Nytt lagförslag ger konsumenter mer kontroll över sin data

Republikanerna i USA:s representanthus har på onsdagen presenterat ett nytt lagförslag som syftar till att stärka integritetsskyddet för amerikanska medborgare. Den så kallade Secure Data Act ger konsumenter rätt att neka datainsamling från enskilda företag för ändamål som riktad reklam, försäljning till tredje part eller automatiserat beslutsfattande.

Krav på ökad transparens och dataskydd

Lagförslaget ställer också krav på företag att informera konsumenter när deras personuppgifter samlas in eller används. Dessutom ska konsumenterna få tillgång till en portabel version av sina data och föräldrar ska ges samtyckesrättigheter för datainsamling av tonåringar. Brett Guthrie, republikansk ledamot från Kentucky och ordförande för representanthusets energikommitté, säger i ett uttalande:

"Den här lagen skapar tydliga och genomförbara skyddsåtgärder så att amerikaner förblir ansvariga för sin egen data och företag hålls ansvariga för dess säkerställande."

Begränsad datainsamling och ökad säkerhet

Lagförslaget begränsar företagens rätt att samla in personuppgifter till vad som är nödvändigt, relevant och proportionerligt. Insamlingen får endast ske för ändamål som tidigare har kommunicerats till konsumenterna. Företagen måste också införa nya säkerhetsåtgärder för kundernas personuppgifter och redovisa vilka tredje parter de delar eller säljer data till, inklusive fientliga regeringar som Ryssland och Kina.

FTC får utökad tillsyn över databrottare

Den amerikanska konkurrensmyndigheten Federal Trade Commission (FTC) kommer att få utökade befogenheter att övervaka databrottare som köper, samlar in, paketerar om och säljer personuppgifter till högstbjudande. Databrottare måste registrera sig hos FTC, följa minimikrav för dataskydd och redovisa säkerhetsåtgärder. Dessutom införs ett nationellt register för databrottare.

Likheter med tidigare lagar i Virginia och Kentucky

Enligt Cobun Zwiefel-Keegan, förvaltningsdirektör på International Association of Privacy Professionals, liknar förslaget i stor utsträckning de integritetslagar som nyligen införts i Virginia och Kentucky. Fokus ligger på att ge konsumenter rätt till information och möjlighet att säga nej till datainsamling, samtidigt som företagens efterlevnad kopplas till rimliga beviskrav för att de har skyddat konsumentdata.

Zwiefel-Keegan menar också att förslaget kan stärka FTC och delstatliga åklagare i deras möjligheter att utreda och straffa aktörer som missköter sig. Lagförslaget är resultatet av över 16 månaders interna diskussioner och konsensusbyggande inom den republikanska majoriteten i representanthuset.

Bristande samarbete med demokrater kan försvåra antagandet

Under arbetet med lagförslaget har en arbetsgrupp lett av John Joyce, republikansk ledamot från Pennsylvania, samlat in feedback från 170 organisationer och fått över 250 svar från allmänheten via en informationsförfrågan. Trots detta har inga demokratiska ledamöter deltagit i arbetsgruppen eller varit involverade i utformningen av förslaget. Observatörer menar att detta kan försvåra möjligheten till bred politisk uppslutning.

Zwiefel-Keegan säger att republikanerna bakom förslaget utmanar demokraterna att förklara varför de inte kan stödja en lag som redan införts i blåa delstater. Samtidigt påpekar han att det finns flera sätt att kritisera förslaget för att det är för svagt på vissa områden.

Källa: CyberScoop