home *** CD-ROM | disk | FTP | other *** search
/ Forum of Incident Response & Security Teams / Forum_of_Incident_Response_and_Security_Teams_FIRST_October_1994.iso / papers / legal / privacy.txt < prev    next >
Internet Message Format  |  1994-07-02  |  78KB

  1. From GPO US Code on CD-ROM (GPO S/N 052-001-004-00439-6) $30.00
  2.  
  3. Privacy Act of 1974 and Ammendments (as of Jan 2, 1991)
  4.  
  5. -CITE-
  6.           5 USC Sec. 552a
  7.  
  8. -EXPCITE-
  9.          TITLE 5
  10.          PART I
  11.          CHAPTER 5
  12.          SUBCHAPTER II
  13.  
  14. -HEAD-
  15.          Sec. 552a. Records maintained on individuals
  16.  
  17. -STATUTE-
  18.            (a) Definitions. - For purposes of this section -
  19.              (1) the term 'agency' means agency as defined in section 552(e)
  20.            (FOOTNOTE 1) of this title;
  21.             (FOOTNOTE 1) See References in Text note below.
  22.              (2) the term 'individual' means a citizen of the United States
  23.            or an alien lawfully admitted for permanent residence;
  24.              (3) the term 'maintain' includes maintain, collect, use, or
  25.            disseminate;
  26.              (4) the term 'record' means any item, collection, or grouping
  27.            of information about an individual that is maintained by an
  28.            agency, including, but not limited to, his education, financial
  29.            transactions, medical history, and criminal or employment history
  30.            and that contains his name, or the identifying number, symbol, or
  31.            other identifying particular assigned to the individual, such as
  32.            a finger or voice print or a photograph;
  33.              (5) the term 'system of records' means a group of any records
  34.            under the control of any agency from which information is
  35.            retrieved by the name of the individual or by some identifying
  36.            number, symbol, or other identifying particular assigned to the
  37.            individual;
  38.              (6) the term 'statistical record' means a record in a system of
  39.            records maintained for statistical research or reporting purposes
  40.            only and not used in whole or in part in making any determination
  41.            about an identifiable individual, except as provided by section 8
  42.            of title 13;
  43.              (7) the term 'routine use' means, with respect to the
  44.            disclosure of a record, the use of such record for a purpose
  45.            which is compatible with the purpose for which it was collected;
  46.              (8) the term 'matching program' -
  47.                (A) means any computerized comparison of -
  48.                  (i) two or more automated systems of records or a system of
  49.                records with non-Federal records for the purpose of -
  50.                    (I) establishing or verifying the eligibility of, or
  51.                  continuing compliance with statutory and regulatory
  52.                  requirements by, applicants for, recipients or
  53.                  beneficiaries of, participants in, or providers of services
  54.                  with respect to, cash or in-kind assistance or payments
  55.                  under Federal benefit programs, or
  56.                    (II) recouping payments or delinquent debts under such
  57.                  Federal benefit programs, or
  58.                  (ii) two or more automated Federal personnel or payroll
  59.                systems of records or a system of Federal personnel or
  60.                payroll records with non-Federal records,
  61.                (B) but does not include -
  62.                  (i) matches performed to produce aggregate statistical data
  63.                without any personal identifiers;
  64.                  (ii) matches performed to support any research or
  65.                statistical project, the specific data of which may not be
  66.                used to make decisions concerning the rights, benefits, or
  67.                privileges of specific individuals;
  68.                  (iii) matches performed, by an agency (or component
  69.                thereof) which performs as its principal function any
  70.                activity pertaining to the enforcement of criminal laws,
  71.                subsequent to the initiation of a specific criminal or civil
  72.                law enforcement investigation of a named person or persons
  73.                for the purpose of gathering evidence against such person or
  74.                persons;
  75.                  (iv) matches of tax information (I) pursuant to section
  76.                6103(d) of the Internal Revenue Code of 1986, (II) for
  77.                purposes of tax administration as defined in section
  78.                6103(b)(4) of such Code, (III) for the purpose of
  79.                intercepting a tax refund due an individual under authority
  80.                granted by section 464 or 1137 of the Social Security Act; or
  81.                (IV) for the purpose of intercepting a tax refund due an
  82.                individual under any other tax refund intercept program
  83.                authorized by statute which has been determined by the
  84.                Director of the Office of Management and Budget to contain
  85.                verification, notice, and hearing requirements that are
  86.                substantially similar to the procedures in section 1137 of
  87.                the Social Security Act;
  88.                  (v) matches -
  89.                    (I) using records predominantly relating to Federal
  90.                  personnel, that are performed for routine administrative
  91.                  purposes (subject to guidance provided by the Director of
  92.                  the Office of Management and Budget pursuant to subsection
  93.                  (v)); or
  94.                    (II) conducted by an agency using only records from
  95.                  systems of records maintained by that agency;
  96.               if the purpose of the match is not to take any adverse
  97.                financial, personnel, disciplinary, or other adverse action
  98.                against Federal personnel; or
  99.                  (vi) matches performed for foreign counterintelligence
  100.                purposes or to produce background checks for security
  101.                clearances of Federal personnel or Federal contractor
  102.                personnel;
  103.              (9) the term 'recipient agency' means any agency, or contractor
  104.            thereof, receiving records contained in a system of records from
  105.            a source agency for use in a matching program;
  106.              (10) the term 'non-Federal agency' means any State or local
  107.            government, or agency thereof, which receives records contained
  108.            in a system of records from a source agency for use in a matching
  109.            program;
  110.              (11) the term 'source agency' means any agency which discloses
  111.            records contained in a system of records to be used in a matching
  112.            program, or any State or local government, or agency thereof,
  113.            which discloses records to be used in a matching program;
  114.              (12) the term 'Federal benefit program' means any program
  115.            administered or funded by the Federal Government, or by any agent
  116.            or State on behalf of the Federal Government, providing cash or
  117.            in-kind assistance in the form of payments, grants, loans, or
  118.            loan guarantees to individuals; and
  119.              (13) the term 'Federal personnel' means officers and employees
  120.            of the Government of the United States, members of the uniformed
  121.            services (including members of the Reserve Components),
  122.            individuals entitled to receive immediate or deferred retirement
  123.            benefits under any retirement program of the Government of the
  124.            United States (including survivor benefits).
  125.            (b) Conditions of Disclosure. - No agency shall disclose any
  126.          record which is contained in a system of records by any means of
  127.          communication to any person, or to another agency, except pursuant
  128.          to a written request by, or with the prior written consent of, the
  129.          individual to whom the record pertains, unless disclosure of the
  130.          record would be -
  131.              (1) to those officers and employees of the agency which
  132.            maintains the record who have a need for the record in the
  133.            performance of their duties;
  134.              (2) required under section 552 of this title;
  135.              (3) for a routine use as defined in subsection (a)(7) of this
  136.            section and described under subsection (e)(4)(D) of this section;
  137.              (4) to the Bureau of the Census for purposes of planning or
  138.            carrying out a census or survey or related activity pursuant to
  139.            the provisions of title 13;
  140.              (5) to a recipient who has provided the agency with advance
  141.            adequate written assurance that the record will be used solely as
  142.            a statistical research or reporting record, and the record is to
  143.            be transferred in a form that is not individually identifiable;
  144.              (6) to the National Archives and Records Administration as a
  145.            record which has sufficient historical or other value to warrant
  146.            its continued preservation by the United States Government, or
  147.            for evaluation by the Archivist of the United States or the
  148.            designee of the Archivist to determine whether the record has
  149.            such value;
  150.              (7) to another agency or to an instrumentality of any
  151.            governmental jurisdiction within or under the control of the
  152.            United States for a civil or criminal law enforcement activity if
  153.            the activity is authorized by law, and if the head of the agency
  154.            or instrumentality has made a written request to the agency which
  155.            maintains the record specifying the particular portion desired
  156.            and the law enforcement activity for which the record is sought;
  157.              (8) to a person pursuant to a showing of compelling
  158.            circumstances affecting the health or safety of an individual if
  159.            upon such disclosure notification is transmitted to the last
  160.            known address of such individual;
  161.              (9) to either House of Congress, or, to the extent of matter
  162.            within its jurisdiction, any committee or subcommittee thereof,
  163.            any joint committee of Congress or subcommittee of any such joint
  164.            committee;
  165.              (10) to the Comptroller General, or any of his authorized
  166.            representatives, in the course of the performance of the duties
  167.            of the General Accounting Office;
  168.              (11) pursuant to the order of a court of competent
  169.            jurisdiction; or
  170.              (12) to a consumer reporting agency in accordance with section
  171.            3711(f) of title 31.
