|
Post by sujanaislamsuji on May 3, 2024 22:56:23 GMT -5
钥已暴露时该组合才算作私人信息。情况是个人信息加上社会安全号码个人信息加上驾驶执照或非驾驶身份证号码个人信息加上金融账户或卡号以及访问金融账户所需的任何其他信息例如密码个人信息加上金融账户或需要任何其他信息即可访问金融账户的账户的卡号个人信息加生物识别数据第六种情况需要任何个人信息。它仅涵盖用户名或电子邮件地址与密码或安全问题和答案的组合。关键是数据组合足以访问在线帐户。是什么触发了违规通知要求?此前的纽约法律仅涵盖未经授权的获取数据。《神盾局法案将其扩展至还涵盖对私人信息的任何访问。这可能包括未经授权的人员查看使用或更改数据。根据该法案未经授权的人如何访问数据并重要。例如无论该人物理访问数据还是通过互联网访问数据通知要求均适用。无论他们看到的是未受保护形式的数据还是必须违反安全措施才能访问这些数据它也都适用。 违规通知要求是什么?违规通知要求是什么?一旦您发现违规行为您必须通知每位受影响的纽约州居民数据所涉及的人。您应该谨慎行事因为该要求仅涵盖您知道数据 冰岛 WhatsApp 号码列表 未经授权被访问的情况还涵盖您有理由相信数据被访问的情况。例如如果您知道某人能够访问特定的数据库文件您将需要通知其私人信息位于该文件中的每个人即使未经授权的人实际上可能只有时间查看某些记录。通知必须包括您的联系方式可以提供有关身份盗用和数据泄露信息的相关政府机构的电话号码和网站违规行为中访问或获取的信息的一般类别访问或获取哪些信息的具体细节最后一点并意味着您实际上在通知中列出了等信息。相反一般类别可以是健康数据或登录详细信息而具体详细信息可以是您的社会安全号码或您的安全问题答案。纽约消防局的这个示例涵盖了这两个类别患者护理报告和具体细节数据泄露新闻稿第页涉及哪些信息突出显示部分你必须尽快发出通知。唯一可接受的延迟原因是帮助执法查明违规行为有多大或者是否需要在公开之前修复违规行为。 如果您许可私人数据则必须在发现违规行为后立即告知许可证持有者。如何提供通知?如何提供通知?通常您必须使用以下三种方法之一来发出通知书面通知这可以是邮寄或专人递送的信件。电子通知这包括电子邮件但可能是有人登录帐户时出现的屏幕消息或者通过他们在您网站上的在线帐户发送的消息。此人必须事先同意接收此类消息并且您必须保留以此方式发送的通知的日志。电话同样您必须保留通过这种方式发出的通知的日志。特殊情况可以采用其他方法。这些情况是按照通常的方式发出通知将花费超过万美元您需要通知超过人您没有通过常规方法联系每个人的联系信息如果有特殊情况您必须通知州检察长。然后您可以通过全州媒体或在您网站上的显着位置发布通知。布鲁克林医院中心通过针对官方媒体的新闻稿发布了此通知美通社布鲁克林医院中心数据安全事件通知简介部分若有特殊情况您也可以通过电子邮件发送通知。
|
|