国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

《2018年加州消費(fèi)者隱私法案》中的個(gè)人信息保護(hù)※

2018-02-16 21:21吳沈括
信息安全與通信保密 2018年12期
關(guān)鍵詞:出售類別法案

吳沈括

(北京師范大學(xué)刑科院暨法學(xué)院副教授、中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)研究中心秘書長(zhǎng))

2018年6月28日,美國(guó)加利福尼亞州州長(zhǎng)簽署公布一項(xiàng)數(shù)據(jù)隱私法案——《加利福尼亞州消費(fèi)者隱私保護(hù)法案》,其將于2020年1月1日起正式施行。該法案旨在改變企業(yè)在這個(gè)人口眾多的州進(jìn)行數(shù)據(jù)處理的方式, 法案一經(jīng)生效, 包括谷歌 和 Facebook在內(nèi)的科技公司將面臨非常嚴(yán)格的隱私保護(hù)要求, 包括披露其收集的關(guān)于消費(fèi)者的個(gè)人信息的類別和具體要素、收集信息的來(lái)源、收集或出售信息的業(yè)務(wù)目的以及與之共享信息的第三方的類別等。

正如電子隱私信息中心執(zhí)行主任Marc Rotenberg先生指出,該法案的公布是美國(guó)隱私法律的一個(gè)里程碑時(shí)刻, 它表明人們關(guān)注隱私,立法者也將采取行動(dòng)保護(hù)隱私的立場(chǎng)。代表包括Facebook、谷歌、優(yōu)步、亞馬遜和微軟等科技公司的游說團(tuán)體互聯(lián)網(wǎng)協(xié)會(huì)在一份聲明中表示該法案尚未進(jìn)行充分的公開辯論。

法案的主要內(nèi)容涉及四項(xiàng)要素:法案出臺(tái)的背景、消費(fèi)者的權(quán)利、企業(yè)的義務(wù)以及法案中一些用語(yǔ)的詳細(xì)解釋。

關(guān)于法案出臺(tái)的時(shí)代背景,法案表明隱私權(quán)是加州憲法中規(guī)定的一項(xiàng)不可剝奪的權(quán)利, 隨著消費(fèi)者與企業(yè)共享的個(gè)人數(shù)據(jù)數(shù)量的激增,消費(fèi)者數(shù)據(jù)泄露將會(huì)為個(gè)人帶來(lái)諸如財(cái)務(wù)欺詐、身份盜竊、聲譽(yù)損害等破壞性影響, 因此為了防止企業(yè)濫用個(gè)人信息,保護(hù)個(gè)人對(duì)于隱私信息的控制權(quán),特制定該法案。

對(duì)于消費(fèi)者的權(quán)利內(nèi)容, 該法案規(guī)定了消費(fèi)者對(duì)于個(gè)人數(shù)據(jù)信息所擁有的一系列權(quán)利, 這些權(quán)利包括: ①要求收集消費(fèi)者個(gè)人信息的企業(yè)向消費(fèi)者披露企業(yè)收集的個(gè)人信息的類別和具體要素的權(quán)利;②要求商家刪除其所收集的有關(guān)消費(fèi)者的個(gè)人信息的權(quán)利;③要求企業(yè)向消費(fèi)者披露收集個(gè)人信息的目的以及與之共享信息的第三方的權(quán)利;④選擇不出售個(gè)人數(shù)據(jù)信息的權(quán)利等等。

有關(guān)企業(yè)的義務(wù)范圍,該法案規(guī)定了:①企業(yè)根據(jù)消費(fèi)者的要求披露收集信息的種類和目的以及共享數(shù)據(jù)的第三方的義務(wù);②根據(jù)消費(fèi)者的要求刪除所收集信息的義務(wù); ③尊重消費(fèi)者選擇不出售個(gè)人數(shù)據(jù)信息權(quán)利的義務(wù), 不得通過拒絕給消費(fèi)者提供商品或服務(wù), 對(duì)商品或者服務(wù)收取不同的價(jià)格或費(fèi)率等方式來(lái)歧視消費(fèi)者行使該項(xiàng)權(quán)利等等。

相關(guān)術(shù)語(yǔ)的界定,該法案對(duì)“個(gè)人信息”、“商業(yè)目的”、“收集”、“處理”等詞語(yǔ)進(jìn)行了詳細(xì)的立法解釋。其中“個(gè)人信息”是指能夠直接或間接的識(shí)別、描述與特定的消費(fèi)者或家庭相關(guān)或合理相關(guān)的信息,這些信息包括但不限于真實(shí)姓名、別名、郵政地址、唯一的個(gè)人標(biāo)識(shí)符、在線標(biāo)識(shí)符、互聯(lián)網(wǎng)協(xié)議地址、電子郵件地址、生物信息、商業(yè)信息、地理位置數(shù)據(jù)以及教育信息等。

此外, 根據(jù)該法案的規(guī)定,一旦企業(yè)違反隱私保護(hù)要求,將面臨支付給每位消費(fèi)者最高750美元的賠償金以及最高7500美元的罰款。加利福尼亞總檢察長(zhǎng)將負(fù)責(zé)決定是否針對(duì)違法企業(yè)采取法律行動(dòng)。該法案中的主體規(guī)定與歐盟《一般數(shù)據(jù)保護(hù)條例》(GDPR)相類似, 但并非完全是該條例的翻版,例如并沒有如GDPR一樣規(guī)定告知消費(fèi)者數(shù)據(jù)泄露事件的特定時(shí)限。

美國(guó)《2018年加州消費(fèi)者隱私法案》全譯文

美國(guó)《2018年加州消費(fèi)者隱私法案》大會(huì)第375號(hào)法案

第55章

本法案就民法典有關(guān)隱私的第三篇第四部分增加第1.81.5章(自第1798.100節(jié)始)。

【2018年6月28日由州長(zhǎng)批準(zhǔn)。同日呈交國(guó)務(wù)卿備案?!?/p>

立法顧問提要

AB 375,Chau。隱私:個(gè)人信息:企業(yè)。

加利福尼亞州憲法賦予一項(xiàng)隱私權(quán)。現(xiàn)行法律明確各種情境下個(gè)人信息的保密性要求,并且規(guī)定企業(yè)或者個(gè)人在其含個(gè)人信息的計(jì)算機(jī)數(shù)據(jù)遭受安全侵害時(shí)按規(guī)定披露侵害事實(shí)。本法案授頒《2018年加州消費(fèi)者隱私法案》。自2020年1月1日起,本法案將賦予消費(fèi)者一項(xiàng)權(quán)利:要求企業(yè)披露其所收集的消費(fèi)者個(gè)人信息的類別和具體要素、信息的收集來(lái)源類別,收集或出售信息的企業(yè)目的以及信息共享第三方的類別。法案要求企業(yè)披露信息及其使用目的。法案賦予消費(fèi)者要求刪除個(gè)人信息以及要求企業(yè)收到正當(dāng)請(qǐng)求后按照規(guī)定刪除的權(quán)利。法案賦予消費(fèi)者一項(xiàng)權(quán)利,其有權(quán)要求出售或者為商業(yè)目的披露個(gè)人信息的企業(yè)披露其收集的信息類別以及出售或者披露的信息類別和所涉第三方身份。法案要求企業(yè)提供這些信息以回應(yīng)消費(fèi)者的正當(dāng)性請(qǐng)求。法案明確消費(fèi)者可以要求退出個(gè)人信息的企業(yè)銷售,禁止企業(yè)因?yàn)橄M(fèi)者行使該權(quán)利而付諸歧視措施,包括對(duì)要求退出的消費(fèi)者適用不同的價(jià)格或者向其提供不同質(zhì)量的產(chǎn)品或者服務(wù),除非該差異與消費(fèi)者數(shù)據(jù)的價(jià)值合理相關(guān)。法案授權(quán)企業(yè)為收集個(gè)人信息提供財(cái)務(wù)激勵(lì)。法案禁止企業(yè)出售16歲以下消費(fèi)者的個(gè)人信息,除非按規(guī)定有明確的授權(quán),是謂“選擇進(jìn)入權(quán)”。法案規(guī)定接收、處理和滿足消費(fèi)者請(qǐng)求的各項(xiàng)要求。法案為其目的規(guī)定各種定義,基于廣泛的個(gè)人和商業(yè)性特質(zhì)與行為的清單及其推演元素而界定“個(gè)人信息”。法案禁止上述規(guī)定限制企業(yè)遵守聯(lián)邦、州或地方法律等規(guī)范的能力。

本法案的規(guī)定由州總檢察長(zhǎng)根據(jù)相關(guān)規(guī)范負(fù)責(zé)執(zhí)行,并賦予訴訟私權(quán)以應(yīng)對(duì)未經(jīng)授權(quán)的訪問和泄露、盜竊或披露消費(fèi)者未加密或未編輯個(gè)人信息等特定行為。法案規(guī)定州總檢察長(zhǎng)訴訟收益的分配方法。法案在“一般基金”中設(shè)立“消費(fèi)者隱私基金”,根據(jù)立法機(jī)關(guān)確定的比例,基金中的款項(xiàng)將用于支持法案的目的及其執(zhí)行。法案規(guī)定將罰款存入基金。法案要求州總檢察長(zhǎng)推動(dòng)公眾參與以通過相關(guān)法規(guī)。法案將授權(quán)企業(yè)、服務(wù)提供者或第三方獲得州總檢察長(zhǎng)有關(guān)如何遵守其規(guī)定的意見。法案可以根據(jù)其規(guī)定取消消費(fèi)者權(quán)利的放棄。法案可以在特定動(dòng)議撤回時(shí)限制自身的效力。

加利福尼亞州人民制頒如下規(guī)范:

第一節(jié) 本法案應(yīng)被公布并引作《 2018年加州消費(fèi)者隱私法案》。

第二節(jié) 立法機(jī)構(gòu)認(rèn)可并申明:

(a)1972年,加利福尼亞選民修改了《加利福尼亞州憲法》,將隱私權(quán)納為全體人民“不可剝奪”的權(quán)利之一。該修正案賦予每位加利福尼亞州人法定且可執(zhí)行的隱私權(quán)。個(gè)人就其個(gè)人信息的使用包括銷售的控制能力對(duì)于該隱私權(quán)而言具有基礎(chǔ)性意義。

