
Вы слышали о CCPA, наиболее близком к GDPR в США? Если нет, то сейчас самое время попасться.
1 января 2020 года вступит в силу Закон штата Калифорния о защите прав потребителей (CCPA). Это имеет потенциально огромные последствия для онлайн-мира и уже встретило сопротивление со стороны крупных корпораций в технологическом секторе.
Возникновение новых законов о конфиденциальности в Соединенных Штатах окутано сомнениями, и многие люди не уверены в изменениях, которые принесет CCPA.
Читайте дальше, чтобы найти ответы на важные вопросы о том, что такое CCPA и как он повлияет на потребителей и бизнес в 2020 году и в последующий период.
Что такое CCPA?
В двух словах:
CCPA – знаковый законопроект, направленный на защиту прав потребителей на неприкосновенность частной жизни. Крупные технологические компании, такие как Google и Facebook У вас будет меньше свободы при сборе данных, а потребители получат больший контроль над личной информацией, которую эти компании собирают, хранят и передают.
Калифорния зарекомендовала себя как место рождения технологий еще до Интернет-бума 1990-х годов, в котором Силиконовой долине билось сердце. Пока стартапы процветали другие части мираКремниевая долина остается эпицентром технологий и инноваций.
И теперь любой компании, занимающейся данными о резидентах Калифорнии, придется пересмотреть свою практику. Когда CCPA вступит в силу 1 января 2020 г., он станет более строгий государственный закон о конфиденциальности утвержден в любой точке США
Так что это большая проблема.
Почему происходит CCPA?
В последние годы произошла череда утечек данных и скандалов с конфиденциальностью потребителей, из-за которых потребители опасаются делиться личной информацией в Интернете.
Фиаско Cambridge Analytica, выявившее Facebook скомпрометировал 87 миллионов учетных записей пользователей, был основным владельцем. Удивительно, но после длительной судебной тяжбы гигант социальных сетей избежал незначительного штрафа в размере 500 000 фунтов стерлингов (645 000 долларов США).
Yahoo не повезло. Множественные дефолты в период с 2012 по 2016 годы в конечном итоге дорого обошлись компании. 117,5 млн долл. США в коллективном иске. LinkedIn, Capital One, Equifax и Uber в последние годы оказались в затруднительном положении, поставив под сомнение эру данных.
По мере развития технологий и роста мировых запасов данных возрастает угроза киберпреступности и утечки данных. Исследования визуального капиталиста обнаружил, что 75 записей данных скомпрометированы каждую секунду.
В онлайн-мире большую часть 2018 года царила шумиха вокруг Европейского общего регламента защиты данных (GDPR). Изменения, внесенные в законы GDPR, обязывают компании брать на себя большую ответственность за данные о потребителях и информировать потребителей о методах и процессах, связанных со сбором данных.
В первый год TechRepublic сообщил, что было зарегистрировано более 200 000 случаев нарушений и жалоб, а также наложено штрафов на сумму более 60 миллионов долларов. Вы можете узнать больше о влиянии GDPR на нашем вебинаре.
Теперь, когда GDPR укоренился, трудно найти веб-сайт с хорошей репутацией, на котором не отображалось бы уведомление, информирующее посетителей сайта об использовании файлов cookie. Это всегда было лишь вопросом времени, когда США последуют их примеру, и Калифорния будет готова.
Чем CCPA отличается от GDPR?
В то время как GDPR создавался сверху вниз, для сравнения, CCPA начинался снизу вверх, начавшись как массовая инициатива, возглавляемая (и финансируемая) богатым девелопером недвижимости Аластером Мактаггартом.
Коалиция назвала себя “Калифорнийцы за конфиденциальность потребителей“и начали свою битву в Сан-Франциско и Окленде в качестве инициативы голосования граждан.
Мактаггарт резюмировал это предложение следующим образом:
Расскажи мне, что ты знаешь обо мне. Прекратите продавать это. Держать его в безопасности. “
В результате Facebook Скандал, эта инициатива вызвали бурную реакцию, победив всю оппозицию компаний, оказавших наибольшее влияние.

Google Facebook, Comcast, Verizon и AT&T создали фонд, чтобы попытаться сорвать CCPA, и они, как ожидается, продолжат ваша оппозиция в попытке размыть новые законы.
24% членов C-suite заявляют, что изменения GDPR вызвали недовольство клиентов из-за дополнительных шагов, необходимых для регистрации.
Так чем же CCPA отличается от GDPR?
Что ж, в то время как GDPR применяется ко всем компаниям, CCPA применяется только к крупнейшим компаниям, особенно тем, которые удовлетворяют этим трем условиям:
- Они зарабатывают более 25 миллионов долларов валового дохода.
- Они содержат данные более чем 50 000 потребителей.
- Они зарабатывают не менее 50% своего дохода через брокеров данных (т. Е. Продавая данные потребителей).
Понятно, почему вышеперечисленные цифровые гиганты так противятся этому акту, но есть еще одно важное отличие от GDPR, которое на самом деле может быть спасительной благодатью для этих компаний:
CCPA – это вариант отказа, что означает, что отдельный потребитель должен приложить усилия для этого, если он не хочет, чтобы его данные собирались или сохранялись.
Таким образом, маркетологи могут придерживаться новых законов, не создавая особых препятствий для своей маркетинговой воронки и процессов сбора данных.
Из-за того, что CCPA отказывает в подписке, не многие ожидают, что он окажет такое же негативное влияние на маркетинговые базы данных, как изменения в GDPR.
