
California Consumer Privacy Act (CCPA) är USA:s svar på EU:s allmänna dataskyddsförordning (GDPR). Med mycket liknande regler är CCPA den starkaste dataskyddslagstiftningen i USA. Lagen lanserade andra integritetslagar som har pågått i USA under en tid, såsom Virginias CDPA, Nevada Privacy Law och Colorado Privacy Law.
Liksom GDPR, ställer CCPA upp flera regler för företag att hantera konsumenters personuppgifter och de gäller även för webbplatser. Därför kommer vi att täcka vad en WordPress-användare som du behöver följa för att göra din webbplats CCPA-kompatibel.
Men innan vi diskuterar det, låt oss ta en snabb titt på vad CCPA är.
VIKTIG: Vi (WPExplorer) är inte advokater, vi delar bara information om CCPA och allmänna efterlevnadstips. Att följa stegen nedan säkerställer inte att du helt och hållet uppfyller CCPA-kraven. Rådfråga en CCPA-advokat eller -konsult för att säkerställa att din webbplats är i full överensstämmelse.
CCPA är en statlig dataskyddslagstiftning i Kalifornien, USA. Och liksom dess europeiska motsvarighet antogs CCPA för att skydda människors personliga information. Den trädde i kraft den 1 januari 2020.
Omfattningen av CCPA är begränsad till alla vinstdrivande företag i världen som uppfyller ett av kriterierna:
- Har totala årliga intäkter större än 25 miljoner dollar
- Köp, ta emot eller sälj personlig information om 50 000 eller fler invånare i Kalifornien, hushåll eller enheter
- Den tjänar mer än hälften av sina årliga intäkter från försäljningen av kaliforniska personuppgifter.
Konsumenter har flera korrekta separations-CCPA:er:
- de rätt att veta om den personliga information som ett företag samlar in och hur den används, delas eller säljs;
- de rätt att radera personlig information;
- de rätt att välja bort från försäljning av personlig information; och
- de rätt till icke-diskriminering mot dem som utövar CCPA-rättigheter.
Det får konsekvenser om man bryter mot CCPA-reglerna.
För oavsiktliga överträdelser kan du få böter på upp till 2 500 USD per överträdelse och, för avsiktliga överträdelser, 7 500 USD per överträdelse.
Konsumenter kan söka juridisk rådgivning och kräva $100 till $750 i skadestånd för dataintrång och hitta rättsliga klagomål mot överträdaren.
Kan CCPA påverka småföretagswebbplatser?
Till skillnad från GDPR gäller inte CCPA för alla webbplatser som betjänar deras definierade registrerade. I det här fallet invånare i Kalifornien. Som diskuterats ovan måste den uppfylla en av tre trösklar. Dessa trösklar verkar dock tyda på att mindre webbplatser inte följer lagen. En av hörnstenarna i alla företag måste dock vara kvaliteten på kundupplevelsen. Att skydda dina kunders rättigheter och intressen bör ha högsta prioritet, särskilt om du hanterar deras personliga information. Det är god praxis att skydda din integritet och för att göra det rekommenderas det att följa CCPA även om ditt företag ligger utanför dess materiella räckvidd.
Dessutom, med de ökande fallen av dataintrång och integritetsintrång, är det absolut nödvändigt att ge dina användare ett utrymme där de kan lita på och ha mer kontroll över sin personliga information.
Hur du gör din WordPress-webbplats CCPA-kompatibel
CCPA-kraven är mycket mer avslappnade jämfört med GDPR. En WordPress-webbplats som redan är redo för GDPR kanske inte kräver mycket ansträngning för att förbereda sig för den amerikanska lagen. Men det finns några höjdpunkter som webbplatsen inte bör misslyckas med att implementera för att följa CCPA.
Du kan använda den här guiden om hur du gör din WordPress-webbplats GDPR-kompatibel, men om CCPA gäller dig, läs vidare. Nedan följer några steg för att förbereda din WordPress-webbplats för CCPA-efterlevnad.
1. Sida med sekretesspolicy
En sekretesspolicy avslöjar information relaterad till din webbplatss datainsamling, användning, delning och försäljningsmetoder. Den tillhandahåller också information för användare att kontakta dig för att utöva sin rätt till integritet och lämna in klagomål.
Enligt CCPA finns det viss information som en webbplats måste tillhandahålla i en integritetspolicy:
- Vilken personlig information samlar din webbplats in från användare?
- Varifrån samlar du in personlig information?
- Varför behöver du samla in, sälja eller dela personlig information?
- Med vem (tredje part) delar eller säljer webbplatsen personlig information?
- Vilka rättigheter har konsumenterna enligt CCPA?
- Hur kan de kontakta dig för att utöva dessa rättigheter?
- TILL Sälj inte min personliga information länk eller avsnitt som förklarar hur användare kan välja bort att dela eller sälja sin personliga information.
Du bör uppdatera integritetspolicyn var 12:e månad för att återspegla ändrade affärspraxis.
På en WordPress-webbplats kan du enkelt skapa eller lägga till en sekretesssida. I den senaste versionen (4.9.6 och högre) har adminpanelen en inställning för att skapa en sekretesspolicysida där du kan lägga till relevant innehåll.
Gå bara till inställningar > Integritet.

