美國眾議院共和黨籍議員於週三(4月22日)提出一項名為《保障與建立消費者數據統一權利與執行法案》(Securing and Establishing Consumer Uniform Rights and Enforcement over Data Act, SECURE Data Act)的全面隱私立法草案。該法案旨在建立統一的聯邦隱私標準,並將取代現行的各州綜合性隱私法。
此草案由美國眾議院能源和商業委員會(House Committee on Energy and Commerce Republicans)提出,其核心理念是借鑒現有州隱私法中的常見數據主體存取權利及一般條款,建立全國性規範。然而,該法案草案並未包含私人訴訟權,也未要求進行數據保護影響評估(Data Protection Impact Assessments)或設置數據保護官(Data Protection Officers),同時也無強制性通用退出機制(universal opt-out mechanisms)。
Workday 副總裁暨首席隱私長Barbara Cosgrove則認為,這項法案有助於解決「支離破碎的數位經濟」問題,為國家標準奠定基礎。國家廣告商聯合會(Association of National Advertisers)也支持此法案,稱其為「常識性標準」,可在保護美國民眾的同時,不危及廣告業支撐的2900萬個美國工作機會。民主與科技中心(Center for Democracy and Technology)隱私與數據專案主任Eric Null則表示,法案未能改變現狀,反而讓企業得以躲在Cookie橫幅和冗長服務條款背後,且包含容易被利用的漏洞。
金融隱私法案同步揭露
《SECURE數據法案》與美國眾議院金融服務委員會(House Committee on Financial Services)同步揭露了一份討論稿,內容為《金融數據使用、存取及負責任揭露準則法案》(Guidelines for Use, Access, and Responsible Disclosure of Financial Data Act),旨在更新《金融服務法現代化法案》(Gramm Leach Bliley Act),以現代化金融隱私法規。此金融隱私法案要求最小化數據收集和揭露,並允許客戶和前客戶要求存取或刪除金融機構持有的個人數據,同時要求在揭露敏感個人資訊前,須徵得消費者明確的選擇同意。