新余河下镇7家超市卖冒牌洗浴用品被查 陕西省首笔种业信用贷款落地杨凌 违禁药品“隐身”网络带来监管新挑战 华联超市在售米老头不合格 大肠菌群超标 2019年全国知识产权信息公共服务体系建设培训班举办 安徽合肥市食药监局:3批次餐饮食品样品抽检不合格 浙江杭州成功入选国家知识产权强市建设试点示范城市 Android平台再曝恶意软件 仿冒热门软件 CK打击电子商务平台上的造假者 河南抽检查出13批次不合格药品 涉及11家生产单位 用知识产权证券化化解“融资难” 游戏版权问题:期待法规与实践给出答案 山东省质监局:1批次电线电缆抽查不合格 广东省市场监管局5月抽检食品总体合格率为97.99% 山东省济宁市工商局抽检505个成品油样品合格率为96.44% 第十一届中国专利周内蒙古启动仪式举行 全国公安机关严厉打击经济犯罪破案会战已破案13万余起 欧盟委员会就英国脱欧发布知识产权立场文件 2014年享受专利代理人资格考试倾斜政策人员培训班在郑州举办 福建省市场监督管理局抽检:1批次四季豆甲胺磷不合格 四川广元:优化文化市场营商环境 规范娱乐场所版权秩序 国家食品药品监督管理局要求规范中药生产经营秩序 严厉查处违法违规行为 内蒙古:严“双打”提质量 改善营商环境 安徽滁州全椒县市场监管局加强流通领域知识产权保护 广西推进知识产权维权援助工作 地方美食被外地企业“冠名”侵权么? 江西南昌“农业类知识产权”交易未“破零” 湖北武汉市武昌区市场监管局:1批次食品抽检不合格 吉林质量抽检报告发布 棉丝产品不合格率居榜首 日本体育委员会将用给扎哈事务所的费用交换其作品版权 400批次进口食品质量不合格 5批“嘉宝”婴儿辅食上黑榜 苹果将因美国税改获益颇丰 但在海外专利仍有障碍 浙江省宁波市市场监管局抽检样品198批次食品样品不合格2批次 拼多多发布2017打假年报:下架侵权商品1000万件拦截侵权链条4000万条 北京专业技术人才超386万人 将新开设知识产权职称专业 黑龙江食药监局抽检5类食品105批次样品不合格5批次 最高法知识产权法庭两年受案5121件 网曝安尔乐纸尿裤含活体虫子 婴儿用品惹人忧 知识产权宣传走进北京市通州区科技周 李克强:建立全国统一的社会信用代码制度 广东省市场监督管理局:6批次餐饮食品抽检不合格 董明珠代表:"要让侵权者不敢侵权、不想侵权,就有效果了" BNGI在欧美注册多个商标多款大作或登录欧美 浙江平阳县市场监管局:6批次食品抽检不合格 安徽省质监局抽查机床产品2组不合格 “618”大促槽点多 五大苗头需警惕 河北省昌黎县市场监督管理局食品抽检4批次不合格 福建省市场监督管理局:1批次食品抽检不合格 重庆市江北区市场监督管理局关于4批次不合格食品核查处置情况的通告(2022年第25期) 辽宁大连“知识产权质押融资入园惠企服务万里行”累计融资1亿元

纽约州通过《盾 牌法案》以修正数据外泄通知法律

2019年7月25日,纽约州州长安德鲁.科莫(Andrew Cuomo)将《阻止黑客入侵并改善电子数据安全法案》(即《盾 牌法案》,SHIELD Act)签署成为了法律。该法案对纽约州的数据外泄通知法律和数据保护规定进行了修正。此举象征着美国实施个人隐私和数据安全法律的州在不断增多。《盾 牌法案》所带来的变化如下:

扩大了“私人信息”的定义:根据该法案的规定,“私人信息”还包括生物特征识别信息、用户名加密码、邮箱加密码或安全问题和答案。此外,如果在没有验证码、接入码或密码等信息的情况下也能访问账户的话,那么相关账号或信用卡号或借记卡号也属于“私人信息”。

扩大了“系统安全外泄”的定义:根据该法案的规定,“系统安全外泄”的定义还包括在未经授权的情况下“接入”(access,包括观看、复制或下载)会损害私人信息安全性、保密性或完整性的计算机化数据。此外,该法案还提供了访问此类数据的样本指标。而此前的法律仅将“系统安全外泄”定义为在未经授权的情况下“获取”(acquire)计算机化数据。

扩大了数据外泄通知法律所适用的地理范围:法案将数据外泄通知规定所适用的地理范围扩大至拥有纽约州居民的私人信息或将此类信息许可给他人的任何个人或企业。而根据此前法律的规定,数据外泄通知规定的适用范围仅限于在纽约州开展业务的个人或企业。

要求企业落实数据安全规定:该法案要求相关企业要采取合理的保障措施来确保私人信息的安全性、保密性和完整性。企业应实施数据安全项目并采取具体的措施,例如实施风险评估、开展员工培训活动、与供应商签订合同以及及时进行数据处理。

《盾 牌法案》将于2019年10月23日正式生效。

此外,安德鲁.科莫还签署了《第3582号参议院法案》(Senate Bill S3582)。根据该法案,遭受社会保险号外泄的信用报告机构需要向消费者提供防止身份信息外泄的措施和服务。

目前,纽约州正在不断强化消费者隐私和数据的保护工作。相关企业应审核其信息安全项目,对所收集的私人信息进行评估,并遵循《盾 牌法案》中关于数据安全的规定。(编译自www.lexology.com)

翻译:李艳秋 校对:刘鹏

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。

猜您喜欢

相关阅读