Norte de América
En Canadá, la Ley de Protección de Información Personal y Documentos Electrónicos")(PIPEDA) entró en vigor el 1 de enero de 2001, aplicable a entidades privadas reguladas por el gobierno federal. Todas otras organizaciones son incluidas en 1 de enero de 2004.[21][22] PIDEDA hace que Canadá cumpla con la ley de protección de datos de UE.
PIPEDA") especifica las reglas que guía la recopilación, el uso o la divulgación de la información personal en el camino de reconocimiento del derecho a la privacidad de las personas con respecto a su información personal. Además, especifica las reglas para las organizaciones recopilen, usen y divulguen información personal.
PIPEDA") se aplican a:.
Las organizaciones recopilan, usan o divulgan en materia de uso comercial.
Las organizaciones y los empleados de la organización recopilan, usan o divulgan en la guía de la operación de una obra federal, empresa o negocio.
PIPEDA") NO se aplica a:.
Instituciones gubernamentales a las que se aplica la Ley de Privacidad.
Individuos que recopilan, usan o divulgan información personal para fines y usos personales.
Organizaciones que recopilan, usan o divulgan solo con fines periodísticos, artísticos o literarios.
Como se especifica en PIPEDA:.
“Información personal” significa información sobre una persona identificable, pero no incluye el nombre, el cargo, la dirección comercial o el número de teléfono de un empleado de una organización.
“Organización” significa una asociación, una sociedad, una persona y un sindicato.
“Obra federal, empresa o negocio” significa cualquier obra, empresa o negocio que este dentro de la autoridad legislativa del Parlamento. Incluido:.
-
- Un trabajo, empresa o negocio que se opere o lleve a cabo para o en conexión con la navegación y transporte, ya sea terrestre o marítimo, incluida la operación de barcos y transporte por barco en cualquier parte de Canadá.
-
- Un ferrocarril, canal, telégrafo u otra obra o empresa que conecta con provincia con otra provincia o se extienda más allá de los límites de una provincia.
-
- Una línea de barco que une una provincia con otra provincia o que extienda más allá de los límites de una provincia.
-
- Una balsa entra una provincia y otra provincia o entre una provincia y un país que no sea Canadá.
-
- Aeródromo, aeronaves o una línea de transporte aéreo.
-
- Una estación de radiodifusión.
-
-
- Una obra que aunque totalmente situada dentro de una provincia, ante o después de su ejecución declarado por Parlamento como para el beneficio general de Canadá o para el beneficio de dos o más provincia.
-
- Una obra, empresa o negocio fuera de la exclusiva legislatura de las provincias.
-
- Un trabajo, empresa o negocio al que se aplican las leyes federales, dentro de la significación de la sección 2 de la Ley de Océanos, aplica dentro de la sección 20 de esa Ley y cualquier regulación hecha bajo el párrafo 26(1)(k) de esa Ley.
PIPEDA otorga a los individuos el derecho a:.
-
- Comprender las razones por las que organizaciones recopilan, usan o divulgan información personal.
-
- Contar que las organizaciones recopilen, usen o divulgue información personal de manera razonable y adecuada.
-
- Entender quién es responsable de proteger la información personal de individuos en la organización.
-
- Figurar que las organizaciones protejan la información personal de manera razonable y segura.
-
- Figurar que la información personal en poder de las organizaciones sea precisa, completa y actualizada.
-
- Tener acceso a su información personal y solicitar cualquier corrección o tener el derecho a presentar dejas ante las organizaciones.
PIPEDA exige a las organizaciones:.
-
- Obtener el consentimiento ante de recopilar, usar y divulgar cualquier información personal.
-
- Recopilar información personal de manera razonable, apropiada y legal.
-
- Establecer políticas de información personal que sean claras, razonables y disponible de proteger la información personal de las personas.
Artículo principal: Ley de privacidad de los Estados Unidos").
La privacidad de los datos no está muy legislada ni regulada en los EE. UU[23] . En los Estados Unidos, el acceso a contenidos de datos privado, por ejemplo, informes crediticios de terceros puede buscarse al buscar empleo o atención médica, o al realizar compras en condiciones de crédito. Aunque existen reglamentaciones parciales, no hay una ley integral que regule la adquisición, el almacenamiento o el uso de datos personales en EE. UU. En término general, en EE.UU, se considera que quien tenga la molestia de ingresar los datos la molestia de ingresar los datos tiene derecho a almacenarlos y usarlos, incluso si los datos se recopilaron sin permiso, excepto en la medida en que estén regulados por leyes y reglas, como las disposiciones de la Ley de comunicaciones federal y las reglas de implementación de la Comisión federal de comunicaciones, que regulan el uso de la información de red de propiedad del cliente")(CPNI). Por ejemplo, la Ley de Portabilidad y Responsabilidad del Seguro Médica de 1996")(HIPAA), la Ley de Protección de Privacidad Infantil en Línea de 1998")(COPPA) y la Ley de Transacciones de Crédito Justas y Precisas de 2003(")FACTA) son ejemplos de leyes federales de EE. UU disposiciones que tienden a promover la eficiencia del flujo de información.
