Apakah Anda siap untuk hukum radikal tentang kesehatan reproduksi Virginia?

Undang -undang Privasi Virginia yang baru menciptakan tantangan kesesuaian yang signifikan bagi perusahaan yang sangat di luar perawatan kesehatan tradisional. Meghan O’Connor di Quarles memeriksa SB 754, yang mensyaratkan konsensus eksplisit untuk mendapatkan atau berbagi “informasi kesehatan atau kesehatan seksual” dalam transaksi konsumen. Definisi hukum yang luas mencakup pembelian ritel seperti kontrasepsi dan produk menstruasi, data posisi yang dekat dengan klinik kesehatan dan bahkan data algoritmik yang berasal dari informasi non -kesehatan. Dengan aplikasi yang dimulai pada bulan Juli baik melalui tindakan negara dan hak atas tindakan pribadi, perusahaan -perusahaan yang berkaitan dengan urutan waktu yang mendesak untuk menerapkan langkah -langkah kesesuaian teknis dan operasional.
Pada bulan Maret, Gubernur Virginia Glenn Youngkin menandatangani SB 754yang mengubah Undang -Undang Perlindungan Konsumen Virginia untuk mengatur perolehan dan penyebaran “informasi kesehatan reproduksi atau seksual” oleh “pemasok” apa pun sehubungan dengan “transaksi konsumen” yang tunduk pada hukum. SB 754 akan membutuhkan teknis dan operasional yang signifikan kepatuhan Langkah -langkah untuk perusahaan yang melakukan bisnis di Virginia. Jaringan kepatuhan tidak terbatas pada kegiatan kesehatan tradisional dan tanggal efektif 1 Juli 2025 meninggalkan waktu yang singkat sebelum aplikasi negara dan hak atas tindakan pribadi.
“Informasi Reproduksi atau Kesehatan Seksual” didefinisikan secara luas dan mencakup lebih banyak data dari yang Anda pikirkan
Mengikuti jejak hukum privasi lainnya tentang kesehatan konsumen negara (termasuk Washington, Nevada dan Connecticut), hukum Virginia secara luas mendefinisikan sebagai “informasi kesehatan reproduksi atau seksual” sebagai informasi yang berkaitan dengan kesehatan reproduksi, sekarang atau masa depan atau seksual di masa depan dan mencakup daftar data yang tampaknya tidak eksklusif, termasuk (penekanan tambahan):
- Upaya mencari atau mendapatkan informasi tentang kesehatan reproduksi atau seksual layanan atau persediaantermasuk Informasi posisi yang dapat menunjukkan a Cobalah untuk memperoleh layanan atau persediaan ini.
- Kondisi reproduksi atau kesehatan seksual, keadaan, penyakit atau diagnosis, termasuk kehamilan, menstruasi, ovulasi, kemampuan untuk mengandung kehamilan, jika seseorang aktif secara seksual dan jika seseorang berkomitmen untuk seks tanpa kondom.
- Intervensi dan prosedur reproduksi yang berkaitan dengan kesehatan seksual, termasuk penghentian kehamilan.
- Penggunaan atau pembelian kontrasepsi, kontrasepsi atau obat lain yang berkaitan dengan kesehatan reproduksi, termasuk aborsi.
- Fungsi tubuh, tanda -tanda vital, pengukuran atau gejala berkaitan dengan menstruasi atau kehamilantermasuk suhu basal, kram, knalpot tubuh atau kadar hormon.
- Informasi apa pun tentang diagnosis atau tes diagnostik, pengobatan atau obat -obatan atau penggunaan produk atau layanan apa pun yang berkaitan dengan masalah yang dijelaskan dalam 1 hingga 5.
- Informasi apa pun yang dijelaskan dalam 1 hingga 6 yang turunan atau diekstrapolasi dari informasi yang tidak terkait dengan kesehatan, seperti proksi, turunan, pengurangan, data yang muncul atau algoritmik.
Seperti yang dibuat, definisi ini cukup luas untuk memasukkan data yang dikumpulkan oleh perusahaan yang tidak secara tradisional menjadi bagian dari pasokan layanan kesehatan reproduksi atau seksual “:::
- Data transaksi komersial, misalnya, pembelian kondom dan kontrasepsi lainnya, produk menstruasi atau obat penghilang rasa sakit untuk kram.
- Data geolokasi yang dikumpulkan dalam pendekatan non -kesehatan jika data Saya bisa Menunjukkan upaya untuk memperoleh layanan atau persediaan untuk kesehatan reproduksi atau seksual, misalnya, posisi di dekat klinik kesehatan reproduksi dan data geolokasi yang digunakan oleh toko batu bata dan mortir untuk menyediakan resep atau pasokan OTC.
