美国联邦贸易委员会:健康应用必须通知消费者数据使用情况

全球网络安全资讯2021-09-17 16:33:17

在周三发布的一份政策简报中,欧盟委员会澄清说,收集或使用消费者健康信息的医疗保健应用程序受《健康违规通知规则》的约束,该规则要求 1996 年《健康保险可移植性和责任法案》(HIPAA)未涵盖的实体在健康数据被泄露时通知消费者。

在公开虚拟会议期间举行的3/2投票中,联邦贸易委员会同意批准一项政策声明,确认健康应用程序和连接设备的开发人员被视为医疗保健提供商,并且他们未经授权披露的敏感信息构成违规行为。

必须报告每一次违规事件,即使是因恶意网络攻击而未发生的违规事件。联邦贸易委员会指出,不遵守该规则的公司每天可能受到高达43 792美元的罚款。

联邦贸易委员会(FTC)在一份声明中说,"健康应用程序可以跟踪从糖尿病患者血糖水平到心脏健康,从生育能力到睡眠等所有内容,越来越多地从消费者那里收集敏感和个人数据。

这些应用有责任确保他们收集的数据的安全,其中包括防止未经授权访问此类信息。

委员会指出,在COVID-19大流行期间,收集个人健康数据的健康应用程序和其他连接设备的使用有所增加。它指出,尽管骗子和网络攻击者是"成熟"的目标,但此类应用程序的隐私保护"太少"。

联邦贸易委员会主席Lina M. Khan说:"虽然这项规则对滥用我们个人信息的科技公司施加了某种程度的责任,但一个更根本的问题是敏感健康信息的商品化,公司可以利用这些数据来提供行为广告或为用户分析提供动力。

鉴于基于监控的广告越来越普遍,委员会应首先审查正在收集哪些数据,以及特定类型的商业模式是否创造了必然使用户处于危险之中的激励措施。

本作品采用《CC 协议》,转载必须注明作者和本文链接
美国联邦贸易委员会 (FTC) 已警告健康应用程序和连接设备的开发人员,他们必须消费者披露数据使用情况,否则将面临罚款。
此前,本公号发表过的关于数据要素治理的相关文章包括: 《非个人数据在欧盟境内自由流动框架条例》全文中文翻译(DPO沙龙出品) 简析欧盟《数字市场法》关于数据方面的规定 数据流通障碍初探——以四个场景为例 对“数据共享合法化”的分析与思考系列之一:以《关于欧洲企业间数据共享的研究》为起点 对“数据共享合法化”的分析与思考 系列之二 ——欧盟B2B数据共享的案例研究 对“数据共享合法化”的分析与思考
一直关注数据安全,公号君决定新开一个系列的研究笔记,关注数据要素治理。此前,本公号发表过的关于数据要素治理的相关文章包括: 《非个人数据在欧盟境内自由流动框架条例》全文中文翻译(DPO沙龙出品) 简析欧盟《数字市场法》关于数据方面的规定 数据流通障碍初探——以四个场景为例 对“数据共享合法化”的分析与思考系列之一:以《关于欧洲企业间数据共享的研究》为起点 对“数据共享合法化”的分析与思考 系列之
2022年1月,国务院印发《“十四五”数字经济发展规划》(以下简称“规划”),明确了“十四五”时期推动数字经济健康发展的指导思想、基本原则、发展目标、重点任务和保障措施。规划指出,数字经济是继农业经济、工业经济之后的主要经济形态,是以数据资源为关键要素,以现代信息网络为主要载体,以信息通信技术融合应用、全要素数字化转型为重要推动力,促进公平与效率更加统一的新经济形态。
编者按: 关于企业上市全过程中的数据安全、网络安全和个人信息保护方面的监管重点、风险和应对,DPO社群中的很多同仁发表过一些文章: 企业上市过程面临的数据合规问题和相关风险:境外篇 2021版(DPO社群成员观点) 从墨迹IPO被否看拟境内上市企业的数据合规工作(DPO社群成员观点) 企业上市过程面临的数据合规问题和相关风险:境外篇(DPO社群成员观点) 企业上市过程面临的数据合规问题和相关风
11月14日,国家互联网信息办公室公布《网络数据安全管理条例(征求意见稿)》(以下简称“数安条例”)【全文见:国家互联网信息办公室关于《网络数据安全管理条例(征求意见稿)》公开征求意见的通知】。鉴于该条例的重要性,公号君新开这个系列,记录一些想法和建议。此前发表的文章有:
OCR指出,对健康专家公司的调查源于对个人数据访问权的投诉。该投诉者是已故病人的亲属,据称尽管她多次提出要求,但健康专家公司仍未能及时向她提供所需医疗记录。具体而言,在数字资产管理过程中,管理者遵守反洗钱法及税法规定的报告义务可能侵害客户的个人隐私。如果这两家公司未能纠正评级,各州将对这两家公司允许TikTok实施虚假陈述的行为保留采取法律行动的权力,包括诉讼和民事处罚。
一直关注数据安全,公号君决定新开一个系列的研究笔记,关注数据要素治理。此前,本公号发表过的关于数据要素治理的相关文章包括: 《非个人数据在欧盟境内自由流动框架条例》全文中文翻译(DPO沙龙出品) 简析欧盟《数字市场法》关于数据方面的规定 数据流通障碍初探——以四个场景为例 对“数据共享合法化”的分析与思考系列之一:以《关于欧洲企业间数据共享的研究》为起点 对“数据共享合法化”的分析与思考 系列之
数据跨境安全管理
2021-11-17 04:32:07
11月14日,国家互联网信息办公室公布《网络数据安全管理条例(征求意见稿)》(以下简称“数安条例”)【全文见:国家互联网信息办公室关于《网络数据安全管理条例(征求意见稿)》公开征求意见的通知】。鉴于该条例的重要性,公号君新开这个系列,记录一些想法和建议。此前发表的文章有: 1、数安条例 | 对个人信息保护政策和数据处理规则的新要求 2、数安条例 | 个人权利方面的新规定
数据分类分级,是开展数据安全治理的起始点。目前,在我国网络安全和数据安全相关的法律法规中,数据分类分级的要求多有体现,但基本上这些分类分级的思路和方案均站在组织内部的视角,目的是提升组织的数据安全管理能力和水平。本文将之称为“自下而上”的数据分类分级。而《数据安全法》创造性地提出了“自上而下”的数据分类分级路径,其第21条规定“国家建立数据分类分级保护制度”,其重要意义可以与《网络安全法》第21
全球网络安全资讯
暂无描述