所有你需要知道的关于加州消费者隐私法案 (CCPA)

已发表: 2020-01-09

自 2020 年 1 月起,一项新的消费者隐私法生效,影响所有加州消费者和与其开展业务或向他们提供服务的公司。 加州消费者隐私法 (CCPA) 对属于“私人数据”类别的内容有更广泛的理解,并且与 TCPA 法规相比,对其规定了更严格和更详细的限制。

如果您发送短信或与加州客户开展任何其他类型的业务,请继续阅读以了解该法律可能对您产生的影响。 我们建议您就隐私政策和服务条款中所需的必要更改向您的律师提供建议,以便您遵守这些规定。


什么是 CCPA?

根据 CCPA 的说法,每个加州用户都有权要求报告公司收集的所有个人信息,以及与这些数据共享的所有第三方的列表(如果有的话)。 如果客户认为这侵犯了他们的隐私,即使没有报告实际的违规行为, CCPA 也允许他们对违规者提起集体诉讼


CCPA 如何定义“私人数据”

在许多方面,CCPA 类似于欧洲的数据保护法规GDPR 。 有人说,如果一家公司符合 GDPR,那么基本上距离完全遵守 CCPA 仅几步之遥。

根据参议院第 1121 号法案第 9 节 O(1) 和 O(2) 小节,以下是 CCPA 视为私人数据的完整列表:

  • 标识符,例如真实姓名、别名、邮政地址、唯一的个人标识符、在线标识符 IP 地址、电子邮件地址、帐户名称、社会安全号码、驾驶执照号码、护照号码或其他类似标识符

  • 加州或联邦法律下受保护分类的特征

  • 商业信息,包括购买、获得或考虑的个人财产、产品或服务的记录,或其他购买或消费历史或趋势

  • 生物特征信息

  • 互联网或其他电子网络活动信息,包括但不限于浏览历史、搜索历史和有关消费者与网站、应用程序或广告交互的信息

  • 地理位置数据

  • 音频、电子、视觉、热、嗅觉或类似信息

  • 专业或就业相关信息

  • 教育信息,定义为《家庭教育权利和隐私法》(20 USC 第 1232g 节,34 CFR 第 99 部分)中定义的非公开个人身份信息 (PII) 的信息

  • 从本细分中确定的任何信息中得出的推论,以创建反映消费者偏好、特征、心理趋势、偏好、倾向、行为、态度、智力、能力和资质的消费者档案

既然我们已经为您提供了构成“私人数据”的完整概述,让我们来看看 CCPA 中企业特别感兴趣的另外两个领域:它如何定义个人信息的“销售”以及如何在数据删除的情况下保持符合 TCPA 和 CCPA。


CCPA 中“销售”的定义

CCPA 将“销售”定义为“销售、出租、发布、披露、传播、提供、转移或以其他方式口头、书面或电子或其他方式传达消费者的个人信息,以另一家企业或第三方出于金钱或其他有价值的考虑。”

这意味着,即使没有交换各方可能从经济上受益的个人数据,即使公司出于任何原因与第三方共享私人信息,也可能发生“出售”。

保存个人信息记录

根据 TCPA 的主要法案,即限制通过语音通话、SMS 文本和传真进行电话营销通信的主要法案,任何公司都不能联系美国客户,除非他们事先书面同意这样做,并且有记录这样的数据。 如果客户要求删除他们的信息但没有选择不接受文字营销,这两种行为可能会发生冲突。

对于那些同意接收短信但随后选择不“出售”其数据的人,企业可以拒绝删除记录,以遵守 TCPA 维护内部“请勿联系”列表的法律义务,引用 CCPA 中的“遵守法律义务”条款(第 2 节,d(8) )。


公司可以做些什么来遵守 CCPA

CCPA 提供了完整的指导方针,说明企业可以采取哪些措施来尊重 CCPA 和第 8 条下所有受其约束的用户。

其中包括在公司网站和隐私政策中为客户提供明确的退出选项,他们可以拒绝公司“出售”他们的个人数据。 但是,选择退出不应要求用户创建帐户。

如果公司出于文本营销目的(或任何其他营销原因)使用第三方,则应在其隐私政策中明确说明,并提供有关其供应商是谁的完整信息。 这再次符合 GDPR 的要求,因此您可以参考我们提出的GDPR 文本

如果客户确实选择退出,根据 CCPA 的规定,公司应在至少 12 个月内避免要求他们授权出售消费者的个人信息。


它如何影响你?

总而言之,CCPA 确保所有加利福尼亚用户的私人信息都得到格外小心的处理,并旨在限制任何可能侵犯其隐私或篡改其数据的情况。

因此,CCPA 影响所有以任何方式与加州客户沟通的企业,包括文本营销,并将为客户提供更多方式来控制谁可以访问他们的个人数据。


这篇文章仅供 SMSBump 用户参考。 尽管如此,加利福尼亚州的消费者可以通过 [email protected] 联系我们或使用此请求表,根据 CCPA 规定的权利提出请求。 我们将使用与您的帐户相关联的信息(可能是您的电子邮件和电话号码)来验证您的请求。 可能需要政府身份证明。 SMSBump 客户还可以指定授权代理人代表他们行使这些权利。 有关 SMSBump 处理您的私人信息的方式的更多信息,请参阅我们的隐私政策