1月6日,纽约州立法院的第一天’在2021年会议上,纽约州议员提议 大会条例草案27 (AB 27),《生物识别隐私法》。 AB 27的立法目的是为消费者提供有关其生物识别符的保护措施,例如指纹,手印,视网膜或虹膜扫描,声纹以及其他面部和手部识别。实际上,拟议的法案将要求拥有生物识别符或生物识别信息(即``基于''生物识别符的信息''(统称``生物识别数据'')的私人(非政府)组织制定书面保留政策,阐明在以下情况下包含生物识别数据的信息的时间段以及永久销毁此类生物识别数据的准则:(i)获得“满足”此类信息的最初目的,或(ii)个人三年内’与私有实体的最后一次交互,以先到者为准。

AB 27还要求组织在收集或以其他方式获得此类数据之前,先征得个人的书面同意,以收集其生物识别数据。此外,拟议的法案将禁止组织出售其拥有的生物特征数据或从中以其他方式获利,并分别授权组织针对其生物特征数据提供技术和组织上的保障,这些保障与保护其机密性的措施相同或更具保护性。和/或敏感信息。

如果实施,AB 27将成为第四个针对生物识别的国家立法。当前,伊利诺伊州,德克萨斯州和华盛顿州有专门规范生物特征信息收集和使用的法律。在这三个州中,只有伊利诺伊州根据其《生物识别信息隐私法》(BIPA)允许采取私人诉权。 (有关BIPA对隐私格局的影响的更多信息,请参阅我们以前的博客文章 这里 这里 。)凭借AB 27,纽约现在将与伊利诺伊州一道允许私人诉权,可能对每项过失违法行为判处最高1000美元的法定赔偿,对每一次有意或鲁violation行为给予最高5,000美元的法定赔偿。

值得注意的是,这并不是纽约首次提出类似的生物识别隐私法。实际上,自2018年以来,纽约州立法者已经提出了至少三项其他生物识别隐私法案。尽管这些先前的法案均未成功,但显然存在加强生物识别隐私权的总体趋势。纽约于2019年颁布了《 SHIELD法》,该法扩大了公司需要保护的数据类型,其中包括生物识别信息。此外,由于对隐私权的需求不断增加,纽约州州长Cuomo暂停了该州的面部识别技术使用’的学校。在纽约以外,其他几个州也提出了类似的生物识别隐私法,包括马萨诸塞州,佛罗里达州和亚利桑那州。此外,如果生物数据遭到数据泄露,加利福尼亚将对生物数据进行监管,并根据《加利福尼亚消费者隐私法》(CCPA)提供有限的私人诉讼权。

评论
为了减轻因《纽约生物识别隐私法》以及其他类似拟议的已颁布和颁布的州法律和地方条例而引起的诉讼的私人权利的风险,组织应积极主动并借鉴从BIPA合规中汲取的经验教训,以及也来自与生物识别数据有关的其他隐私法,例如CCPA。尤其是,组织应集中精力更新与识别,收集,保留和处置个人信息有关的政策和程序,以及适用于该数据的数据安全措施—特别是关于生物特征数据。