Zum Hauptinhalt springen

Wie man Anfragen von Benutzerdaten unter CCPA bearbeitet

Lernen Sie, wie man Benutzerdatenanfragen unter CCPA effektiv verwalten kann, um die Einhaltung sicherzustellen, während die Rechte der Benutzer auf Privatsphäre respektiert werden.

Martin Donadieu

Martin Donadieu

Content-Marketing-Spezialist

Wie man Anfragen von Benutzerdaten unter CCPA bearbeitet

Der California Consumer Privacy Act (CCPAGegebenenfalls geben Nutzer Kontrolle über ihre persönlichen Daten und setzen strenge Regeln für Unternehmen. Hier ist, was Sie wissen müssen, um sich zu konformieren:

  • Wer sich konformieren muss: Unternehmen mit einem Umsatz von über 25 Millionen US-Dollar, Daten über 50.000+ Nutzer oder 50%+ ihres Einkommens aus dem Verkauf von Daten.
  • Benutzerrechte:
    • Zugriff: Nutzer können ihre Daten anfordern. Antworte innerhalb von 45 Tagen.
    • Löschung: Nutzer können ihre Daten löschen. Antworte innerhalb von 45 Tagen.
    • Opt-Out: Nutzer können den Verkauf ihrer Daten stoppen. Muss sofort erfolgen.
    • Keine Diskriminierung: Gleichberechtigte Dienstleistung unabhängig von den Datenschutzpräferenzen.
  • Schritte zur Einhaltung der Vorschriften:
    • Erstellen Sie ein sicheres System für Datenanfragen (Webformulare, E-Mail oder in-App).
    • Überprüfen Sie die Benutzeridentität vor der Bearbeitung von Anfragen.
    • Verwenden Sie klare "Datenschutzrichtlinien" und bieten Sie eine einfache "Option, keine persönlichen Daten zu verkaufen" an. Schützen Sie Daten mit Verschlüsselung und sicheren Speicher. Quick-Tipp
    • : Verwenden Sie Werkzeuge wie __CAPGO_KEEP_0__

zur sofortigen Aktualisierung der Datenschutzfunktionen Ihres Apps, um schnell mit sich ändernden Vorschriften Schritt zu halten.Wie Sie sich mit der California Consumer Privacy Act (CCPA) einverstanden erklären Capgo Key Steps for Compliance

Create a secure system for data requests (web forms, email, or in-app).

Verständnis CCPA Benutzerrechte

Entwickler müssen sichere und benutzerfreundliche Prozesse erstellen, um jedem Benutzerrechtsantrag unter CCPA gerecht zu werden.

Datenzugriffsrechte

Wenn Benutzer Zugriff auf ihre Daten anfordern, stellen Sie bitte die folgenden Details bereit:

Datenkategorie Zu offenlegendes Informationen Empfohlener Format
Datenarten & Quellen Typen der gesammelten Daten und ihre Quellen Maschinell lesbar (z.B. JSON, CSV)
Datenverwendung Wie die Daten verarbeitet und verwendet werden Kurzbeschreibung in normalem Text
Zugriff durch Dritte Liste der Dritten mit Zugriff auf die Daten Strukturierte Liste
Aufbewahrungszeitraum Wie lange die Daten gespeichert werden Spezifische Zeitrahmen

Sobald der Zugriff auf die Daten gewährt wurde, stellen Sie sicher, dass Sie ein klares und zuverlässiges Verfahren für die Löschung der Daten haben, um konform zu bleiben.

Datenlöschungsprozess

  1. Überprüfen Sie den Umfang: Bestätigen Sie, dass die Löschung alle relevanten Systeme umfasst, einschließlich Hauptdatenbanken, Caches, Analysewerkzeugen, Drittanbieter-Systemen und Sicherungskopien. Ausnahmen können für Sicherheits-, rechtliche Verpflichtungen, Bug-Fixes oder laufende Transaktionen gelten.
  2. Löschung ausführen: Entfernen Sie die Daten aus allen anwendbaren Systemen und benachrichtigen Sie den Benutzer sofort. Fügen Sie den Löschungszeitstempel und Details über die unter Ausnahmen behaltenen Daten hinzu.

Nach der Bearbeitung von Zugriffs- und Löschrechten stellen Sie sicher, dass der Prozess für die Abmeldung von der Verkauf von Daten genauso einfach ist.

Verkauf von Nutzerdaten abmelden

Bieten Sie eine einfache zu findenen „Meine persönlichen Informationen nicht verkaufen“-Option an, die von der Hauptanzeige oder der Einstellungenmenü des Apps zugänglich ist. Diese Vorliebe sollte schnell angewendet und konsistent über alle App-Versionen hinweg bleiben.

Wenn Ihre App Drittanbieter-Analyse- oder Werbe-SDKs verwendet, stellen Sie sicher, dass diese Dienste mit Ihrem Abmeldemechanismus integriert sind und die Benutzervorlieben ohne Verzögerung respektieren. Dies sichert die Einhaltung und baut Vertrauen bei Ihren Benutzern auf.

Verarbeitung von CCPA-Datenanfragen

Hier erfahren Sie, wie Sie CCPA-Datenanfragen sicher und einhaltungskonform bearbeiten können:

Einrichten eines Anfragesystems

Bieten Sie Benutzern sichere Möglichkeiten an, ihre Anfragen abzugeben. Optionen umfassen:

  • Ein Webformular, das mit SSL und Captcha gesichert ist
  • Ein dediziertes, auf Privatsphäre ausgerichtetes E-Mail-Konto mit einer automatischen Antwortfunktion
  • Eine in-app-Schnittstelle, die mit einer sicheren API arbeitet

Stellen Sie sicher, dass jede Einreichung protokolliert und mit einem Zeitstempel versehen wird. Organisieren Sie die Anfragen nach Typen, um die Bearbeitung zu erleichtern.

Benutzeridentität überprüfen

Verwenden Sie einen zweistufigen Prozess, um die Benutzeridentität zu bestätigen:

  • Zuerst überprüfen Sie ihre Identität über ihren registrierten E-Mail-Account oder Account-ID.
  • Dann führen Sie eine sekundäre Überprüfung durch, wie z.B. das Senden eines einmaligen SMS-code oder das Stellen von Sicherheitsfragen.

Für mobile Apps können Sie sich auf Gerätespezifische Identifikatoren oder Authentifizierungstoken für zusätzliche Sicherheit verlassen.

Fristen für Antworten verwalten

Wenn die Benutzeridentität überprüft wurde, folgen Sie diesen Schritten, um die Fristen des CCPA einzuhalten:

  • Verwenden Sie einen zentralen Tracker, um jede Anfrage zu protokollieren, Fristen zu überwachen und Fortschritte zu verfolgen.
  • Alle Details, einschließlich Zeitstempeln, Überprüfungsverfahren, Verarbeitungsschritten und Benutzungskommunikationen, aufzeichnen, um die Einhaltung sicherzustellen und einen klaren Rechenschaftsbericht zu führen.

Richtlinien zur Einhaltung der CCPA

Aktualisierungen der Datenschutzrichtlinie

Halten Sie Ihre Datenschutzrichtlinie aktuell mit den Anforderungen der CCPA. Stellen Sie klar dar:

  • Die Arten persönlicher Informationen, die Sie sammeln
  • Wie Sie diese Informationen verwenden und teilen
  • Die Rechte der Benutzer gemäß der CCPA
  • Wie Benutzer Datenanfragen einreichen können

Schreiben Sie in klarem, direktem Sprachstil. Zum Beispiel sagen Sie "nach Ansicht von" anstatt "gemäß". Dies macht Ihre Richtlinie einfacher zu verstehen und unterstützt Ihre Bemühungen zur Einhaltung.

Stellen Sie es Benutzern einfach, ihre Daten zu kontrollieren, einschließlich der Abmeldung von der Datenfreigabe.

Opt-Out-Implementierung

Ein "Meine persönlichen Daten nicht verkaufen oder teilen"-Option in Ihrer App einfügen. Stellen Sie sie an einem Ort, an dem Benutzer sie leicht finden können, wie z.B.:

  • Die App-Einstellungen-Menü
  • Konto-Einstellungen
  • Eine dedizierte Datenschutzkontrollen-Sektion

Support Global Privacy Control (GPC)-Signale, um die Benutzerdatenschutzvorlieben automatisch zu respektieren.

Funktion Implementierungsanforderung Benutzererfahrung
Opt-Out-Schaltfläche Sichtbar in App-Einstellungen Einzeltap Aktivierung
GPC Signal Support Automatische Erkennung Hintergrundverarbeitung
Statusanzeige Clear Toggle-Zustand Visuelle Bestätigung
Präferenzspeicherung Sicherer lokaler Speicher Beständig über Sitzungen

Dieser Opt-out-Prozess ist einfach und transparent, wodurch Vertrauen aufgebaut und die CCPA-Richtlinien erfüllt werden. Paaren Sie diese Kontrollelemente mit starken Sicherheitspraktiken, um Benutzerdaten zu schützen.

Daten schützende Methoden

Verwenden Sie strenge Sicherheitsmaßnahmen, um Daten an allen Stufen zu schützen. Verschlüsseln Sie alle Datenübertragungen, insbesondere sensible Informationen.

Für sichere Daten speichern:

  • Verschlüsselte Datenbanken verwenden
  • Sichere Schlüsselmanagement-Praktiken anwenden
  • Regelmäßige Sicherheitsaudits durchführen
  • Automatisierte Backup-Systeme einrichten

Wenn Sie Daten löschen, folgen Sie den im Abschnitt zur Datenlöschung detaillierten Schritten, um sicherzustellen, dass alle Systeme vollständig von den Daten befreit werden. Diese Methoden helfen dabei, Nutzerinformationen zu schützen und die Einhaltung von Vorschriften sicherzustellen.

Mobilanwendungs-CCPA-Anforderungen

Anwendungs-Berechtigungssteuerungen

Stellen Sie es Benutzern leicht, ihre Datenschutzeinstellungen zu verwalten, indem Sie klare und zugängliche Berechtigungssteuerungen verwenden.

