Muchos estados han estado creando leyes para disuadir a las empresas de obtener este tipo de información, alegando una invasión de la privacidad. El 11 de septiembre de 2019, en California, se aprobó un proyecto de ley que se refería específicamente a este asunto. Fue presentadoantea la Asamblea General de California por el Fiscal General de California, Xavier Becerra. Una vez aprobado el proyecto de ley, la Ley se denominó “Enmiendas a la Ley de Privacidad del Consumidor de California”. Ya existía la Ley de Privacidad del Consumidor de California hace un par de años, sin embargo, muchos legisladores creían no era tan estricta como podría ser. bajo AB 1130, la información de identificación personal incluía el nombre, el apellido, el número de seguro social, el número de licencia de conducir y la información médica de una persona. Además, la dirección de correo electrónico, el nombre de usuario, la contraseña y una pregunta de seguridad de una persona también se han agregado como información de identificación personal. Según la ley, cualquier información que pueda obtenerse de registros públicos no se considera información de identificación personal. Después de que se aprobó esta ley en 2019, se volvió más amplia e incluyó datos como huellas dactilares, escaneos oculares, números de identificación fiscal y de pasaporte.
La ley específica de notificación de violación de seguridad de datos de California dice:
“La ley de California requiere que una empresa o agencia estatal notifique a cualquier residente de California cuya información personal no cifrada, como se define, fue adquirida, o se cree razonablemente que ha sido adquirida, por una persona no autorizada. (Código Civil de California s. 1798.29(a)[agencia] y California Civ. Código S. 1798.82(a)[persona o negocio] .)”
“Cualquier persona o empresa que deba emitir una notificación de violación de seguridad a más de 500 residentes de California como resultado de una sola violación del sistema de seguridad deberá enviar electrónicamente una sola copia de muestra de dicha notificación de violación de seguridad, excluyendo cualquier información de identificación personal, al Fiscal General. (Código Civil de California s. 1798.29(s)[agencia] y California Civ. Código S. 1798.82(f)[persona o negocio] .)”
Esta ley anterior entró en vigencia a partir del 1 de enero de 2020.
¿Qué es una violación de datos?
Según la Ley de Violación de Seguridad de Datos de California, una violación de seguridad es el acceso no autorizado a datos computarizados de una empresa que incluye información de identificación personal de consumidores específicos. Esto incluye información confidencial, además de ssuperarlos muros de seguridad establecidos. Esto eocurreesencialmente cuando una persona piratea una empresa para obtener acceso a información personal. Hay diferentes formas en que podría ocurrir una piratería, que incluyen, pero no se limitan a:
- Cuando una empresa cree razonablemente que una persona no autorizada ha obtenido acceso a la información
- El programa de seguridad implementado para proteger la información ha detectado alguna forma de piratería no autorizada.
- Se ha utilizado la clave de cifrado, también conocida como contraseña de seguridad, lo que lleva a la empresa a creer razonablemente que se ha producido una infracción.
¿Qué necesitan hacer las empresas?
Las empresas que necesitan recopilar información personal deben demostrar que tienen un contrato válido con un tercero y dspecificar quién es edichotercero ,que también tiene acceso a edichainformación. La razón para recopilar esta información debe ser por una buena causa. El tercero también debe tcontar conprocedimientos y prácticas de seguridad implementados para proteger esta información.
Si hay una violación de datos, las empresas deben enviar avisos a los residentes de California si más de 500 re Cellosse han visto afectados. Otra forma en que un residente puede verificar si sus datos han sido violados es rrevisarla página de búsqueda de violaciones de seguridad de datos . Una vez que los visitantes ingresan al sitio, pueden escribir el nombre de la organización y la fecha del rango de incumplimiento. Luego pueden verificar si sus datos han sido violados o utilizados de alguna manera.
¿Cómo debe una empresa notificar a sus consumidores?
La Ley de violación de datos de California requiere que estas empresas notifiquen por escrito a sus consumidores si ha habido una violación de datos no autorizada. Las empresas deben notificar a alaspersonas cuyos datos ,de hecho ,han sido violados. La empresa debe enviar estos avisos a los consumidores lo antes posible. Antes de enviar estos avisos, las empresas deben notificar a la policía. Si hay un caso en el que se han violado los datos de más de 500 personas, la empresa también debe notificar al Fiscal General de California. El aviso de violación de datos enviado a los consumidores debe incluir:
- La información de contacto de la empresa.
- La fecha en que se produjo el incumplimiento.
- El tipo de información de identificación personal que se ha tomado
- Cómo ocurrió el incidente de incumplimiento
- Servicios para mitigar la brecha de identidad
- Servicios de provisión de robo de identidad
- Qué ha hecho la empresa para evitar más infracciones (opcional)
- Lo que la persona debe hacer ahora para avanzar (opcional)
Además de estos factores anteriores, hay varios otros fue se requieren dsegúnla situación. Es importante buscar el consejo de un abogado comercial con experiencia para determinar cómo notificar aadecuadamente los consumidores ayevitar futuras demandas.
Lo que esto significa para usted
Si usted es un consumidor al que se le han violado recientemente sus datos, debe buscar el consejo de un abogado comercial con experiencia de inmediato. Puede solicitar una consulta gratuita en nuestra firma de abogados Heidari para determinar si sus datos realmente han sido violados y cuáles son sus opciones legales. Tenemos oficinas un las principales ciudades, incluidas Los Ángeles, Irvine, Las Vegas y Sacramento.
Usted es una empresa y cree que está sujeto a esta ley, comuníquese con nuestros abogados para obtener ayuda sobre cómo proteger los datos y asistencia legal para navegar a través de una violación de datos. Las leyes de privacidad cambian constantemente, por lo que es importante que las empresas se mantengan informadas sobre cualquier novedad. ley California y Nevada han estado impulsando leyes de privacidad en los últimos años, por lo que sestas leyes iempre eestánevolucionando. Constantemente se imponen nuevos requisitos a las empresas. Es importante contar con un equipo legal al que pueda llamar para obtener asesoramiento sobre cómo proceder cantelos problemas de privacidad, protección y seguridad del consumidor.
***Descargo de responsabilidad: Este blog fue creado por Heidari Law Group con fines educativos. Este artículo proporciona una comprensión general de la ley. No proporciona consejos específicos. Al usar este sitio y este blog, no se crea una relación abogado-cliente entre usted y ningún miembro de Heidari Law. Además, debido aa los cambios constantes enla ley, es posible que algunas partes de la información anterior ya no sean válidas.