
El gobernador de Massachusetts, Charlie Baker, firmó una nueva ley, el 10 de enero, que modifica la ley estatal de violación de datos, eliminando las tarifas impuestas por las agencias de informes de crédito por las divulgaciones de seguridad y congelación de los informes de crédito de los consumidores.
La nueva ley, acertadamente denominada “Ley relativa a la protección de los consumidores frente a las violaciones de la seguridad”, también incluye una serie de cambios en la forma en que las empresas tendrán que hacer frente a las violaciones de la seguridad que afecten a la información personal de sus clientes.
Los pasos detallados que las empresas deben seguir de acuerdo con la ley de Massachusetts se detallan en el sitio web del gobierno de la Commonwealth of Massachusetts en la página web “Requirements for Data Breach Notifications” (Requisitos para las notificaciones de violación de datos).
Uno de los cambios más importantes para las personas afectadas por las violaciones de datos, es que las empresas estarán obligadas por ley a “contratar con un tercero para ofrecer a cada residente cuyo número de seguridad social haya sido revelado en violación de la seguridad o se crea razonablemente que ha sido revelado en violación de la seguridad, servicios de control de crédito sin coste alguno para dicho residente durante un período no inferior a 18 meses”.
Además, si la empresa implicada en la violación de datos, es una agencia de información al consumidor, los servicios gratuitos de control de crédito se ampliarán a “un período no inferior a 42 meses”.
Todas las enmiendas entrarán en vigor a partir del 11 de abril de 2019, después de lo cual, las compañías que presenten notificaciones de violación de datos al Procurador General de Massachusetts y a la Oficina de Asuntos del Consumidor y Regulación de Negocios, tendrán que registrarlas utilizando las nuevas regulaciones.