Tehnologie

California obligă 500 brokeri de date să șteargă istoricul tău

Adrian Kessler

Cei 215.000 de locuitori ai Californiei care depuseseră deja cereri de ștergere prin platforma DROP a statului au primit ceva nou pe 1 august: companiile care dețin datele lor sunt acum obligate prin lege să acționeze. Începând cu acea dată, fiecare broker de date înregistrat în California trebuie să preia cererile de ștergere în așteptare și să le proceseze — pentru prima dată când un stat american centralizează această cerință la nivelul întregii industrii simultan.

Platforma funcționează ca un centru de compensație între consumatori și o lume pe care majoritatea oamenilor nu o văd niciodată. Rezidenții accesează drop.privacy.ca.gov, își verifică identitatea prin gateway-ul de stat al Californiei sau login.gov și furnizează numele, adresa de e-mail, numărul de telefon și codul poștal. Opțional, pot include și ID-ul publicitar mobil — identificatorul persistent asociat telefonului lor — și numărul de identificare al vehiculului. O singură trimitere direcționează o cerere de ștergere către fiecare broker înregistrat simultan. Anterior, consumatorii trebuiau să contacteze fiecare companie individual; unii brokeri ascunseseră formularele de renunțare de motoarele de căutare, făcând procesul în mod deliberat dificil.

Companiile vizate de lege nu sunt nume cunoscute de toată lumea. Brokerii de date sunt afacerile care agregă istoricul cumpărăturilor, construiesc profiluri demografice și psihografice pentru agenții de publicitate și vând tipare de localizare derivate din telefoane mobile, televizoare inteligente și vehicule conectate. Companii precum Acxiom, LexisNexis, Spokeo și BeenVerified activează în acest spațiu. La fel și platformele de tehnologie publicitară și vânzătorii de segmente de audiență de care majoritatea consumatorilor n-au auzit niciodată — dar care probabil dețin oricum înregistrări detaliate despre ei.

Structura penalităților este concepută pentru a crea un cost real în caz de neconformare: 200 de dolari pentru fiecare cerere de ștergere ignorată, pe zi, până când brokerul acționează. Suma se poate acumula rapid pentru o companie care primește sute de cereri. Agenția de aplicare a legii privind confidențialitatea din California a aplicat deja amenzi pentru eșecuri elementare de înregistrare — 42.000 de dolari împotriva Datamasters, 62.000 de dolari împotriva S&P Global — și intenționează să intensifice aplicarea mandatului de ștergere. Amenzile se aplică însă doar brokerilor înregistrați: orice companie care operează fără să se înregistreze nu apare deloc în sistemul DROP și nu are nicio obligație automată de ștergere în cadrul actual al legislației.

Termenul de conformare este mai lent decât s-ar aștepta consumatorii. Brokerii trebuie să acceseze sistemul DROP cel puțin o dată la 45 de zile pentru a prelua noile cereri, apoi au alte 45 de zile pentru a procesa fiecare cerere — ceea ce înseamnă că o solicitare de ștergere depusă astăzi poate dura până la trei luni pentru a fi finalizată. Datele care reintră în baza de date a unui broker după ștergere, achiziționate de la o terță parte, trebuie, de asemenea, șterse în conformitate cu regulile de suprimare. Entitățile medicale reglementate de HIPAA, instituțiile financiare reglementate de GLBA și companiile guvernate de Fair Credit Reporting Act sunt toate exceptate, creând zone scutite din ecosistemul de date care afectează istoricul medical și dosarele de credit.

Legea Californiei este primul mecanism centralizat de ștergere de acest fel din Statele Unite. Legislații similare la nivel de stat sunt în curs de adoptare în peste o duzină de alte state. Următoarea bornă pentru California însăși vine în 2028, când legea impune brokerilor de date înregistrați să efectueze audituri independente de confidențialitate — cu rezultatele transmise agenției de confidențialitate a statului în 2029.

Etichete: , , , , ,

Discuție

Există 0 comentarii.