Ο νόμος για την προστασία των καταναλωτών στην Καλιφόρνια (CCPA), που θεσπίστηκε το 2018 και τέθηκε σε ισχύ την 1η Ιανουαρίου 2020, παρέχει στους καταναλωτές στην Καλιφόρνια πρόσθετα δικαιώματα και προστασίες όσον αφορά τον τρόπο με τον οποίο οι επιχειρήσεις μπορούν να χρησιμοποιούν τις προσωπικές τους πληροφορίες. με εκείνες που απαιτεί ο Γενικός Κανονισμός Προστασίας Δεδομένων (GDPR) που έχει θεσπίσει η Ευρωπαϊκή Ένωση (ΕΕ). Ωστόσο, μια επιχείρηση που συμμορφώνεται ήδη με το GDPR ενδέχεται να έχει πρόσθετες υποχρεώσεις βάσει του CCPA.
Βασικές τακτικές
- Ο νόμος για την προστασία της ιδιωτικής ζωής των καταναλωτών στην Καλιφόρνια (CCPA) τέθηκε σε ισχύ την 1η Ιανουαρίου 2020.Δίνει στους καταναλωτές σε αυτό το κράτος πρόσθετα δικαιώματα όσον αφορά τα προσωπικά τους δεδομένα. Οι επιχειρήσεις αντιμετωπίζουν διάφορες υποχρεώσεις προκειμένου να συμμορφωθούν.
Δικαιώματα για τους καταναλωτές της Καλιφόρνιας
- Δικαίωμα να γνωρίζετε ποια προσωπικά δεδομένα συλλέγονται, χρησιμοποιούνται, μοιράζονται ή πωλούνται από επιχειρήσεις. Το δικαίωμα διαγραφής προσωπικών δεδομένων. Το δικαίωμα να απαγορεύεται η πώληση προσωπικών δεδομένων. Τα παιδιά ηλικίας κάτω των 16 ετών πρέπει να δώσουν ρητή συγκατάθεσή τους για να έχουν τα δεδομένα τους προς πώληση και ένας γονέας ή κηδεμόνας πρέπει να δώσει ρητή συγκατάθεση για ένα παιδί ηλικίας κάτω των 13. Η εγγύηση ότι οι καταναλωτές που ασκούν τα δικαιώματά τους βάσει του CCPA δεν θα είναι τιμωρούνται με υψηλότερες τιμές ή χαμηλότερα επίπεδα υπηρεσίας από εκείνους που δεν το κάνουν.
Ποιες επιχειρήσεις υπόκεινται στο CCPA
- Οι επιχειρήσεις που πληρούν τουλάχιστον ένα από τα ακόλουθα τρία κριτήρια υπόκεινται στο CCPA.Gross ετήσια έσοδα 25 εκατομμυρίων δολαρίων ή περισσότερα.Δραστηριότητες που αγοράζουν, λαμβάνουν ή πωλούν προσωπικά δεδομένα από 50.000 ή περισσότερα άτομα, νοικοκυριά ή συσκευές. τα στοιχεία αντιπροσωπεύουν το 50% ή περισσότερο των ετήσιων εσόδων. Επιπλέον, οι επιχειρήσεις που χειρίζονται προσωπικά δεδομένα από περισσότερους από 4 εκατομμύρια καταναλωτές τελικά ενδέχεται να αντιμετωπίσουν πρόσθετες υποχρεώσεις.
Υποχρεώσεις για επιχειρήσεις
- Ενημέρωση των καταναλωτών εκ των προτέρων σχετικά με τα προσωπικά δεδομένα που συλλέγονται.Κατά τη διευκόλυνση των καταναλωτών να ασκούν τα δικαιώματά τους βάσει της πράξης, όπως η παροχή συνδέσμων στους ιστοτόπους τους και οι εφαρμογές τους για κινητά, για την απαγόρευση πώλησης των δεδομένων τους.Απάντηση εντός συγκεκριμένων χρονικών πλαισίων σε αιτήματα των καταναλωτών βάσει της πράξης. Εξακριβώνουν την ταυτότητα των καταναλωτών που υποβάλλουν αιτήματα στο πλαίσιο της πράξης. Ανακοινώνουν τα οικονομικά κίνητρα που προσφέρονται σε αντάλλαγμα για τη διατήρηση ή την πώληση προσωπικών δεδομένων, καθώς και τον τρόπο υπολογισμού της αξίας αυτών των δεδομένων. Επίσης, οι επιχειρήσεις πρέπει να εξηγήσουν γιατί πιστεύουν ότι τέτοια κίνητρα πρέπει να επιτρέπονται στο πλαίσιο του CCPA.Αποθήκευση αρχείων όλων των αιτήσεων που υποβάλλονται στο πλαίσιο της πράξης και του τρόπου με τον οποίο ανταποκρίθηκαν.Αποθήκευση απογραφών δεδομένων και χαρτογράφηση ροών δεδομένων.Αποκάλυψη πολιτικών απορρήτου δεδομένων και πρακτικών.