(b)由于加利福尼亞選民批準(zhǔn)了隱私權(quán),加利福尼亞州立法機(jī)關(guān)采取特別機(jī)制以保護(hù)加利福尼亞人的隱私,其中包括《在線隱私保護(hù)法案》、《數(shù)字世界加利福尼亞未成年人隱私權(quán)法案》以及《陽(yáng)光法案》,后者旨在向加利福尼亞人指明企業(yè)處理消費(fèi)者個(gè)人信息過程中的“何人、何物、何地與何時(shí)”信息。

(c)此外,加利福尼亞州是新技術(shù)和相關(guān)產(chǎn)業(yè)發(fā)展的全球領(lǐng)先者之一。然而,個(gè)人信息的激增限制了加州人相應(yīng)保護(hù)和保障其隱私的能力。沒有個(gè)人信息共享,幾乎無(wú)法實(shí)現(xiàn)求職、撫養(yǎng)孩子、駕車或者預(yù)約等活動(dòng)。

(d)隨著技術(shù)和數(shù)據(jù)在消費(fèi)者日常生活中的作用日益突出,消費(fèi)者與企業(yè)之間共享的個(gè)人信息數(shù)量也在增加。加利福尼亞州的法律沒有跟上這些發(fā)展的步伐,回應(yīng)個(gè)人信息收集、使用和保護(hù)對(duì)個(gè)人隱私的影響。

(e)許多企業(yè)收集加利福尼亞消費(fèi)者的個(gè)人信息。他們可能知道消費(fèi)者的居住地址、孩子數(shù)量、駕駛速度、人格、睡眠習(xí)慣、生物識(shí)別與健康信息、財(cái)務(wù)信息、準(zhǔn)確的定位信息以及社交網(wǎng)絡(luò),等等。

(f)個(gè)人信息無(wú)授權(quán)披露和隱私損害可能對(duì)個(gè)人造成破壞性影響,包括財(cái)務(wù)欺詐、身份盜竊、對(duì)個(gè)人時(shí)間和財(cái)務(wù)的不必要成本、財(cái)產(chǎn)損害、騷擾、名譽(yù)損害、情感壓力甚至可能的身體傷害。

(g)2018年3月,數(shù)千萬(wàn)人的個(gè)人數(shù)據(jù)被名為Cambridge Analytica的數(shù)據(jù)挖掘公司濫用。一系列國(guó)會(huì)聽證強(qiáng)調(diào),我們的個(gè)人信息在互聯(lián)網(wǎng)上分享時(shí)極容易被濫用。因此,我們對(duì)數(shù)據(jù)業(yè)務(wù)中隱私控制和透明度的期待已有加強(qiáng)。

(h)人們期許隱私和其信息的更多控制。加利福尼亞消費(fèi)者應(yīng)當(dāng)能夠就其個(gè)人信息行使控制權(quán),并且期待防治個(gè)人信息濫用的保護(hù)措施。企業(yè)可能在尊重消費(fèi)者隱私的同時(shí),就其企業(yè)活動(dòng)提供高水平的透明度。

(i)因此,立法機(jī)關(guān)的意圖是通過確保以下各項(xiàng)權(quán)利,為消費(fèi)者控制其個(gè)人信息提供有效途徑,從而進(jìn)一步拓展加州人的隱私權(quán):

(1)加利福尼亞人有權(quán)知曉其正在被收集的個(gè)人信息。

(2)加利福尼亞人有權(quán)知曉其個(gè)人信息是否被出售或者披露及其流向。

(3)加利福尼亞人有權(quán)拒絕個(gè)人信息的出售。

(4)加利福尼亞人有權(quán)訪問其個(gè)人信息。

(5)加利福尼亞人有權(quán)享有平等服務(wù)與價(jià)格,即使其行使隱私權(quán)。

第三節(jié) 第1.81.5章(自第1798.100節(jié)以下)增列入《民法》第三篇第四部分中,內(nèi)容如下:

1.81.5 2018年加利福尼亞消費(fèi)者隱私法案

1798.100 (a)消費(fèi)者有權(quán)要求收集消費(fèi)者個(gè)人信息的企業(yè)向其披露企業(yè)收集的個(gè)人信息的類別和具體要素。

(b)收集消費(fèi)者個(gè)人信息的企業(yè)應(yīng)當(dāng)在收集時(shí)或者收集前告知消費(fèi)者所收集個(gè)人信息的類別以及個(gè)人信息的使用目的。在未向消費(fèi)者提供符合本節(jié)要求的告知情況下,企業(yè)不得收集其他類別的個(gè)人信息,或者將所收集個(gè)人信息用于其他目的。

(c)企業(yè)應(yīng)當(dāng)僅在收到可驗(yàn)證消費(fèi)者請(qǐng)求后才向消費(fèi)者提供本節(jié)(a)條中規(guī)定的信息。

(d)企業(yè)從可驗(yàn)證消費(fèi)者處收到要求訪問個(gè)人信息的請(qǐng)求后,應(yīng)立即采取措施向消費(fèi)者免費(fèi)披露和提供本節(jié)所要求的個(gè)人信息。個(gè)人信息的提供可通過信件或電子方式,如果以電子方式提供,信息應(yīng)以便攜方式提供并且在技術(shù)可行限度內(nèi)采用易于使用的形式,以允許消費(fèi)者無(wú)障礙地將此信息傳輸給其他單位。企業(yè)可以隨時(shí)向消費(fèi)者提供個(gè)人信息,但不應(yīng)被要求在12個(gè)月期間內(nèi)向消費(fèi)者提供兩次以上個(gè)人信息。

(e)本節(jié)不得要求企業(yè)留存為單次的、一次性交易所收集的任何個(gè)人信息,前提是這些信息不會(huì)被企業(yè)用于出售或保留,或者不會(huì)再識(shí)別或以其他方式聯(lián)結(jié)到不被視為以個(gè)人信息方式保存的信息。

(1)如果信息未被企業(yè)出售或保留,則留存為單次的、一次性交易所收集的任何個(gè)人信息。

(2)再識(shí)別或以其他方式聯(lián)結(jié)到在普通業(yè)務(wù)過程中不被視為以個(gè)人信息方式保存的任何數(shù)據(jù)。

1798.105 (a)消費(fèi)者有權(quán)要求企業(yè)刪除從該消費(fèi)者處收集的個(gè)人信息。

(b)收集消費(fèi)者個(gè)人信息的企業(yè)應(yīng)根據(jù)第1798.130節(jié)第(a)條項(xiàng)下第(5)款 (A)項(xiàng)的要求,告知消費(fèi)者要求刪除其個(gè)人信息的權(quán)利。

(c)根據(jù)本節(jié)第(a)條的規(guī)定,收到消費(fèi)者要求刪除其個(gè)人信息的可驗(yàn)證請(qǐng)求的企業(yè)應(yīng)當(dāng)從其記錄中刪除消費(fèi)者的個(gè)人信息,并指示所有服務(wù)提供者從其記錄中刪除該消費(fèi)者的個(gè)人信息。

(d)如果企業(yè)或服務(wù)提供者有必要維護(hù)消費(fèi)者個(gè)人信息的,其不應(yīng)被要求遵守消費(fèi)者請(qǐng)求刪除其個(gè)人信息的規(guī)定,以便:

(1)完成收集個(gè)人信息的交易,提供消費(fèi)者要求的商品或服務(wù),或者在企業(yè)與消費(fèi)者正在進(jìn)行的業(yè)務(wù)關(guān)系場(chǎng)景中可合理地預(yù)期,或以其他方式履行企業(yè)與消費(fèi)者之間的合同義務(wù)。

(2)檢測(cè)安全事件,防止惡意的、欺騙的、虛假的或非法活動(dòng);或起訴那些對(duì)此活動(dòng)負(fù)責(zé)的人。

(3)調(diào)試以識(shí)別和修復(fù)因損害現(xiàn)有預(yù)期功能而產(chǎn)生的錯(cuò)誤。

(4)行使言論自由,確保其他消費(fèi)者行使言論自由的權(quán)利,或行使法律規(guī)定的其他權(quán)利。

(5)遵守《刑法》第2部分第12標(biāo)題項(xiàng)下第3.6章(從第1546節(jié)開始)《加州電子通信隱私法》。

(6)參與公開的或有同行評(píng)審的科學(xué)、歷史或統(tǒng)計(jì)研究符合所有適用的道德和隱私法律的公共利益,如果企業(yè)刪除信息可能導(dǎo)致研究成果難以實(shí)現(xiàn)或遭到嚴(yán)重?fù)p害的(消費(fèi)者已提供了知情同意)。

(7)僅僅用于企業(yè)內(nèi)部,該使用是根據(jù)消費(fèi)者與企業(yè)的關(guān)系,使消費(fèi)者擁有該等合理期待。

(8)遵守法定義務(wù)。

(9)在內(nèi)部以其他合法方式使用消費(fèi)者的個(gè)人信息,該方式與消費(fèi)者提供其信息的場(chǎng)景相匹配。

1798.110 (a)消費(fèi)者有權(quán)要求收集消費(fèi)者個(gè)人信息的企業(yè)向消費(fèi)者披露以下信息:

(1)該企業(yè)收集的關(guān)于該消費(fèi)者個(gè)人信息的類別。

(2)收集個(gè)人信息的來(lái)源類別。

(3)收集或出售個(gè)人信息的企業(yè)或商業(yè)目的。

(4)與企業(yè)共享個(gè)人信息的第三方類別。

(5)收集的有關(guān)該消費(fèi)者的具體個(gè)人信息。

(b)收集消費(fèi)者個(gè)人信息的企業(yè),在收到消費(fèi)者的可核實(shí)請(qǐng)求后,應(yīng)根據(jù)第1798.130節(jié)第(a)條第(3)款向消費(fèi)者披露第(a)條中規(guī)定的信息。

(c)收集消費(fèi)者個(gè)人信息的企業(yè)應(yīng)根據(jù)第1798.130條第(a)款第(5)款第(B)項(xiàng)披露:

(1)該企業(yè)收集的關(guān)于該消費(fèi)者個(gè)人信息的類別。

(2)收集個(gè)人信息的來(lái)源類別。

(3)收集或出售個(gè)人信息的企業(yè)或商業(yè)目的。

(4)與企業(yè)共享個(gè)人信息的第三方類別。

(5)企業(yè)收集的關(guān)于該消費(fèi)者的具體個(gè)人信息內(nèi)容。

(d)本節(jié)不要求企業(yè)做以下事情:

(1)如果在正常業(yè)務(wù)過程中不保留有關(guān)消費(fèi)者的信息,則保留為單次的一次性交易而收集的任何有關(guān)消費(fèi)者的個(gè)人信息。

(2)重新識(shí)別或以其他方式連結(jié)在日常業(yè)務(wù)過程中不會(huì)被視為個(gè)人信息方式維護(hù)的任何數(shù)據(jù)。

1798.115 (a)消費(fèi)者有權(quán)要求出售消費(fèi)者個(gè)人信息或因商業(yè)目的而披露消費(fèi)者個(gè)人信息的企業(yè)向該消費(fèi)者披露:

(1)該企業(yè)收集的有關(guān)該消費(fèi)者的個(gè)人信息類別。

(2)通過對(duì)某一類或者某幾類個(gè)人信息出售給任一第三方,企業(yè)出售的消費(fèi)者個(gè)人信息類別以及出售消費(fèi)者個(gè)人信息的第三方類別。

(3)企業(yè)為商業(yè)目的而披露的個(gè)人信息類別。

(b)出售消費(fèi)者個(gè)人信息或出于商業(yè)目的披露消費(fèi)者個(gè)人信息的企業(yè),在收到消費(fèi)者的可核實(shí)請(qǐng)求后,應(yīng)根據(jù)第1798.130節(jié)第(a)條第(4)款向消費(fèi)者披露第(a)條中規(guī)定的信息。

(c)出售消費(fèi)者個(gè)人信息或?yàn)樯虡I(yè)目的披露消費(fèi)者個(gè)人信息的企業(yè),應(yīng)根據(jù)第1798.130節(jié)第(a)條第(5)款第(C)項(xiàng)向消費(fèi)者披露:

(1)其出售的消費(fèi)者個(gè)人信息的類別,或者企業(yè)未曾出售消費(fèi)者的個(gè)人信息,則應(yīng)披露該事實(shí)。

(2)其為商業(yè)目的披露的消費(fèi)者個(gè)人信息的類別,或者企業(yè)尚未因商業(yè)目的披露消費(fèi)者的個(gè)人信息,則應(yīng)披露該事實(shí)。

(d)除非消費(fèi)者已收到明確通知并且有機(jī)會(huì)根據(jù)第1798.120節(jié)行使退出選擇權(quán),否則第三方不得再出售從企業(yè)購(gòu)買的消費(fèi)者個(gè)人信息。

1798.120(a)消費(fèi)者有權(quán)在任何時(shí)候指示一個(gè)欲將消費(fèi)者個(gè)人信息出售給第三方的企業(yè)不得出售該消費(fèi)者的個(gè)人信息。這項(xiàng)權(quán)利可以被稱為“選擇退出”權(quán)。

(b)向第三方出售消費(fèi)者個(gè)人信息的企業(yè)應(yīng)根據(jù)第1798.135節(jié)第(a)條的規(guī)定向消費(fèi)者發(fā)出通知,告知消費(fèi)者該信息可能會(huì)被出售并且消費(fèi)者有權(quán)選擇不出售他們的個(gè)人信息。

(c)如果一家企業(yè)從消費(fèi)者那里收到指示不得出售其個(gè)人信息,或者出售小部分消費(fèi)者的個(gè)人信息沒有得到該部分消費(fèi)者同意的情況下,根據(jù)第1798.135節(jié)第(a)條第4款的規(guī)定,出售這部分消費(fèi)者信息的行為應(yīng)該被禁止,直到收到消費(fèi)者指示后方可進(jìn)行,除非消費(fèi)者隨后明確授權(quán)可出售其個(gè)人信息。

(d)盡管有第(a)條規(guī)定,如果企業(yè)實(shí)際明知消費(fèi)者年齡小于16歲,企業(yè)不應(yīng)出售該消費(fèi)者的個(gè)人信息,除非消費(fèi)者的年齡是在13至16歲之間,或父母或監(jiān)護(hù)人已明確授權(quán)企業(yè)可以出售年齡小于13歲的消費(fèi)者個(gè)人信息。企業(yè)任何故意忽視消費(fèi)者年齡的行為應(yīng)被視為其已明確知曉該消費(fèi)者年齡。這一權(quán)利可以被稱為“選擇加入”權(quán)。

1798.125 (a)(1)企業(yè)不得因?yàn)橄M(fèi)者行使本標(biāo)題下任何消費(fèi)者的權(quán)利而歧視消費(fèi)者,包括但不限于:

(A)拒絕向消費(fèi)者提供者商品或服務(wù)。

(B)對(duì)商品或服務(wù)收取不同的價(jià)格或費(fèi)率,包括通過給予不同的折扣、其他福利或處罰。

(C)如果消費(fèi)者行使本標(biāo)題項(xiàng)下消費(fèi)者的權(quán)利,向消費(fèi)者提供不同等級(jí)或質(zhì)量的商品或服務(wù)。

(D)提示消費(fèi)者將獲得不同價(jià)格或費(fèi)率的商品或服務(wù),或者將向消費(fèi)者提供不同水平或質(zhì)量的商品或服務(wù)。

(2)如果企業(yè)通過消費(fèi)者的數(shù)據(jù)向消費(fèi)者提供的商品或者服務(wù),其價(jià)格是有差異的但差異是合理的情況下,本款并不禁止企業(yè)向消費(fèi)者收取不同的價(jià)格或費(fèi)率,或向消費(fèi)者提供不同級(jí)別或質(zhì)量的商品或服務(wù)。

(b)(1)企業(yè)可以為個(gè)人信息的收集、出售或者刪除提供財(cái)務(wù)激勵(lì),包括向消費(fèi)者支付賠償金。企業(yè)還可以以不同的價(jià)格、費(fèi)率、水平或質(zhì)量向消費(fèi)者提供商品或服務(wù),如果價(jià)格或差異與消費(fèi)者通過提供其數(shù)據(jù)而產(chǎn)生的價(jià)值直接相關(guān)。

(2)企業(yè)應(yīng)根據(jù)第1798.135節(jié)的規(guī)定通知消費(fèi)者第(a)條中的規(guī)定以提供任何財(cái)務(wù)激勵(lì)。

(3)只有當(dāng)消費(fèi)者根據(jù)第1798.135節(jié)(該節(jié)明確規(guī)定了財(cái)務(wù)激勵(lì)計(jì)劃的實(shí)質(zhì)性條款并可以由消費(fèi)者隨時(shí)撤銷)在事先選擇同意的情況下,企業(yè)才可以將消費(fèi)者納入財(cái)務(wù)激勵(lì)計(jì)劃中。

(4)企業(yè)不得采用任何不正當(dāng)、不合理、強(qiáng)制或有高利貸性質(zhì)的財(cái)務(wù)激勵(lì)措施。

1798.130 (a) 為 了 遵 守 第 1798.100、1798.105、1798.110、1798.115和1798.125節(jié)的規(guī)定,企業(yè)應(yīng)該以一種消費(fèi)者可以合理訪問的形式:

(1)向消費(fèi)者提供兩種或更多種指定方法,用于提交根據(jù)第1798.110和1798.115節(jié)的要求來(lái)披露信息的請(qǐng)求,包括,至少有一個(gè)可以免費(fèi)撥打的電話號(hào)碼,以及如果該企業(yè)維護(hù)互聯(lián)網(wǎng)網(wǎng)站,那么應(yīng)有一個(gè)它的網(wǎng)站地址。

(2)在收到消費(fèi)者的請(qǐng)求且經(jīng)核實(shí)后45天內(nèi)向消費(fèi)者免費(fèi)披露并向其提供所需信息。企業(yè)應(yīng)立即采取措施確定該請(qǐng)求是否可經(jīng)驗(yàn)證,但這不因此延長(zhǎng)企業(yè)在收到消費(fèi)者請(qǐng)求后的45天內(nèi)披露和提供信息的義務(wù)。只有在合理必要的情況下,企業(yè)提供消費(fèi)者所需信息的時(shí)間段可再延長(zhǎng)45天,但前提是在第一個(gè)45天期限內(nèi)企業(yè)向消費(fèi)者發(fā)出了延期通知。披露應(yīng)涵蓋企業(yè)收到經(jīng)核實(shí)的請(qǐng)求之前的12個(gè)月,并應(yīng)以書面形式提交,如果消費(fèi)者持有該企業(yè)的用戶賬戶,則應(yīng)通過消費(fèi)者的用戶賬戶來(lái)交付,如果消費(fèi)者未開設(shè)該企業(yè)的用戶賬戶,則通過郵件或其他消費(fèi)者自行選擇的電子方式來(lái)交付,但無(wú)論如何都應(yīng)有一種便捷有效的方式允許消費(fèi)者在不受阻礙的情況下將這些信息從一個(gè)實(shí)體傳輸?shù)搅硪粋€(gè)實(shí)體。企業(yè)不應(yīng)以提出需經(jīng)核實(shí)請(qǐng)求為由,要求消費(fèi)者創(chuàng)建該企業(yè)的用戶賬戶。

(3)第1798.110節(jié)第(b)條的目的:

(A)將消費(fèi)者在其經(jīng)核實(shí)的請(qǐng)求中提供的信息與企業(yè)先前收集的有關(guān)消費(fèi)者的任何個(gè)人信息相結(jié)合,識(shí)別消費(fèi)者。

(B)通過參考第(c)條(最詳細(xì)描述收集個(gè)人信息的條款)中列舉的某一類或多個(gè)類別,識(shí)別過去12個(gè)月內(nèi)收集的與消費(fèi)者相關(guān)的個(gè)人信息。

(4)第1798.115節(jié)第(b)條的目的:

(A)將消費(fèi)者在其經(jīng)核實(shí)的請(qǐng)求中提供的信息與企業(yè)先前收集的關(guān)于消費(fèi)者的任何個(gè)人信息相結(jié)合,識(shí)別消費(fèi)者。

(B)通過參考第(c)條(最詳細(xì)描述個(gè)人信息的條款)中列舉的某一類或多個(gè)類別,

識(shí)別企業(yè)在過去12個(gè)月內(nèi)出售的消費(fèi)者的個(gè)人信息,并通過參考第(c)條(最詳細(xì)描述出售個(gè)人信息的條款)中列舉的某一類或多個(gè)類別,提供企業(yè)在過去12個(gè)月內(nèi)將消費(fèi)者的個(gè)人信息出售給第三方的類別。企業(yè)應(yīng)將所披露的信息生成一個(gè)清單,該清單與因第(C)款之目的而生成的清單不同。

