《加利福尼亚州消费者隐私法》(CCPA)是一项旨在增强在线隐私和加利福尼亚州居民的消费者保护的法律。CCPA于2018年签署为法律,自2020年1月1日起生效。CCPA试图确保加利福尼亚人知道正在收集哪些个人身份信息(PII),知道数据是否已出售或披露,并向谁进行控制/防止销售或披露PII并要求企业删除PII。
2020 年 5 月 1 日 — o 应始终使用 DoD SAFE 在 .mil 域之外传输 PII。... 所有新联邦雇员和承包商都必须接受 PII 和网络安全...
• 保护 PII/PHI,包括合理的保护措施以防止未经授权的使用或披露; • 立即通知任何涉及潜在泄露或 PII 数据丢失的事件; • 未经 IRB 和 DOE 批准,不得进一步使用或披露;以及 • 对要传输的任何数据进行加密。 作为人类研究项目的一部分,从一个组织转移到另一个组织的 PII/PHI(经批准的 IRB、负责的 DOE 项目办公室和研究/筛选参与者授权)必须首先根据 DOE M 205.1-7 中规定的 PII 保护要求使用 DOE 指示的程序进行加密。 如需帮助满足技术要求,PI 可以咨询部门信息技术 (IT) 人员或肯塔基大学 IT 安全人员 [ https://www.uky.edu/its/it-security-policy ]。
参考文献[1] V. Vedia,H。Mach,L。Fraile,J。Udías,S。Lalkovski,物理学中的核仪器和方法A:加速器,光谱仪,探测器和相关设备795,144(2015)。doi https://doi.org/10.1016/j.nima.2015.05.058。URL https://www.sciencectirect.com/science/article/pii/s0168900215007172 [2] V. V. V. V. V. V. V. V. V. V. V. V. V. V. (2017)。doi https://doi.org/10.1016/j.nima.2017.03.030。 URL https://www.sciendirect.com/science/article/pii/s0168900217303704 [3] 463,394(2020)。 doi https://doi.org/10.1016/j.nimb.2019.04.044。 URL https://www.sciencecret.com/science/article/pii/s0168583x19302289 [4] E. Picado,M。Carmona-Gallardo,J。Calmona-Gallardo,J。Cal-González,J。Cal-González,L。Fraile,L。Frail,L。Frail,H。Mach,H。Mach,H。Mach,H。Mach,J.Udíad,V。V. v. v. vedia,71(2012)。 doi https://doi.org/10.1016/j.apradiso.2016.11.017。 URL https://www.sciendirect.com/science/article/pii/s09 [5] (2013)。 doi https://doi.org/10.1016/j.nima.2012.11.009。 URL https://www.sciencecendirect.com/science/article/pii/s0168900212013010 [6] Hamamatsu。 hamamatsu光子系统R9779数据表。doi https://doi.org/10.1016/j.nima.2017.03.030。URL https://www.sciendirect.com/science/article/pii/s0168900217303704 [3] 463,394(2020)。doi https://doi.org/10.1016/j.nimb.2019.04.044。URL https://www.sciencecret.com/science/article/pii/s0168583x19302289 [4] E. Picado,M。Carmona-Gallardo,J。Calmona-Gallardo,J。Cal-González,J。Cal-González,L。Fraile,L。Frail,L。Frail,H。Mach,H。Mach,H。Mach,H。Mach,J.Udíad,V。V. v. v. vedia,71(2012)。doi https://doi.org/10.1016/j.apradiso.2016.11.017。URL https://www.sciendirect.com/science/article/pii/s09 [5] (2013)。doi https://doi.org/10.1016/j.nima.2012.11.009。 URL https://www.sciencecendirect.com/science/article/pii/s0168900212013010 [6] Hamamatsu。 hamamatsu光子系统R9779数据表。doi https://doi.org/10.1016/j.nima.2012.11.009。URL https://www.sciencecendirect.com/science/article/pii/s0168900212013010 [6] Hamamatsu。 hamamatsu光子系统R9779数据表。URL https://www.sciencecendirect.com/science/article/pii/s0168900212013010 [6] Hamamatsu。hamamatsu光子系统R9779数据表。URL https://www.digchip.com/datasheets/parts/datasheet/190/r9779-pdf.phpURL https://www.digchip.com/datasheets/parts/datasheet/190/r9779-pdf.php
受保护的数据是指任何可以自行或其他信息使用的信息来识别,联系或找到一个人或在上下文中识别个人。在描述的方案中,工程师必须确定被隐私法律和法规受保护的数据。个人识别识别信息(PII)和受保护的健康信息(PHI)是两种被认为受保护的数据。pii包含任何可能识别特定个人的数据,例如地址和性别。PHI是指有关健康状况,提供医疗保健或可以与个人有关的医疗保健付款的任何信息。这是使PII和PHI都必须根据数据保护法规鉴定和保护的PHI至关重要的原因。
记录。对于未在记录系统中收集或维护的 PII,收集或维护 PII 必须是履行法规或行政命令的要求所必需的。(1) 如果此系统具有隐私法 SORN,则本 PIA 和现有隐私法 SORN 中的权限应相似。(2) 如果 SORN 不适用,请引用此国防部信息系统或电子集合收集、使用、维护和/或传播 PII 的权限。(如果引用了多个权限,请提供所有适用的权限)。(a) 引用授权系统运行和收集 PII 的法规和/或 EO 的具体规定。(b) 如果不存在直接法定权力或行政命令,则可以引用间接法定权力,如果该权力要求运行或管理某个计划,而该计划的执行需要收集和维护记录系统。(c) 如果不存在直接或间接权力,国防部各部门可以使用其一般法定权力授予(“内部管理”)作为主要权力。必须确定在国防部各部门内实施该法规的要求、指令或指示。
记录。对于未在记录系统中收集或维护的 PII,收集或维护 PII 必须是履行法规或行政命令的要求所必需的。 (1) 如果此系统具有隐私法 SORN,则本 PIA 和现有隐私法 SORN 中的权限应相似。 (2) 如果不适用 SORN,请引用此国防部信息系统或电子集合收集、使用、维护和/或传播 PII 的权限。 (如果引用多个权限,请提供所有适用的权限)。 (a) 引用授权运行该系统和收集 PII 的法规和/或 EO 的具体规定。 (b) 如果不存在直接法定权力或行政命令,则可以引用间接法定权力,如果该权力要求运行或管理某个程序,而该程序的执行将需要收集和维护记录系统。 (c)如果不存在直接或间接权力,国防部各部门可以使用其一般法定权力(“内部管理”)作为主要权力。必须确定国防部各部门内实施该法规的要求、指令或指示。
[2]国防部(MOD)和北爱尔兰警察局(PSNI)都以公共利益免疫(PII)为由,以扣留披露证据,否则将披露。实际上,已经收到了三个此类申请 - 一种与PSNI材料有关,一种与安全服务材料(SYS)有关,另一项与国防部材料有关。前两个(代表PSNI和SYS)基于北爱尔兰办事处史蒂夫·贝克(Steve Baker)MP先生在北爱尔兰办公室签署的证书上。MOD申请基于国防部长RT荣誉Ben Wallace MP签署的两个证书。在每种情况下,PII索赔都是针对证书(封闭)敏感时间表中确定的部分文件的部分。在PII应用程序的性质中很常见,该应用程序扩展到与这些证书主题的信息有关的口头证据。如果确实授予PII例外情况,则适用于信息,而不适用于文档。同样,在维持该信息的情况下,我无法考虑到我的最终发现。