CCPA შესაბამისობა: კალიფორნიის მომხმარებელთა კონფიდენციალურობის აქტი
თუ თქვენი ქართული კომპანია ყიდის პროდუქტს ან მომსახურებას კალიფორნიის შტატში (აშშ) მცხოვრებ პირებზე, თქვენზე შესაძლოა გავრცელდეს "კალიფორნიის მომხმარებელთა კონფიდენციალურობის აქტი" (CCPA). ეს კანონი არის ამერიკის ერთ-ერთი ყველაზე მკაცრი მონაცემთა დაცვის რეგულაცია, რომელიც GDPR-ის მსგავსია, მაგრამ აქვს სპეციფიკური ნიუანსები (მაგ. "Do Not Sell My Info" ღილაკის მოთხოვნა). CCPA-ს შეუსრულებლობა იწვევს სოლიდურ ჯარიმებს და აშშ-ს ბაზარზე ოპერირების აკრძალვას. ბევრი ქართული სტარტაპი და ელ-კომერციის პლატფორმა, რომელიც გადის ამერიკულ ბაზარზე, უგულებელყოფს ამ რეგულაციას, რაც დიდი შეცდომაა.
CCPA შესაბამისობის სერვისი უზრუნველყოფს თქვენი ბიზნესის ადაპტაციას ამერიკულ სტანდარტებთან. მომსახურება მოიცავს:
- მოქმედების სფეროს ანალიზი: დადგენა, ვრცელდება თუ არა CCPA თქვენზე (მაგ. თუ თქვენი წლიური შემოსავალი აღემატება $25 მილიონს ან ამუშავებთ 50,000-ზე მეტი კალიფორნიელის მონაცემს).
- "Do Not Sell" მექანიზმის დანერგვა: ვებ-გვერდზე სპეციალური ბმულის განთავსება, რომელიც მომხმარებელს საშუალებას აძლევს უარი თქვას მისი მონაცემების გაყიდვაზე.
- Privacy Policy განახლება: კონფიდენციალურობის პოლიტიკაში CCPA-სთვის დამახასიათებელი სპეციფიკური ინფორმაციის დამატება (მაგ. მომხმარებლის უფლებები, მონაცემთა გაყიდვის კატეგორიები).
- მომხმარებლის მოთხოვნების მართვა: პროცედურების შემუშავება კალიფორნიელი მომხმარებლების მოთხოვნებზე (მონაცემთა წაშლა, წვდომა) საპასუხოდ.
- სერვის პროვაიდერების კონტრაქტები: ხელშეკრულებების გადახედვა ვენდორებთან, რათა დარწმუნდეთ, რომ ისინიც იცავენ CCPA-ს მოთხოვნებს.
პრაქტიკული მაგალითი: ქართული სათამაშოების კომპანია ყიდის პროდუქციას ონლაინ და ჰყავს კლიენტები კალიფორნიიდან. კომპანია იყენებს სარეკლამო ქსელებს (Ad Networks), რომლებიც აგროვებენ მომხმარებლის ქცევის მონაცემებს. CCPA-ს მიხედვით, ეს შეიძლება ჩაითვალოს "მონაცემთა გაყიდვად". თუ კომპანიას არ აქვს "Do Not Sell" ღილაკი, ის არღვევს კანონს. მეორე მაგალითი: აპლიკაცია აგროვებს გეო-лоკაციას. კალიფორნიელ მომხმარებელს აქვს უფლება იცოდეს, ბოლო 12 თვის განმავლობაში ვის გადაეცა მისი მონაცემები. კომპანიამ უნდა შეძლოს ამ ინფორმაციის მიწოდება.
CCPA განსხვავდება GDPR-ისგან. მაგალითად, GDPR ითხოვს წინასწარ თანხმობას (Opt-in), ხოლო CCPA ითხოვს უარის თქმის შესაძლებლობას (Opt-out) მონაცემთა გაყიდვაზე. ეს ნიუანსები გადამწყვეტია.
Legal.ge გთავაზობთ წვდომას იურისტებთან, რომლებსაც აქვთ საერთაშორისო რეგულაციების ცოდნა. თუ თქვენი ბიზნესი ორიენტირებულია აშშ-ზე, CCPA შესაბამისობა აუცილებლობაა. დაიცავით თავი ამერიკული ჯარიმებისგან ჩვენი დახმარებით.
განახლდა: ...
