Hukum California Consumer Privacy Act ("CCPA") CCPAMemberi pengguna kendali atas data pribadi mereka dan menetapkan aturan ketat bagi bisnis. Berikut ini yang perlu Anda ketahui untuk mematuhi aturan tersebut:
- Siapa yang Harus Mematuhi: Perusahaan dengan pendapatan lebih dari $25 juta, data pada 50.000+ pengguna, atau mendapatkan 50%+ pendapatan dari penjualan data.
- Hak Pengguna:
- Akses: Pengguna dapat meminta data mereka. Berikan jawaban dalam waktu 45 hari.
- Penghapusan: Pengguna dapat meminta penghapusan data mereka. Berikan jawaban dalam waktu 45 hari.
- Opt-Out: Pengguna dapat menghentikan penjualan data mereka. Harus segera.
- Tidak Diskriminatif: Layanan yang sama tanpa memandang preferensi privasi pengguna.
- Langkah-Langkah untuk Mengikuti Peraturan:
- Buatlah sistem yang aman untuk permintaan data (form web, email, atau dalam aplikasi).
- Pastikan identitas pengguna sebelum memproses permintaan.
- Pakai kebijakan privasi yang jelas dan berikan pilihan "Tidak Jual Data Pribadi Saya" yang mudah. Lindungi data dengan enkripsi dan penyimpanan yang aman.
- Tips Cepat
: Gunakan alat seperti__CAPGO_KEEP_0__ Capgo Capacitor
untuk mendapatkan pembaruan instan fitur privasi aplikasi Anda, sehingga Anda dapat memenuhi peraturan yang berubah dengan cepat.
Mengerti CCPA Hak Pengguna
Pengembang perlu membuat proses yang aman dan ramah pengguna untuk menangani hak data pengguna di bawah CCPA.
Hak Akses Data
Ketika pengguna meminta akses ke data mereka, berikan informasi berikut:
| Kategori Data | Informasi yang Harus Dibagikan | Format yang Dianjurkan |
|---|---|---|
| Jenis Data & Sumber | Jenis data yang dikumpulkan dan sumbernya | Format yang dapat dibaca mesin (misalnya JSON, CSV) |
| Penggunaan Data | Bagaimana data diproses dan digunakan | Ringkasan teks sederhana |
| Akses Pihak Ketiga | Daftar pihak ketiga yang memiliki akses ke data | Daftar yang terstruktur |
| Waktu Penyimpanan Data | Jangka waktu penyimpanan data | Setelah akses data diberikan, pastikan Anda memiliki proses yang jelas dan dapat diandalkan untuk penghapusan data untuk tetap kompatibel. |
Proses Penghapusan Data
Penggunaan Data
- Verifikasi ruang lingkup: Pastikan penghapusan mencakup semua sistem yang relevan, termasuk database utama, cache, alat analitis, sistem pihak ketiga, dan cadangan. Kecuali ada pengecualian untuk keamanan, kewajiban hukum, perbaikan bug, atau transaksi yang berlangsung.
- Eksekusi penghapusan: Hapus data dari semua sistem yang berlaku dan peringatkan pengguna segera. Termasuk timestamp penghapusan dan detail data yang disimpan di bawah pengecualian.
Setelah mengatur hak akses dan hak penghapusan, pastikan proses untuk keluar dari penjualan data sebanding dengan mudah.
Pilihan Tidak Jual Data Pribadi
Sediakan pilihan "Tidak Jual Data Pribadi" yang mudah ditemukan, yang dapat diakses dari layar utama atau menu pengaturan aplikasi. Preferensi ini harus diterapkan dengan cepat dan tetap konsisten di semua versi aplikasi.
Jika aplikasi Anda menggunakan SDK analitis atau iklan pihak ketiga, pastikan layanan ini terintegrasi dengan mekanisme pilihan Anda dan menghormati preferensi pengguna tanpa penundaan. Ini memastikan kewajiban dan membangun kepercayaan dengan pengguna.