  172.            (c) Accounting of Certain Disclosures. - Each agency, with
  173.          respect to each system of records under its control, shall -
  174.              (1) except for disclosures made under subsections (b)(1) or
  175.            (b)(2) of this section, keep an accurate accounting of -
  176.                (A) the date, nature, and purpose of each disclosure of a
  177.              record to any person or to another agency made under subsection
  178.              (b) of this section; and
  179.                (B) the name and address of the person or agency to whom the
  180.              disclosure is made;
  181.              (2) retain the accounting made under paragraph (1) of this
  182.            subsection for at least five years or the life of the record,
  183.            whichever is longer, after the disclosure for which the
  184.            accounting is made;
  185.              (3) except for disclosures made under subsection (b)(7) of this
  186.            section, make the accounting made under paragraph (1) of this
  187.            subsection available to the individual named in the record at his
  188.            request; and
  189.              (4) inform any person or other agency about any correction or
  190.            notation of dispute made by the agency in accordance with
  191.            subsection (d) of this section of any record that has been
  192.            disclosed to the person or agency if an accounting of the
  193.            disclosure was made.
  194.            (d) Access to Records. - Each agency that maintains a system of
  195.          records shall -
  196.              (1) upon request by any individual to gain access to his record
  197.            or to any information pertaining to him which is contained in the
  198.            system, permit him and upon his request, a person of his own
  199.            choosing to accompany him, to review the record and have a copy
  200.            made of all or any portion thereof in a form comprehensible to
  201.            him, except that the agency may require the individual to furnish
  202.            a written statement authorizing discussion of that individual's
  203.            record in the accompanying person's presence;
  204.              (2) permit the individual to request amendment of a record
  205.            pertaining to him and -
  206.                (A) not later than 10 days (excluding Saturdays, Sundays, and
  207.              legal public holidays) after the date of receipt of such
  208.              request, acknowledge in writing such receipt; and
  209.                (B) promptly, either -
  210.                  (i) make any correction of any portion thereof which the
  211.                individual believes is not accurate, relevant, timely, or
  212.                complete; or
  213.                  (ii) inform the individual of its refusal to amend the
  214.                record in accordance with his request, the reason for the
  215.                refusal, the procedures established by the agency for the
  216.                individual to request a review of that refusal by the head of
  217.                the agency or an officer designated by the head of the
  218.                agency, and the name and business address of that official;
  219.              (3) permit the individual who disagrees with the refusal of the
  220.            agency to amend his record to request a review of such refusal,
  221.            and not later than 30 days (excluding Saturdays, Sundays, and
  222.            legal public holidays) from the date on which the individual
  223.            requests such review, complete such review and make a final
  224.            determination unless, for good cause shown, the head of the
  225.            agency extends such 30-day period; and if, after his review, the
  226.            reviewing official also refuses to amend the record in accordance
  227.            with the request, permit the individual to file with the agency a
  228.            concise statement setting forth the reasons for his disagreement
  229.            with the refusal of the agency, and notify the individual of the
  230.            provisions for judicial review of the reviewing official's
  231.            determination under subsection (g)(1)(A) of this section;
  232.              (4) in any disclosure, containing information about which the
  233.            individual has filed a statement of disagreement, occurring after
  234.            the filing of the statement under paragraph (3) of this
  235.            subsection, clearly note any portion of the record which is
  236.            disputed and provide copies of the statement and, if the agency
  237.            deems it appropriate, copies of a concise statement of the
  238.            reasons of the agency for not making the amendments requested, to
  239.            persons or other agencies to whom the disputed record has been
  240.            disclosed; and
  241.              (5) nothing in this section shall allow an individual access to
  242.            any information compiled in reasonable anticipation of a civil
  243.            action or proceeding.
  244.            (e) Agency Requirements. - Each agency that maintains a system of
  245.          records shall -
  246.              (1) maintain in its records only such information about an
  247.            individual as is relevant and necessary to accomplish a purpose
  248.            of the agency required to be accomplished by statute or by
  249.            executive order of the President;
  250.              (2) collect information to the greatest extent practicable
  251.            directly from the subject individual when the information may
  252.            result in adverse determinations about an individual's rights,
  253.            benefits, and privileges under Federal programs;
  254.              (3) inform each individual whom it asks to supply information,
  255.            on the form which it uses to collect the information or on a
  256.            separate form that can be retained by the individual -
  257.                (A) the authority (whether granted by statute, or by
  258.              executive order of the President) which authorizes the
  259.              solicitation of the information and whether disclosure of such
  260.              information is mandatory or voluntary;
  261.                (B) the principal purpose or purposes for which the
  262.              information is intended to be used;
  263.                (C) the routine uses which may be made of the information, as
  264.              published pursuant to paragraph (4)(D) of this subsection; and
  265.                (D) the effects on him, if any, of not providing all or any
  266.              part of the requested information;
  267.              (4) subject to the provisions of paragraph (11) of this
  268.            subsection, publish in the Federal Register upon establishment or
  269.            revision a notice of the existence and character of the system of
  270.            records, which notice shall include -
  271.                (A) the name and location of the system;
  272.                (B) the categories of individuals on whom records are
  273.              maintained in the system;
  274.                (C) the categories of records maintained in the system;
  275.                (D) each routine use of the records contained in the system,
  276.              including the categories of users and the purpose of such use;
  277.                (E) the policies and practices of the agency regarding
  278.              storage, retrievability, access controls, retention, and
  279.              disposal of the records;
  280.                (F) the title and business address of the agency official who
  281.              is responsible for the system of records;
  282.                (G) the agency procedures whereby an individual can be
  283.              notified at his request if the system of records contains a
  284.              record pertaining to him;
  285.                (H) the agency procedures whereby an individual can be
  286.              notified at his request how he can gain access to any record
  287.              pertaining to him contained in the system of records, and how
  288.              he can contest its content; and
  289.                (I) the categories of sources of records in the system;
  290.              (5) maintain all records which are used by the agency in making
  291.            any determination about any individual with such accuracy,
  292.            relevance, timeliness, and completeness as is reasonably
  293.            necessary to assure fairness to the individual in the
  294.            determination;
  295.              (6) prior to disseminating any record about an individual to
  296.            any person other than an agency, unless the dissemination is made
  297.            pursuant to subsection (b)(2) of this section, make reasonable
  298.            efforts to assure that such records are accurate, complete,
  299.            timely, and relevant for agency purposes;
  300.              (7) maintain no record describing how any individual exercises
  301.            rights guaranteed by the First Amendment unless expressly
  302.            authorized by statute or by the individual about whom the record
  303.            is maintained or unless pertinent to and within the scope of an
  304.            authorized law enforcement activity;
  305.              (8) make reasonable efforts to serve notice on an individual
  306.            when any record on such individual is made available to any
  307.            person under compulsory legal process when such process becomes a
  308.            matter of public record;
  309.              (9) establish rules of conduct for persons involved in the
  310.            design, development, operation, or maintenance of any system of
  311.            records, or in maintaining any record, and instruct each such
  312.            person with respect to such rules and the requirements of this
  313.            section, including any other rules and procedures adopted
  314.            pursuant to this section and the penalties for noncompliance;
  315.              (10) establish appropriate administrative, technical, and
  316.            physical safeguards to insure the security and confidentiality of
  317.            records and to protect against any anticipated threats or hazards
  318.            to their security or integrity which could result in substantial
  319.            harm, embarrassment, inconvenience, or unfairness to any
  320.            individual on whom information is maintained;
  321.              (11) at least 30 days prior to publication of information under
  322.            paragraph (4)(D) of this subsection, publish in the Federal
  323.            Register notice of any new use or intended use of the information
  324.            in the system, and provide an opportunity for interested persons
  325.            to submit written data, views, or arguments to the agency; and
  326.              (12) if such agency is a recipient agency or a source agency in
  327.            a matching program with a non-Federal agency, with respect to any
  328.            establishment or revision of a matching program, at least 30 days
  329.            prior to conducting such program, publish in the Federal Register
  330.            notice of such establishment or revision.