- Perilaku navigasi dan data pembelian dan penggunaan data pemasaran tersebut selanjutnya.
- Aplikasi ketenagakerjaan dan beberapa data karyawan mengenai inisiatif kesehatan dan perawatan kesuburan.
Persetujuan opt-in diperlukan untuk memperoleh, menyebarluaskan, menjual, atau menyebarkan informasi kesehatan reproduksi atau seksual, bahkan jika informasi ini diperlukan untuk menyediakan produk atau layanan yang diperlukan oleh konsumen
Undang -undang akan melarang “pemasok” untuk memperoleh, menyebarkan, atau menyebarkan informasi reproduksi “yang dapat diidentifikasi secara pribadi” atau kesehatan seksual sehubungan dengan “transaksi konsumen” tanpa “persetujuan” konsumen.
Virginia Consumer Protection Act telah berlaku sejak 1977 dan tidak boleh bingung dengan Virginia Consumer Protection Act (VCDPA), hukum privasi konsumen lengkap negara yang dikeluarkan pada tahun 2021. Namun, SB 754 mengolok -olok standar persetujuan VCDPA, yang membutuhkan instruktur yang jelas, afirmatif, instruktur dan tidak ambigu.
Transaksi Konsumen “termasuk iklan, penjualan, leasing, lisensi atau penawaran untuk dijual, leasing atau lisensi, barang atau jasa yang akan digunakan terutama untuk tujuan pribadi, keluarga atau keluarga. Oleh karena itu,” pemasok “, termasuk penjual, tuan tanah dan pemegang lisensi yang beriklan, dikeluarkan atau berkomitmen dalam transaksi konsumen ini (atau produser dan distributor terhadap penyelesaian atau penyelaman.
Penting untuk menggarisbawahi bahwa persetujuan opt-in diperlukan bahkan jika pemrosesan data diperlukan untuk menyediakan produk atau layanan yang diperlukan oleh konsumen. Tanpa pembebasan “pemrosesan yang diperlukan” (khususnya ditemukan di Standar Washington yang ketat), sebagaimana disusun, konsensus opt-in akan diperlukan sebelum menjual konsumen setiap produk atau layanan seksual atau seksual, termasuk kontrasepsi, produk menstruasi dan produk over-the-counter lainnya dan resep untuk mengobati atau mengukur fungsi tubuh, tanda-tanda vital atau gejala yang berkaitan dengan menstruasi atau kehamilan.
Sayangnya, SB 754 tidak mendefinisikan “yang dapat diidentifikasi secara pribadi”, oleh karena itu tidak ada standar de-identifikasi yang jelas yang dapat diterapkan untuk menghindari penerapan SB 754.
SB 754 memiliki pengecualian data yang terbatas dan tidak ada ambang atau pembebasan dari entitas
Data subjek ke HIPAA42 Lihat Bagian 2 (Peraturan Kerahasiaan Penggunaan Zat) dan “Catatan Medis” berdasarkan folder klinis Virginia, undang -undang privasi bebas dari SB 754. Selain pengecualian data tersebut, SB 754 tidak memiliki pengecualian dalam hal entitas atau persyaratan ambang batas untuk VCDPA. Oleh karena itu, entitas apa pun yang memenuhi definisi “pemasok” dan melakukan bisnis di Virginia, termasuk perusahaan non -penduduk yang terlibat dalam transaksi konsumen di Virginia, dapat ditangkap dalam jaringan kesesuaian besar SB 754.
Entitas yang tunduk pada HIPAA saat ini tunduk pada peraturan tentang privasi yang terkait dengan HIPAA tentang perawatan kesehatan reproduksi meskipun ada perselisihan saat ini dan revaluasi administrasi Trump dari kebijakannya tentang data kesehatan reproduksi.
Pelanggaran kepatuhan (tidak hanya pelanggaran data) tunduk pada hak atas tindakan pribadi dan eksekusi peraturan
Menurut hukum Virginia, siapa pun yang menderita kerugian setelah pelanggaran memiliki hak untuk kerusakan aktual (dengan pelanggaran yang disengaja yang menyebabkan kerusakan yang sebenarnya) dan pajak hukum dan biaya pengadilan. Kantor Jaksa Agung Jenderal Virginia juga dapat menuntut melanggar pelanggaran dan memulihkan sanksi sipil untuk pelanggaran yang disengaja.
SB 754 akan mulai berlaku pada 1 Juli, yang menyisakan sedikit waktu bagi entitas untuk menganalisis penerapan dan menyiapkan proses persetujuan teknis dan operasional untuk berbagai macam transaksi yang dapat ditangkap dalam konteks kepatuhan dengan SB 754.
Artikel ini adalah yang pertama Diterbitkan di quarles.com; Diterbitkan ulang di sini dengan izin.