Proses Permintaan Data CCPA
Berikut cara mengelola permintaan data CCPA dengan aman dan memenuhi kewajiban:
Pengaturan Sistem Permintaan
Sediakan pengguna dengan cara yang aman untuk mengirimkan permintaan mereka. Pilihan termasuk:
- Ambil formulir web yang terlindungi dengan SSL dan captcha
- Pastikan email dedikasi yang difokuskan pada privasi dengan fitur respons otomatis
- Gunakan interface dalam aplikasi yang aman menggunakan API
Pastikan untuk merekam dan menandai setiap pengiriman. Organisir permintaan berdasarkan jenis untuk mempercepat pengolahan
Verifikasi Identitas Pengguna
Gunakan proses dua langkah untuk memastikan identitas pengguna:
- Pertama, verifikasi identitas mereka melalui alamat email yang terdaftar atau ID akun.
- Kemudian, lakukan pengecekan sekunder, seperti mengirimkan SMS satu kali code atau bertanya pertanyaan keamanan.
Untuk aplikasi mobile, Anda dapat bergantung pada identifier perangkat khusus atau token autentikasi untuk keamanan tambahan.
Menangani Batas Waktu Respons
Saat identitas pengguna telah diverifikasi, ikuti langkah-langkah ini untuk memenuhi batas waktu CCPA:
- Gunakan tracker sentral untuk merekam setiap permintaan, memantau batas waktu, dan melacak kemajuan.
- Catat semua detail, termasuk timestamps, metode verifikasi, langkah-langkah pengolahan, dan komunikasi pengguna, untuk memastikan kinerja dan menjaga jejak audit yang jelas.
Pedoman Kepatuhan CCPA
Pengaturan Kebijakan Privasi
Tetapkan kebijakan kebijakan privasi yang sesuai dengan persyaratan CCPA. Jelaskan dengan jelas:
- Jenis informasi pribadi yang Anda kumpulkan
- Bagaimana Anda menggunakan dan berbagi informasi ini
- Hak pengguna di bawah CCPA
- Bagaimana pengguna dapat mengajukan permintaan data
Tulis dalam bahasa yang sederhana dan langsung. Misalnya, katakan “sesuai dengan” bukan “sesuai dengan.” Ini membuat kebijakan Anda lebih mudah dipahami dan mendukung upaya kinerja Anda.
Setelah diperbarui, buatlah mudah bagi pengguna untuk mengontrol data mereka, termasuk memilih keluar dari berbagi data.
Implementasi Opt-Out
Termasuklah pilihan "Jangan Bagikan Informasi Pribadi Saya" di aplikasi Anda. Letakkan di tempat yang mudah ditemukan pengguna, seperti:
- Pengaturan aplikasi
- Pengaturan akun
- Bab pengaturan privasi
| (GPC) mengirimkan sinyal untuk secara otomatis menghormati preferensi privasi pengguna. | Fitur | Kebutuhan Implementasi |
|---|---|---|
| Pengalaman Pengguna (UX) Penggunaan Opt-Out Button | Terlihat di pengaturan aplikasi | Aktivasi satu sentuhan |
| Support Signal GPC | Pengenalan otomatis | Proses latar belakang |
| Indikator status | Batalkan toggle state | Konfirmasi visual |
| Penyimpanan preferensi | Penyimpanan lokal yang aman | Berlanjut di antara sesi |
Proses pengopt-out ini sederhana dan transparan, membantu membangun kepercayaan sambil memenuhi pedoman CCPA. Pasang kontrol ini dengan praktik keamanan yang kuat untuk melindungi data pengguna.
Metode Perlindungan Data
Pilihkan langkah-langkah keamanan yang ketat untuk melindungi data pada semua tahap. Enkripsi semua transmisi data, terutama informasi sensitif.
Untuk penyimpanan data yang aman:
- Pilihkan basis data yang dienkripsi
- Lakukan praktik pengelolaan kunci yang aman
- Lakukan audit keamanan secara berkala
- Siapkan sistem backup otomatis
Ketika menghapus data, ikuti langkah-langkah yang terdapat di bagian Penghapusan Data untuk memastikan penghapusan yang lengkap dari semua sistem. Metode-metode ini membantu melindungi informasi pengguna dan memenuhi persyaratan.
Persyaratan Aplikasi Mobile CCPA
Kontrol Izin Aplikasi
Buatlah pengaturan privasi yang mudah diakses bagi pengguna dengan kontrol izin yang jelas dan mudah diakses.
