anonym.legal

By · Last updated 2026-06-05

Назад на блоготGDPR & Усогласеност

CCPA/CPRA 2025: Законот за приватност и ВИ во Калифорнија

CPPA издаде глоби над 100 милиони долари во 2024 година. CPRA покрива 40 милиони жители и се применува глобално за повеќето фирми. 19 категории на чувствителни податоци, автоматизирани одлуки.

June 5, 202610 мин читање
CCPA CPRACalifornia privacy lawCPPA enforcementUS state privacyAI compliance

CCPA/CPRA: Водич за законот за приватност во Калифорнија

Ажурирано за 2026 година.

Калифорнискиот Закон за права на приватност на потрошувачите (CPRA) стапи во сила во 2023 година. Ја основа Калифорниската агенција за заштита на приватноста (CPPA). CPPA е првиот државен регулатор за приватност во САД. Во 2024 година, CPPA издаде глоби од над 100 милиони долари. Ова е активно спроведување — не хартиено правило.

Кој мора да се усогласи

Три теста одредуваат дали законот се применува. Фирмата мора да исполни барем еден од нив.

  • Годишен приход од 25 милиони долари или повеќе.
  • Лични податоци од 100.000 или повеќе државни потрошувачи.
  • Повеќе од 50% од приходот од продажба на лични информации.

Сојузната држава има 40 милиони жители. Таа е петтата по големина економија во светот. Повеќето глобални компании исполнуваат барем еден тест.

19 категории на чувствителни податоци

Законот создава посебно ниво за чувствителни лични детали. Компаниите мора да им дадат на потрошувачите дополнително известување и право да го ограничат користењето. 19-те типови се:

  1. Броеви на социјално осигурување, возачка дозвола, државна лична карта, пасош
  2. Броеви на финансиски сметки или картички со кодови за пристап
  3. Прецизна геолокација (во рамките на 1.852 метри)
  4. Расно или етничко потекло
  5. Религиозни или филозофски убедувања
  6. Членство во синдикат
  7. Содржина на приватна е-пошта или поштенска пошта
  8. Генетски информации
  9. Биометриски записи за идентификација
  10. Здравствени или медицински записи
  11. Сексуална ориентација или сексуален живот
  12. Имигрантски статус (додаден во 2024 година)
  13. Записи за ментално здравје (додадени во 2024 година)
  14. Статус на државјанство
  15. Броеви на финансиски сметки без кодови за пристап
  16. Статус на попреченост
  17. Показатели на статус на вработување
  18. Информации за осигурителна полиса
  19. Кривични или записи за апсење

За секоја категорија, потрошувачите можат да го ограничат начинот на кој фирмата ги користи и дели. Ова право е одделно од општото право на одбивање на продажба.

Што таргетирала CPPA во 2024 година

Дејствијата на CPPA во 2024 година спаѓале во четири области.

Регистрација на посредници со податоци. Сојузната држава бара посредниците со податоци да се регистрираат кај CPPA. Агенцијата откри стотици нерегистрирани посредници кои продаваат профили на потрошувачи.

Непоправливи алатки за одбивање. Многу платформи за согласност не нудат вистинско одбивање. Копчето не работело, или одбивањето покривало само некои употреби.

Одлуки на ВИ без известување. Правилата за ВИ од 2025 година бараат известување кога автоматизираните алатки донесуваат клучни одлуки. Работни места, кредит и домување — сите важат. Неколку случаи од 2024 година ги таргетирале алатките за ВИ употребувани без ова известување.

Записи на деца. Калифорнискиот Кодекс за дизајн соодветен за возраста се применува на секоја услуга за која е веројатно дека малолетниците ќе ја користат. Тие компании мора да завршат Проценка на влијанието врз заштитата на податоците. CPPA откри дека многу компании тоа не го сториле.

Државниот закон наспроти GDPR: Клучни разлики

Усогласеноста со GDPR не ве покрива во Калифорнија. Законите споделуваат цели, но се разликуваат по клучни точки.

Одбивање наспроти согласност. GDPR бара согласност за прифаќање за повеќето употреби на чувствителни податоци. Државниот закон користи модел на одбивање. Обработката е дозволена сè додека потрошувачот не се спротивстави.

Права на потрошувачите. И двата закона даваат права на пристап, бришење и исправка. Државниот закон додава право на одбивање на автоматизирани одлуки. Членот 22 на GDPR го покрива и тоа, но со потесен опсег.

Записи за вработени. Државниот закон целосно ги покрива личните детали на вработените. И GDPR, но државите-членки на ЕУ имаат свои правила за вработување. Приватноста на персоналот во сојузната држава честопати бара сопствена патека за усогласеност.

Чувствителни типови. 19-те државни типови делумно се преклопуваат со Членот 9 на GDPR. Имигрантскиот статус и самостојните броеви на сметки се специфични за сојузната држава.

Видете го водичот за правна усогласеност за тоа како се наслојуваат тие должности.

Барања за продавачи на ВИ

Правилата за ВИ од 2025 година создаваат јасни должности за компаниите кои користат алатки за ВИ на записите на потрошувачите.

Договори со продавачи. Давателите на услуги мора да потпишат писмен договор. Договорот мора да покрива четири работи. Прво, да се користат записите само за наведената цел. Второ, да се избришат записите кога услугата ќе заврши. Трето, да се проследуваат барањата за права на потрошувачите. Четврто, да се одржи соодветна безбедност.

Известување за автоматизирани одлуки. Ако алатка за ВИ помага да се одлучи за кредит, измама или работни места — потрошувачите мора да бидат известени. Мора да добијат и право на одбивање.

Ограничувања за тренирање со ВИ. Ако записите на потрошувачите тренирале ВИ модел, тој модел има ограничувања. Не може да се користи за цели кои се во конфликт со оригиналната причина за собирање.

Директното решение за повеќето тимови: отстранете ги личните идентификатори пред записите да влезат во кој било ВИ систем. Ова ги исполнува правилата за одлуки на ВИ и го намалува ризикот од чувствителни типови истовремено.

Дознајте како anonym.legal ги отстранува идентификаторите пред обработка со ВИ на /security-compliance.

Клучни точки

Државниот закон ги покрива повеќето глобални компании со клиенти во сојузната држава. Додава 19 чувствителни типови, активна агенција за спроведување и правила за известување за ВИ. Усогласеноста со GDPR не ја заменува усогласеноста со државниот закон. Најјасниот чекор: отстранете ги личните идентификатори пред записите да влезат во алатките за ВИ.

Прочитајте за минимизација на податоците на /docs/faq.

Извори

  • CPPA: Калифорниска агенција за заштита на приватноста. cppa.ca.gov.
  • Целосен текст на Калифорнискиот Закон за права на приватност (CPRA). leginfo.legislature.ca.gov.
  • CPPA: Регулативи за технологија за автоматизирано одлучување 2025. cppa.ca.gov.
  • Калифорниски Кодекс за дизајн соодветен за возраста. leginfo.legislature.ca.gov.

Подготвени да ги заштитите вашите податоци?

Започнете со анонимизација на PII со 285+ типови на ентитети на 48 јазици.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.