弗吉尼亚州州长签署了《消费者数据保护法》,正式生效,该法律将于2023年1月生效,成为美国第二个通过全面数据隐私法的州

2021-03-03 07:05:49

新法律将要求一些公司允许消费者选择退出数据收集

3月2日更新:拉尔夫·诺瑟姆(Gal。Ralph Northam)周二签署了《消费者数据保护法》。赞助商参议员大卫·马斯登(D-Fairfax)在一份声明中说:“这是向前迈出的一大步。通过制定这项综合法案,我们在美国率先实现了数据隐私。该综合法案清晰,简洁,使公司有责任在保护消费者的同时保护消费者数据。”此外,犹他州计划在本周末之前通过一项相同的法案。

在州长拉尔夫·诺瑟姆(Ralph Northam)签署新通过的《消费者数据保护法案》之后,弗吉尼亚州将成为美国第二个颁布消费者数据保护法的州。加州是第一个实施数据保护的州。

该法案于上个月由联合国大会通过,将允许消费者接收其在线数据的副本,修改或删除该数据,并选择退出允许大企业将这些数据用于营销或其他目的。该法案将于2023年1月1日生效。它仅影响拥有弗吉尼亚州至少100,000名消费者的个人数据的公司,或仅通过出售弗吉尼亚州至少25,000名消费者的个人数据而使收入超过50%的公司。 。如果该法案获得州长的批准,该州技术与科学联合委员会还将建立一个工作组,以评估该法案的实施情况,并在今年11月之前发布研究结果的研究报告。

根据该法案,从公司收取的任何罚款都将进入国库中的“消费者隐私基金”。

这样可以将收集的所有罚款与该州的普通基金分开,以便将其用于更特定的目的-类似于弗吉尼亚州的阿片类药物消减机构,该机构从针对阿片类药物生产商和分销商的诉讼中获得资金,这些药物被专门用于成瘾的预防和治疗。

总部位于里士满的数字营销公司Workshop Digital的战略副总裁安德鲁·米勒(Andrew Miller)指出,就现实生活的影响而言,该法案将使人们更容易选择不与大公司共享一些个人详细信息。这也将限制大公司使用和销售有关弗吉尼亚州用户在线生活的详细信息的能力,直到详细的细节,例如他们喜欢的NFL球队,他们去年购买的调音台或他们听某些音乐艺术家的频率(如果有的话)客户决定退出。

Troutman Pepper合伙人阿什利·泰勒(Ashley L. Taylor Jr.)说,弗吉尼亚州的这项法案“从合规性的角度来看,从表面上看并不困难”,他着重于联邦和州政府的法规和执法事务。针对数据隐私法,“复杂性是由于加利福尼亚州略有不同,弗吉尼亚州略有不同以及俄克拉荷马州的喧嚣声而造成的”。但米勒指出,如果更多的州跟随弗吉尼亚州和加利福尼亚州的领导,这可能会创建“法律拼凑而成”。

泰勒补充说,更多的州数据法律也意味着联邦法案取代州法案并要求更多法规的机会更低。同样,更少的律师事务所将愿意或能够就各州之间的合规性向公司提供建议,因为律师必须是在多个司法管辖区如何进行执法的专家。

像加利福尼亚州一样,维吉尼亚州行为的民事执行权属于州检察长办公室。

尽管有100,000个客户基准,但弗吉尼亚州的立法将不仅影响活跃在这里的最大公司,而且还会影响到该公司。泰勒(Taylor)颁布的《 2018年消费者隐私法》(Consumer Privacy Privacy Act 2018)允许加利福尼亚州居民选择退出出售其个人信息,并有权删除已收集的一些个人信息。该法案“触及了所有企业,甚至是设有奖励计划的披萨店”。笔记。他说,根据加利福尼亚州的法律,每个收集数据的网站或应用程序都必须包含一个退出链接,弗吉尼亚州的法规与此类似,尽管有些“缩减了”。

尽管基于欧盟通用数据保护条例(GDPR)法案的加利福尼亚州法律已对公司产生了影响,但公司决定放弃收集更多数据也影响了政策和底线。

“ Google Analytics(分析)在隐私方面遥遥领先,” Miller说。 “ Google和Google Analytics(分析)正在计划一个未来的……(其中)第三方Cookie将在明年逐步淘汰。 Chrome浏览器将停止允许Cookie跟踪人员。”

此外,苹果公司最近采取了一些措施来提高客户对数据收集的认识,并将其“广告客户标识符”作为明确选择加入的设置,并在今年春季安装了操作系统更新。

这意味着除非iPhone用户选择希望广告商跟踪其购买以衡量广告效果的选项,否则营销人员将无法访问该信息。金融分析师预测,这对Google和Facebook意味着数十亿美元的潜在收入损失。在iOS更新和另一个即将推出的功能-App Tracking Transparency程序方面,Facebook与Apple一直处于僵持状态,这将要求用户选择加入以允许应用程序在不同的应用程序和网站之间进行跟踪。

随着这些行业驱动的变化以及弗吉尼亚州和加利福尼亚州在消费者数据保护方面领先之后其他州的出现的可能性,在未来几年中,许多公司可能将不得不对其营销实践进行一些重大改变。泰勒说,加利福尼亚州颁布了法律,州总检察长办公室审查了公司的网站,如果没有简单的语言显示用户如何与公司联系以收集数据,“他们将得到传票”。

泰勒补充说,弗吉尼亚州的生效日期为2023年1月1日,这将使公司有足够的时间来遵守这些规定,只要“司法部长和州政府向[公司]提供有关其法规和业务期望的指导。您必须有一个射击目标。也许是一个开放的论坛,一个会议-某种形式的公开对话。这就是我所希望的。”