Ce este CCPA (și ești pregătit)?
Publicat: 2020-01-16Noul an 2020 a adus cu sine cea mai cuprinzătoare legislație privind confidențialitatea consumatorilor adoptată vreodată în Statele Unite.
La 1 ianuarie, California Consumer Privacy Act (CCPA) a intrat în vigoare, oferind rezidenților din California un control semnificativ mai mare asupra modului în care companiile își colectează și utilizează datele personale. Între timp, companiilor li se cere acum să fie mult mai transparente cu privire la modul în care colectează, partajează și utilizează datele și informațiile despre consumatori – și li se interzice să vândă datele despre clienți fără consimțământul lor. Dacă nu reușesc să facă acest lucru, ar putea fi supuși pedepselor invalidante.
Indiferent dacă sunteți rezident în California sau o companie care face afaceri cu consumatorii din California, această nouă lege se aplică probabil în cazul dvs. În ciuda faptului că această legislație a fost adoptată în 2018, un sondaj realizat în august 2019 a constatat că 56% dintre companii au simțit că nu vor fi pe deplin pregătite pentru aceste noi reguli și reglementări. Așadar, am dorit să scriem acest blog pentru a vă oferi informațiile și resursele de care aveți nevoie pentru a respecta CCPA, pentru a evita amenzi substanțiale și pentru a executa campanii de marketing inbound și outbound mai de succes.
Așa cum CCPA urmează pe urmele legislației recente GDPR a Europei, multe alte state americane vor urma probabil exemplul Californiei și vor implementa noi legi proprii. Deci, chiar dacă afacerea dvs. nu este în prezent afectată de această nouă legislație, este important ca compania dvs. să se adapteze devreme la peisajul în evoluție.
Continuați să citiți pentru a afla mai multe despre CCPA, cum afectează aceasta atât consumatorii, cât și întreprinderile care operează în California și cu rezidenții din California și ce puteți face pentru a asigura conformitatea cu marketingul.
Mi se aplică CCPA?
Dacă faceți afaceri în California, există șanse mari să vi se aplice CCPA. CCPA se aplică oricărei afaceri cu consumatori din California, oricărei afaceri care colectează informații personale de la rezidenții din California și oricărei afaceri care efectuează una sau mai multe dintre următoarele:
- Realizează un venit anual brut de peste 25 milioane USD
- Cumpără, vinde sau partajează informațiile personale ale a peste 50.000 de rezidenți, gospodării sau dispozitive din California
- Generează 50% din mai mult din veniturile sale din vânzarea informațiilor personale ale consumatorilor
Vă rugăm să rețineți că, conform CCPA, o afacere este orice „proprietar individual, parteneriat, societate cu răspundere limitată, corporație, asociație sau altă entitate juridică care este organizată sau operată în beneficiul profitului sau financiar al acționarilor săi sau al altor proprietari”. Prin urmare, organizațiile nonprofit și agențiile guvernamentale sunt în prezent scutite de prevederile CCPA. Dar, indiferent de dimensiunea sau structura companiei dvs., vi se cere să respectați CCPA dacă îndepliniți calificările de mai sus.
Dacă aveți întrebări suplimentare despre dacă CCPA se aplică pentru dvs. sau pentru afacerea dvs., vă rugăm să urmați acest link pentru a lua legătura cu echipa de servicii profesionale a Act-On.
Care sunt elementele cheie ale CCPA?
CCPA urmărește să protejeze modul în care datele noastre sunt colectate și să împiedice partajarea acestora sau vânzarea către terți. Pentru a face acest lucru, companiile vor fi acum obligate să:
- Furnizați politici de confidențialitate mai stricte și proeminente privind proprietățile digitale și e-mailurile
- Includeți un link pe pagina de pornire a site-ului lor web pentru ca consumatorii să renunțe la vânzarea datelor lor personale
Cu toate acestea, CCPA este mult mai detaliată decât cele două puncte de mai sus. Să explorăm câteva dintre detaliile legate de persoane fizice și companii.
CCPA pentru persoane fizice
- Dreptul de a solicita ștergerea
Consumatorii au „dreptul la ștergere”, iar companiile trebuie să îndrume orice furnizor de servicii să șteargă informațiile personale ale persoanei, la cerere.
Act-On ajută prin furnizarea unui instrument „Ștergerea contactului” încorporat în platforma noastră pentru ca utilizatorii să șteargă definitiv contactele din toate înregistrările lor.
- Dreptul de acces
Rezidenții din California au dreptul de a accesa orice date cu caracter personal colectate în ultimele 12 luni. Companiile trebuie să răspundă solicitărilor în termen de 45 de zile.
Act-On ajută prin furnizarea unei modalități ușoare de a descărca cronologia unui contact legată de toate acțiunile și mesajele primite.
