El California Consumer Privacy Act (CCPAProporciona a los usuarios control sobre sus datos personales y establece reglas estrictas para las empresas. Aquí está lo que necesita saber para cumplir:
- ¿Quiénes deben cumplir: Las empresas con más de $25M en ingresos, datos de 50,000+ usuarios, o que obtengan el 50%+ de sus ingresos vendiendo datos.
- Derechos del Usuario:
- Acceso: Los usuarios pueden solicitar sus datos. Responder dentro de 45 días.
- Borrado: Los usuarios pueden pedir borrar sus datos. Responder dentro de 45 días.
- Opt-Out: Los usuarios pueden detener la venta de sus datos. Debe ser inmediato.
- No Discriminación: Servicio igualitario independientemente de las preferencias de privacidad.
- Pasos Clave para Cumplir con la Normativa:
- Crear un sistema seguro para solicitudes de datos (formularios web, correo electrónico o en la aplicación).
- Verificar la identidad del usuario antes de procesar solicitudes.
- Usar políticas de privacidad claras y proporcionar una opción fácil de 'No Vender Mis Información Personal'. Proteger los datos con cifrado y almacenamiento seguro.
- Consejo Rápido
: Utilice herramientas como__CAPGO_KEEP_0__ Capgo Cumplir con la Ley de Privacidad del Consumidor de California …
Key Steps for Compliance
Comprender CCPA Derechos del usuario
Los desarrolladores deben crear procesos seguros y amigables para usuarios para abordar cada derecho de datos del usuario bajo CCPA.
Derechos de Acceso a Datos
Cuando los usuarios solicitan acceso a sus datos, proporcione los siguientes detalles:
| Categoría de datos | Información a revelar | Formato recomendado |
|---|---|---|
| Tipos de datos y fuentes | Tipos de datos recopilados y sus fuentes | Máquina leible (por ejemplo, JSON, CSV) |
| Uso de datos | Cómo se procesa y utiliza los datos | Resumen en texto plano |
| Acceso de terceros | Lista de terceros con acceso a los datos | Lista estructurada |
| Plazo de retención | Durante cuánto tiempo se almacenan los datos | Plazos específicos |
Una vez concedido el acceso a los datos, asegúrese de tener un proceso claro y confiable para la eliminación de datos para mantener la conformidad.
Proceso de eliminación de datos
- Verificar el alcance: Confirme que la eliminación cubre todos los sistemas relevantes, incluidos los bases de datos principales, las cachés, las herramientas de análisis, los sistemas de terceros y las copias de seguridad. Las excepciones pueden aplicarse para la seguridad, las obligaciones legales, los arreglos de errores o las transacciones en curso.
- Realizar la eliminación: Elimine los datos de todos los sistemas aplicables y notifique al usuario de inmediato. Incluya la fecha de eliminación y los detalles de cualquier dato retornado bajo excepciones.
Después de manejar los derechos de acceso y eliminación, asegúrese de que el proceso para optar por no vender datos sea igual de sencillo.
Optar por no vender datos
: Proporcione una opción fácil de encontrar “No vender mi información personal” , accesible desde la pantalla principal de la aplicación o el menú de ajustes. Esta preferencia debe aplicarse rápidamente y permanecer consistente en todas las versiones de la aplicación.
Si su aplicación utiliza SDKs de análisis o publicidad de terceros, asegúrese de que estos servicios se integren con su mecanismo de opt-out y respeten las preferencias del usuario sin demora. Esto garantiza la conformidad y construye confianza con sus usuarios.
Procesar solicitudes de datos de CCPA
: Aquí está cómo manejar las solicitudes de datos de CCPA de manera segura y cumpliendo con las normas:
Configurando un sistema de solicitudes
: Proporcione a los usuarios formas seguras de enviar sus solicitudes. Las opciones incluyen:
- A un formulario web protegido con SSL y captcha
- Un correo electrónico enfocado en privacidad dedicado con una característica de respuesta automática
- Una interfaz en la aplicación utilizando un API seguro
Asegúrese de registrar y timestampar cada envío. Organice las solicitudes por tipo para simplificar el procesamiento.
