5月6日,在TikTok刚刚在欧盟遭遇爱尔兰数据保护机构巨额罚款之后几天,美国德克萨斯州总检察长Ken Paxton发布新闻稿,称已通知 TP-Link、阿里巴巴、剪映等中国公司,它们正在侵犯德克萨斯州人的隐私权。

根据《德克萨斯州数据隐私和安全法》(“TDPSA”),总检察长给予相关公司三十天的时间遵守德克萨斯州加强的隐私保护措施。该法律要求公司披露其是否处理消费者数据,允许消费者选择退出数据收集,并使消费者能够完全删除其个人数据。如果这些公司未能遵守 TDPSA,将采取进一步的法律行动。

TDPSA自 2024 年 7 月 1 日起生效,该法建立了适用于“在德克萨斯州开展业务或生产被德克萨斯州居民消费的产品或服务”并收集、使用、存储、销售、共享、分析或处理消费者个人数据的公司的隐私保护安全措施。“个人数据”通常指任何信息,包括敏感数据,这些信息与已识别或可识别的个人相关联或合理关联。

更具体地说,该法律赋予消费者:(1)确认企业是否正在处理其个人数据的权利;(2)选择退出数据处理的权利,用于定向广告、数据销售或用于影响消费者的某些决策的画像,(3)访问、更正、删除或以可移植或可传输形式获取其数据的权利。

TDPSA 还规定了与企业消费者隐私通知相关的某些义务。通知必须易于访问,并清楚说明个人数据的处理和共享,并且必须包括以下披露内容:

  • 处理的个人信息的类别X处理个人数据的目的是什么;

  • 与第三方共享的个人数据类别;

  • 与之共享消费者数据的第三方类别;以及

  • 消费者可以通过哪些方法提交行使其消费者权利的请求。

美国小企业管理局定义的小企业通常不受该法案约束,但小企业如果销售消费者的敏感数据,必须首先获得消费者的同意。“敏感数据”包括精确的地理位置数据,以及 13 岁以下儿童的个人数据。

德克萨斯州总检察长办公室在其消费者保护部门内成立了一个执法团队,负责执行TDPSA以及德克萨斯州已经存在的其他一系列隐私和消费者保护法律。这个隐私执法团队目前已有十多名律师,预计还将继续扩大。

2025年2月14日,德克萨斯州总检察长办公室层宣布对 DeepSeek展开调查,称其平台违反了TDPSA,作为调查的一部分,司法部长帕克斯顿向谷歌和苹果发送了第三方民事调查要求(“CIDs”),要求他们分析 DeepSeek 应用程序,以及 DeepSeek 在向消费者推出其应用程序之前必须向他们提交的文件。目前,对DeepSeek的调查结果仍未公布。

参考资料:

https://www.texasattorneygeneral.gov/news/releases/attorney-general-ken-paxton-takes-legal-action-against-chinese-companies-violating-texans-privacy#:~:text=If%20the%20companies%20fail%20to,the%20hands%20of%20the%20CCP.

https://www.texasattorneygeneral.gov/news/releases/attorney-general-ken-paxton-announces-investigation-deepseek-and-notifies-chinese-ai-company-its

https://www.texasattorneygeneral.gov/consumer-protection/file-consumer-complaint/consumer-privacy-rights/texas-data-privacy-and-security-act

声明:本文来自数据信任与治理,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。