شرکت ها در کالیفرنیا در تلاشند تا نیازهای گسترده قانون جدید حفظ حریم خصوصی مصرف کننده یا CCPA را درک و برآورده سازند. جای تعجب نیست ، همان که با آئین نامه حفاظت از داده های عمومی اروپا یا GDPR در ماههای قبل از شروع به کار اتفاق افتاد. با این حال ، با مهلت مؤثر در تاریخ 1 ژانویه سال 2020 ، تقریباً در گوشه و کنار ، زمان شرکت هایی که مشغول تجارت در کالیفرنیا یا داشتن اطلاعات شخصی در ساکنان کالیفرنیا هستند ، تمام می شود. حتی با وجود یک دوره مهلت شش ماهه قبل از شروع تحقیقات و اقدامات اجرایی دولت ، نگرانی های زیادی وجود دارد.
تنظیم داده ها یک کار در حال انجام است
در ایالات متحده ، تنظیم داده ها هنوز هم یک کار در حال انجام است. از سال 2018 ، چندین ایالت قوانینی را وضع و تصویب کردند که آینه برخی از حمایت های ارائه شده توسط GDPR است. برخی دیگر ، به ویژه قوانین کالیفرنیا و به میزان کمتری قوانین ورمونت ، با هدف ارائه حمایت گسترده تر از مصرف کنندگان و فراتر از قوانین اخطار نقض داده ها. تقریباً مانند GDPR ، قانون جامع حفظ حریم خصوصی مصرف کنندگان در کالیفرنیا ، هنگامی که می توانید داده های خود را کنترل کنید ، میزبان حقوق جدیدی به کاربران می دهد.
از اول ژانویه سال 2020 ، ساکنان کالیفرنیا حق دارند:
- بدانند چه شخصی است. اطلاعات جمع آوری می شود
- بدانید که آیا اطلاعات شخصی آنها فروخته شده یا افشا شده است و [چهکسی
- به فروش داده های شخصی آنها "جدید ترین اخبار اعتراضات+ویدیونه" می گوید
- دسترسی به اطلاعات شخصی آنها
- بخواهید از یک کسب و کار بخواهید که شخصی را حذف کند. اطلاعات
- برای اعمال این حقوق تبعیض آمیز نیست
یکی دیگر از تفاوت های موجود در قوانین حفظ حریم خصوصی در اکثر ایالت ها ، این است که CCPA برای کلیه سازمان های سودآور (یا اشخاصی که تحت کنترل یا کنترل چنین مشاغل هستند) اعمال می شود – صرف نظر از موقعیت آنها – مشاغل مستقر در کالیفرنیا و / یا اطلاعاتی در مورد ساکنان کالیفرنیا در اختیار دارند.
مشاغل باید در صورت برآورده شدن هر یک از معیارهای زیر ، الزامات CCPA را رعایت کنند:
- Ge درآمد ناخالص سالانه بیش از 25 میلیون دلار را بدست آورید
- اطلاعات شخصی بیش از 50،000 مصرف کننده ، خانوار یا دستگاه ها را در اختیار داشته باشید
- بیش از نیمی از درآمد سالانه تجارت خود را با فروش داده های شخصی بدست آورید
حدود 500،000 شرکت آمریکایی با یک
تغییر مهم در تنظیم مقررات حفظ حریم خصوصی داده های ایالات متحده
CCPA یک تغییر مهم در تنظیم حریم خصوصی داده های ایالات متحده است. در حال حاضر ، تنظیم داده ها وصله ای از قوانین و مقررات مختلف در ایالت ها و بخش های مختلف است. برای اکثر مصرف کنندگان ، پیروی از حقوق آنها غیرممکن است. از طرف دیگر ، بسیاری از مشاغل برای انطباق پذیری تلاش می کنند و از یقین نظارتی بیشتری استقبال می کنند. در ماه سپتامبر ، 51 مدیرعامل ارشد شرکت هایی مانند Amazon ، IBM ، Dell ، SAP و JP Morgan Chase نگرانی های خود را در نامه ای سرگشاده به کنگره ابراز کردند که به سیاستگذاران خواست تا قوانینی راجع به حریم خصوصی داده های مصرف کننده تصویب کنند.
