フィリアス・フォッグは 80 日間で世界一周したことで有名ですが、グローバルコマースに関しては、消費者はワンクリックで同じ偉業を達成できます。最近の FTC の行動は、消費者保護の国際的な影響に触れています。
SecurTest はフロリダに拠点を置く身元調査会社で、EU-米国およびスイス-米国間のプライバシー シールド プログラムに参加していると主張しています。 プライバシーシールド EU およびスイスの法律に従って、企業が消費者データを EU 諸国およびスイスから米国に転送できるようにするプロセスを確立します。参加するには、企業は次の事項を完了する必要があります。 商務省との自己認証プロセス その後 再認定する 毎年。プライバシー シールドへの参加は任意ですが、企業が自社のステータスについて虚偽の表明をした場合、FTC は措置を講じることができます。
訴状によると、SecurTest は 2017 年 9 月にプライバシー シールドの申請を開始しました。その直後、同社はウェブページの下部に申請が保留中である旨の文言を追加しました。しかし、数か月が経過しても、SecurTest はアプリケーションを完了できませんでした。しかし、FTCがこの問題を提起した2018年7月まで、同社はプライバシーポリシーの中で「EU-米国プライバシーシールドフレームワークおよびスイス-米国プライバシーシールドフレームワークに準拠している」と述べ、「同省に認証されている」と述べていた。プライバシー シールド原則を順守していることを商務省に伝えます。」
訴状では、フレームワークへの参加に関するSecurTestの主張は虚偽であったと主張している。この訴訟を解決するために、同社は、政府機関、自主規制団体、または標準設定団体が主催するプライバシーまたはセキュリティプログラムに参加していることを偽らないことに同意した。 FTCは和解案についてパブリックコメントを受け付けている。
関連した展開として、FTCスタッフは、米国・EU間のセーフハーバーおよび米国・スイス間のセーフハーバー枠組みに参加していると虚偽の主張を行った13社に警告書を送った。彼らの主張が誤りであるとどうやって確信できるでしょうか? 2016 年にプライバシー シールドがセーフ ハーバー フレームワークに取って代わられたためです。セーフ ハーバー契約はもう有効ではなく、最後の有効な自己認証の有効期限が切れて久しいからです。書簡では企業に対し、自社のサイト、プライバシーポリシー、その他の公的文書からセーフハーバーへの参加に関する言及を削除するよう求めた。その後、両社はセーフハーバーの主張を取り下げた。 30 日以内に行動しなかった場合、警告書と呼ばれるのには理由があります。
FTCスタッフはまた、プライバシーポリシーでアジア太平洋経済協力の国境を越えたプライバシー規則システムに参加していると虚偽主張した2社に警告書を送った。 APEC の CBPR システムは、APEC 加盟国間を移動する消費者データの保護を強化する取り組みです。認定参加者になるには、指定された第三者 (APEC 認定説明責任代理人と呼ばれます) が、企業がプログラムの要件を遵守していることを審査し、認証する必要があります。
他の警告書と同様に、書簡は「戻ってきます」というメッセージを送り、企業の選択肢の概要を述べています。 1) CBPR への参加を表明または示唆するあらゆる主張を直ちに削除する。 2) 認定参加者になるよう申請します。ただし、認定されるまでは、参加者に関する言及を削除します。または 3) 何もしないが、FTC が APEC CBPR システムの完全性を保護するために適切な法的措置を講じる権利を留保していることを明確に理解した上で。これらの企業も、CBPRの虚偽の主張を取り下げた。
提案された和解案と警告書は、他の企業に 3 つのポイントを提供します。
- 誤ったスタートを避けてください。 あなたの会社は、EU-米国プライバシー シールド、スイス-米国プライバシー シールド、または APEC の CBPR システムなどの取り組みに自発的に参加するための申請を開始しました。それは良いことですが、まだ参加を宣伝しないでください。申請が最終決定され承認されるまで、言葉やロゴ、その他の手段を通じて、消費者にあなたの会社が参加していることを示唆することは欺瞞的です。
- プライバシー シールドに参加するには、継続的なコンプライアンスが必要です。 プライバシー シールドへの参加は、一度チェックを入れれば完了というわけではありません。重要な要素は年次自己認証プロセスであり、これにより、会社の慣行を現在の状況で確認する必要があります。認定を失効させると、参加の主張が虚偽になります。より賢明な方法は、カレンダーに毎年のリマインダーを追加することです。 再認定する 貴社の現在の認定の有効期限が切れる前に商務省に連絡してください。
- セーフハーバーに入港しようとしないでください。 ウェブサイトやその他の文書をチェックして、会社が現在は廃止されている米国と EU または米国とスイスのセーフ ハーバー フレームワークへの参加を宣伝していないかどうかを確認してください。