执行CCPA是我们的责任

今天标志着加州消费者隐私法案(CCPA)的实施日期。一切照旧不再是常态,CCPA的实施将迫使组织重新审视他们围绕现有隐私倡议的做法。法律规定了组织在收集、使用和披露个人信息方面必须履行的义务。

推进《中华人民共和国行为规范法》实施计划

6月2日,加州总检察长泽维尔·贝塞拉(Xavier Becerra)提交了针对CCPA的法规提案。虽然法律界一直在猜测最终提案是否会及时出台,但该提案出台的时间距离CCPA的实施日期(7月1日)只有一个月。

这一举措是在一些组织要求推迟执行的情况下出台的。超过60个由行业协会和媒体团体代表的组织寄了一封信给总检察长办公室,要求将CCPA的执行推迟六个月.信中指出,“新冠肺炎带来的公共卫生危机,以及《中国商业行为促进法》执行日期的迅速临近,使商业领袖处于困境。”许多组织已经不得不适应新冠疫情带来的不断变化的环境,包括政府呼吁工人呆在家里。CCPA的实施给已经在努力应对劳动力转移和收入预测变化的组织带来了额外的不确定性。

与此同时,看来,今年晚些时候,一项新的隐私法将取代CCPA,最终出现在加州的投票中.《加州隐私权法》(CPRA)旨在扩大隐私权的范围,并加强这些权利的执行。

组织证明遵从性

无论CPRA是否成为法律,组织仍有义务遵守CCPA规定的要求。虽然现行法律的部分尚未澄清,但仍然清楚的是,组织有责任证明合规。这些要求应迫使组织建立处理消费者权利请求的协议,或者在GDPR的背景下,建立数据主体权利的协议。一些更常见的权利请求集中在删除和访问方面。

当组织能够通过及时响应消费者权利要求来证明合规时,积极的公众认知就会增加,受到惩罚的风险就会降低。在采取了初步的合规措施后,组织将更好地报告他们的合规状况,并生成基本的审计报告,如果加州AG或其他执法机构来敲门。

支持Collibra数据隐私的合规工作新万博移动客户端

通过Collibra建立数据治理基础的组织可以为消费者权利请求工作流扩展数据(特别是元数据)的访问和可见性。新万博移动客户端新万博移动客户端Collibra的个人权利请求功能使组织能够快速响应请求,并保持PI存储位置和使用方式的可见性。个人权利请求功能提供了审计跟踪,允许对谁、如何以及何时处理请求进行监督。

更广泛地说,数据治理基础不仅有助于处理消费者权利请求,还为业务流程、PI分类、数据映射、风险评估和补救行动提供相关数据。例如,注册业务流程和对PI进行分类可以为未来的隐私工作流提供支持,并解决多个法规。新万博移动客户端数据隐私旨在帮助组织降低整体风险并节省时间。

相关资源狗万新闻c

白皮书

消费者权益要求管理指南

视频/网络研讨会

遵从CCPA的今天,可持续发展的明天

白皮书

数据隐私法规正在发生变化

查看所有资源狗万新闻c

更多像这样的故事

2020年12月30日-6最小值

CCPA合规:可持续的方法

阅读更多
箭头
2020年11月2日-3.最小值

在CCPA下,什么是个人资料?

阅读更多
箭头
2020年7月15日-5最小值

数据专业人员的数据主体权利指南

阅读更多
箭头