Kundens proprietära nätverksinformation
Customer proprietary network information ( CPNI ) är data som samlas in av telekommunikationsföretag om en konsuments telefonsamtal. Det inkluderar tid, datum, varaktighet och destinationsnummer för varje samtal, vilken typ av nätverk en konsument abonnerar på och all annan information som visas på konsumentens telefonräkning .
Telefonförsäljare eller kundtjänstagenter som arbetar på uppdrag av telefonbolag måste gå igenom ytterligare ett lager för kundautentisering (vanligtvis en PIN-kod, eller de sista fyra av den lagrade betalningsmetoden) och be om kundens samtycke innan de får tillgång till faktureringsinformationen eller innan de använder eller delar den informationen för vilket syfte som helst, inklusive men inte begränsat till att erbjuda en merförsäljning eller någon förändring av tjänster. Vanligtvis görs detta i början av ett samtal från telefonförsäljaren till telefonabonnenten.
Beskrivning
Den amerikanska telekommunikationslagen från 1996 gav Federal Communications Commission (FCC) befogenhet att reglera hur kundskyddad nätverksinformation (CPNI) kan användas och att upprätthålla relaterade sekretessbestämmelser för konsumentinformation. Reglerna i 2007 års FCC CPNI Order begränsar CPNI-användningen ytterligare och skapade nya meddelande- och rapporteringskrav.
Reglerna i 2007 CPNI Order inkluderar:
- Begränsar den information som transportörer kan tillhandahålla till tredjepartsmarknadsföringsföretag utan att först säkerställa deras kunders samtycke
- Definierar när och hur kundtjänstrepresentanter kan dela samtalsinformation
- Skapar nya meddelande- och rapporteringsskyldigheter för transportörer (inklusive procedurer för identitetsverifiering )
- Verifieringsprocessen måste MATCHA det som visas med det företag som ringer.
Observera att så länge som en affiliate är "kommunikationsrelaterad" har FCC beslutat att CPNI är under en opt-out-metod (kan delas utan ditt uttryckliga tillstånd). Ett telefonbolag har tillåtelse att sälja all information om dig, såsom nummer du ringer, när du ringde dem, var du befann dig när du ringde dem eller annan personlig identifierbar information. CPNI skulle normalt kräva en garanti för brottsbekämpande myndigheter, men den kan fritt säljas till "kommunikations"-relaterade företag. Man kan verifiera detta genom att kontrollera regel 64.2007(b)(1) och fotnot 137 i 2007 års CPNI-ordning. Man kan ringa upp ett telefonbolag och välja bort det genom att begära att de inte delar CPNI-information. När det gäller Verizon Wireless , till exempel, uppger företaget att å ena sidan "Din integritet är en viktig prioritet hos Verizon Wireless", och å andra sidan att Verizon delar CPNI "bland våra dotterbolag och moderbolag ( inklusive Vodafone ) och deras dotterbolag om du inte avråder oss från att göra det”. och anger att den delar " URL:er (som söktermer) till webbplatser du besöker när du använder vår trådlösa tjänst, platsen för din enhet ("platsinformation") och din användning av [Applikationsmjukvara [applikationer] och funktioner" som såväl som annan "information om din användning av Verizons produkter och tjänster (såsom data- och samtalsfunktioner, enhetstyp och användningsmängd), såväl som demografiska och intressekategorier (som kön, åldersgrupp, sportfantast, ofta middagar , eller husdjursägare)" med andra icke-anslutna företag, och tillåter kunder att begära att sådan delning inte görs via ett onlineformulär, och det är oklart om Verizon anser att vissa eller alla sådana "online"-förfrågningar handlar om CPNI eller lika juridiskt bindande som "samtalsbaserade" förfrågningar om CPNI.
2007 års CPNI-order reviderar inte alla CPNI-regler. Till exempel begränsar de regeländringar som antagits i Ordern inte en transportörs möjlighet att använda CPNI för att utföra fakturerings- och inkassofunktioner, begränsar inte CPNI-användning för att utföra underhålls- och reparationsaktiviteter eller påverka svar på lagliga stämningar.
Böter för underlåtenhet att följa CPNI-reglerna kan bli betydande. Sedan 2006 har FCC, med fokus på en regel gällande interna årliga efterlevnadscertifikat, föreslagit över 1 miljon USD i böter och dessa böter är inte nödvändigtvis indikativa för de böter som FCC kan föreslå. FCC är auktoriserat att utdöma böter på upp till $150 000 för varje regelöverträdelse eller varje dag av ett fortsatt brott upp till maximalt $1,5 miljoner för varje fortsatt brott. Reglerna som antagits i ordern träder i kraft antingen sex månader efter att ordern publicerats i det federala registret eller efter mottagandet av Office of Management och Budget godkännande av de nya reglerna beroende på vilken händelse som är senare. (Beställ på ¶61)
Se även
- Uppgift om samtal
- Electronic Communications Privacy Act (ECPA)
- Internetprotokoll detaljpost
- Mobil identitetshantering
- Pennregister
- Lagring av telekommunikationsdata
- ^ "Kundens integritet" . Federal Communications Commission . 2011-03-03 . Hämtad 2021-09-04 .
- ^ Economides, Nicholas (1999-12-01). "The Telecommunications Act of 1996 and its impact1Presenterad vid den årliga telekommunikationspolitiska konferensen, Tokyo, Japan, 4 december 1997. Jag tackar Hajime Hori, Bob Kargoll, Steve Levinson och två anonyma referenter för användbara kommentarer.1" . Japan och världsekonomin . 11 (4): 455–483. doi : 10.1016/S0922-1425(98)00056-5 . ISSN 0922-1425 .
- ^ Combest, Chris. "Så vad är kundskyddad nätverksinformation (CPNI), och är den fortfarande relevant?" . 1 stel . Hämtad 16 november 2015 .
- ^ https://apps.fcc.gov/edocs_public/attachmatch/FCC-16-39A1.pdf?platform=hootsuite [ bar URL PDF ]
- ^ "FCC upprätthållande rådgivande VOIP CPNI" . 13 december 2015.
6389881560