Il California Consumer Privacy Act (CCPADà ai utenti il controllo dei loro dati personali e stabilisce regole severe per le imprese. Ecco cosa devi sapere per conformarti:
- Chi deve conformarsi: Le imprese con un fatturato superiore a 25 milioni di dollari, dati su 50.000+ utenti o che guadagnano il 50%+ del loro reddito dalla vendita dei dati.
- Diretti:
- : Gli utenti possono richiedere i loro dati. Rispondi entro 45 giorni.Cancellazione
- : Gli utenti possono chiedere di cancellare i loro dati. Rispondi entro 45 giorni.Opt-Out
- : Gli utenti possono fermare la vendita dei loro dati. Deve essere immediato.Non discriminazione
- : Servizio uguale indipendentemente dalle preferenze sulla privacy.__CAPGO_KEEP_0__
- Passaggi Chiave per la Conformità:
- Crea un sistema sicuro per le richieste di dati (form web, email o in-app).
- Verifica l'identità dell'utente prima di elaborare le richieste.
- Usa politiche di privacy chiare e fornisce un'opzione facile per "Non vendere le mie informazioni personali". Protegi i dati con la crittografia e il storage sicuro.
- Consiglio Rapido
: Utilizza strumenti come__CAPGO_KEEP_0__ Capgo Come Ottenere la Conformità con la California Consumer Privacy Act …
__CAPGO_KEEP_0__
Capire CCPA Diritti dell'utente
I sviluppatori devono creare processi sicuri e utili per gli utenti per affrontare ogni diritto dei dati dell'utente sotto CCPA.
Diritti di accesso ai dati
Quando gli utenti richiedono l'accesso ai loro dati, fornisce i seguenti dettagli:
| Categoria dei dati | Informazioni da rivelare | Formato consigliato |
|---|---|---|
| Tipi di dati e fonti | I tipi di dati raccolti e le loro fonti | Informazioni leggibili da macchina (ad esempio, JSON, CSV) |
| Utilizzo dei dati | Come i dati vengono elaborati e utilizzati | Sintesi di testo semplice |
| Accesso di Terze Parti | Elenco delle terze parti con accesso ai dati | Elenco strutturato |
| Intervallo di conservazione dei dati | Quanto a lungo i dati vengono conservati | Specifiche scadenze |
Una volta concesso l'accesso ai dati, assicurati di avere un processo chiaro e affidabile per la cancellazione dei dati per rimanere conforme.
Procedura di cancellazione dei dati
- Verifica lo scopo: Conferma che la cancellazione copra tutti i sistemi pertinenti, compresi i database primari, le cache, gli strumenti di analisi, i sistemi terzi e le copie di backup. Le eccezioni possono applicarsi per motivi di sicurezza, obblighi legali, correzioni di bug o transazioni in corso.
- Esegui la cancellazione: Rimuovi i dati da tutti i sistemi applicabili e notifica immediatamente l'utente. Includi il timestamp di cancellazione e i dettagli dei dati conservati in base alle eccezioni.
Dopo aver gestito i diritti di accesso e cancellazione, assicurati che il processo per optare fuori dalla vendita dei dati sia altrettanto semplice.
Opt-Out dalla Vendita dei Dati
Fornisci un'opzione facile da trovare "Non vendere le mie informazioni personali", accessibile dalla schermata principale dell'app o dal menu impostazioni. Questa preferenza dovrebbe essere applicata velocemente e rimanere coerente in tutte le versioni dell'app.
Se la tua app utilizza SDK di analisi o pubblicità terze parti, assicurati che questi servizi si integrino con il tuo meccanismo di opt-out e rispettino le preferenze degli utenti senza indugio. Ciò garantisce la conformità e costruisce la fiducia con gli utenti.
Elaborazione Richieste di Dati CCPA
Ecco come gestire le richieste di dati CCPA in modo sicuro e conforme:
Configurazione del Sistema di Richiesta
Fornisci agli utenti modi sicuri per inviare le loro richieste. Le opzioni includono:
- Una forma web protetta con SSL e captcha
- Un indirizzo email dedicato con un'opzione di risposta automatica
- Un'interfaccia in-app utilizzando un API sicuro
Assicurati di registrare e di timestampare ogni invio. Organizza le richieste per tipo per semplificare il processo.