  331.            (f) Agency Rules. - In order to carry out the provisions of this
  332.          section, each agency that maintains a system of records shall
  333.          promulgate rules, in accordance with the requirements (including
  334.          general notice) of section 553 of this title, which shall -
  335.              (1) establish procedures whereby an individual can be notified
  336.            in response to his request if any system of records named by the
  337.            individual contains a record pertaining to him;
  338.              (2) define reasonable times, places, and requirements for
  339.            identifying an individual who requests his record or information
  340.            pertaining to him before the agency shall make the record or
  341.            information available to the individual;
  342.              (3) establish procedures for the disclosure to an individual
  343.            upon his request of his record or information pertaining to him,
  344.            including special procedure, if deemed necessary, for the
  345.            disclosure to an individual of medical records, including
  346.            psychological records, pertaining to him;
  347.              (4) establish procedures for reviewing a request from an
  348.            individual concerning the amendment of any record or information
  349.            pertaining to the individual, for making a determination on the
  350.            request, for an appeal within the agency of an initial adverse
  351.            agency determination, and for whatever additional means may be
  352.            necessary for each individual to be able to exercise fully his
  353.            rights under this section; and
  354.              (5) establish fees to be charged, if any, to any individual for
  355.            making copies of his record, excluding the cost of any search for
  356.            and review of the record.
  357.          The Office of the Federal Register shall biennially compile and
  358.          publish the rules promulgated under this subsection and agency
  359.          notices published under subsection (e)(4) of this section in a form
  360.          available to the public at low cost.
  361.            (g)(1) Civil Remedies. - Whenever any agency
  362.              (A) makes a determination under subsection (d)(3) of this
  363.            section not to amend an individual's record in accordance with
  364.            his request, or fails to make such review in conformity with that
  365.            subsection;
  366.              (B) refuses to comply with an individual request under
  367.            subsection (d)(1) of this section;
  368.              (C) fails to maintain any record concerning any individual with
  369.            such accuracy, relevance, timeliness, and completeness as is
  370.            necessary to assure fairness in any determination relating to the
  371.            qualifications, character, rights, or opportunities of, or
  372.            benefits to the individual that may be made on the basis of such
  373.            record, and consequently a determination is made which is adverse
  374.            to the individual; or
  375.              (D) fails to comply with any other provision of this section,
  376.            or any rule promulgated thereunder, in such a way as to have an
  377.            adverse effect on an individual,
  378.          the individual may bring a civil action against the agency, and the
  379.          district courts of the United States shall have jurisdiction in the
  380.          matters under the provisions of this subsection.
  381.            (2)(A) In any suit brought under the provisions of subsection
  382.          (g)(1)(A) of this section, the court may order the agency to amend
  383.          the individual's record in accordance with his request or in such
  384.          other way as the court may direct.  In such a case the court shall
  385.          determine the matter de novo.
  386.            (B) The court may assess against the United States reasonable
  387.          attorney fees and other litigation costs reasonably incurred in any
  388.          case under this paragraph in which the complainant has
  389.          substantially prevailed.
  390.            (3)(A) In any suit brought under the provisions of subsection
  391.          (g)(1)(B) of this section, the court may enjoin the agency from
  392.          withholding the records and order the production to the complainant
  393.          of any agency records improperly withheld from him.  In such a case
  394.          the court shall determine the matter de novo, and may examine the
  395.          contents of any agency records in camera to determine whether the
  396.          records or any portion thereof may be withheld under any of the
  397.          exemptions set forth in subsection (k) of this section, and the
  398.          burden is on the agency to sustain its action.
  399.            (B) The court may assess against the United States reasonable
  400.          attorney fees and other litigation costs reasonably incurred in any
  401.          case under this paragraph in which the complainant has
  402.          substantially prevailed.
  403.            (4) In any suit brought under the provisions of subsection
  404.          (g)(1)(C) or (D) of this section in which the court determines that
  405.          the agency acted in a manner which was intentional or willful, the
  406.          United States shall be liable to the individual in an amount equal
  407.          to the sum of -
  408.              (A) actual damages sustained by the individual as a result of
  409.            the refusal or failure, but in no case shall a person entitled to
  410.            recovery receive less than the sum of $1,000; and
  411.              (B) the costs of the action together with reasonable attorney
  412.            fees as determined by the court.
  413.            (5) An action to enforce any liability created under this section
  414.          may be brought in the district court of the United States in the
  415.          district in which the complainant resides, or has his principal
  416.          place of business, or in which the agency records are situated, or
  417.          in the District of Columbia, without regard to the amount in
  418.          controversy, within two years from the date on which the cause of
  419.          action arises, except that where an agency has materially and
  420.          willfully misrepresented any information required under this
  421.          section to be disclosed to an individual and the information so
  422.          misrepresented is material to establishment of the liability of the
  423.          agency to the individual under this section, the action may be
  424.          brought at any time within two years after discovery by the
  425.          individual of the misrepresentation.  Nothing in this section shall
  426.          be construed to authorize any civil action by reason of any injury
  427.          sustained as the result of a disclosure of a record prior to
  428.          September 27, 1975.
  429.            (h) Rights of Legal Guardians. - For the purposes of this
  430.          section, the parent of any minor, or the legal guardian of any
  431.          individual who has been declared to be incompetent due to physical
  432.          or mental incapacity or age by a court of competent jurisdiction,
  433.          may act on behalf of the individual.
  434.            (i)(1) Criminal Penalties. - Any officer or employee of an
  435.          agency, who by virtue of his employment or official position, has
  436.          possession of, or access to, agency records which contain
  437.          individually identifiable information the disclosure of which is
  438.          prohibited by this section or by rules or regulations established
  439.          thereunder, and who knowing that disclosure of the specific
  440.          material is so prohibited, willfully discloses the material in any
  441.          manner to any person or agency not entitled to receive it, shall be
  442.          guilty of a misdemeanor and fined not more than $5,000.
  443.            (2) Any officer or employee of any agency who willfully maintains
  444.          a system of records without meeting the notice requirements of
  445.          subsection (e)(4) of this section shall be guilty of a misdemeanor
  446.          and fined not more than $5,000.
  447.            (3) Any person who knowingly and willfully requests or obtains
  448.          any record concerning an individual from an agency under false
  449.          pretenses shall be guilty of a misdemeanor and fined not more than
  450.          $5,000.
  451.            (j) General Exemptions. - The head of any agency may promulgate
  452.          rules, in accordance with the requirements (including general
  453.          notice) of sections 553(b)(1), (2), and (3), (c), and (e) of this
  454.          title, to exempt any system of records within the agency from any
  455.          part of this section except subsections (b), (c)(1) and (2),
  456.          (e)(4)(A) through (F), (e)(6), (7), (9), (10), and (11), and (i) if
  457.          the system of records is -
  458.              (1) maintained by the Central Intelligence Agency; or
  459.              (2) maintained by an agency or component thereof which performs
  460.            as its principal function any activity pertaining to the
  461.            enforcement of criminal laws, including police efforts to
  462.            prevent, control, or reduce crime or to apprehend criminals, and
  463.            the activities of prosecutors, courts, correctional, probation,
  464.            pardon, or parole authorities, and which consists of (A)
  465.            information compiled for the purpose of identifying individual
  466.            criminal offenders and alleged offenders and consisting only of
  467.            identifying data and notations of arrests, the nature and
  468.            disposition of criminal charges, sentencing, confinement,
  469.            release, and parole and probation status; (B) information
  470.            compiled for the purpose of a criminal investigation, including
  471.            reports of informants and investigators, and associated with an
  472.            identifiable individual; or (C) reports identifiable to an
  473.            individual compiled at any stage of the process of enforcement of
  474.            the criminal laws from arrest or indictment through release from
  475.            supervision.
  476.          At the time rules are adopted under this subsection, the agency
  477.          shall include in the statement required under section 553(c) of
  478.          this title, the reasons why the system of records is to be exempted
  479.          from a provision of this section.
