العودة إلى المدونةالامتثال لـ GDPR

CCPA/CPRA 2025: ما يشترطه قانون حقوق الخصوصية في...

CPPA أصدرت أكثر من 100 مليون دولار في غرامات في 2024. CPRA يغطّي 40 مليون كاليفورني ويُطبَّق عالمياً على معظم الشركات.

April 21, 202610 دقيقة قراءة
CCPA CPRACalifornia privacy lawCPPA enforcementUS state privacyAI compliance

النطاق الإقليمي لـ CPRA

CPRA يُطبَّق على أي شركة بإيرادات سنوية أكثر من 25 مليون دولار أو تعالج بيانات أكثر من 100,000 مستهلك أو أسرة كاليفورنية. مع 40 مليون مقيم في كاليفورنيا، تخضع معظم الشركات العالمية لنطاق CPRA.

فئات البيانات الشخصية الحساسة في CPRA

CPRA يُنشئ 19 فئة "معلومات شخصية حساسة" تتطلب حماية مرتفعة تتوافق بشكل وثيق مع الفئات الخاصة بالمادة 9 من GDPR:

  1. SSN وأرقام رخصة القيادة وجوازات السفر
  2. أرقام الحساب المالي وبطاقات الدين/الائتمان مع رموز الوصول
  3. الموقع الجغرافي الدقيق (ضمن 1,852 متراً)
  4. المراسلات الخاصة
  5. المعلومات الجينية
  6. البيانات الحيوية
  7. معلومات الصحة
  8. المعلومات المتعلقة بالحياة الجنسية أو التوجه الجنسي
  9. الأصل العرقي أو الإثني
  10. المعتقدات الدينية أو الفلسفية
  11. العضوية النقابية

متطلبات الذكاء الاصطناعي في CPRA

  • تقييمات خطر الخوارزمية: قواعد CPPA المقترحة لعام 2025 تشترط على شركات معالجة بيانات حساسة إجراء تقييمات خطر خوارزمية سنوية
  • حق إلغاء الموافقة على صنع القرار الآلي: المستهلكون لهم الحق في إلغاء الموافقة على قرارات الذكاء الاصطناعي المتعلقة بالتوظيف والإسكان والائتمان والتعليم
  • متطلبات عقد معالجة بيانات الخدمة: كل استخدام لبيانات CPRA من قِبَل موفّر خدمة يستلزم اتفاقية معالجة موثَّقة

المصادر:

هل أنت مستعد لحماية بياناتك؟

ابدأ بإخفاء المعلومات الشخصية مع أكثر من 285 نوع كيان عبر 48 لغة.