Персональные данные в Калифорнии

IT компаниям, которые планируют работать в США, необходимо учитывать положения законов о персональных данных разных штатов. Наиболее подробным (и опасным в случае несоблюдения) является Калифорнийский закон о защите персональной информации потребителей (California Consumer Privacy Act или CCPA).

Он был принят 28 июня 2018 года. Акт предоставляет жителям Калифорнии различные права в отношении их персональных данных (в акте используется термин "персональная информация"). Среди них можно выделить:

🟢право знать, какая персональная информация собирается;

🟢право знать, продаётся ли или раскрывается ли их персональная информация и кому;

🟢право запретить продажу персональной информации;

🟢право потребовать удалить персональную информацию;

🟢право на исправление неточной информации;

🟢право на ограничение использования чувствительных персональных данных.

CCPA применяется к любому бизнесу который собирает персональную информацию от потребителей в Калифорнии, даже если он физически не находится в этом штате или вообще в стране. Но при этом должно выполняться хотя бы одно из следующих условий:

🟠годовой валовый доход компании выше $25 миллионов;

🟠компания осуществляет покупку, получение или продажу персональной информации в отношении минимум 100 000 потребителей;

🟠более половины своего годового дохода компания получает от продажи персональной информации потребителей.

Для соблюдения CCPA компании должны внедрять необходимые меры по защите персональной информации и обеспечивать прозрачность при её обработке. Это включает обязанность публиковать уведомление о конфиденциальности (Privacy Notice) в доступном виде, где должен быть описан порядок сбора данных, их раскрытия и способы, которыми потребители могут реализовать свои права.

Ответственность. Компании, которые допускают утечки данных, должны будут на основании гражданских коллективных исков возместить от $100 до $750 каждому жителю, чьи данные были затронуты утечкой, за каждый такой инцидент, или возместить фактические убытки, в зависимости от того, какая сумма больше. При этом уполномоченный представитель Генеральной прокуратуры Калифорнии может заявить гражданский иск самостоятельно от имени жителей штата. Другие нарушения караются судебными запретами и штрафами до 2500 долларов за каждое неумышленное нарушение и до 7500 долларов за каждое умышленное нарушение. Штраф должен быть взыскан в рамках гражданского иска, поданного от имени жителей штата Калифорния Генеральным прокурором.

В общем подход к регулированию обработки персональных данных в CCPA немного отличается от подхода в GDPR. Поэтому лучше включать Privacy Notice для жителей Калифорнии в Privacy Policy в виде отдельного раздела.

11
1 комментарий

сша отжали Бриганс и посадили его владельца!
Странно, сейчас-то уже под санкциями, зачем копировать пиндосскую риторику и высеры из новостей? Это же классическое нарушение заповеди "Не лзесвидетельствуй". Кто видел всё перечисленно в посте? Никто! Вам написали, вы репостили - и это и есть то самое лжесвидетельство. Тот факт, что дача взятки следствию и призание вины не являются доказательством такойвой говорит только о том, что все эти предъявы 100 к одному могут оказаться как вымышленными так и созданными целенаправленно чтобы закрыть тему КОНКУРЕНТА монетарной политики в самой демократической стране! Что тут непонятного? Там из-за монетарной политики целая война за независимость и севера с югом была, а не из-за пошлин и рабовладельчества как многие думают.Напечатали баксов,и давай скупать крипту как не в себя...Однако Бинанс присоединился к Дурову - ради безопасности и децентрализации,быстроты и подальше от поганых баксов ! WTC уронили похоронив под обломками 3900 чел только потому что один миллиардер Сильверштайн за 3мес до этого выкупил эту халупу и застраховал. Да что там, они даже высадку на Луну сняли в павильоне чувачков на подтяжках в комбезахс лифчикового завода, чтобы опередить СССР. А уж сколько они бомб выкинули на Лаос и Камбоджу по дороге из Вьетнама, когда не удаваль отбомбиться. Это только одной земной гравитации известно.