¿Preparado para la legislación federal sobre privacidad?
December 03, 2024 | 8 minutes read
Normativa vigente
Las empresas de todo el mundo se esfuerzan por seguir el ritmo de la avalancha de nuevas normativas sobre privacidad. En ese caso, ¿dispone Estados Unidos de una única normativa sobre privacidad de amplio alcance? Actualmente, la respuesta es no. Lo que sí hay en EE.UU. es una serie de normativas sobre privacidad que se basan en las circunstancias del individuo o la naturaleza de la empresa y la información que manejan. Sin embargo, las cosas están cambiando.
En la actualidad, EE.UU. cuenta con un listado vertical de normativas sobre privacidad, así como con nuevas normativas estatales, y muchos más estados se están poniendo a la cola para aprobar las suyas propias. A partir de febrero de 2020, el gobierno federal de EE.UU. está trabajando en una nueva legislación, respaldada por la senadora Kirsten Gillibrand de Nueva York, y se espera que el Senado la apruebe en su totalidad. Se espera que esta legislación sea más exhaustiva en todo Estados Unidos, de forma muy similar al Reglamento General de Protección de Datos (RGPD) actualmente en vigor en la Unión Europea. Las legislaciones actuales y de próxima promulgación en EE.UU. de las que las empresas tienen que preocuparse son:
Reglamentos federales
Ley de Privacidad de EE.UU. de 1974
Esta normativa se aplica a los derechos y restricciones de los ciudadanos sobre los datos que obran en poder de los organismos gubernamentales.
Ley Gramm-Leach-Bliley (GLBA)
Esta normativa incluye información privada de identificación personal que se considera no pública y se utiliza en los sectores financiero y bancario.
Ley de Portabilidad y Responsabilidad del Seguro Médico (HIPAA)
Esta normativa permite la protección de los datos personales utilizados en los sectores médico y sanitario.
Ley de Protección de la Privacidad Infantil en Internet (COPPA)
Esta normativa tiene por objeto proteger el uso indebido de la información personal que se encuentra en Internet para niños de 12 años o menores.
Normativa estatal
California
California está a la cabeza de las normativas estatales con una ley de privacidad del consumidor muy similar al GDPR utilizado en la U.E. Se trata de la California Consumer Privacy Act (CCPA).
Maryland
Tiene una sentencia que se está abriendo camino hasta convertirse en ley. El SB 613 ha incluido sentencias sobre “identificadores probabilísticos”, lo que supone un paso más que otras leyes. Va más allá que la CCPA en el sentido de que toda la información transferida a terceros, vendida con ánimo de lucro o cedida gratuitamente, debe revelarse al consumidor.
Nueva York
Nueva York ha propuesto su ley de privacidad S5642, actualmente en suspenso. De las leyes estatales, aunque todavía es una propuesta, es la más estricta con las empresas. También es la única que permite las tres respuestas del consumidor: el derecho a acceder a su información, el derecho a corregirla y el derecho a eliminarla por completo.
Massachusetts
La propuesta de ley S-120 de Massachusetts tiene muchas similitudes con la CCPA y el GDPR. Los consumidores tendrán derecho a acceder a su información y a eliminarla, así como a negarse a compartirla con terceros. El retraso parece deberse a los debates sobre el derecho de los consumidores a demandar por infracciones de hasta 750 dólares por persona. La razón del retraso es que en 2017 hubo más de 400.000 consumidores en el estado afectados por violaciones de datos, lo que habría costado a las empresas más de 300 millones de dólares si la ley ya hubiera estado en vigor.
Hawái
Hawái cuenta con una nueva legislación que se está abriendo camino a través de los cambios necesarios para convertirse en ley. La ley SB 418, que pronto se convertirá en ley, ofrece las mismas regulaciones de la CCPA; la diferencia es que se aplicaría fuera de las fronteras de Hawai. Cualquier negocio a nivel mundial tendría que someterse a las restricciones. No obstante, esta parte puede modificarse antes de la aprobación definitiva del proyecto de ley.
Dakota del Norte
Puede que Dakota del Norte cuente con una legislación que va camino de convertirse en ley definitiva. Sin embargo, no ofrece mucha protección a los consumidores. Se trata de una medida muy ligera en favor de la privacidad, sin ramificaciones legales reales establecidas hasta el momento. Lo único que hace la ley HB 1485 es impedir que los sitios web transmitan información sobre los consumidores sin su consentimiento.
Indignación de los consumidores
Los consumidores de todo el mundo se han indignado con las empresas que se benefician del abuso y mal uso de su información personal. Ciudadanos de países de todo el mundo se están manifestando, al igual que en Estados Unidos. La senadora Gillibrand lo expresa muy bien en un artículo que ha escrito sobre el tema: “Tus datos son extremadamente valiosos para muchas empresas con motivos desconocidos, que buscan explotar tus datos con fines lucrativos. Como resultado, tu propia existencia está siendo analizada, dividida y vendida al mejor postor, y hay muy poco que tú -o nadie, incluido el gobierno federal- pueda hacer al respecto.”