Verificar la identidad del usuario
Utilice un proceso de dos pasos para confirmar la identidad del usuario:
- Primero, verifique su identidad a través de su correo electrónico registrado o ID de cuenta.
- Luego, realice una verificación secundaria, como enviar un mensaje de texto de un solo uso code o hacer preguntas de seguridad.
Para aplicaciones móviles, puede confiar en identificadores específicos del dispositivo o tokens de autenticación para una mayor seguridad.
Gestionar plazos de respuesta
Una vez verificada la identidad del usuario, siga estos pasos para cumplir con los plazos de CCPA:
- Utilice un rastreador centralizado para registrar cada solicitud, monitorear plazos y seguir el progreso.
- Registre todos los detalles, incluyendo fechas y horas, métodos de verificación, pasos de procesamiento y comunicaciones con los usuarios, para garantizar el cumplimiento y mantener un registro claro de auditoría.
Directrices de Cumplimiento del CCPA
Actualizaciones de la Política de Privacidad
Mantén tu política de privacidad actualizada con los requisitos del CCPA. Describa claramente:
- Los tipos de información personal que recopila
- Cómo utiliza y comparte esta información
- Derechos de los usuarios bajo el CCPA
- Cómo los usuarios pueden presentar solicitudes de datos
Escriba en un lenguaje claro y directo. Por ejemplo, diga “según” en lugar de “conforme a”. Esto hace que tu política sea más fácil de entender y apoya tus esfuerzos de cumplimiento.
Una vez actualizada, haz que sea sencillo para los usuarios controlar sus datos, incluyendo la opción de salir de la compartición de datos.
Implementación de Opt-Out
Incluya una opción de "No vender ni compartir mi información personal" en su aplicación. Colóquela en un lugar donde los usuarios puedan encontrarla fácilmente, como:
- Menú de ajustes de la aplicación
- Preferencias de cuenta
- Sección de controles de privacidad dedicada
Soporte Control de Privacidad Global (GPC) envía señales para respetar automáticamente las preferencias de privacidad del usuario.
| Característica | Requisito de Implementación | Experiencia del Usuario |
|---|---|---|
| Botón de Opt-Out | Visible en ajustes de la aplicación | Activación de un solo toque |
| Soporte de señal de GPC | Deteción automática | Procesamiento de fondo |
| Indicador de estado | Restablecer el estado de la alternancia | Confirmación visual |
| Almacenamiento de preferencias | Almacenamiento local seguro | Permanente a través de sesiones |
Este proceso de opt-out es simple y transparente, ayudando a construir confianza mientras cumple con las directrices de CCPA. Asocie estos controles con prácticas de seguridad sólidas para proteger los datos del usuario.
Metodos de Protección de Datos
Utilice medidas de seguridad rigurosas para proteger los datos en todas las etapas. Cifre todas las transmisiones de datos, especialmente la información sensible.
Para almacenamiento de datos seguro:
- Utilice bases de datos cifradas
- Aplicar prácticas de gestión de claves seguras
- Realizar auditorías de seguridad regulares
- Configurar sistemas de respaldo automatizados
Cuando se elimine los datos, siga los pasos detallados en la sección Eliminación de datos para asegurarse de que se eliminen completamente de todos los sistemas. Estos métodos ayudan a proteger la información del usuario y mantener la conformidad.
Requisitos del Aplicativo Móvil CCPA
Controles de Permisos del Aplicativo
Hágalo fácil para los usuarios gestionar sus ajustes de privacidad con controles de permisos claros y accesibles.