(C)通過參考第(c)條(最詳細(xì)描述個(gè)人信息的條款)中所列舉的某一類或多個(gè)類別,識(shí)別企業(yè)在過去12個(gè)月內(nèi)為商業(yè)目的而披露的消費(fèi)者個(gè)人信息,并通過參考第(c)條(最詳細(xì)描述披露個(gè)人信息的條款)中列舉的某一類或多個(gè)類別,提供企業(yè)在過去12個(gè)月內(nèi)為商業(yè)目的而將消費(fèi)者個(gè)人信息披露給第三方的類別。企業(yè)應(yīng)將所披露的信息生成一個(gè)清單,該清單與因第(B)款之目的而生成的清單不同。

(5)如果企業(yè)有在線隱私政策的,則企業(yè)應(yīng)當(dāng)在其隱私政策中或者任何關(guān)于加利福尼亞州消費(fèi)者隱私權(quán)的具體描述中披露以下信息;或者倘若企業(yè)對(duì)其網(wǎng)站上的這些政策不做維護(hù)的情況下,至少每12個(gè)月需要更新一次信息:

(A)根據(jù)第1798.110、1798.115和1798.125節(jié)的規(guī)定,應(yīng)對(duì)消費(fèi)者的相關(guān)權(quán)利和指定一個(gè)或多個(gè)提交請(qǐng)求的方法進(jìn)行描述。

(B)根據(jù)第1798.110節(jié)第(c)條的目的,通過參考第(c)條(最詳細(xì)描述收集個(gè)人信息的條款)中列舉的某一類或多個(gè)類別,列出企業(yè)在過去12個(gè)月內(nèi)收集有關(guān)消費(fèi)者個(gè)人信息的類別清單。

(C)根據(jù)第1798.115節(jié)第(c)條第(1)和(2)款的目的,列出兩個(gè)單獨(dú)的清單:

(i)通過參考第(c)條(最詳細(xì)描述出售個(gè)人信息的條款)中列舉的某一類或多個(gè)類別,制作企業(yè)在過去12個(gè)月內(nèi)所出售的消費(fèi)者個(gè)人信息的類別清單,或者如果該企業(yè)在過去12個(gè)月內(nèi)尚未出售消費(fèi)者個(gè)人信息的,企業(yè)亦應(yīng)披露該事實(shí)。

(ii)通過參考第(c)條(最詳細(xì)描述披露個(gè)人信息的條款)中列舉的類別,制作企業(yè)在過去12個(gè)月中出于商業(yè)目的而披露的有關(guān)消費(fèi)者個(gè)人信息的類別清單,或者如果企業(yè)在過去12個(gè)月內(nèi)未出于商業(yè)目的而披露消費(fèi)者個(gè)人信息的,則企業(yè)亦應(yīng)披露該事實(shí)。

(6)確保所有負(fù)責(zé)處理消費(fèi)者有關(guān)企業(yè)隱私實(shí)踐或企業(yè)在本標(biāo)題項(xiàng)下合規(guī)做法之問詢的個(gè)人均已經(jīng)知道第1798.110、1798.115、1798.125節(jié)和本節(jié)中的所有要求,以及知道如何引導(dǎo)消費(fèi)者行使其在這些條款下的權(quán)利。

(7)僅為了核實(shí)的目的,需要驗(yàn)證消費(fèi)者的請(qǐng)求,而使用從消費(fèi)者處收集的任何個(gè)人信息。

(b)企業(yè)沒有義務(wù)在12個(gè)月內(nèi)向同一消費(fèi)者提供兩次以上根據(jù)第1798.110和1798.115節(jié)所要求的信息。

(c)根據(jù)第1798.110和1798.115條要求而披露的個(gè)人信息類別應(yīng)遵循第1798.140節(jié)中個(gè)人信息的定義。

1798.135 (a)需要遵守第1798.120節(jié)規(guī)定的企業(yè),應(yīng)采取消費(fèi)者可合理獲取的形式:

(1)在其互聯(lián)網(wǎng)主頁(yè)上提供一個(gè)清晰且明顯的,命名為“不得出售我的個(gè)人信息”的鏈接,使消費(fèi)者或經(jīng)消費(fèi)者授權(quán)的人可以選擇不出售消費(fèi)者的個(gè)人信息。企業(yè)不應(yīng)為了只是不出售消費(fèi)者的個(gè)人信息而要求消費(fèi)者創(chuàng)建用戶賬戶。

(2)根據(jù)第1798.120節(jié)的規(guī)定,制作關(guān)于消費(fèi)者權(quán)利的描述,同時(shí)在如下界面中有一個(gè)單獨(dú)的“不得出售我的個(gè)人信息”的鏈接:

(A)如果企業(yè)擁有在線隱私政策的話,則在線隱私政策中要有鏈接。

(B)在任何加利福尼亞州對(duì)消費(fèi)者隱私權(quán)的具體描述中要有鏈接。

(3)確保所有負(fù)責(zé)處理消費(fèi)者有關(guān)企業(yè)隱私實(shí)踐或本企業(yè)在本標(biāo)題項(xiàng)下合規(guī)做法之問詢的個(gè)人均已經(jīng)知道第1798.120節(jié)和本節(jié)中所有要求,以及知道如何引導(dǎo)消費(fèi)者行使其在這些條款下的權(quán)利。

(4)對(duì)于選擇行使不出售其個(gè)人信息權(quán)利的消費(fèi)者,該企業(yè)不得出售收集的關(guān)于該消費(fèi)者的個(gè)人信息。

(5)對(duì)于已經(jīng)選擇不出售個(gè)人信息的消費(fèi)者,企業(yè)需尊重消費(fèi)者選擇退出的決定,至少在其選擇后的12個(gè)月內(nèi)不得再要求消費(fèi)者授權(quán)出售其個(gè)人信息。

(6)僅為遵守退出要求的目的,使用與消費(fèi)者發(fā)送退出請(qǐng)求相關(guān)的從消費(fèi)者處收集的任何個(gè)人信息。

(b)如果企業(yè)維護(hù)著一個(gè)獨(dú)立且額外的網(wǎng)頁(yè)來(lái)專用于加州消費(fèi)者并且含有被要求的鏈接和文本,并且企業(yè)采取合理的措施確保加州消費(fèi)者會(huì)被引導(dǎo)至這一為加州消費(fèi)者單獨(dú)設(shè)置的主頁(yè)(而不是面向一般公眾的主頁(yè)),則本標(biāo)題中的任何內(nèi)容均不得解釋為要求企業(yè)在面向一般公眾的企業(yè)主頁(yè)上插入所要求的鏈接和文字來(lái)遵守本標(biāo)題。

(c)根據(jù)州總檢察長(zhǎng)通過的規(guī)定,消費(fèi)者可授權(quán)別人代表消費(fèi)者不出售消費(fèi)者的個(gè)人信息,并且企業(yè)應(yīng)遵守該消費(fèi)者的授權(quán)代表以消費(fèi)者的名義發(fā)出的退出請(qǐng)求。

1798.140 這個(gè)標(biāo)題的目的是:

(a)“總和消費(fèi)者信息”是指涉及個(gè)體消費(fèi)者身份被刪除的且無(wú)法(包括使用設(shè)備在內(nèi))與任何消費(fèi)者或其家庭進(jìn)行連結(jié)或合理關(guān)聯(lián)的消費(fèi)者群體或類別的信息。 “總和消費(fèi)者信息”并不意味著一個(gè)或多個(gè)已被去標(biāo)識(shí)化的個(gè)體消費(fèi)者記錄。

(b)“生物信息” 是指?jìng)€(gè)人的生理、生物或行為特征,包括個(gè)人的脫氧核糖核酸(DNA),這些可以單獨(dú)或組合使用或與其他識(shí)別數(shù)據(jù)一起使用,以建立個(gè)人身份。生物特征信息包括但不限于虹膜、視網(wǎng)膜、指紋、臉部、手掌、靜脈圖案和語(yǔ)音記錄的圖像,從其識(shí)別模板(例如面部印記、細(xì)節(jié)模板或聲紋)可以被提取,以及包含識(shí)別信息的點(diǎn)擊模式或節(jié)奏、步態(tài)模式或節(jié)奏以及睡眠、健康或運(yùn)動(dòng)數(shù)據(jù)。

(c)“企業(yè)”是指:

(1)為股東或其他所有人的利潤(rùn)或經(jīng)濟(jì)利益而組織或經(jīng)營(yíng)的獨(dú)資企業(yè)、合伙企業(yè)、有限責(zé)任公司、公司、協(xié)會(huì)或其他法律實(shí)體。這些實(shí)體收集消費(fèi)者的個(gè)人信息或代表其收集了這些信息,并且單獨(dú)或與他人共同確定處理消費(fèi)者個(gè)人信息的目的和方法,這些實(shí)體在加利福尼亞州從事經(jīng)營(yíng)活動(dòng)并且滿足以下一個(gè)或多個(gè)閾值:

(A)根據(jù)第1798.185節(jié)第(a)條第(5)款的規(guī)定調(diào)整后,年度總收入超過2500萬(wàn)美元。

(B)為了商業(yè)目的,每年單獨(dú)或組合購(gòu)買、收取、出售或共享50000人甚至更多的消費(fèi)者、家庭或設(shè)備的個(gè)人信息。

(C)通過銷售消費(fèi)者的個(gè)人信息獲得其年收入的50%甚至更多。

(2)任何如第(1)款所定義的,控制或受企業(yè)控制的和與企業(yè)共享共同品牌的任何實(shí)體。“控制”或“被控制”是指對(duì)企業(yè)任何一類有投票權(quán)的股票中已發(fā)行股票有超過50%的所有權(quán)或投票權(quán);以任何方式控制大多數(shù)董事的選舉或行使類似職能的個(gè)人;或者有對(duì)公司管理層施加影響力的權(quán)力。 “共同品牌”是指共享名稱,服務(wù)標(biāo)記或商標(biāo)。

(d)“商業(yè)目的”是指為商業(yè)或服務(wù)提供者的經(jīng)營(yíng)目的或其他通知目的使用個(gè)人信息,前提是個(gè)人信息的使用應(yīng)是合理必要且成比例的,以實(shí)現(xiàn)個(gè)人信息被收集或處理,或用于與收集個(gè)人信息的情境得以兼容的另一個(gè)經(jīng)營(yíng)目的。商業(yè)目的是指:

(1)與當(dāng)前企業(yè)與消費(fèi)者的交互和同步交易相關(guān)的審核,包括但不限于計(jì)算針對(duì)獨(dú)立訪客的廣告展示次數(shù),核驗(yàn)廣告展示的定位和質(zhì)量以及審查是否遵守了本規(guī)范和其他標(biāo)準(zhǔn)。

(2)檢測(cè)安全事件,防止惡意的、欺騙的、虛假的或非法活動(dòng),并對(duì)那些違法活動(dòng)的負(fù)責(zé)人進(jìn)行起訴。

(3)調(diào)試以識(shí)別和修復(fù)因損害現(xiàn)有預(yù)期功能而產(chǎn)生的錯(cuò)誤。

(4)短期的、短暫的使用,前提是未透露給其他第三方,或未對(duì)消費(fèi)者進(jìn)行“畫像”,也未改變除當(dāng)前交互之外個(gè)體消費(fèi)者的體驗(yàn),包括但不限于在同一交互頁(yè)面上根據(jù)界面內(nèi)容顯示場(chǎng)景化定制廣告。

(5)代表業(yè)務(wù)或服務(wù)提供者提供服務(wù),包括維護(hù)或服務(wù)賬戶、提供客戶服務(wù)、處理或履行訂單和交易、驗(yàn)證客戶信息、處理付款、提供融資、提供廣告或營(yíng)銷服務(wù)、提供分析服務(wù)或者代表商業(yè)或服務(wù)提供者提供類似的服務(wù)。

(6)開展技術(shù)開發(fā)和示范的內(nèi)部研究。

(7)開展活動(dòng)以驗(yàn)證或維持由企業(yè)擁有、制造、生產(chǎn)或控制的服務(wù)或設(shè)備的質(zhì)量或安全,并改進(jìn)、升級(jí)或增強(qiáng)由該企業(yè)擁有、制造、生產(chǎn)或控制的服務(wù)或設(shè)備。

(e)“收集”、“被收集”或“收集的信息”是指以任何方式購(gòu)買、出租、收集、獲取、接收或訪問與消費(fèi)者有關(guān)的任何個(gè)人信息。這包括主動(dòng)或被動(dòng)地以及通過監(jiān)測(cè)消費(fèi)者的行為來(lái)接收來(lái)自消費(fèi)者的信息。

(f)“商業(yè)目的”是指促進(jìn)某人的商業(yè)或經(jīng)濟(jì)利益,例如誘使他人購(gòu)買、出租、租賃、加入、訂閱、提供或交換產(chǎn)品、貨物、財(cái)產(chǎn)、信息或服務(wù),或者直接或間接地達(dá)成或?qū)崿F(xiàn)商業(yè)交易。 “商業(yè)目的”不包括參與被州或聯(lián)邦法院認(rèn)定為非商業(yè)言論的目的,包括政治言論和新聞。

(g)“消費(fèi)者”系指加利福尼亞州居民的自然人,如加利福尼亞州法規(guī)第18篇第17014部分所定義的那樣,該部分在2017年9月1日閱讀,但包括任何獨(dú)特的標(biāo)識(shí)符。

(h)“去標(biāo)識(shí)”系指不能合理識(shí)別、涉及、描述、能夠直接或間接與某一特定消費(fèi)者相關(guān)聯(lián)的信息,但前提是使用了已識(shí)別信息的企業(yè):

(1)已實(shí)施了技術(shù)保障措施,禁止重新識(shí)別信息所屬的消費(fèi)者。

(2)已實(shí)施了明確禁止重新識(shí)別信息的業(yè)務(wù)流程。

(3)已實(shí)施業(yè)務(wù)流程以防止無(wú)意中發(fā)布已識(shí)別的信息。

(4)不嘗試重新識(shí)別信息。

(i)“提交請(qǐng)求的指定方法”系指郵寄地址、電子郵件地址、因特網(wǎng)網(wǎng)頁(yè)、因特網(wǎng)門戶網(wǎng)站、免費(fèi)電話號(hào)碼或其他適用的聯(lián)系信息,消費(fèi)者從而可提交本標(biāo)題項(xiàng)下的請(qǐng)求或指示,以及根據(jù)第1798.185節(jié)由總檢察長(zhǎng)批準(zhǔn)的任何消費(fèi)者友好型的聯(lián)系企業(yè)的方式。

(j)“設(shè)備”系指能夠直接或間接連接到互聯(lián)網(wǎng)或其他設(shè)備的任何物理客體。

(k)“健康保險(xiǎn)信息”系指消費(fèi)者的保險(xiǎn)單號(hào)碼或用戶識(shí)別號(hào)碼,健康保險(xiǎn)公司用于識(shí)別消費(fèi)者的任何唯一標(biāo)識(shí)符,或消費(fèi)者申請(qǐng)和索賠歷史中的任何信息,包括任何上訴記錄,只要企業(yè)或服務(wù)提供者通過該等信息已連結(jié)或可合理地連結(jié)(包括通過設(shè)備)到消費(fèi)者或家庭。

(l)“主頁(yè)”系指收集個(gè)人信息的互聯(lián)網(wǎng)網(wǎng)站和任何互聯(lián)網(wǎng)網(wǎng)頁(yè)的介紹性頁(yè)面。對(duì)于在線服務(wù)(如移動(dòng)應(yīng)用程序),主頁(yè)指應(yīng)用程序的平臺(tái)頁(yè)面或下載頁(yè)面、應(yīng)用程序中的鏈接,例如應(yīng)用程序配置、“關(guān)于”、“信息”或設(shè)置頁(yè)面以及允許消費(fèi)者在下載應(yīng)用程序之前查看第1798.145條第(a)條所要求之通知的任何其他位置,包括但不限于下載應(yīng)用之前。

(m)“推斷”或“推論”系指,從事實(shí)、證據(jù)或其他信息或數(shù)據(jù)來(lái)源推導(dǎo)出信息、數(shù)據(jù)、假設(shè)或結(jié)論。

(n)“人”系指?jìng)€(gè)人、私有企業(yè)、公司、合伙、合資企業(yè)、辛迪加、商業(yè)信托,公司、集團(tuán)公司、有限責(zé)任公司、協(xié)會(huì)、委員會(huì)以及任何其他一致行動(dòng)的組織或團(tuán)體。

(o)(1)“個(gè)人信息”系指直接或間接地識(shí)別、關(guān)系到、描述、能夠相關(guān)聯(lián)或可合理地連結(jié)到特定消費(fèi)者或家庭的信息,包括但不限于以下內(nèi)容:

(A)諸如真實(shí)姓名、別名、郵政地址、唯一的個(gè)人標(biāo)識(shí)符、在線標(biāo)識(shí)符、互聯(lián)網(wǎng)協(xié)議地址、電子郵件地址、帳戶名稱、社會(huì)安全號(hào)碼、駕駛證號(hào)碼、護(hù)照號(hào)碼的標(biāo)識(shí)符或其他類似標(biāo)識(shí)符。

(B)第1798.80節(jié)(e)條中描述的任何類別的個(gè)人信息。

(C)加州或聯(lián)邦法律下受保護(hù)的分類的特征。

(D)商業(yè)信息,包括購(gòu)買、獲得或考慮過的個(gè)人財(cái)產(chǎn),產(chǎn)品或服務(wù)的記錄,或其他采購(gòu)或消費(fèi)的歷史或傾向。

(E)生物信息。

(F)因特網(wǎng)或其他電子網(wǎng)絡(luò)活動(dòng)信息,包括但不限于瀏覽歷史、搜索歷史和關(guān)于消費(fèi)者與因特網(wǎng)網(wǎng)站、應(yīng)用程序或廣告交互的信息。

(G)地理位置數(shù)據(jù)。

(H)音頻、電子、視覺、熱量、嗅覺或類似信息。

(I)專業(yè)或就業(yè)相關(guān)信息。

(J)教育信息界定為“家庭教育權(quán)利和隱私法案”(20 U.S.C.1232g,34 C.F.R.第99部分)中所定義的非公開的個(gè)人可識(shí)別信息。

(K)從本條中已識(shí)別的任何信息中得出的推論,以創(chuàng)建反映消費(fèi)者偏好、特征、心理傾向、偏好、傾向、行為、態(tài)度、智力、能力和資質(zhì)的畫像。

(2)“個(gè)人信息”不包含公開可得信息。出于這些目的,“公開可得”系指從聯(lián)邦、州或地方政府記錄中可合法獲取到的信息,如果符合與此類信息相關(guān)的任何條件。 “公開可用”并不意味著企業(yè)在沒有消費(fèi)者的知識(shí)的情況下收集的關(guān)于消費(fèi)者的生物信息。如果這些數(shù)據(jù)的用途與政府記錄中公布的或其公開維護(hù)的數(shù)據(jù)的目的不相符,則信息并非“公開可用”?!肮_可用”不包括去標(biāo)識(shí)化的消費(fèi)者信息或綜合消費(fèi)者信息。

(p)“概率標(biāo)識(shí)”系指對(duì)消費(fèi)者或設(shè)備的識(shí)別能達(dá)到一定的確定性,這種識(shí)別更可能不是基于個(gè)人信息定義所列舉的類別中包含的或與之類似的任何類別的個(gè)人信息。

(q)“處理”系指對(duì)個(gè)人數(shù)據(jù)或個(gè)人數(shù)據(jù)集進(jìn)行的任何操作或一組操作,無(wú)論是否通過自動(dòng)化手段。

(r)“假名(Pseudonymize)”或“假名(Pseudonymization)”系指處理個(gè)人信息的一種方式,在這種方式中如果不使用附加信息則不能把個(gè)人信息歸于特定消費(fèi)者,前提是附加信息單獨(dú)保存并受技術(shù)和組織措施的約束,以確保個(gè)人信息不歸于已識(shí)別或可識(shí)別的消費(fèi)者。

(s)“研究”系指科學(xué)的、系統(tǒng)的研究和觀察,包括符合公共利益的基礎(chǔ)研究或應(yīng)用研究,并遵守所有其他適用的道德和隱私法律或?yàn)楣残l(wèi)生領(lǐng)域公共利益開展的研究。在消費(fèi)者與商業(yè)服務(wù)或設(shè)備進(jìn)行其他目的的互動(dòng)過程中,為其他目的而可能從消費(fèi)者處收集個(gè)人信息的研究應(yīng)為:

(1)與收集個(gè)人信息的商業(yè)目的相符。

(2)隨后被假名化和去標(biāo)識(shí)化,或者被識(shí)別并且總體上使得信息不能合理地識(shí)別出、關(guān)系到、描述、能夠相關(guān)聯(lián)或直接或間接地連結(jié)到特定消費(fèi)者。

(3)制定技術(shù)保護(hù)措施,禁止重新識(shí)別信息所涉及的消費(fèi)者。

(4)受到明確禁止重新識(shí)別信息的業(yè)務(wù)流程的約束。

(5)根據(jù)業(yè)務(wù)流程制定,以防止無(wú)意地發(fā)布了去標(biāo)識(shí)化的信息。

(6)防止重新識(shí)別的意圖。

(7)僅用于與收集個(gè)人信息的場(chǎng)景相兼容的研究目的。

(8)不得用于任何商業(yè)目的。

(9)由進(jìn)行研究的企業(yè)采取額外的安全控制,將研究數(shù)據(jù)的訪問權(quán)限僅限于業(yè)務(wù)中進(jìn)行研究目的所需的個(gè)人。

(t)(1)“銷售(Sell)”,“銷售(selling)”,“出售”或“被出售”系指以一個(gè)企業(yè)以口頭、書面或電子形式者其他方式來(lái)出售、出租、發(fā)布、披露、傳播、提供、轉(zhuǎn)讓消費(fèi)者的個(gè)人信息給另一企業(yè)或第三方,以獲得金錢或其他有價(jià)值的對(duì)價(jià)。

(2)就本標(biāo)題而言,企業(yè)在下列情況下并不出售個(gè)人信息:

(A)消費(fèi)者使用或指導(dǎo)企業(yè)有意披露個(gè)人信息或使用企業(yè)有意與第三方交互,前提是第三方也不出售個(gè)人信息,除非披露信息符合本規(guī)定標(biāo)題。有意的交互發(fā)生在消費(fèi)者打算通過一個(gè)或多個(gè)故意的交互與第三方進(jìn)行互動(dòng)時(shí)。懸停、靜音、暫?;蜿P(guān)閉某段內(nèi)容不構(gòu)成消費(fèi)者與第三方交互的意圖。

(B)對(duì)于已選擇退出銷售其個(gè)人信息的消費(fèi)者,企業(yè)使用或共享了消費(fèi)者的標(biāo)識(shí)符,目的是為了提醒第三方這一消費(fèi)者已選擇退出銷售個(gè)人信息。

(C)如果滿足以下兩個(gè)條件,業(yè)務(wù)使用或與服務(wù)提供者共享用于執(zhí)行業(yè)務(wù)目的所需的消費(fèi)者個(gè)人信息:服務(wù)提供者代表業(yè)務(wù)執(zhí)行的服務(wù),前提是服務(wù)提供者也不會(huì)出售個(gè)人信息。

(i)在符合第1798.135節(jié)規(guī)定的企業(yè)條款和條件中,企業(yè)已告知了信息會(huì)被使用或共享。

(ii)服務(wù)提供者不會(huì)進(jìn)一步收集、出售或使用消費(fèi)者的個(gè)人信息,除非為履行商業(yè)目的之必要。

(D)業(yè)務(wù)將個(gè)人信息作為合并、收購(gòu)、破產(chǎn)或其他交易的一部分的資產(chǎn)向第三方轉(zhuǎn)讓,在此交易中第三方取得對(duì)該信息的全部或部分控制權(quán),前提是信息的使用或共享與第1798.110和1798.115節(jié)的規(guī)定一致。如果第三方實(shí)質(zhì)上改變其使用或分享消費(fèi)者的個(gè)人信息的方式,與收集時(shí)所作承諾存在實(shí)質(zhì)性不一致,則第三方應(yīng)向消費(fèi)者提前通知新的或改變的做法。通知應(yīng)足夠突出和健全,以確?,F(xiàn)有消費(fèi)者可以輕松地按照第1798.120節(jié)的要求做出他們的選擇。本小段沒有授權(quán)企業(yè)以違反“不公平和欺詐行為法”(第5章(從17200開始)第7部分“商業(yè)和專業(yè)守則”第2部分)的方式對(duì)其隱私政策進(jìn)行重大的、追溯性修改或其他修改。

(u)“服務(wù)”或“服務(wù)”系指工作、勞動(dòng)和服務(wù),包括與銷售或修理商品有關(guān)而提供的服務(wù)。

(v)“服務(wù)提供者”系指為其股東或其他所有權(quán)人的利潤(rùn)或經(jīng)濟(jì)利益而組織或經(jīng)營(yíng)的獨(dú)資、合伙、有限責(zé)任公司、公司、協(xié)會(huì)或其他法律實(shí)體,這一實(shí)體代表企業(yè)處理個(gè)人信息并且企業(yè)根據(jù)書面合同向這一實(shí)體披露消費(fèi)者個(gè)人信息,但前提是,該合同禁止接收信息的實(shí)體保留、使用或披露個(gè)人信息以用于任何目的,除非為了履行業(yè)務(wù)合同規(guī)定的服務(wù)或本標(biāo)題所允許的其他目的,包括保留、使用或披露個(gè)人信息用于提供業(yè)務(wù)合同規(guī)定的服務(wù)之外的商業(yè)目的。

(w)“第三方”是指非以下任何一方的人:

(1)根據(jù)此標(biāo)題收集消費(fèi)者的個(gè)人信息的企業(yè)。

(2)根據(jù)書面合同,企業(yè)為了商業(yè)目的而披露消費(fèi)者個(gè)人信息的人,前提是該合同:

(A)禁止接收個(gè)人信息的人:

(i)出售個(gè)人信息。

(ii)為了履行合同規(guī)定之服務(wù)外的其他特定目的而保留、使用或披露個(gè)人信息,包括為了提供合同規(guī)定的服務(wù)之外的商業(yè)目的而保留、使用或披露個(gè)人信息。

(iii)保留、使用或披露某人與企業(yè)之間直接業(yè)務(wù)關(guān)系之外的信息。

(B)包括接收個(gè)人信息的人所做的證明,證明該人理解(A)項(xiàng)中的限制并且將遵守這些限制。

第(2)款涵蓋的人違反本標(biāo)題中規(guī)定的任何限制的,均應(yīng)對(duì)該等違反承擔(dān)責(zé)任。如果是收到個(gè)人信息的人違反本標(biāo)題中規(guī)定的限制而使用信息,則依照第(2)款向第(2)款涵蓋的人披露個(gè)人信息的企業(yè)不應(yīng)承擔(dān)責(zé)任,條件是在披露個(gè)人信息時(shí),該企業(yè)沒有真實(shí)的知識(shí)或理由相信該人有意于實(shí)施此類違反行為。

(x)“唯一標(biāo)識(shí)符”或“唯一個(gè)人標(biāo)識(shí)符”系指持久性標(biāo)識(shí)符,該標(biāo)識(shí)符可用于識(shí)別消費(fèi)者、家庭或者隨時(shí)間推移并跨越不同服務(wù)而連結(jié)到消費(fèi)者或家庭的設(shè)備,包括但不限于設(shè)備標(biāo)識(shí)符;互聯(lián)網(wǎng)協(xié)議地址;cookies、beacons,像素標(biāo)簽,移動(dòng)廣告標(biāo)識(shí)符或類似技術(shù);客戶號(hào)碼,唯一假名或用戶別名;電話號(hào)碼或可用于識(shí)別特定消費(fèi)者或設(shè)備的其他形式的持久或概率標(biāo)識(shí)符。就本條而言,“家庭”系指監(jiān)護(hù)人父母或監(jiān)護(hù)人以及受父母或監(jiān)護(hù)人監(jiān)護(hù)的任何未成年兒童。

(y)“可核實(shí)的消費(fèi)者要求”系指由如下主體提出的請(qǐng)求:消費(fèi)者、消費(fèi)者代表其未成年子女,或自然人或在州政府秘書長(zhǎng)處注冊(cè)并經(jīng)消費(fèi)者授權(quán)采取行動(dòng)的人,以及企業(yè)可以根據(jù)總檢察長(zhǎng)依第1798.185節(jié)(a)條第(7)款的規(guī)定合理地核實(shí)該企業(yè)收集其個(gè)人信息的消費(fèi)者。如果企業(yè)無(wú)法,根據(jù)本條或總檢察長(zhǎng)依第1798.185節(jié)(a)條第(7)款采用的規(guī)定,核實(shí)提出請(qǐng)求的消費(fèi)者是企業(yè)收集其信息的消費(fèi)者或者是消費(fèi)者授權(quán)代表該消費(fèi)者行事的人,則企業(yè)沒有義務(wù)根據(jù)第1798.110和1798.115節(jié)向消費(fèi)者提供信息。

1798.145(a)本標(biāo)題下對(duì)企業(yè)施加的義務(wù)不應(yīng)限制企業(yè)的如下能力:

(1)遵守聯(lián)邦、州或地方法律。

(2)遵守聯(lián)邦、州或地方當(dāng)局的民事、刑事或監(jiān)管調(diào)查、調(diào)查、傳票或傳票。

(3)對(duì)于可合理且真誠(chéng)地認(rèn)為企業(yè)、服務(wù)提供者或第三方可能違反聯(lián)邦、州或地方法律的行為或活動(dòng),與執(zhí)法機(jī)構(gòu)合作。

(4)行使或抗辯法律主張。

(5)收集、使用、保留、出售或披露已去標(biāo)識(shí)化的或綜合消費(fèi)者信息中的消費(fèi)者信息。

(6)如果商業(yè)行為的各個(gè)方面完全在加利福尼亞境外發(fā)生,則企業(yè)收集或出售消費(fèi)者的個(gè)人信息。就本標(biāo)題而言,如果商家在加利福尼亞境外收集消費(fèi)者的信息,加利福尼亞境內(nèi)沒有銷售消費(fèi)者個(gè)人信息的任何部分,且當(dāng)消費(fèi)者在加利福尼亞時(shí)已收集的其個(gè)人信息沒有被銷售,則該商業(yè)行為完全在加利福尼亞境外發(fā)生。當(dāng)消費(fèi)者在加利福尼亞州時(shí),本款不允許企業(yè)存儲(chǔ)(包括在設(shè)備上)關(guān)于消費(fèi)者的個(gè)人信息,也不允許企業(yè)當(dāng)消費(fèi)者和存儲(chǔ)的個(gè)人信息在加利福尼亞州以外時(shí)收集該個(gè)人信息。

(b)第1798.110至1798.135節(jié)(包括第1798.135節(jié))對(duì)企業(yè)施加的義務(wù)不適用于企業(yè)違反加利福尼亞州法律規(guī)定的證據(jù)特權(quán),且不得阻止企業(yè)將消費(fèi)者個(gè)人信息,作為特權(quán)通信的一部分,提供給加利福尼亞州法律下享有證據(jù)特權(quán)的人。

(c)本法不適用于受到如下管轄的涵蓋實(shí)體所收集的受保護(hù)的或健康信息:“醫(yī)療信息保密法”(第2.6部分(從第1部分第56節(jié)開始),根據(jù)1996年健康保險(xiǎn)流通性與可用性法案建立的聯(lián)邦衛(wèi)生和公眾服務(wù)部頒布的隱私、安全和泄露通知規(guī)則,聯(lián)邦法典第45標(biāo)題下第160和164部分。為了本條的目的,應(yīng)適用第56.05節(jié)中的“醫(yī)療信息”,并適用聯(lián)邦隱私規(guī)則中“受保護(hù)的健康信息”和“涵蓋實(shí)體”的定義。

(d)如果該信息要報(bào)告或用于生成聯(lián)邦法典第15標(biāo)題下第1681a節(jié)(d)條定義的消費(fèi)者報(bào)告以及該信息的使用受到聯(lián)邦公平信用報(bào)告法(15 USC Sec.1681 et seq.)的限制,則本標(biāo)題不適用于向消費(fèi)者報(bào)告機(jī)構(gòu)出售或從消費(fèi)者報(bào)告機(jī)構(gòu)購(gòu)買個(gè)人信息的情況。

(e)根據(jù)聯(lián)邦Gramm-Leach-Bliley法案(公法106-102)及實(shí)施規(guī)則來(lái)收集、處理、銷售或披露個(gè)人信息,如與本標(biāo)題相抵觸的,則不適用本標(biāo)題。

(f)根據(jù)1994年駕駛員隱私保護(hù)法(18U.S.C.Sec。2721 et seq)來(lái)收集、處理、出售或披露個(gè)人信息,如與本標(biāo)題相抵觸的,則不適用本標(biāo)題。

(g)盡管企業(yè)有義務(wù)根據(jù)本標(biāo)題對(duì)消費(fèi)者權(quán)利要求做出回應(yīng)和承認(rèn):

(1)企業(yè)響應(yīng)任何經(jīng)過驗(yàn)證的消費(fèi)者請(qǐng)求的時(shí)間段,可以在必要時(shí)考慮到請(qǐng)求的復(fù)雜性和數(shù)量,延長(zhǎng)至最多90天。企業(yè)應(yīng)在收到請(qǐng)求后的45天內(nèi)將任何此類延期以及延期原因通知消費(fèi)者。

(2)如果企業(yè)未根據(jù)消費(fèi)者的要求采取行動(dòng),企業(yè)應(yīng)立即通知消費(fèi)者,并且最遲在本節(jié)允許回應(yīng)的時(shí)間內(nèi)通知消費(fèi)者企業(yè)未采取行動(dòng)的理由和消費(fèi)者享有的對(duì)企業(yè)之決定提出訴求的權(quán)利。

(3)如果消費(fèi)者的要求顯然沒有根據(jù)或過度,特別是由于要求的其重復(fù)性,企業(yè)考慮到提供信息或溝通或采取所要求的行動(dòng)之行政成本,可以收取合理的費(fèi)用,或者拒絕根據(jù)請(qǐng)求采取行動(dòng),并通知消費(fèi)者拒絕請(qǐng)求的理由。企業(yè)應(yīng)承擔(dān)證明任何經(jīng)核實(shí)的消費(fèi)者要求明顯沒有根據(jù)或過度的責(zé)任。

(h)如果收到個(gè)人信息的服務(wù)提供者違反了標(biāo)題中規(guī)定的限制,向服務(wù)提供者披露個(gè)人信息的企業(yè)不應(yīng)承擔(dān)責(zé)任,前提是在披露個(gè)人信息時(shí)企業(yè)沒有實(shí)際知識(shí)或者沒有理由相信,服務(wù)提供者意圖采取這種違反的行為。服務(wù)提供者同樣不需要對(duì)接受其服務(wù)的企業(yè)承擔(dān)本標(biāo)題規(guī)定的該企業(yè)的義務(wù)。

(i)本標(biāo)題不得被解釋為要求企業(yè)重新識(shí)別或以其他方式連結(jié)到未被認(rèn)為是個(gè)人信息的信息。

(j)本標(biāo)題下賦予消費(fèi)者的權(quán)利和施加于企業(yè)的義務(wù)不應(yīng)對(duì)其他消費(fèi)者的權(quán)利和自由產(chǎn)生不利影響。

1798.150(a)(1)任何消費(fèi)者如其在第1798.81.5節(jié)(d)條(1)款(A)項(xiàng)下所定義的未加密或未經(jīng)處理的個(gè)人信息,由于企業(yè)違反義務(wù)而未實(shí)施和維護(hù)合理安全程序以及采取與信息性質(zhì)相符的做法來(lái)保護(hù)個(gè)人信息,從而遭受了未經(jīng)授權(quán)的訪問和泄露、盜竊或披露,則消費(fèi)者可因以下任何一項(xiàng)而提起民事訴訟:

(A)為每個(gè)消費(fèi)者每次事件賠償不少于一百美元(100美元)且不超過七百五十美元(750美元)的損害賠償金或?qū)嶋H損害賠償金,以數(shù)額較大者為準(zhǔn)。

(B)禁止令或宣告性法律救濟(jì)。

(C)法院認(rèn)為適當(dāng)?shù)娜魏纹渌葷?jì)。

(2)在評(píng)估法定損害賠償金額時(shí),法院應(yīng)考慮案件任何一方提出的任何一種或多種相關(guān)情況,包括但不限于不當(dāng)行為的性質(zhì)和嚴(yán)重性、違法行為數(shù)量,持續(xù)存在的不當(dāng)行為,發(fā)生不當(dāng)行為的時(shí)間長(zhǎng)短,被告的不當(dāng)行為的故意以及被告的資產(chǎn)、負(fù)債和凈值。

(b)如果滿足以下所有要求,消費(fèi)者可以根據(jù)本節(jié)采取的行動(dòng):

(1)在基于個(gè)人或全類別的法定損害發(fā)起針對(duì)企業(yè)的任何訴訟之前,消費(fèi)者應(yīng)提前30天提供書面通知,標(biāo)名消費(fèi)者聲稱企業(yè)已經(jīng)或正在違反本標(biāo)題之具體規(guī)定。在可以改正的情形下,如果在30天內(nèi)企業(yè)實(shí)際上改正了被通知到的違規(guī)行為,并向消費(fèi)者提供明確的書面聲明,表明違規(guī)行為已經(jīng)改正,并且不會(huì)再發(fā)生違規(guī)行為,則不會(huì)發(fā)生基于個(gè)人或全類別的法定損害賠償訴訟。在個(gè)人消費(fèi)者僅為因企業(yè)涉嫌違反本標(biāo)題而針對(duì)其遭受的實(shí)際金錢損失而提起訴訟之前,不需要發(fā)出通知。如果企業(yè)違背本條規(guī)定的向消費(fèi)者提供的明確書面聲明而繼續(xù)違反本條款的規(guī)定,消費(fèi)者可以針對(duì)企業(yè)發(fā)起訴訟以執(zhí)行該書面聲明,并且可以追究違反明確書面聲明的每一項(xiàng)法定損害賠償金,以及任何其他違反本標(biāo)題規(guī)定而延誤書面聲明的法定損害賠償金。

(2)發(fā)起(c)條第(1)款界定之訴訟的消費(fèi)者應(yīng)在提起訴訟的30天內(nèi)通知總檢察長(zhǎng)。

(3)總檢察長(zhǎng)在收到通知后應(yīng)在30天內(nèi)采取下列其中一項(xiàng):

(A)通知消費(fèi)者提起總檢察長(zhǎng)意圖起訴違法行為之行動(dòng)。如果總檢察長(zhǎng)在六個(gè)月內(nèi)沒有起訴,消費(fèi)者可以采取行動(dòng)。

(B)避免在30天內(nèi)提起訴訟,并允許消費(fèi)者繼續(xù)采取訴訟。

(C)通知消費(fèi)者提起消費(fèi)者不應(yīng)該繼續(xù)訴訟的行動(dòng)。

(D)本法中的任何內(nèi)容均不得解釋為任何其他法律規(guī)定的私人訴訟權(quán)利的依據(jù)。這不應(yīng)被解釋為免除任何一方根據(jù)其他法律或美國(guó)或加利福尼亞州憲法規(guī)定的責(zé)任或義務(wù)。

1798.155任何企業(yè)或第三方均可就如何遵守本標(biāo)題的規(guī)定以尋求總檢察長(zhǎng)的意見。

(a)如果企業(yè)在收到涉嫌違規(guī)的通知后30天內(nèi)未能糾正涉嫌違規(guī)的行為,則該企業(yè)應(yīng)違反了本標(biāo)題的規(guī)定。任何企業(yè)、服務(wù)提供者或其他違反本標(biāo)題的人應(yīng)按照“商業(yè)和職業(yè)規(guī)范”第17206節(jié)的規(guī)定,在加州人民以總檢察長(zhǎng)名義提起的民事訴訟中承擔(dān)民事處罰責(zé)任。本節(jié)規(guī)定的民事處罰應(yīng)由檢察總長(zhǎng)以加州人民名義提起的民事訴訟進(jìn)行專門評(píng)估和追討。

(b)盡管有“商業(yè)和職業(yè)規(guī)范”第17206節(jié)的規(guī)定,任何故意違反本標(biāo)題的個(gè)人,企業(yè)或服務(wù)提供者,每次違規(guī)行為可能要承擔(dān)高達(dá)七千五百美元(7,500美元)的民事罰款。

