Tennessee passed a law called the Tennessee Information Protection Act (TIPA) 旨在保护田纳西州居民的个人信息. TIPA’s enactment is just one of many 状态 美国已经通过的隐私法. 事实上, this spring alone, four other privacy laws were also enacted, 除了专门影响某些类型数据的其他法律之外. 

Who does TIPA impact? 

这项新法律适用于总收入超过2500万美元的公司, 在田纳西州做生意或以田纳西州消费者为目标的产品或服务, 和: 

  • 控制或处理175,000或更多田纳西州消费者的个人信息; 或 
  • Control or process personal information of 25,在田纳西州有超过5000名消费者,并从这些数据的销售中获得超过50%的总收入. 

Who is exempt from TIPA? 

TIPA将“消费者”定义为居住在田纳西州并为自己使用物品的人. 这并不包括为公司工作的人或参与商业交易的人. TIPA的豁免与其他州的隐私法非常相似, 如, 个人信息受《明升app》(HIPAA)等法律的保护。, 儿童在线隐私保护法案(COPPA), the Gramm-Leach-Bliley Act, the Family Educational Rights and Privacy Act, and a litany of other federal laws. 这项法律不适用于政府组织、慈善机构或高等教育机构. 个人信息可以被使用是有原因的, like if it’s needed to follow the law, to stop fraud, or to protect someone in a legal case. 

What consumer rights are created? 

TIPA创造了允许田纳西州居民使用的消费者权利, 正确的, and delete their personal information. 他们还可以获得之前提供给控制者的个人信息的副本. 此外, 田纳西州居民有权选择不允许控制者出于出售个人信息的目的处理个人信息, targeted advertising, and profiling. 您的组织将需要准备好响应与行使这些新权利相关的消费者请求.   

Who will enforce TIPA? 

田纳西州总检察长拥有执行TIPA的独家权力, and there is no private right of action.  

What do I need to do to comply? 

To comply with the TIPA, businesses need to provide a privacy notice, 建立消费者行使隐私权的安全途径, obtain consumer consent to process sensitive data, enter into contracts with processors, 进行并记录数据保护评估. TIPA为控制者造成的违反TIPA行为的诉因提供了肯定性辩护, 维护, 并遵守书面隐私政策,该政策合理地符合 国家标准与技术研究所(“NIST”)隐私 框架 题为“通过企业风险管理改善隐私的工具第1版”.0.“这意味着如果控制器采用合理符合NIST框架的隐私程序, 它可能能够避免对某些违反TIPA的行为负责. 

The TIPA comes into effect on July 1, 2025. 

What happens if I don’t comply? 

If a business violates the law, 田纳西州总检察长必须在60天内书面通知财务控制者并给予补救的机会. 如果随后采取执法行动,每次违反《明升体育app下载》的罚款最高可达1.5万美元. 

What can I do now to get ready? 

如果你认为你的生意可能会受到田纳西州这项新法律的约束, 最好的第一步是进行NIST隐私评估. 此活动将评估组织中与隐私相关的实践的完整性和成熟度. 通过与主要利益相关者和主题专家的一系列访谈, as well as a review of select documentation, 明升体育app下载隐私专家团队会对这些人进行评估, 有助于保护个人身份信息的流程和技术.  

LBMC还可以帮助您审查和/或创建政策和程序. Existing policies can be reworked, 或者可以提供全新的策略来帮助组织确保关注消费者隐私.

内容由LBMC专业人员,Van Steel和Dennis McGough提供.

Finally, LBMC can help you with customized Privacy Consulting services. If you need to improve your existing program, 或者如果你需要一个全新的隐私程序来重新开始, 我们知识渊博的专业人员可以提供咨询,帮助您改善您的隐私保护措施.