  480.            (k) Specific Exemptions. - The head of any agency may promulgate
  481.          rules, in accordance with the requirements (including general
  482.          notice) of sections 553(b)(1), (2), and (3), (c), and (e) of this
  483.          title, to exempt any system of records within the agency from
  484.          subsections (c)(3), (d), (e)(1), (e)(4)(G), (H), and (I) and (f) of
  485.          this section if the system of records is -
  486.              (1) subject to the provisions of section 552(b)(1) of this
  487.            title;
  488.              (2) investigatory material compiled for law enforcement
  489.            purposes, other than material within the scope of subsection
  490.            (j)(2) of this section: Provided, however, That if any individual
  491.            is denied any right, privilege, or benefit that he would
  492.            otherwise be entitled by Federal law, or for which he would
  493.            otherwise be eligible, as a result of the maintenance of such
  494.            material, such material shall be provided to such individual,
  495.            except to the extent that the disclosure of such material would
  496.            reveal the identity of a source who furnished information to the
  497.            Government under an express promise that the identity of the
  498.            source would be held in confidence, or, prior to the effective
  499.            date of this section, under an implied promise that the identity
  500.            of the source would be held in confidence;
  501.              (3) maintained in connection with providing protective services
  502.            to the President of the United States or other individuals
  503.            pursuant to section 3056 of title 18;
  504.              (4) required by statute to be maintained and used solely as
  505.            statistical records;
  506.              (5) investigatory material compiled solely for the purpose of
  507.            determining suitability, eligibility, or qualifications for
  508.            Federal civilian employment, military service, Federal contracts,
  509.            or access to classified information, but only to the extent that
  510.            the disclosure of such material would reveal the identity of a
  511.            source who furnished information to the Government under an
  512.            express promise that the identity of the source would be held in
  513.            confidence, or, prior to the effective date of this section,
  514.            under an implied promise that the identity of the source would be
  515.            held in confidence;
  516.              (6) testing or examination material used solely to determine
  517.            individual qualifications for appointment or promotion in the
  518.            Federal service the disclosure of which would compromise the
  519.            objectivity or fairness of the testing or examination process; or
  520.              (7) evaluation material used to determine potential for
  521.            promotion in the armed services, but only to the extent that the
  522.            disclosure of such material would reveal the identity of a source
  523.            who furnished information to the Government under an express
  524.            promise that the identity of the source would be held in
  525.            confidence, or, prior to the effective date of this section,
  526.            under an implied promise that the identity of the source would be
  527.            held in confidence.
  528.          At the time rules are adopted under this subsection, the agency
  529.          shall include in the statement required under section 553(c) of
  530.          this title, the reasons why the system of records is to be exempted
  531.          from a provision of this section.
  532.            (l) Archival Records. - Each agency record which is accepted by
  533.          the Archivist of the United States for storage, processing, and
  534.          servicing in accordance with section 3103 of title 44 shall, for
  535.          the purposes of this section, be considered to be maintained by the
  536.          agency which deposited the record and shall be subject to the
  537.          provisions of this section.  The Archivist of the United States
  538.          shall not disclose the record except to the agency which maintains
  539.          the record, or under rules established by that agency which are not
  540.          inconsistent with the provisions of this section.
  541.            (2) Each agency record pertaining to an identifiable individual
  542.          which was transferred to the National Archives of the United States
  543.          as a record which has sufficient historical or other value to
  544.          warrant its continued preservation by the United States Government,
  545.          prior to the effective date of this section, shall, for the
  546.          purposes of this section, be considered to be maintained by the
  547.          National Archives and shall not be subject to the provisions of
  548.          this section, except that a statement generally describing such
  549.          records (modeled after the requirements relating to records subject
  550.          to subsections (e)(4)(A) through (G) of this section) shall be
  551.          published in the Federal Register.
  552.            (3) Each agency record pertaining to an identifiable individual
  553.          which is transferred to the National Archives of the United States
  554.          as a record which has sufficient historical or other value to
  555.          warrant its continued preservation by the United States Government,
  556.          on or after the effective date of this section, shall, for the
  557.          purposes of this section, be considered to be maintained by the
  558.          National Archives and shall be exempt from the requirements of this
  559.          section except subsections (e)(4)(A) through (G) and (e)(9) of this
  560.          section.
  561.            (m)(1) Government Contractors. - When an agency provides by a
  562.          contract for the operation by or on behalf of the agency of a
  563.          system of records to accomplish an agency function, the agency
  564.          shall, consistent with its authority, cause the requirements of
  565.          this section to be applied to such system.  For purposes of
  566.          subsection (i) of this section any such contractor and any employee
  567.          of such contractor, if such contract is agreed to on or after the
  568.          effective date of this section, shall be considered to be an
  569.          employee of an agency.
  570.            (2) A consumer reporting agency to which a record is disclosed
  571.          under section 3711(f) of title 31 shall not be considered a
  572.          contractor for the purposes of this section.
  573.            (n) Mailing Lists. - An individual's name and address may not be
  574.          sold or rented by an agency unless such action is specifically
  575.          authorized by law.  This provision shall not be construed to
  576.          require the withholding of names and addresses otherwise permitted
  577.          to be made public.
  578.            (o) Matching Agreements. - (1) No record which is contained in a
  579.          system of records may be disclosed to a recipient agency or
  580.          non-Federal agency for use in a computer matching program except
  581.          pursuant to a written agreement between the source agency and the
  582.          recipient agency or non-Federal agency specifying -
  583.              (A) the purpose and legal authority for conducting the program;
  584.              (B) the justification for the program and the anticipated
  585.            results, including a specific estimate of any savings;
  586.              (C) a description of the records that will be matched,
  587.            including each data element that will be used, the approximate
  588.            number of records that will be matched, and the projected
  589.            starting and completion dates of the matching program;
  590.              (D) procedures for providing individualized notice at the time
  591.            of application, and notice periodically thereafter as directed by
  592.            the Data Integrity Board of such agency (subject to guidance
  593.            provided by the Director of the Office of Management and Budget
  594.            pursuant to subsection (v)), to -
  595.                (i) applicants for and recipients of financial assistance or
  596.              payments under Federal benefit programs, and
  597.                (ii) applicants for and holders of positions as Federal
  598.              personnel,
  599.            that any information provided by such applicants, recipients,
  600.            holders, and individuals may be subject to verification through
  601.            matching programs;
  602.              (E) procedures for verifying information produced in such
  603.            matching program as required by subsection (p);
  604.              (F) procedures for the retention and timely destruction of
  605.            identifiable records created by a recipient agency or non-Federal
  606.            agency in such matching program;
  607.              (G) procedures for ensuring the administrative, technical, and
  608.            physical security of the records matched and the results of such
  609.            programs;
  610.              (H) prohibitions on duplication and redisclosure of records
  611.            provided by the source agency within or outside the recipient
  612.            agency or the non-Federal agency, except where required by law or
  613.            essential to the conduct of the matching program;
  614.              (I) procedures governing the use by a recipient agency or
  615.            non-Federal agency of records provided in a matching program by a
  616.            source agency, including procedures governing return of the
  617.            records to the source agency or destruction of records used in
  618.            such program;
  619.              (J) information on assessments that have been made on the
  620.            accuracy of the records that will be used in such matching
  621.            program; and
  622.              (K) that the Comptroller General may have access to all records
  623.            of a recipient agency or a non-Federal agency that the
  624.            Comptroller General deems necessary in order to monitor or verify
  625.            compliance with the agreement.
  626.            (2)(A) A copy of each agreement entered into pursuant to
  627.          paragraph (1) shall -
  628.              (i) be transmitted to the Committee on Governmental Affairs of
  629.            the Senate and the Committee on Government Operations of the
  630.            House of Representatives; and
  631.              (ii) be available upon request to the public.
  632.            (B) No such agreement shall be effective until 30 days after the
  633.          date on which such a copy is transmitted pursuant to subparagraph
  634.          (A)(i).
  635.            (C) Such an agreement shall remain in effect only for such
  636.          period, not to exceed 18 months, as the Data Integrity Board of the
  637.          agency determines is appropriate in light of the purposes, and
  638.          length of time necessary for the conduct, of the matching program.
  639.            (D) Within 3 months prior to the expiration of such an agreement
  640.          pursuant to subparagraph (C), the Data Integrity Board of the
  641.          agency may, without additional review, renew the matching agreement
  642.          for a current, ongoing matching program for not more than one
  643.          additional year if -
  644.              (i) such program will be conducted without any change; and
  645.              (ii) each party to the agreement certifies to the Board in
  646.            writing that the program has been conducted in compliance with
  647.            the agreement.
