Lompat ke konten utama

Cara Mengelola Permintaan Data Pengguna di Bawah CCPA

Apa itu Cara Mengelola Permintaan Data Pengguna di Bawah CCPA?

Belajar bagaimana mengelola data pengguna dengan efektif di bawah CCPA, memastikan kinerja yang baik sambil menghormati hak privasi pengguna.

Martin Donadieu

Martin Donadieu

Pengembang Konten

Cara Mengelola Permintaan Data Pengguna di Bawah CCPACalifornia Consumer Privacy Act ("CCPA")Memberi pengguna kendali atas data pribadi mereka dan menetapkan aturan ketat bagi bisnis. Berikut ini yang perlu Anda ketahui untuk mematuhi aturan tersebut:

  • Siapa yang Harus Mematuhi: Perusahaan dengan pendapatan lebih dari $25 juta, data lebih dari 50.000 pengguna, atau mendapatkan 50%+ pendapatan dari penjualan data.
  • Hak Pengguna:
    • Akses: Pengguna dapat meminta data mereka. Berikan jawaban dalam waktu 45 hari.
    • Penghapusan: Pengguna dapat meminta penghapusan data mereka. Berikan jawaban dalam waktu 45 hari.
    • Opt-Out: Pengguna dapat menghentikan penjualan data mereka. Harus segera.
    • Tidak Diskriminatif: Layanan yang sama tanpa memandang preferensi privasi pengguna.
  • Langkah-Langkah untuk Memenuhi Syarat:

: Gunakan alat seperti__CAPGO_KEEP_0__ Capgo Bagaimana Mengikuti California Consumer Privacy Act …

How To Comply With California Consumer Privacy Act …

Pengertian CCPA Hak Pengguna

Pengembang perlu membuat proses yang aman dan ramah pengguna untuk menangani hak data pengguna masing-masing di bawah CCPA.

Hak Akses Data

Saat pengguna meminta akses ke data mereka, berikan detail berikut:

Kategori Data Informasi yang Harus Dibagikan Format yang Dianjurkan
Jenis Data & Sumber Jenis data yang dikumpulkan dan sumbernya Format yang dapat dibaca mesin (misalnya JSON, CSV)
Penggunaan Data Bagaimana data diproses dan digunakan Ringkasan teks sederhana
Akses Pihak Ketiga Daftar pihak ketiga yang memiliki akses ke data Daftar yang terstruktur
Waktu Retensi Berapa lama data disimpan Waktu Retensi yang Spesifik

Setelah akses data diberikan, pastikan Anda memiliki proses yang jelas dan dapat diandalkan untuk penghapusan data untuk tetap kompatibel.

Proses Penghapusan Data

  1. Verifikasi ruang lingkup: Pastikan penghapusan mencakup semua sistem yang relevan, termasuk database utama, cache, alat analitik, sistem pihak ketiga, dan cadangan. Kecuali ada pengecualian untuk keamanan, kewajiban hukum, perbaikan bug, atau transaksi yang berlangsung.
  2. Eksekusi penghapusan: Hapus data dari semua sistem yang berlaku dan notifikasi pengguna segera. Termasuk timestamp penghapusan dan detail data yang disimpan di bawah pengecualian.

Setelah mengatur hak akses dan penghapusan, pastikan proses untuk keluar dari penjualan data sebanding.

Pilihan Opt-Out Penjualan Data

Sediakan opsi 'Jangan Jual Data Pribadi Saya' yang mudah ditemukan, yang dapat diakses dari layar utama atau menu pengaturan. Preferensi ini harus diterapkan dengan cepat dan tetap konsisten di semua versi aplikasi.

Jika aplikasi Anda menggunakan SDK analitik atau iklan pihak ketiga, pastikan layanan ini terintegrasi dengan mekanisme opt-out Anda dan menghormati preferensi pengguna tanpa penundaan. Ini memastikan kewajiban dan membangun kepercayaan dengan pengguna.

Penanganan Permintaan Data CCPA

Berikut cara menangani permintaan data CCPA dengan aman dan memenuhi kewajiban:

Mengatur Sistem Permintaan

Sediakan pengguna dengan cara yang aman untuk mengirimkan permintaan mereka. Pilihan termasuk:

  • Ambil formulir web yang terenkripsi dengan SSL dan captcha
  • Alamat email dedikasi yang fokus pada privasi dengan fitur respons otomatis
  • Antarmuka aplikasi dalam aplikasi menggunakan API yang aman

Pastikan untuk merekam dan menandai setiap pengiriman. Organisir permintaan berdasarkan jenis untuk mempercepat pengolahan

Verifikasi Identitas Pengguna

Gunakan proses dua langkah untuk memastikan identitas pengguna:

  • Pertama, verifikasi identitas mereka melalui alamat email yang terdaftar atau ID akun.
  • Kemudian, lakukan pengecekan sekunder, seperti mengirimkan SMS satu kali code atau bertanya pertanyaan keamanan.

