Apple, Facebook и Google – как применяются новые меры конфиденциальности Калифорнии

article thumbnail

Избиратели Калифорнии приняли новый закон о конфиденциальности, который укрепит и закроет лазейки в существующих нормативных мерах защиты. Вот что это может означать для крупных технологий и потребителей в других странах.

3 ноября калифорнийцы проголосовали за новую меру обеспечения конфиденциальности под названием «Предложение 24», которая усилит действующие в штате правила конфиденциальности. Прогнозы показывают, что по состоянию на 4 ноября потребители проголосовали за принятие закона. Он вступит в силу в 2023 году.

В отличие от прошлых нормативных требований к конфиденциальности в Калифорнии и других местах, Предложение 24 ничего не строит с нуля. Вместо этого он пересматривает и изменяет положения существующего закона о конфиденциальности в Калифорнии.

Вот что делает Предложение 24, чего оно не делает и как оно может повлиять на компании и потребителей в других штатах и ​​странах.

Что делает Закон Калифорнии о правах на конфиденциальность?

Закон Калифорнии о правах на неприкосновенность частной жизни, или Предложение 24, по существу добавляет и изменяет некоторые положения Закона Калифорнии о конфиденциальности потребителей (CCPA), который вступил в силу в штате в январе.

По сравнению с CCPA Предложение 24 дает калифорнийцам право запрещать компаниям делиться своими данными, а не просто запрещать компаниям их продавать. Это закрывает лазейку в CCPA, которую компании использовали для обхода действующих правил.

Предложение 24 также добавляет более конкретные меры защиты для определенных конфиденциальных данных, позволяя пользователям указывать предприятиям не использовать такие категории информации, как раса, генетическая информация, сексуальная ориентация и географическое положение.

Он также создаст отдельное агентство с бюджетом в 10 миллионов долларов, которому будет поручено обеспечивать соблюдение законов Калифорнии о конфиденциальности, а также позволит участвовать в работе окружным прокурорам из правительств округов и штатов. В настоящее время задача обеспечения соблюдения правил конфиденциальности возложена на генеральную прокуратуру штата, которая заявила, что может рассматривать лишь несколько дел в год.

Кроме того, эта мера утроит штрафы за нарушение конфиденциальности, если затронутый потребитель моложе 16 лет, и требует, чтобы компании получали разрешение от родителей потребителей младше 13 лет, прежде чем они начнут сбор данных.

Какая критика предложения 24?

Как и CCPA, Предложение 24 требует, чтобы потребители явно отказались от сбора данных. Исследования показывают, что многие люди не беспокоятся об изменении настроек по умолчанию на своих платформах, устройствах или приложениях.

Кроме того, Electronic Frontier Foundation предупреждает, что Предложение 24 может способствовать дальнейшим схемам «оплаты за конфиденциальность» за счет освобождения «клубов лояльности» от действующих правил CCPA о компаниях, взимающих разные цены при реализации прав на конфиденциальность.

Кроме того, это предложение дает компаниям немного больше возможностей, когда дело доходит до отказа выполнить запрос потребителя об удалении их данных. Раздел Предложения 24 позволяет предприятиям отказываться от удаления данных, если сохранение этих данных может «помочь обеспечить безопасность и целостность».

Есть и другие защитники конфиденциальности, которые полагают, что это предложение недостаточно для защиты конфиденциальности потребителей. Но стоит отметить, что эта мера включает формулировки, которые не позволяют будущим законодателям ослабить существующие меры защиты конфиденциальности. Если в будущем будут внесены изменения, они должны «еще больше защитить права потребителей».

Как предложение 24 влияет на большие технологии

Крупные технологические компании, включая Google и Facebook, нехарактерно хранят молчание о предлагаемых изменениях конфиденциальности в Предложении 24. Это вероятно потому, что некоторые из включенных в него положений могут облегчить соблюдение нормативных требований.

