home *** CD-ROM | disk | FTP | other *** search
/ Internet Surfer 2.0 / Internet Surfer 2.0 (Wayzata Technology) (1996).iso / pc / textfile / faqs / ssn_priv < prev    next >
Encoding:
Internet Message Format  |  1992-12-26  |  19.9 KB

  1. Xref: bloom-picayune.mit.edu alt.privacy:5256 misc.legal:54792 news.answers:4745 alt.society.civil-liberty:7994 comp.society.privacy:855
  2. Path: bloom-picayune.mit.edu!senator-bedfellow.mit.edu!senator-bedfellow.mit.edu!usenet
  3. From: hibbert@xanadu.com (Chris Hibbert)
  4. Newsgroups: alt.privacy,misc.legal,news.answers,alt.society.civil-liberty,comp.society.privacy
  5. Subject: Social Security Number FAQ
  6. Supersedes: <ssn-privacy_723794529@athena.mit.edu>
  7. Followup-To: alt.privacy
  8. Date: 22 Dec 1992 06:02:26 GMT
  9. Organization: Massachvsetts Institvte of Technology
  10. Lines: 368
  11. Approved: news-answers-request@MIT.Edu
  12. Expires: 19 Jan 1993 06:02:09 GMT
  13. Message-ID: <ssn-privacy_725004129@athena.mit.edu>
  14. NNTP-Posting-Host: pit-manager.mit.edu
  15. Keywords: Social Security Number, SSN, privacy
  16. X-Last-Updated: 1992/12/01
  17. Last-Modified: Nov 30, 1992
  18. Last-Modification: retrieving copies of this posting
  19.  
  20. Archive-Name: ssn-privacy
  21.  
  22. [I no longer have a way to read usenet news.  If you have comments on
  23. the following, please send them to hibbert@xanadu.com.] 
  24.  
  25.  
  26.  
  27.        What to do when they ask for your Social Security Number
  28.  
  29.                            by Chris Hibbert
  30.  
  31.                         Computer Professionals
  32.                       for Social Responsibility
  33.  
  34.  
  35. Many people are concerned about the number of organizations asking for their
  36. Social Security Numbers.  They worry about invasions of privacy and the
  37. oppressive feeling of being treated as just a number.  Unfortunately, I
  38. can't offer any hope about the dehumanizing effects of identifying you with
  39. your numbers.  I *can* try to help you keep your Social Security Number from
  40. being used as a tool in the invasion of your privacy.
  41.  
  42. Surprisingly, government agencies are reasonably easy to deal with; private
  43. organizations are much more troublesome.  Federal law restricts the agencies
  44. at all levels of government that can demand your number and a fairly
  45. complete disclosure is required even if its use is voluntary.  There are no
  46. comparable Federal laws restricting the uses non-government organizations
  47. can make of it, or compelling them to tell you anything about their plans.
  48. Some states have recently regulations on collection of SSNs by private
  49. entities.  With private institutions, your main recourse is refusing to do
  50. business with anyone whose terms you don't like.
  51.  
  52.  
  53.                             Short History
  54.  
  55. Social Security numbers were introduced by the Social Security Act of 1935.
  56. They were originally intended to be used only by the social security
  57. program, and public assurances were given at the time that use would be
  58. strictly limited.  In 1943 Roosevelt signed Executive Order 9397 which
  59. required federal agencies to use the number when creating new record-keeping
  60. systems.  In 1961 the IRS began to use it as a taxpayer ID number.  The
  61. Privacy Act of 1974 required authorization for government agencies to use
  62. SSNs in their data bases and required disclosures (detailed below) when
  63. government agencies request the number.  Agencies which were already using
  64. SSN as an identifier before January 1, 1975 were allowed to continue using
  65. it.  The Tax Reform Act of 1976 gave authority to state or local tax,
  66. welfare, driver's license, or motor vehicle registration authorities to use
  67. the number in order to establish identities.  The Privacy Protection Study
  68. Commission of 1977 recommended that the Executive Order be repealed after
  69. some agencies referred to it as their authorization to use SSNs.  I don't
  70. know whether it was repealed, but that practice has stopped.
