Saltare al contenuto principale

Come gestire le richieste di dati utente in conformità con CCPA

Scopri come gestire efficacemente le richieste di dati utente in conformità con CCPA, garantendo la conformità mentre rispettando i diritti di privacy degli utenti.

Come gestire le richieste di dati utente in conformità con CCPA

La California Consumer Privacy Act (CCPA) dà ai utenti il controllo dei loro dati personali e stabilisce regole rigorose per le imprese. Ecco cosa devi sapere per conformarti:

  • Chi deve conformarsi:: Imprese con un fatturato superiore a 25 milioni di dollari, dati su 50.000+ utenti o che guadagnano il 50%+ del loro reddito dalla vendita dei dati.
  • Diretti dei Utenti:
    • Accesso: Gli utenti possono richiedere i loro dati. Rispondere entro 45 giorni.
    • Cancellazione: Gli utenti possono chiedere di cancellare i loro dati. Rispondere entro 45 giorni.
    • Opt-Out: Gli utenti possono fermare la vendita dei loro dati. Deve essere immediato.
    • Non-Discriminazione: Servizio uguale indipendentemente dalle preferenze sulla privacy.
  • Passaggi Chiave per la Conformità:

: Utilizzare strumenti come__CAPGO_KEEP_0__ Capgo Per ricevere aggiornamenti istantanei alle funzionalità di privacy del tuo app, assicurando una rapida conformità alle norme in continua evoluzione.

Come conformarsi alla California Consumer Privacy Act …

Capire CCPA I diritti degli utenti

I sviluppatori devono creare processi sicuri e utili per gli utenti per affrontare ogni diritto di dati degli utenti sotto CCPA.

I diritti di accesso ai dati

Quando gli utenti richiedono l'accesso ai loro dati, fornisce i seguenti dettagli:

Categoria dei dati Informazioni da rivelare Formato consigliato
Tipi di dati e fonti Tipi di dati raccolti e le loro fonti Leggibili da macchina (ad esempio, JSON, CSV)
Utilizzo dei dati Come i dati vengono elaborati e utilizzati Riepilogo in testo normale
Accesso a terze parti Elenco delle parti terze con accesso ai dati Elenco strutturato
Intervallo di conservazione Quanto a lungo i dati vengono conservati Temporini specifici

Una volta concesso l'accesso ai dati, assicurati di avere un processo chiaro e affidabile per la cancellazione dei dati per rimanere conforme.

Dati Deletion Process

  1. Verifica lo scopo: Assicurati che la cancellazione copra tutti i sistemi pertinenti, compresi i database primari, i cache, gli strumenti di analisi, i sistemi terzi e le copie di backup. Le eccezioni possono applicarsi per motivi di sicurezza, obblighi legali, correzioni di bug o transazioni in corso.
  2. Esegui la cancellazione: Rimuovi i dati da tutti i sistemi applicabili e avvisa l'utente immediatamente. Includi il timestamp di cancellazione e i dettagli dei dati conservati ai sensi delle eccezioni.

Dopo aver gestito i diritti di accesso e cancellazione, assicurati che il processo per optare fuori dalla vendita dei dati sia altrettanto semplice.

Dati Sale Opt-Out

Fornisci un'opzione "Non vendere le mie informazioni personali" facile da trovare, accessibile dalla schermata principale o dal menu impostazioni dell'app. Questa preferenza dovrebbe essere applicata velocemente e rimanere coerente in tutte le versioni dell'app.

Se il tuo app utilizza SDK di analisi o pubblicità terzi, assicurati che questi servizi si integrino con il tuo meccanismo di opt-out e rispettino le preferenze degli utenti senza indugio. Ciò garantisce la conformità e costruisce la fiducia con gli utenti.

Elaborazione delle richieste di dati CCPA

Ecco come gestire le richieste di dati CCPA in modo sicuro e conforme:

Configurazione di un sistema di richiesta

Fornire agli utenti modi sicuri per inviare le loro richieste. Le opzioni includono:

  • Un modulo web protetto da SSL e captcha
  • Un indirizzo email dedicato e focalizzato sulla privacy con una funzione di risposta automatica
  • Un'interfaccia in-app sicura utilizzando un API

Assicurarsi di registrare e di timestampare ogni invio. Organizzare le richieste per tipo per semplificare il processo.

Verifica dell'identità dell'utente

Utilizzare un processo a due fasi per confermare l'identità dell'utente:

  • Prima, verificare l'identità dell'utente tramite la sua email registrata o ID account.
  • Poi, eseguire un controllo secondario, come inviare un SMS di una volta sola code o chiedere domande di sicurezza.

Per le app mobili, si può contare su identificatori specifici per dispositivo o token di autenticazione per maggiore sicurezza.

