美国数据隐私保护法案来临,明年1月生效,现仅2%企业合规

依然在应付欧盟数据保护法案(GDPR)的公司可能需要面临更多的问题了——美国的数据保护法案很快就要出炉。

加州消费者隐私法案(CCPA)即将于明年 1 月生效,现在只有 3 个月不到的时间去准备了。此外,以纽约州为起点,更多的法案正在美国多个州陆续生效。

CCPA 法案和 GDPR 类似,不论公司的地理位置在哪里,只要公司服务的消费者群体有加州和纽约州居民,则公司必须遵守法律,否则会遭到罚款。

GDPR 在欧洲生效后,互联网行业已经被罚款了无数次。第一年,超过 90,000 的商业公司主动报告了数据漏洞,以便符合 GDPR 的要求。同时,还有超过 145000 起消费者投诉。

在 2019 年 1 月,谷歌向法国当局支付了 5000 万欧元的罚款,因为它在定向广告投放上没有说明清楚对个人数据的收集和使用问题。而更早之前,一家葡萄牙医院因其糟糕的病历记录管理支付了 40 万欧元。这家医院贪图方便,创建了 1000 个医生级别的管理账户。

这还不是全部,GDPR 在线执法追踪工具可以捕捉网上所有的违法行为,包括一个正在审核的,针对英国航空公司的 2.04 亿 欧元罚款,因为公司泄露了 50 万旅客的支付信息。

[[279042]]

相比「史上最严」的 GDPR,CCPA 是什么?

CCPA,据其官网介绍,是一个隐私保护条例,用于保护个人数据,是美国加利福尼亚州出台的地方法律。这一法律其实是 2018 年通过的,帮助消费者在访问、删除和分享企业收集到的个人数据上赋予了新的权利。

具体而言,收集消费者数据的企业必须披露收集的信息、收集信息的商业目的、以及会共享这些信息的所有第三方组织和机构。而企业需依据消费者提出的正式要求删除相关信息,如果消费者有这样的需求。此外,消费者可选择出售他们的信息,而企业则不能随意改变价格或服务水平。对于允许收集其个人信息的消费者,企业可提供「财务激励」。

根据 CCPA 的规定,加州居民可以获得对个人数据相关的很多权利。主要包括:

  • 数据访问权
  • 数据删除权
  • 不被歧视的权利
  • 在产品页面挂出明显的「不出售个人信息」选项,并纰漏新的隐私政策
  • 未成年人和监护人授权
  • 私人诉讼权

除了数据隐私保护这一目的,CCPA 还希望帮助公众了解他们的什么数据会被收集,而且这些数据会被怎样出售或公开。

和 GDPR 类似,CCPA 要求任何和加州居民发生业务往来的公司都要遵守这一法律,不存在属地管辖的原则。这无疑会给很多非美国的海外企业带来影响。

对比 GDPR

那么,CCPA 和 GDPR 有什么关系呢?

CCPA 和 GDPR 最大的不同在于,CCPA 在适用监管的标准上比 GDPR 更宽松,但是一旦满足被监管的标准,违法企业收到的惩罚更大。

二者具体有以下不同:

  • GDPR 没有对法案适用的企业进行规定,因此所有有业务的企业都会被监管。但是 CCPA 不会对年营业额在 2500 万美元以下、且不涉及的超过 50000 以上用户的数据处理的商业行为进行监管,即使已经发现了数据泄露。
  • 但是,一旦满足了上述条件且发生了数据泄露问题,CCPA 的处罚比 GDPR 要严厉得多。即使是无意中发生了泄露,CCPA 规定每位用户 100 到 750 美元,或者以泄露造成的实际损失计算罚款。因此对于一些公司而言,很可能罚款会使其直接破产。而 GDPR 的罚款上限是企业收入的 4%。

仅有 2%的企业做好了准备

根据 CCPA 的法律规定,无论企业在美国以何种方式经营业务或提供服务,加利福尼亚州和纽约州的强制性隐私保护法将保障消费者自身及客户的隐私权。

然而,值得关注的是,离 2020 年 1 月 1 日正式实施 CCPA 还有不到三个月的时间,那么美国企业是否已经做好相应准备了呢?

2019 年 8 月份,IAPP/OneTrust 主要对美国企业的员工(各种规模)进行了 CCPA 准备度(CCPA Readiness)调查,结果显示,74%的受访者认为他们的雇主应该遵守加州即将实施的隐私法,但遗憾的是,只有大约 2%的受访者认为他们的企业已经完全做好了应对 CCPA 的准备。

IAPP/OneTrust 分别于 2019 年 4 月和 8 月进行了两次调查,调查问题是:你希望自己所在的企业什么时候可以完全遵守 CCPA?在 2019 年 4 月的调查中,企业现已或者可于 2020 年 1 月 1 日之前完全遵守 CCPA 的比例占 55%,而奇怪的是,在 8 月的调查中,这一比例却降到了 49%。这是否说明了企业对 CCPA 的态度呢?

所以,即使企业现在认为这些隐私法不适用于自身,但相关标准的应用是不可避免的。此外,虽然存在法律的不适用,但如果企业违反或损害了相关标准,也会追究它们的民事责任。无论如何,这些法律在美国和世界各地的不断推出,为法官处理企业与受影响客户之间的直接纠纷(未经法律检验)设定了一个标准。归根结底,保护客户的隐私有助于他们增加对企业的信任以及企业自身业务和品牌的发展,而这些的价值要远远高于企业因违反隐私法而要缴纳的罚款。

数据保护刻不容缓

随着大数据时代的不断发展,用户的隐私遭到侵犯甚至用于不当牟利的情况层出不穷,并且各国有关数据隐私的立法往往跟不上互联网的发展速度。所以,为了改变这种用户数据遭滥用和隐私遭侵犯的现象,世界各国在数据立法上不断地进行改善,从而予以企业更多的监管,使用户数据得到更多更全的保障。

以欧盟为例,欧盟早在 2016 年 4 月就提出了 GDPR,但并没有立即实施,而是给予了企业两年多的缓冲时间,最终于 2018 年 5 月 25 日正式实施,被称为「史上最严格的的用户个人数据保护法案」。GDPR 的处罚之严格令人咂舌,以违反个人数据的罚款额度为例,违法企业将最高面临其年营业额 4%的罚款,以目前最高者为准,即 2000 万欧元(约合人民币 1.56 亿)。

在个人数据保护的全球浪潮中,中国也无法置身事外。中国也在数据保护立法上持续做出努力。早在 2003 年,国务院信息化办公室就已经开始展开个人信息保护法立法研究工作,并于 2005 年形成专家意见稿;2009 年中华人民共和国刑法修正案(七)对窃取、出售或非法提供给他人的行为作出「情节严重的,处三年以下有期徒刑或拘役,并处或单处罚金」的规定,之后 2015 年的刑法修正案(九)又对非法获取公民个人信息的罪名做了补充;2017 年 12 月 29 日,全国信息安全标准化技术委员会正式发布《信息安全技术个人信息安全规范》,从信息权利保护的角度全面规定了公民个人信息的收集、保存、使用、委托处理、共享、转让、公开披露以及个人信息安全的处置等。

参考链接:

https://venturebeat.com/2019/10/12/are-you-ready-for-americas-data-protection-laws/https://oag.ca.gov/privacy/ccpa

【本文是IDC.NET专栏机构“机器之心”的原创译文,微信公众号“机器之心( id: almosthuman2014)”】 

戳这里,看该作者更多好文

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/127956.html<

(0)
运维的头像运维
上一篇2025-02-24 22:16
下一篇 2025-02-24 22:17

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注