为了准备制定实施《加利福尼亚消费者隐私法》的规则,加利福尼亚总检察长最近 宣布 他将在2019年1月和2019年2月在加利福尼亚州举办六个公开论坛。 AG于2019年1月8日在旧金山举办了首届此类论坛。以下内容概述了论坛以及在论坛上发表的评论。

总览 of the January 2019年8月8日,旧金山论坛 

AG隐私权部门副总检察长Stacey Schesser作了开幕词。 Schesser女士证实,股份公司的办公室正处于制定规则的初期。尽管股份公司的办公室会在制定拟议的规则后征求正式意见,但股份公司有兴趣在此非正式时期内以拟议的语言从公众那里收到详细的书面评论。

这些论坛旨在通过在起草规则之前允许公众参与来告知AG的规则制定程序,并可能简化流程。在这方面,Schesser女士澄清说,她和参加旧金山论坛的其他AG代表在那里只是在听公众意见,不会回答问题或与发言人交谈。结果,如果其余论坛都采用类似的方法,那么这些论坛就不太可能就AG的预期方法或预期规则制定的实质获得有意义的情报。

还应指出的是,在论坛开始时,谢塞尔女士鼓励发言者将其口头和书面评论集中在该法令指导股份公司发布的具体规则上:

(1)个人信息类别(PI);

(2)唯一标识符的定义;

(3)该法的例外;

(4)提交并遵守要求;

(5)统一的退出徽标/按钮;

(6)给消费者的通知和信息;和

(7)验证消费者的要求。

尚不清楚股份公司鼓励公众关注的焦点是否反映出这样一个事实,即股份公司打算将规则制定至少在最初阶段仅限于该法令所规定的问题,而不是股份公司一般执行权下的规则。

论坛上的评论

虽然论坛出席人数众多,并且有很多个人预先注册可以发言,但只有14个人发表了评论。商业和贸易协会的代表(包括来自加利福尼亚商会,网络广告倡议组织和加利福尼亚零售商协会的代表)发表了十条评论,而消费者倡导者则发表了四条评论。每个演讲者都有五分钟的发言时间。

业务代表 就AG的规则制定提供了以下值得注意的评论:

  • 响应访问请求。  多位发言者对企业可能需要收集更多的PI来验证访问请求的担心表示关注。发言者敦促AG澄清访问请求如何应用于未收集标识信息的企业(或适用于此类企业除非响应请求),并确认企业无需收集其他信息或重新标识个人即可响应访问请求。
    • 澄清关键定义。  多位发言者请AG澄清各种定义或短语,包括:
        • “商业。”  加利福尼亚商会(CalChamber)对涉及企业的广度表示关注,并指出任何拥有网站的企业都可能会收集与50,000个或更多消费者,家庭或设备有关的PI​​。另一位发言人要求澄清2500万美元的总收入阈值是适用于全球收入还是仅适用于加利福尼亚州的收入,并要求股份公司考虑对之前低于收入阈值但后来又低于该收入阈值的企业的“合规”期符合要求。
        • 个人信息。”  一位发言者建议,PI的定义不应包含IP地址,因为企业无法识别唯一的个人,也无法随着时间的推移识别个人。另一位发言者促请AG从PI的定义中澄清或排除与特定“家庭”有关的信息。
        • “ PI的特定部分。”  与该法案的访问义务有关,CalChamber要求AG澄清“特定信息”的含义,并考虑通过响应访问请求提供信息而引起的隐私和安全问题。
        • “消费者。”  一位发言者请股份公司澄清“消费者”的定义是否适用于员工和人力资源数据,并指出,尽管“消费者”是指“加利福尼亚居民”,但立法历史表明,立法者主要关注的是 顾客 而不是 雇员 隐私。
      • “销售。”  网络广告倡议组织要求股份公司澄清“销售”的定义,并确认基于利益的广告不构成该法案下PI的“销售”。
  • 安全港规定。  几位发言人敦促AG建立安全港条款,例如遵守GDPR或使用AG规定的通知的企业的安全港。
  • 非歧视要求。多位发言人敦促股份公司澄清该法案的非歧视性规定,加利福尼亚零售商协会特别要求澄清该规定如何影响忠诚度计划。

此外, 消费者权益倡导者 要求AG考虑以下方面的规则制定:

  • 个人信息类别。  一位发言者敦促AG不要限制PI的定义,并确认该定义包括纸质文件。另一个人要求AG确认企业必须将他们对消费者的推论包括在为响应访问请求而提供的PI“特定部分”列表中,并阐明企业应如何与消费者共享推论。
  • 无歧视规定。  一位发言者要求股份公司确认企业不能就行使退出权利向消费者收费,因为这样做会对低收入消费者产生不同的影响。

即将举行的公共论坛的日期和位置 

AG还将举办两个论坛,有关时间和地点的信息可以在AG的网站上找到 网站:

  • 沙加缅度,2019年2月5日,星期二;和
  • 弗雷斯诺,2019年2月13日,星期三。

个人可以通过电子邮件将书面评论提交给 [email protected] 或邮寄至ATTN的加利福尼亚司法部:隐私法规协调员,地址为300 S.Spring St.,Los Angeles,CA 90013.个人可以订阅AG的邮件列表以接收有关CCPA规则制定的通知 这里.

我们将继续提供有关论坛,AG的规则制定程序以及CCPA其他相关发展的定期更新。敬请关注。