La ley de privacidad integral de California protege a 40 millones de residentes con estrictos derechos del consumidor y obligaciones empresariales. Le ayudamos a implementar practicas de datos conformes, responder a solicitudes de derechos y evitar acciones de aplicacion de la CPPA.
La Ley de Privacidad del Consumidor de California (CCPA), promulgada en 2018 y vigente desde el 1 de enero de 2020, creo derechos de privacidad integrales para los residentes de California. La Ley de Derechos de Privacidad de California (CPRA), aprobada en 2020, fortalecio significativamente la CCPA con enmiendas vigentes desde el 1 de enero de 2023.
Por que es importante ahora: La CPRA creo la Agencia de Proteccion de la Privacidad de California (CPPA), el regulador de privacidad dedicado de California con autoridad de aplicacion. Los requisitos mejorados incluyen nuevos derechos del consumidor, protecciones de IP sensible y obligaciones de divulgacion de IA.
Residentes de California cubiertos
Por infraccion intencional
Complementa el RGPD para cumplimiento global de privacidad y se integra con la Ley de IA de la UE para gobernanza de IA.
Umbral de ingresos de California
Ingresos brutos anuales superiores a 25 millones de dolares
Umbral de volumen de datos
Comprar, vender o compartir datos de mas de 100.000 consumidores/hogares
Ingresos por ventas de datos
Mas del 50% de los ingresos anuales de la venta de IP del consumidor
Empresas que tratan datos de residentes de CA
Hacer negocios en California con datos de consumidores
Proveedores de servicios
Tratar IP en nombre de empresas cubiertas
Terceros
Recibir IP de empresas mediante ventas/comparticion
Herramientas integrales que abordan derechos del consumidor, obligaciones empresariales y riesgos de aplicacion de la CPPA
Flujos de trabajo automatizados para procesar solicitudes de Conocimiento, Eliminacion, Correccion, Exclusion y Limitacion dentro de los plazos legales. Seguimiento de metodos de verificacion, tiempos de respuesta y mantenimiento de pistas de auditoria completas para el cumplimiento de la CPPA.
Aborda: Derecho a Conocer, Eliminar, Corregir, Exclusion, Limitar
Registro completo de categorias de informacion personal, fuentes de recopilacion, propositos comerciales y comparticion con terceros. Mantenga los mapas de datos detallados que la CCPA requiere para las obligaciones de notificacion.
Aborda: Divulgaciones de aviso de privacidad, requisitos de inventario de datos
Genere avisos de privacidad conformes con la CCPA que divulguen claramente las practicas de recopilacion, los derechos del consumidor y la informacion de contacto. El control de versiones garantiza la documentacion historica de cumplimiento.
Aborda: Requisitos de notificacion §1798.100-130
Registre los sistemas de IA utilizados para perfilado y decisiones automatizadas. Documente la logica, la importancia y los mecanismos de exclusion segun lo requerido por las disposiciones de ADMT de la CPRA.
Aborda: Regulaciones de ADMT CPRA §1798.185(a)(16)
Haga seguimiento de los procedimientos de seguridad razonables que protegen la informacion personal. Documente los controles tecnicos, administrativos y fisicos que demuestran el cumplimiento de las obligaciones de seguridad.
Aborda: Requisitos de seguridad §1798.150
Mantenga contratos de proveedores con las disposiciones requeridas por la CCPA. Supervise las actividades de tratamiento de terceros y documente el cumplimiento de las restricciones de proveedores de servicios.
Aborda: Requisitos de proveedor de servicios §1798.140(w)
Todas las solicitudes de consumidores tienen marca de tiempo con registros de verificacion, fechas de respuesta y pistas de auditoria. Esta documentacion demuestra esfuerzos de cumplimiento de buena fe durante investigaciones de la CPPA.
VerifyWise aborda todas las areas principales de cumplimiento con flujos de trabajo dedicados
Requisitos de CCPA/CPRA
Requisitos con soporte de plataforma
Cobertura en todas las obligaciones
Conocer, eliminar, exclusion, corregir, limitar uso
Avisos de privacidad, minimizacion de datos, seguridad
Divulgaciones de toma de decisiones automatizada
Categorias, fuentes, propositos, comparticion
Recordatorios automatizados para plazos de respuesta legales
Seguimiento de cumplimiento de tecnologia de toma de decisiones automatizada
Reconocimiento de Global Privacy Control y senales del navegador
Integracion con RGPD, Ley de IA de la UE y leyes estatales de privacidad
Seis derechos fundamentales que los residentes de California pueden ejercer
Los consumidores pueden solicitar la divulgacion de categorias y datos especificos de informacion personal recopilada.
Requisitos clave
Los consumidores pueden solicitar la eliminacion de informacion personal con excepciones especificadas.
Requisitos clave
Exclusion de la venta/comparticion de informacion personal y publicidad dirigida.
Requisitos clave
Solicitar la correccion de informacion personal inexacta (adicion de la CPRA).
Requisitos clave
Limitar el uso y divulgacion de informacion personal sensible (adicion de la CPRA).
Requisitos clave
Las empresas no pueden discriminar por ejercer derechos de la CCPA con excepciones limitadas.
Requisitos clave
Lo que CCPA/CPRA requiere de las empresas cubiertas
Informar a los consumidores en o antes de la recopilacion sobre las categorias de IP recopilada y los propositos
Plazo: En o antes de la recopilacion
Divulgacion detallada de practicas de datos, derechos del consumidor e informacion de contacto
Plazo: Actualizada al menos anualmente
Enlace claro y visible en la pagina principal para exclusion de ventas/comparticion
Plazo: Implementacion inmediata
Metodos razonables para verificar la identidad del consumidor para solicitudes de derechos
Plazo: Antes de responder a solicitudes
Retener IP solo el tiempo razonablemente necesario para los propositos divulgados
Plazo: Cumplimiento continuo
Acuerdos con proveedores de servicios con las disposiciones requeridas por la CCPA
Plazo: Antes de compartir datos
Un camino practico hacia el cumplimiento de CCPA/CPRA con hitos claros
CCPA/CPRA crea riesgos financieros y legales significativos
Acciones de aplicacion de la CPPA por infracciones
Demandas de consumidores por violaciones de datos (§1798.150)
Mas alla de las sanciones financieras
Las violaciones de datos que afectan a miles de consumidores pueden resultar en danos legales que se multiplican hasta demandas colectivas multimillonarias. El derecho de accion privada bajo §1798.150 crea un riesgo de litigio significativo incluso con medidas de seguridad razonables.
Acceda a plantillas de politicas de privacidad listas para usar alineadas con CCPA/CPRA, el RGPD y los requisitos de la Ley de IA de la UE
Preguntas comunes sobre el cumplimiento de CCPA/CPRA
Comience a gestionar solicitudes de derechos del consumidor, inventarios de datos y avisos de privacidad con nuestra plataforma de cumplimiento.