  648.            (p) Verification and Opportunity to Contest Findings. - (1) In
  649.          order to protect any individual whose records are used in a
  650.          matching program, no recipient agency, non-Federal agency, or
  651.          source agency may suspend, terminate, reduce, or make a final
  652.          denial of any financial assistance or payment under a Federal
  653.          benefit program to such individual, or take other adverse action
  654.          against such individual, as a result of information produced by
  655.          such matching program, until -
  656.              (A)(i) the agency has independently verified the information;
  657.            or
  658.              (ii) the Data Integrity Board of the agency, or in the case of
  659.            a non-Federal agency the Data Integrity Board of the source
  660.            agency, determines in accordance with guidance issued by the
  661.            Director of the Office of Management and Budget that -
  662.                (I) the information is limited to identification and amount
  663.              of benefits paid by the source agency under a Federal benefit
  664.              program; and
  665.                (II) there is a high degree of confidence that the
  666.              information provided to the recipient agency is accurate;
  667.              (B) the individual receives a notice from the agency containing
  668.            a statement of its findings and informing the individual of the
  669.            opportunity to contest such findings; and
  670.              (C)(i) the expiration of any time period established for the
  671.            program by statute or regulation for the individual to respond to
  672.            that notice; or
  673.              (ii) in the case of a program for which no such period is
  674.            established, the end of the 30-day period beginning on the date
  675.            on which notice under subparagraph (B) is mailed or otherwise
  676.            provided to the individual.
  677.            (2) Independent verification referred to in paragraph (1)
  678.          requires investigation and confirmation of specific information
  679.          relating to an individual that is used as a basis for an adverse
  680.          action against the individual, including where applicable
  681.          investigation and confirmation of -
  682.              (A) the amount of any asset or income involved;
  683.              (B) whether such individual actually has or had access to such
  684.            asset or income for such individual's own use; and
  685.              (C) the period or periods when the individual actually had such
  686.            asset or income.
  687.            (3) Notwithstanding paragraph (1), an agency may take any
  688.          appropriate action otherwise prohibited by such paragraph if the
  689.          agency determines that the public health or public safety may be
  690.          adversely affected or significantly threatened during any notice
  691.          period required by such paragraph.
  692.            (q) Sanctions. - (1) Notwithstanding any other provision of law,
  693.          no source agency may disclose any record which is contained in a
  694.          system of records to a recipient agency or non-Federal agency for a
  695.          matching program if such source agency has reason to believe that
  696.          the requirements of subsection (p), or any matching agreement
  697.          entered into pursuant to subsection (o), or both, are not being met
  698.          by such recipient agency.
  699.            (2) No source agency may renew a matching agreement unless -
  700.              (A) the recipient agency or non-Federal agency has certified
  701.            that it has complied with the provisions of that agreement; and
  702.              (B) the source agency has no reason to believe that the
  703.            certification is inaccurate.
  704.            (r) Report on New Systems and Matching Programs. - Each agency
  705.          that proposes to establish or make a significant change in a system
  706.          of records or a matching program shall provide adequate advance
  707.          notice of any such proposal (in duplicate) to the Committee on
  708.          Government Operations of the House of Representatives, the
  709.          Committee on Governmental Affairs of the Senate, and the Office of
  710.          Management and Budget in order to permit an evaluation of the
  711.          probable or potential effect of such proposal on the privacy or
  712.          other rights of individuals.
  713.            (s) Biennial Report. - The President shall biennially submit to
  714.          the Speaker of the House of Representatives and the President pro
  715.          tempore of the Senate a report -
  716.              (1) describing the actions of the Director of the Office of
  717.            Management and Budget pursuant to section 6 of the Privacy Act of
  718.            1974 during the preceding 2 years;
  719.              (2) describing the exercise of individual rights of access and
  720.            amendment under this section during such years;
  721.              (3) identifying changes in or additions to systems of records;
  722.              (4) containing such other information concerning administration
  723.            of this section as may be necessary or useful to the Congress in
  724.            reviewing the effectiveness of this section in carrying out the
  725.            purposes of the Privacy Act of 1974.
  726.            (t)(1) Effect of Other Laws. - No agency shall rely on any
  727.          exemption contained in section 552 of this title to withhold from
  728.          an individual any record which is otherwise accessible to such
  729.          individual under the provisions of this section.
  730.            (2) No agency shall rely on any exemption in this section to
  731.          withhold from an individual any record which is otherwise
  732.          accessible to such individual under the provisions of section 552
  733.          of this title.
  734.            (u) Data Integrity Boards. - (1) Every agency conducting or
  735.          participating in a matching program shall establish a Data
  736.          Integrity Board to oversee and coordinate among the various
  737.          components of such agency the agency's implementation of this
  738.          section.
  739.            (2) Each Data Integrity Board shall consist of senior officials
  740.          designated by the head of the agency, and shall include any senior
  741.          official designated by the head of the agency as responsible for
  742.          implementation of this section, and the inspector general of the
  743.          agency, if any.  The inspector general shall not serve as chairman
  744.          of the Data Integrity Board.
  745.            (3) Each Data Integrity Board -
  746.              (A) shall review, approve, and maintain all written agreements
  747.            for receipt or disclosure of agency records for matching programs
  748.            to ensure compliance with subsection (o), and all relevant
  749.            statutes, regulations, and guidelines;
  750.              (B) shall review all matching programs in which the agency has
  751.            participated during the year, either as a source agency or
  752.            recipient agency, determine compliance with applicable laws,
  753.            regulations, guidelines, and agency agreements, and assess the
  754.            costs and benefits of such programs;
  755.              (C) shall review all recurring matching programs in which the
  756.            agency has participated during the year, either as a source
  757.            agency or recipient agency, for continued justification for such
  758.            disclosures;
  759.              (D) shall compile an annual report, which shall be submitted to
  760.            the head of the agency and the Office of Management and Budget
  761.            and made available to the public on request, describing the
  762.            matching activities of the agency, including -
  763.                (i) matching programs in which the agency has participated as
  764.              a source agency or recipient agency;
  765.                (ii) matching agreements proposed under subsection (o) that
  766.              were disapproved by the Board;
  767.                (iii) any changes in membership or structure of the Board in
  768.              the preceding year;
  769.                (iv) the reasons for any waiver of the requirement in
  770.              paragraph (4) of this section for completion and submission of
  771.              a cost-benefit analysis prior to the approval of a matching
  772.              program;
  773.                (v) any violations of matching agreements that have been
  774.              alleged or identified and any corrective action taken; and
  775.                (vi) any other information required by the Director of the
  776.              Office of Management and Budget to be included in such report;
  777.              (E) shall serve as a clearinghouse for receiving and providing
  778.            information on the accuracy, completeness, and reliability of
  779.            records used in matching programs;
  780.              (F) shall provide interpretation and guidance to agency
  781.            components and personnel on the requirements of this section for
  782.            matching programs;
  783.              (G) shall review agency recordkeeping and disposal policies and
  784.            practices for matching programs to assure compliance with this
  785.            section; and
  786.              (H) may review and report on any agency matching activities
  787.            that are not matching programs.
  788.            (4)(A) Except as provided in subparagraphs (B) and (C), a Data
  789.          Integrity Board shall not approve any written agreement for a
  790.          matching program unless the agency has completed and submitted to
  791.          such Board a cost-benefit analysis of the proposed program and such
  792.          analysis demonstrates that the program is likely to be cost
  793.          effective. (FOOTNOTE 2)
  794.             (FOOTNOTE 2) So in original.  Probably should be
  795.          'cost-effective.'
  796.            (B) The Board may waive the requirements of subparagraph (A) of
  797.          this paragraph if it determines in writing, in accordance with
  798.          guidelines prescribed by the Director of the Office of Management
  799.          and Budget, that a cost-benefit analysis is not required.
  800.            (C) A cost-benefit analysis shall not be required under
  801.          subparagraph (A) prior to the initial approval of a written
  802.          agreement for a matching program that is specifically required by
  803.          statute.  Any subsequent written agreement for such a program shall
  804.          not be approved by the Data Integrity Board unless the agency has
  805.          submitted a cost-benefit analysis of the program as conducted under
  806.          the preceding approval of such agreement.