Untuk aplikasi mobile, Anda dapat bergantung pada identifier perangkat khusus atau token autentikasi untuk keamanan tambahan.

Pengelolaan Batas Waktu Respons

Saat identitas pengguna telah diverifikasi, ikuti langkah-langkah ini untuk memenuhi batas waktu CCPA:

  • Pakai tracker sentral untuk merekam setiap permintaan, memantau batas waktu, dan mengikuti kemajuan.
  • Catat semua detail, termasuk timestamps, metode verifikasi, langkah-langkah pengolahan, dan komunikasi pengguna, untuk memastikan kinerja dan menjaga jejak audit yang jelas.

Pedoman Kepatuhan CCPA

Perbarui Kebijakan Privasi

Tetapkan kebijakan privasi Anda kebijakan privasi yang saat ini sesuai dengan persyaratan CCPA. Jelaskan dengan jelas: Jenis informasi pribadi yang Anda kumpulkan

  • Bagaimana Anda menggunakan dan berbagi informasi ini
  • Hak pengguna di bawah CCPA
  • Bagaimana pengguna dapat mengajukan permintaan data
  • Tulislah dalam bahasa yang sederhana dan langsung. Misalnya, katakan “sesuai dengan” daripada “sesuai dengan.” Ini membuat kebijakan Anda lebih mudah dipahami dan mendukung upaya kinerja Anda.

Setelah diperbarui, buatlah mudah bagi pengguna untuk mengontrol data mereka, termasuk memilih keluar dari berbagi data.

Jangan lupa untuk memperbarui kebijakan privasi Anda secara berkala untuk memastikan kinerja dan menjaga jejak audit yang jelas.

Implementasi Opt-Out

Termasuklah pilihan "Jangan Bagikan Informasi Pribadi Saya" di aplikasi Anda. Letakkan di tempat yang mudah ditemukan pengguna, seperti:

  • Pengaturan aplikasi
  • Preferensi akun
  • Bagian kontrol privasi yang khusus

Bantuan context: Label navigasi untuk dukungan pelanggan. Halaman/area: Halaman perbandingan Capawesome. Peran: Judul halaman atau bagian. Dilihat di: halaman capwesome.astro. Kunci pesan `capwesome_diff_support_title` (Judul Dukungan Capwesome Perbedaan). | Label navigasi untuk dukungan pelanggan. Halaman/area: Situs web pemasaran Capgo. Peran: Label UI singkat atau item navigasi. Dilihat di: footer situs. Kunci pesan `support` (Dukungan). | Label navigasi untuk dukungan pelanggan. Halaman/area: Halaman dukungan premium atau bagian dukungan di footer. Peran: Judul halaman atau bagian. Dilihat di: halaman sla.astro. Kunci pesan `support_title` (Judul Dukungan). Pengendalian Privasi Global

(GPC) mengirimkan sinyal untuk secara otomatis menghormati preferensi privasi pengguna. Fitur Kebutuhan Implementasi
Pengalaman Pengguna (UX) Penggunaan Opt-Out Button Terlihat di pengaturan aplikasi Aktivasi satu sentuhan
Support Signal GPC Pengenalan otomatis Proses latar belakang
Indikator status Bersihkan status toggle Konfirmasi visual
Penyimpanan preferensi Penyimpanan lokal yang aman Berlanjut di antara sesi

Proses opt-out ini sederhana dan transparan, membantu membangun kepercayaan sambil memenuhi pedoman CCPA. Pasang kontrol ini dengan praktik keamanan yang kuat untuk melindungi data pengguna.

Metode Perlindungan Data

Pilih metode perlindungan data yang ketat untuk melindungi data pada semua tahap. Enkripsi semua transmisi data, terutama informasi sensitif.

For penyimpanan data yang aman:

  • Pilih basis data yang dienkripsi
  • Lakukan praktik manajemen kunci yang aman
  • Lakukan audit keamanan secara berkala
  • Siapkan sistem backup otomatis

Ketika menghapus data, ikuti langkah-langkah yang terdapat di bagian Penghapusan Data untuk memastikan penghapusan yang lengkap dari semua sistem. Metode-metode ini membantu melindungi informasi pengguna dan memenuhi persyaratan.

Persyaratan Aplikasi Mobile CCPA

Pengendalian Izin Aplikasi

Pastikan pengguna dapat mengelola pengaturan privasinya dengan mudah dengan menggunakan kontrol izin yang jelas dan dapat diakses.

