Сотни брокеров данных могут нарушать законы штатов, утверждают защитники конфиденциальности

Фонд Electronic Frontier Foundation (EFF) и некоммерческая группа по защите прав на неприкосновенность частной жизни призвали несколько штатов расследовать, почему “сотни” брокеров данных не зарегистрировались в агентствах по защите прав потребителей в соответствии с местными законами. Анализ, проведенный совместно с Privacy Rights Clearinghouse (PRC), показал, что многие брокеры данных не зарегистрированы во всех четырех штатах, где это требуется по закону, что лишает потребителей в некоторых штатах возможности узнать, какие виды информации собирают эти брокеры и как отказаться от сбора данных. Эти выводы могут быть объяснены различиями в определении брокера данных, но также могут указывать на то, что некоторые брокеры нарушают закон. Брокеры данных — это компании, которые собирают и продают массу личной информации о людях, включая их имена, адреса, номера телефонов, финансовые данные и многое другое. Потребители имеют мало контроля над этой информацией, что вызывает серьезные опасения по поводу конфиденциальности, а попытки решить эти проблемы на федеральном уровне в основном провалились. В прошлом месяце LexisNexis Risk Solutions сообщила об утечке данных, которая могла раскрыть имена, номера социального страхования, номера водительских прав и контактную информацию более чем 364 000 человек. Четыре штата — Калифорния, Техас, Орегон и Вермонт — пытаются регулировать деятельность этих компаний, требуя от них регистрации в агентствах по защите прав потребителей и предоставления информации о том, какие данные они собирают. Потребители в Калифорнии, например, могут использовать онлайн-базу данных для поиска различных брокеров данных, зарегистрированных в штате, увидеть контактную информацию и найти инструкции по отказу от сбора данных. В то же время в Техасе брокеры данных должны соблюдать определенные меры безопасности, предназначенные для защиты информации потребителей. В письмах к генеральным прокурорам штатов EFF и PRC заявили, что они “обнаружили тревожную тенденцию”, проанализировав реестры брокеров данных в Калифорнии, Техасе, Орегоне и Вермонте. Они обнаружили, что многие брокеры данных не зарегистрировали свои бизнесы во всех четырех штатах. Количество брокеров данных, которые появились в одном реестре, но отсутствовали в другом, составило 524 в Техасе, 475 в Орегоне, 309 в Вермонте и 291 в Калифорнии. Как отметили в EFF, различия в определении брокера данных в каждом штате могут объяснить некоторые из этих расхождений. Также возможно, что некоторые брокеры не собирают данные о людях во всех этих штатах — хотя, как правило, эта отрасль охватывает широкий спектр. С другой стороны, EFF также заявляет, что этот анализ не включает брокеров данных, которые “игнорируют законы штатов, не регистрируясь ни в одном штате”. EFF и PRC предлагают Калифорнии, Техасу, Орегону и Вермонту изучить компании, которые не зарегистрировались в других штатах, написав, что их выводы “могут указывать на системный сбой в соблюдении требований” в каждом штате. Они добавляют, что расследование и меры по обеспечению соблюдения могут “послать мощный сигнал” относительно приверженности штата защите конфиденциальности. Пока регулирование на уровне штатов остается основным источником защиты американцев от брокеров данных. В прошлом году Бюро финансовой защиты потребителей (CFPB) стремилось ужесточить регулирование отрасли, предложив правило, которое запретило бы брокерам продавать номера социального страхования, но назначенный Дональдом Трампом министр финансов Скотт Бессент позже отменил эти планы.

Leave a Comment

Your email address will not be published.

Start typing and press Enter to search