Undang-Undang Privasi Konsumen California (CCPA ) memberikan pengguna kendali atas data pribadi mereka dan menetapkan aturan ketat bagi bisnis. Berikut ini yang perlu Anda ketahui untuk memenuhi persyaratan:
- Siapa yang Harus Memenuhi Persyaratan : Perusahaan dengan pendapatan lebih dari $25M, data pada 50.000+ pengguna, atau mendapatkan 50%+ pendapatan dari penjualan data.
- Hak Pengguna :
- Akses : Pengguna dapat meminta data mereka. Berikan jawaban dalam 45 hari.
- Penghapusan : Pengguna dapat meminta penghapusan data mereka. Berikan jawaban dalam 45 hari.
- Opt-Out : Pengguna dapat menghentikan penjualan data mereka. Harus segera.
- Tanpa Diskriminasi: Layanan yang sama tanpa memandang preferensi privasi.
- Langkah-Langkah Kunci untuk Menyelaraskan:
- Buat sistem yang aman untuk permintaan data (form web, email, atau dalam aplikasi).
- Verifikasi identitas pengguna sebelum memproses permintaan.
- Pakai kebijakan privasi yang jelas dan berikan pilihan "Tolak Penjualan Informasi Pribadi Saya" yang mudah. Lindungi data dengan enkripsi dan penyimpanan yang aman. Tips Cepat
- : Gunakan alat seperti
__CAPGO_KEEP_0__context Capgo Untuk mendapatkan pembaruan instan fitur privasi aplikasi Anda, memastikan komplian yang cepat dengan peraturan yang berubah.
Bagaimana Mengikuti California Consumer Privacy Act …
Mengerti CCPA Hak Pengguna
Pengembang perlu membuat proses yang aman dan ramah pengguna untuk menangani hak data pengguna setiap kali di bawah CCPA.
Hak Akses Data
Ketika pengguna meminta akses ke data mereka, berikan detail berikut:
| Kategori Data | Informasi yang Harus Dicungkil | Format yang Dianjurkan |
|---|---|---|
| Jenis Data & Sumber | Jenis data yang dikumpulkan dan sumbernya | Mesin-baca (misalnya, JSON, CSV) |
| Penggunaan Data | Bagaimana data diproses dan digunakan | Ringkasan teks sederhana |
| Akses Pihak Ketiga | Daftar pihak ketiga yang memiliki akses ke data | Daftar terstruktur |
| Waktu Retensi | Berapa lama data disimpan | Jangka waktu tertentu |
Setelah akses data disetujui, pastikan Anda memiliki proses yang jelas dan dapat diandalkan untuk menghapus data untuk tetap kompatibel.
Proses Penghapusan Data
- Verifikasi ruang lingkup: Pastikan penghapusan mencakup semua sistem yang relevan, termasuk database utama, cache, alat analitik, sistem pihak ketiga, dan cadangan. Kecuali ada pengecualian untuk keamanan, kewajiban hukum, perbaikan bug, atau transaksi yang berlangsung.
- Eksekusi penghapusan: Hapus data dari semua sistem yang berlaku dan notifikasi pengguna segera. Termasuk timestamp penghapusan dan detail data yang disimpan di bawah pengecualian.
Setelah mengelola hak akses dan penghapusan, pastikan proses untuk keluar dari penjualan data adalah sama-sama mudah.
Keluar dari Penjualan Data
Sediakan pilihan "Tolak Penjualan Informasi Pribadi Saya" yang mudah ditemukan, yang dapat diakses dari layar utama atau menu pengaturan aplikasi. Preferensi ini harus diterapkan dengan cepat dan tetap konsisten di semua versi aplikasi.
Jika aplikasi Anda menggunakan SDK analitik atau iklan pihak ketiga, pastikan layanan ini terintegrasi dengan mekanisme keluar Anda dan menghormati preferensi pengguna tanpa penundaan. Ini memastikan kompatibilitas dan membangun kepercayaan dengan pengguna Anda.
Proses Pengolahan Permintaan Data CCPA
Berikut cara mengolah permintaan data CCPA dengan aman dan kompatibel:
Konfigurasi Sistem Permintaan
Berikan pengguna cara yang aman untuk mengirimkan permintaan mereka. Pilihan termasuk:
- Form web yang terlindungi dengan SSL dan captcha
- Alamat email dedikasi yang fokus pada privasi dengan fitur respons otomatis
- Antarmuka dalam aplikasi menggunakan API yang aman
Pastikan untuk merekam dan menandai setiap pengiriman. Organisir permintaan berdasarkan jenis untuk mempercepat pengolahan.