La Corte Suprema interpretó la Constitución para otorgar un derecho a la privacidad de los individuos en Griswol v. Connecticut "Griswold (Connecticut)"). Sin embargo, muy pocos estados reconocen el derecho de la privacidad de los individuos, sobre todo California. El inalienable derecho a la privacidad esta consagrado en el artículo 1, sección 1 de la Constitución de California, y la legislatura de California ha promulgado varias leyes destinado a proteger este derecho. La Ley de Protección de la Privacidad en Línea de California")(OPPA) de 2003 requiere que los operadores de sitio web comerciales o servicios en línea que recopila informaciones personales en residentes de California a través de un sitio web publiquen de manera visible una política de privacidad en el sitio web y que cumplan con su política.
El Principios internacionales safe harbor fue desarrollado por el Departamento Comercia de los Estados Unidos para proporcionar un medio para las empresas estadounidenses a demostrar el cumplimiento de las Directivas de la Comisión Europea y así simplificar las relaciones entre ellas y las empresas europeas.[24].
Recientemente, los legisladores de varios estados han propuesto leyes para cambiar la forma en que las empresas en líneas manejan la información de los usuarios. Entre los que generan una atención significativa se encuentran varios legislaciones de No Rastrear") y la Ley del derecho a saber (Proyecto de Ley AB 1291 de California). La Ley del Derecho a Saber de California, si se aprueba, requeriría que todo los empresas que siguen guardando informaciones de usuarios proporcionen a sus usuarios una copia de la información almacenada cuando así lo soliciten.[25] El proyecto de ley se enfrentó fuertemente a las oposiciones de grupos comerciales como Google, Microsoft, y Facebook, y no fue aprobado.[26].
El 28 e3 junio de 2018, la legislatura de California aprobó AB 375, la Ley de Privacidad del Consumidor de California de 2018, a partir de 1 de enero de 2020.[27] Si la ley no se modifica antes de entrar en vigor, La Ley de Privacidad del Consumidor de California, AB. 375- otorga a los residentes de California una serie de nuevos derechos, comenzando con el derecho a ser informado sobre que tipos de datos personales será recopilado por la compañía y porque se recopilan.[28].
La Ley de Portabilidad y Responsabilidad de Seguros Médicos") (HIPPA) fue promulgada por el Congreso de los EE.UU. en 1996 y es también conocido como Ley de Portabilidad y Responsabilidad de Seguros Médicos Kennedy-Kassebaum(HIPPA- Ley Pública 104-191), en vigor el 21 de agosto de 1996. La idea básica de HIPPA es que un individuo que es una sujeción de información de salud identificable individualmente debe tener:.
• - Procedimientos establecidos para el ejercicio de los derechos de privacidad información de salud individual.
• - El uso y divulgación de información de salud individual debe ser autorizado o requerido.
Una dificultad con HIPPA es que debe haber un mecanismo de autentificación al paciente quien demanda sus accesos a sus datos. Como resultado, mecanismo médicas que facilite obtener solicitando el Número de Seguridad Social a los pacientes, lo que posiblemente disminuya la privacidad al simplificar el acro de correlacionar los registros de salud con otros registros. El tema del consentimiento es problemático bajo HIPPA, porque los proveedores medicaos simplemente hacen que la atención este contingente al acuerdo con los estándares de privacidad en la práctica.
La ley de informes crediticios justos") aplica los principios del código de prácticas justas de información a los informes crediticios de agencias. FCRA permite individuos optar por no recibir ofertas de créditos no deseadas:.
• - Equifax (888) 567-8688 Opciones de Equifax, P.O. Apartado 74’123 Atlanta GA 20274-0123.
• - Experian(800) 353-0809 o (888) 5OPTOUT P.O. Apartado 919, Allen, TX 75013.
• - TransUnion(800) 680-7293 o (888) 5OPTOUT P.O. Apartado 97328, Jackson MS 39238.
Debido a la Ley de Transacciones de Crédito Justas y Precisas"), cada persona puede obtener un informe crediticio anual gratuito").
La Ley de informes crediticios justos ha sido eficaz para prevenir la proliferación de las engañosas guías de créditos privadas. Antes de 1970, las guías privadas de crédito privadas ofrecían información detallada, aunque poco fiable, sobre personas fácilmente identificables.[29] Antes de la Ley de informes crediticios justos, se podía incluir material lascivo sin fundamento y, de hecho, los chismes se incluían ampliamente en los informes crediticios. EPIC tiene una página FCRA. La Asociación de la Industria de Datos del Consumidor, que representa a la industria de informes del consumidor, también un sitio web con información de FCRA.