Verifica dell'identità dell'utente
Utilizza un processo a due fasi per confermare l'identità dell'utente:
- In primo luogo, verifica l'identità dell'utente tramite il suo indirizzo email o ID di account.
- Poi, esegui un controllo secondario, come inviare un SMS code una volta o chiedere domande di sicurezza.
Per le app mobili, puoi contare su identificatori specifici per dispositivo o token di autenticazione per una maggiore sicurezza.
Gestione dei termini per le risposte
Una volta verificata l'identità dell'utente, segui questi passaggi per rispettare i termini del CCPA:
- Utilizza un tracker centralizzato per registrare ogni richiesta, monitorare i termini e tracciare il progresso.
- Raccogli tutte le informazioni, compresi i timestamp, i metodi di verifica, i passaggi di elaborazione e le comunicazioni degli utenti, per garantire il rispetto delle norme e mantenere un registro di audit chiaro.
Linee guida per la conformità al CCPA
Aggiornamenti della politica sulla privacy
Tieni la tua politica sulla privacy aggiornata con le esigenze del CCPA. Definisci chiaramente:
- I tipi di informazioni personali che raccogli
- Come utilizzi e condividi queste informazioni
- I diritti degli utenti in base al CCPA
- Come gli utenti possono presentare richieste di dati
Scrivi in un linguaggio chiaro e diretto. Ad esempio, dice 'in base a' invece di 'con riferimento a'. Ciò rende la tua politica più facile da comprendere e sostiene i tuoi sforzi di conformità.
Una volta aggiornata, rendi semplice per gli utenti controllare i loro dati, compreso l'opzione di optare fuori dalla condivisione dei dati.
Implementazione di Opt-Out
Includi un'opzione "Non vendere o condividere le mie informazioni personali" nel tuo app. Colloca dove gli utenti possono trovarla facilmente, ad esempio:
- Il menu delle impostazioni dell'app
- I preferenze dell'account
- Una sezione dedicata ai controlli sulla privacy
Supporto Controllo sulla privacy globale Segnali (GPC) per rispettare automaticamente le preferenze sulla privacy degli utenti.
| Funzione | Requisito di Implementazione | Esperienza Utente |
|---|---|---|
| Bottoncino di Opt-Out | Visibile nelle impostazioni dell'app | Attivazione a un solo tocco |
| Supporto al segnale GPC | Detezione automatica | Esecuzione in background |
| Indicatore di stato | Cancella stato di toggle | Conferma visiva |
| Memorizzazione delle preferenze | Memorizzazione locale sicura | Persistente tra sessioni |
Questo processo di opt-out è semplice e trasparente, aiutando a costruire la fiducia mentre soddisfa le linee guida del CCPA. Abbinare questi controlli con pratiche di sicurezza solide per garantire la sicurezza dei dati degli utenti.
Metodi di Protezione dei Dati
Utilizzare misure di sicurezza rigorose per proteggere i dati in tutte le fasi. Criptare tutte le trasmissioni di dati, soprattutto informazioni sensibili.
Per un archiviazione dei dati sicura:
- Utilizzare database crittografati
- Adottare pratiche di gestione delle chiavi sicure
- Condurre audit di sicurezza regolari
- Configurare sistemi di backup automatizzati
Quando si cancellano i dati, seguire i passaggi dettagliati nella sezione Eliminazione dei Dati per garantire la rimozione completa da tutti i sistemi. Questi metodi aiutano a proteggere le informazioni degli utenti e a mantenere la conformità.
Requisiti CCPA per App Mobili
Controlli delle Autorizzazioni dell'App
Fare in modo che gli utenti possano gestire le impostazioni di privacy con facilità, utilizzando controlli di autorizzazione chiari e accessibili.