Consider membuat interface pengaturan privasi yang khusus yang mencakup:

Jenis Kontrol Implementasi Aksi Pengguna
Pengumpulan Data Tombol yang dapat disesuaikan secara granular Nonaktifkan atau aktifkan jenis data tertentu
Penggunaan Lokasi Opsi multi-level Pilih ketepatan data (akurat atau perkiraan)
Komunikasi Pemasaran Kategori berdasarkan Pilih metode kontak yang disukai
Pembagian Pihak Ketiga Kontrol Individu Opt out per mitra data

Tempatkan kontrol-kontrol ini di tempat yang mudah ditemukan di menu pengaturan aplikasi Anda. Jelaskan dengan transparan - jelaskan dengan jelas apa data yang dikumpulkan, mengapa data itu diperlukan, bagaimana data itu digunakan, dan siapa yang menerima data tersebut. Pendekatan ini memastikan pengguna dapat dengan cepat memperbarui preferensi mereka kapan saja yang diperlukan.

Menggunakan Capgo Untuk Update

Capgo Dashboard Interface Update Langsung

Setelah Anda telah menetapkan kontrol kuat di dalam aplikasi, menjaga aplikasi Anda tetap diperbarui adalah kunci untuk tetap kompatibel. Itulah di mana Capgo masuk. Ini memungkinkan Anda untuk mengunduh pembaruan secara langsung - tidak perlu menunggu persetujuan toko aplikasi. Bahkan, 95% pengguna aktif menerima pembaruan dalam waktu 24 jam setelah rilis [1].

Ini yang ditawarkan oleh Capgo:

  • Pembaruan Langsung: Sampaikan perubahan privasi dan izin yang kritis secara langsung.
  • Pengimplementasian yang Aman: Menggunakan enkripsi akhir-ke-akhir, sehingga hanya pengguna yang dapat memecahkan pembaruan.
  • Pengendalian Versicontext

“We practice agile development and @Capgo is mission-critical in delivering continuously to our users!” - Rodrigo Mantica [1]

Capgo’s channel system also lets you test privacy updates with specific user groups before rolling them out to everyone. Currently, 750 apps rely on Capgo in production environments [1].

“Kami melaksanakan pengembangan yang berorientasi agile dan @__CAPGO_KEEP_0__ sangat kritis dalam menyampaikan secara terus-menerus kepada pengguna!” - Rodrigo Mantica

__CAPGO_KEEP_0__’s sistem saluran juga memungkinkan Anda menguji pembaruan privasi dengan kelompok pengguna tertentu sebelum mengeluarkannya kepada semua orang. Saat ini, 750 aplikasi bergantung pada __CAPGO_KEEP_1__ dalam lingkungan produksi

Ringkasan

Poin Utama Pengelolaan permintaan data CCPA melibatkan keseimbangan hak privasi pengguna dengan eksekusi teknis. Berikut adalah prioritas utama yang pengembang harus alami:
Kebutuhan (Requirement) Portal keamanan dengan autentikasi pengguna
Pengaturan Privasi Pengaturan Izin Rinci
Opt-Out Penjualan Data Proses Jelas dengan Verifikasi Pengguna
Pelindung Data Enkripsi Akhir ke Akhir

Untuk aplikasi mobile, pengaturan izin yang kuat sangat penting. Capgo Mengurangi kompleksitas dengan memungkinkan pembaruan instan, sudah mendukung 750 aplikasi produksi [1].

“Capgo adalah alat yang wajib dimiliki oleh para pengembang yang ingin lebih produktif. Menghindari ulasan untuk perbaikan bug adalah emas.” - Bessie Cooper [1]

Kecepatan sangat penting: 95% pengguna menerima pembaruan dalam waktu 24 jam melalui Capgo [1]agar prosesnya berjalan dengan cepat sesuai dengan peraturan.

Pengawasan CCPA bukanlah tugas satu kali. Audit dan pembaruan yang teratur diperlukan untuk tetap memenuhi perubahan aturan dan melindungi privasi pengguna.

Teruskan dari Cara Mengelola Permintaan Data Pengguna di Bawah CCPA

Jika Anda menggunakan Cara Mengelola Permintaan Data Pengguna di Bawah CCPA untuk merencanakan keamanan dan kewenangan, hubungkannya dengan Enkripsi untuk detail implementasi di Enkripsi, Kewenangan untuk detail implementasi di Kewenangan, Capgo Scanner Keamanan untuk alur kerja produk di Pengintai Keamanan Capgo Capgo Keamanan for the product workflow in Capgo Security, and Capgo Pusat Kepercayaan untuk alur kerja produk di Pengintai Keamanan Capgo

Update Langsung untuk Aplikasi Capacitor

Ketika bug layer web masih aktif, kirimkan perbaikan melalui Capgo daripada menunggu hari-hari untuk persetujuan toko aplikasi. Pengguna mendapatkan update di latar belakang sementara perubahan native tetap dalam jalur review normal.

Bantuan Manusia dari Martin

Mulai Sekarang

Terbaru dari Blog Kami

Capgo memberikan Anda wawasan terbaik yang Anda butuhkan untuk menciptakan aplikasi mobile yang profesional.