חוק Gramm-Leach-Bliley דורש ממוסדות פיננסיים - חברות המציעות לצרכנים מוצרים או שירותים פיננסיים כמו הלוואות, ייעוץ פיננסי או השקעות או ביטוח - להסביר את מידע- שלהם נוהלי שיתוף ללקוחות שלהם וכדי להגן על נתונים רגישים.
מהן הדרישות של GLBA?
תאימות
GLBA מחייבת ש-companies יפתחו נוהלי פרטיות ומדיניות המפרטים כיצד הם אוספים, מוכרים, משתפים ומשתמשים מחדש במידע צרכני. כמו כן, יש לתת לצרכנים את האפשרות להחליט איזה מידע, אם בכלל, חברה רשאית לחשוף או לשמור לשימוש עתידי.
על אילו תעשיות חלה GLBA?
אילו עסקים מכסה GLBA?
- עסקים ששולפים צ'קים.
- מלווים לימי תשלום;
- מתווכי משכנתאות;
- מלווים חוץ בנקאיים;
- שמאי רכוש אישי או מקרקעין;
- מכיני מס מקצועיים כגון חברות רואי חשבון; ו.
- שירותי שליחים. באשר לדרישת גודל העסק, אין כזו.
מהו כלל אמצעי ההגנה של GLBA?
ה-GLBA דורש ממוסדות פיננסיים לפעול כדי להבטיח את הסודיות והאבטחה של "המידע האישי הלא-פומבי" של הלקוחות, או NPI. … כלל ההגנה קובע שמוסדות פיננסיים חייבים ליצור תוכנית אבטחת מידע כתובה המתארת את התוכנית כדי להגן על המידע של הלקוחות שלהם.
מתיהאם הבנק חייב לספק הודעת פרטיות של GLBA ללקוחות?
מוסד פיננסי חייב לספק הודעה שנתית לפחות פעם אחת בכל תקופה של 12 חודשים רצופים במהלך המשך קשרי הלקוחות אלא אם חל חריג לדרישת הודעת הפרטיות השנתית. בדרך כלל, הודעות פרטיות חדשות אינן נדרשות עבור כל מוצר או שירות חדש.