California Consumer Privacy Act (CCPA), som antogs 2018 och träder i kraft den 1 januari 2020, ger konsumenter i Kalifornien ytterligare rättigheter och skydd när det gäller hur företag kan använda sin personliga information. CCPA ålägger många skyldigheter för företag som liknar till de som krävs enligt den allmänna dataskyddsförordningen (GDPR) som antagits av Europeiska unionen (EU). Ett företag som redan följer GDPR kan dock ha ytterligare skyldigheter enligt CCPA.
Key Takeaways
- California Consumer Privacy Act (CCPA) trädde i kraft den 1 januari 2020. Det ger konsumenterna i den staten tilläggsrättigheter beträffande deras personuppgifter. Företag har olika skyldigheter för att uppfylla.
Rättigheter för konsumenter i Kalifornien
- Rätt att veta vilka personuppgifter som samlas in, används, delas eller säljs av företag. En rätt att ta bort personuppgifter. En rätt att förbjuda försäljning av personuppgifter. Barn under 16 år måste uttryckligen godkänna att deras uppgifter är berättigade till försäljning, och en förälder eller vårdnadshavare måste ge uttryckligt samtycke för ett barn under 13 år. En garanti för att konsumenter som utövar sina rättigheter enligt CCPA inte kommer att vara straffas med högre priser eller lägre servicenivåer än de som inte gör det.
Vilka företag omfattas av CCPA
- Företag som uppfyller minst ett av följande tre kriterier är föremål för CCPA.Gre årliga intäkter på 25 miljoner dollar eller mer. Företag som köper, tar emot eller säljer personuppgifter från 50 000 eller fler individer, hushåll eller enheter. data representerar 50% eller mer av de årliga intäkterna. Dessutom kan företag som hanterar personuppgifter från mer än 4 miljoner konsumenter så småningom möta ytterligare skyldigheter.
Skyldigheter för företag
- Meddela konsumenter i förväg om de personuppgifter som samlas in. Gör det enkelt för konsumenterna att utöva sina rättigheter enligt lagen, till exempel genom att tillhandahålla länkar på deras webbplatser och mobilappar för att förbjuda att sälja sina data. Svar inom specifika tidsramar på förfrågningar gjord av konsumenter enligt lagen. Verifiera identiteten hos konsumenter som begär begäran enligt lagen. Att avslöja alla ekonomiska incitament som erbjuds i utbyte mot lagring eller försäljning av personuppgifter, samt hur värdet på dessa uppgifter beräknades. Företag måste också förklara varför de anser att sådana incitament är tillåtna enligt CCPA. Håller register över alla förfrågningar som gjorts enligt lagen och hur de svarade. Att upprätthålla datainventeringar och kartlägga dataflöden.
Räckvidd och kostnad
Enligt uppskattningar utarbetade av Berkeley Economic Advising and Research, LLC., För den standardiserade konsekvensanalysen som släpptes i augusti 2019, kommer CCPA att skydda personuppgifter till en värde av över 12 miljarder dollar som används i reklam i Kalifornien varje år. Kostnaderna för att följa utkastet till förordningar, men exklusive allmänna efterlevnadskostnader med den underliggande CCPA-lagen, uppskattas i samma rapport till totalt någonstans mellan 467 miljoner dollar och 16.454 miljarder dollar under perioden 2020-2030.
Offentlig kommentar
Enligt CCPA: s bestämmelser krävs att riksadvokaten i Kalifornien söker insatser från ett brett segment av allmänheten för att vägleda utformningen och genomförandet av förordningar som är utformade för att främja lagens mål. Enligt denna bestämmelse höll riksadvokaten en serie offentliga utfrågningar i början av december 2019, och den 6 december 2019 var tidsfristen för skriftliga kommentarer från allmänheten.
Implementering och oro
Medan CCPA trädde i kraft den 1 januari 2020, kommer verkställighet, inklusive påföljd av böter, att försenas fram till juni. Internetbaserade företag, av vilka många är baserade i Kalifornien, har varit bland de mest stämma motståndarna mot lagen, och istället argumenterar för amerikansk federal lagstiftning som skulle sätta enhetliga standarder över hela landet. En del av deras oro är att varje överträdelse av CCPA potentiellt skulle kunna utlösa tusentals dollar i böter, vilket kan lägga till enorma belopp på kanske miljoner användare i Kalifornien ensam.
Men internetjättarna Facebook Inc. (FB) och Googles förälder Alphabet Inc. (GOOGL, GOOG) följer emellertid redan EU: s GDPR, som har starkare skydd än CCPA, särskilt genom att kräva opt-ins för att dela personuppgifter, snarare än bara underlätta opt-outs, liksom den nya Kalifornien lagen. Som ett resultat tror vissa observatörer att CCPA kommer att bli mer betungande för mindre spelare och därmed förankra ledarna inom online-reklam.