Что CCPA означает для потребителей
Когда CCPA прошел 29 мая, 2019, многие группы защиты прав потребителей отметили это как значительную победу,
Мы живем в эпоху, основанную на данных, когда компании используют данные о потребителях для персонализированного маркетинга, автоматического обслуживания клиентов и лазерных методов продаж.
Это палка о двух концах для потребителей, поскольку вы можете извлечь выгоду из большего обмена, но вы рискуете, когда компании не могут справиться с вашей личной информацией.
«Закон о конфиденциальности потребителей позволит потребителям контролировать свои собственные данные и принимать осознанные решения, что способствует здоровым отношениям с технологиями и общему цифровому благополучию».
Согласно CCPA, потребители будут иметь несколько основных прав:
- Доступ – Запросить полное раскрытие данных компании, доступ к информации, которая включает биометрические данные, информацию о просмотре веб-страниц, историю покупок, данные геолокации, академическую информацию и информацию о занятости и многое другое.
- удалять – Если потребителю что-то не нравится, он может потребовать удалить свои данные.
- Уклоняться – Потребители имеют право отказаться от подписки, чтобы компания не могла продать какие-либо их данные.
Наконец, CCPA предоставит потребителям больше прозрачности от компаний, чтобы они могли лучше контролировать свою личную информацию.
Что CCPA означает для компаний
Таким образом, если ваша компания соответствует требованиям для выполнения трех условий, упомянутых выше, следует ожидать, что она будет придерживаться Правила CCPA, Кто они такие:
- Компании должны предоставлять данные по запросу по почте или электронной почте.
- Компании должны предоставлять информацию о продаже данных, включая информацию о том, кому они продают, как и почему.
- Компании должны выполнять запросы потребителей об отмене сбора данных.
- Компании должны выполнять запросы потребителей об удалении их личной информации.
- Компании должны продолжать предоставлять продукты и услуги потребителям, даже если эти потребители решили не участвовать.
С этими новыми ограничениями, наложенными на компании, легко понять, почему крупные корпорации не так заинтересованы в CCPA. Понятно, что акт рассчитан на потребителей.
А как насчет компаний? Может ли CCPA принести пользу бизнесу?
Как CCPA может принести пользу бизнесу
Всем компаниям в Калифорнии придется стоять в очереди. Следовательно, игровое поле в Калифорнии будет равным, и ни одна компания не будет иметь преимуществ перед другими.
Некоторые могут беспокоиться, что потеряют преимущество в конкурентной борьбе за бизнес за пределами Калифорнии, но вот в чем дело:
Калифорния – не просто один из пятидесяти штатов США, это фактически пятая по величине экономика в мире.
Защита данных – это глобальное движение, и потребители во всем мире хотят знать, что их личная информация хранится в безопасности. Компании, которые предпринимают шаги для достижения большего соответствия, будут рассматриваться как более заслуживающие доверия потребители как в Калифорнии, так и в других местах.
Кроме того, из-за ограничения CCPA на продажу данных предприятиям приходится полагаться на исходные данные. Усердно работая над сбором ваших данных о потребителях, они обеспечивают их целостность и точность.
В конечном итоге наличие более точных данных станет прочной основой для любой маркетинговой стратегии, основанной на данных. Вполне возможно, что CCPA может сблизить бизнес и потребителей, способствуя большему доверию и пониманию между ними.

Что произойдет, если компания не соблюдает CCPA?
Генеральный прокурор Калифорнии (AG) готов обеспечить соблюдение $ 7 500 штраф за умышленное нарушение Закона штата Калифорния о защите прав потребителей. Кроме того, если бизнес будет взломан, отдельные потребители могут подать в суд на 100-750 долларов за событие или, возможно, больше, если ущерб будет стоить дороже.
Если сравнить это с GDPR, который дает регулирующим органам ЕС право штрафовать компании на сумму более 23 миллионов долларов, достаточно легко представить, что многие компании не соблюдают правила CCPA. Некоторые сомневаются, будет ли это вообще принудительным.
Несмотря на ваши лучшие намерения, в CCPA есть несколько серых зон; наиболее примечательным является включение спорное «излечение» положение. Это положение фактически освобождает компанию при условии, что она предпримет определенные шаги для устранения утечки данных.
Многие критики законопроекта считают, что офис California AG недостаточно подготовлен для обеспечения соблюдения CCPA, поэтому компании будут обходить его, зная, что они могут положиться на лазейку для «лечения», если их когда-нибудь поймают. .
Видная фигура в известной фирме по обеспечению конфиденциальности коллективных действий, Джей Эдельсон, выступил с резкой критикой CCPA:
«Мы считаем, что это нарушение закона, потому что оно пугает предприятия и требует больших денег для его соблюдения. Но для нас это совершенно беззубо “.
Время готовиться
Хотя CCPA все еще вызывает сомнения, реальность такова, что новый закон вступит в силу 1 января 2020 года.
Многие более мелкие компании останутся незамеченными, а другим за пределами Калифорнии будет все равно.
Но как насчет крупных компаний, работающих с жителями Калифорнии? Ваша команда цифрового маркетинга должна быть к этому готова. Специалисты по цифровому маркетингу должны изучить новые процессы сбора и хранения данных и подготовить стратегии, которые позволят справиться с неизбежной волной запросов потребителей на публикацию данных.
Тем временем основные игроки Кремниевой долины продолжают бросать вызов CCPA. Однако эти усилия могут оказаться бесполезными, поскольку Удача Политические доклады и законодатели в Калифорнии едины против всего, что пытается ослабить CCPA.
Хорошо это или плохо, но Калифорнийский закон о конфиденциальности потребителей не за горами. Пришло время вашей компании приготовиться оседлать волну.
