تحديث CCPA للربع الأول من عام 2020: توضيح القواعد والمعايير وأخبار CCPA

نشرت: 2020-03-04

دخل قانون خصوصية المستهلك في كاليفورنيا (CCPA) حيز التنفيذ في الأول من كانون الثاني (يناير) 2020 ، حيث حدد الحقوق الجديدة لسكان كاليفورنيا فيما يتعلق بالوصول الشخصي وخيارات حذف البيانات ومشاركة البيانات التجارية. بعد ما يقرب من شهرين من قانون حماية خصوصية المستهلك في كاليفورنيا ، هناك توضيحات جديدة للقاعدة ، وطلبات لتأخير مرحلة الإنفاذ ، وقوانين خصوصية جديدة محتملة تنتقل عبر تشريع كاليفورنيا ، وبعض معايير الامتثال المبكرة. يبدأ التنفيذ في 1 يوليو 2020 ، ما لم يتم نشر اللوائح النهائية في وقت أقرب. (رابط: اللوائح المقترحة والتعديلات المنشورة في 7 فبراير)


إذا كنت ناشرًا ترغب في البدء في تقديم خيار إلغاء الاشتراك المطلوب للبيانات الشخصية لكل CCPA ، فيمكن أن يساعدك Admiral في حل واحد سهل التثبيت. اتصل بنا لمعرفة المزيد.

29 كانون الثاني (يناير) 2020: طلبت خمس جمعيات تجارية إعلانية تأجيل الموعد النهائي للتنفيذ

أرسل قادة صناعة الإعلانات خطابًا في 29 كانون الثاني (يناير) إلى المدعي العام في كاليفورنيا كزافييه بيسيرا يطلبون فيه تأخير تطبيق قانون حماية خصوصية المستهلك في كاليفورنيا (CCPA) لإتاحة الوقت للشركات لمراجعة اللوائح النهائية وتنفيذها.

تم تسليم الطلب من قبل 4A (الرابطة الأمريكية لوكالات الإعلان) ، والاتحاد الأمريكي للإعلان (AAF) ، ورابطة المعلنين الوطنيين (ANA) ، ومكتب الإعلان التفاعلي (IAB) ، ومبادرة الإعلان على الشبكة (NAI). وأشار إلى عدم وجود لوائح نهائية ، والتعقيد والتأثيرات الواسعة النطاق للقانون ، وحقيقة أن القواعد كما هي مكتوبة حاليًا يمكن أن تخضع للتغييرات في أقل من 6 أشهر حتى تستعد الشركات. تطلب الرسالة تأخيرًا لمدة 6 أشهر من وقت الانتهاء من القواعد من قبل مكتب المدعي العام في كاليفورنيا.

7 فبراير 2020: توضيحات جديدة لقاعدة CCPA من المدعي العام في كاليفورنيا

في أوائل فبراير ، نشر مكتب المدعي العام في كاليفورنيا (CAG) إشعارًا وتحديثًا بالتعديلات على قانون CCPA. في حين أن اللوائح النهائية لا تزال وشيكة ، يوفر هذا الإشعار بعض الوضوح للشركات التي تم تنفيذها. تشمل بعض المجالات مع الإضافات أو الإيضاحات الجديدة ما يلي:

تعريف "المعلومات الشخصية": تمت إضافة قسم جديد يسمى "إرشادات بخصوص تفسير تعريفات قانون حماية خصوصية المستهلك في كاليفورنيا". تغطي الإضافة الأولى إلى هذا القسم الجديد تعريفات "المعلومات الشخصية".

"المعلومات التي تحدد هوية مستهلك أو أسرة معينة أو تتعلق بها أو تصفها أو يمكن أن ترتبط بها أو يمكن ربطها بشكل معقول ، بشكل مباشر أو غير مباشر ، بمستهلك أو أسرة معينة."
تتضمن الأمثلة المقدمة (على سبيل المثال لا الحصر) الاسم والعنوان البريدي وعنوان IP وعنوان البريد الإلكتروني ورقم الضمان الاجتماعي. كما قاموا بإدراج فئات البيانات ، بما في ذلك بيانات تحديد الموقع الجغرافي ، وسجل المتصفح وملفات تعريف الارتباط ، والتصنيفات المحمية مثل العرق أو الجنس. هناك توضيح إضافي للتمييز بين البيانات التي يمكن اعتبارها من الناحية الفنية PI ، ولكن عندما لا تستطيع الشركة ربط هذه المعلومات ببيانات أخرى ولا يمكن اعتبارها معلومات شخصية بموجب CCPA.