Verifikasi Identitas Pengguna
Gunakan proses dua langkah untuk memastikan identitas pengguna:
- Pertama, verifikasi identitas mereka melalui alamat email yang terdaftar atau ID akun.
- Kemudian, lakukan pengecekan sekunder, seperti mengirimkan SMS satu kali code atau bertanya pertanyaan keamanan.
Untuk aplikasi mobile, Anda dapat bergantung pada identifier perangkat khusus atau token autentikasi untuk keamanan tambahan.
Pengelolaan Batas Waktu Respons
Setelah identitas pengguna diverifikasi, ikuti langkah-langkah ini untuk memenuhi tenggat waktu CCPA:
- Pakai tracker pusat untuk merekam setiap permintaan, memantau tenggat waktu, dan mengikuti kemajuan.
- Tulis semua detail, termasuk timestamp, metode verifikasi, langkah-langkah pengolahan, dan komunikasi pengguna, untuk memastikan kinerja dan menjaga jejak audit yang jelas.
Pedoman Kinerja CCPA
Perbarui Kebijakan Privasi
Tetapkan kebijakan privasi Anda sesuai dengan persyaratan CCPA. Jelaskan dengan jelas:
- Jenis informasi pribadi yang Anda kumpulkan
- Bagaimana Anda menggunakan dan berbagi informasi ini
- Hak-hak pengguna di bawah CCPA
- Bagaimana pengguna dapat mengajukan permintaan data
Gunakan bahasa yang sederhana dan langsung. Misalnya, katakan “sesuai dengan” daripada “sesuai dengan.” Ini membuat kebijakan Anda lebih mudah dipahami dan mendukung upaya keselarasan Anda.
Setelah diperbarui, buatlah mudah bagi pengguna untuk mengontrol data mereka, termasuk memilih keluar dari berbagi data.
Implementasi Opt-Out
Termasuk pilihan “Jangan Bagikan atau Bagikan Informasi Pribadi Saya” di aplikasi Anda. Letakkan di tempat yang mudah ditemukan, seperti:
- Menu pengaturan aplikasi
- Pengaturan akun
- Bagian kontrol privasi yang terpisah
Bantuan context Kontrol Privasi Global
| (GPC) mengirimkan sinyal untuk secara otomatis menghormati preferensi privasi pengguna. | Fungsi ini memerlukan implementasi yang tepat. | Pengalaman Pengguna |
|---|---|---|
| Tombol Opt-Out | Terlihat di pengaturan aplikasi | Aktivasi satu sentuhan |
| Bantuan Signal GPC | Pengenalan otomatis | Proses latar belakang |
| Indikator Status | Mengosongkan status toggle | Konfirmasi visual |
| Penggunaan Preferensi | Penggunaan penyimpanan lokal yang aman | Berlaku sepanjang sesi |
Proses pengopt-out ini sederhana dan transparan, membantu membangun kepercayaan sambil memenuhi pedoman CCPA. Pasang kontrol ini dengan praktik keamanan yang kuat untuk melindungi data pengguna.
Metode Perlindungan Data
Pakai tindakan keamanan yang ketat untuk melindungi data di semua tahap. Enkripsi semua transmisi data, terutama informasi sensitif.
Untuk penyimpanan data yang aman:
- Pakai basis data yang dienkripsi
- Pakai praktik manajemen kunci yang aman
- Lakukan audit keamanan secara berkala
- Siapkan sistem backup otomatis
Jika menghapus data, ikuti langkah-langkah yang terdapat di bagian Penghapusan Data untuk memastikan penghapusan yang lengkap dari semua sistem. Metode ini membantu melindungi informasi pengguna dan mempertahankan kinerja.
Persyaratan CCPA Aplikasi Mobile
Kontrol Izin Aplikasi
Pastikan pengguna dapat mengelola pengaturan privasinya dengan mudah menggunakan kontrol izin yang jelas dan dapat diakses.