  71.  
  72. Several states use the SSN as a driver's license number, while others record
  73. it on applications and store it in their database.  Some states that
  74. routinely use it on the license will make up another number if you insist.
  75. According to the terms of the Privacy Act, any that have a space for it on
  76. the application forms should have a disclosure notice.  Many don't, and
  77. until someone takes them to court, they aren't likely to change.  (Though
  78. New York recently agreed to start adding the notice on the basis of a letter
  79. written by a reader of this blurb.)
  80.  
  81. The Privacy Act of 1974 (5 USC 552a) requires that any federal, state, or
  82. local government agency that requests your Social Security Number has to
  83. tell you four things:
  84.  
  85. 1:  Whether disclosure of your Social Security Number is required or
  86.     optional,
  87.  
  88. 2:  What law authorizes them to ask for your Social Security Number,
  89.  
  90. 3:  How your Social Security Number will be used if you give it to them,
  91.     and
  92.  
  93. 4:  The consequences of failure to provide an SSN.
  94.  
  95. In addition, the Act says that only Federal law can make use of the Social
  96. Security Number mandatory.  So anytime you're dealing with a government
  97. institution and you're asked for your Social Security Number, just look for
  98. the Privacy Act Statement.  If there isn't one, complain and don't give your
  99. number.  If the statement is present, read it.  If it says giving your
  100. Social Security Number is voluntary, you'll have to decide for yourself
  101. whether to fill in the number.
  102.  
  103.                         Private Organizations
  104.  
  105. The guidelines for dealing with non-governmental institutions are much more
  106. tenuous.  Most of the time private organizations that request your Social
  107. Security Number can get by quite well without your number, and if you can
  108. find the right person to negotiate with, they'll willingly admit it.  The
  109. problem is finding that right person.  The person behind the counter is
  110. often told no more than "get the customers to fill out the form completely."
  111.  
  112. Most of the time, you can convince them to use some other number.  Usually
  113. the simplest way to refuse to give your Social Security Number is simply to
  114. leave the appropriate space blank.  One of the times when this isn't a
  115. strong enough statement of your desire to conceal your number is when
  116. dealing with institutions which have direct contact with your employer.
  117. Most employers have no policy against revealing your Social Security Number;
  118. they apparently believe that it must have been an unintentional slip that
  119. you didn't give out your SSN.
  120.  
  121. Public utilities (gas, electric, phone, etc.) are considered to be private
  122. organizations under the laws regulating SSNs.  Most of the time they ask for
  123. an SSN, and aren't prohibited from asking for it, but they'll usually relent
  124. if you insist.  Ask to speak to a supervisor, insist that they document a
  125. corporate policy requiring it, ask about alternatives, ask why they need it
  126. and suggest alternatives.
  127.  
  128.  
  129.       Lenders and Borrowers (those who send reports to the IRS)
  130.  
  131. Banks and credit card issuers and various others are required by the IRS to
  132. report the SSNs of account holders to whom they pay interest or when they
  133. charge interest and report it to the IRS.  If you don't tell them your
  134. number you will probably either be refused an account or be charged a
  135. penalty such as withholding of taxes on your interest.
  136.  
  137. Many Banks, Brokerages, and other financial institutions have started
  138. implementing automated systems to let you check your balance. All too often,
  139. they are using SSNs as the PIN that lets you get access to your personal
  140. account information.  If your bank does this to you, write them a letter
  141. pointing out how many of the people you have financial business with know
  142. your SSN.  Ask them to change your PIN, and if you feel like doing a good
  143. deed, ask them to stop using the SSN as a default identifier.  Some
  144. customers will believe that there's some security in it, and be
  145. insufficiently protective of their account numbers.
  146.  