توضيح طلب بيانات المستهلك: يُضيف تعديل على القسم (999.312) بشأن تقديم طلبات المعرفة أن طريقة واحدة على الأقل معروضة يجب أن تعكس الطريقة التي يتفاعل بها النشاط التجاري بشكل أساسي مع المستهلك.

الاستبعاد لتلبية طلب المعرفة: يوجد استثناء الآن عندما يقع PI واستخدام الأعمال في ظل مجموعة معينة من الظروف. أي أن PI لا يتم بيعه أو استخدامه لأغراض تجارية ، ولكن يتم الاحتفاظ به فقط لأغراض قانونية أو لأغراض الامتثال ولا يتم الاحتفاظ به في تنسيق يسهل الوصول إليه. سيحتاج العمل بعد ذلك إلى إبلاغ المستهلكين بهذه الأسباب عند الاستجابة لطلب المستهلك للحصول على البيانات.

توضيح لمقدمي الخدمة لمستخدم PI: يوفر القسم 999.314 مزيدًا من التفاصيل حول الظروف التي يمكن لمقدمي الخدمة فيها الاحتفاظ بالبيانات الشخصية ومعالجتها دون الخضوع للوائح CCPA.

طلبات إلغاء الاشتراك: كانت هناك توضيحات حول العديد من جوانب إلغاء الاشتراك ، بما في ذلك التأكد من أن عملية إلغاء الاشتراك في CCPA "سهلة التنفيذ للمستهلكين وتتطلب الحد الأدنى من الخطوات للسماح للمستهلك بالانسحاب". تحظر اللغة الإضافية الطرق التي تحاول إضعاف قرار المستهلك في الانسحاب. تم توفير مزيد من الوضوح حول ضوابط الخصوصية العالمية ، مثل إعدادات المتصفح ، وكيف ينبغي للشركات أن تستجيب لطلبات إلغاء الاشتراك عبر عناصر التحكم هذه.

" تعتبر عناصر التحكم في الخصوصية العالمية التي يدعمها المستخدم ، مثل المكون الإضافي للمتصفح أو إعداد الخصوصية أو إعداد الجهاز أو أي آلية أخرى تنقل أو تشير إلى اختيار المستهلك لإلغاء الاشتراك في بيع معلوماته الشخصية ، طلبًا مباشرًا من المستهلك "

لدى الشركات 15 يومًا للرد على طلبات إلغاء الاشتراك. تتم إضافة مزيد من التفاصيل حول الإخطار إلى الأطراف الثالثة لطلب إلغاء الاشتراك الخاص بالمستهلك.

برنامج الولاء مقابل حذف البيانات: توضح لغة جديدة أنه من القانوني بموجب قانون خصوصية المستهلك في كاليفورنيا (CCPA) للشركات رفض طلب الحذف فيما يتعلق بالمعلومات اللازمة للحفاظ على التسجيل في برنامج الولاء والاستفادة منه.

تعديلات إضافية: تغطي اللغة الجديدة من قبل CAG جوانب إضافية مثل: أزرار عدم البيع وإشعارات الهاتف المحمول وتعريف الأسرة ووسطاء البيانات وإشعار خصوصية الموظف وكشف سياسة الخصوصية.

يحتوي Adlawaccess على مراجعة أكثر تفصيلاً للتعديلات ، وهنا تعديلات CCPA الصادرة في 7 فبراير من قبل مكتب المدعي العام في كاليفورنيا.

