La Ley de Protección de la Privacidad en Línea de California de 2003 ( CalOPPA ), [ 1 ] vigente desde el 1 de julio de 2004 y modificada en 2013, es la primera ley estatal en los Estados Unidos que exige que los sitios web comerciales en la World Wide Web y los servicios en línea incluyan una política de privacidad en su sitio web. Según esta Ley Estatal de California , bajo el Código de Negocios y Profesiones, División 8 Regulaciones Comerciales Especiales, Capítulo 22 Requisitos de Privacidad en Internet , los operadores de sitios web comerciales que recopilan Información de Identificación Personal (IIP) de los residentes de California están obligados a publicar de manera visible y cumplir con una política de privacidad que cumpla con requisitos específicos. [ 2 ] Un operador de sitio web que no publique su política de privacidad dentro de los 30 días posteriores a ser notificado sobre el incumplimiento será considerado en violación. La IIP incluye información como nombre, dirección postal, dirección de correo electrónico, número de teléfono, fecha de nacimiento, número de Seguro Social u otros detalles sobre una persona que podrían permitir que un consumidor sea contactado físicamente o en línea.
Requisitos
Según la ley, el operador de un sitio web debe publicar un enlace distintivo y fácilmente accesible a la política de privacidad del sitio , generalmente bajo el título "Sus derechos de privacidad en California". La política de privacidad debe detallar el tipo de información que recopila el sitio web, cómo se compartirá o podría compartirse dicha información con terceros y, si existe un proceso para ello, describir cómo los usuarios pueden revisar y modificar su información almacenada. Asimismo, debe incluir la fecha de entrada en vigor de la política y cualquier actualización sobre cambios posteriores.
El propietario de un sitio web puede ser objeto de acciones legales en virtud de la CalOPPA dentro de los 30 días posteriores a la notificación por no publicar la política de privacidad o por no cumplir con los criterios de la ley. El propietario podría ser culpado por su negligencia , posiblemente incluso de forma consciente, por su incapacidad para cumplir con la ley, lo que en última instancia resulta en cargos presentados en su contra por este incumplimiento. [ 3 ]
Las violaciones de CalOPPA que no cumplen con la ley pueden ser reportadas a la oficina del Fiscal General de California a través de su sitio web. [ 4 ] [ 2 ]
Alcance
La ley tiene un alcance amplio, que va mucho más allá de las fronteras de California. Ni el servidor web ni la empresa que creó el sitio web tienen que estar en California para estar sujetos a la ley. El sitio web solo tiene que ser accesible para los residentes de California. [ 5 ] Muchos sitios web estadounidenses incluyen, por lo tanto, una cláusula de exención de responsabilidad estándar , generalmente bajo el enlace titulado "Sus derechos de privacidad en California", en el pie de página de su sitio de forma predeterminada para el acceso a todas las páginas. [ 6 ]
Consecuencias del incumplimiento
Dado que no contiene disposiciones de ejecución propias, se espera que la CalOPPA se aplique a través de la Ley de Competencia Desleal de California (UCL , por sus siglas en inglés) [ 7 ] , que prohíbe actos o prácticas comerciales ilícitas, desleales o fraudulentas. La UCL puede aplicarse por violaciones de la CalOPPA por parte de funcionarios gubernamentales que busquen sanciones civiles o medidas cautelares, o por particulares que busquen reclamaciones privadas [ 8 ] .
Las infracciones por incumplimiento pueden denunciarse en el sitio web de la oficina del Fiscal General de California .
Cumplimiento por parte de Google
En mayo de 2007, para acceder a la política de privacidad de Google era necesario hacer clic en "Acerca de Google" en su página de inicio, lo que abría una página con un enlace a dicha política. El periodista del New York Times, Saul Hansell, publicó una entrada en su blog [ 9 ] planteando dudas sobre el cumplimiento de esta ley por parte de Google. Una coalición de grupos defensores de la privacidad también envió una carta [ 10 ] al director ejecutivo de Google, Eric Schmidt , cuestionando la ausencia de un enlace a la política de privacidad en su página de inicio. Según Marc Rotenberg , director del Electronic Privacy Information Center , no se presentó una demanda que impugnara las prácticas de política de privacidad de Google por considerarlas una violación de la ley de California, con la esperanza de que sus quejas informales pudieran resolverse mediante el diálogo. [ 11 ] Posteriormente, Google añadió un enlace directo a su política de privacidad en su página de inicio. [ 12 ]
Enmiendas
AB 370
El Proyecto de Ley 370 de la Asamblea (Muratsuchi), que se promulgó en 2013, modificó la CalOPPA exigiendo nuevas divulgaciones de políticas de privacidad para sitios web y servicios en línea que rastrean a los visitantes. Se definió en el análisis legislativo del proyecto de ley como "el monitoreo de un individuo a través de múltiples sitios web para construir un perfil de comportamiento e intereses". [ 13 ] [ 14 ] Exigió que las políticas de privacidad contuvieran una divulgación, o un enlace a una divulgación en una página separada, detallando cómo los sitios web respondieron al encabezado "No rastrear " y "otros mecanismos que brindan a los consumidores la capacidad de ejercer elección con respecto a la recopilación de información de identificación personal sobre las actividades en línea de un consumidor individual a lo largo del tiempo y en sitios web o servicios en línea de terceros", si los sitios web rastreaban la información de identificación personal de los usuarios. También exigió que las políticas de privacidad revelaran si los sitios web permitían que terceros realizaran el seguimiento entre sitios de sus usuarios. Véase el Proyecto de Ley 370 de la Asamblea de California, que entró en vigor el 1 de enero de 2014.