  807.            (5)(A) If a matching agreement is disapproved by a Data Integrity
  808.          Board, any party to such agreement may appeal the disapproval to
  809.          the Director of the Office of Management and Budget. Timely notice
  810.          of the filing of such an appeal shall be provided by the Director
  811.          of the Office of Management and Budget to the Committee on
  812.          Governmental Affairs of the Senate and the Committee on Government
  813.          Operations of the House of Representatives.
  814.            (B) The Director of the Office of Management and Budget may
  815.          approve a matching agreement notwithstanding the disapproval of a
  816.          Data Integrity Board if the Director determines that -
  817.              (i) the matching program will be consistent with all applicable
  818.            legal, regulatory, and policy requirements;
  819.              (ii) there is adequate evidence that the matching agreement
  820.            will be cost-effective; and
  821.              (iii) the matching program is in the public interest.
  822.            (C) The decision of the Director to approve a matching agreement
  823.          shall not take effect until 30 days after it is reported to
  824.          committees described in subparagraph (A).
  825.            (D) If the Data Integrity Board and the Director of the Office of
  826.          Management and Budget disapprove a matching program proposed by the
  827.          inspector general of an agency, the inspector general may report
  828.          the disapproval to the head of the agency and to the Congress.
  829.            (6) The Director of the Office of Management and Budget shall,
  830.          annually during the first 3 years after the date of enactment of
  831.          this subsection and biennially thereafter, consolidate in a report
  832.          to the Congress the information contained in the reports from the
  833.          various Data Integrity Boards under paragraph (3)(D). Such report
  834.          shall include detailed information about costs and benefits of
  835.          matching programs that are conducted during the period covered by
  836.          such consolidated report, and shall identify each waiver granted by
  837.          a Data Integrity Board of the requirement for completion and
  838.          submission of a cost-benefit analysis and the reasons for granting
  839.          the waiver.
  840.            (7) In the reports required by paragraphs (3)(D) and (6), agency
  841.          matching activities that are not matching programs may be reported
  842.          on an aggregate basis, if and to the extent necessary to protect
  843.          ongoing law enforcement or counterintelligence investigations.
  844.            (v) Office of Management and Budget Responsibilities. - The
  845.          Director of the Office of Management and Budget shall -
  846.              (1) develop and, after notice and opportunity for public
  847.            comment, prescribe guidelines and regulations for the use of
  848.            agencies in implementing the provisions of this section; and
  849.              (2) provide continuing assistance to and oversight of the
  850.            implementation of this section by agencies.
  851.  
  852. -SOURCE-
  853.          (Added Pub. L. 93-579, Sec. 3, Dec. 31, 1974, 88 Stat. 1897, and
  854.          amended Pub. L. 94-183, Sec. 2(2), Dec. 31, 1975, 89 Stat. 1057;
  855.          Pub. L. 97-365, Sec. 2, Oct. 25, 1982, 96 Stat. 1749; Pub. L.
  856.          97-375, title II, Sec. 201(a), (b), Dec. 21, 1982, 96 Stat. 1821;
  857.          Pub. L. 97-452, Sec. 2(a)(1), Jan. 12, 1983, 96 Stat. 2478; Pub. L.
  858.          98-477, Sec. 2(c), Oct. 15, 1984, 98 Stat. 2211; Pub. L. 98-497,
  859.          title I, Sec. 107(g), Oct. 19, 1984, 98 Stat. 2292; Pub. L.
  860.          100-503, Sec. 2-6(a), 7, 8, Oct. 18, 1988, 102 Stat. 2507-2514;
  861.          Pub. L. 101-508, title VII, Sec. 7201(b)(1), Nov. 5, 1990, 104
  862.          Stat. 1388-334.)
  863.  
  864. -REFTEXT-
  865.                                   REFERENCES IN TEXT
  866.            Section 552(e) of this title, referred to in subsec. (a)(1), was
  867.          redesignated section 552(f) of this title by section 1802(b) of
  868.          Pub. L. 99-570.
  869.            Section 6103 of the Internal Revenue Code of 1986, referred to in
  870.          subsec. (a)(8)(B)(iv), is classified to section 6103 of Title 26,
  871.          Internal Revenue Code.
  872.            Sections 464 and 1137 of the Social Security Act, referred to in
  873.          subsec. (a)(8)(B)(iv), are classified to sections 664 and 1320b-7,
  874.          respectively, of Title 42, The Public Health and Welfare.
  875.            For effective date of this section, referred to in subsecs.
  876.          (k)(2), (5), (7), (l)(2), (3), and (m), see Effective Date note
  877.          below.
  878.            Section 6 of the Privacy Act of 1974, referred to in subsec.
  879.          (s)(1), is section 6 of Pub. L. 93-579, which was set out below and
  880.          was repealed by section 6(c) of Pub. L. 100-503.
  881.            For classification of the Privacy Act of 1974, referred to in
  882.          subsec. (s)(4), see Short Title note below.
  883.            The date of enactment of this subsection, referred to in subsec.
  884.          (u)(6), is the date of enactment of Pub. L. 100-503 which enacted
  885.          subsec. (u) of this section, and which was approved Oct. 18, 1988.
  886.  
  887. -COD-
  888.                                      CODIFICATION
  889.            Section 552a of former Title 5, Executive Departments and
  890.          Government Officers and Employees, was transferred to section 2244
  891.          of Title 7, Agriculture.
  892.  
  893. -MISC3-
  894.                                       AMENDMENTS
  895.            1990 - Subsec. (p). Pub. L. 101-508 amended subsec. (p)
  896.          generally, restating former pars. (1) and (3) as par. (1), adding
  897.          provisions relating to Data Integrity Boards, and restating former
  898.          pars. (2) and (4) as (2) and (3), respectively.
  899.            1988 - Subsec. (a)(8) to (13). Pub. L. 100-503, Sec. 5, added
  900.          pars. (8) to (13).
  901.            Subsec. (e)(12). Pub. L. 100-503, Sec. 3(a), added par. (12).
  902.            Subsec. (f). Pub. L. 100-503, Sec. 7, substituted 'biennially'
  903.          for 'annually' in last sentence.
  904.            Subsecs. (o) to (q). Pub. L. 100-503, Sec. 2(2), added subsecs.
  905.          (o) to (q). Former subsecs. (o) to (q) redesignated (r) to (t),
  906.          respectively.
  907.            Subsec. (r). Pub. L. 100-503, Sec. 3(b), inserted 'and matching
  908.          programs' in heading and amended text generally.  Prior to
  909.          amendment, text read as follows: 'Each agency shall provide
  910.          adequate advance notice to Congress and the Office of Management
  911.          and Budget of any proposal to establish or alter any system of
  912.          records in order to permit an evaluation of the probable or
  913.          potential effect of such proposal on the privacy and other personal
  914.          or property rights of individuals or the disclosure of information
  915.          relating to such individuals, and its effect on the preservation of
  916.          the constitutional principles of federalism and separation of
  917.          powers.'
  918.            Pub. L. 100-503, Sec. 2(1), redesignated former subsec. (o) as
  919.          (r).
  920.            Subsec. (s). Pub. L. 100-503, Sec. 8, substituted 'Biennial' for
  921.          'Annual' in heading, 'biennially submit' for 'annually submit' in
  922.          introductory provisions, 'preceding 2 years' for 'preceding year'
  923.          in par. (1), and 'such years' for 'such year' in par. (2).
  924.            Pub. L. 100-503, Sec. 2(1), redesignated former subsec. (p) as
  925.          (s).
  926.            Subsec. (t). Pub. L. 100-503, Sec. 2(1), redesignated former
  927.          subsec. (q) as (t).
  928.            Subsec. (u). Pub. L. 100-503, Sec. 4, added subsec. (u).
  929.            Subsec. (v). Pub. L. 100-503, Sec. 6(a), added subsec. (v).
  930.            1984 - Subsec. (b)(6). Pub. L. 98-497, Sec. 107(g)(1),
  931.          substituted 'National Archives and Records Administration' for
  932.          'National Archives of the United States', and 'Archivist of the
  933.          United States or the designee of the Archivist' for 'Administrator
  934.          of General Services or his designee'.
  935.            Subsec. (l)(1). Pub. L. 98-497, Sec. 107(g)(2), substituted
  936.          'Archivist of the United States' for 'Administrator of General
  937.          Services' in two places.
  938.            Subsec. (q). Pub. L. 98-477 designated existing provisions as
  939.          par. (1) and added par. (2).