  147. When buying (and possibly refinancing) a house, most banks will now ask for
  148. your Social Security Number on the Deed of Trust.  This is because the
  149. Federal National Mortgage Association recently started requiring it.  The
  150. fine print in their regulation admits that some consumers won't want to give
  151. their number, and allows banks to leave it out when pressed.  [It first
  152. recommends getting it on the loan note, but then admits that it's already on
  153. various other forms that are a required part of the package, so they already
  154. know it.  The Deed is a public document, so there are good reasons to refuse
  155. to put it there, even though all parties to the agreement already have
  156. access to your number.]
  157.  
  158.  
  159.                      Insurers, Hospitals, Doctors
  160.  
  161. No laws require medical service providers to use your Social Security Number
  162. as an ID number (except for Medicare, Medicaid, etc.)  They often use it
  163. because it's convenient or because your employer uses it to certify
  164. employees to its groups health plan.  In the latter case, you have to get
  165. your employer to change their policies.  Often, the people who work in
  166. personnel assume that the employer or insurance company requires use of the
  167. SSN when that's not really the case.  When my current employer asked for my
  168. SSN for an insurance form, I asked them to try to find out if they had to
  169. use it.  After a week they reported that the insurance company had gone
  170. along with my request and told me what number to use.  Blood banks also ask
  171. for the number but are willing to do without if pressed on the issue.  After
  172. I asked politely and persistently, the blood bank I go to agreed that they
  173. didn't have any use for the number.  They've now expunged my SSN from their
  174. database, and they seem to have taught their receptionists not to request
  175. the number.
  176.  
  177. Most insurance companies share access to old claims through the Medical
  178. Information Bureau.  If your insurance company uses your SSN, other
  179. insurance companies will have a much easier time finding out about your
  180. medical history.  You can get a copy of the file MIB keeps on you by writing
  181. to Medical Information Bureau, P.O. Box 105, Essex Station, Boston, MA
  182. 02112.  Their phone number is (617)426-3660.
  183.  
  184. If an insurance agent asks for your Social Security Number in order to
  185. "check your credit", point out that the contract is invalid if your check
  186. bounces or your payment is late.  They don't need to know what your credit
  187. is like, just whether you've paid them.
  188.  
  189.  
  190.                                   Children
  191.  
  192. The Family Support Act of 1988 (42 USC 1305, 607, and 602) apparently
  193. requires states to require parents to give their Social Security Numbers in
  194. order to get a birth certificate issued for a newborn.  The law allows the
  195. requirement to be waived for "good cause", but there's no indication of what
  196. may qualify.
  197.  
  198. The IRS requires taxpayers to report SSNs for dependents over one year of
  199. age, but the requirement can be avoided if you're prepared to document the
  200. existence of the child by other means if challenged.  The law on this can be
  201. found at 26 USC 6109.
  202.  
  203.                       Universities and Colleges
  204.  
  205. Universities that accept federal funds are subject to the Family Educational
  206. Rights and Privacy Act of 1974 (the "Buckley Amendment"), which prohibits
  207. them from giving out personal information on students without permission.
  208. There is an exception for directory information, which is limited to names,
  209. addresses, and phone numbers, and another exception for release of
  210. information to the parents of minors.  There is no exception for Social
  211. Security Numbers, so covered Universities aren't allowed to reveal students'
  212. numbers without their permission.  In addition, state universities are bound
  213. by the requirements of the Privacy Act, which requires them to provide the
  214. disclosures mentioned above.  If they make uses of the SSN which aren't
  215. covered by the disclosure they are in violation.
  216.  
  217.  
  218.            Why use of Social Security Numbers is a problem
  219.  
  220. The Social Security Number doesn't work well as an identifier for several
  221. reasons.  The first reason is that it isn't at all secure; if someone makes
  222. up a nine-digit number, it's quite likely that they've picked a number that
  223. is assigned to someone.  There are quite a few reasons why people would make
  224. up a number: to hide their identity or the fact that they're doing
  225. something; because they're not allowed to have a number of their own
  226. (illegal immigrants, e.g.), or to protect their privacy.  In addition, it's
  227. easy to write the number down wrong, which can lead to the same problems as
  228. intentionally giving a false number.  There are several numbers that have
  229. been used by thousands of people because they were on sample cards shipped
  230. in wallets by their manufacturers.  (One is given below.)
