所有你需要知道的關於加州消費者隱私法案 (CCPA)

已發表: 2020-01-09

自 2020 年 1 月起,一項新的消費者隱私法生效,影響所有加州消費者和與其開展業務或向他們提供服務的公司。 加州消費者隱私法 (CCPA) 對屬於“私人數據”類別的內容有更廣泛的理解,並且與 TCPA 法規相比,對其規定了更嚴格和更詳細的限制。

如果您發送短信或與加州客戶開展任何其他類型的業務,請繼續閱讀以了解該法律可能對您產生的影響。 我們建議您就隱私政策和服務條款中所需的必要更改向您的律師提供建議,以便您遵守這些規定。


什麼是 CCPA?

根據 CCPA 的說法,每個加州用戶都有權要求報告公司收集的所有個人信息,以及與這些數據共享的所有第三方的列表(如果有的話)。 如果客戶認為這侵犯了他們的隱私,即使沒有報告實際的違規行為, CCPA 也允許他們對違規者提起集體訴訟


CCPA 如何定義“私人數據”

在許多方面,CCPA 類似於歐洲的數據保護法規GDPR 。 有人說,如果一家公司符合 GDPR,那麼基本上距離完全遵守 CCPA 僅幾步之遙。

根據參議院第 1121 號法案第 9 節 O(1) 和 O(2) 小節,以下是 CCPA 視為私人數據的完整列表:

  • 標識符,例如真實姓名、別名、郵政地址、唯一的個人標識符、在線標識符 IP 地址、電子郵件地址、帳戶名稱、社會安全號碼、駕駛執照號碼、護照號碼或其他類似標識符

  • 加州或聯邦法律下受保護分類的特徵

  • 商業信息,包括購買、獲得或考慮的個人財產、產品或服務的記錄,或其他購買或消費歷史或趨勢

  • 生物特徵信息

  • 互聯網或其他電子網絡活動信息,包括但不限於瀏覽歷史、搜索歷史和有關消費者與網站、應用程序或廣告交互的信息

  • 地理位置數據

  • 音頻、電子、視覺、熱、嗅覺或類似信息

  • 專業或就業相關信息

  • 教育信息,定義為《家庭教育權利和隱私法》(20 USC 第 1232g 節,34 CFR 第 99 部分)中定義的非公開個人身份信息 (PII) 的信息

  • 從本細分中確定的任何信息中得出的推論,以創建反映消費者偏好、特徵、心理趨勢、偏好、傾向、行為、態度、智力、能力和資質的消費者檔案

既然我們已經為您提供了構成“私人數據”的完整概述,讓我們來看看 CCPA 中企業特別感興趣的另外兩個領域:它如何定義個人信息的“銷售”以及如何在數據刪除的情況下保持符合 TCPA 和 CCPA。


CCPA 中“銷售”的定義

CCPA 將“銷售”定義為“銷售、出租、發布、披露、傳播、提供、轉移或以其他方式口頭、書面或電子或其他方式傳達消費者的個人信息,以另一家企業或第三方出於金錢或其他有價值的考慮。”

這意味著,即使沒有交換各方可能從經濟上受益的個人數據,即使公司出於任何原因與第三方共享私人信息,也可能發生“出售”。

保存個人信息記錄

根據 TCPA 的主要法案,即限制通過語音通話、SMS 文本和傳真進行電話營銷通信的主要法案,任何公司都不能聯繫美國客戶,除非他們事先書面同意這樣做,並且有記錄這樣的數據。 如果客戶要求刪除他們的信息但沒有選擇不接受文字營銷,這兩種行為可能會發生衝突。

對於那些同意接收短信但隨後選擇不“出售”其數據的人,企業可以拒絕刪除記錄,以遵守 TCPA 維護內部“請勿聯繫”列表的法律義務,引用 CCPA 中的“遵守法律義務”條款(第 2 節,d(8) )。


公司可以做些什麼來遵守 CCPA

CCPA 提供了完整的指導方針,說明企業可以採取哪些措施來尊重 CCPA 和第 8 條下所有受其約束的用戶。

其中包括在公司網站和隱私政策中為客戶提供明確的退出選項,他們可以拒絕公司“出售”他們的個人數據。 但是,選擇退出不應要求用戶創建帳戶。

如果公司出於文本營銷目的(或任何其他營銷原因)使用第三方,則應在其隱私政策中明確說明,並提供有關其供應商是誰的完整信息。 這再次符合 GDPR 的要求,因此您可以參考我們提出的GDPR 文本

如果客戶確實選擇退出,根據 CCPA 的規定,公司應在至少 12 個月內避免要求他們授權出售消費者的個人信息。


它如何影響你?

總而言之,CCPA 確保所有加利福尼亞用戶的私人信息都得到格外小心的處理,並旨在限制任何可能侵犯其隱私或篡改其數據的情況。

因此,CCPA 影響所有以任何方式與加州客戶溝通的企業,包括文本營銷,並將為客戶提供更多方式來控制誰可以訪問他們的個人數據。


這篇文章僅供 SMSBump 用戶參考。 儘管如此,加利福尼亞州的消費者可以通過 [email protected] 聯繫我們或使用此請求表,根據 CCPA 規定的權利提出請求。 我們將使用與您的帳戶相關聯的信息(可能是您的電子郵件和電話號碼)來驗證您的請求。 可能需要政府身份證明。 SMSBump 客戶還可以指定授權代理人代表他們行使這些權利。 有關 SMSBump 處理您的私人信息的方式的更多信息,請參閱我們的隱私政策