第3节 防止在采集和使用个人信息过程中发生不当和欺骗行为
第(a)条 禁止行为——
(1)一般规定——网站或者在线服务的运营商以违反第(b)条规定的规则的方式,从某个人处采集个人信息,系违法行为。
(2)披露给受到保护的父母——虽然第(1)款作出了规定,但是,不得根据任何联邦法律或者州法的规定,要求上述网站或者在线服务的运营商及其代理人为下列行为负责:为答复根据1998年《青少年在线隐私权保护法》第1302节第(b)条第(1)款第(B)项第(iii)目的规定而披露个人信息的要求,出于善意并按照合理的程序向青少年的父母披露其信息的行为。
第(b)条 隐私保护措施——
(1)一般规定——在本法颁布之日后不迟于18个月内,联邦贸易委员会应当根据《美利坚合众国法典》第5编第553节的规定颁布规定下列内容的规则——
(A)要求任何采集个人信息的网站或者在线服务运营商,在其采集特定类型个人信息的网页上明确而明显地提示,运营商将如何使用上述信息以及运营商将如何披露上述信息;
(B)(i)要求上述网站或者在线服务运营商,在采集个人信息时,均应明确而明示地在线提供途径,让个人可以根据按照第(A)项制定的规则,同意或者不同意采集信息和使用所采集的信息;
(ii)允许上述网站或者在线服务运营商,按照根据第5节规定批准的自律指导规则,建立个人可以按照其就上述信息采集和使用行为作出的选择,予以同意或者不同意而事先签订协议的方式。
(C)禁止上述网站或者在线服务运营商采集和使用个人信息,除非——
(i)上述采集或者使用信息行为,已根据按照第(A)项规定制定的规则予以披露;
(ii)上述信息采集或者使用行为,已得到信息被采集或者使用人员按照根据第(B)项第(i)目或者第(ii)目规定制定的规则规定的方式,同意采集或者使用其信息;
(D)要求上述网站或者在线服务运营商,根据要求向信息被采集或者使用的个人提供——
(i)为修改而进入上述运营商采集的相关个人信息的访问路径;
(ii)告知所采集的个人信息是否被再次使用、被披露或者被出售以及已披露、已出售给何人;
(E)要求上述网站或者在线服务运营商设立和遵守保护所采集的个人信息的秘密性、安全性和完整性的合理程序。
(2)例外规定——根据第(1)项规定制定的规则,不得禁止上述网站或者在线服务运营商出于下列情形之一而采集、使用或者传播上述信息——
(A)保护其网站的安全或者完整;
(B)采取措施以防止承担责任;
(C)回复司法程序的要求;
(D)在其他法律条款允许的范围内,提供信息给执法机构。
(3)终止服务——对于拒绝同意按照第(1)款第(B)项规定采集和使用其信息的个人,上述规则应当允许上述网站或者在线服务运营商停止提供服务。
第(c)条 执行——根据第4节至第7节的规定,违反根据第(a)条规定制定的规则的行为,应当视为违反根据《联邦贸易委员会法》第18节第(a)条第(1)款第(B)项【《美利坚合众国法典》第15编第57节第(a)条第(1)款第(B)项】规定所制定的解释不当或者欺骗行为的规则的行为。
第(d)条 相抵触的州法——任何州或者地方政府,对于与本法规定的任何行为或者活动有关的州际或者国际贸易中的运营商的商业性行为或者活动,均不得规定与本节所规定的上述行为或者活动的处理方式不同的任何责任。