Republikeinen in het Huis van Afgevaardigden hebben een federale, uitgebreide privacywet voorgesteld die ten minste twintig staatswetten zou overrulen. De wet, bekend als de SECURE Data Act, werd woensdag geïntroduceerd en is het resultaat van veertien maanden werk door een uitsluitend Republikeinse Privacy Werkgroep. Privacyvoorvechters uitten hun zorgen en riepen wetgevers op tegen het wetsvoorstel te stemmen, omdat zij vinden dat de geboden bescherming onvoldoende is.
De SECURE Data Act wordt gesteund door vooraanstaande Republikeinen uit de commissies Energie en Handel en Financiële Diensten. Het wetsvoorstel vervangt een strenger voorstel uit het vorige Congres dat op brede steun kon rekenen, maar werd tegengehouden door leiders van de Republikeinse fractie. Volgens de voorstanders bevat de wet een sterke clausule voor dataminimalisatie, waarbij de verzameling van persoonsgegevens beperkt wordt tot wat "adequaat, relevant en redelijkerwijs noodzakelijk" is voor de aan consumenten gecommuniceerde doeleinden. Daarnaast vereist het wetsvoorstel dat gevoelige gegevens alleen met toestemming van de consument worden verwerkt en krijgen consumenten het recht om te weten welke data wordt verzameld, deze te verwijderen en een overdraagbare kopie op te vragen.
Belangrijke Republikeinen prezen ook het vereiste dat de Federal Trade Commission (FTC) een register van databrokers moet opzetten, inclusief een zoekfunctie waarmee consumenten databrokers kunnen opzoeken en hun privacybeleid kunnen inzien. Commissievoorzitter Brett Guthrie (R-KY) verklaarde dat de wet duidelijke en afdwingbare bescherming biedt zodat Amerikanen controle houden over hun eigen data en bedrijven verantwoordelijk worden gehouden voor de beveiliging ervan. Hij gaf aan samen te willen werken om steun voor het wetsvoorstel te vergroten en privacybescherming passend bij de 21e-eeuwse economie te realiseren.
Privacyvoorvechters uitten echter kritiek op het wetsvoorstel. Volgens Eric Null, directeur van het Privacy and Data Project bij het Center for Democracy and Technology, zijn de definities van gevoelige data te beperkt. Zo vallen gezondheidsgegevens van bijvoorbeeld menstruatie-apps buiten de bescherming, omdat alleen diagnoses als gevoelig worden gezien. Ook worden de inhoud van communicatie en financiële gegevens bij niet-financiële instellingen niet beschermd. De dataminimalisatiebepaling is volgens Null te vaag en biedt bedrijven te veel ruimte om deze te omzeilen. Negentien staten hebben vergelijkbare bepalingen, maar dit heeft volgens hem niet geleid tot betere privacypraktijken bij online bedrijven.
Verder mist het wetsvoorstel een privaat recht van actie, waardoor consumenten bedrijven niet zelf kunnen aanklagen bij overtredingen. Dit, gecombineerd met het overrulen van sterke staatswetten, maakt het volgens critici des te belangrijker dat wetgevers het voorstel afwijzen. Null noemde ook het vereiste voor de FTC om een databrokerregister op te zetten onvoldoende, omdat consumenten alsnog honderden databrokers individueel moeten benaderen om hun data te laten verwijderen of niet te laten verzamelen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *