Если вы когда-либо читали политику конфиденциальности, вы, вероятно, сталкивались с разделами, посвященными соблюдению GDPR и CCPA. Аббревиатура GDPR означает Общее положение о защите данных, а CCPA — Калифорнийский закон о конфиденциальности потребителей.
Основные новостные агентства много писали о GDPR, поэтому большинство людей, интересующихся конфиденциальностью в Интернете, хотя бы немного знакомы с ним. Но как насчет CCPA? Что такое правила CCPA и кто должен их соблюдать?
Что такое CCPA?
CCPA является законом штата, что означает, что он применяется только в штат Калифорния, а не в США в целом. Он был принят Законодательным собранием штата Калифорния и подписан тогдашним губернатором Джерри Брауном в 2018 году. В 2018 и 2019 годах было принято несколько поправок, и устав вступил в силу в начале 2020 года. Позднее в том же году в устав были внесены дополнительные изменения и дополнения.
CCPA в первую очередь направлен на защиту конфиденциальности потребителей и устанавливает строгие правила, которым должны следовать предприятия. Закон распространяется только на жителей Калифорнии. Что касается бизнеса, CCPA применяется к любому бизнесу, который имеет валовой годовой доход более 25 миллионов долларов США или имеет доступ к на личную информацию, принадлежащую более чем 50 000 жителей Калифорнии, или получает более половины своего дохода из
продавать свою личную информацию. Важно отметить, что это не относится к некоммерческим и государственным учреждениям.Какие права предоставляются в соответствии с CCPA?
Итак, какие права на неприкосновенность частной жизни имеют жители Калифорнии в соответствии с CCPA? Благодаря этому закону каждый, кто живет в Золотом штате, имеет право знать, какую информацию о нем собирает бизнес и как эта информация используется. Более того, все жители Калифорнии имеют право на недискриминацию, право на удалить полученную от них информацию, а также право отказаться от продажи своей личной информации.
Есть некоторые предостережения. Житель Калифорнии не имеет права подавать в суд на бизнес за большинство нарушений CCPA. Предприятия могут быть привлечены к ответственности только в том случае, если они пострадали от утечки данных, что привело к краже данных жителя Калифорнии. Даже в этом случае резидент должен доказать, что бизнес не смог защитить его информацию. И в этом случае все еще действуют определенные ограничения.
Право знать и право на отказ
В соответствии с CCPA все жители Калифорнии имеют право знать, что персональные данные, которые собирают компании и поделиться. Это включает в себя особенности с точки зрения того, как и с помощью каких методов собираются данные. С другой стороны, предприятия обязаны бесплатно предоставлять эту информацию жителям Калифорнии.
Кроме того, жители Калифорнии имеют право подать запрос на получение информации, а предприятия обязаны указать как минимум два способа подачи запроса резидентом. Это могут быть формы веб-сайтов, адреса электронной почты, номера телефонов и так далее. Однако предприятия имеют право отклонить этот запрос при определенных обстоятельствах.
Точно так же, благодаря CCPA, все жители Калифорнии имеют право «отказаться», что означает, что они имеют право потребовать, чтобы компании прекратили продажу их личной информации. Хотя есть некоторые исключения, предприятиям запрещено продавать личную информацию жителей Калифорнии, если они получат запрос.
У предприятий также есть определенные обязательства. На их веб-сайте должна быть ссылка «Не продавать мою личную информацию», чтобы жители Калифорнии могли подать запрос на отказ. И они должны предложить калифорнийцам как минимум еще два способа отправки своих запросов.
CCPA: шаг в правильном направлении
CCPA далек от совершенства, но это определенно шаг в правильном направлении. Если бы аналогичный закон был принят на федеральном уровне, американские граждане имели бы относительно сильные права на неприкосновенность частной жизни по сравнению с остальным миром.
И хотя вы не сможете полностью защитить свою конфиденциальность, пока такой закон не будет принят в США или где бы вы ни находились, все еще есть способы сделать ваши личные данные практически бесполезными для технологий. компании.