  940.            1983 - Subsec. (b)(12). Pub. L. 97-452 substituted 'section
  941.          3711(f) of title 31' for 'section 3(d) of the Federal Claims
  942.          Collection Act of 1966 (31 U.S.C. 952(d))'.
  943.            Subsec. (m)(2). Pub. L. 97-452 substituted 'section 3711(f) of
  944.          title 31' for 'section 3(d) of the Federal Claims Collection Act of
  945.          1966 (31 U.S.C. 952(d))'.
  946.            1982 - Subsec. (b)(12). Pub. L. 97-365, Sec. 2(a), added par.
  947.          (12).
  948.            Subsec. (e)(4). Pub. L. 97-375, Sec. 201(a), substituted 'upon
  949.          establishment or revision' for 'at least annually' after 'Federal
  950.          Register'.
  951.            Subsec. (m). Pub. L. 97-365, Sec. 2(b), designated existing
  952.          provisions as par. (1) and added par. (2).
  953.            Subsec. (p). Pub. L. 97-375, Sec. 201(b), substituted provisions
  954.          requiring annual submission of a report by the President to the
  955.          Speaker of the House and President pro tempore of the Senate
  956.          relating to the Director of the Office of Management and Budget,
  957.          individual rights of access, changes or additions to systems of
  958.          records, and other necessary or useful information, for provisions
  959.          which had directed the President to submit to the Speaker of the
  960.          House and the President of the Senate, by June 30 of each calendar
  961.          year, a consolidated report, separately listing for each Federal
  962.          agency the number of records contained in any system of records
  963.          which were exempted from the application of this section under the
  964.          provisions of subsections (j) and (k) of this section during the
  965.          preceding calendar year, and the reasons for the exemptions, and
  966.          such other information as indicate efforts to administer fully this
  967.          section.
  968.            1975 - Subsec. (g)(5). Pub. L. 94-183 substituted 'to September
  969.          27, 1975' for 'to the effective date of this section'.
  970.                            EFFECTIVE DATE OF 1988 AMENDMENT
  971.            Section 10 of Pub. L. 100-503, as amended by Pub. L. 101-56, Sec.
  972.          2, July 19, 1989, 103 Stat. 149, provided that:
  973.            '(a) In General. - Except as provided in subsections (b) and (c),
  974.          the amendments made by this Act (amending this section and
  975.          repealing provisions set out as a note below) shall take effect 9
  976.          months after the date of enactment of this Act (Oct. 18, 1988).
  977.            '(b) Exceptions. - The amendment made by sections 3(b), 6, 7, and
  978.          8 of this Act (amending this section and repealing provisions set
  979.          out as a note below) shall take effect upon enactment.
  980.            '(c) Effective Date Delayed for Existing Programs. - In the case
  981.          of any matching program (as defined in section 552a(a)(8) of title
  982.          5, United States Code, as added by section 5 of this Act) in
  983.          operation before June 1, 1989, the amendments made by this Act
  984.          (other than the amendments described in subsection (b)) shall take
  985.          effect January 1, 1990, if -
  986.              '(1) such matching program is identified by an agency as being
  987.            in operation before June 1, 1989; and
  988.              '(2) such identification is -
  989.                '(A) submitted by the agency to the Committee on Governmental
  990.              Affairs of the Senate, the Committee on Government Operations
  991.              of the House of Representatives, and the Office of Management
  992.              and Budget before August 1, 1989, in a report which contains a
  993.              schedule showing the dates on which the agency expects to have
  994.              such matching program in compliance with the amendments made by
  995.              this Act, and
  996.                '(B) published by the Office of Management and Budget in the
  997.              Federal Register, before September 15, 1989.'
  998.                            EFFECTIVE DATE OF 1984 AMENDMENT
  999.            Amendment by Pub. L. 98-497 effective Apr. 1, 1985, see section
  1000.          301 of Pub. L. 98-497, set out as a note under section 2102 of
  1001.          Title 44, Public Printing and Documents.
  1002.                                     EFFECTIVE DATE
  1003.            Section 8 of Pub. L. 93-579 provided that: 'The provisions of
  1004.          this Act (enacting this section and provisions set out as notes
  1005.          under this section) shall be effective on and after the date of
  1006.          enactment (Dec. 31, 1974), except that the amendments made by
  1007.          sections 3 and 4 (enacting this section and amending analysis
  1008.          preceding section 500 of this title) shall become effective 270
  1009.          days following the day on which this Act is enacted.'
  1010.                             SHORT TITLE OF 1990 AMENDMENT
  1011.            Section 7201(a) of Pub. L. 101-508 provided that: 'This section
  1012.          (amending this section and enacting provisions set out as notes
  1013.          below) may be cited as the 'Computer Matching and Privacy
  1014.          Protection Amendments of 1990'.'
  1015.                             SHORT TITLE OF 1989 AMENDMENT
  1016.            Pub. L. 101-56, Sec. 1, July 19, 1989, 103 Stat. 149, provided
  1017.          that: 'This Act (amending section 10 of Pub. L. 100-503, set out as
  1018.          a note above) may be cited as the 'Computer Matching and Privacy
  1019.          Protection Act Amendments of 1989'.'
  1020.                             SHORT TITLE OF 1988 AMENDMENT
  1021.            Section 1 of Pub. L. 100-503 provided that: 'This Act (amending
  1022.          this section, enacting provisions set out as notes above and below,
  1023.          and repealing provisions set out as a note below) may be cited as
  1024.          the 'Computer Matching and Privacy Protection Act of 1988'.'
  1025.                                      SHORT TITLE
  1026.            Section 1 of Pub. L. 93-579 provided: 'That this Act (enacting
  1027.          this section and provisions set out as notes under this section)
  1028.          may be cited as the 'Privacy Act of 1974'.'
  1029.  
  1030. -TRANS-
  1031.                                DELEGATION OF FUNCTIONS
  1032.            Functions of Director of Office of Management and Budget under
  1033.          this section delegated to Administrator for Office of Information
  1034.          and Regulatory Affairs by section 3 of Pub. L. 96-511, Dec. 11,
  1035.          1980, 94 Stat. 2825, set out as a note under section 3503 of Title
  1036.          44, Public Printing and Documents.
  1037.  
  1038. -MISC5-
  1039.                 PUBLICATION OF GUIDANCE UNDER SUBSECTION (P)(1)(A)(II)
  1040.            Section 7201(b)(2) of Pub. L. 101-508 provided that: 'Not later
  1041.          than 90 days after the date of the enactment of this Act (Nov. 5,
  1042.          1990), the Director of the Office of Management and Budget shall
  1043.          publish guidance under subsection (p)(1)(A)(ii) of section 552a of
  1044.          title 5, United States Code, as amended by this Act.'
  1045.                 LIMITATION ON APPLICATION OF VERIFICATION REQUIREMENT
  1046.            Section 7201(c) of Pub. L. 101-508 provided that: 'Section
  1047.          552a(p)(1)(A)(ii)(II) of title 5, United States Code, as amended by
  1048.          section 2 (probably means section 7201(b)(1) of Pub. L. 101-508),
  1049.          shall not apply to a program referred to in paragraph (1), (2), or
  1050.          (4) of section 1137(b) of the Social Security Act (42 U.S.C.
  1051.          1320b-7), until the earlier of -
  1052.              '(1) the date on which the Data Integrity Board of the Federal
  1053.            agency which administers that program determines that there is
  1054.            not a high degree of confidence that information provided by that
  1055.            agency under Federal matching programs is accurate; or
  1056.              '(2) 30 days after the date of publication of guidance under
  1057.            section 2(b) (probably means section 7201(b)(2) of Pub. L.
  1058.            101-508, set out as a note above).'
  1059.             EFFECTIVE DATE DELAYED FOR CERTAIN EDUCATION BENEFITS COMPUTER
  1060.                                   MATCHING PROGRAMS
  1061.            Pub. L. 101-366, title II, Sec. 206(d), Aug. 15, 1990, 104 Stat.
  1062.          442, provided that:
  1063.            '(1) In the case of computer matching programs between the
  1064.          Department of Veterans Affairs and the Department of Defense in the
  1065.          administration of education benefits programs under chapters 30 and
  1066.          32 of title 38 and chapter 106 of title 10, United States Code, the
  1067.          amendments made to section 552a of title 5, United States Code, by
  1068.          the Computer Matching and Privacy Protection Act of 1988 (Pub. L.
