La Loi sur la protection des consommateurs de Californie (CCPA) donne aux utilisateurs le contrôle sur leurs données personnelles et établit des règles strictes pour les entreprises. Voici ce que vous devez savoir pour vous conformer :
- Qui Doit Se Conformer: Les entreprises avec un chiffre d'affaires supérieur à 25 millions de dollars, des données sur 50 000+ utilisateurs ou gagnant 50%+ de leurs revenus en vendant des données.
- Droits de l'Utilisateur:
- Accès: Les utilisateurs peuvent demander leurs données. Répondre dans les 45 jours.
- Suppression: Les utilisateurs peuvent demander la suppression de leurs données. Répondre dans les 45 jours.
- Opt-Out: Les utilisateurs peuvent s'opposer à la vente de leurs données. Doit être immédiat.
- Non-Discrimination: Service égal, indépendamment des préférences de confidentialité.
- Étapes Clés pour le Respect des Règles:
- Créez un système sécurisé pour les demandes de données (formulaire web, courriel ou en application).
- Vérifiez l'identité de l'utilisateur avant de traiter les demandes.
- Utilisez des politiques de confidentialité claires et fournissez une option facile de « Ne pas vendre mes informations personnelles ». Protégez les données avec la cryptage et un stockage sécurisé.
- Conseil Rapide
: Utilisez des outils comme__CAPGO_KEEP_0__ Capgo Pour obtenir des mises à jour instantanées de vos fonctionnalités de confidentialité, vous vous assurant ainsi une mise en conformité rapide avec les réglementations changeantes.
Comment se conformer à la Loi sur la protection des consommateurs de Californie …
Comprendre CCPA Droits des Utilisateurs
Les développeurs doivent créer des processus sécurisés et conviviaux pour répondre à chaque droit des données utilisateur en vertu de la CCPA.
Droits d'accès aux données
Lorsque les utilisateurs demandent accès à leurs données, fournissez les détails suivants :
| Catégorie des données | Informations à divulguer | Format recommandé |
|---|---|---|
| Types de données & Origines | Types de données collectées et leurs sources | Machine-readable (par exemple, JSON, CSV) |
| Utilisation des données | Mode de traitement et d'utilisation des données | Résumé en texte brut |
| Accès aux tiers | Liste des tiers ayant accès aux données | Liste structurée |
| Durée de conservation | Durée de conservation spécifique | __CAPGO_KEEP_0__ |
Une fois l'accès aux données accordé, assurez-vous d'avoir un processus clair et fiable pour la suppression des données pour rester conforme.
Processus de Suppression des Données
- Vérifiez la portée: Confirmez que la suppression couvre tous les systèmes pertinents, y compris les bases de données primaires, les caches, les outils d'analyse, les systèmes tiers et les sauvegardes. Des exceptions peuvent s'appliquer pour des raisons de sécurité, des obligations légales, des correctifs de bogues ou des transactions en cours.
- Exécutez la suppression: Supprimez les données de tous les systèmes applicables et avertissez l'utilisateur immédiatement. Incluez la date de suppression et les détails des données conservées en raison d'exceptions.
Après avoir géré les droits d'accès et de suppression, assurez-vous que le processus pour se désister de la vente de données soit tout aussi simple.
Option de Désistement de la Vente de Données
Proposez une option « Ne pas vendre mes informations personnelles » facile à trouver, accessible depuis l'écran principal ou le menu de paramètres de l'application. Cette préférence doit être appliquée rapidement et rester cohérente à travers toutes les versions de l'application.
Si votre application utilise des SDK d'analyse ou de publicité tiers, assurez-vous que ces services s'intègrent à votre mécanisme de désistement et respectent les préférences de l'utilisateur sans délai. Cela garantit la conformité et renforce la confiance de vos utilisateurs.
Traitement des Demandes de Données CCPA
Voici comment traiter les demandes de données CCPA de manière sécurisée tout en restant conforme :
Configuration d'un système de demande
Fournir aux utilisateurs des moyens sécurisés pour soumettre leurs demandes. Les options incluent :
- Un formulaire web sécurisé avec SSL et captcha
- Un courrier électronique dédié axé sur la vie privée avec une fonctionnalité de réponse automatique
- Une interface en application sécurisée avec un API
Assurez-vous de logger et de timestamp chaque soumission. Organisez les demandes par type pour faciliter le traitement.
