top of page

美国CFPB 提议制定规则,阻止数据经纪人向诈骗者、跟踪者和间谍出售敏感个人数据


2024 年 12 月 3 日


美国消费者金融保护局 (CFPB) 今天提出了一项规则,以控制出售美国人敏感个人和财务信息的数据经纪人。拟议规则将限制某些公司收集的社会安全号码和电话号码等个人识别信息的销售,并确保人们的收入等财务数据仅用于合法目的,例如促进抵押贷款审批,而不会出售给针对陷入财务困境的骗子。该提案将明确规定,当数据经纪人出售某些敏感的消费者信息时,他们是《公平信用报告法》(FCRA) 下的“消费者报告机构”,要求他们遵守准确性要求,让消费者访问他们的信息,并维护防止滥用的保障措施。


数据经纪行业收集并向任何愿意付费的人出售有关美国人个人生活和财务状况的详细信息。CFPB 的提议将确保数据经纪商遵守联邦法律并应对当前数据经纪实践带来的重大威胁,包括:

国家安全和监视风险:令人担忧的国家(如中国和俄罗斯)可以以每人几美分的价格购买军人、退伍军人、政府雇员和其他美国人的详细个人信息。这可以创建详细的档案,用于潜在的间谍、监视或勒索行动,从而可以将相对较小的投资用于大规模监视行动。

犯罪利用:身份窃贼和诈骗者购买详细的财务资料,以弱势消费者为目标,尤其是老年人和经济困难的个人。这些罪犯可以利用这些数据实施复杂的欺诈计划并窃取退休储蓄,通常以最无力承担损失的美国人为目标。

执法人员和家庭暴力受害者面临的暴力、跟踪和人身安全威胁:敏感联系信息的可得性对那些因职业而成为攻击目标的人构成风险,例如法官、警察、检察官和其他政府雇员。当家庭暴力受害者的当前地址和电话号码可以通过数据经纪人轻松购买时,他们也面临着严重的危险。在发生暴力事件后,几个州已经不得不采取行动保护法官和执法人员,包括 2020 年一名联邦法官的儿子被一名购买了她家庭住址的袭击者谋杀。


为了应对这些风险,拟议规则将:

将数据经纪人视为信用机构和背景调查公司:出售有关收入或财务状况、信用历史、信用评分或债务支付数据的公司将被视为必须遵守《公平信用报告法》的消费者报告机构,无论这些信息如何使用。

保护消费者的个人身份信息免遭滥用和误用:当消费者报告机构为信用报告收集姓名、地址或年龄等信息时,任何后续出售此类信息的行为都将受到《公平信用报告法》的保护。

要求消费者明确同意数据共享:根据拟议规则,依赖消费者同意获取或共享消费者信用报告的公司需要获得单独、明确的授权,而不是将许可隐藏在小字中。

这些变化将大大限制数据经纪人出售敏感联系信息的能力,这些信息可能被用来针对、骚扰或泄露寻求隐私保护的个人,包括家庭暴力幸存者。拟议规则将保留《公平信用报告法》为政府机构创建的现有途径,以便他们出于合法执法、反恐和反情报目的获取消费者报告信息。

最新文章

查看全部
美国SEC与CFTC联合发布加密资产监管指引,提供清晰分类框架

March 17, 2026 美国证券交易委员会(SEC)和商品期货交易委员会(CFTC)于3月17日联合发布一项重要解释性文件,澄清联邦证券法对某些加密资产(crypto assets)及其相关交易的适用方式。该文件建立了加密资产的“token taxonomy”分类体系,包括digital commodities(如BTC、ETH,通常不视为证券)、digital securities(代币化

 
 
香港证监会与廉政公署联合调查持牌法团高管涉嫌内幕交易及贪污腐败案

2026年3月12日 香港证券及期货事务监察委员会(证监会)与廉政公署(廉政公署)于2026年3月10日及11日开展代号为“熔断”的联合行动,打击内幕交易及贪污行为。三家持牌法团的高级管理人员,包括两家证券公司及一家对冲基金管理公司,是该案的调查对象(注1)。 在联合行动中,证监会和廉政公署人员共搜查了14处地点,包括持牌公司的办公室以及被捕者的住所。廉政公署还逮捕了6名男子和2名女子,年龄介于3

 
 
联想美国子公司遭集体诉讼 指控违规向中国传输用户浏览数据

2026年2月5日 美国加州北部地区联邦地区法院受理了一起集体诉讼。原告Spencer Christy代表自己及全国类似消费者,对Lenovo (United States) Inc.提起诉讼。诉状指控被告在其官方网站lenovo.com上部署跟踪技术,拦截并将美国用户的敏感个人数据传输至中国母公司Lenovo Group Limited,违反了美国司法部2025年生效的Bulk Sensiti

 
 
bottom of page