anonym.legal

By · Last updated 2026-06-05

Povratak na blogGDPR i usklađenost

CCPA/CPRA 2025: Zakon Kalifornije o privatnosti i vestackoj inteligenciji

CPPA je izrekla kazne u vrednosti vise od 100 miliona dolara u 2024. CPRA pokriva 40 miliona Kalifornijaca i primenjuje se globalno na vecinu preduzeca. 19 kategorija osetljivih podataka, automatizovane odluke.

June 5, 202610 min čitanja
CCPA CPRACalifornia privacy lawCPPA enforcementUS state privacyAI compliance

CCPA/CPRA: Vodic kroz zakon Kalifornije o privatnosti

Azurirano za 2026.

Kalifornijski zakon o pravima potrosaca na privatnost (CPRA) stupio je na snagu 2023. Uspostavio je Kalifornijsku agenciju za zastitu privatnosti (CPPA). CPPA je prvi drzavni regulator privatnosti u SAD. U 2024. godini CPPA je izrekla kazne u vrednosti vise od 100 miliona dolara. Ovo je aktivno izvrsenje -- ne samo pravilo na papiru.

Ko mora biti uskladjen

Tri testa odredjuju da li se zakon primenjuje. Preduzece mora ispuniti bilo koji od njih.

  • Godisnji prihod od 25 miliona dolara ili vise.
  • Licni podaci od 100.000 ili vise potrosaca iz drzave.
  • Vise od 50% prihoda od prodaje licnih informacija.

Drzava ima 40 miliona stanovnika. To je peta najveca privreda na svetu. Vecina globalnih kompanija ispunjava bar jedan test.

19 kategorija osetljivih podataka

Zakon kreira poseban nivo za osetljive licne detalje. Kompanije moraju pruziti potrosacima dodatno obavestenje i pravo na ogranicenje koristenja. 19 tipova su:

  1. Brojevi socijalnog osiguranja, vozackih dozvola, drzavnih licnih karti, pasosa
  2. Brojevi finansijskih racuna ili kartica sa pristupnim kodovima
  3. Precizna geolokacija (unutar 1.852 metra)
  4. Rasno ili etnicko poreklo
  5. Verska ili filozofska uverenja
  6. Clanstvo u sindikatu
  7. Sadrzaj privatne elektronske ili postanske komunikacije
  8. Genetski podaci
  9. Biometrijski dosijei za identifikaciju
  10. Zdravstveni ili medicinski dosijei
  11. Seksualna orijentacija ili seksualni zivot
  12. Status imigranta (dodato 2024.)
  13. Dosijei o mentalnom zdravlju (dodato 2024.)
  14. Status drzavljanstva
  15. Brojevi finansijskih racuna bez pristupnih kodova
  16. Status invaliditeta
  17. Pokazatelji statusa zaposljenja
  18. Informacije o polisi osiguranja
  19. Krivicni dosijei ili dosijei o hapSenju

Za svaku kategoriju, potrosaci mogu ograniciti nacin na koji preduzece koristi i deli te podatke. To pravo je odvojeno od opsteg prava na iskljucivanje iz prodaje.

Na sta je CPPA ciljao u 2024.

Akcije CPPA u 2024. pale su u cetiri oblasti.

Registracija posrednika podataka. Drzava zahteva da se posrednici podataka registruju kod CPPA. Agencija je pronasla stotine neregistrovanih posrednika koji prodaju profile potrosaca.

Neispravni alati za iskljucivanje. Mnoge platforme za pristanak nisu pruzale pravo iskljucivanje. Dugme nije radilo, ili je iskljucivanje pokrivalo samo neka koristenja.

AI odluke bez obavestenja. AI pravila iz 2025. zahtevaju obavestenje kada automatizovane alatke donose kljucne odluke. Zaposljavnje, kredit i stanovanje -- sve to spada ovde. Nekoliko slucajeva iz 2024. ciljalo je AI alatke koristene bez tog obavestenja.

