场超过千亿美元。
美国全球服装和鞋类巨头公司 VF 披露了一起导致运营中断的网络安全事件。据悉,VF 旗下拥有 Supreme、Vans、Timberland 和 The North Face 等知名品牌。
全球网络安全资讯
暂无描述