در ماه های آینده ، خیر شک ، همه نگاه ها به کالیفرنیا خواهد بود. نه تنها بسیاری از شرکت های سازنده لوازم توپی مستقر در سیلیکون ولی و پالو آلتو از جمله اپل ، الفبای شرکت و گوگل. با تولید ناخالص داخلی 3 تریلیون دلار (2018) ، این کشور همچنین پیشگام کشورهایی مانند هند و انگلیس ، جواهر تاج در اقتصاد ایالات متحده است.
از ژانویه سال 2020 ، کالیفرنیا نیز سخت ترین قوانین حفظ حریم خصوصی را در اختیار دارد. ایالات متحده ، قابل مقایسه با بلکه از جهاتی متفاوت از GDPR. درست مانند GDPR ، CCPA "جدید ترین اخبار اعتراضات+ویدیوشناسه های آنلاین" مانند آدرس IP شما را به عنوان اطلاعات شخصی و همچنین شناسه دستگاه واجد شرایط می داند. یک تفاوت اساسی در این است که CCPA همچنین اطلاعاتی را در ارتباط با "جدید ترین اخبار اعتراضات+ویدیویک خانواده" در نظر می گیرد و نه لزوماً یک فرد از آن خانواده. با کمال تعجب ، این تمایز بین داده های شخصی ارائه شده توسط یک مصرف کننده (شامل) و داده های شخصی که از طریق شخص ثالث خریداری شده یا به دست آمده (عمدتاً مستثنی شده) ، تمایز قائل می شود ، در عین حال با این وجود حق انتخاب برای فروش اطلاعات شخصی را فراهم می کند. [19659021] انطباق CCPA چالش های مهمی را ایجاد می کند
برای بیشتر مشاغل ، این مقررات حفظ حریم خصوصی نیاز به تغییرات بزرگی در فن آوری و فرآیندها دارد. آنها باید درک کنند که چه قوانینی برای آنها اعمال می شود و می دانند چگونه می توانند داده های خود را به بهترین وجه مدیریت کنند. جای تعجب نیست ، قانون جدید حفظ حریم خصوصی CA تعدادی از چالشهای انطباق را برای سازمانها در هر اندازه ارائه خواهد داد ، خواه از نظر فروش اطلاعات شخصی ، حقوق دسترسی به سوژه داده ها ، امنیت داده و انطباق امنیتی یا الزامات سیاست حفظ حریم خصوصی.
متأسفانه ، به نظر می رسد اکثر شرکت ها نقشه راه مشخصی ندارند. شرکت فناوری اطلاعات حریم خصوصی اتیکا اخیراً تحقیقی را انجام داده است تا روشهای مختلف مشاغل با حریم خصوصی و انطباق را درک کند. این گزارش نشان می دهد که فقط 12٪ از پاسخ دهندگان معتقدند که به وضعیت کافی از سازگاری یا آمادگی انطباق رسیده اند ، به این معنی که 88٪ "جدید ترین اخبار اعتراضات+ویدیوآماده" نیستند. بیش از 70٪ هیچ راه حل مهندسی ندارند و به فرآیندهای ساعت کاری و مقاوم سازی متکی هستند. نقشه برداری از داده های اساسی هنوز هم بزرگترین نگرانی برای شرکت های اولیه است. به احتمال زیاد استارت آپ ها منابع و فرایندهای حفظ حریم خصوصی داده را به صورت رسمی رسمی کرده اند.
درست مانند آنچه در رسوایی داده های Facebook-Cambridge Analytica دیده ایم ، جریمه هایی به آسانی اضافه می شود. براساس CCPA ، در صورت بروز نقض ، همه متخلفین و احزاب غیرمجاز مجازات می شوند. از 750 دلار به ازای هر کاربر آسیب دیده در آسیب های مدنی ، تا 2500 دلار برای افرادی که فاقد قصد و 7500 دلار در هر تخلف در صورت عمدی هستند.
نویسنده اصلی: Sandra Gyles – Cloud VPN