Кристен Мэтьюз, партнер юридической фирмы Morrison & Foerster, которая занимается вопросами конфиденциальности, сказала Fast Company, что многие компании, вероятно, поддержат некоторые положения Предложения 24.

Например, предлагаемое Калифорнийское агентство по защите конфиденциальности требует создания спецификаций для «сигнала отказа» или фрагмента кода, который предупреждает компании о том, что пользователь не хочет, чтобы его отслеживали. Хотя это может повлиять на доход от рекламы, компаниям будет проще отстранить потребителей от их практики сбора данных.

Конечно, поскольку Prop 24 закрывает существующие лазейки и вводит более строгие меры защиты конфиденциальности в некоторых категориях данных, все еще невероятно вероятно, что это повлияет на доходы от рекламы таких компаний, как Facebook и Google. Один эксперт сказал, что если рекламные технологии не будут развиваться, бизнес-модель рекламы может устареть.

Поскольку Apple не полагается на рекламу как на источник дохода, Предложение 24 может не оказать большого влияния на компанию. Типы данных, которые Предложение 24 защищает дальше, уже не используются Apple.

Что заметят потребители в Калифорнии и за ее пределами?

Предложение 24 идет дальше, чтобы защитить определенные типы данных для пользователей из Калифорнии, но оно не представляет такого огромного изменения, как GDPR или ранее принятый CCPA в 2018 году.

Из-за этого вполне вероятно, что существующие политики конфиденциальности и всплывающие окна не потребуют значительных изменений, чтобы они соответствовали Предложению 24. Большинство крупных веб-сайтов и интернет-компаний уже пересмотрели свои политики в отношении GDPR и CCPA, и положения, включенные в предложение 24, вряд ли потребуют таких серьезных изменений.

Из изменений, которые произойдут, они, вероятно, будут применяться широко. Многие компании решили внедрить на своих платформах политики, соответствующие GDPR.

Для жителей Калифорнии браузеры или устройства, которые автоматически сообщают веб-сайтам и платформам не отслеживать своих пользователей, будут действовать как «автоматический» отказ. Это может быть важно в связи с грядущими изменениями конфиденциальности iOS 14, которые упростят пользователям задачу запретить приложениям отслеживать их в Интернете.

Будет ли Предложение 24 вдохновлять федеральные законы о конфиденциальности?

В настоящее время в Калифорнии действуют одни из самых жестких и единственных правил конфиденциальности в Соединенных Штатах. С принятием предложения 24 эти защиты только станут сильнее во многих категориях. Некоторые защитники конфиденциальности считают, что это может сигнализировать о кардинальных изменениях в США.

Бывший кандидат в президенты Эндрю Янг, например, сказал ABC7 в октябре, что, по его мнению, Предложение 24 может дать законодателям и потребителям в других штатах возможность выполнить его.

«После того, как это станет законом в Калифорнии, я полагаю, что другие штаты будут искать и спрашивать,« почему калифорнийцы имеют все эти данные и права на конфиденциальность, которых у нас нет », – спросил Ян. «Так что, как обычно, Калифорния может оказаться впереди».

На фоне повышенного внимания к крупным технологиям законодатели могут рассматривать инициативу Калифорнии как сигнал к усилению защиты конфиденциальности потребителей на федеральном уровне. Предыдущие законопроекты, посвященные законодательству о конфиденциальности, получили поддержку обеих партий, но после пандемии коронавируса особого прогресса не произошло.

И если федеральные законодатели не примут меры в ближайшее время, другие крупные штаты США могут ввести свои собственные законы о конфиденциальности, по словам Аластера Мактаггарта, основателя группы, стоящей за предложением 24.

«Это новая реальность для каждого восьмого американца, она никуда не денется. Я думаю, вы начнете видеть больше стимулов, чтобы получить хорошую защиту в стране. И если это не сработает, я думаю, что другие большие государства примут на вооружение что-то вроде нашего », – сказал Мактаггарт Vox.

Соцсети