arrow_back Volver a la aplicación

Ley de Compensación por Violación de Datos: Supervisión FTC y Multas a Agencias de Crédito

La ley establece una Oficina de Ciberseguridad en la Comisión Federal de Comercio (FTC) para supervisar la seguridad de los datos en las agencias de informes crediticios. Impone estándares de seguridad estrictos y multas elevadas a las agencias que sufran filtraciones de datos personales sensibles. La mitad de las multas recaudadas se destinará directamente a compensar a los consumidores afectados.
Puntos clave
Creación de la Oficina de Ciberseguridad de la FTC: Un nuevo organismo supervisará y examinará a las agencias de informes crediticios (CRAs) para garantizar el cumplimiento de la seguridad de los datos.
Compensación Obligatoria al Consumidor: En caso de una violación, el 50% de las sanciones civiles se dividirá equitativamente entre los consumidores afectados (por ejemplo, 100 USD por datos básicos más 50 USD por cada pieza de información adicional expuesta).
Sanciones Severas por Incumplimiento: Las multas pueden alcanzar hasta el 50% de los ingresos brutos anuales de la agencia. La multa se duplica (hasta el 75% de los ingresos) si la agencia no notifica a la FTC en 10 días o viola los estándares de seguridad.
Requisito de Notificación Rápida: Las agencias deben notificar a la FTC dentro de los 10 días posteriores a una violación e informar a los consumidores afectados y al público de manera expedita.
Estándares de Seguridad Avanzados: Las agencias deben implementar medidas técnicas rigurosas, incluido el cifrado de datos en reposo y en tránsito, y cumplir o superar los estándares del marco de ciberseguridad NIST.
article Texto oficial account_balance Página del proceso
Expirado
Encuesta ciudadana
Sin votos emitidos
Información adicional
Número de impresión: 118_S_5449
Patrocinador: Sen. Warren, Elizabeth [D-MA]
Fecha de inicio: 2024-12-05