Considerare la creazione di un'interfaccia dedicata per le impostazioni di privacy che includa:
| Tipo di controllo | Impostazione | Azione dell'utente |
|---|---|---|
| Raccolta dati | Tasti di abilitazione granulari | Abilita o disabilita specifici tipi di dati |
| Servizi di localizzazione | Opzioni multi livello | Scegli la precisione dei dati (precisa o approssimativa) |
| Comunicazioni di marketing | Basato su categoria | Scegli i metodi di contatto preferiti |
| Condivisione di Terze Parti | Controlli Individuali | Opt out per partner dati |
Colloca questi controlli in un posto facile da trovare all'interno del menu impostazioni dell'app. Sii trasparente - spiega chiaramente cosa viene raccolto, perché è necessario, come viene utilizzato e con chi viene condiviso. Questo approccio garantisce che gli utenti possano aggiornare le loro preferenze in modo rapido ogni volta che ne abbiano bisogno.
Usando Capgo per Aggiornamenti

Una volta stabiliti controlli in-app solidi, l'aggiornamento dell'app è fondamentale per mantenere la conformità. È qui che Capgo entra in gioco. Consente di distribuire gli aggiornamenti istantaneamente - senza dover attendere l'approvazione delle app store. Di fatto, il 95% degli utenti attivi riceve gli aggiornamenti entro 24 ore dalla pubblicazione [1].
Ecco cosa offre Capgo:
- Aggiornamenti Istantanei: Invia modifiche cruciali alla privacy e alle autorizzazioni immediatamente.
- Esecuzione Sicura: Utilizza la crittografia end-to-end, garantendo che solo gli utenti possano decrittare gli aggiornamenti.
- Gestione Versione: Annulla gli aggiornamenti se necessario per mantenere la consistenza.
“La nostra azienda pratica lo sviluppo agile e @Capgo è fondamentale per consegnare aggiornamenti continuativi ai nostri utenti!” - Rodrigo Mantica [1]
Capgo dispone anche di un sistema di canali che consente di testare gli aggiornamenti sulla privacy con specifici gruppi di utenti prima di distribuirli a tutti. Attualmente, 750 app si basano su Capgo negli ambienti di produzione [1].
Riepilogo
Punti Principali
L'elaborazione delle richieste di dati CCPA comporta l'equilibrio dei diritti di privacy degli utenti con l'esecuzione tecnica. Ecco i principali punti che gli sviluppatori dovrebbero affrontare:
| Richiesta | Esecuzione |
|---|---|
| Sistema di Richiesta di Dati | Portale sicuro con autenticazione dell'utente |
| Controlli sulla privacy | Impostazioni di permesso dettagliate |
| Opt-out per la vendita dei dati | Procedura chiara con verifica dell'utente |
| Protezione dei dati | Crittografia end-to-end |
Per le app mobili, i controlli di permesso forti sono essenziali. Capgo semplifica la conformità abilitando aggiornamenti istantanei, già supporta 750 app di produzione [1].
“Capgo è uno strumento imprescindibile per i developer che vogliono essere più produttivi. Evitare la revisione per i bug fix è oro.” - Bessie Cooper [1]
La velocità conta: il 95% degli utenti riceve gli aggiornamenti entro 24 ore attraverso Capgo [1], assicurando una rapida conformità alle normative.
La conformità al CCPA non è un compito a tempo determinato. Gli audit e le aggiornamenti regolari sono necessari per mantenere il passo con le norme in continua evoluzione e proteggere la privacy degli utenti.
Continua da Come gestire le richieste di dati degli utenti in base al CCPA
Se stai utilizzando Come gestire le richieste di dati degli utenti in base al CCPA per pianificare la sicurezza e la conformità, connettilo con Encryption per i dettagli di implementazione in Encryption, Compliance per i dettagli di implementazione in Compliance, Capgo Security Scanner per il flusso di lavoro del prodotto in Capgo Scanner di Sicurezza, Capgo Sicurezza per il flusso di lavoro del prodotto in Capgo Sicurezza, e Capgo Centro di Trust per il flusso di lavoro del prodotto in Capgo Centro di Trust.