GLBA, Finanssekretess och kunddata
16 CFR Part 314
- Vad sidan är
- GLBA, Finanssekretess och kunddata
- Läst mot officiell källa
- 2026-08-15Färsk
- Ansvarig utgivare
- ExploreWorld Legal, redaktionenAnsvarsposition
Kort svar
Gäller GLBA för verksamheten, och vilken paragraf avgör?
GLBA vilar på 16 CFR Part 314 och prövas här av ett deterministiskt regelträd med 5 regler och täckningsgraden 100 procent. Trädet läser dina uppgifter, pekar ut den paragraf som avgör frågan och lämnar ett utfall med hänvisning, innehållshash och läsdatum 2026-08-15. Utfallet är en maskinell klassificering, inte ett efterlevnadsbeslut.
16 CFR Part 314Läst mot utgivaren 2026-08-15Officiell text
Källhänvisning, inte juridisk rådgivning.
- Jurisdiktion
- Federal
- Riskdimensioner
- integritet, säkerhet, finansiell rapportering
- Klass
- Klass 1
- Täckning
- 100 %
- Påverkan
- 5/5
- Läst
- 2026-08-15
Källkedja
Varje block i registerraden har en egen adress, så ett utfall kan citeras ned på paragrafnivå. Noden bär hänvisningen, omfånget, länken till den officiella texten och de utfall i trädet som vilar på blocket.
- Information security program
16 CFR 314.4(a)
A written programme with a named qualified individual responsible for it.
- Risk assessment
16 CFR 314.4(b)
Written assessment of foreseeable risks to customer information.
- Safeguards
16 CFR 314.4(c)
Access controls, encryption, multi-factor authentication, disposal and change management.
- Notification of a security event
16 CFR 314.5
Notice to the agency when unencrypted customer information of 500 or more consumers is acquired without authorisation.
Regelträdet
Reglerna prövas uppifrån och ned. Villkoren är rekvisit ur regeltexten och utfallet hänvisar till de block i registerraden som det vilar på.
glba-program
Skriftligt informationssäkerhetsprogram saknas
förbjudet · Kravet gäller · program
16 CFR 314.3(a) kräver ett skriftligt informationssäkerhetsprogram som är anpassat till verksamhetens storlek, komplexitet och de uppgifter som hanteras.
glba-qualified
Ansvarig för programmet är inte utsedd
risk · Kravet gäller · program, controls
16 CFR 314.4(a) kräver att en kvalificerad person utses att ansvara för programmet, och 16 CFR 314.4(i) kräver rapportering till styrelsen eller motsvarande.
glba-encryption
Kryptering krävs, eller en dokumenterad likvärdig kontroll
risk · Kravet gäller villkorat · controls
16 CFR 314.4(c)(3) kräver kryptering av kunduppgifter i vila och under överföring, eller en likvärdig kompenserande kontroll som den ansvariga skriftligen godkänt.
glba-small
Alla delar av regeln gäller, inklusive riskbedömning och incidentplan
risk · Kravet gäller · risk-assessment, notification, controls
16 CFR 314.6 undantar den som hanterar uppgifter om färre än 5 000 kunder från vissa delar. Vid 5 000 kunder eller fler gäller även skriftlig riskbedömning enligt 16 CFR 314.4(b), incidentplan enligt 314.4(h) och rapport till styrelsen enligt 314.4(i).
glba-base
Regeln gäller, med undantag för mindre innehav
risk · Kravet gäller villkorat · program, risk-assessment
16 CFR 314.1 anger tillämpningsområdet för finansiella institut under myndighetens tillsyn. 16 CFR 314.6 undantar den som hanterar uppgifter om färre än 5 000 kunder från vissa delar av 314.4.
Utfall
tillåtet · Utanför tillämpningen
Regeln ger inget krav på den indata som lämnats
Ingen verksamhet är angiven som finansiell enligt 16 CFR 314.1 och 16 CFR 314.2.
fallback · sha256:sha256:8a31c1c15cc39333fa03a89ba
Övervakning
Journalen visar vad som rört sig i registerraden, med hash före och efter. Påverkanssiffran räknas fram efter en regel som står skriven i klartext.
Så räknas påverkan: Grund: tillagd eller borttagen uppgift ger 3, ändrad uppgift 2, omläsning utan ändring 0. Tillägg: +1 när ändringen rör status eller tillämpningsdatum. Tillägg: +1 när agenten ligger i klass 1. Siffran begränsas till 0 till 5.
2026-08-15 · 0/5 · lasning
Raden läst mot den officiella publiceringen utan ändring
2023-06-09 · 4/5 · tillampningsdatum, status
Regeln började tillämpas enligt utgivaren
2021-12-09 · 5/5 · antagande, identifierare, status
Regeln antogs enligt 16 CFR Part 314
Tillsyn
Motsvarigheter i EU
- nis2-2022-2555 · Båda texterna kräver ett skriftligt säkerhetsprogram, en dokumenterad riskbedömning och anmälan av allvarliga incidenter. EU-texten gäller väsentliga verksamheter, den amerikanska regeln finansiella institut.
Artefakter och integritet
- https://legal.exploreworldai.com/api/public/v1/us-agents/glba/manifest.json
- https://legal.exploreworldai.com/api/public/v1/us-agents/glba/run
- https://legal.exploreworldai.com/api/public/v1/us-agents/glba/monitor.json
- sha256:3810851e37977f8637dece51a038643fbb7f777178da3128492e0a6203729d0d
- sha256:3d1a8b0a25f771aa833b3764d22468d59e410439b1113c204bb3c5c1eea20eaf
Verdiktet är en maskinell klassificering av utfallet, inte juridisk rådgivning och inte ett efterlevnadsbeslut. Ansvarsposition · 16 CFR Part 314
Kontrollerbara förtroendesignaler
- Sex fasta block, en källa per rad
- Ingen mening skriven av en språkmodell
- Motorversion och läsdatum på varje svar
- Ingen kunddata, inga dokument, ingen rådgivning
- Modellkort och revision publicerade enligt AI-akten