Mi a P rendelet?
A P szabály (a fogyasztói pénzügyi információk védelme) a Federal Reserve - az Egyesült Államok központi bankrendszerének - egyik szabályozása. Ez szabályozza a fogyasztók személyes és személyes adatainak a bankok és más pénzügyi intézmények általi kezelését. Ez nem vonatkozik a nyilvánosan elérhető információkra. A P rendeletet először 1999-ben fogadták el.
Kulcs elvihető
- A P rendelet szabályozza a fogyasztók magáninformációinak kezelését azokban a pénzügyi intézményekben és bankokban, amelyekkel üzleti tevékenységüket folytatják. A rendelet csak a magán, nem nyilvános információkkal való visszaélés ellen nyújt védelmet. A P rendeletet 2015-ben módosították, hogy bizonyos mentességeket tegyenek lehetővé bizonyos követelményeknek megfelelő pénzügyi intézmények számára. Ha a mentességek nem teljesülnek, a pénzügyi intézményeknek éves értesítést kell küldeniük ügyfeleiknek a magánélet védelmével kapcsolatos gyakorlatokról és politikákról. A rendeletben vázolt jogsértésekre nem vonatkoznak konkrét szankciók, de a jogsértők leggyakoribb következményei a pénzbírság és bírósági keresetek.
Hogyan működik a P rendelet
A P rendelet értelmében a pénzügyi intézményeknek értesíteniük kell ügyfeleiket az őket érintő adatvédelmi gyakorlatokról és politikákról, hogy a fogyasztók megértsék, hogyan pénzügyi intézményeik használják személyes információikat. A P rendelet azt is biztosítja a fogyasztók számára, hogy tartózkodjanak a személyes adataik nyilvánosságra hozatalától, megakadályozva az olyan pénzügyi intézményeket, amelyekkel üzleti tevékenységet folytatnak, hogy pénzügyi információjukat engedélyük nélkül tegyék közzé. A P szabály csak az Egyesült Államok pénzügyi intézményeinek és bankjainak a felügyelete alatt áll.
A P rendelet előírja, hogy ha egy pénzügyi intézmény az ügyfelek személyes adatait az éves adatvédelmi közleményében leírt politikákkal és gyakorlatokkal ellentétes módon teszi közzé, akkor felülvizsgált értesítést kell kiadnia. A pénzügyi intézmények által elkövetett jogsértések miatt a rendelet nem tartalmaz külön szankciókat. Ugyanakkor a jogsértőket pénzbírság, bírósági eljárás és "tisztességtelen vagy megtévesztő cselekedetek vagy magatartások" elnyerése terheli magának a vonatkozó Szövetségi Kereskedelmi Bizottság alapszabálya szerint.
2015-ben a P rendelet módosult a Gramm-Leach-Bliley törvény alapján a fogyasztók magánélet védelmével kapcsolatos módosítások révén. A módosításokat az éves adatvédelmi értesítések küldésével kapcsolatos mentességek végrehajtása céljából hajtották végre, ha a pénzügyi intézmények teljesítették bizonyos követelményeket. Ezeket úgy írták, hogy megkönnyítsék az etikusan eljáró pénzügyi intézmények terheit, és segítsék csökkenteni a fogyasztók összetévesztésének kockázatát. Ezekről a mentességekről bővebben a „Különleges megfontolások” szakaszban fogunk beszélni.
A P rendelet védelmet nyújt mind a pénzügyi intézmények, mind a fogyasztók számára, ami hihetetlenül fontos a mai technológiai alapú világban, ahol az adatvédelmi vonalak gyakran ferdén vannak.
Különleges megfontolások
Az új P rendelet szerint a pénzügyi intézmény mentesülhet azon kötelezettség alól, hogy ügyfeleinek éves adatvédelmi értesítést nyújtsanak az ügyfeleknek, ha az megfelel két feltételnek. Az első feltétel az, hogy csak az ügyfelek személyes adatait tegye közzé olyan módon, amelyekhez nincs szükség az ügyfelek hozzájárulására a P. rendelet alapján. Másodszor az, hogy a pénzügyi intézmény nem változtathatta meg adatvédelmi politikáját és gyakorlatát a legutóbbi éves értesítés. Ha az intézmény megváltoztatja adatvédelmi politikáját vagy gyakorlatát, felülvizsgált értesítést kell kiadnia a P rendelet alapján. Ezek a mentességek a rendelet 2015. évi módosításának részét képezték.
Hacsak a pénzügyi intézmény nem teljesíti ezt a két követelményt, általában évente éves adatvédelmi értesítést küldenek levélben, e-mailben vagy biztonságos üzenetben. Mindig érdemes elolvasni őket, amikor belépnek, hogy tisztában legyen a változásokkal.
A P előírás követelményei
A P rendeletnek való megfelelés érdekében a pénzügyi intézmény éves adatvédelmi értesítésének tartalmaznia kell:
- Információ arról, hogy a pénzintézet megosztja-e az ügyfelek személyes adatait, és ha igen, hogyan történik megosztása; annak leírása, hogyan védi az intézmény az ügyfelek személyes, nem nyilvános információit; ésTájékoztatás az ügyfélnek a magáninformációk megosztása bizonyos típusaitól való lemondásáról.