معايير الامتثال لقانون حماية خصوصية المستهلك في كاليفورنيا من شركة برايس ووترهاوس كوبرز

PWC ، شركة الاستشارات ذات الوزن الثقيل ، تتعقب أكثر من 1000 من قوانين ولوائح الخصوصية ، بما في ذلك CCPA. قاموا مؤخرًا بتحليل جاهزية CCPA على مواقع الويب لأكبر 600 شركة مدرجة في البورصة و 100 شركة خاصة. بعض النتائج بعد 6 أسابيع من قانون CCPA:

  • بشكل عام ، 16٪ من الشركات التي تم تتبعها تقدم رابط "عدم البيع".
  • 29٪ من شركات السوق الاستهلاكية التي تم تقييمها لديها رابط DNS.
  • أكثر من 25٪ من شركات الاتصالات والإعلام والتكنولوجيا تقدم رابط DNS
  • من بين أكبر 600 شركة ، أنشأت 40 في المائة منها بوابة حقوق CCPA.
  • قامت معظم الشركات عبر القطاعات ، والتي كان لديها بوابة حقوق CCPA ، بتقييد هذه الحقوق على سكان كاليفورنيا فقط.
  • 33٪ من الشركات التي تم تقييمها لديها بوابة حقوق CCPA وحقوق ممتدة لجميع المستهلكين.

التغييرات المستمرة للوائح الخصوصية على الصعيد الوطني

بالإضافة إلى لغة تنظيم CCPA النهائية القادمة ، وفترة التنفيذ التي تبدأ في الأول من يوليو أو قبل ذلك ، فإن نفس المجموعة التي دفعت من أجل CCPA تدفع الآن من أجل مبادرة الاقتراع التي يطلق عليها CCPA 2.0. يحمل العنوان رسميًا قانون حقوق الخصوصية في كاليفورنيا لعام 2020 (CPRA) ، وقد يتم التصويت عليه في عام 2020 ، ويمكن أن يؤدي إلى إصلاح شامل لـ CCPA مع تحديثات مهمة ، وفقًا لمقالة NatLawReview هذه.

يوسع قانون حقوق الخصوصية في ولاية كاليفورنيا نطاق CCPA لتقديم المزيد من الحماية والتوجيه حول المعلومات الشخصية الحساسة ، وحق المستهلكين في تصحيح البيانات ، وإضافة الحماية للقصر ، والتغييرات في بند مسؤولية خرق البيانات ، وإنشاء وكالة إنفاذ.

قانون ولاية كاليفورنيا هو مجرد طليعة التغييرات التي تطرأ على الامتثال للخصوصية ، حيث تقترح نبراسكا ونيويورك وعدد قليل من الولايات الأخرى لوائح الخصوصية الخاصة بها.

تمت الإشارة إلى جميع التحديثات المذكورة أعلاه في Megalist الخاص بموارد CCPA وقوائم المراجعة. إذا كنت تبحث عن قائمة تحقق CCPA أو معلومات حول أدوات أو برامج الامتثال لـ CCPA ، فراجع منشور موارد CCPA.

تحديث يونيو 2020: تم تحديد قانون حقوق الخصوصية في كاليفورنيا (CPRA) ، وهو التوسع المخطط له في CCPA ، للتصويت في كاليفورنيا في نوفمبر. اقرأ المزيد حول كيفية اختلاف CPRA عن CCPA.

اعرض إلغاء الاشتراك في بيانات المقيمين في كاليفورنيا اليوم


كجزء من حل العلامة الواحدة ، يوفر Admiral للناشرين الوصول إلى وحدة إلغاء الاشتراك CCPA الخاصة بنا. تم تصميم الوحدة لتزويد الناشرين بما يلي:

  • الكشف: معرف زوار الموقع القادمين من CA IPs
  • زود هؤلاء الزوار بواجهة مستخدم لإلغاء الاشتراك في مبيعات البيانات
  • يتوافق الوصول إلى واجهة المستخدم / واجهة برمجة التطبيقات في Admiral مع إطار عمل IAB لتوصيل معلومات إلغاء الاشتراك إلى البائعين النهائيين

لمزيد من المعلومات حول كيفية تمكين وحدة Admiral's CCPA Opt-out Module ، اتصل بنا وسيتواصل معك أحد المتخصصين في المنتج لمساعدتك على البدء.