Huis > Cyber ​​Nieuws > Wat betekent de CCPA eigenlijk voor de gegevensprivacy van gebruikers??
CYBER NEWS

Wat doet de CCPA eigenlijk voor gebruikers Data Privacy?

Californië - overeenstemming met haar traditie als een voortrekker in de privacy-gerelateerde wetgeving in de VS - is de strengste data privacy wet aangenomen in de natie, de California Consumer Privacy Act (CCPA), die afdwingbaar januari 1, 2020, voorwaarts.

Set aan consumenten en gebruikers geven in Californië (hierna te noemen “de consument”) meer controle over hun persoonlijke informatie, Deze wet geeft consumenten tot vijf nieuwe rechten, en oplegt overeenkomstige wettelijke verplichtingen voor bedrijven die onder het vallen omvang van de CCPA.




Maar wat zijn deze vijf rechten, en wat betekenen ze voor consumenten en bedrijven? Laten we ontwarren ze hieronder.

1. Recht om te weten

De CCPA machtigt consumenten door hen het recht te geven om niet alleen weten welke persoonlijke gegevens een bedrijf verzamelt over hen, maar ook of deze informatie wordt gedeeld met derden.

Dit recht is een kernbegrip in de privacywetgeving wereldwijd. Afgezien van de CCPA, het kan ook worden gezien in de EU Algemene verordening gegevensbescherming, India's Bill Bescherming Persoonsgegevens, en Brazilië Wet algemene gegevensbescherming, onder vele anderen.




Praktische implicaties

Als je een bedrijf:

In het licht van dit recht, u moet maken of uw website privacybeleid bijwerken, en verklaren de volgende erin:

  • Categorieën van persoonlijke informatie die u te verzamelen van consumenten (bijv., identifiers zoals namen en e-mailadressen)
  • Doel van het verzamelen van deze informatie (bijv., email reclame)
  • Categorieën van bronnen van deze informatie (bijv., website van de vennootschap)
  • Of en waarom deze informatie wordt gedeeld met derden (bijv., nieuwsbrief aanmeldingen te verwerken en nieuwsbrieven te leveren)
  • Wat voor soort derden deze zijn (bijv., marketing automation platforms zoals Mailchimp)

Zodra u uw privacybeleid document hebben bijgewerkt, doe het nu nog niet te sluiten! Je moet nog een paar updates maken, zoals u later zult vinden in dit artikel.

Als je een consument:

Om erachter te komen welke persoonlijke gegevens een bedrijf verzamelt over u en wat het doet met deze informatie, herzien privacybeleid van het bedrijf. Als je niet kan vinden, U kunt een klacht indienen bij het indienen California procureur-generaal (Chhag) kantoor.

2. Recht op verzoek om verwijdering

De tekst van de CCPA staten, "Het is bijna onmogelijk om te solliciteren naar een baan, een kind opvoeden, een auto besturen, of een afspraak maken zonder het delen van persoonlijke informatie." Inderdaad, in het digitale tijdperk, gewoon deelnemen aan dagelijkse activiteiten houdt in de overdracht van persoonlijke informatie.

Om consumenten meer controle te geven over hun privacy, de CCPA geeft consumenten het recht te verzoeken een bedrijf geen persoonlijke informatie die zij heeft verzameld van hen verwijderen.

Beroemd gemaakt door de GDPR het recht op “worden vergeten," de CCPA brengt deze privacy-concept naar de VS voor de eerste keer.

Praktische implicaties

Als je een bedrijf:

Je moet schrijven in uw privacybeleid wat een consument moet doen om hun persoonlijke informatie verwijderd uit uw systeem.

Merk op dat de tekst van de CCPA specifiek zinnen dit recht als een recht om het wissen te vragen, in plaats van het recht op verwijdering. Dit komt omdat je aanvraag van een consument op basis van kan ontkennen bepaalde uitzonderingen in de zin van de wet.

Maak uzelf vertrouwd met deze uitzonderingen, als u verplicht bent om ze uit te leggen aan de consument als u een verzoek af te wijzen.

Als je een consument:
Om erachter te komen hoe je kunt reageren op uw recht om verwijdering te vragen, Lees het privacybeleid van het bedrijf. Als u deze informatie niet kunt vinden of als het bedrijf niet reageert op je binnen 45 dagen, u kunt het onder de aandacht van de CAG.




3. Recht om af te zien van Data Sale

De CCPA brengt voor de consument een vrij unieke recht: het recht om gewoon vertellen een bedrijf, “doe mijn persoonlijke gegevens niet verkopen.”

Door dit “Niet verkopen Mijn persoonlijke informatie” (DNSMPI) voorziening, de wet geeft consumenten het recht om bezwaar te maken tegen een bedrijf de verkoop van hun persoonlijke informatie aan een derde partij.

“Verkopen” betekent hier niet wat leken meestal denken het betekent, met veel bredere beperkingen op de manier waarop bedrijven omgaan met data. definities van de verkopen en de verkoop van de CCPA omvat “selling, huren, vrijgeven, Disclosing, verspreiden, het ter beschikking stellen, overbrengen, of anderszins oraal communiceren, geschreven, of door elektronische of andere middelen” voor een waardevolle aanwinst (niet per se monetaire).

Met Nevada ook met een soortgelijke bepaling in de nieuwe wet op privacy, het is slechts een kwestie van tijd voordat de DNSMPI clausule gemeengoed in heel de Verenigde Staten wordt.

Praktische implicaties

Als je een bedrijf:
Je moet een link op uw homepage met de titel omvatten “Niet verkopen Mijn persoonlijke informatie.” De consument moet in staat zijn om deze link gemakkelijk vinden, dus plaats het ergens voor de hand liggende, zoals in de voettekst van uw website. U moet ook uw privacybeleid updaten naar instructies op het DNSMPI proces en een DNSMPI koppeling omvatten.

