
Connecticut: Il Governatore approva il disegno di legge sulla privacy online, dati e protezione, che diventa legge
View 613
words 1.3K read in 6 minutes, 34 Seconds
New York - Connecticut - Il disegno di legge sulle protezioni della privacy online, dei dati e della sicurezza è stato approvato dal Governatore del #Connecticut, Ned Lamont, il 7 giugno 2023, diventando legge con il nome di Senate Bill 3. Questo atto, che apporta modifiche significative al Connecticut Act Concerning Personal Data Privacy and Online Monitoring (CTDPA), è destinato a rivoluzionare il modo in cui vengono trattati i dati personali e garantire una maggiore protezione per i consumatori.
L'entrata in vigore di diverse sezioni dell'Atto è prevista in diverse fasi, a partire dal 1º luglio 2023. Questa graduale implementazione darà alle parti interessate il tempo necessario per adeguarsi alle nuove disposizioni.
Una delle principali novità introdotte dall'Atto è la definizione di nuovi termini, tra cui 'aborto', 'adulto', 'consumatore', 'servizi sanitari di conferma di genere', 'dati sanitari di conferma di genere', 'geofence', 'struttura per la salute mentale', 'persona', 'servizi sanitari riproduttivi o sessuali', 'dati sanitari riproduttivi o sessuali', 'struttura per la salute riproduttiva o sessuale' e 'piattaforma di social media'. Tra le definizioni rilevanti ci sono quelle di 'dati sanitari del consumatore', che indicano qualsiasi dato personale che un responsabile del trattamento utilizza per identificare la condizione o la diagnosi fisica o mentale di un consumatore e che include, ma non si limita a, dati sanitari di conferma di genere e dati sanitari riproduttivi o sessuali.
L'Atto stabilisce inoltre la figura del 'responsabile del trattamento dei dati sanitari del consumatore', definito come un responsabile del trattamento che, da solo o congiuntamente con altri, determina lo scopo e i mezzi di elaborazione dei dati sanitari del consumatore.
Inoltre, l'Atto modifica la definizione di 'responsabile del trattamento' includendo sia una persona fisica che una persona giuridica che, da sola o congiuntamente con altri, determina lo scopo e i mezzi di elaborazione dei dati personali. L'Atto modifica anche la definizione di 'dati sensibili' come dati personali che includono:
- dati che rivelano l'origine razziale o etnica, le credenze religiose, le condizioni o diagnosi di salute mentale o fisica, la vita sessuale, l'orientamento sessuale, la cittadinanza o lo stato di immigrazione;
- dati sanitari del consumatore;
- l'elaborazione di dati genetici o biometrici allo scopo di identificare un individuo in modo univoco;
- dati personali raccolti da un bambino conosciuto;
- dati relativi allo status di un individuo come vittima di un crimine; o
- dati di geolocalizzazione precisi.
L'Atto modifica anche la definizione di 'terza parte' come una persona, come una pubblica autorità, un'agenzia o un ente, diversa dal consumatore, dal responsabile del trattamento o dal responsabile del processo, o da un affiliato del processo o del responsabile del trattamento.
Inoltre, l'Atto definisce 'minore' come un consumatore che ha meno di 18 anni.
Una delle modifiche importanti apportate dall'Atto riguarda i dati sanitari. Ora sarà vietato fornire a dipendenti o appaltatori l'accesso ai dati sanitari del consumatore, a meno che non siano soggetti a un dovere di riservatezza contrattuale o legale. Allo stesso modo, sarà necessario ottenere il consenso del consumatore prima di vendere o offrire in vendita i dati sanitari del consumatore.
Inoltre, l'Atto impone ai social media platform l'obbligo di conformarsi alle richieste dei minori di rimuovere o cancellare i propri account di social media. I responsabili del trattamento che offrono servizi, prodotti o funzionalità online ai consumatori, devono inoltre essere consapevoli dell'età dei minori e prendere misure appropriate per garantire la loro protezione.
In conclusione, l'approvazione del disegno di legge sulle protezioni della privacy online, dei dati e della sicurezza rappresenta un passo significativo per garantire una maggiore tutela della privacy e dei diritti dei consumatori nel Connecticut. Queste nuove disposizioni contribuiranno a creare un ambiente online più sicuro e a promuovere la fiducia nella gestione dei dati personali.
Citati e descrizioni:
- Governor Ned Lamont: Il governatore del Connecticut che ha firmato il Senate Bill 3, rendendolo legge.
- Senate Bill 3: Il disegno di legge approvato dal Senato del Connecticut che riguarda la privacy online, i dati e le protezioni della sicurezza.
