Legea privind confidențialitatea consumatorilor din California (CCPA), adoptată în 2018 și care intră în vigoare la 1 ianuarie 2020, oferă consumatorilor din California drepturi și protecții suplimentare cu privire la modul în care întreprinderile își pot folosi informațiile personale. CCPA impune multe obligații asupra întreprinderilor care sunt similare la cele impuse de Regulamentul general privind protecția datelor (GDPR), adoptat de Uniunea Europeană (UE). Cu toate acestea, o afacere care respectă deja GDPR poate avea obligații suplimentare în cadrul CCPA.
Cheie de luat cu cheie
- Legea privind confidențialitatea consumatorilor din California (CCPA) a intrat în vigoare la 1 ianuarie 2020. Dă consumatorilor din statul respectiv drepturi adăugate cu privire la datele lor personale. Companiile comerciale se confruntă cu diverse obligații pentru a se conforma.
Drepturi pentru consumatorii din California
- Un drept de a ști ce date cu caracter personal sunt colectate, utilizate, partajate sau vândute de companii.Un drept de a șterge datele personale.Un drept de a interzice vânzarea de date cu caracter personal. Copiii cu vârsta sub 16 ani trebuie să dea consimțământul explicit pentru ca datele lor să fie eligibile pentru vânzare, iar un părinte sau un tutore trebuie să dea consimțământul explicit pentru un copil cu vârsta sub 13 ani. O garanție că consumatorii care își exercită drepturile în cadrul CCPA nu vor fi penalizate cu prețuri mai mari sau cu niveluri mai scăzute ale serviciului decât cei care nu.
Ce întreprinderi sunt supuse CCPA
- Întreprinderile care îndeplinesc cel puțin unul dintre următoarele trei criterii sunt supuse CCPA. Venituri anuale de peste 25 de milioane de dolari sau mai multe. Afaceri care achiziționează, primesc sau vând date cu caracter personal de la 50.000 sau mai multe persoane fizice, gospodării sau dispozitive. datele reprezintă 50% sau mai mult din veniturile anuale. În plus, întreprinderile care gestionează datele personale de la peste 4 milioane de consumatori se pot confrunta cu obligații suplimentare.
Obligații pentru companii
- Notificarea consumatorilor în prealabil cu privire la datele personale colectate. Facilitarea consumatorilor de a-și exercita drepturile în temeiul actului, cum ar fi furnizarea de link-uri pe site-urile lor web și aplicațiile mobile pentru a interzice vânzarea datelor lor. consumatorii în temeiul actului.Verificarea identității consumatorilor care fac solicitări în cadrul actului. Prezentarea oricăror stimulente financiare oferite în schimbul păstrării sau vânzării datelor cu caracter personal, precum și modul în care a fost calculată valoarea acestor date. De asemenea, întreprinderile trebuie să explice de ce cred că aceste stimulente trebuie să fie permise în cadrul CCPA.Recordarea înregistrărilor tuturor solicitărilor făcute în cadrul actului și modul în care acestea au răspuns.
Domeniu de aplicare și cost
Conform estimărilor întocmite de Berkeley Economic Advising and Research, LLC., Pentru Evaluarea Impactului Regulatoriu Standardizat lansat în august 2019, CCPA va proteja datele personale în valoare de peste 12 miliarde de dolari care sunt utilizate în publicitate în California în fiecare an. În același raport, se estimează că respectarea proiectului de reglementări, dar excluzând costurile generale de conformitate cu legea CCPA, este cuprinsă între 467 milioane și 16.454 miliarde dolari în perioada 2020-2030.
Comentariu public
În conformitate cu prevederile CCPA, procurorul general din California este obligat să solicite contribuții de la un segment larg al publicului, pentru a ghida formularea și implementarea reglementărilor care sunt concepute pentru a atinge obiectivele actului. În conformitate cu această prevedere, procurorul general a organizat o serie de audieri publice la începutul lunii decembrie 2019, iar 6 decembrie 2019 a fost termenul limită pentru comentarii scrise din partea publicului.
Implementare și îngrijorări
În timp ce CCPA a intrat în vigoare la 1 ianuarie 2020, aplicarea, inclusiv aplicarea amenzilor, va fi amânată până în iunie. Întreprinderile bazate pe internet, multe dintre ele cu sediul în California, au fost printre cei mai vocali adversari ai legii, argumentând în schimb legislația federală americană care ar stabili standarde uniforme în toată țara. O parte din îngrijorarea lor este că fiecare încălcare a CCPA ar putea declanșa mii de dolari cu amenzi, ceea ce poate însemna sume masive doar în milioane de utilizatori doar în California.
Cu toate acestea, giganții de internet Facebook Inc. (FB) și Google parent Alphabet Inc. (GOOGL, GOOG) respectă deja GDPR-ul UE, care are protecții mai puternice decât CCPA, în special prin faptul că necesită opt-ins pentru partajarea datelor cu caracter personal, mai degrabă decât simplificarea facilitării renunțărilor, așa cum face noua lege din California. Drept urmare, unii observatori consideră că CCPA va fi mai împovărătoare pentru jucătorii mai mici și, prin urmare, va atrage liderii în publicitatea online.
