Калифорнийский закон CCPA, устанавливающий стандарты для США
В прошлом месяце в июле штат Калифорния подписал «Калифорнийский закон о защите прав потребителей» (CCPA), который представляет собой строгий закон о конфиденциальности данных GDRP . Этот закон является первым законопроектом такого положения и, следовательно, считается, что он устанавливает стандарты и для других штатов. Влияние калифорнийского законопроекта о конфиденциальности весьма вероятно из-за его размера и влияния на всю территорию США.
Некоторые другие штаты также ввели новые законы и внесли поправки в их нынешнее законодательство. Тем не менее, ни один закон из какого-либо штата не считается таким могущественным, как CCPA.
CCPA — это строгий кодекс поведения в отношении сбора и обработки персональных данных жителей Калифорнии.
Каковы основные аспекты закона?
Закон охватывает индивидуальные данные «потребителей», которые характеризуются как обычные лица, которые являются жителями Калифорнии. Выражение «индивидуальные данные» широко характеризуется как «любые данные, которые… идентифицируют с… конкретным клиентом или единицей семьи».
Важным исключением из этого обширного определения являются «общедоступные данные». Однако это исключение исключает разграниченные данные о потребителях, общие данные о потребителях, биометрические данные или информацию, которая используется по причине, не соответствующей причине, по которой она свободно поддерживается.
Лица, которые должны следовать закону
Закон поддерживает правила, которые должны соблюдаться для всех предприятий, которые собирают персональные данные жителей Калифорнии, независимо от местоположения организации. Тем не менее, фирма должна соблюдать закон, если они соответствуют следующим критериям;
- Если фирма получает общий доход от бизнеса в размере 25 000 000,00 долларов США, без учета доходов от Калифорнии.
- Доход от продажи личной информации жителей Калифорнии составляет 50% и более.
- Или он покупает, получает, продает или передает личные данные 50 000 жителей Калифорнии в год.
Вполне возможно, что большинство компаний не соответствуют этим критериям, возможно, потому что они не собирают личные данные. Тем не менее, необходимо понимать определение персональных данных.
Любая информация, которая включает в себя «Интернет-протокол (IP)», идентификационный адрес в Интернете, затем она подпадает под категорию личной информации. Также другие такие идентификаторы могут легко поймать неамериканские организации с интернет-трафиком из Калифорнии.
Кроме того, фирма, не имеющая физической близости или дочерняя компания в Калифорнии, не может быть получена в соответствии с Законом, если ее «бизнес-лидер полностью происходит за пределами Калифорнии.
С другой стороны, широкое определение продажи включает в себя «любое раскрытие или предоставление доступа для фискальной или другой важной мысли», что может означать, что многочисленные мелкие интернет-магазины, которые полагаются на доход от уведомлений, могут также получить в результате принятия, независимо от того, Сайт не использует гостевые данные.
Таким образом, эти обширные определения могут усложнить для фирмы убедиться, что ни одна из ее коммерческих операций не ведется в Калифорнии.
Какие права даны жителям Калифорнии?
Закон предоставляет жителям Калифорнии следующие пять прав на неприкосновенность частной жизни;
- Учиться или знать
- Полномочия на получение доступа к данным и их переносимость.
- Эта привилегия должна быть упущена.
- Привилегия выйти из предложения своих данных.
- И привилегия равного обслуживания и стоимости.