
I maj trädde GDPR i kraft. En händelse som väckte många frågor om hur man följer denna lagstiftning. Måste även amerikanska företag följa? Och hur är det med handläggningsavtal? Vad är dem? Måste jag verkligen lägga till ett cookiemeddelande? Och det här är bara några av de vanligaste frågorna på webben. Några månader senare verkar det som att den hektiska perioden kring GDPR har svalnat. Men nu har det kommit ett tillkännagivande om ny lagstiftning för Kalifornien. CCPA.
Så vad är CCPA? Hur är det jämfört med GDPR? Och är du redan CCPA-kompatibel om du är GDPR-kompatibel?
VIKTIG: Detta är en vänlig påminnelse om att vi inte är advokater. Vi delar helt enkelt information om CCPA och GDPR. Rådfråga en advokat eller specialiserad konsult för att säkerställa att din webbplats är i full laglig överensstämmelse.
GDPR

Först en kort sammanfattning om GDPR. General Data Protection Regulation (eller förkortat GDPR) är en europeisk lagstiftning som skapades 2016. Då kom man överens om att lagstiftningen skulle träda i kraft den 25 maj 2018. GDPR fokuserar på följande aspekter:
- Stärka och utöka integritetsrätten
- Mer ansvar för organisationer
- Samma starka befogenhet för alla europeiska integritetstillsynsmyndigheter, till exempel befogenheten att utdöma böter på upp till 20 miljoner euro.
- Och framför allt transparens för besökarna om vad som händer med deras data.
Kort sagt var detta ett radikalt tillägg till lagen för flera EU-länder. Det var också en drastisk förändring för WordPress-webbplatser.
Till exempel var jag tvungen att visa ett cookiemeddelande på webbplatsen där cookies endast skulle placeras efter godkännande. Du var tvungen att skriva en integritetspolicy. Nu krävdes handläggningsavtal. Och naturligtvis bör du alltid ge användarna möjlighet att begära och/eller radera deras personuppgifter. Och mycket mer.
Det är mycket reglering. Speciellt för små organisationer. Lyckligtvis, för de som använder WordPress, har ett antal plugins klivit in för att plocka upp en del av slacket. Om du gör en snabb Google-sökning hittar du många alternativ, men vi har sammanställt vår egen lista över de bästa WordPress-plugin-programmen för GDPR-efterlevnad för att hjälpa dig.
Med webbplatser som precis börjar bli bekväma med GDPR, finns det nu en ny förordning i horisonten. CCPA.
CCPA

California Consumer Privacy Act (CCPA) undertecknades i lag av Kaliforniens guvernör Brown den 28 juni 2018. Denna lag är sannolikt en av de strängaste och mest långtgående konsumentskyddslagarna i landet. Denna lag, som är planerad att träda i kraft 2020, kommer att ge kalifornier nya integritetsrättigheter.
CCPA utarbetades och antogs på bara en vecka som en reaktion på aktuella integritetsproblem. Främst som ett sätt för konsumenter att effektivt skydda sin personliga information i ljuset av senaste dataintrång och relaterade integritetsincidenter. Specifikt brott mot Equifax, Target och Cambridge Analytics som har påverkat miljoner.
CCPA fokuserar främst på:
- Kontroll av personuppgifter
- Personuppgiftsskydd
- Kunskap om den information som förvärvats av företag
Så överlag ser det mycket ut som GDPR. Men du är inte GDPR-kompatibel om du är CCPA-kompatibel och vice versa. Det finns många skillnader mellan de två lagarna.
CCPA kontra GDPR
Det är uppenbart att båda lagstiftningarna fokuserar på skydd av personuppgifter och utbyte av dem. GDPR verkar dock lite strängare om man tittar på nyckelpunkterna i de lagar som diskuteras nedan.
Småkakor: Med GDPR är det obligatoriskt att placera cookies baserat på acceptans. Med CCPA baseras detta på opt-out. Med den sistnämnda är du också skyldig att ange vilka cookies du placerar.
Integritetspolicy: Båda lagarna kräver att du visar en integritetspolicy på din webbplats.
Cookies policy: Du behöver en cookiepolicy med GDPR, med CCPA kan du infoga detta på din DNSMPI-sida (Sälj inte min personliga information).
Ansökan: Med GDPR gäller lagstiftningen för alla som behandlar personuppgifter, med CCPA avser det följande:
- När du gör en vinst på 24 miljoner dollar per år.
- Du har mer än 50 000 rader med personlig data från hem, människor eller enheter. Det betyder att om din webbplats får minst 50 000 besökare per år måste du följa detta, eftersom du samlar in IP-adresser, placerar spårningscookies, etc.
- Dessutom, när hälften av din vinst kommer från försäljning av personuppgifter, måste du följa CCPA.
Böter: GDPR-böter är högre än CCPA-böter. 4 % av årsomsättningen eller 20 miljoner euro (beroende på vilket som är störst). Enligt CCPA kostar en överträdelse $7 500 plus $750 per inblandad person.
Upplysningar: En annan intressant skillnad är specificiteten kring avslöjande. GDPR anger att registrerade ska få en tydlig och specifik förklaring av de syften som uppgifterna kommer att användas för. Den personuppgiftsansvarige har viss frihet i hur man gör detta.
CCPA är mer föreskrivande. Tillhandahåller att ett företag tillhandahåller en tydlig och iögonfallande länk på företagets internethemsida, med titeln “Sälj inte min personliga information”, till en webbsida på Internet som tillåter en konsument, eller en person som är auktoriserad av konsumenten, att välja bort det. från försäljning av konsumentuppgifter.
Ålderskrav: Äntligen en annan skillnad. Barn mellan 13 och 16 år måste uttryckligen godkänna försäljning av personuppgifter. När barnet är under 13 år måste en förälder godkänna försäljning och delning av personuppgifter.
Som du kan se finns det många skillnader även om de två är väldigt lika. Och för att vara ärlig så är det lite förvirrande och överväldigande att behöva hålla reda på alla dessa krav. Så vilken inverkan har detta på din WordPress-webbplats? Och hur kan du vara säker på att du följer både GDPR och CCPA?
Hur följer jag CCPA på min WordPress-webbplats?

