CCPA/CPRA: Mwongozo wa Sheria ya Faragha ya California
Imesasishwa kwa 2026.
Sheria ya Haki za Faragha ya Watumiaji ya California (CPRA) ilianza kutumika mwaka 2023. Ilianzisha Shirika la Kulinda Faragha la California (CPPA). CPPA ni msimamizi wa kwanza wa faragha wa jimbo nchini Marekani. Mwaka 2024, CPPA ilitoa faini zaidi ya dola milioni 100. Hii ni utekelezaji hai — si kanuni ya karatasi.
Nani Lazima Azingatie
Majaribio matatu yanabainisha ikiwa sheria inatumika. Biashara lazima ikidhi mojawapo yao.
- Mapato ya kila mwaka ya dola milioni 25 au zaidi.
- Data ya kibinafsi kutoka kwa watumiaji 100,000 au zaidi wa jimbo.
- Zaidi ya 50% ya mapato kutoka kuuza taarifa za kibinafsi.
Jimbo lina wakazi milioni 40. Ni uchumi wa tano kwa ukubwa duniani. Makampuni mengi ya kimataifa yanakidhi jaribio moja angalau.
Kategoria 19 za Data Nyeti
Sheria inaunda safu maalum kwa maelezo nyeti ya kibinafsi. Makampuni lazima yape watumiaji taarifa za ziada na haki ya kupunguza matumizi. Aina 19 ni:
- Nambari za Usalama wa Jamii, leseni ya kuendesha gari, kitambulisho cha jimbo, pasi
- Nambari za akaunti za fedha au kadi zenye nambari za ufikiaji
- Eneo sahihi la kijiografia (ndani ya mita 1,852)
- Asili ya rangi au kabila
- Imani za kidini au za falsafa
- Uanachama wa muungano
- Maudhui ya barua pepe au barua za posta za kibinafsi
- Taarifa za vinasaba
- Rekodi za biometric kwa utambulisho
- Rekodi za afya au matibabu
- Mwelekeo wa ngono au maisha ya ngono
- Hali ya uhamiaji (iliongezwa mwaka 2024)
- Rekodi za afya ya akili (iliongezwa mwaka 2024)
- Hali ya uraia
- Nambari za akaunti za fedha bila nambari za ufikiaji
- Hali ya ulemavu
- Viashiria vya hali ya ajira
- Taarifa za sera za bima
- Rekodi za uhalifu au kukamatwa
Kwa kila kategoria, watumiaji wanaweza kupunguza jinsi biashara inavyoitumia na kuishiriki. Haki hii ni tofauti na haki ya jumla ya kujiondoa kwenye mauzi.
Kile CPPA Ilicholilenga Mwaka 2024
Hatua za CPPA za 2024 ziliangukia maeneo manne.
Usajili wa madalali wa data. Jimbo linahitaji madalali wa data kusajiliana na CPPA. Shirika lilipata madalali mamia ambao hawakusajiliwa wakiuza wasifu wa watumiaji.
Zana zisizofanya kazi za kujiondoa. Majukwaa mengi ya idhini hayakutoa kujiondoa halisi. Kitufe hakikufanya kazi, au kujiondoa kulishughulikia matumizi machache tu.
Maamuzi ya AI bila taarifa. Kanuni za AI za 2025 zinahitaji taarifa zana otomatiki zinapofanya maamuzi muhimu. Ajira, mkopo, na makazi yote yanashughulikiwa. Kesi kadhaa za 2024 zililenga zana za AI zilizotumika bila taarifa hii.
Rekodi za watoto. Kanuni ya Muundo Inayofaa kwa Umri ya California inatumika kwa huduma yoyote ambayo vijana wanaiwezekana kutumia. Makampuni hayo lazima yakamilishe Tathmini ya Athari ya Kulinda Data. CPPA iligundua makampuni mengi hayakufanya hili.
