美国FTC准备制定规则,打击商业监视和不严格的数据安全做法
编者按:
围绕着美国方面的个人信息保护立法,本公号发表了以下文章:
本次和大家分享的是美国联邦贸易委员会新近的规则制定动态。内容是FTC新闻稿的翻译和同时发布的关于“商业监视和不严格的数据安全”的事实清单。
联邦贸易委员会今天宣布,它正在探索打击有害的商业监控和松懈的数据安全的规则。商业监控是指收集、分析和利用人们的信息并从中获利的业务。大规模监控提高了数据泄露、欺骗、操纵和其他滥用的风险和利害关系。联邦贸易委员会的拟议规则制定预先通知就商业监控带来的危害以及是否需要新的规则来保护人们的隐私和信息征求公众意见。
联邦贸易委员会主席Lina M. Khan说:"企业现在大规模地收集个人数据,其范围之广令人震惊","我们的经济日益数字化,加上商业模式可以激励人们无休止地囤积敏感的用户数据,以及这些数据使用方式的广泛扩展,这意味着潜在的非法行为可能会普遍存在。我们今天的目标是开始建立一个强大的公共记录,以告知联邦贸易委员会是否应该发布规则来解决商业监视和数据安全做法,以及这些规则可能应该是什么样子"。
商业监视的业务可以激励公司收集大量的消费者信息,但其中只有一小部分是消费者主动分享的。据报道,当消费者连接到互联网时,公司就会对他们进行监视:他们的在线活动、家庭和朋友网络、浏览和购买记录、位置和身体移动以及其他广泛的个人细节。
公司使用算法和自动化系统来分析他们收集的信息。他们通过巨大的、不透明的消费者数据市场出售信息,利用它来投放行为广告,或利用它来销售更多的产品来赚钱。
联邦贸易委员会正在征求对商业监控行为的广泛关注的意见。例如,一些公司未能充分保护其收集的大量消费者数据,使这些信息面临黑客和数据窃贼的风险。越来越多的证据表明,一些基于监控的服务可能会让儿童上瘾,并导致各种各样的心理健康和社会危害。
虽然对分析公司收集的数据的自动化系统知之甚少,但研究表明,这些算法容易出现错误、偏见和不准确。因此,商业监控行为可能会基于种族、性别、宗教和年龄等受法律保护的特征而歧视消费者,损害他们获得住房、信贷、就业或其他关键需求的能力。
其他担忧来自于公司使商业监控难以避免的方式。一些公司要求人们签字接受监控,作为提供服务的条件之一。不希望与其他方共享个人信息的消费者可能会被拒绝服务,或被要求支付一定的费用以保持其个人信息的私密性。消费者注册后,公司可能会改变他们的隐私条款,允许更广泛的监控。公司越来越多地采用黑暗模式或营销来影响或胁迫消费者分享个人信息。
在过去二十年中,联邦贸易委员会利用其在《联邦贸易委员会法》下的现有权力,对违反隐私和数据安全的公司提起了数百次执法行动。这些案件包括与第三方共享健康相关数据、收集和共享敏感的电视收视数据以进行有针对性的广告宣传,以及未能实施合理的安全措施来保护敏感的个人数据,如社会安全号码。
然而,联邦贸易委员会过去的工作表明,仅仅执行《联邦贸易委员会法》可能不足以保护消费者。FTC阻止非法行为的能力是有限的,因为该机构通常没有权力对最初违反FTC法案的行为寻求经济处罚。相比之下,制定明确的隐私和数据安全要求,并规定委员会有权对首次违规行为寻求经济处罚的规则,可以激励所有公司更一致地投资于合规做法。
以下为FTC同时发布的关于“商业监视和不严格的数据安全”的事实清单
美国电信行业涉及外国参与的安全审查(一):基本制度介绍
美国电信行业涉及外国参与的安全审查(二):国际性的第214节授权
美国电信行业涉及外国参与的安全审查(三):建立外国参与安全审查的行政令
美国电信行业涉及外国参与的安全审查(四):FCC对中国企业的陈述理由令
关于健康医疗数据方面的文章有:
关于人工智能安全和监管,本公号发布过以下文章:
数字贸易专题系列: