顧長芸
2019年05月03日
美國加州將於2020年1月1日正式施行「消費者隱私保護法」(The California Consumer Privacy Act of 2018, CCPA)。CCPA主要規範有蒐集或販賣消費者個資之營利企業(含其母公司或子公司),且符合下列任一要件:若企業達到年營收2500萬美元以上;為了企業目的而購買或收到,或為了商業利益而販賣或分享,超過5萬以上的消費者、家庭或設備的個資;年營收50%以上來自於販賣消費者個資之企業。
CCPA讓加州居民的消費者擁有控制其個資的權利,包括消費者知的權利、刪除的權利以及禁止販賣的權利。消費者可要求企業提供其所蒐集的消費者個資種類與蒐集目的,並且可要求企業揭露其個資是否被販賣以及被販賣之對象;消費者可以要求企業刪除其所蒐集的個資;消費者可採選擇退出(opt-out)的方式,要求企業不得販賣其個資。並且,CCPA要求企業不得對於行使權利之消費者,在將來價格或服務的提供上,有任何的歧視。
倘若企業因違反其應採取與維護合理資訊安全程序之義務,導致未加密或未編輯之消費者個資,被未授權存取、洩漏、遭竊或揭露時,將可由州檢察長(Attorney General of California)或消費者本人,提起民事訴訟,包括:賠償每人每案件100至750美元,或實際損害賠償,兩者依金額高者而定;禁令性或確認性救濟(injunctive or declaratory relief);或其他法院認為適當之救濟。
基於CCPA的影響範圍與消費者訴訟權利,因而常被與歐盟的GDPR(General Data Protection Regulation)相提並論,這兩部法也成為美國其他各州草擬隱私法案的參考指標。由於CCPA尚未施行,而目前各方也提出多種修正草案,故正式施行的消費者權利細節,須視相關修正草案是否通過而定;但,可以確定的是,企業須負起個資的保護責任與消費者應有其個資的控制權利,已是資訊社會的普遍共識。
要聞深探
The California Consumer Privacy Act of 2018(http://leginfo.legislature.ca.gov/)
資料來源
- Californians For Consumer Privacy(https://www.caprivacy.org/)
- California’s New Data Privacy Law: What Employers Need To Know.(Mar 15, 2019, benefitspro)
- California Residents Could Sue Companies For Violating Privacy Protection.(Feb. 26, 2019, CNN)
- California Consumer Privacy Act: A Compliance Guide(Mar. 2019, Skadden)
- California Passes ’Strongest in Nation’ Privacy Bill Limiting Data Harvesting(Jun. 29, 2018, The Guardian)
- CCPA Expansion Proposed(Feb. 27, 2019, Data Privacy Monitor)
- CCPA’s New Privacy Rights= New Consumer Demands(Apr. 2, 2019, Womble Bond Dickinson)
- California: Shore to Please Consumer Privacy Rights Advocates(Mar. 27, 2019,Taft Stettinius& Hollister LLP)
- The California Consumer Privacy Act of 2018(Jul. 3, 2019, Proskauer)
- United States: CCPA Expansion Proposed(Mar. 7, 2019, BakerHostetler)
- What is the California Consumer Privacy Act of 2018 and how does it affect marketers? (Aug. 28, 2019, CMS WiRE)
作者
中央研究院法律學研究所 顧長芸
本研究感謝「健康雲跨領域研究」計畫支持