Apa itu CCPA (dan apakah Anda siap)?
Diterbitkan: 2020-01-16Tahun baru 2020 membawa serta undang-undang privasi konsumen paling komprehensif yang pernah disahkan di Amerika Serikat.
Pada 1 Januari, Undang-Undang Privasi Konsumen California (CCPA) mulai berlaku, memberi penduduk California kontrol yang lebih besar secara signifikan atas cara perusahaan mengumpulkan dan menggunakan data pribadi mereka. Sementara itu, bisnis sekarang dituntut untuk jauh lebih transparan tentang cara mereka mengumpulkan, membagikan, dan menggunakan data dan informasi konsumen — dan dilarang menjual data pelanggan tanpa persetujuan mereka. Jika mereka gagal melakukannya, mereka dapat dikenakan hukuman yang melumpuhkan.
Baik Anda penduduk California atau perusahaan yang berbisnis dengan konsumen California, undang-undang baru ini mungkin berlaku untuk Anda. Meskipun undang-undang ini disahkan pada tahun 2018, sebuah jajak pendapat yang dilakukan pada bulan Agustus 2019 menemukan bahwa 56% bisnis merasa mereka tidak akan sepenuhnya siap untuk aturan dan peraturan baru ini. Jadi, kami ingin menulis blog ini untuk memberi Anda informasi dan sumber daya yang Anda butuhkan untuk mematuhi CCPA, menghindari denda besar, dan menjalankan kampanye pemasaran masuk dan keluar yang lebih sukses.
Sama seperti CCPA mengikuti jejak undang-undang GDPR Eropa baru-baru ini, banyak negara bagian Amerika lainnya kemungkinan akan mengikuti jejak California dan menerapkan undang-undang baru mereka sendiri. Jadi, meskipun bisnis Anda saat ini tidak terpengaruh oleh undang-undang baru ini, penting bagi perusahaan Anda untuk beradaptasi dengan lanskap yang berkembang sejak dini.
Harap terus membaca untuk mempelajari lebih lanjut tentang CCPA, bagaimana hal itu memengaruhi konsumen dan bisnis yang beroperasi di California dan dengan penduduk California, dan apa yang dapat Anda lakukan untuk memastikan kepatuhan pemasaran.
Apakah CCPA Berlaku untuk Saya?
Jika Anda melakukan bisnis di California, ada kemungkinan besar CCPA berlaku untuk Anda. CCPA berlaku untuk bisnis apa pun dengan konsumen di California, bisnis apa pun yang mengumpulkan informasi pribadi dari penduduk California, dan bisnis apa pun yang melakukan satu atau beberapa hal berikut:
- Mencapai pendapatan kotor tahunan lebih dari $25 juta
- Membeli, menjual, atau membagikan informasi pribadi lebih dari 50.000 penduduk California, rumah tangga, atau perangkat
- Menghasilkan 50% lebih banyak pendapatannya dari menjual informasi pribadi konsumen
Harap dicatat bahwa, menurut CCPA, bisnis adalah “kepemilikan tunggal, kemitraan, perseroan terbatas, korporasi, asosiasi, atau badan hukum lainnya yang diatur atau dioperasikan untuk keuntungan atau keuntungan finansial dari pemegang saham atau pemilik lainnya.” Oleh karena itu, lembaga nonprofit dan pemerintah saat ini dikecualikan dari ketentuan CCPA. Namun, terlepas dari ukuran atau struktur perusahaan Anda, Anda harus mematuhi CCPA jika Anda memenuhi kualifikasi di atas.
Jika Anda memiliki pertanyaan tambahan tentang apakah CCPA berlaku untuk Anda atau bisnis Anda, ikuti tautan ini untuk menghubungi tim Layanan Profesional Act-On.
Apa Elemen Kunci CCPA?
CCPA bertujuan untuk melindungi bagaimana data kami dikumpulkan dan mencegahnya dibagikan atau dijual kepada pihak ketiga. Untuk melakukannya, perusahaan sekarang akan diminta untuk:
- Berikan kebijakan privasi yang lebih ketat dan menonjol pada properti digital dan email
- Sertakan tautan di beranda situs web mereka agar konsumen dapat memilih untuk tidak menjual data pribadi mereka
Namun, CCPA jauh lebih detail daripada dua peluru di atas. Mari kita telusuri beberapa hal spesifik yang berkaitan dengan individu dan bisnis.
CCPA untuk Perorangan
- Hak untuk Meminta Penghapusan
Konsumen memiliki “hak untuk menghapus”, dan bisnis diharuskan mengarahkan penyedia layanan mana pun untuk menghapus informasi pribadi individu berdasarkan permintaan.
Act-On membantu dengan menyediakan alat "Hapus Kontak" yang ada di platform kami bagi pengguna untuk menghapus kontak secara permanen dari semua catatan mereka.
- Hak untuk Mengakses
Penduduk California memiliki hak untuk mengakses data pribadi apa pun yang dikumpulkan dalam 12 bulan terakhir. Bisnis diminta untuk menanggapi permintaan dalam waktu 45 hari.
Act-On membantu dengan menyediakan cara mudah untuk mengunduh garis waktu kontak yang terkait dengan semua tindakan dan pesan yang diterima.
