威普爱生教育

预约精品课程

确认以上信息准确无误

立即提交
预约精品课程席位
当前位置 > 首页 >行业新闻 >
美国金融消费数据隐私合规——概览(一)

发布时间 :2021-07-13      作者 :admin

2021

iapp

对于个人信息保护不同国家区域有不同的价值取向。欧盟倾向于认为个人信息保护是基本人权,而美国认为个人的基本权利是在数据利益和个人信息隐私权益两者之间进行权衡取舍。而对于数据流通的司法介入,美国法院更关心的是不同主体的经济协调性和利益平衡问题,而不是个人隐私权益。

美国立法和监管机构对于消费者信息自由流通对消费金融以及整体经济发展的贡献,一直持肯定的态度,并且认为高度使用个人信用信息,对个人也是有利的,因为可使个人较容易获得授信机会,甚至可以低于平均利率取得所需贷款。因此,实用主义占上风,同时立法者面对众多利益集团的游说,使得美国对于个人信用信息利用限制较少,并容许在各类型商业交易中使用个人信用信息。目前美国联邦层面的法律普遍采取选择退出(opt-out)的机制。

本文作为美国金融消费数据隐私合规系列文章的第一篇,介绍美国消费者报告行业背景、美国金融消费数据隐私保护相关的法律法规以及其监管机构。后续文章将介绍几部与个人数据保护密切相关的联邦法案。例如,《金融隐私权法案》(Right to Financial Privacy ActRFPA)《公平信用报告法》(Fair Credit Reporting Act, FCRA)《格雷姆-里奇-布莱利法案》(Gramm-Leach-Bliley ActGLBA),通过对法案内容的的初步了解,以窥见美国金融消费数据隐私合规的轮廓。

 

一、 美国消费者报告行业背景介绍

如果要了解美国金融数据合规,就必须从美国消费金融和消费者报告行业的发展历程说起。美国金融行业隐私保护问题是随着消费金融的发展而逐渐凸显的。尤其是在第二次世界大战以后,美国人口急速成长,人口迁徙增加,对于商品、劳务及住宅的需求明显成长,美国政府也积极推出消费金融政策,使得消费金融快速成长。在1946年,消费金融总额约为550亿美元,至1970年通过公平信用报告法案时,消费金融总额5,560亿美元,消费性支出占国内生产总值的三分之二以上,消费金融的发展极大带动了美国经济的发展。

随着信用卡和其它消费借贷产品的业务膨胀,对个人信用的评估和甄选的需求也愈加凸显,这种需求成为了消费者报告产业(credit reporting industry)快速发展的主要动力。最早期的消费者报告,是地区性且内容较为单一,所收集信息较少,且格式并未标准化,消费者报告机构(credit bureau, credit reporting agencyconsumer reporting agency)通过人工处理信用信息,不定期更新,保管期限也不确定。美国联邦贸易委员会(FTC)在向国会报告中提到,在消费者报告信息未普及前,消费者申请贷款时,银行授信人员若非对客户早已熟识,通常必须确认消费者个人信息,包括客户与其他债权人往来情况。若客户是初次与该银行往来,或在当地并无长久的社会关系,可能无法取得贷款,或仅仅取得小额度贷款,这些程序可能必须耗费相当长的时间,且主要依据银行授信人员的经验判断决定。

互联网的发展使得消费者报告体系现代化,让消费者信用信息快速流通得以实现,消费者可以快速取得授信。区域性小型消费者报告机构也逐渐转变为全国性大型消费者报告机构。目前美国消费者报告体系主要由EquifaxExperian,以及Trans Union等三大消费者报告机构组成。消费者报告机构的信息来源,包括债权人及其他信息提供者,这三家消费者报告机构每一家每月收到的信用信息笔数达20亿笔以上。消费者个人信息交由这些大型信息库集中收集并通过特定算法得出消费者报告后,供各行业作为商业决策依据,例如信贷、保险、租房、市场营销和就业等领域。快速而高效的授信让消费者可以更快、更容易地取得贷款,授信机构自身业务风险也大大降低,极大促进了消费经济和资金流转速度。

但是,随着消费者报告行业的发展,消费者报告机构的良莠不齐和信用交易量的剧增使得消费者报告行业在数据信息和服务等方面产生的一系列问题,包括报告内容错误、消费者隐私泄露、身份盗窃等问题。从上个世纪60年代起,美国开始制定各种与消费者报告有关的法规,并在之后的几十年当中不断地完善和修订,在立法、司法、执法上形成一个相对完整的消费者报告行业监管体系。

 

二、美国金融隐私数据保护相关法律法规


美国在联邦层面没有关于个人数据保护的综合性立法,目前主要针对特定行业个人数据保护立法。与个人金融消费数据与隐私保护相关的主要法律有:



 

 

 

 

 

 

其他金融消费者保护相关的法律与上述法律存在密切关系:《身份盗用与假冒防范法案》(Identify Theft and Assumption Deterrence Act,ITADA)《诚实借贷法》(Truth in Lending Act ,TILA《平等信用机会法》(Equal Credit Opportunity Act,ECOA《电子资金转移法》(Electronic Funds Transfer Act,EFTA)《公平债务催收法》(Fair Debt Collection Practices ActFDCPA《情报授权法》(Intelligence Authorization Act, IAA)和《债务催收改进法》(Debt Collection Improvement ActDCIA)等。

 



《金融隐私权法案》是对联邦政府调查权力与个人财务信息隐私权利之间的平衡。《情报授权法》和《债务催收改进法》两个法案,对联邦调查局和联邦政府机构对消费者个人信用报告的使用做出豁免规定。

其他法律法规更多是对私营机构对个人金融信息的收集、使用和披露等行为的规制。其中《公平信用报告法》是第一部规范私营企业使用个人信息的联邦法律。

 

三、美国个人金融数据保护监管机构和相关行业组织


对于金融消费数据保护或者说消费者报告行业的监管,鉴于美国自身政治体制和市场发展背景等原因,呈“双级多头”的管理状态。双级是指除了联邦监管,各州都设有各自的金融数据监管机构。多头监管是指,美国并没有设立一个统一的消费者报告行业监管部门,而是由多个部门从行政和司法方面对金融和非金融机构进行监管、再加上民间行业协会组织的管理自律,最终形成多头监管的格局。

 

1. 联邦层面的监管主要是美国联邦贸易委员会(FTC)和消费者金融保护局(Consumer Financial Protection BureauCFPB



 


 

2. 消费者数据产业协会(Consumer Data Industry AssociationCDIA

 

CDIA成立于1906年,是美国唯一的消费者报告行业的行业协会,曾颁布了消费者信用报告的标准,并且参与起草了美国信用管理相关法案。目前,CDIA有超过140个会员,包括上文提到的三大消费者报告机构以及其他地方信用局、房屋贷款风险管理公司和债务催收公司等。CDIA以消费者为中心,为协会会员提供消费者报告、抵押贷款报告、租户和就业筛选以及欺诈验证等服务。在美国三大消费者报告机构的支持下,CDIA曾与FTC一同制订了《数据报送资源指南》(Data Reporting Resource Guide),对消费者报告数据的报送做出了若干原则性的规定。按照要求,数据提供机构必须确保数据的准确性、完整性和及时性。


作者: 张晓丽
来源:微信公众号 数据合规与治理

免费领取学习资料

姓名:

电话:

提交
报考指南 考试报名 联系我们 侵权举报

CopyRight © 版权所有 深圳市威普爱生教育咨询有限公司

粤ICP备2020075194号