Se espera que la senadora Gillibrand, junto con el Senado y el Congreso, hagan algo al respecto. Se cree que los consumidores deben tener el control de sus propios datos. Los consumidores también deben tener derecho a saber si ellos o su información están siendo utilizados como fuente de beneficios. El proyecto de ley que ha propuesto Gillibrand permitirá a los ciudadanos la capacidad de protegerse a sí mismos, su información, y tener una agencia a la que acudir para obtener ayuda en la persecución de violaciones de sus derechos de privacidad.
La Ley de Protección de Datos de 2020
El nombre del proyecto de ley de 41 páginas que la senadora Gillibrand presentó al Senado para su votación se titulaba Ley de Protección de Datos. El proyecto de ley que propone está ganando terreno y se espera que sea aprobado tanto en la Cámara de Representantes como en el Senado. Su proyecto de ley incluye declaraciones que insisten en que “la privacidad es un derecho constitucional” de los ciudadanos y consumidores estadounidenses. También explica detenidamente cómo los derechos de los consumidores se violan y se ven afectados a propósito por la recogida, mantenimiento, uso e intercambio de datos personales.
Agencia Federal de Protección de Datos
El proyecto de ley propuesto crearía una Agencia Federal de Protección de Datos, una agencia independiente encargada de proteger los derechos de privacidad de consumidores y ciudadanos. El papel de la agencia sería actuar como árbitro entre empresas y consumidores. La Agencia de Protección de Datos definiría la legislación, arbitraría los casos y aplicaría las normas, así como las sanciones a las empresas que infringieran la ley.
Leyes ejecutables
Las normas y disposiciones de la Ley de Protección de Datos serán de obligado cumplimiento, y se impondrán sanciones en caso de infracción. Define los datos personales de forma muy parecida a la Ley de Protección de la Intimidad de los Consumidores de California (CCPA), pero incluye terminología más amplia, como “identificadores probabilísticos”, que incluyen datos de identificación personal que pueden parecer benignos pero que pueden vincularse directamente a otra información y llevar a descubrir a quién pertenece la información.
El DPA prevé la aplicación de sanciones, aunque por el momento no se ha fijado un valor monetario absoluto por incidente. Al igual que otros departamentos federales de investigación, la DPA estará facultada para iniciar investigaciones conjuntas, citar a testigos y testimonios y exigir documentación. En caso de que la DPA constate que se ha producido una infracción, se encargaría de emprender una acción civil en nombre del consumidor. Si la APD descubre que se han producido acciones delictivas en la organización que afectan a la privacidad de los consumidores, entonces puede remitir a la corporación o empresa infractora para su enjuiciamiento penal.
Transparencia y reputación
Los consumidores estadounidenses son más agudos que nunca y han llegado a esperar total transparencia de los organismos con los que interactúan o hacen negocios. La reputación de una empresa lo es todo para el reconocimiento continuado de su marca y su índice de éxito.
Los líderes empresariales que entienden que la transparencia y la reputación pueden hacer o deshacer el balance final de sus empresas, trabajan duro para mantener cualquier riesgo.
Mantenerse a la vanguardia
Puede ser difícil mantenerse por delante de las numerosas y complicadas normativas, especialmente cuando cambian día a día. Mantenerse por encima de la contienda y no terminar con una enorme pérdida en honorarios legales, sanciones y pérdidas para el negocio puede causar una gran cantidad de estrés a los CEOs y CISOs de negocios más experimentados. Una sola infracción puede costarle a una empresa sólida su reputación de forma permanente. Una forma de mantenerse a la vanguardia de la privacidad es contar con una solución de software de redacción inteligente de calidad como parte de su plan de juego.
Cumplir la normativa en un abrir y cerrar de ojos
Cumplir las distintas normativas a escala mundial puede ser pan comido. Si cuenta con la solución de redacción adecuada que le cubra las espaldas y le guíe a través de una política empresarial que cumpla la normativa sobre privacidad. Disponer de un sistema propio que pueda adaptarse a sus necesidades y de la capacidad de formar a su personal para que utilice el software para diversos usos no sólo permite aprovechar mejor el proceso de recopilación y almacenamiento de información, sino que ahorra dinero a la empresa. Contar con un defensor de la privacidad y un sistema de software de soluciones a su lado que le guíe a través de los pasos necesarios para mantener, compartir y eliminar datos protegerá a su empresa de cualquier caída pública que pueda costar la reputación de la empresa, así como posibles acciones legales y sanciones. Generar confianza entre su empresa y su base de clientes o consumidores es la base de su negocio. Mantener esa confianza es un compromiso que usted podrá mantener utilizando el sistema de software de redacción de mejor calidad para cumplir con los estándares que se le pongan por delante. Ese sistema es CaseGuard Studio.