anonym.legal
Nazaj na blogGDPR in skladnost

CCPA/CPRA Kalifornija: Zasebnost — Skladnost...

Kalifornski CCPA je v letu 2024 издal 34 odločb v zvezi z zasebnostjo. CPRA okrepljene pravice oseb zahtevajo preobrazbe poslovnih procesov.

April 21, 202610 min branja
CCPA CPRACalifornia privacy lawCPPA enforcementUS state privacyAI compliance

Kalifornski Consumer Privacy Act (CCPA) in California Privacy Rights Act (CPRA) sta v letu 2024 postala glavna ogrozila za tehnološka podjetja. Kalifornski Attorney General je издal 34 odločb v zvezi s CCPA/CPRA skladnostjo.

CCPA in CPRA razlike

AspektCCPA (2018)CPRA (2020)
Pravica do dostopaJaJa (okrepljeno)
Pravica do brisanjaJaJa (okrepljeno)
Pravica do prenosljivostiJaJa
Pravica do »ne prodaj«JaJa (»ne deli« dodan)
Pravica do objaveNeJa
Pravica do odločanjaNeJa
Raven kaznido $7.500 na kršitevdo $7.500 (CCPA) + $2.500 (CPRA) na kršitev

Kaj je novo v CPRA?

CPRA je okrepljel CCPA in dodal nove pravice:

  1. Pravica do objave: Osebe imajo pravico do objave svojih podatkov
  2. Pravica do odločanja: Osebe imajo pravico nasprotovanja avtomatiziranim odločitvam
  3. Pravica do koriščenja podatkov: Osebe imajo pravico do omejitve uporabe podatkov
  4. Pravica do nepristranskega ravnanja: Osebe imajo pravico do nepristranskega ravnanja pri avtomatiziranih odločitvah
  5. Povečanje kazni: Kazni so se podvojile

Primer: Meta (2024)

Meta je v letu 2024 prejela kazen 1,2 milijona dolarjev od Kalifornskega procurorja zaradi kršenja CCPA. Meta je:

  1. Ne sprostila je osebam dostopa do svojih podatkov v razumljevem času (zahteva: 45 dni)
  2. Ne brisati podatke v razumljevem času (zahteva: 45 dni)
  3. Ne obveščati oseb o katgorizacijah podatkov

Meta je bila naročena, da:

  1. Upoštevaj pravico do dostopa v 15 dneh
  2. Izbriši podatke v 15 dneh
  3. Transparency report objavlja letno o CPRA zahtevkih

Kaj je potrebno?

Za skladnost s CCPA/CPRA morajo tehnološka podjetja:

  1. Inventar podatkov: Kaj podatkov prikupljate?
  2. Pravne osnove: Kaj je pravna osnova za obdelavo?
  3. Dostop oseb: Kako osebe dostopajo do svojih podatkov?
  4. Brisanje oseb: Kako osebe brišejo svoje podatke?
  5. Opt-out mehanizem: Kako osebe optirajo izven prodaje podatkov?

Ste pripravljeni zaščititi svoje podatke?

Začnite z anonimizacijo PII z več kot 285 tipi entitet v 48 jezikih.