- Hak untuk Berhenti Memproses
Perusahaan harus menyediakan tautan di beranda situs web mereka agar individu dapat memilih keluar dari semua komunikasi.

Act-On membantu Hak untuk Menghentikan Transfer Pihak Ketiga
Bisnis harus memiliki tautan di halaman beranda mereka yang berjudul "Jangan Jual Informasi Pribadi Saya" yang memungkinkan individu untuk memilih keluar dari bisnis yang menjual informasi pribadi mereka.
Act-On membantu dengan tidak memberikan informasi kepada pihak ketiga di luar apa yang disimpan dalam kebijakan privasi.
CCPA untuk Bisnis
- Kebijakan pribadi
Bisnis diharuskan memiliki kebijakan privasi dalam bahasa yang sama yang menjelaskan semua hak yang dimiliki pelanggan dan cara bagi warga California untuk memilih keluar.
- Kebijakan Situs Web
Bisnis wajib menyertakan bahasa di situs web dan/atau aplikasi seluler mereka yang secara eksplisit menyatakan hal berikut (salah satu/atau):
- “Jangan jual informasi pribadi saya”
- “Jangan jual info saya”
- Pelatihan Pencatatan
Bisnis diwajibkan untuk melatih semua karyawan dalam mencatat semua permintaan yang terkait dengan CCPA selama 24 bulan terakhir.
- Verifikasi
Bisnis diharuskan untuk memverifikasi bahwa individu yang meminta tindakan adalah yang mereka katakan.
Ada beberapa peringatan tentang kapan dan mengapa perusahaan memiliki hak untuk menjaga informasi pribadi konsumennya. Bisnis diizinkan untuk menyimpan data pribadi pelanggan mereka jika informasi tersebut diperlukan:
- Untuk memperbaiki kesalahan
- Bagi perusahaan untuk menggunakan kebebasan berbicara mereka atau melindungi hak konsumen lain atas kebebasan berbicara
- Untuk kepentingan umum
- Untuk mematuhi hukum dan kebijakan
Apa Hukuman untuk Ketidakpatuhan CCPA?
Untuk menegakkan undang-undang baru ini dengan benar, hukuman untuk ketidakpatuhan terhadap CCPA sangat berat. Semua pelanggar akan dikenakan denda yang signifikan, kehilangan reputasi, dan kemungkinan lebih sedikit pelanggan dan pendapatan.
Ada tiga cara terpisah di mana hukuman ini akan ditegakkan.
- Penegakan Pribadi: Jika bisnis dengan sengaja dan sengaja menjual data konsumen tanpa persetujuan mereka, konsumen dapat mengajukan tuntutan hukum untuk ganti rugi antara $1.000 dan $3.000. Ingatlah, gugatan ini untuk kerugian privasi, jadi tidak ada persyaratan untuk menunjukkan kehilangan harta benda atau uang untuk dikompensasi.
- Penegakan Pemerintah: Jika bisnis tidak mematuhi pedoman CCPA dalam waktu 30 hari, Kejaksaan Agung Negara diharapkan untuk mengajukan gugatan. Jika 30 hari ketidakpatuhan berlalu setelah pemberitahuan awal ini, bisnis akan dikenakan denda $7.500 untuk setiap pelanggaran.
- Penegakan Konsumen: Konsumen yang menjadi korban pelanggaran keamanan berhak menerima antara $100 dan $750 per insiden — dan berpotensi lebih jika pengadilan menganggap bantuan tambahan sesuai. Bergantung pada cakupan potensi pelanggaran, bisnis dapat dengan mudah didenda jutaan dolar.
Pertahankan Kepatuhan CCPA Dengan Act-On
Di Act-On, kami berdedikasi untuk membantu semua pelanggan kami menjaga kepatuhan terhadap semua undang-undang dan undang-undang privasi data. Meskipun kami tidak dalam posisi untuk memberi tahu Anda secara hukum mengenai kewajiban CCPA Anda, kami bersedia memberikan wawasan tentang cara menyesuaikan pendekatan Anda terhadap CCPA menggunakan platform dan layanan kami. Namun, kepatuhan CCPA adalah tanggung jawab bersama, jadi Anda harus memahami kewajiban yang dihadapi bisnis Anda.
Pelanggan kami memanfaatkan platform Act-On untuk memenuhi persyaratan CCPA mereka melalui:
- Menangkap persetujuan untuk pelacakan web
- Menangkap persetujuan melalui pilihan ganda untuk komunikasi keluar
- Mengelola penarikan dan pilihan keluar melalui integrasi CRM
Selain itu, fungsionalitas laporan kontak kami memungkinkan semua pengguna kami untuk mencetak PDF yang berisi semua informasi aktivitas untuk setiap kontak dalam daftar mereka.
Jika Anda tertarik untuk mempelajari lebih lanjut tentang CCPA, silakan hubungi salah satu pakar otomatisasi pemasaran kami yang berpengetahuan luas untuk menjadwalkan demo tentang bagaimana platform kami membantu pemasar tetap patuh dan memberikan kampanye pemasaran yang sukses.