Калифорнијски закон о приватности потрошача (ЦЦПА), донет 2018. године и ступа на снагу 1. јануара 2020. године, пружа потрошачима у Калифорнији додатна права и заштите у вези с тим како предузећа могу користити њихове личне податке. ЦЦПА намеће многе обавезе сличним предузећима онима које захтева Општа уредба о заштити података (ГДПР) коју је донела Европска унија (ЕУ). Без обзира на то, предузеће које је већ у складу са ГДПР-ом може имати додатне обавезе према ЦЦПА.
Кључне Такеаваис
- Калифорнијски закон о приватности потрошача (ЦЦПА) ступио је на снагу 1. јануара 2020. Он даје потрошачима у тој држави додатна права у погледу њихових личних података. Предузећа се суочавају са различитим обавезама да би их испоштовали.
Права за потрошаче у Калифорнији
- Право на сазнање које личне податке предузећа прикупљају, користе, деле или продају. Право на брисање личних података. Право на забрану продаје личних података. Деца млађа од 16 година морају дати изричиту сагласност да би њихови подаци били подобни за продају, а родитељ или старалац морају дати изричиту сагласност за децу млађу од 13 година. Гарантују да потрошачи који остваре своја права према ЦЦПА неће бити кажњени вишим ценама или нижим нивоима услуга од оних који то не чине.
Која су предузећа подложна ЦЦПА
- Предузећа која испуњавају бар један од следећа три критеријума подлежу ЦЦПА-и. Бруто годишњи приход од 25 милиона долара или више. Предузећа која купују, добијају или продају личне податке од 50.000 или више појединаца, домаћинстава или уређаја. Продаје личних подаци представљају 50% или више годишњих прихода. Поред тога, предузећа која обрађују личне податке више од 4 милиона потрошача могу се суочити са додатним обавезама.
Обавезе за предузећа
- Унапред обавештавање потрошача о прикупљању личних података. Поједностављивање потрошача да остваре своја права према закону, као што су пружање веза на њиховим веб локацијама и мобилним апликацијама за забрану продаје њихових података. Одговарање у одређеним временским оквирима на захтеве који су поставили Потрошачи према закону. Провјера идентитета потрошача који подносе захтјев према закону. Откривање било каквих финансијских подстицаја понуђених у замјену за задржавање или продају личних података, као и начин на који је израчуната вриједност тих података. Такође, предузећа морају објаснити зашто верују да су такви подстицаји дозвољени на основу ЦЦПА. Води евиденцију свих захтева поднетих на основу акта и како су одговорили. Одржавање инвентара података и мапирање протока података. Откривање политика и пракси приватности података.
Обим и трошак
Према проценама које је припремило Беркелеи Ецономиц Адвисинг анд Ресеарцх, ЛЛЦ., За Стандардизовану процену регулаторног утицаја објављену у августу 2019. године, ЦЦПА ће заштитити личне податке у вредности од преко 12 милијарди долара који се користе у оглашавању у Калифорнији сваке године. Трошкови усаглашавања са нацртима прописа, али искључујући опште трошкове усклађивања са основним законом о ЦЦПА, процењују се у истом извештају и износе негде између 467 милиона и 16.454 милијарди долара у периоду од 2020. до 2030. године.
Јавни коментар
Према одредбама ЦЦПА, од калифорнијског генералног тужиоца се тражи да тражи допринос широког сегмента јавности како би усмеравао формулисање и примену прописа који су осмишљени за унапређење циљева акта. На основу ове одредбе, државни тужилац је одржао низ јавних расправа почетком децембра 2019. године, а 6. децембра 2019. године био је крајњи рок за писмене коментаре јавности.
Имплементација и забринутости
Док је ЦЦПА ступио на снагу 1. јануара 2020. године, спровођење, укључујући изрицање новчаних казни, биће одгођено до јуна. Интернет компаније са сједиштем у Калифорнији биле су међу најгласнијим противницима закона, умјесто тога тврдећи се да ће америчко савезно законодавство поставити јединствене стандарде широм земље. Део њихове забринутости је да свако кршење ЦЦПА потенцијално може изазвати хиљаде долара новчаних казни, што може довести до огромних износа можда на милионе корисника само у Калифорнији.
Међутим, интернетски дивови Фацебоок Инц. (ФБ) и Гоогле родитељ Алпхабет Инц. (ГООГЛ, ГООГ) већ су у складу са ГДПР-ом ЕУ, који има јачу заштиту од ЦЦПА, посебно захтевањем одлагања за дељење личних података, а не само олакшавање одустајања, као и нови закон о Калифорнији. Као резултат тога, неки посматрачи верују да ће ЦЦПА бити више оптерећење за мање играче и тако учврстити лидере у интернет оглашавању.
