NieuwsMacroGAO waarschuwt dat pensioenregelingen persoonlijke gegevens van Amerikanen kunnen delen of verkopen

GAO waarschuwt dat pensioenregelingen persoonlijke gegevens van Amerikanen kunnen delen of verkopen

Auteur: Fox Business Markets·

Belangrijkste punten

  • De GAO zei dat meer dan 126 miljoen Amerikanen deelnemen aan door werkgevers gesponsorde pensioenregelingen met meer dan $9 trillion aan activa.
  • Werkgevers kunnen persoonlijke gegevens zoals geboortedata, Social Security-nummers, rekeningnummers en saldi delen met dienstverleners van pensioenregelingen.
  • De GAO stelde vast dat 29 van de 31 dienstverleners datadeling toestonden of dit niet duidelijk uitsloten voor marketingdoeleinden.
  • Zeventien van de 31 aanbieders beperkten hun mogelijkheid niet om deelnemersgegevens te verkopen aan datamakelaars of andere derden.
  • De GAO adviseerde het Labor Department om privacyregels te verduidelijken en aan te geven wanneer dienstverleners schriftelijke toestemming moeten krijgen voordat zij deelnemersinformatie gebruiken of delen.
GAO waarschuwt dat pensioenregelingen persoonlijke gegevens van Amerikanen kunnen delen of verkopen

Een nieuw rapport van het Government Accountability Office (GAO) waarschuwt dat Amerikaanse pensioenregelingen persoonlijke informatie kunnen delen of verkopen die kan worden gebruikt om financiële producten en diensten te vermarkten, wat onderstreept dat de dagelijkse administratie van regelingen ook achter de schermen gepaard kan gaan met het verwerken van gevoelige gegevens.

Meer dan 126 miljoen Amerikanen nemen deel aan door werkgevers gesponsorde pensioenregelingen, zoals een 401(k) of een vergelijkbare rekening, en die regelingen hebben volgens de GAO meer dan $9 trillion aan activa.

Deze regelingen worden doorgaans beheerd door externe aanbieders van financiële diensten. In het rapport staat dat werkgevers sommige persoonlijk identificeerbare informatie delen met vermogensbeheerders, loonadministrateurs en recordkeepers die het beheer van beleggingen en de verwerking van bijdragen uitvoeren.

Persoonsgegevens die werkgevers met die dienstverleners kunnen delen, kunnen onder meer een geboortedatum, Social Security-nummer, rekeningnummers, saldi en andere informatie omvatten.

De GAO merkte op dat dienstverleners die gegevens kunnen gebruiken om financiële producten en diensten te vermarkten en dat zij die in sommige gevallen ook aan derden kunnen verkopen, wat het risico op onbedoelde blootstelling vergroot.

MOST AMERICANS STILL TRUST FINANCIAL ADVISORS OVER AI TOOLS FOR MAJOR MONEY DECISIONS, STUDY FINDS

De analyse van de GAO omvatte een beoordeling van privacyverklaringen van 31 dienstverleners, van wie er 29 datadeling expliciet toestonden of niet specificeerden of deelnemersgegevens voor marketingdoeleinden konden worden gedeeld.

Daarnaast beperkte meer dan de helft van de financiële dienstverleners – 17 van de 31 – hun mogelijkheid om deelnemersgegevens te verkopen aan datamakelaars of andere derden niet.

Ook bleek dat slechts 12 van de 31 dienstverleners privacyverklaringen hadden waarin deelnemers zich konden afmelden voor datadeling.

AMERICANS' 401(K) BALANCES HIT RECORD LEVELS IN 2025

Het rapport van de GAO bevatte een aanbeveling dat het Labor Department aanvullende richtlijnen moet verstrekken over gegevensprivacy voor deelnemers aan pensioenregelingen, sponsors en dienstverleners.

In het bijzonder zei de GAO dat de minister van arbeid "zou moeten verduidelijken welke deelnemersinformatie als privé moet worden beschouwd en in welke omstandigheden dienstverleners schriftelijke toestemming moeten verkrijgen voordat zij deze informatie gebruiken of delen."

"Dergelijke richtlijnen zouden ook best practices kunnen identificeren, waaronder het bieden van keuze aan individuele deelnemers, voor zover praktisch haalbaar, over hoe hun persoonlijke informatie mag worden gebruikt, verkocht of gedeeld," voegde de GAO eraan toe.

FIDELITY ESTIMATES RETIREES WILL SPEND $185,500 ON HEALTHCARE AND MEDICAL EXPENSES IN RETIREMENT

Het Labor Department reageerde op de analyse van de GAO met de mededeling dat het "het doel om de persoonlijke informatie van deelnemers en begunstigden van regelingen passend te beschermen volledig ondersteunt", maar het stemde noch in, noch was het het oneens met de aanbevelingen in het rapport.

Het agentschap wees op de cybersecurityrichtlijn uit 2021, waarin gegevensprivacy wordt besproken als onderdeel van de fiduciaire verantwoordelijkheden van dienstverleners tegenover deelnemers aan regelingen en waarin staat dat contracten de verplichting van de aanbieder om privé-informatie te beschermen moeten uiteenzetten.

GET FOX BUSINESS ON THE GO BY CLICKING HERE

In de reactie voegde het Labor Department eraan toe dat het weliswaar van mening is dat de richtlijn uit 2021 voor fiduciairs duidelijk maakt dat zij verplicht zijn om gegevensprivacyoverwegingen in hun contracten op te nemen, maar dat het, voor zover de middelen het toelaten, "zorgvuldig zal overwegen of aanvullende richtlijnen die aansluiten bij de aanbeveling kunnen of zouden moeten worden uitgevaardigd."