Erwägen Sie die Erstellung einer dedizierten Datenschutzeinstellungs-Oberfläche, die Folgendes umfasst:

Steuerungstyp Implementierung Benutzeraktion
Datenverteilung Feinjustierbare Schalter Spezifische Datenarten aktivieren oder deaktivieren
Standortdienste Mehrbereichsoptionen Datenpräzision auswählen (genau oder angenähert)
Werbungskommunikation Kategorienbasiert Wählen Sie bevorzugte Kontaktmethoden
Third-party Sharing Individuelle Kontrollen Opt out pro Datenpartner

Platzieren Sie diese Kontrollen an einem Ort, der leicht in Ihrem App-Einstellungsmenü zu finden ist. Seien Sie transparent - erklären Sie klar, welche Daten gesammelt werden, warum sie benötigt werden, wie sie verwendet werden und mit wem sie geteilt werden.

Mit Capgo zur Aktualisierung

Capgo Live Aktualisierungs-Dashboard-Interface

Einmal starken in-app-Kontrollen etabliert, ist es wichtig, dass Ihre App auf dem neuesten Stand ist, um die Vorschriften einzuhalten. Das ist, wo Capgo ins Spiel kommt. Es ermöglicht Ihnen, Updates sofort zu deployen - warten Sie nicht auf die Genehmigung der App-Stores. Tatsächlich erhalten 95% der aktiven Nutzer Updates innerhalb von 24 Stunden nach der Veröffentlichung [1].

Hier sind die Vorteile von Capgo:

  • Instante Updates: Pushen Sie wichtige Datenschutz- und Berechtigungsänderungen sofort.
  • Secure Implementation: Verwendet Ende-zu-Ende-Verschlüsselung, sodass nur Benutzer Updates entschlüsseln können.
  • Version Control: Wenn notwendig Updates rückgängig machen, um Konsistenz zu gewährleisten.

“Wir praktizieren agiles Entwicklung und @Capgo ist mission-kritisch bei der kontinuierlichen Lieferung an unsere Benutzer!” - Rodrigo Mantica [1]

Capgo’s Kanal-System ermöglicht es Ihnen auch, Datenschutz-Updates mit bestimmten Benutzergruppen zu testen, bevor Sie sie allen zugänglich machen. Aktuell nutzen 750 Apps Capgo in Produktionsumgebungen [1].

Zusammenfassung

Hauptpunkte

Die Bearbeitung von CCPA-Datensuchen beinhaltet das Gleichgewicht zwischen Benutzerrechten auf Privatsphäre und technischer Umsetzung. Hier sind die Hauptprioritäten, die Entwickler angehen sollten:

Anforderung Implementierung
Datenanforderungssystem Sicherer Portal mit Benutzerauthentifizierung
Datenschutzkontrolle Detaillierte Berechtigungsstellungen
Verkauf von Daten abbestellen Klare Prozesse mit Benutzerüberprüfung
Datenschutz End-to-end-Verschlüsselung

Für mobile Apps sind starke Berechtigungssteuerungen unerlässlich. Capgo __CAPGO_KEEP_0__ erleichtert die Einhaltung von Vorschriften, indem es sofortige Updates ermöglicht und bereits 750 Produktionsanwendungen unterstützt. [1].

“Capgo ist ein Muss für Entwickler, die produktiver werden möchten. Die Vermeidung von Überprüfungen für Bug-Fixes ist goldwert.” - Bessie Cooper [1]

Geschwindigkeit zählt: 95% der Benutzer erhalten Updates innerhalb von 24 Stunden durch Capgo [1], sicherstellen, dass die Einhaltung von Vorschriften schnell erfolgt.

CCPA-Einhaltung ist keine einmalige Aufgabe. Regelmäßige Audits und Updates sind erforderlich, um sich an sich ändernde Regeln und die Schutz der Benutzerdaten anzupassen.

Fortsetzung von Wie man Benutzerdatenanforderungen unter CCPA bearbeitet

Wenn Sie Wie man Benutzerdatenanforderungen unter CCPA bearbeitet verwenden, um die Sicherheit und Einhaltung zu planen, verbinden Sie es mit Verschlüsselung zur Implementierungsdetail in Verschlüsselung, Einhaltung zur Implementierungsdetail in Einhaltung, Capgo Sicherheits-Scanner für den Produktworkflow in Capgo Sicherheits-Scanner Capgo Sicherheit für den Produktworkflow in Capgo Sicherheit, und Capgo Vertrauenszentrum für den Produktworkflow in Capgo Vertrauenszentrum

Live-Updates für Capacitor-Apps

Wenn ein Bug im Web-Schicht lebt, versenden Sie die Reparatur über Capgo anstatt Tage zu warten, bis die App-Store-Zulassung vorliegt. Die Benutzer erhalten das Update im Hintergrund, während native Änderungen im normalen Review-Verfahren bleiben.

Los geht's

Neueste von unserem Blog

Capgo bietet Ihnen die besten Einblicke, die Sie benötigen, um ein wirklich professionelles mobiles App zu erstellen.