Язык: 🇺🇸 🇲🇽 🇷🇺
Эта страница является переводом страницы о праве штата Вашингтон и юридических услугах, основанных на праве США. Юридические ссылки сохранены на английском языке, все суммы указаны в долларах США. Сергей Токмаков - адвокат, лицензированный в Калифорнии (CA Bar #279869); его заявление о допуске к практике в штате Вашингтон находится на рассмотрении, поэтому для представительства, подачи документов в суд или судебных разбирательств в Вашингтоне он координирует работу с квалифицированным адвокатом штата Вашингтон.
Образовательный ресурс штата Вашингтон

Закон о конфиденциальности штата Вашингтон для SaaS-компаний: карта оператора по трём законам

SaaS-компания, обслуживающая клиентов из штата Вашингтон, работает внутри трёх законов, которые взаимодействуют друг с другом: Chapter 19.255 RCW (уведомление об утечке данных, применяется к persona персональным данным жителей Вашингтона), Chapter 19.373 RCW (My Health My Data Act, MHMDA, применяется к данным о здоровье потребителей Вашингтона), и Chapter 19.86 RCW (Consumer Protection Act, через который оба других закона направляются для правоприменения). В штате Вашингтон нет эквивалента CCPA или CPRA в смысле прав потребителей и контроллеров повсюду; нормативная карта более узкая и более специфическая. Карта ниже это то, что я разбираю, когда SaaS-оператор присылает мне свою позицию по конфиденциальности в Вашингтоне для письменной оценки адвокатом. Это образовательный материал, а не юридическая консультация по праву штата Вашингтон для конкретной ситуации.

Закон 1: Chapter 19.255 RCW (уведомление об утечке)

Закон 2: Chapter 19.373 RCW (MHMDA, My Health My Data Act)

Закон 3: Chapter 19.86 RCW (Consumer Protection Act, CPA)

Контрактное наложение: условия SaaS и DPA

Многоштатное наложение

Большинство SaaS-операторов обслуживают потребителей в нескольких штатах. Карта Вашингтона действует внутри более широкой позиции, которая включает Калифорнию (CCPA / CPRA, Cal. Civ. Code 1798.82 уведомление об утечке, Confidentiality of Medical Information Act для медицинских данных), Колорадо, Вирджинию, Техас и федеральные секторальные законы (HIPAA, GLBA, COPPA). Консервативная позиция это по умолчанию использовать самый строгий применимый стандарт для сроков, содержания, триггеров AG и прав потребителей, и использовать рамки MHMDA Вашингтона как базовый уровень, потому что это самый требовательный режим штатного законодательства о данных о здоровье потребителя из действующих.

Что я проверяю, когда вы присылаете дело о конфиденциальности SaaS в Вашингтоне

Когда вы присылаете инвентарь данных, текущие условия обслуживания, политику конфиденциальности и (если применимо) отдельную политику конфиденциальности данных о здоровье потребителя (Consumer Health Data Privacy Policy), шаблон DPA, скриншоты UX согласия и краткое описание продукта, я прохожу все три закона относительно конкретной ситуации и сообщаю вам, где находятся пробелы в соответствии и как выглядит рекомендуемое исправление. Результат это письменная оценка, а не торговое предложение.

Первичные источники

Эта страница является образовательным ресурсом. Сергей Токмаков адвокат, лицензированный в Калифорнии (CA Bar #279869), в настоящее время добивающийся допуска в коллегию адвокатов штата Вашингтон.