A estrutura do escudo de privacidade da UE-EUA está em sua imagem de conformidade?

Quatro empresas acabaram de entrar em acordos propostos com a FTC para resolver as acusações de que fizeram deturpações sobre sua participação no escudo de privacidade da UE-US. Os casos refletem o compromisso contínuo da FTC em aplicar a estrutura. Duas das queixas também se concentram em uma obrigação de escudo de privacidade que pode valer mais atenção da sua empresa.

Escudo de Privacidade é um programa que oferece às empresas uma maneira de transferir dados pessoais da UE para os Estados Unidos consistentes com os requisitos de proteção de dados da UE. Para participar, as empresas devem se inscrever no Departamento de Comércio e seguir os requisitos de autocertificação do programa. Um requisito é que as empresas re-certifiquem todos os anos para manter seu status como Escudo de Privacidade membros. A participação é voluntária, mas se uma empresa diz que está em conformidade, essa representação – como outras reivindicações objetivas – deve ser verdadeira. Como o registro da aplicação da lei da FTC nessa área estabelece, os deturpações podem violar a Lei da Comissão Federal de Comércio.

A IDMission, LLC, com sede no Colorado, que vende uma plataforma baseada em nuvem para empresas, afirmou que havia “certificado ao Departamento de Comércio que adere à estrutura da Privacy Shield”. A empresa iniciou o processo de certificação em outubro de 2017, mas não terminou. De acordo com a denúncia, o Departamento de Comércio havia trabalhado com a empresa para resolver problemas com sua inscrição e alertou a empresa a derrubar quaisquer reclamações sobre conformidade até que a empresa abordasse os problemas.

A FTC alega que outras três empresas deixaram suas certificações não modificar as representações em seus sites. A Mresource LLC, que faz negócios como Loop Works, é uma empresa de gestão de recrutamento e talentos de Chicago. Apesar de afirmar que “é um participante do Escudo de Privacidade da UE-EUA do Departamento de Comércio dos EUA”, sua certificação expirou em dezembro de 2017.

A Venpath, Inc., com sede em Nova York, disse que “participa e certificou sua conformidade com a estrutura do escudo de privacidade da UE-EUA”. Mas a empresa de análise de dados permitiu que sua certificação cedeu em outubro de 2017.

Depois, há o SmartStart Employment Screening, Inc., um negócio de triagem de fundo da Flórida. A Companhia afirmou que “cumpre a estrutura da UE-U-Us Privacy Shield, conforme estabelecido pelo Departamento de Comércio dos EUA sobre a coleção, uso e retenção de informações pessoais dos países membros da União Europeia”. No entanto, a certificação da SmartStart expirou em setembro de 2017.

As quatro queixas propostas incluem uma alegação semelhante a outros casos de escudo de privacidade: que a empresa representou falsamente que é um participante atual da estrutura do escudo de privacidade da UE-US.

Mas as queixas propostas contra Venpath e SmartStart incluem uma alegação adicional de nota. Quando uma empresa representa que cumprirá os princípios da estrutura da UE-U-Us Privacy Shield, um requisito importante é que, se, posteriormente, ele parar de participar do escudo de privacidade, deve afirmar ao Departamento de Comércio que continuará aplicando os princípios para informações pessoais recebidas durante o tempo em que participou. A denúncia alega que Venpath e SmartStart não satisfazem essa obrigação contínua. De acordo com a FTC, essa é uma segunda maneira pela qual essas duas empresas deturparam sua conformidade com a Privacy Shield.

Os assentamentos propostos servem como um lembrete de que, se as empresas representam que elas são Escudo de Privacidade participantes, eles devem concluir sua certificação inicial e Siga com as re-certificações anuais necessárias. Além disso, se uma empresa optar por se retirar do programa – é voluntário, é claro -, no entanto, mantém uma obrigação contínua em relação aos dados pessoais coletados durante o tempo que se representou como participante.

A FTC está aceitando comentários sobre os assentamentos propostos até 29 de outubro de 2018.

Source link

Artigos Relacionados

Botão Voltar ao Topo