top of page

美国CFPB 提议制定规则,阻止数据经纪人向诈骗者、跟踪者和间谍出售敏感个人数据


2024 年 12 月 3 日


美国消费者金融保护局 (CFPB) 今天提出了一项规则,以控制出售美国人敏感个人和财务信息的数据经纪人。拟议规则将限制某些公司收集的社会安全号码和电话号码等个人识别信息的销售,并确保人们的收入等财务数据仅用于合法目的,例如促进抵押贷款审批,而不会出售给针对陷入财务困境的骗子。该提案将明确规定,当数据经纪人出售某些敏感的消费者信息时,他们是《公平信用报告法》(FCRA) 下的“消费者报告机构”,要求他们遵守准确性要求,让消费者访问他们的信息,并维护防止滥用的保障措施。


数据经纪行业收集并向任何愿意付费的人出售有关美国人个人生活和财务状况的详细信息。CFPB 的提议将确保数据经纪商遵守联邦法律并应对当前数据经纪实践带来的重大威胁,包括:

国家安全和监视风险:令人担忧的国家(如中国和俄罗斯)可以以每人几美分的价格购买军人、退伍军人、政府雇员和其他美国人的详细个人信息。这可以创建详细的档案,用于潜在的间谍、监视或勒索行动,从而可以将相对较小的投资用于大规模监视行动。

犯罪利用:身份窃贼和诈骗者购买详细的财务资料,以弱势消费者为目标,尤其是老年人和经济困难的个人。这些罪犯可以利用这些数据实施复杂的欺诈计划并窃取退休储蓄,通常以最无力承担损失的美国人为目标。

执法人员和家庭暴力受害者面临的暴力、跟踪和人身安全威胁:敏感联系信息的可得性对那些因职业而成为攻击目标的人构成风险,例如法官、警察、检察官和其他政府雇员。当家庭暴力受害者的当前地址和电话号码可以通过数据经纪人轻松购买时,他们也面临着严重的危险。在发生暴力事件后,几个州已经不得不采取行动保护法官和执法人员,包括 2020 年一名联邦法官的儿子被一名购买了她家庭住址的袭击者谋杀。


为了应对这些风险,拟议规则将:

将数据经纪人视为信用机构和背景调查公司:出售有关收入或财务状况、信用历史、信用评分或债务支付数据的公司将被视为必须遵守《公平信用报告法》的消费者报告机构,无论这些信息如何使用。

保护消费者的个人身份信息免遭滥用和误用:当消费者报告机构为信用报告收集姓名、地址或年龄等信息时,任何后续出售此类信息的行为都将受到《公平信用报告法》的保护。

要求消费者明确同意数据共享:根据拟议规则,依赖消费者同意获取或共享消费者信用报告的公司需要获得单独、明确的授权,而不是将许可隐藏在小字中。

这些变化将大大限制数据经纪人出售敏感联系信息的能力,这些信息可能被用来针对、骚扰或泄露寻求隐私保护的个人,包括家庭暴力幸存者。拟议规则将保留《公平信用报告法》为政府机构创建的现有途径,以便他们出于合法执法、反恐和反情报目的获取消费者报告信息。

最新文章

查看全部
欧盟推出新网络安全包以增强网络韧性和能力

2026年1月19日 欧盟委员会于近日提出一项新的网络安全包,旨在应对日益增加的网络和混合攻击威胁。该包包括修订的Cybersecurity Act,旨在提升欧盟的信息通信技术(ICT)供应链安全,并简化认证流程,以保护关键服务和民主机构免受复杂国家及犯罪集团的攻击。 修订的Cybersecurity Act引入了一个可信ICT供应链安全框架,采用和谐、比例和基于风险的方法,识别并缓解18个关键部

 
 
新成立的TikTok USDS合资企业有限责任公司的公告

2026年1月23日 TikTok USDS合资公司有限责任公司是根据美国监管要求成立的 TikTok USDS合资公司正式成立,此举符合特朗普总统于2025年9月25日签署的行政命令。此举将使超过2亿美国民众和750万家企业能够继续在TikTok充满活力的全球社区中探索、创作并蓬勃发展。这家由美国控股的合资公司将在既定的安全保障措施下运营,通过全面的数据保护、算法安全、内容审核和软件保障,维护美

 
 
美国证券交易委员会公布2026财年审查优先事项 (SEC Division of Examinations Announces 2026 Priorities)

2025年11月17日 美国证券交易委员会(SEC)的检查部门(Division of Examinations)发布了2026财年检查优先事项报告。该报告旨在指导资源分配,针对可能对投资者或资本市场完整性构成较高风险的实践、产品和服务。优先事项基于以往检查、市场事件以及与投资者、注册机构和监管机构的互动制定,同时强调促进合规、防止欺诈、监控风险并告知政策。 报告重点关注投资顾问(Investme

 
 
bottom of page