  231.  
  232. When more than one person uses the same number, it clouds up the records.
  233. If someone intended to hide their activities, it's likely that it'll look
  234. bad on whichever record it shows up on.  When it happens accidentally, it
  235. can be unexpected, embarrassing, or worse.  How do you prove that you
  236. weren't the one using your number when the record was made?
  237.  
  238. A second problem with the use of SSNs as identifiers is that it makes it
  239. hard to control access to personal information.  Even assuming you want
  240. someone to be able to find out some things about you, there's no reason to
  241. believe that you want to make all records concerning yourself available.
  242. When multiple record systems are all keyed by the same identifier, and all
  243. are intended to be easily accessible to some users, it becomes difficult to
  244. allow someone access to some of the information about a person while
  245. restricting them to specific topics.
  246.  
  247. The market for stolen numbers increased in 1986, with the passage of the
  248. Immigration reform law.  While making up a number is usually good enough to
  249. fool the public library, employers submit the number to the IRS, which cross
  250. checks with its own and SSA's records.  Because of the checks, illegal
  251. workers need to know what name goes with the number so they won't be caught
  252. as quickly.
  253.  
  254.  
  255.                 What you can do to protect your number
  256.  
  257. If despite your having written "refused" in the box for Social Security
  258. Number, it still shows up on the forms someone sends back to you (or worse,
  259. on the ID card they issue), your recourse is to write letters or make phone
  260. calls.  Start politely, explaining your position and expecting them to
  261. understand and cooperate.  If that doesn't work, there are several more
  262. things to try:
  263.  
  264. 1: Talk to people higher up in the organization.  This often works
  265.         simply because the organization has a standard way of dealing
  266.         with requests not to use the SSN, and the first person you deal
  267.         with just hasn't been around long enough to know what it is.
  268.  
  269. 2: Enlist the aid of your employer.  You have to decide whether talking
  270.         to someone in personnel, and possibly trying to change
  271.         corporate policy is going to get back to your supervisor and
  272.         affect your job.
  273.  
  274. 3: Threaten to complain to a consumer affairs bureau.  Most newspapers
  275.         can get a quick response.  Ask for their "Action Line" or
  276.         equivalent.  If you're dealing with a local government agency,
  277.         look in the state or local government section of the phone book
  278.         under "consumer affairs."  If it's a federal agency, your
  279.         congressmember may be able to help.
  280.  
  281. 4: Insist that they document a corporate policy requiring the number.
  282.         When someone can't find a written policy or doesn't want to
  283.         push hard enough to get it, they'll often realize that they
  284.         don't know what the policy is, and they've just been following
  285.         tradition.
  286.  
  287. 5: Ask what they need it for and suggest alternatives.  If you're
  288.         talking to someone who has some independence, and they'd like
  289.         to help, they will sometimes admit that they know the reason
  290.         the company wants it, and you can satisfy that requirement a
  291.         different way.
  292.  
  293. 6: Tell them you'll take your business elsewhere (and follow through if
  294.         they don't cooperate.)
  295.  
  296. 7: If it's a case where you've gotten service already, but someone
  297.         insists that you have to provide your number in order to have a
  298.         continuing relationship, you can choose to ignore the request
  299.         in hopes that they'll forget or find another solution before
  300.         you get tired of the interruption.
  301.  
  302. If someone absolutely insists on getting your Social Security Number, you
  303. may want to give a fake number.  There is no legal penalty as long as you're
  304. not doing it to get something from a government agency or to commit fraud.
  305. There are a few good choices for "anonymous" numbers.  Making one up at
  306. random is a bad idea, as it may coincide with someone's real number and
  307. cause them some amount of grief.  It's better to use a number like
  308. 078-05-1120, which was printed on "sample" cards inserted in thousands of
  309. new wallets sold in the 40's and 50's.  It's been used so widely that both
  310. the IRS and SSA recognize it immediately as bogus, while most clerks haven't
  311. heard of it.