Bij werkzaamheden in verband DNSMPI verzoeken, rekening houden met de brede definitie van sell. Zelfs met behulp van een gratis service van derden (bijv., social media widgets) kan kwalificeren als “selling” data als je wint “waardige overweging” in ruil voor de overdracht van gegevens van de consument bij die dienst.

Als je een consument:
Als u wilt afmelden voor de verkoop van uw persoonlijke gegevens, je hoeft alleen maar te klikken op de DNSMPI koppeling van een bepaalde website en volg de instructies. Zoals met elk ander recht, Als u op deze link niet kunt vinden, kunt u een klacht indienen bij de CAG.

4. Recht op toegang

Wanneer de CCPA uitvoerbaar, de consument het recht om toegang te krijgen tot de persoonlijke informatie te krijgen die een bedrijf over hen bewaart.

Dat klinkt enigszins vergelijkbaar met het recht om te weten dat we eerder hebben besproken. Dus, wat is het verschil?

Terwijl een bedrijf kan voldoen aan het recht om te weten door simpelweg met vermelding van de relevante informatie (d.w.z., wat een bedrijf kan of zou kunnen verzamelen) in hun privacy policy, in het kader van het recht op toegang, zij moet de consument te voorzien van kopieën van de gegevens.

Met andere woorden, het recht om te weten heeft betrekking op het verzamelen van gegevens als (of eerder) het komt voor, overwegende dat het recht om betrekking heeft toegang tot de feitelijke gegevens die zijn verzameld na de feiten.

Het feit dat een consument een verzoek ingediend om een ​​bedrijf in het kader van het recht op toegang wordt genoemd een Betrokkene Access Request (primair).

Praktische implicaties

Als je een bedrijf:

Om het recht op toegang te vergemakkelijken, bedrijven hebben de volgende juridische verplichtingen:

  • Ter beschikking stellen ten minste twee methoden waarmee consumenten hun DSARs kunnen indienen, Inclusief
  • – een gratis nummer;
    – een websiteadres (Als uw bedrijf heeft een website).

  • Reageer op elke DSAR binnen 45 dagen (verlengbaar voor een “redelijk” en kondigde reden voor een extra 45 dagen), zonder kosten voor de consument, en in de gekozen indeling van de consument (d.w.z., langs elektronische weg of per e-mail).
  • Leg in uw privacybeleid hoe je een DSAR indienen.

Uw DSAR reactie moet de volgende uitleggen (althans):

  • Of uw bedrijf heeft persoonlijke informatie over dat de consument
  • Welke categorieën van persoonlijke informatie die je hebt over dat de consument
  • Waarom deze informatie is nodig voor uw bedrijf
  • Werkelijke kopieën van de informatie

Als je een consument:
U (of iemand die je machtigen om namens u) kan uw recht op toegang tot uw persoonlijke gegevens tot twee keer in een periode van 12 maanden uit dezelfde zaken te doen gelden.

Lees het privacybeleid van een bedrijf om erachter te komen hoe je een DSAR indienen, en als u deze informatie niet kunt vinden - je raadt het al - breng het ter kennis van de CAG.




5. Recht op gelijke diensten en prijzen

In essentie, dit recht houdt in dat een bedrijf niet kan discrimineren consumenten die kiezen uit de verkoop van hun gegevens (of werken op een van hun CCPA rechten).

Onder de CCPA, “Discrimineren” betekent:

een. Het weigeren om goederen of diensten te leveren
b. Het verstrekken van goederen of diensten van verschillende kwaliteit of prijs
c. Wat impliceert dat je zou kunnen doen (een) of (b) moet de consument zich afmelden

Praktische implicaties

Als je een bedrijf:

Als een bedrijf, terwijl consumenten dat zij bezitten CCPA rechten kunt u ongemak, je kunt niet discrimineren door het inperken van hun dienst of de oplaadstatus ze op een andere prijs.

Er is één uitzondering: kunt u een ander niveau van de dienst of prijs aan te bieden “indien het verschil redelijk is gerelateerd aan de waarde van de gegevens van de consument aan de consument wordt."

Deze vrijstelling is nogal vaag - naleving professionals, consumenten, en ondernemers zullen moeten wachten om te zien hoe het uitpakt.

Als je een consument:

Dit recht geeft je de macht om op te treden op uw CCPA rechten zonder angst voor een bedrijf represailles tegen u.

Overzicht

Met de BBPR in 2018 en de CCPA in 2020, privacywetgeving wereldwijd tasking bedrijven met meer transparantie, verantwoording, en gebruikerscontrole, en bieden consumenten meer gegevens rechten dan ooit tevoren.

Of u nu een consument of eigenaar van een bedrijf, het begrijpen van deze rechten is in uw belang. Nu dat je begrijpt de implicaties van CCPA rechten ga je gang en voor te bereiden om op te treden over uw rechten en plichten, zodat u de essentiële updates en systemen januari 1, 2020.


Over de auteur: Felix Sebastian

Felix Sebastian is de managing editor bij termly, waar hij helpt ondernemers genereren van privacy-beleid en andere belangrijke juridische documenten, implementeren van de beste zakelijke praktijken, en voldoen aan de transnationale privacywetgeving. Hij is gespecialiseerd in het schrijven en curating naleving van gidsen en wet overzichten voor kleine ondernemers. Volg hem op @AcademicEditor

SensorsTechForum gastauteurs

De meningen die in deze gastposten worden geuit, zijn volledig die van de bijdragende auteur, en kunnen niet overeen met die van SensorsTechForum.

Meer berichten

Laat een bericht achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd *

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our Privacybeleid.
Daar ben ik het mee eens