För de flesta WordPress-webbplatser har du förmodligen redan varit tvungen att följa GDPR på något sätt, form eller form. Nedan följer en kort översikt över gällande GDPR-efterlevnadskrav:
- Cookies policy
- Cookie-samtyckesbanner (med en länk till cookiepolicyn)
- Integritetspolicy
- Processavtal
- Möjlighet att se personuppgifter och kunna skicka dessa uppgifter inom en månad
- Blockera cookies tills det tillåts
- Säker anslutning (SSL)
Lyckligtvis finns det många plugins som kan hjälpa dig med det mesta av denna lista (som vi nämnde och länkade ovan).
Med den kommande CCPA krävs följande aspekter för att din WordPress-webbplats ska vara kompatibel:
- Integritetspolicy
- Cookie-samtyckesbanner (opt-out-alternativ med en länk till integritetspolicyn och sidan Sälj inte min personliga information)
- Säker anslutning (SSL)
- Sälj inte mitt personliga informationsdokument
- Behandlingsavtal med alla processorer och/eller tjänsteleverantörer
- Åldersverifiering
Återigen, väldigt lik GDPR men inte identisk. Det betyder att om du är orolig för CCPA måste du se till att manuellt lägga till en DNSMPI-sida, skapa bearbetningsavtal och hitta ett sätt att bekräfta användarnas ålder (för att få samtycke från 13-16 användare och säkerställa användarnas integritet). användare under 13 år). Det är en ganska stor uppgift, men som tur är har vissa utvecklare redan uppdaterat sina plugins för att hjälpa.
Lösningen

En snabb och enkel lösning för att förbereda CCPA är att installera ett plugin. Mer specifikt Complianz plugin.
Plugin-programmet innehåller viktiga inställningar för att säkerställa att din WordPress-webbplats är redo för GDPR och CCPA. Till exempel använder Complianz geolokalisering för att avgöra vilken cookiebanner en användare behöver. Eller vilken integritetspolicy som ska visas i vilken situation. Pluginen stöder till och med en möjlighet att skapa ett separat behandlingsavtal för varje land eller lagstiftning.
Förutom möjligheten att följa båda lagarna tillhandahåller Complianz även:
- En ansvarsfriskrivning
- Cookies policy
- Cookie samtycke banner
- Sälj inte min personliga informationssida
- Integritetspolicy
- Barns integritetspolicy (COPPA)
- Rapporter om dataläckage
- Statistik för att analysera vilken cookie-banner som fungerar bäst
- A/B-testning
- Implementering av Tag Manager
Plugin-programmet är också redo för ePrivacy. Detta är ny europeisk lagstiftning som förväntas träda i kraft någon gång under 2020. Dessutom är tillägget COPPA redo. Detta är en amerikansk lag som garanterar integritet online för barn under 13 år. Därför kan du med ett plugin se till att din WordPress-webbplats redan är kompatibel med fyra lagar.
Avslutningsvis vår titt på CCPA vs GDPR
Tyvärr, bara för att du redan är kompatibel med EU:s GDPR-lagstiftning betyder det inte att du är kompatibel med den nya CCPA-lagstiftningen. Det finns fler krav du måste vara uppmärksam på. Dessutom tror jag att sannolikheten för att få böter är högre för invånare i USA (särskilt de i Golden State). Så det bästa är att planera i förväg och vara förberedd.
Lyckligtvis, som det mesta i WordPress, är svaret att helt enkelt installera ett plugin. Med lite hjälp från Complianz kan din sida vara både GDPR och CCPA. Men det går såklart längre. Dessutom är det något du bör tänka på att vara mer medveten om hur du hanterar data. Fler och fler regeringar förväntas följa efter under de kommande åren, vilket förstärker vikten av integritetsskydd. Vilket gör det ännu viktigare för dig att få ordning på din webbplatsdatahantering förr snarare än senare.