Vérification de l'identité de l'utilisateur
Utilisez un processus à deux étapes pour confirmer l'identité de l'utilisateur :
- Tout d'abord, vérifiez leur identité à l'aide de leur adresse e-mail ou de leur ID de compte.
- Ensuite, effectuez une vérification secondaire, comme l'envoi d'un SMS à une seule utilisation code ou la demande de questions de sécurité.
Pour les applications mobiles, vous pouvez vous fier à des identifiants spécifiques au dispositif ou à des jetons d'authentification pour une sécurité accrue.
Gestion des délais de réponse
Une fois que l'identité de l'utilisateur est vérifiée, suivez ces étapes pour respecter les délais CCPA :
- Utilisez un suivi centralisé pour enregistrer chaque demande, surveiller les délais et suivre les progrès.
- Enregistrez tous les détails, y compris les horodatages, les méthodes de vérification, les étapes de traitement et les communications avec les utilisateurs, afin de garantir le respect des normes et de maintenir une traçabilité claire.
Lignes directrices de conformité CCPA
Mises à jour de la politique de confidentialité
Tenez votre politique de confidentialité à jour avec les exigences CCPA. Définissez clairement :
- Les types d'informations personnelles que vous collectez
- La manière dont vous utilisez et partagez ces informations
- Les droits des utilisateurs en vertu de la CCPA
- La manière dont les utilisateurs peuvent soumettre des demandes de données
Écrivez en langage clair et direct. Par exemple, dites « selon » au lieu de « conformément à ». Cela rend votre politique plus facile à comprendre et soutient vos efforts de conformité.
Une fois mise à jour, facilitez aux utilisateurs le contrôle de leurs données, y compris la possibilité de s'opposer à la partage de données.
Implémentation de l'Opt-Out
Incluez une option « Ne vendez ni n'envoyez pas mes informations personnelles » dans votre application. Placez-l’où les utilisateurs peuvent facilement la trouver, comme :
- Le menu des paramètres de l'application
- Préférences de compte
- Une section dédiée de contrôle de la vie privée
Support Contrôle de la vie privée mondial (GPC) signale automatiquement le respect des préférences de vie privée des utilisateurs.
| Fonctionnalité | Exigence d'implémentation | Expérience de l'utilisateur |
|---|---|---|
| Bouton de refus | Visible dans les paramètres de l'application | Activation en un clic |
| Support du signal GPC | Détection automatique | Traitement en arrière-plan |
| Indicateur d'état | Effacement de l'état de préférence | Confirmation visuelle |
| Stockage des préférences | Stockage local sécurisé | Persistance à travers les sessions |
Ce processus d'opt-out est simple et transparent, ce qui aide à construire la confiance tout en respectant les lignes directrices CCPA. Associez ces contrôles à des pratiques de sécurité solides pour protéger les données utilisateur.
Méthodes de protection des données
Utilisez des mesures de sécurité rigoureuses pour protéger les données à tous les stades. Chiffrer toutes les transmissions de données, surtout les informations sensibles.
Pour un stockage de données sécurisé:
- Utilisez des bases de données chiffrées
- Employez des pratiques de gestion de clés sécurisées
- Conduisez des audits de sécurité réguliers
- Configurez des systèmes de sauvegarde automatiques
Lors de la suppression de données, suivez les étapes détaillées dans la section Suppression de données pour vous assurer que les données sont complètement supprimées de tous les systèmes. Ces méthodes aident à protéger les informations utilisateur et à maintenir la conformité.
Exigences CCPA pour les applications mobiles
Contrôles d'autorisation d'application
Facilitez aux utilisateurs la gestion de leurs paramètres de confidentialité avec des contrôles d'autorisation clairs et accessibles.