  1069.          100-503) (other than the amendments made by section 10(b) of that
  1070.          Act) (see Effective Date of 1988 Amendment note above) shall take
  1071.          effect on October 1, 1990.
  1072.            '(2) For purposes of this subsection, the term 'matching program'
  1073.          has the same meaning provided in section 552a(a)(8) of title 5,
  1074.          United States Code.'
  1075.                      IMPLEMENTATION GUIDANCE FOR 1988 AMENDMENTS
  1076.            Section 6(b) of Pub. L. 100-503 provided that: 'The Director
  1077.          shall, pursuant to section 552a(v) of title 5, United States Code,
  1078.          develop guidelines and regulations for the use of agencies in
  1079.          implementing the amendments made by this Act (amending this section
  1080.          and repealing provisions set out as a note below) not later than 8
  1081.          months after the date of enactment of this Act (Oct. 18, 1988).'
  1082.                            CONSTRUCTION OF 1988 AMENDMENTS
  1083.            Section 9 of Pub. L. 100-503 provided that: 'Nothing in the
  1084.          amendments made by this Act (amending this section and repealing
  1085.          provisions set out as a note below) shall be construed to authorize
  1086.          -
  1087.              '(1) the establishment or maintenance by any agency of a
  1088.            national data bank that combines, merges, or links information on
  1089.            individuals maintained in systems of records by other Federal
  1090.            agencies;
  1091.              '(2) the direct linking of computerized systems of records
  1092.            maintained by Federal agencies;
  1093.              '(3) the computer matching of records not otherwise authorized
  1094.            by law; or
  1095.              '(4) the disclosure of records for computer matching except to
  1096.            a Federal, State, or local agency.'
  1097.                    CONGRESSIONAL FINDINGS AND STATEMENT OF PURPOSE
  1098.            Section 2 of Pub. L. 93-579 provided that:
  1099.            '(a) The Congress finds that -
  1100.              '(1) the privacy of an individual is directly affected by the
  1101.            collection, maintenance, use, and dissemination of personal
  1102.            information by Federal agencies;
  1103.              '(2) the increasing use of computers and sophisticated
  1104.            information technology, while essential to the efficient
  1105.            operations of the Government, has greatly magnified the harm to
  1106.            individual privacy that can occur from any collection,
  1107.            maintenance, use, or dissemination of personal information;
  1108.              '(3) the opportunities for an individual to secure employment,
  1109.            insurance, and credit, and his right to due process, and other
  1110.            legal protections are endangered by the misuse of certain
  1111.            information systems;
  1112.              '(4) the right to privacy is a personal and fundamental right
  1113.            protected by the Constitution of the United States; and
  1114.              '(5) in order to protect the privacy of individuals identified
  1115.            in information systems maintained by Federal agencies, it is
  1116.            necessary and proper for the Congress to regulate the collection,
  1117.            maintenance, use, and dissemination of information by such
  1118.            agencies.
  1119.            '(b) The purpose of this Act (enacting this section and
  1120.          provisions set out as notes under this section) is to provide
  1121.          certain safeguards for an individual against an invasion of
  1122.          personal privacy by requiring Federal agencies, except as otherwise
  1123.          provided by law, to -
  1124.              '(1) permit an individual to determine what records pertaining
  1125.            to him are collected, maintained, used, or disseminated by such
  1126.            agencies;
  1127.              '(2) permit an individual to prevent records pertaining to him
  1128.            obtained by such agencies for a particular purpose from being
  1129.            used or made available for another purpose without his consent;
  1130.              '(3) permit an individual to gain access to information
  1131.            pertaining to him in Federal agency records, to have a copy made
  1132.            of all or any portion thereof, and to correct or amend such
  1133.            records;
  1134.              '(4) collect, maintain, use, or disseminate any record of
  1135.            identifiable personal information in a manner that assures that
  1136.            such action is for a necessary and lawful purpose, that the
  1137.            information is current and accurate for its intended use, and
  1138.            that adequate safeguards are provided to prevent misuse of such
  1139.            information;
  1140.              '(5) permit exemptions from the requirements with respect to
  1141.            records provided in this Act only in those cases where there is
  1142.            an important public policy need for such exemption as has been
  1143.            determined by specific statutory authority; and
  1144.              '(6) be subject to civil suit for any damages which occur as a
  1145.            result of willful or intentional action which violates any
  1146.            individual's rights under this Act.'
  1147.                          PRIVACY PROTECTION STUDY COMMISSION
  1148.            Section 5 of Pub. L. 93-579, as amended by Pub. L. 95-38, June 1,
  1149.          1977, 91 Stat. 179, which established the Privacy Protection Study
  1150.          Commission and provided that the Commission study data banks,
  1151.          automated data processing programs and information systems of
  1152.          governmental, regional and private organizations to determine
  1153.          standards and procedures in force for protection of personal
  1154.          information, that the Commission report to the President and
  1155.          Congress the extent to which requirements and principles of section
  1156.          552a of title 5 should be applied to the information practices of
  1157.          those organizations, and that it make other legislative
  1158.          recommendations to protect the privacy of individuals while meeting
  1159.          the legitimate informational needs of government and society,
  1160.          ceased to exist on September 30, 1977, pursuant to section 5(g) of
  1161.          Pub. L. 93-579.
  1162.               GUIDELINES AND REGULATIONS FOR MAINTENANCE OF PRIVACY AND
  1163.                          PROTECTION OF RECORDS OF INDIVIDUALS
  1164.            Section 6 of Pub. L. 93-579, which provided that the Office of
  1165.          Management and Budget shall develop guidelines and regulations for
  1166.          use of agencies in implementing provisions of this section and
  1167.          provide continuing assistance to and oversight of the
  1168.          implementation of the provisions of such section by agencies, was
  1169.          repealed by Pub. L. 100-503, Sec. 6(c), Oct. 18, 1988, 102 Stat.
  1170.          2513.
  1171.                          DISCLOSURE OF SOCIAL SECURITY NUMBER
  1172.            Section 7 of Pub. L. 93-579 provided that:
  1173.            '(a)(1) It shall be unlawful for any Federal, State or local
  1174.          government agency to deny to any individual any right, benefit, or
  1175.          privilege provided by law because of such individual's refusal to
  1176.          disclose his social security account number.
  1177.            '(2) the (The) provisions of paragraph (1) of this subsection
  1178.          shall not apply with respect to -
  1179.              '(A) any disclosure which is required by Federal statute, or
  1180.              '(B) the disclosure of a social security number to any Federal,
  1181.            State, or local agency maintaining a system of records in
  1182.            existence and operating before January 1, 1975, if such
  1183.            disclosure was required under statute or regulation adopted prior
  1184.            to such date to verify the identity of an individual.
  1185.            '(b) Any Federal, State, or local government agency which
  1186.          requests an individual to disclose his social security account
  1187.          number shall inform that individual whether that disclosure is
  1188.          mandatory or voluntary, by what statutory or other authority such
  1189.          number is solicited, and what uses will be made of it.'
  1190.              AUTHORIZATION OF APPROPRIATIONS TO PRIVACY PROTECTION STUDY
  1191.                                       COMMISSION
  1192.            Section 9 of Pub. L. 93-579, as amended by Pub. L. 94-394, Sept.
  1193.          3, 1976, 90 Stat. 1198, authorized appropriations for the period
  1194.          beginning July 1, 1975, and ending on September 30, 1977.
  1195.  
  1196. -SECREF-
  1197.                         SECTION REFERRED TO IN OTHER SECTIONS
  1198.            This section is referred to in sections 552b, 1212, 3111, 7133 of
  1199.          this title; title 7 sections 1359hh, 1359ii, 2204b; title 10
  1200.          sections 424, 1102; title 12 section 1715z; title 15 section
  1201.          278g-3; title 16 sections 410cc-35, 1536; title 20 sections 1080a,
  1202.          1221e-1; title 26 sections 6103, 7852; title 31 sections 3701,
  1203.          3711, 3718, 3729, 3733; title 38 sections 1784A, 3301; title 39
  1204.          section 410; title 42 sections 300aa-25, 402, 405, 1306, 9660;
  1205.          title 44 sections 2906, 3501, 3504; title 46 sections 7702, 9303.
  1206.  
  1207. -END-
  1208.  
  1209.