BREAKING: 加州总检察长泽维尔·贝塞拉(AG) 宣布了一系列拟议的修正案 加州消费者隐私法案(CCPA),该法案将:

  • 扩大消费者的私人诉权,将所有据称违反其CCPA的权利包括在内;
  • 在AG接受民事执法之前,消除企业30天的机会“治愈”涉嫌违规行为(治愈规定);和
  • 消除企业就如何遵守CCPA征询AG意见的权利。

AG的意外公告是在上周的立法听证会上举行的。CCPA的发起人和怀疑者均在州议会的隐私和消费者保护委员会作证。在听证会上,股份公司建议需要对其本周公布的修正案进行修改。

2019年2月20日美国国会听证会上的要点

在整个上午的证词中,CCPA发起人和怀疑者就CCPA的优缺点和需要改进的领域分享了他们的观点。

  • 注册会计师的修订–截止日期/实施问题。 去年担任CCPA大会主要提案国的大会成员Ed Chau在开幕词中证实,2019年可能还会有更多的“清理”立法。出席会议的委员会其他成员表示支持重新审视法律,但通常没有透露他们认为需要的更改。大会成员马克·伯曼(Marc Berman)对此是一个例外,他暗示修正案可能针对法律领域,这些领域给企业带来了过多的合规负担。例如,他引用了CCPA的要求,即每个涵盖业务都必须创建一个免费电话号码,以处理消费者对个人信息的要求。在委员会上作证的多名小组成员对企业能否满足CCPA的实施期限表示担忧,并/或建议延长合规时间表。
  • 小型企业的影响。 听证会上最受争议的问题是CCPA对小型企业的影响。 Square的首席隐私官Veronica Abreu告诫说,鉴于对个人信息的定义极为广泛,对遵守CCPA的小企业的门槛要求太低。加州商会的莎拉·鲍特(Sarah Boot)和其他持怀疑态度的人对颁布的CCPA的效力表示怀疑,并回应了这一担忧,并警告说,遵守CCPA和诉讼风险管理的成本可能会削弱小型企业。 注册会计师的发起人Alastair Mactaggart和前联邦贸易委员会首席技术专家Ashkan Soltani为CCPA辩护,因为该指控对小型企业而言过于繁重。 Mactaggart坚称,当前的门槛不会像CCPA的批评者所建议的那样轻易影响小型企业。 Soltani认为,符合CCPA最低要求的企业可能是数据销售市场中的关键角色。他作证说,数据经纪人经常求助于像当地比萨店这样的小型企业,作为可靠的准确消费者信息来源。
  • 私人诉权和30天的“治愈”规定。 注册会计师的私人诉讼权条款也引起了广泛的争议。 AG办公室的Stacey Schesser,电子前沿基金会(EFF)的Lee Tien和加利福尼亚州ACLU(ACLU)的妮可·奥泽(Nicole Ozer)提倡扩大消费者的私人诉讼权。 AG,EFF和ACLU代表表示,为确保企业遵守法律,有必要授予消费者针对CCPA下所有侵犯其权利的行为提起诉讼的权利。 Schesser还表达了AG对CCPA治愈规定的异议,称其为“摆脱免监狱卡”,这阻碍了AG保护公众的能力。作为回应,Boot将当前的私人诉讼权条款标记为“集体诉讼的财富”,这将使原告的律师资格受益,而无需提高CCPA的合规性目标。同样,其他CCPA怀疑论者质疑CCPA规定的特定“每位消费者每事件”法定赔偿金额,并主张增加安全港条款以保护遭受数据泄露的企业。
  • 家庭数据和个人信息的定义。 一个主要关注的领域是CCPA对个人信息的广泛定义。特别是,许多怀疑论者担心“个人信息”,包括“识别,关联,描述,能够与(或合理地)直接或间接地与”个人消费者,“消费者”联系在一起的信息。家庭。”主要担忧是定义的企业合规义务的急剧扩展,以及可能要求企业将个人的敏感信息,浏览历史记录和其他个人信息泄露给家庭的其他成员。

注册会计师的未来

根据大会的听证会,AG支持的法案很可能不是今年CCPA唯一提议的修正案。距CCPA于2020年1月生效只有不到一年的时间,有关法律对企业的要求以及可能存在的违规风险仍然不确定。企业不应等待固定的CCPA特定要求,而应盘点其现有做法,并考虑制定彻底的,跨辖区的政策和合规策略。

完整听证会的视频可通过加利福尼亚州议会的 媒体档案。