Konsiderasi membuat interface pengaturan privasi yang khusus yang mencakup:
| Tipe Kontrol | Implementasi | Aksi Pengguna |
|---|---|---|
| Pengumpulan Data | Tombol yang dapat disesuaikan secara granular | Nonaktifkan atau aktifkan jenis data tertentu |
| Penggunaan Lokasi | Pilihan multi-level | Pilih ketelitian data (akurat atau perkiraan) |
| Komunikasi Pemasaran | Kategori berdasarkan | Pilih metode kontak yang disukai |
| Pembagian Ketiga Pihak | Kontrol Individu | Opt out per mitra data |
Tempatkan kontrol-kontrol ini di tempat yang mudah ditemukan di menu pengaturan aplikasi Anda. Jelaskan transparan - jelaskan dengan jelas apa data yang dikumpulkan, mengapa diperlukan, bagaimana digunakan, dan siapa yang berbagi dengannya. Pendekatan ini memastikan pengguna dapat memperbarui preferensi mereka kapan saja yang diperlukan.
Menggunakan Capgo Untuk Perbarui

Saat Anda telah menetapkan kontrol kuat di dalam aplikasi, menjaga aplikasi Anda diperbarui adalah kunci untuk tetap kompatibel. Itulah di mana Capgo masuk. Ini memungkinkan Anda untuk mengirimkan perbarui secara langsung - tidak perlu menunggu persetujuan toko aplikasi. Bahkan, 95% pengguna aktif menerima perbarui dalam waktu 24 jam setelah rilis [1].
Ini yang ditawarkan oleh Capgo:
- Perbarui Langsung: Kirimkan perubahan privasi dan izin yang kritis secara langsung.
- Pengimplementasian yang Aman: Menggunakan enkripsi akhir-ke-akhir, sehingga hanya pengguna yang dapat memecahkan pembaruan.
- Pengendalian Versicontext
“We practice agile development and @Capgo is mission-critical in delivering continuously to our users!” - Rodrigo Mantica [1]
Capgo’s channel system also lets you test privacy updates with specific user groups before rolling them out to everyone. Currently, 750 apps rely on Capgo in production environments [1].
“Kami melaksanakan pengembangan yang berkelanjutan dan @__CAPGO_KEEP_0__ sangat penting dalam menyampaikan pembaruan secara terus-menerus kepada pengguna!” - Rodrigo Mantica
__CAPGO_KEEP_0__ juga memiliki sistem saluran yang memungkinkan Anda menguji pembaruan privasi dengan kelompok pengguna tertentu sebelum mengeluarkannya kepada semua orang. Saat ini, 750 aplikasi bergantung pada __CAPGO_KEEP_1__ dalam lingkungan produksi
Ringkasan
| Poin Utama | Pengelolaan permintaan data CCPA melibatkan keseimbangan hak privasi pengguna dengan eksekusi teknis. Berikut adalah prioritas utama yang pengembang harus alami: |
|---|---|
| Kebutuhan (Requirement) | Portal keamanan dengan autentikasi pengguna |
| Pengendalian privasi | Pengaturan izin rinci |
| Opt-Out Penjualan Data | Proses yang jelas dengan verifikasi pengguna |
| Pelindung Data | Enkripsi akhir-ke-akhir |
Untuk aplikasi mobile, pengendalian izin yang kuat sangat penting. Capgo Mengurangi kewajiban dengan memungkinkan pembaruan instan, sudah mendukung 750 aplikasi produksi [1].
“Capgo adalah alat yang harus dimiliki oleh para pengembang yang ingin lebih produktif. Menghindari tinjauan untuk perbaikan bug adalah emas.” - Bessie Cooper [1]
Kecepatan sangat penting: 95% pengguna menerima pembaruan dalam waktu 24 jam melalui Capgo [1]agar prosesnya berjalan dengan cepat sesuai dengan peraturan.
Pengawasan CCPA bukanlah tugas satu kali. Audit dan pembaruan yang teratur diperlukan untuk tetap memenuhi perubahan aturan dan melindungi privasi pengguna.
Teruskan dari Cara Mengatasi Permintaan Data Pengguna di Bawah CCPA
Jika Anda menggunakan Cara Mengatasi Permintaan Data Pengguna di Bawah CCPA untuk merencanakan keamanan dan kewenangan, hubungkannya dengan Enkripsi untuk detail implementasi di Enkripsi, Kewenangan untuk detail implementasi di Kewenangan, Capgo Scanner Keamanan untuk alur kerja produk di Capgo Scanner Keamanan Capgo Keamanan untuk alur kerja produk di Capgo Keamanan, dan Capgo Pusat Kepercayaan untuk alur kerja produk di Capgo Pusat Kepercayaan.