La Ley de informes crediticios justos brinda a los consumidores la capacidad de ver, corregir, contestar, y limitar los usos de informes de los informes crediticios. FCRA también protege a la agencia de crédito del cargo de liberación negligente en caso de declaración falsa por parte del solicitante. Las agencias de créditos deben preguntar al solicitante el propósito de la divulgación de información solicitada, pero no deben hacer ningún esfuerzo para verificar la veracidad de las afirmaciones del solicitante. De hecho, los tribunales han dictaminado que, “La Ley claramente no proporciona un remedio para el uso ilícito o abusivo de la información sobre los consumidores” (Henry v Forbes, 1976). Se cree ampliamente que para evitar FCRA, Equifax creó ChoicePoint , momento en el que la empresa matriz copio todos sus registros a su subsidiaria recién creada. ChoicePoint no es una agencia de informes crediticios y, por tanto, no se aplica la FCRA.[30].
La Ley de Prácticas Justas de Cobro de Deudas") limita de manera similar la difusión de información sobre las transacciones financieras de un consumidor. Impide que los acreedores o sus agentes revelen el hecho de que un individuo esta en deuda con tercero, aunque permite que los acreedores y sus agentes intenten obtener información sobre la ubicación de un deudor. Limita las acciones de quienes buscan el pago de una deuda. Por ejemplo, las agencias de cobro de deudas tienen prohíbo acosar o contactar a personas en el trabajo. La Ley de Protección al Consumidor y Prevención de Abuso de Quiebras") de 2005 (que en realidad eliminó las protecciones al consumidor, por ejemplo, en caso de quiebra como resultado de costes médicas) limitó algunos de estos controles sobre los deudores.
La Ley de privacidad de las comunicaciones electrónicas (ECPA) establece sanciones penales por la interceptación de las comunicaciones electrónicas. Sin embargo, la legislación ha sido criticada por la falta de impacto debido a escapatorias.
A continuación, se resumen algunas de las leyes, reglamentos y directivas relacionadas con la protección de los sistemas de información:.
• - 1970 Ley de informes crediticios justos de EE. UU").
• - 1970 Ley de organizaciones corruptas e influenciadas por mafiosos de EE. UU. (RICO)").
• - 1974 Ley de Privacidad y Derechos Educativos de la Familia (FERPA)").
• - 1974 Ley de privacidad de EE. UU").
• - 1980 Directrices de la Organización para la Cooperación y el Desarrollo Económicos (OCDE)").
• - 1984 Ley de delitos informáticos médicos de EE. UU.
• - 1984 Ley Federal de Delitos Informáticos de EE. UU (reforzada en 1986 y 1994).
• - 1986 Ley de Abuso y Fraude Informático de EE. UU") (modificada en 1986, 1994, 1996 y 2001).
• - 1986 Ley de privacidad de comunicaciones electrónicas de EE. UU"). (ECPA).
• - 1987 Ley de seguridad informática de EE. UU.") (revocada por la Ley federal de gestión de la seguridad de la información de 2002")).
• - 1988 Ley de protección de la privacidad de los videos de EE. UU").
• - 1990 Ley de uso indebido de computadoras del Reino Unido").
• - 1991 Directrices de sentencias federales de EE. UU.").
• - 1992 Directrices de la OCDE de 1992 para servir como un marco de seguridad total.
• - 1994 Ley de Asistencia en las Comunicaciones para el Cumplimiento de la Ley").
• - 1995 Directiva del Consejo sobre Protección de Datos para la Unión Europe")a (UE).
• - 1996 Ley económica y de protección de información privada de EE. UU.").
• - 1996 Ley de Portabilidad y Responsabilidad del Seguro Médico") (HIPAA) (requisito agregado en diciembre de 2000).
• - 1998 Ley de derechos de autor del milenio digital (DMCA) de EE. UU.
• - 1999 Ley Uniforme de Transacciones de Información Informática de EE. UU. (UCITA)").
• - 2000 Ley de Firmas Electrónicas en el Comercio Nacional Global del Congreso de los EE. UU.") ("ESIGN").
• - 2001 Uniendo y fortaleciendo a Estados Unidos proporcionando herramientas apropiadas para restringir, interceptar y obstruir el terrorismo (USA PATRIOT).
• - 2002 Ley de Seguridad Nacional (HSA)").
• - 2002 Ley Federal de Gestión de la Seguridad de la Información de 2002").
Varias agencias federales de EE. UU. tienen estatutos de privacidad que cubren su recopilación y uso de información privada. Estos incluyen la Oficina del Censo, el Servicio de Impuestos Internos y el Centro Nacional de Estadísticas Educativas (bajo la Ley de Reforma de las Ciencias de la Educación). Además, el estatuto de CIPSEA") protege la confidencialidad de los datos recopilados por las agencias federales de estadística.