Otras enmiendas propuestas
El 6 de febrero de 2013, el asambleísta Ed Chau presentó el proyecto de ley AB 242, que enmendaría la ley para imponer requisitos adicionales a las políticas de privacidad. [ 15 ] Las enmiendas exigirían:
- Las políticas de privacidad no deben exceder las 100 palabras, deben estar escritas en un lenguaje claro y conciso, con un nivel de lectura no superior al de octavo grado, e incluir una declaración que indique si la información de identificación personal puede venderse o compartirse con terceros y, de ser así, cómo y con quién se puede compartir dicha información. [ 15 ]
AB 242 murió en el Comité Judicial de la Asamblea. [ 16 ]
Véase también
- Oficina del Fiscal General de California - leyes de privacidad. Archivado el 31/01/2022 en Wayback Machine.
- Información legislativa de California - Secciones del código
- Ley de Protección Infantil en Internet (COPA)
- Ley de Protección de la Privacidad Infantil en Internet (COPPA)
- Proyecto de Ley 1386 del Senado de California (2002)
Referencias
- ↑ Ley de Protección de la Privacidad en Línea de 2003, Código de Negocios y Profesiones de California, §§ 22575-22579 (2004).
- 1 2 "Código de Negocios y Profesiones - BPC" . leginfo.legislature.ca.gov . Consultado el 28 de octubre de 2020 .
- ↑ Privacy Rights Clearinghouse, La Ley de Protección de la Privacidad en Línea de California entra en vigor el 1 de julio: Requiere que los comerciantes de Internet publiquen una política de privacidad. Archivado el 27 de marzo de 2009 en Wayback Machine (28 de junio de 2004).
- ↑ sitio web
- ↑ John Yates y Paul Arne, Protegiendo a sus visitantes: la Ley de protección de la privacidad en línea de California podría establecer estándares , LocalTechWire.com (23 de febrero de 2004).
- ↑ "La cláusula "Sus derechos de privacidad en California" . TermsFeed . Consultado el 1 de septiembre de 2018 .
- ↑ Código de Negocios y Profesiones de California §§ 17200-17210 .
- ↑ Hunton & Williams LLP, Nuevos requisitos para las políticas de privacidad en línea. Archivado el 3 de octubre de 2007 en Wayback Machine (junio de 2004).
- ↑ Saul Hansell, ¿Está Google violando una ley de privacidad de California?, New York Times (30 de mayo de 2008).
- ↑ Carta dirigida al Dr. Eric Schmidt , CEO de Google Inc., por grupos defensores de la privacidad (3 de junio de 2008).
- ↑ Anne Broache, Google atacado por la visibilidad de su política de privacidad , CNET News (3 de junio de 2008).
- ↑ John Paczkowski, "Privacidad" cuenta como media palabra si está en una fuente de 8 puntos , All Things Dig, julio de 2008.
- ↑ "Ley de Protección de la Privacidad en Línea de California (CalOPPA) | Federación de Consumidores de California" . Consultado el 28 de octubre de 2020 .
- ↑ "Ley vigente según enmienda" . leginfo.legislature.ca.gov . Consultado el 28 de octubre de 2020 .
- 1 2 Proyecto de Ley de la Asamblea 242 .
- ↑ Olsen. "Proyecto de Ley AB 928 de la Asamblea - Análisis del Proyecto de Ley" . www.leginfo.ca.gov . Consultado el 23 de marzo de 2018 .
Enlaces externos
- Federación de Consumidores de California
- Cómo leer una política de privacidad
- legislación sobre privacidad en Internet
- Legislación federal de privacidad de los Estados Unidos
- Legislación federal de Estados Unidos sobre informática
- Estatutos de California
- 2004 en la legislación estatal (Estados Unidos)
- 2013 en la ley estadounidense