Co je nařízení P?
Nařízení P (Ochrana osobních údajů o spotřebitelských finančních informacích) je jedním z předpisů stanovených Federálním rezervním systémem - centrálním bankovním systémem v USA. Upravuje nakládání se soukromými a osobními údaji spotřebitelů bankami a jinými finančními institucemi. Nevztahuje se na veřejně dostupné informace. Nařízení P bylo poprvé přijato v roce 1999.
Klíč s sebou
- Nařízení P upravuje zacházení se soukromými informacemi spotřebitelů finančními institucemi a bankami, s nimiž obchodují. Nařízení chrání pouze před zneužitím soukromých neveřejných informací. Nařízení P bylo v roce 2015 změněno, aby umožnilo určité výjimky pro finanční instituce, které splňují určité požadavky. Pokud výjimky nejsou splněny, musí finanční instituce zasílat svým zákazníkům roční oznámení o postupech a zásadách ochrany soukromí. Neexistují žádná konkrétní sankce za porušení předpisů uvedená v tomto nařízení, ale nejčastější důsledky, kterým porušovatelé čelí, jsou peněžité sankce a soudní žaloby.
Jak regulace P funguje
Podle nařízení P jsou finanční instituce povinny informovat své zákazníky o postupech a zásadách ochrany soukromí, které se jich týkají, aby spotřebitelé pochopili, jak jejich finanční instituce používají své soukromé informace. Nařízení P rovněž poskytuje spotřebitelům právo neúčastnit se zveřejňování jejich soukromých informací a brání finančním institucím, s nimiž podnikají, zveřejňovat své finanční informace bez jejich svolení. Nařízení P se vztahuje pouze na americké finanční instituce a banky v USA pod jeho dohledem.
Nařízení P říká, že pokud finanční instituce zveřejní soukromé informace svých zákazníků způsobem, který je v rozporu s politikami a postupy popsanými v ročním oznámení o ochraně osobních údajů, musí vydat revidované oznámení. Podle nařízení nejsou za porušení učiněná finančními institucemi stanoveny žádné konkrétní sankce. Porušovatelé se však mohou podle platných předpisů Federální obchodní komise podrobit peněžitým trestům, soudním sporům a vystavení se „nekalým nebo klamavým činům nebo praktikám“.
V roce 2015 došlo k změnám v nařízení P prostřednictvím změn v ochraně soukromí spotřebitele, které jsou poskytovány podle zákona Gramm-Leach-Bliley. Byly provedeny změny k zavedení výjimek z zasílání ročních oznámení o ochraně soukromí, pokud finanční instituce splnily určité požadavky. Byly napsány, aby pomohly zmírnit zátěž finančních institucí, které jednaly eticky, a aby pomohly snížit riziko záměny u spotřebitelů. Více o těchto výjimkách budeme hovořit v části „Zvláštní úvahy“.
Nařízení P nabízí ochranu jak finančním institucím, tak spotřebitelům, což je v dnešním technologickém světě, kde jsou linky na ochranu soukromí často tak či onak zkresleny, nesmírně důležité.
Zvláštní úvahy
Podle nových pravidel nařízení P může být finanční instituce osvobozena od požadavku poskytovat svým zákazníkům každoroční oznámení o zásadách ochrany osobních údajů, pokud splňuje dvě podmínky. První podmínkou je, že musí zveřejnit pouze soukromé informace svých zákazníků způsobem, který nevyžaduje souhlas zákazníků podle nařízení P. A druhou podmínkou je, že finanční instituce nemohla změnit své zásady a postupy ochrany osobních údajů od těch, které jsou zveřejněny v poslední výroční oznámení. Pokud instituce změní své zásady nebo postupy v oblasti ochrany osobních údajů, musí vydat revidované oznámení podle nařízení P. Tyto výjimky byly součástí změn nařízení z roku 2015.
Pokud finanční instituce tyto dva požadavky nesplní, obvykle každoročně zasílají každoročně prostřednictvím e-mailu, e-mailu nebo zabezpečené zprávy oznámení o ochraně osobních údajů. Vždy je dobré si je přečíst, jakmile přijdou, abyste si byli vědomi jakýchkoli změn.
Požadavky předpisu P
Aby bylo v souladu s nařízením P, musí roční oznámení o ochraně osobních údajů finanční instituce obsahovat:
- Informace o tom, zda finanční instituce sdílí soukromé informace svých zákazníků, a pokud ano, jak to činí; Popis toho, jak instituce chrání soukromé, neveřejné informace svých zákazníků; andInformace o právu zákazníka na zrušení některých typů sdílení soukromých informací.