- Connecticut Act Concerning Personal Data Privacy and Online Monitoring (CTDPA): La legge del Connecticut che regola la privacy dei dati personali e il monitoraggio online. Il Senate Bill 3 apporta modifiche a questa legge esistente.
- Consumer: Un termine definito nell'Atto come una persona che utilizza, acquista o si impegna a utilizzare o acquistare beni o servizi.
- Consumer Health Data: Dati personali utilizzati per identificare la condizione fisica o mentale di un consumatore, compresi i dati sanitari di conferma di genere e i dati sanitari riproduttivi o sessuali.
- Consumer Health Data Controller: Un responsabile del trattamento dei dati sanitari del consumatore che determina lo scopo e i mezzi di elaborazione di tali dati.
- Geofence: Un confine virtuale che può essere creato intorno a una struttura per la salute mentale o una struttura per la salute riproduttiva o sessuale per identificare, tracciare o raccogliere dati relativi ai dati sanitari del consumatore.
- Controller: Una persona o entità legale che determina lo scopo e i mezzi di elaborazione dei dati personali.
- Sensitive Data: Dati personali che includono informazioni sensibili come l'origine razziale o etnica, le credenze religiose, le condizioni di salute mentale o fisica, la vita sessuale, l'orientamento sessuale, la cittadinanza, lo stato di immigrazione, i dati di geolocalizzazione precisi, ecc.
- Third Party: Una persona o entità diversa dal consumatore, dal controller o dal processore dei dati.
- Minor: Un consumatore che ha meno di 18 anni.
Glossario tecnico:
- Aborto: L'interruzione volontaria della gravidanza.
- Adulto: Una persona che ha raggiunto l'età adulta secondo la legge dello Stato.
- Cittadino: Un individuo che possiede la cittadinanza di uno Stato o di un paese.
- Consumatore: Una persona che utilizza, acquista o si impegna a utilizzare o acquistare beni o servizi.
- Dati sanitari del consumatore: Dati personali utilizzati per identificare la condizione fisica o mentale di un consumatore, compresi i dati sanitari di conferma di genere e i dati sanitari riproduttivi o sessuali.
- Responsabile del trattamento dei dati sanitari del consumatore: Una persona o entità che determina lo scopo e i mezzi di elaborazione dei dati sanitari del consumatore.
- Responsabile del trattamento: Un individuo o un'organizzazione che determina lo scopo e i mezzi di elaborazione dei dati personali.
- Servizi sanitari di conferma di genere: Servizi medici e terapeutici per le persone transgender o non conformi al genere al fine di affermare il loro genere identificato.
- Dati sanitari di conferma di genere: Dati relativi alla salute fisica o mentale di una persona che riguardano il processo di affermazione del genere.
- Geofence: Una barriera virtuale che può essere creata intorno a una posizione geografica specifica per identificare, tracciare o raccogliere dati relativi a quella posizione.
- Struttura per la salute mentale: Un luogo che fornisce servizi e assistenza per problemi di salute mentale, diagnosi e trattamenti.
- Persona: Un individuo o una persona giuridica.
- Servizi sanitari riproduttivi o sessuali: Servizi medici e consulenza relativi alla salute sessuale, riproduttiva e contraccezione.
- Dati sanitari riproduttivi o sessuali: Dati relativi alla salute sessuale o riproduttiva di un individuo, inclusi dati medici, storico delle visite e informazioni relative alla salute sessuale.
- Struttura per la salute riproduttiva o sessuale: Un luogo che fornisce servizi e assistenza per la salute sessuale e riproduttiva, come consulenza prenatale, screening delle malattie sessualmente trasmissibili e servizi di pianificazione familiare.
- Dati sensibili: Dati personali che includono informazioni particolarmente delicate o riservate, come l'origine razziale o etnica, le credenze religiose, le condizioni di salute mentale o fisica, la vita sessuale, l'orientamento sessuale, ecc.
- Piattaforma di social media: Una piattaforma online che permette agli utenti di creare, condividere e interagire con contenuti generati dagli utenti.
- Terza parte: Una persona o entità diversa dal consumatore, dal responsabile del trattamento o dal responsabile del processamento dei dati.
Temi trattati:
- Privacy online
- Protezione dei dati personali
- Sicurezza dei dati
- Accesso e utilizzo dei dati sanitari del consumatore
- Controllo dei dati da parte dei minori
- Responsabilità dei responsabili del trattamento dei dati
- Limitazioni sull'utilizzo di dati sensibili
- Regolamentazione delle piattaforme di social media
#PrivacyOnline #ProtezioneDati #SicurezzaDeiDati #DirittiDeiConsumatori #LeggeSullaPrivacy #ConnecticutPrivacy #PrivacyLegislation #HealthData #MinorProtection #SocialMediaRegulations