(c)盡管有“商業(yè)和職業(yè)法”第17206節(jié),但根據(jù)第17206節(jié)對(duì)違反本標(biāo)題的行為進(jìn)行的民事處罰,以及根據(jù)(a)條提起訴訟的達(dá)成任何和解的收益,應(yīng)分配如下:

(1)百分之二十給予根據(jù)第1798.109節(jié)(a)條在普通基金內(nèi)設(shè)立的消費(fèi)者隱私基金,旨在完全抵銷州法院和總檢察長(zhǎng)因此而支付的任何成本。

(2)百分之八十給予代表提起產(chǎn)生民事賠償?shù)闹V訟的司法管轄區(qū)。

(d)立法機(jī)關(guān)的意圖是,第(c)條中規(guī)定的百分比應(yīng)根據(jù)需要進(jìn)行調(diào)整,以確保對(duì)違反本標(biāo)題的民事處罰評(píng)估金額能夠全額抵消州法院和總檢察長(zhǎng)產(chǎn)生的與本標(biāo)題有關(guān)的成本,包括足夠的金額以彌補(bǔ)上一個(gè)財(cái)政年度的任何赤字。

1798.160 (a)茲在州財(cái)政的普通基金內(nèi)設(shè)立一個(gè)稱為“消費(fèi)者隱私基金”的特別基金,并可在立法機(jī)關(guān)撥款后用于抵消州法院就執(zhí)行本標(biāo)題所采取行動(dòng)而產(chǎn)生的任何成本以及總檢察長(zhǎng)執(zhí)行本標(biāo)題項(xiàng)下職責(zé)所產(chǎn)生的任何成本。

(b)轉(zhuǎn)移到消費(fèi)者隱私基金的資金應(yīng)專門用于抵消州法院和總檢察長(zhǎng)就本標(biāo)題產(chǎn)生的任何成本。這些資金不應(yīng)由立法機(jī)構(gòu)撥款或轉(zhuǎn)移用于任何其他目的,除非州財(cái)務(wù)總監(jiān)確定資金超過了完全抵消州法院和總檢察長(zhǎng)承擔(dān)的成本所需之資金,在這種情況下,立法機(jī)關(guān)可以將超額資金用于其他目的。

1798.175 此標(biāo)題旨在進(jìn)一步增強(qiáng)作為憲法性權(quán)利的隱私權(quán),并補(bǔ)充有關(guān)消費(fèi)者個(gè)人信息的現(xiàn)行法律,包括但不限于商業(yè)和專業(yè)法典第8部分第22章(從第22575節(jié)開始)和標(biāo)題1.81(從1798.80節(jié)開始)。本標(biāo)題的條款不限于以電子方式或通過互聯(lián)網(wǎng)收集的信息,而是適用于企業(yè)從消費(fèi)者處收集及企業(yè)出售的所有個(gè)人信息。只要有可能,與消費(fèi)者個(gè)人信息有關(guān)的法律均應(yīng)該被解釋為與本標(biāo)題下條款保持一致,但是如果其他法律與本標(biāo)題下條款發(fā)生沖突,那么法律中最能夠保護(hù)消費(fèi)者隱私權(quán)的條款應(yīng)當(dāng)有控制權(quán)。

1798.180 本標(biāo)題屬于全州范圍內(nèi)的問題,以接替和取代市、縣、市和縣、市政或地方機(jī)構(gòu)就企業(yè)收集和銷售消費(fèi)者個(gè)人信息所采用的所有規(guī)則、法規(guī)、法案,法令和其他法律。

1798.185(a)2020年1月1日或之前,總檢察長(zhǎng)應(yīng)廣泛征求公眾的參與,以通過法規(guī)來(lái)推進(jìn)實(shí)現(xiàn)本標(biāo)題的目的,其中包括但不限于以下方面:

(1)根據(jù)需要更新第1798.130節(jié)(c)條和第1798.140節(jié)(o)條列舉的個(gè)人信息的其他類別,以解決技術(shù)、數(shù)據(jù)收集實(shí)踐、實(shí)施障礙和隱私問題的變化。

(2)根據(jù)需要來(lái)更新唯一標(biāo)識(shí)符的定義,以解決技術(shù)、數(shù)據(jù)收集實(shí)踐、實(shí)施障礙和隱私問題的變化,以及更新消費(fèi)者提交請(qǐng)求的額外方法,以增強(qiáng)消費(fèi)者根據(jù)第1798.130節(jié)的規(guī)定獲得企業(yè)信息的能力。

(3)在本標(biāo)題通過后一年內(nèi)以及此后根據(jù)需要,依據(jù)州或聯(lián)邦法律制定任何必要的例外規(guī)定,包括但不限于有關(guān)商業(yè)秘密和知識(shí)產(chǎn)權(quán)的例外規(guī)定。

(4)在本標(biāo)題通過后一年內(nèi)以及此后根據(jù)需要,制定以下規(guī)則和程序:

(A)促進(jìn)和管理消費(fèi)者根據(jù)第1798.145節(jié)(a)條(1)款的規(guī)定提出停止銷售個(gè)人信息的請(qǐng)求。

(B)管理企業(yè)采取符合消費(fèi)者之選擇退出請(qǐng)求的合規(guī)做法。

(C)所有企業(yè)開發(fā)和使用可識(shí)別的和統(tǒng)一的選擇退出標(biāo)志或按鈕,以促進(jìn)消費(fèi)者意識(shí)到有機(jī)會(huì)選擇退出個(gè)人信息銷售。

(5)在每一奇數(shù)年的一月調(diào)整第1798.106節(jié)(b)條(1)款(A)項(xiàng)中的金額門檻,以反映消費(fèi)物價(jià)指數(shù)的任何提升。

(6)設(shè)立規(guī)則、程序和任何必要的例外,以確保企業(yè)按照本標(biāo)題要求應(yīng)提供的通知和信息能以普通消費(fèi)者容易理解的方式提供,且殘疾消費(fèi)者也可以獲得,以及主要采用與消費(fèi)者互動(dòng)的語(yǔ)言提供,包括在本標(biāo)題通過后一年內(nèi)以及此后根據(jù)需要來(lái)建立有關(guān)提供財(cái)政激勵(lì)的規(guī)則和指南。

(7)建立規(guī)則和程序以促進(jìn)實(shí)現(xiàn)第1798.110節(jié)和1798.115節(jié)的目的,增強(qiáng)消費(fèi)者或消費(fèi)者的授權(quán)代理人根據(jù)第1798.130節(jié)獲取信息的能力,目的是最大限度地減少消費(fèi)者的行政負(fù)擔(dān),同時(shí)考慮可用的技術(shù)、安全問題和企業(yè)負(fù)擔(dān),并管理企業(yè)如何決定消費(fèi)者收到的信息請(qǐng)求是可核實(shí)的請(qǐng)求,包括處理通過消費(fèi)者維護(hù)的密碼保護(hù)帳戶提交的請(qǐng)求而消費(fèi)者登錄賬戶即作為可核實(shí)的請(qǐng)求,以及在本標(biāo)題通過后一年內(nèi)以及此后根據(jù)需要為未維持賬戶的消費(fèi)者提供一種機(jī)制,以通過企業(yè)對(duì)消費(fèi)者身份的認(rèn)證來(lái)處理請(qǐng)求信息。

(b)總檢察長(zhǎng)可以根據(jù)需要采取額外的規(guī)定來(lái)進(jìn)一步實(shí)現(xiàn)本標(biāo)題的目的。

1798.190 如果一系列步驟或交易是單一交易的組成部分,意圖從一開始就避免觸及本標(biāo)題,包括企業(yè)向第三方披露信息以避免被定義為出售信息,法院應(yīng)為實(shí)現(xiàn)本標(biāo)題之目的而忽略中間步驟或交易。

1798.192 旨在以任何方式放棄或限制消費(fèi)者在本標(biāo)題下之權(quán)利的合同或協(xié)議的任何規(guī)定,包括但不限于獲得救濟(jì)或強(qiáng)制執(zhí)行的權(quán)利,均應(yīng)被視為違反公共政策并且無(wú)效和不得執(zhí)行。本節(jié)不應(yīng)阻止消費(fèi)者拒絕向企業(yè)索取信息,拒絕選擇退出同意企業(yè)銷售其個(gè)人信息,或在先前不再同意后又授權(quán)企業(yè)出售其個(gè)人信息。

1798.194 本標(biāo)題應(yīng)被自由地解釋為踐行其目的。

1798.196 如果允許,本標(biāo)題旨在補(bǔ)充聯(lián)邦和州法律,但如果此類申請(qǐng)被先占或與聯(lián)邦法律或加州憲法發(fā)生沖突時(shí)則不適用。

1798.198(a)在(b)分節(jié)規(guī)定的限制下,本標(biāo)題應(yīng)于2020年1月1日生效。

(b)只有根據(jù)“選舉法”第9604節(jié)的規(guī)定,“2018消費(fèi)者隱私權(quán)法案”第17-0039號(hào)主動(dòng)措施退出投票的情況下,本法案才能生效。

第4節(jié).(a)本法案的規(guī)定是可以分割的。如果本法案的任何條款或其申請(qǐng)被認(rèn)定無(wú)效,則該等無(wú)效將不會(huì)影響在沒有該無(wú)效條款或申請(qǐng)的情況下仍可生效的其他條款或申請(qǐng)。

猜你喜歡
出售類別法案
Industrial Revolution
美國(guó)流行商店出售二手服裝
壯字喃字同形字的三種類別及簡(jiǎn)要分析
西夏刻本中小裝飾的類別及流變
美參議院未能通過控槍法案
Marvell謀求出售芯片業(yè)務(wù)
Opera啟動(dòng)出售評(píng)估
多類別復(fù)合資源的空間匹配
古怪的1美元
中醫(yī)類別全科醫(yī)師培養(yǎng)模式的探討
休宁县| 当涂县| 莱阳市| 柞水县| 红原县| 西盟| 扶沟县| 彩票| 天台县| 镇巴县| 广德县| 武穴市| 禄丰县| 古交市| 灵寿县| 诸城市| 常德市| 潮州市| 苍溪县| 马龙县| 南江县| 中方县| 永州市| 嫩江县| 永清县| 台中市| 广汉市| 平邑县| 麟游县| 突泉县| 阳江市| 壶关县| 昆明市| 秦皇岛市| 叙永县| 遵化市| 湘潭县| 余庆县| 凤冈县| 原阳县| 漯河市|