美國隱私與資料安全法發展

蔡豐德

蔡豐德

資深專利工程師
    -交通大學土木工程系學士
    -財團法人中興工程顧問工地現場工程師
    -中興工程顧問公司工地現場工程師
美國隱私與資料安全法發展
1011月號 道 法 法 訊 (237)

DEEP & FAR

 

 

◎美國隱私與資料安全法發展

 

蔡豐德 資深專利工程師

交通大學土木工程系

 

健康照護資訊的隱私

為試圖確保處理被保護健康資訊(PHI)之不同的當事人係受到此些規則規範,健康及人類服務部(HHS)正提議擴張商業夥伴的定義以包含商業夥伴的“轉包商”(也就是說:為商業夥伴執行功能或提供服務,及因此需存取PHI的人)。此提議改變的一個結果是如果有不遵從發生,則要依據健康保險可攜性暨責任法案(HIPAA)對此些組織產生直接責任。

隱私實務之注意事項也將需要被更新。

金融資訊的隱私

2010年的資料安全法(“Data Security Act”),係由Sens. Tom Carper (D-Del.)以及Bob Bennett (R-Utah)所提出,且將以防止身份被竊為目的,對所有處理敏感的金融資訊實體施加責任。該法案,係於2007年首先被提出,但未被通過,規範所涵蓋的實體之責任以“執行、維護及強制執行合理的政策及程序,以保護藉由或代表一個涵蓋的實體所維護或正被傳遞的敏感帳戶資訊以及敏感個人資訊之機密及安全”,而將補足該Gramm– Leach-Bliley法案。

重要地,該資料安全法提議跨越多重管轄區域以處理違反敏感資訊之一致的程序。雖然在美國幾乎每一州有一部違反資料通知法,各個是唯一的而且施加不同的要件,故當一件違反發生時,造成對被涵蓋的實體要管理他們監管責任之困難。該資料安全法將優先於此些州法律,而提供一種單一的、一致的違反資料通知的標準。(待續)