Considérez la création d'une interface dédiée aux paramètres de confidentialité comprenant :
| Type de contrôle | Mise en œuvre | Action de l'utilisateur |
|---|---|---|
| Collecte de données | Interrupteurs détaillés | Activer ou désactiver des types de données spécifiques |
| Services de localisation | Options à plusieurs niveaux | Choisissez la précision des données (précise ou approximative) |
| Communications marketing | Catégorie basée | Sélectionnez vos méthodes de contact préférées |
| Partage avec des tiers | Contrôles individuels | Désabonnement par partenaire de données |
Placez ces contrôles dans un endroit facile à trouver dans le menu de paramètres de votre application. Soyez transparent - expliquez clairement les données collectées, pourquoi elles sont nécessaires, comment elles sont utilisées et à qui elles sont partagées. Cette approche permet aux utilisateurs de mettre à jour rapidement leurs préférences chaque fois qu'il le souhaite.
En utilisant Capgo Pour les Mises à Jour

Une fois que vous avez établi des contrôles solides dans l'application, il est essentiel de maintenir votre application à jour pour rester conforme. C'est là que Capgo entre en jeu. Il vous permet de déployer des mises à jour instantanément - sans attendre l'approbation des magasins d'applications. En fait, 95 % des utilisateurs actifs reçoivent des mises à jour dans les 24 heures suivant la mise en production [1].
Ici est ce que Capgo offre :
- Actualisations Instantanées: Mettez à jour les modifications cruciales de confidentialité et de permissions immédiatement.
- Implémentation Sûre: Utilise l'encryption de bout en bout, garantissant que seuls les utilisateurs peuvent déchiffrer les mises à jour.
- Contrôle de Versioncontext
“We practice agile development and @Capgo is mission-critical in delivering continuously to our users!” - Rodrigo Mantica [1]
Capgo’s channel system also lets you test privacy updates with specific user groups before rolling them out to everyone. Currently, 750 apps rely on Capgo in production environments [1].
“Nous pratiquons le développement agile et @__CAPGO_KEEP_0__ est essentiel à la livraison continue à nos utilisateurs !” - Rodrigo Mantica
__CAPGO_KEEP_0__ permet également à son système de canal de tester les mises à jour de confidentialité avec des groupes d'utilisateurs spécifiques avant de les mettre en ligne pour tous. Actuellement, 750 applications dépendent de __CAPGO_KEEP_1__ dans les environnements de production
Résumé
| Points Clés à Retenir : : Les principaux points que les développeurs devraient aborder pour gérer les demandes de données CCPA sont : : Exigence | Implémentation |
|---|---|
| Système de demande de données | Portail sécurisé avec authentification utilisateur |
| Contrôles de confidentialité | Paramètres de permission détaillés |
| Opt-out de vente de données | Processus clair avec vérification utilisateur |
| Protection des données | Chiffrement de bout en bout |
Pour les applications mobiles, des contrôles de permission solides sont essentiels. Capgo Capgo simplifie le respect des normes en permettant des mises à jour instantanées, déjà supportant 750 applications de production [1].
“Capgo est un outil indispensable pour les développeurs qui souhaitent être plus productifs. Éviter les examens pour les corrections de bogues est d'or.” - Bessie Cooper [1]
La vitesse compte : 95 % des utilisateurs reçoivent des mises à jour dans les 24 heures grâce à Capgo [1], garantissant une conformité rapide aux réglementations.
La conformité à la CCPA n'est pas une tâche à accomplir une fois pour toutes. Des audits réguliers et des mises à jour sont nécessaires pour suivre les règles en constante évolution et protéger la vie privée des utilisateurs.
Continuez de la section précédente : Comment gérer les demandes d'accès aux données des utilisateurs en vertu de la CCPA
Si vous utilisez Comment gérer les demandes d'accès aux données des utilisateurs en vertu de la CCPA pour planifier la sécurité et la conformité, connectez-l’à Chiffrement pour plus de détails sur l'implémentation dans Chiffrement, Conformité pour les détails d'implémentation dans la conformité, Capgo Scanner de sécurité pour le flux de travail du produit dans Capgo Scanner de sécurité, Capgo Sécurité pour le flux de travail du produit dans Capgo Sécurité, et Capgo Centre de confiance pour le flux de travail du produit dans Capgo Centre de confiance.