Πεδίο εφαρμογής και κόστος
Σύμφωνα με εκτιμήσεις της Berkeley Economic Advising and Research, LLC, για την τυποποιημένη αξιολόγηση των κανονιστικών επιπτώσεων που δημοσιεύθηκε τον Αύγουστο του 2019, το CCPA θα προστατεύσει προσωπικά δεδομένα αξίας άνω των 12 δισεκατομμυρίων δολαρίων, τα οποία χρησιμοποιούνται κάθε χρόνο στη διαφήμιση στην Καλιφόρνια. Το κόστος συμμόρφωσης με τα σχέδια κανονισμών, αλλά εξαιρώντας το γενικό κόστος συμμόρφωσης με τον υποκείμενο νόμο CCPA, εκτιμάται στην ίδια έκθεση σε σύνολο μεταξύ 467 εκατομμυρίων και 16, 454 δισεκατομμυρίων δολαρίων για την περίοδο από το 2020 έως το 2030.
Δημόσια σχόλιο
Σύμφωνα με τις διατάξεις του CCPA, ο Γενικός Εισαγγελέας της Καλιφόρνιας οφείλει να αναζητήσει εισροή από ένα ευρύ τμήμα του κοινού για να καθοδηγήσει τη διαμόρφωση και την εφαρμογή κανονισμών που αποσκοπούν στην προώθηση των στόχων της πράξης. Σύμφωνα με αυτή τη διάταξη, ο Γενικός Εισαγγελέας πραγματοποίησε μια σειρά δημόσιων ακροάσεων στις αρχές Δεκεμβρίου του 2019 και η 6η Δεκεμβρίου 2019 ήταν η προθεσμία για γραπτά σχόλια από το κοινό.
Εφαρμογή και ανησυχίες
Ενώ το CCPA τέθηκε σε ισχύ την 1η Ιανουαρίου 2020, η επιβολή της νομοθεσίας, συμπεριλαμβανομένης της επιβολής προστίμων, θα καθυστερήσει μέχρι τον Ιούνιο. Οι επιχειρήσεις που βασίζονται στο Διαδίκτυο, πολλές από τις οποίες εδρεύουν στην Καλιφόρνια, συγκαταλέγονται μεταξύ των πιο φωνητικών αντιπάλων του νόμου, υποστηρίζοντας αντ 'αυτού την αμερικανική ομοσπονδιακή νομοθεσία που θα καθόριζε ενιαία πρότυπα σε όλη τη χώρα. Ένα μέρος της ανησυχίας τους είναι ότι κάθε παραβίαση του CCPA θα μπορούσε ενδεχομένως να προκαλέσει χιλιάδες δολάρια σε πρόστιμα, τα οποία μπορούν να ανέλθουν σε τεράστιες ποσότητες ίσως σε εκατομμύρια χρήστες μόνο στην Καλιφόρνια.
Ωστόσο, οι γίγαντες του διαδικτύου Facebook Inc. (FB) και το Google parent Alphabet Inc. (GOOGL, GOOG) συμμορφώνονται ήδη με το GDPR της ΕΕ, το οποίο έχει ισχυρότερη προστασία από το CCPA, κυρίως απαιτώντας opt-ins για την ανταλλαγή προσωπικών δεδομένων. απλώς διευκολύνοντας την εξαίρεση, όπως και ο νέος νόμος της Καλιφόρνια. Ως αποτέλεσμα, ορισμένοι παρατηρητές πιστεύουν ότι το CCPA θα είναι πιο επαχθές για τους μικρότερους παίκτες και θα ενισχύσει έτσι τους ηγέτες στην ηλεκτρονική διαφήμιση.
