<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國聯邦貿易委員會:健康應用必須通知消費者數據使用情況

    全球網絡安全資訊2021-09-17 16:33:17

    在周三發布的一份政策簡報中,歐盟委員會澄清說,收集或使用消費者健康信息的醫療保健應用程序受《健康違規通知規則》的約束,該規則要求 1996 年《健康保險可移植性和責任法案》(HIPAA)未涵蓋的實體在健康數據被泄露時通知消費者。

    在公開虛擬會議期間舉行的3/2投票中,聯邦貿易委員會同意批準一項政策聲明,確認健康應用程序和連接設備的開發人員被視為醫療保健提供商,并且他們未經授權披露的敏感信息構成違規行為。

    必須報告每一次違規事件,即使是因惡意網絡攻擊而未發生的違規事件。聯邦貿易委員會指出,不遵守該規則的公司每天可能受到高達43 792美元的罰款。

    聯邦貿易委員會(FTC)在一份聲明中說,"健康應用程序可以跟蹤從糖尿病患者血糖水平到心臟健康,從生育能力到睡眠等所有內容,越來越多地從消費者那里收集敏感和個人數據。

    這些應用有責任確保他們收集的數據的安全,其中包括防止未經授權訪問此類信息。

    委員會指出,在COVID-19大流行期間,收集個人健康數據的健康應用程序和其他連接設備的使用有所增加。它指出,盡管騙子和網絡攻擊者是"成熟"的目標,但此類應用程序的隱私保護"太少"。

    聯邦貿易委員會主席Lina M. Khan說:"雖然這項規則對濫用我們個人信息的科技公司施加了某種程度的責任,但一個更根本的問題是敏感健康信息的商品化,公司可以利用這些數據來提供行為廣告或為用戶分析提供動力。

    鑒于基于監控的廣告越來越普遍,委員會應首先審查正在收集哪些數據,以及特定類型的商業模式是否創造了必然使用戶處于危險之中的激勵措施。

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國聯邦貿易委員會 (FTC) 已警告健康應用程序和連接設備的開發人員,他們必須消費者披露數據使用情況,否則將面臨罰款。
    此前,本公號發表過的關于數據要素治理的相關文章包括: 《非個人數據在歐盟境內自由流動框架條例》全文中文翻譯(DPO沙龍出品) 簡析歐盟《數字市場法》關于數據方面的規定 數據流通障礙初探——以四個場景為例 對“數據共享合法化”的分析與思考系列之一:以《關于歐洲企業間數據共享的研究》為起點 對“數據共享合法化”的分析與思考 系列之二 ——歐盟B2B數據共享的案例研究 對“數據共享合法化”的分析與思考
    一直關注數據安全,公號君決定新開一個系列的研究筆記,關注數據要素治理。此前,本公號發表過的關于數據要素治理的相關文章包括: 《非個人數據在歐盟境內自由流動框架條例》全文中文翻譯(DPO沙龍出品) 簡析歐盟《數字市場法》關于數據方面的規定 數據流通障礙初探——以四個場景為例 對“數據共享合法化”的分析與思考系列之一:以《關于歐洲企業間數據共享的研究》為起點 對“數據共享合法化”的分析與思考 系列之
    2022年1月,國務院印發《“十四五”數字經濟發展規劃》(以下簡稱“規劃”),明確了“十四五”時期推動數字經濟健康發展的指導思想、基本原則、發展目標、重點任務和保障措施。規劃指出,數字經濟是繼農業經濟、工業經濟之后的主要經濟形態,是以數據資源為關鍵要素,以現代信息網絡為主要載體,以信息通信技術融合應用、全要素數字化轉型為重要推動力,促進公平與效率更加統一的新經濟形態。
    編者按: 關于企業上市全過程中的數據安全、網絡安全和個人信息保護方面的監管重點、風險和應對,DPO社群中的很多同仁發表過一些文章: 企業上市過程面臨的數據合規問題和相關風險:境外篇 2021版(DPO社群成員觀點) 從墨跡IPO被否看擬境內上市企業的數據合規工作(DPO社群成員觀點) 企業上市過程面臨的數據合規問題和相關風險:境外篇(DPO社群成員觀點) 企業上市過程面臨的數據合規問題和相關風
    11月14日,國家互聯網信息辦公室公布《網絡數據安全管理條例(征求意見稿)》(以下簡稱“數安條例”)【全文見:國家互聯網信息辦公室關于《網絡數據安全管理條例(征求意見稿)》公開征求意見的通知】。鑒于該條例的重要性,公號君新開這個系列,記錄一些想法和建議。此前發表的文章有:
    OCR指出,對健康專家公司的調查源于對個人數據訪問權的投訴。該投訴者是已故病人的親屬,據稱盡管她多次提出要求,但健康專家公司仍未能及時向她提供所需醫療記錄。具體而言,在數字資產管理過程中,管理者遵守反洗錢法及稅法規定的報告義務可能侵害客戶的個人隱私。如果這兩家公司未能糾正評級,各州將對這兩家公司允許TikTok實施虛假陳述的行為保留采取法律行動的權力,包括訴訟和民事處罰。
    一直關注數據安全,公號君決定新開一個系列的研究筆記,關注數據要素治理。此前,本公號發表過的關于數據要素治理的相關文章包括: 《非個人數據在歐盟境內自由流動框架條例》全文中文翻譯(DPO沙龍出品) 簡析歐盟《數字市場法》關于數據方面的規定 數據流通障礙初探——以四個場景為例 對“數據共享合法化”的分析與思考系列之一:以《關于歐洲企業間數據共享的研究》為起點 對“數據共享合法化”的分析與思考 系列之
    數據跨境安全管理
    2021-11-17 04:32:07
    11月14日,國家互聯網信息辦公室公布《網絡數據安全管理條例(征求意見稿)》(以下簡稱“數安條例”)【全文見:國家互聯網信息辦公室關于《網絡數據安全管理條例(征求意見稿)》公開征求意見的通知】。鑒于該條例的重要性,公號君新開這個系列,記錄一些想法和建議。此前發表的文章有: 1、數安條例 | 對個人信息保護政策和數據處理規則的新要求 2、數安條例 | 個人權利方面的新規定
    數據分類分級,是開展數據安全治理的起始點。目前,在我國網絡安全和數據安全相關的法律法規中,數據分類分級的要求多有體現,但基本上這些分類分級的思路和方案均站在組織內部的視角,目的是提升組織的數據安全管理能力和水平。本文將之稱為“自下而上”的數據分類分級。而《數據安全法》創造性地提出了“自上而下”的數據分類分級路徑,其第21條規定“國家建立數據分類分級保護制度”,其重要意義可以與《網絡安全法》第21
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类