La ley enmendada sobre los corredores de datos de California amplía significativamente la supervisión regulatoria al alinearse con la amplia definición de “venta” establecida en la Ley de Privacidad del Consumidor de California (CCPA). Este cambio obliga a las entidades que recopilan y monetizan datos personales sin relaciones directas con los consumidores, como los agregadores de datos y las empresas de licencias, a registrarse y revelar detalles sensibles sobre sus prácticas, incluido el tratamiento de datos de menores o de geolocalización. Un desarrollo crítico es el requisito de transparencia en la aplicación de los derechos de los consumidores. Los corredores de datos deben publicar anualmente métricas sobre el cumplimiento de las solicitudes de eliminación, incluidos los tiempos de respuesta y las tasas de denegación, tanto ante la agencia de privacidad como al público en general. Esto obliga a las organizaciones a establecer sistemas rigurosos de seguimiento interno para cuantificar la eficacia con la que atienden las demandas de privacidad de los consumidores, pasando de la mera inscripción a una rendición de cuentas demostrable. De cara al futuro, la ley introduce un mecanismo centralizado de eliminación y auditorías independientes obligatorias, alterando fundamentalmente la forma en que se gestionan los datos. Estas medidas son esenciales para los defensores de los datos abiertos, ya que crean un marco estandarizado para verificar el cumplimiento de los corredores de datos. Al exigir la divulgación de métricas de eliminación y auditorías operativas, la legislación proporciona una visibilidad crucial sobre la economía de los datos, ayudando a garantizar que las iniciativas de datos abiertos no dependan inadvertidamente de prácticas opacas o no conformes en la obtención de datos.

Source:
Published on 2024-01-19