CCPA შესაბამისობა

ვრცელდება თუ არა CCPA ქართულ კომპანიებზე?

დიახ, თუ კომპანია ბიზნესს აწარმოებს კალიფორნიაში და აკმაყოფილებს შემოსავლის ან მონაცემთა მოცულობის კრიტერიუმებს, CCPA ვრცელდება მასზე, მიუხედავად ფიზიკური ადგილმდებარეობისა.

რა არის "მონაცემთა გაყიდვა" CCPA-ს მიხედვით?

ტერმინი ფართოა და მოიცავს მონაცემთა გაზიარებას მესამე მხარესთან (მაგ. სარეკლამო ქსელებთან) ფულადი ან სხვა ღირებული სარგებლის სანაცვლოდ.

რა განსხვავებაა CCPA-სა და GDPR-ს შორის?

მთავარი განსხვავებაა მიდგომაში: GDPR იცავს ყველა ევროპელს და მოითხოვს წინასწარ თანხმობას, CCPA იცავს კალიფორნიელებს და ფოკუსირებულია მონაცემთა გაყიდვაზე უარის თქმაზე.

რა ჯარიმებია CCPA-ს დარღვევისთვის?

ჯარიმა შეიძლება იყოს $2,500 თითოეულ დარღვევაზე (არაგანზრახი) და $7,500 განზრახ დარღვევაზე. კლასობრივი სარჩელების შემთხვევაში თანხა იზრდება.

წაკითხვის დრო

2 წთ

გამოქვეყნდა

...

CCPA შესაბამისობა: კალიფორნიის მომხმარებელთა კონფიდენციალურობის აქტი

თუ თქვენი ქართული კომპანია ყიდის პროდუქტს ან მომსახურებას კალიფორნიის შტატში (აშშ) მცხოვრებ პირებზე, თქვენზე შესაძლოა გავრცელდეს "კალიფორნიის მომხმარებელთა კონფიდენციალურობის აქტი" (CCPA). ეს კანონი არის ამერიკის ერთ-ერთი ყველაზე მკაცრი მონაცემთა დაცვის რეგულაცია, რომელიც GDPR-ის მსგავსია, მაგრამ აქვს სპეციფიკური ნიუანსები (მაგ. "Do Not Sell My Info" ღილაკის მოთხოვნა). CCPA-ს შეუსრულებლობა იწვევს სოლიდურ ჯარიმებს და აშშ-ს ბაზარზე ოპერირების აკრძალვას. ბევრი ქართული სტარტაპი და ელ-კომერციის პლატფორმა, რომელიც გადის ამერიკულ ბაზარზე, უგულებელყოფს ამ რეგულაციას, რაც დიდი შეცდომაა.

CCPA შესაბამისობის სერვისი უზრუნველყოფს თქვენი ბიზნესის ადაპტაციას ამერიკულ სტანდარტებთან. მომსახურება მოიცავს:

  • მოქმედების სფეროს ანალიზი: დადგენა, ვრცელდება თუ არა CCPA თქვენზე (მაგ. თუ თქვენი წლიური შემოსავალი აღემატება $25 მილიონს ან ამუშავებთ 50,000-ზე მეტი კალიფორნიელის მონაცემს).
  • "Do Not Sell" მექანიზმის დანერგვა: ვებ-გვერდზე სპეციალური ბმულის განთავსება, რომელიც მომხმარებელს საშუალებას აძლევს უარი თქვას მისი მონაცემების გაყიდვაზე.
  • Privacy Policy განახლება: კონფიდენციალურობის პოლიტიკაში CCPA-სთვის დამახასიათებელი სპეციფიკური ინფორმაციის დამატება (მაგ. მომხმარებლის უფლებები, მონაცემთა გაყიდვის კატეგორიები).
  • მომხმარებლის მოთხოვნების მართვა: პროცედურების შემუშავება კალიფორნიელი მომხმარებლების მოთხოვნებზე (მონაცემთა წაშლა, წვდომა) საპასუხოდ.
  • სერვის პროვაიდერების კონტრაქტები: ხელშეკრულებების გადახედვა ვენდორებთან, რათა დარწმუნდეთ, რომ ისინიც იცავენ CCPA-ს მოთხოვნებს.

პრაქტიკული მაგალითი: ქართული სათამაშოების კომპანია ყიდის პროდუქციას ონლაინ და ჰყავს კლიენტები კალიფორნიიდან. კომპანია იყენებს სარეკლამო ქსელებს (Ad Networks), რომლებიც აგროვებენ მომხმარებლის ქცევის მონაცემებს. CCPA-ს მიხედვით, ეს შეიძლება ჩაითვალოს "მონაცემთა გაყიდვად". თუ კომპანიას არ აქვს "Do Not Sell" ღილაკი, ის არღვევს კანონს. მეორე მაგალითი: აპლიკაცია აგროვებს გეო-лоკაციას. კალიფორნიელ მომხმარებელს აქვს უფლება იცოდეს, ბოლო 12 თვის განმავლობაში ვის გადაეცა მისი მონაცემები. კომპანიამ უნდა შეძლოს ამ ინფორმაციის მიწოდება.

CCPA განსხვავდება GDPR-ისგან. მაგალითად, GDPR ითხოვს წინასწარ თანხმობას (Opt-in), ხოლო CCPA ითხოვს უარის თქმის შესაძლებლობას (Opt-out) მონაცემთა გაყიდვაზე. ეს ნიუანსები გადამწყვეტია.

Legal.ge გთავაზობთ წვდომას იურისტებთან, რომლებსაც აქვთ საერთაშორისო რეგულაციების ცოდნა. თუ თქვენი ბიზნესი ორიენტირებულია აშშ-ზე, CCPA შესაბამისობა აუცილებლობაა. დაიცავით თავი ამერიკული ჯარიმებისგან ჩვენი დახმარებით.

განახლდა: ...

სპეციალისტები სერვისისთვის

იტვირთება...