Què és el Reglament P?
El Reglament P (Privacitat de la informació financera del consumidor) és una de les regulacions establertes per la Reserva Federal, el sistema bancari central dels Estats Units. Regeix el tractament de la informació privada i personal dels consumidors per part dels bancs i altres institucions financeres. No s'aplica a la informació de públic. El Reglament P es va promulgar per primera vegada el 1999.
Punts clau
- El Reglament P regula el tractament de la informació privada dels consumidors per part de les institucions financeres i els bancs amb els quals dirigeixen els seus negocis. El reglament només protegeix del mal ús de la informació privada i no pública. El Reglament P es va modificar el 2015 per permetre algunes excepcions per a les entitats financeres que compleixin determinats requisits. Si no es compleixen les exempcions, les institucions financeres han d’enviar un avís anual de les pràctiques i polítiques de privacitat als seus clients. No hi ha penalitzacions específiques per infraccions exposades en el reglament, però les repercussions més freqüents a les que els infractors s’han enfrontat són les sancions monetàries i accions judicials.
Com funciona la regulació P
Segons el Reglament P, les institucions financeres han de notificar als seus clients les pràctiques i polítiques de privacitat que els afecten, de manera que els consumidors entenguin com les seves institucions financeres utilitzen la seva informació privada. El Reglament P també proporciona als consumidors el dret a desactivar la divulgació de la seva informació privada i impedeix que les entitats financeres amb les quals facin negoci puguin divulgar la seva informació financera sense el seu permís. El Reglament P només s'aplica a les oficines de les institucions financeres i bancs dels Estats Units sota la seva autoritat supervisora.
El Reglament P diu que si una entitat financera revela informació privada dels seus clients de manera inconsistent amb les polítiques i pràctiques descrites en el seu avís de privadesa anual, ha d’emetre un avís revisat. No hi ha cap sanció específica enumerada en el reglament per violacions de les entitats financeres. No obstant això, els infractors poden trobar-se sotmesos a sancions monetàries, accions judicials i exposició a "pràctiques o pràctiques injustes o enganyoses" segons els estatuts aplicables de la Comissió Federal del Comerç.
El 2015, es van modificar el Reglament P mitjançant modificacions a les proteccions de privadesa del consumidor concedides en virtut de la Llei Gramm-Leach-Bliley. Es van fer les modificacions per implementar exempcions d’enviar avisos de privacitat anuals si les entitats financeres havien complert certs requisits. Van ser escrits per ajudar a alleujar la càrrega de les institucions financeres que actuaven èticament i per reduir el risc de confusió en els consumidors. En parlarem més sobre aquestes exempcions a la secció "Consideracions especials".
El Reglament P ofereix protecció tant per a les institucions financeres com per als consumidors, cosa que és increïblement important en el món basat en la tecnologia actual, on les línies de privacitat sovint es diferencien d’una manera o d’una altra.
Consideracions especials
Segons la nova normativa del Reglament P, una entitat financera pot estar exempta del requisit de proporcionar als seus clients un avís anual de polítiques de privacitat si compleix dues condicions. La primera condició és que només divulgui la informació privada dels seus clients de manera que no requereixi el consentiment dels clients segons el Reglament P. I la segona és que l’entitat financera no pot haver canviat les seves polítiques i pràctiques de privadesa de les que es descriuen a la avís anual més recent Si la institució canvia les seves polítiques o pràctiques de privadesa, ha d’emetre un avís revisat segons el Reglament P. Aquestes exempcions formaven part de les modificacions del reglament del 2015.
A menys que l’entitat financera compleixi aquests dos requisits, normalment enviaran anualment un avís de privadesa a través de correu electrònic, correu electrònic o missatge segur. Sempre és una bona idea llegir-los a mesura que entren, de manera que tingueu coneixement dels canvis.
Requisits del Reglament P
Per complir el Reglament P, l’avís de privadesa anual de l’entitat financera ha d’incloure:
- Informació sobre si l’entitat financera comparteix la informació privada dels seus clients i si ho fa, com ho fa; una descripció de com la institució protegeix la informació privada i no pública dels seus clients; iInformació sobre el dret del client a desactivar-se d'alguns tipus de compartició d'informació privada.
