Hva betyr CCPA for virksomheten min?
Hva er CCPA?
California Consumer Privacy Act (CCPA) er en California -lov som fokuserer på personvern for alle borgere og innbyggere i California. CCPA regulerer hvordan bedrifter - inkludert GoDaddy - kan bruke personopplysninger om innbyggere i California. CCPA trådte i kraft 1. januar 2020. Hvis du vil ha en mer detaljert beskrivelse av hva CCPA er og GoDaddys tilnærming til globalt konsistent personvern, kan du se gjennom Informasjonssenter -informasjonen vår .
GoDaddy er ikke et advokatfirma
Vi håper dette dokumentet vil gi deg en oversikt over hva CCPA er og hva det kan bety for deg, men GoDaddy er ikke opptatt av å yte juridisk rådgivning, og dette er ikke en omfattende veiledning for CCPA. Hver forretningssituasjon er forskjellig, og CCPA som en lov er svært kompleks. For spesifikke spørsmål rundt din virksomhet og hvordan de kan bli påvirket av CCPA (og andre gjeldende personvernlover), anbefaler vi på det sterkeste å konsultere en advokat.
Vi er ikke eksperter på din virksomhet
Så mye som vi gjerne vil gi deg eksplisitte råd om hvordan du skal håndtere din overholdelse av CCPA, er det for alt sammen umulig. Hver virksomhet drives forskjellig, med forskjellige retningslinjer, protokoller, ansatte, lokasjoner osv. Så vi ønsker å gi en oversikt over GoDaddys bruk av CCPA, men det er flere nyanser i loven, som vi har fremhevet for deg i dette dokument, hvor du må gjøre dine egne vurderinger avhengig av din spesielle situasjon.
Hva gjør CCPA annerledes?
CCPA er ikke så forskjellig fra andre personvernlover rundt om i verden. Det som gjør CCPA viktig, er at den når utover California til enhver bedrift hvor som helst i verden som håndterer personopplysninger om California-innbyggere, og den har også betydelige straffer (opptil $ 7500 per brudd) for manglende overholdelse. Hvis de blir varslet, har bedriftene 30 dager på seg til å overholde loven. I tillegg, hvis det blir bedt om det, har et selskap 45 dager på seg til å avsløre hvilken type informasjon det lagrer, og om denne informasjonen selges. Hvis denne informasjonen blir solgt, kreves det at selskapet oppgir hvem den informasjonen ble solgt til i løpet av de siste 12 månedene.
Er virksomheten min berørt?
CCPA gjelder for virksomheten din hvis du driver forretning i California og hvis minst ett av følgende stemmer.
- Bedriften din har en årlig bruttoinntekt på $ 25 millioner eller mer.
- Bedriften din kjøper, mottar, selger eller deler personopplysningene til mer enn 50000 forbrukere, husholdninger eller enheter for kommersielle formål; eller
- Bedriften din får 50% eller mer av sin årlige inntekt fra å selge personopplysningene til forbrukerne.
Er mine GoDaddy produkter og tjenester CCPA -kompatible?
Ingen produkter eller tjenester er alene 'CCPA -kompatible'. Men når de er riktig konfigurert for dine spesifikke forretningsbehov, og brukt i kombinasjon med andre tiltak, retningslinjer og prosesser du implementerer som nødvendig for din spesifikke virksomhet (hvorav noen er beskrevet nedenfor), kan de imidlertid brukes på en CCPA-kompatibel måte. Ingen kjenner virksomheten din bedre enn deg. Selv om GoDaddy håper å tilby verktøyene og ressursene for å hjelpe virksomheten din med å oppnå CCPA -samsvar, og vi er her for deg, er vi ikke egnet til å sikre at du overholder lover og forskrifter som gjelder for virksomheten din.
Hva betyr det å være CCPA -kompatibel?
CCPA fokuserer på beskyttelse av personopplysninger. Det handler om å sørge for at kundens personopplysninger blir beskyttet og brukt på riktig måte. Kravene i loven inkluderer følgende:
- Oppdater personvernpolicyinformasjonen din om hvordan, hvorfor og hvilke personopplysninger du samler inn og behandler.
- Oppdater personvernpolicyen din med informasjon om hvordan brukerne dine kan be om tilgang, endre eller slette personopplysningene dine som du har samlet inn.
- Introdusere en metode for å verifisere identiteten til personen som sender slike forespørsler.
- Innfør en kobling "Ikke selg personopplysningene mine" på hjemmesiden din. Dette gjør at brukerne dine kan forby salg av deres personlige informasjon fra din side.
Hva betyr det for meg?
I vårt forhold finnes det tider der vi er behandlingsansvarlig (når vi samler inn opplysninger fra deg i den hensikt å selge deg produktene og tjenestene våre – slik som ditt navn, adresse, e-postadresse, telefonnummer og kredittkortopplysninger) og ganger da vi er databehandleren og du er behandlingsansvarlig (slik som når du bruker våre driftede tjenester til dine egne forretningsformål og informasjon i dette tilfelle passerer våre servere slik at vi kan levere, administrere og vedlikeholde tjenestene for deg (mer om alt dette nedenfor)).
Så, hvor står vi etter dette?
Som tidligere nevnt er GoDaddy det aller meste av tiden din databehandler. Vi vil behandle data som strengt nødvendig for å levere tjenestene du har kjøpt fra oss, på dine vegne eller som for øvrig instruert. Bruker du tjenestene våre på en måte som samler inn opplysninger slik at du kan selge varene dine eller hente inn avtaleopplysninger eller salgsmuligheter? Ikke noe problem. Vi vil påse at dataene behandles på en trygg og sikker måte på dine vegne.
Som behandlingsansvarlig kontrollerer du hvordan dataene brukes og lagres, og vi vil kun behandle dem i henhold til vilkårene for våre databehandlingstillegg å levere og vedlikeholde tjenestene på dine vegne. Dette betyr at du må følge nøye med dine interne retningslinjer og ansattes tilgang til oppføringer, inkludert hvordan du deler data med tredjeparter og hvor lett noen kan få tilgang til en forbrukerinformasjon.
Som du kan se fra de viktigste punktene ovenfor, handler CCPA (og andre personvernlover) om å sikre at dataene vi samler inn og bruker for å gjøre virksomheten vår vellykket, er riktig beskyttet og.