Sheria ya Jimbo dhidi ya GDPR: Tofauti Muhimu
Uzingatiaji wa GDPR haukufuniki California. Sheria zinashiriki malengo lakini zinatofautiana kwenye mambo muhimu.
Kujiondoa dhidi ya kuingia. GDPR inahitaji idhini ya kuingia kwa matumizi mengi ya data nyeti. Sheria ya jimbo inatumia mfano wa kujiondoa. Usindikaji unaruhusiwa hadi mtumiaji anapinga.
Haki za watumiaji. Sheria zote mbili zinatoa haki za upatikanaji, ufutaji, na urekebishaji. Sheria ya jimbo inaongeza haki ya kujiondoa kwenye maamuzi otomatiki. GDPR Kifungu 22 kinashughulikia hili pia, lakini kwa upeo mdogo.
Rekodi za wafanyakazi. Sheria ya jimbo inashughulikia maelezo ya kibinafsi ya wafanyakazi kikamilifu. GDPR pia, lakini nchi wanachama wa EU zina sheria zao za ajira. Faragha ya wafanyakazi katika jimbo mara nyingi inahitaji njia yake ya uzingatiaji.
Aina nyeti. Aina 19 za jimbo zinafanana kwa sehemu na GDPR Kifungu 9. Hali ya uhamiaji na nambari za akaunti zinazosimama peke yao ni mahususi kwa jimbo.
Angalia mwongozo wa uzingatiaji wa kisheria kwa jinsi wajibu huu unavyokusanywa.
Mahitaji ya Wasambazaji wa AI
Kanuni za AI za 2025 zinaunda wajibu wazi kwa makampuni yanayotumia zana za AI kwenye rekodi za watumiaji.
Mikataba ya wasambazaji. Watoa huduma lazima wasaini makubaliano ya maandishi. Makubaliano lazima yashughulikie mambo manne. Kwanza, tumia rekodi kwa madhumuni yaliyotangazwa tu. Pili, futa rekodi wakati huduma inaisha. Tatu, shiriki maombi ya haki za watumiaji. Nne, weka usalama wa kutosha.
Taarifa ya maamuzi otomatiki. Ikiwa zana ya AI inasaidia kuamua kuhusu mkopo, udanganyifu, au ajira — watumiaji lazima waambiwe. Lazima pia wapate kujiondoa.
Mipaka ya mafunzo ya AI. Ikiwa rekodi za watumiaji zilifunza mfano wa AI, mfano huo una mipaka. Hauwezi kutumika kwa madhumuni yanayokinzana na sababu ya asili ya ukusanyaji.
Kiuamuzi cha moja kwa moja kwa timu nyingi: ondoa vitambulisho vya kibinafsi kabla rekodi hazijaingia mfumo wowote wa AI. Hii inakidhi kanuni za maamuzi ya AI na kupunguza hatari ya aina nyeti kwa wakati mmoja.
Jifunza jinsi anonym.legal inavyoondoa vitambulisho kabla ya usindikaji wa AI katika /security-compliance.
Mambo Muhimu
Sheria ya jimbo inashughulikia makampuni mengi ya kimataifa yenye wateja katika jimbo. Inaongeza aina 19 nyeti, shirika hai la utekelezaji, na kanuni za taarifa za AI. Uzingatiaji wa GDPR hauchukui nafasi ya uzingatiaji wa jimbo. Hatua iliyo wazi zaidi: ondoa vitambulisho vya kibinafsi kabla rekodi hazijaingii zana za AI.
Soma kuhusu upunguzaji wa data katika /docs/faq.
Vyanzo
- CPPA: Shirika la Kulinda Faragha la California. cppa.ca.gov.
- Maandishi kamili ya Sheria ya Haki za Faragha ya California (CPRA). leginfo.legislature.ca.gov.
- CPPA: Kanuni za Teknolojia ya Kufanya Maamuzi Otomatiki 2025. cppa.ca.gov.
- Kanuni ya Muundo Inayofaa kwa Umri ya California. leginfo.legislature.ca.gov.