- Dreptul de a opri procesarea
Companiile trebuie să furnizeze un link pe pagina de pornire a site-ului lor pentru ca persoanele fizice să renunțe la toate comunicările.

Act-On ajută Dreptul de a opri transferul terților
Companiile trebuie să aibă un link pe pagina lor de pornire intitulat „Nu vindeți informațiile mele personale”, care să le permită persoanelor să renunțe la companiile care își vând informațiile personale.
Act-On ajută prin faptul că nu furnizează informații către terți în afara celor stocate în politica de confidențialitate.
CCPA pentru afaceri
- Politica de confidențialitate
Companiile trebuie să aibă o politică de confidențialitate într-un limbaj comun care explică toate drepturile pe care le au clienții și modalitățile prin care cetățenii din California pot renunța.
- Politica site-ului
Companiile trebuie să includă pe site-ul lor web și/sau aplicația mobilă un limbaj care prevede în mod explicit următoarele (fie/sau):
- „Nu-mi vinde informațiile personale”
- „Nu-mi vinde informațiile”
- Instruire pentru păstrarea înregistrărilor
Întreprinderile trebuie să instruiască toți angajații cu privire la înregistrarea tuturor solicitărilor legate de CCPA în ultimele 24 de luni.
- Verificări
Companiile trebuie să verifice dacă persoana care solicită o acțiune este cine spun că este.
Există câteva avertismente cu privire la când și de ce o companie are dreptul de a păstra informațiile personale ale consumatorilor săi. Întreprinderilor li se permite să păstreze datele personale ale clienților lor dacă informațiile sunt necesare:
- Pentru a remedia erorile
- Pentru ca compania să își exercite libertatea de exprimare sau să protejeze dreptul la libertatea de exprimare al altor consumatori
- Pentru interesul public
- Pentru a respecta legile și politicile
Care sunt sancțiunile pentru nerespectarea CCPA?
Pentru a pune în aplicare în mod corespunzător această nouă legislație, sancțiunile pentru nerespectarea CCPA sunt severe. Toți contravenienții sunt supuși amenzilor semnificative, pierderii reputației și, potențial, mai puțini clienți și venituri.
Există trei moduri separate prin care aceste sancțiuni vor fi aplicate.
- Aplicare privată: Dacă o companie vinde cu bună știință și intenționat datele unui consumator fără consimțământul acestuia, consumatorul poate depune un proces pentru daune între 1.000 USD și 3.000 USD. Rețineți că aceste procese sunt pentru pierderi de confidențialitate, deci nu există nicio cerință de a arăta pierderea proprietății sau bani pentru a fi compensați.
- Aplicarea guvernamentală: Dacă o afacere nu respectă îndrumările CCPA în termen de 30 de zile, se așteaptă ca Procuratura Generală a statului să depună o acțiune. Dacă trec încă 30 de zile de neconformitate după această notificare inițială, afacerea este supusă unei amenzi de 7.500 USD pentru fiecare infracțiune.
- Aplicarea consumatorilor: consumatorii care sunt victimele unei încălcări de securitate sunt eligibili să primească între 100 și 750 USD per incident - și, potențial, mai mult dacă o instanță consideră că este adecvată o scutire suplimentară. În funcție de amploarea potențialei încălcări, companiile ar putea fi cu ușurință amendate cu milioane de dolari.
Menține conformitatea CCPA cu Act-On
La Act-On, suntem dedicați să ajutăm toți clienții noștri să mențină conformitatea cu toate legile și legislația privind confidențialitatea datelor. Deși nu suntem în măsură să vă consiliem din punct de vedere legal cu privire la obligațiile dvs. CCPA, suntem dispuși să vă oferim informații despre cum să vă adaptați abordarea la CCPA utilizând platforma și serviciile noastre. Cu toate acestea, respectarea CCPA este o responsabilitate comună, așa că ar trebui să înțelegeți obligațiile cu care se confruntă afacerea dvs.
Clienții noștri folosesc platforma Act-On pentru a-și îndeplini cerințele CCPA prin:
- Captarea consimțământului pentru urmărirea web
- Obținerea consimțământului prin double opt-in-uri pentru comunicațiile de ieșire
- Gestionarea retragerilor și renunțărilor prin integrarea CRM
În plus, funcționalitatea noastră de raportare a contactelor permite tuturor utilizatorilor noștri să imprime un PDF care conține toate informațiile despre activitate pentru fiecare contact din lista lor.
Dacă sunteți interesat să aflați mai multe despre CCPA, vă rugăm să contactați unul dintre experții noștri cunoscuți în automatizarea de marketing pentru a programa o demonstrație a modului în care platforma noastră îi ajută pe agenții de marketing să rămână conformi și să livreze campanii de marketing de succes.