  312.  
  313. There are several prefixes that have never been assigned, and which
  314. therefore don't conflict with anyone's real number.  They include the
  315. following patterns:
  316.  
  317. 1.  Any field all zeroes (no field of zeroes is ever assigned)
  318.  
  319. 2.  First digit "8" (no area numbers in the 800 series have been
  320.     assigned)
  321.  
  322. 3.  First two digits 73-79 (no area numbers in the 700 series have been
  323.     assigned except 700-729 which were assigned to railroad workers
  324.     until 1964)
  325.  
  326. Giving a number with one of these patterns rather than your own number isn't
  327. very useful if there's anything serious at stake since they're likely to be
  328. noticed .  Numbers beginning with 9 have never been assigned to individuals,
  329. but some have been assigned to organizations and for other special purposes.
  330. The Social Security Administration recommends that people showing Social
  331. Security cards in advertisements use numbers in the range 987-65-4320
  332. through 987-65-4329.
  333.  
  334. If you're designing a database, and want to use numbers other than Social
  335. Security Numbers, you'd be better off generating numbers that are shorter
  336. than 9 digits, so they won't be confused with SSNs.  If you have an existing
  337. database using SSNs, and want to allow people to use a different identifier,
  338. it's better to generate longer or shorter numbers or ones with letters
  339. included rather than depending on these unused patterns.
  340.  
  341. The Social Security Administration recommends that you request a copy of
  342. your file from them every few years to make sure that your records are
  343. correct (your income and "contributions" are being recorded for you, and no
  344. one else's are.)  As a result of a recent court case, the SSA has agreed to
  345. accept corrections of errors when there isn't any contradictory evidence,
  346. SSA has records for the year before or after the error, and the claimed
  347. earnings are consistent with earlier and later wages.  (San Jose Mercury
  348. News, 5/14, 1992 p 6A) Call the Social Security Administration at (800)
  349. 772-1213 and ask for Form 7005, (Request for Earnings and Benefit Estimate
  350. Statement.)
  351.  
  352.  
  353.              Some Legal Cases Currently (6/19/92) Pending
  354.  
  355. CPSR recently joined two legal cases concerning Social Security Numbers and
  356. privacy.  One of them challenged the IRS practice of printing Social
  357. Security Numbers on mailing labels when they send out tax forms and related
  358. correspondence.  The other challenged Virginia's requirement of a Social
  359. Security Number in order to register to vote.
  360.  
  361. Dr. Peter Zilahy Ingerman filed suit against the IRS in Federal District
  362. Court in 1991, and CPSR filed a friend of the court brief in August '91.
  363. The case was recently decided in favor of the IRS.  CPSR plans to appeal.
  364.  
  365. The Virginia case was filed by a resident of the state who refused to supply
  366. a Social Security Number when registering to vote.  When the registrar
  367. refused to accept his registration, he filed suit.  He is also challenging
  368. the state of Virginia on two other bases: the registration form apparently
  369. lacked a Privacy Act notice, and the voter lists the state publishes include
  370. Social Security Numbers.
  371.  
  372.  
  373.  
  374. If you have suggestions for improving this document please send them to me
  375. at:
  376.                                        Chris Hibbert
  377. hibbert@xanadu.com        or           Xanadu Operating Company
  378.                                        1891 Landings Drive
  379.                                        Mountain View, CA 94043
  380.  
  381.  
  382. This posting is available via anonymous ftp from pit-manager.mit.edu
  383. in the file /pub/usenet/news.answers/ssn-privacy.  It's also available
  384. from mail-server@pit-manager.mit.edu by sending a mail message
  385. containing the line "send usenet/news.answers/ssn-privacy" (without
  386. the quote marks) as the sole contents of the body.  Send a message
  387. containing "help" to get general information about the mail server.
  388.