Om du väljer Skapa en ny sekretesspolicysidafår du en automatiskt genererad mall som du kan anpassa.

Du kan också använda den befintliga sekretesspolicysidan.
2. Sälj inte min personliga informationssida
En av reglerna som skiljer CCPA från GDPR är dess uppmjukning av samtyckeskravet för insamling och försäljning av data. CCPA betonar att ge användarna kontrollen att invända mot försäljningen av deras data snarare än att ge sitt samtycke. Att välja bort är en stor del av lagen och det är där mekanismen “Sälj inte min personliga information” (DNSMPI) kommer in. DNSMPI är en metod som föreslagits av CCPA för att tillåta användare att välja bort webbplatser som säljer sin personliga information till tredje part. Det implementeras vanligtvis via en dedikerad sida.
Som nämnts ovan kan detta också vara en del av din integritetspolicy. På en separat sida kommer du att kunna ge mer information om opt-out-mekanismen.
Sidan måste innehålla följande information:
- Förklaring av rätten att välja bort rätten till försäljning av personuppgifter.
- Ett webbformulär eller annan metod för att skicka in begäran om opt-out.
- En länk till integritetspolicyn.
Sidfoten på en webbplats är den idealiska platsen för att inkludera länken till DNSMPI-sidan.
Här är ett exempel från den officiella Sony Music-webbplatsen:

Länken leder till din DNSMPI-sida.
3. Meddelande om samtycke till cookies
CCPA erkände “unika personliga identifierare” som personlig information. Cookieidentifierare är därför personlig information enligt lagen. Till skillnad från GDPR, för CCPA-cookie-samtycke, behöver webbplatsen inte inhämta användarnas samtycke för att lagra cookies i sina webbläsare. Det kräver dock att webbplatser tillhandahåller ett opt-out-alternativ för sådan försäljning av personlig information. Och ett cookiemeddelande eller popup-fönster handlar inte bara om att be om samtycke; Det är också en metod genom vilken användare kan välja bort att ta emot cookies.
Cookiemeddelandet bör förklara varför det använder cookies och inkludera en knapp/länk för att välja bort cookies (eller DNSMPI-länken).
CookieYes är ett lättanvänt verktyg för samtycke för cookies för att lägga till ett samtyckesmeddelande på din webbplats och tillåta användare att välja bort cookies som säljer personlig information. Du kan anpassa meddelandet med hjälp av inställningar och CSS och geoinrikta det för amerikanska besökare. Du kan också skapa en integritetspolicy och cookiepolicy för din webbplats med bara några få klick.

Du kan göra mycket mer med CookieYes för att göra din användning av cookies CCPA-kompatibel. Det bästa av allt är att det är gratis att registrera sig och komma igång med CookieYes. Den kostnadsfria planen erbjuder cookieanalys på upp till 100 sidor och 5 000 samtyckesposter per månad (och det finns premiumplaner för avancerade funktioner och högre användning). Du kan prova premiumfunktionerna gratis i 14 dagar (inget kreditkort krävs och du kan uppgradera från testplanen när som helst) och se hur det fungerar för din webbplats.
4. Dataåtkomst
CCPA kräver också att webbplatser tillåter användare att få tillgång till sin personliga information på begäran. Du ansvarar för att informera användarna om informationen du samlar in, vad du gör med den, kategorin för insamlingskällan och kategorin för den tredje part som du delar informationen med.
Begäran om dataåtkomst kan implementeras via kontaktformulär. Det finns flera typer av formulär du kan använda. En av de mest rekommenderade plugins för att skapa formulär i WordPress är Ninja Forms.

Det är ett enkelt dra och släpp-verktyg för att lägga till formulär på dina webbsidor. Du kan använda förbyggda mallar eller skapa dina egna för användare att skicka förfrågningar om dataåtkomst.
5. Radering av data
CCPA kräver att webbplatser raderar personlig information på en användares begäran.
Precis som dataåtkomst har de senaste versionerna av WordPress också dedikerade inställningar för dina besökare att skicka in begäranden om radering av data. Med detta kan du skicka ett bekräftelsemail för radering av data.
För att komma åt detta, efter att ha loggat in på din WordPress-webbplats, gå till Instrument i administrationsmenyn. Därifrån väljer du Radera personuppgifter.

På samma sätt, för annan information som kommentarer på ett inlägg, kan du gå till administratörsområdet och ta bort det.
Ninja Forms-pluginet har flera mallar, inklusive en för begäranden om dataradering. Det är lätt att använda och du kan skapa ett enkelt formulär för användare att skicka in sina förfrågningar.

Allt du behöver göra är att publicera och bädda in formulärets kortkod på målsidan.

Vi hoppas att dessa steg ökar din WordPress-webbplats CCPA-efterlevnad på rätt sätt. Vi rekommenderar alltid att du skaffar en juridisk konsultation för fullständig efterlevnad. På så sätt kan du se till att allt är på sin plats.
