La loi californienne complète sur la vie privée protège 40 millions de résidents avec des droits stricts pour les consommateurs et des obligations pour les entreprises. Nous vous aidons à mettre en oeuvre des pratiques de données conformes, à répondre aux demandes de droits et à éviter les actions d'application de la CPPA.
Le California Consumer Privacy Act (CCPA), promulgué en 2018 et en vigueur depuis le 1er janvier 2020, a créé des droits complets à la vie privée pour les résidents de Californie. Le California Privacy Rights Act (CPRA), adopté en 2020, a considérablement renforcé le CCPA avec des amendements en vigueur depuis le 1er janvier 2023.
Pourquoi c'est important maintenant : La CPRA a créé l'Agence californienne de protection de la vie privée (CPPA), le régulateur dédié de la Californie avec pouvoir d'application. Les exigences renforcées incluent de nouveaux droits pour les consommateurs, des protections des IP sensibles et des obligations de divulgation de l'IA.
Résidents de Californie couverts
Par infraction intentionnelle
Complète le RGPD pour la conformité mondiale à la vie privée et s'intègre avec la loi européenne sur l'IA pour la gouvernance de l'IA.
Seuil de revenus en Californie
Revenus bruts annuels supérieurs à 25 millions de dollars
Seuil de volume de données
Acheter, vendre ou partager les données de plus de 100 000 consommateurs/ménages
Revenus provenant de la vente de données
Plus de 50 % des revenus annuels provenant de la vente d'IP de consommateurs
Entreprises traitant des données de résidents CA
Faire des affaires en Californie avec des données de consommateurs
Prestataires de services
Traiter des IP pour le compte d'entreprises couvertes
Tiers
Recevoir des IP d'entreprises via des ventes/partages
Des outils complets qui répondent aux droits des consommateurs, aux obligations des entreprises et aux risques d'application de la CPPA
Flux de travail automatisés pour traiter les demandes de connaissance, suppression, correction, refus et limitation dans les délais légaux. Suivez les méthodes de vérification, les délais de réponse et maintenez des pistes d'audit complètes pour la conformité CPPA.
Couvre : Droit de savoir, supprimer, corriger, refuser, limiter
Registre complet des catégories d'informations personnelles, des sources de collecte, des finalités commerciales et du partage avec des tiers. Maintenez les cartographies de données détaillées que le CCPA exige pour les obligations de notification.
Couvre : Divulgations de l'avis de confidentialité, exigences d'inventaire des données
Générez des avis de confidentialité conformes au CCPA qui divulguent clairement les pratiques de collecte, les droits des consommateurs et les coordonnées. Le contrôle de version assure la documentation historique de conformité.
Couvre : Exigences de notification §1798.100-130
Enregistrez les systèmes d'IA utilisés pour le profilage et les décisions automatisées. Documentez la logique, l'importance et les mécanismes de refus tels qu'exigés par les dispositions ADMT de la CPRA.
Couvre : CPRA §1798.185(a)(16) réglementations ADMT
Suivez les procédures de sécurité raisonnables protégeant les informations personnelles. Documentez les contrôles techniques, administratifs et physiques qui démontrent la conformité aux obligations de sécurité.
Couvre : Exigences de sécurité §1798.150
Maintenez les contrats fournisseurs avec les dispositions CCPA requises. Surveillez les activités de traitement des tiers et documentez la conformité aux restrictions des prestataires de services.
Couvre : Exigences des prestataires de services §1798.140(w)
Toutes les demandes des consommateurs sont horodatées avec des registres de vérification, des dates de réponse et des pistes d'audit. Cette documentation démontre des efforts de conformité de bonne foi lors des enquêtes de la CPPA.
VerifyWise couvre tous les principaux domaines de conformité avec des flux de travail dédiés
Exigences CCPA/CPRA
Exigences avec support plateforme
Couverture de toutes les obligations
Savoir, supprimer, refuser, corriger, limiter l'utilisation
Avis de confidentialité, minimisation des données, sécurité
Divulgations relatives à la prise de décision automatisée
Catégories, sources, finalités, partage
Rappels automatisés pour les délais de réponse légaux
Suivi de conformité de la technologie de décision automatisée
Reconnaissance du Global Privacy Control et des signaux de navigateur
Intégration RGPD, loi sur l'IA et lois de confidentialité des États
Six droits fondamentaux que les résidents de Californie peuvent exercer
Les consommateurs peuvent demander la divulgation des catégories et des éléments spécifiques d'informations personnelles collectées.
Exigences clés
Les consommateurs peuvent demander la suppression des informations personnelles avec des exceptions spécifiées.
Exigences clés
Refuser la vente/le partage des informations personnelles et la publicité ciblée.
Exigences clés
Demander la correction des informations personnelles inexactes (ajout CPRA).
Exigences clés
Limiter l'utilisation et la divulgation des informations personnelles sensibles (ajout CPRA).
Exigences clés
Les entreprises ne peuvent pas discriminer pour l'exercice des droits CCPA avec des exceptions limitées.
Exigences clés
Ce que le CCPA/CPRA exige des entreprises couvertes
Informer les consommateurs au moment de ou avant la collecte des catégories d'IP collectées et des finalités
Échéance : Au moment de ou avant la collecte
Divulgation détaillée des pratiques en matière de données, des droits des consommateurs et des coordonnées
Échéance : Mise à jour au moins annuellement
Lien clair et visible sur la page d'accueil pour le refus des ventes/partages
Échéance : Mise en oeuvre immédiate
Méthodes raisonnables pour vérifier l'identité du consommateur pour les demandes de droits
Échéance : Avant de répondre aux demandes
Conserver les IP uniquement le temps raisonnablement nécessaire aux finalités divulguées
Échéance : Conformité continue
Accords de prestataires de services avec les dispositions CCPA requises
Échéance : Avant de partager les données
Un parcours pratique vers la conformité CCPA/CPRA avec des jalons clairs
Le CCPA/CPRA crée des risques financiers et juridiques significatifs
Actions d'application de la CPPA pour les infractions
Poursuites des consommateurs pour violations de données (§1798.150)
Au-delà des sanctions financières
Les violations de données affectant des milliers de consommateurs peuvent entraîner des dommages légaux se multipliant en recours collectifs de plusieurs millions de dollars. Le droit d'action privé en vertu du §1798.150 crée un risque de litige significatif même avec des mesures de sécurité raisonnables.
Accédez à des modèles de politiques de confidentialité prêts à l'emploi alignés sur le CCPA/CPRA, le RGPD et les exigences de la loi européenne sur l'IA
Questions courantes sur la conformité CCPA/CPRA
Commencez à gérer les demandes de droits des consommateurs, les inventaires de données et les avis de confidentialité avec notre plateforme de conformité.