Dosijei dece. Kalifornijski Zakon o dizajnu prikladnom za uzrast primenjuje se na svaki servis koji maloletnici verovatno koriste. Te kompanije moraju zavrsiti Procenu uticaja zastite podataka. CPPA je utvrdio da mnoge kompanije to nisu uradile.

Drzavni zakon u odnosu na GDPR: Kljucne razlike

Uskladjenost sa GDPR ne pokriva vas u Kaliforniji. Zakoni dele ciljeve, ali se razlikuju u kljucnim tackama.

Iskljucivanje u odnosu na ukljucivanje. GDPR zahteva pristanak za ukljucivanje za vecinu koristenja osetljivih podataka. Drzavni zakon koristi model iskljucivanja. Obrada je dozvoljena sve dok potrosac ne prigovori.

Prava potrosaca. Oba zakona daju prava pristupa, brisanja i ispravke. Drzavni zakon dodaje pravo na iskljucivanje iz automatizovanih odluka. GDPR clan 22 to takodje pokriva, ali u uzem obimu.

Dosijei zaposlenih. Drzavni zakon u potpunosti pokriva licne detalje zaposlenih. GDPR takodje, ali clanice EU imaju sopstvena pravila o zaposljenju. Privatnost osoblja u drzavi cesto zahteva sopstvenu stazu uskladjenosti.

Osetljivi tipovi. 19 drzavnih tipova delimicno se preklapa sa GDPR clanom 9. Status imigranta i samostalni brojevi racuna su specificni za drzavu.

Pogledajte vodic za uskladjenost sa zakonima za nacin na koji se te obaveze kombinuju.

Zahtevi za AI dobavljace

AI pravila iz 2025. stvaraju jasne obaveze za kompanije koje koriste AI alatke na potrosacem podacima.

Ugovori sa dobavljacima. Pruzaoci usluga moraju potpisati pisani sporazum. Sporazum mora pokriti cetiri stvari. Prvo, koristiti podatke samo u navedenu svrhu. Drugo, brisati podatke kada usluga zavrsi. Trece, prenositi zahteve prava potrosaca. Cetvrto, odrzavati adekvatnu bezbednost.

Obavestenje o automatizovanim odlukama. Ako AI alatka pomaze u odlucivanju o kreditu, prevari ili zaposljavnju -- potrosaci moraju biti obavesteni. Moraju takodje dobiti pravo na iskljucivanje.

Ogranicenja treniranja vestacke inteligencije. Ako su podaci potrosaca trenirali AI model, taj model ima ogranicenja. Ne moze se koristiti u svrhe koje su u suprotnosti sa originalnim razlogom prikupljanja.

Direktno resenje za vecinu timova: ukloniti licne identifikatore pre nego sto podaci udju u bilo koji AI sistem. To ispunjava AI pravila o odlucivanju i istovremeno smanjuje rizik od osetljivih tipova.

Saznajte kako anonym.legal uklanja identifikatore pre AI obrade na /security-compliance.

Kljucne tacke

Drzavni zakon pokriva vecinu globalnih kompanija sa kupcima u toj drzavi. Dodaje 19 osetljivih tipova, aktivnu agenciju za izvrsenje i AI pravila o obavestenju. Uskladjenost sa GDPR ne zamenjuje uskladjenost s drzavnim zakonom. Najjasniji korak: ukloniti licne identifikatore pre nego sto podaci udju u AI alatke.

Procitajte o smanjenju podataka na /docs/faq.

Izvori

  • CPPA: Kalifornijska agencija za zastitu privatnosti. cppa.ca.gov.
  • Puni tekst Kalifornijskog zakona o pravima na privatnost (CPRA). leginfo.legislature.ca.gov.
  • CPPA: Regulativa o tehnologiji automatizovanog odlucivanja 2025. cppa.ca.gov.
  • Kalifornijski Zakon o dizajnu prikladnom za uzrast. leginfo.legislature.ca.gov.

Spremni da zaštitite svoje podatke?

Počnite sa anonimizacijom PII sa 285+ tipova entiteta na 48 jezika.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.