Considere crear una interfaz de ajustes de privacidad dedicada que incluya:
| Tipo de control | Implementación | Acción del usuario |
|---|---|---|
| Recopilación de datos | Tiradas granulares | Habilitar o deshabilitar tipos de datos específicos |
| Servicios de ubicación | Opciones de múltiples niveles | Elegir precisión de datos (precisa o aproximada) |
| Comunicaciones de marketing | Basadas en categoría | Seleccionar métodos de contacto preferidos |
| Compartir con terceros | Controles individuales | Optar por cada socio de datos |
Coloque estos controles en un lugar fácil de encontrar dentro del menú de ajustes de su aplicación. Sé transparente - explique claramente qué datos se recopilan, por qué se necesitan, cómo se utilizan y con quién se comparten. Esta aproximación garantiza que los usuarios puedan actualizar sus preferencias con facilidad siempre que lo necesiten.
Usando Capgo Para Actualizaciones

Una vez que ha establecido controles sólidos en la aplicación, mantener la aplicación actualizada es clave para mantenerse conforme. Eso es donde Capgo entra en juego. Le permite desplegar actualizaciones de inmediato - sin esperar aprobaciones de las tiendas de aplicaciones. De hecho, el 95% de los usuarios activos reciben actualizaciones dentro de las 24 horas de su lanzamiento [1].
Esto es lo que ofrece Capgo:
- Actualizaciones Instantáneas: Aplicar cambios de privacidad y permisos cruciales de inmediato.
- Implementación Segura: Utiliza cifrado de extremo a extremo, asegurando que solo los usuarios pueden descifrar actualizaciones.
- Control de Versiones: Vuelve a implementar actualizaciones si es necesario para mantener la consistencia.
“La práctica de desarrollo ágil y Capgo es crucial para entregar de manera continua a nuestros usuarios!” - Rodrigo Mantica [1]
Capgo también permite probar actualizaciones de privacidad con grupos de usuarios específicos antes de implementarlas para todos. Actualmente, 750 aplicaciones dependen de Capgo en entornos de producción [1].
Resumen
Puntos Principales
La gestión de solicitudes de datos de CCPA implica equilibrar los derechos de privacidad de los usuarios con la ejecución técnica. A continuación, se presentan las prioridades principales que los desarrolladores deben abordar:
| Requisito | Implementación |
|---|---|
| Sistema de Solicitudes de Datos | Portal seguro con autenticación de usuario |
| Controles de privacidad | Configuración de permisos detallada |
| Opt-out de venta de datos | Proceso claro con verificación de usuario |
| Protección de datos | Encriptación de extremo a extremo |
Para aplicaciones móviles, los controles de permisos son fundamentales. Capgo Simplifica la conformidad habilitando actualizaciones instantáneas, ya que ya soporta 750 aplicaciones de producción [1].
“Capgo es una herramienta imprescindible para los desarrolladores que quieren ser más productivos. Evitar la revisión de correcciones de errores es oro.” - Bessie Cooper [1]
La velocidad importa: el 95% de los usuarios recibe actualizaciones dentro de 24 horas a través de Capgo [1]asegurando una conformidad rápida con las regulaciones.
La conformidad con CCPA no es una tarea de una sola vez. Los controles periódicos y las actualizaciones son necesarios para mantenerse al día con las reglas cambiantes y proteger la privacidad del usuario.
Sigue adelante desde Cómo Manejar Solicitudes de Datos del Usuario bajo CCPA
Si estás utilizando Cómo Manejar Solicitudes de Datos del Usuario bajo CCPA para planificar la seguridad y la conformidad, conecta con Encriptación para el detalle de implementación en Encriptación Conformidad para el detalle de implementación en Conformidad Capgo Escáner de Seguridad for the product workflow in Capgo Security Scanner, Capgo Seguridad Cómo manejar solicitudes de datos de usuarios en el flujo de trabajo del producto en Capgo Seguridad, y Capgo Centro de Confianza Cómo manejar solicitudes de datos de usuarios en el flujo de trabajo del producto en Capgo Centro de Confianza.