CCPA: ما يحتاج المسوقون إلى معرفته حول قانون خصوصية المستهلك في كاليفورنيا

نشرت: 2018-07-03

مدفوعة بالارتفاع المستمر في انتهاكات بيانات المستهلك والمخاوف المتزايدة بشأن الخصوصية ، أصدرت ولاية كاليفورنيا قانون خصوصية المستهلك في كاليفورنيا (CCPA). سيعزز القانون الخصوصية بشكل كبير في الولايات المتحدة عندما يدخل حيز التنفيذ في 1 يناير 2020.

يعتبر القانون جزءًا من اتجاه عالمي نحو حماية أقوى للخصوصية وشفافية أكبر للبيانات ، والتي يعد قانون مكافحة البريد العشوائي الكندي (CASL) واللائحة العامة لحماية البيانات (GDPR) جزءًا منها. ومع ذلك ، فإن CCPA لا تذكر البريد الإلكتروني إلا قليلاً ولا تذكر الإذن على الإطلاق.

مشروع قانون منفصل لا يزال قيد الدراسة في كاليفورنيا ، AB-2546 ، من شأنه أن يعالج تعزيز قوانين مكافحة البريد العشوائي ونقل كاليفورنيا - وفي الواقع بقية أمريكا - إيقاف معيار إذن التسويق لإلغاء الاشتراك الذي وضعته CAN-SPAM ووضعها بشكل أكبر متزامن مع القوانين الدولية لمكافحة البريد الإلكتروني العشوائي.

يركز قانون خصوصية المستهلك في كاليفورنيا بشكل حصري على جمع البيانات والخصوصية ، ويتماشى تقريبًا مع أحكام القانون العام لحماية البيانات بشأن تلك القضايا. يذكر القانون صراحة أنه رد على اختلاس بيانات فيسبوك لما لا يقل عن 87 مليون شخص من قبل Cambridge Analytica.

المكونات الرئيسية لـ CCPA

وفقًا لنص قانون خصوصية المستهلك ، المعروف أيضًا باسم AB-375 ، يمنح القانون سكان كاليفورنيا الحق في:

  1. تعرف على المعلومات الشخصية التي يتم جمعها عنهم.
  2. معرفة ما إذا كانت معلوماتهم الشخصية قد تم بيعها أو الكشف عنها ولمن.
  3. قل لا لبيع المعلومات الشخصية.
  4. الوصول إلى معلوماتهم الشخصية.
  5. الخدمة والسعر متساويان ، حتى لو مارسوا حقوق الخصوصية الخاصة بهم.

يتعين على الشركات التي تتناسب مع الأوصاف التالية احترام تلك الحقوق الممنوحة لسكان كاليفورنيا:

  • الشركات التي يبلغ إجمالي إيراداتها السنوية 25 مليون دولار على الأقل
  • وسطاء البيانات والشركات الأخرى التي تشتري المعلومات الشخصية أو تتلقاها أو تبيعها أو تشاركها مع 50000 أو أكثر من المستهلكين أو الأسر أو الأجهزة
  • الأعمال التي تحصل على غالبية إيراداتها السنوية من بيع المعلومات الشخصية للمستهلكين.

يمنح قانون حماية خصوصية المستهلك في كاليفورنيا (CCPA) المواطنين الحق في رفع دعوى مدنية ضد الشركات التي تنتهك القانون وينص على أن الأضرار ستكون بين 100 دولار و 750 دولارًا - أو أكثر ، إذا أمكن إثبات المزيد من الضرر. بالإضافة إلى ذلك ، يمكن للدولة توجيه اتهامات ضد شركة مباشرة ، بفرض غرامة قدرها 7500 دولار لكل انتهاك مزعوم لم يتم التعامل معه في غضون 30 يومًا.

كيف تؤثر CCPA على المسوقين

مثل CASL و GDPR ، سيؤثر قانون CCPA على الشركات خارج نطاق اختصاص القانون. هذا لأنه غالبًا ما يكون الامتثال للمعايير الأعلى أسهل من محاولة مخاطبة بعض جمهورك بشكل مختلف.

يعيش ما يقرب من 40 مليون شخص في ولاية كاليفورنيا ، أي حوالي 12٪ من سكان الولايات المتحدة وعدد سكانها يفوق عدد سكان كندا. اقتصاد كاليفورنيا ضخم أيضًا ، حيث يبلغ 2.7 تريليون دولار. إذا كانت كاليفورنيا دولة ، فستكون خامس أكبر اقتصاد في العالم ، متفوقة على المملكة المتحدة

لذا فإن كاليفورنيا سوق لا يمكن للعديد من العلامات التجارية داخل وخارج الولايات المتحدة تجاهله. لن يكون لديهم خيار سوى الامتثال لقانون خصوصية المستهلك. ومع ذلك ، يجب أن يكون الامتثال سهلاً نسبيًا للعلامات التجارية التي تمتثل بالفعل للائحة العامة لحماية البيانات.

تجدر الإشارة إلى أن: لسنا محامين ولا شيء في هذا المنشور يجب اعتباره استشارة قانونية. يرجى استشارة محامٍ لمعالجة الاحتياجات الفردية لعملك.

مع إبعاد إخلاء المسؤولية عن الطريق ، نود أن نشير إلى بعض أفضل الممارسات لجمع البيانات التي يتم إبلاغها من خلال قانون خصوصية المستهلك:

  1. أعد النظر فيما إذا كنت تريد استخدام بيانات الطرف الثالث. يمنح قانون حماية خصوصية المستهلك في كاليفورنيا (CCPA) المستهلكين الحق في معرفة "فئات المصادر التي يتم من خلالها جمع المعلومات الشخصية". إذا كانت شركتك تشتري بيانات جهة خارجية بخلاف ما هو متاح للجمهور حول عملائك أو توقعاتك ، فسوف تظهر في النهاية عبر طلب CCPA. إذا كانت شركتك غير مريحة في شرح ذلك للعملاء ، فقد ترغب في وقف هذه الممارسة.
  2. أعد تقييم حقول البيانات في النماذج والملفات الشخصية. تعد CCPA جزءًا من تحول واضح نحو شفافية البيانات التي تحفز الشركات على زيادة استخدام البيانات التي يتم جمعها مباشرة من عملائها. هل هناك معلومات تحصل عليها حاليًا عبر جهات خارجية يمكنك أن تطلبها من العملاء والتوقعات مباشرة؟ تزيد النماذج الأطول من معدلات التخلي ، لكن التنميط التقدمي الذكي في اللحظات المناسبة يمكن أن يزيد معدلات الإكمال.
  3. اجمع فقط البيانات التي لديك استخدام فوري واضح لها. البيانات قوة ، لكنها أيضًا مسؤولية متزايدة. حدد هذه المسؤولية من خلال أن تكون انتقائيًا بشأن البيانات التي تحفظها ، لا سيما عندما يتعلق الأمر بمعلومات التعريف الشخصية (PII).
  4. إنشاء آلية يمكنها حذف معلومات المستهلك عند الطلب. ينص كل من قانون خصوصية المستهلك في كاليفورنيا (CCPA) واللائحة العامة لحماية البيانات (GDPR) على حق المستهلكين في أن يُنسى ذلك ويطلبوا حذف أي بيانات تمتلكها شركتك. هناك بعض التحذيرات بشأن البيانات التي يمكن للشركة الاحتفاظ بها لأسباب قانونية تتعلق بالامتثال والعمل ، ولكن يجب أن توجد آلية لحذف جميع المعلومات الأخرى المتعلقة بالمستهلك بسرعة.
  5. لا تبيع معلومات عن عملائك أو مستخدميك. إذا كنت ستبيع معلومات المستخدم لشركات أخرى ، فإن قانون خصوصية المستهلك في كاليفورنيا (CCPA) يتطلب منك الاحتفاظ بسجل لجميع المبيعات لمدة 12 شهرًا وتقديم رابط "واضح وظريف" على موقع الويب الخاص بك مع عبارة تحث المستخدم على اتخاذ إجراء "عدم البيع معلوماتي الشخصية "حتى يتمكن الأشخاص من الانسحاب من هذه الممارسة. يتطلب بيع بيانات الأطفال الذين تبلغ أعمارهم 16 عامًا أو أقل متطلبات أكثر. سيؤدي هذا الزر وطلبات الإذن الأخرى بالتأكيد إلى إثارة مخاوف تتعلق بالخصوصية والأمان للعملاء المحتملين. يمكن لشركتك تجنب الحاجة إلى مثل هذا الزر من خلال عدم بيع معلومات العملاء.

كيف يمكن أن تتطور CCPA

تمت كتابة قانون خصوصية المستهلك وتمريره بسرعة كبيرة ، وقد تم بالفعل طرح العديد من الأسئلة حول الثغرات المختلفة وكيفية إنفاذ بعض الأحكام. على سبيل المثال ، أثيرت مخاوف جدية بشأن الحكم الذي يسمح للأعمال التجارية "بتقديم سعر أو معدل أو مستوى أو جودة مختلفة للسلع أو الخدمات للمستهلك إذا كان هذا السعر أو الفرق مرتبطًا بشكل مباشر بالقيمة المقدمة للمستهلك ببيانات المستهلك ". يبدو أن هذا الحكم يتعارض بشكل مباشر مع الحق في المساواة في الخدمة والسعر.

يمكنك أن تتوقع أن تصدر ولاية كاليفورنيا مراجعات وتعديلات قبل دخول قانون خصوصية المستهلك حيز التنفيذ في عام 2020.

وطالما أن الحزب الجمهوري يسيطر على الرئاسة ومجلسي الكونجرس ، فإن احتمالية تغيير قوانين الخصوصية الوطنية ومكافحة البريد الإلكتروني العشوائي معدومة. ومع ذلك ، إذا اختلف ميزان القوى بعد انتخابات عام 2020 ، فقد يكون قانون حماية خصوصية المستهلك في الصين عاملاً مساعدًا للتغييرات الوطنية.

تعرف على القوانين الأخرى التي تؤثر على المسوقين

لمزيد من المعلومات حول اللوائح التي تؤثر على المسوقين عبر البريد الإلكتروني في الولايات المتحدة وحول العالم ، تحقق من:

  • ما الذي تتطلبه CAN-SPAM وكيف يضر هذا النطاق المنخفض بالأعمال الأمريكية
  • اللائحة العامة لحماية البيانات: ما يعنيه قانون الخصوصية الجديد في أوروبا لمسوقي البريد الإلكتروني
  • 5 أشياء يجب أن تعرفها عن الموافقة عبر البريد الإلكتروني بموجب القانون العام لحماية البيانات (GDPR)
  • حملات إعادة الإذن باللائحة العامة لحماية البيانات: 6 نصائح لإنجاحها
  • تم فضح CASL: كل ما تحتاج لمعرفته حول قانون مكافحة البريد العشوائي الكندي
  • الدليل النهائي لقانون البريد الإلكتروني الدولي