Perlu dipertimbangkan untuk membuat interface pengaturan privasi yang khusus, termasuk:
| Jenis Kontrol | Pengimplementasian | Aksi Pengguna |
|---|---|---|
| Pengumpulan Data | Tombol yang dapat diatur secara granular | Memungkinkan atau mematikan jenis data tertentu |
| Penggunaan Lokasi | Pilihan multi-level | Pilih ketelitian data (akurat atau sekitar) |
| Pengiriman Komunikasi Pemasaran | Kategori berdasarkan | Pilih metode kontak yang diinginkan |
| Pengiriman ke pihak ketiga | Kontrol individu | Keluar dari setiap mitra data |
Tempatkan kontrol ini di tempat yang mudah ditemukan di menu pengaturan aplikasi Anda. Jelaskan dengan transparan - jelaskan apa data yang dikumpulkan, mengapa diperlukan, bagaimana digunakan, dan siapa yang berbagi dengannya. Pendekatan ini memastikan pengguna dapat memperbarui preferensi mereka kapan saja yang diperlukan.
Menggunakan Capgo Untuk Update

Saat Anda telah menetapkan kontrol kuat di dalam aplikasi, menjaga aplikasi Anda tetap diperbarui adalah kunci untuk tetap kompatibel. Itulah di mana Capgo masuk. Ini memungkinkan Anda untuk mengunduh pembaruan secara langsung - tidak perlu menunggu persetujuan toko aplikasi. Bahkan, 95% pengguna aktif menerima pembaruan dalam waktu 24 jam setelah rilis [1].
Ini yang ditawarkan oleh Capgo:
- Update Instan: Mengirimkan perubahan privasi dan izin yang sangat penting secara langsung.
- Pengimplementasian Aman: Menggunakan enkripsi ujung-ke-ujung, sehingga hanya pengguna yang dapat memecahkan update.
- Pengendalian Versicontext
“We practice agile development and @Capgo is mission-critical in delivering continuously to our users!” - Rodrigo Mantica [1]
Capgo’s channel system also lets you test privacy updates with specific user groups before rolling them out to everyone. Currently, 750 apps rely on Capgo in production environments [1].
“Kami melaksanakan pengembangan berkelompok dan @__CAPGO_KEEP_0__ sangat kritis dalam menyampaikan secara terus-menerus kepada pengguna!” - Rodrigo Mantica
__CAPGO_KEEP_0__ juga memiliki sistem saluran yang memungkinkan Anda menguji update privasi dengan kelompok pengguna tertentu sebelum mengeluarkannya untuk semua orang. Saat ini, 750 aplikasi bergantung pada __CAPGO_KEEP_1__ di lingkungan produksi
Ringkasan
| Poin Utama | Implementasi |
|---|---|
| Sistem Permintaan Data | Portal yang aman dengan autentikasi pengguna |
| Kontrol Privasi | Pengaturan Izin yang Rinci |
| Opt-Out Penjualan Data | Proses yang Jelas dengan Verifikasi Pengguna |
| Pelindung Data | Enkripsi Akhir-ke-Akhir |
Untuk aplikasi mobile, kontrol izin yang kuat sangat penting. Capgo Mengoptimalkan kinerja dengan memungkinkan pembaruan instan, sudah mendukung 750 aplikasi produksi [1].
“Capgo adalah alat yang sangat penting bagi para pengembang yang ingin lebih produktif. Menghindari ulasan untuk perbaikan bug adalah emas.” - Bessie Cooper [1]
Kinerja yang cepat sangat penting: 95% pengguna menerima pembaruan dalam waktu 24 jam melalui Capgo [1]memastikan kinerja yang cepat dalam memenuhi peraturan.
Kepatuhan CCPA bukanlah tugas yang satu kali. Audit dan pembaruan yang teratur diperlukan untuk tetap memenuhi peraturan yang berubah dan melindungi privasi pengguna.
Teruskan dari Cara Mengatasi Permintaan Data Pengguna di Bawah CCPA
Jika Anda menggunakan Cara Mengatasi Permintaan Data Pengguna di Bawah CCPA untuk merencanakan keamanan dan kepatuhan, hubungkan dengan Enkripsi untuk detail implementasi di Enkripsi, Pengawasan Pengaturan Detail Implementasi di Bidang Kepatuhan Capgo Scanner Keamanan Pengaturan Alur Produk di Capgo Scanner Keamanan Capgo Keamanan Pengaturan Alur Produk di Capgo Keamanan, dan Capgo Pusat Kepercayaan Pengaturan Alur Produk di Capgo Pusat Kepercayaan.