Gestione dei termini di risposta

Una volta verificata l'identità dell'utente, segui questi passaggi per rispettare i termini di scadenza del CCPA:

  • Utilizza un tracker centralizzato per registrare ogni richiesta, monitorare le scadenze e tracciare il progresso.
  • Ricorda tutti i dettagli, compresi i timestamp, i metodi di verifica, i passaggi di elaborazione e le comunicazioni con gli utenti, per garantire la conformità e mantenere un registro di audit chiaro.

Linee guida di conformità al CCPA

Aggiornamenti della politica sulla privacy

Tieni aggiornata la tua politica sulla privacy con gli obblighi del CCPA. Espone chiaramente:

  • I tipi di informazioni personali che raccogli
  • Come utilizzi e condividi queste informazioni
  • I diritti degli utenti in base al CCPA
  • Come gli utenti possono presentare richieste di dati

Scrivete in un linguaggio chiaro e diretto. Ad esempio, dite “secondo” invece di “con riferimento a”. Ciò rende la vostra politica più facile da comprendere e supporta i vostri sforzi di conformità.

Una volta aggiornato, rendete semplice per gli utenti il controllo dei loro dati, compreso l'opt-out della condivisione dei dati.

Implementazione dell'Opt-Out

Includete un'opzione “Non vendere o condividere le mie informazioni personali” nel vostro app. Collocatelo dove gli utenti possono trovarlo facilmente, ad esempio:

  • Menu delle impostazioni dell'app
  • Preferenze dell'account
  • Sezione di controllo della privacy dedicata

Sostegno Controllo della privacy globale (GPC) invia segnali per rispettare automaticamente le preferenze di privacy degli utenti.

Funzione Requisito di implementazione Esperienza Utente
Bottone di Opt-Out Visibile nei impostazioni dell'app Attivazione a un solo tocco
Sostegno al segnale GPC Detezione automatica Esecuzione in background
Indicatore di stato Cancellazione dello stato del toggle Conferma visiva
Memorizzazione delle preferenze Memorizzazione locale sicura Persistente attraverso le sessioni

Questo processo di opt-out è semplice e trasparente, aiutando a costruire la fiducia mentre rispetta le linee guida del CCPA. Abbinare questi controlli a pratiche di sicurezza solide per proteggere i dati degli utenti.

Metodi di Protezione dei Dati

Utilizzare misure di sicurezza rigorose per proteggere i dati in tutte le fasi. Crittografare tutte le trasmissioni di dati, soprattutto informazioni sensibili.

Per lo storage dei dati sicuro:

  • Utilizzare database crittografati
  • Impiegare pratiche di gestione delle chiavi sicure
  • Condurre audit di sicurezza regolari
  • Configurare sistemi di backup automatizzati

Quando si cancellano i dati, seguire i passaggi dettagliati nella sezione Eliminazione dei Dati per garantire la rimozione completa da tutti i sistemi. Questi metodi aiutano a proteggere le informazioni degli utenti e a mantenere la conformità.

Requisiti del CCPA per Applicazioni Mobili

Controlli delle Autorizzazioni dell'App

Rendere semplice per gli utenti la gestione delle impostazioni sulla privacy con controlli di autorizzazione chiari e accessibili.

Considerare la creazione di un'interfaccia dedicata per le impostazioni sulla privacy che includa:

Tipo di controllo Esecuzione Azione dell'utente
Raccolta dei dati Tasti di blocco dettagliati Abilitare o disabilitare specifici tipi di dati
Servizi di localizzazione Opzioni a più livelli Scegliere la precisione dei dati (precisa o approssimativa)
Comunicazioni di marketing Category-based Scegli i metodi di contatto preferiti
Condivisione con terze parti Controlli individuali Opt out per partner dati

Colloca questi controlli in un posto facile da trovare all'interno del menu impostazioni dell'app. Sii trasparente - spiega chiaramente i dati raccolti, perché sono necessari, come vengono utilizzati e con chi vengono condivisi. Questo approccio consente agli utenti di aggiornare rapidamente le loro preferenze ogni volta che ne hanno bisogno.

Utilizzando Capgo Per Aggiornamenti

Capgo Dashboard di Aggiornamento in Tempo Reale

Una volta stabiliti controlli in-app solidi, l'aggiornamento dell'app è fondamentale per mantenere la conformità. È qui che Capgo entra in gioco. Consente di distribuire gli aggiornamenti istantaneamente - senza dover attendere l'approvazione delle app store. Di fatto, il 95% degli utenti attivi riceve gli aggiornamenti entro 24 ore dalla pubblicazione [1].

Ecco cosa offre Capgo:

  • Aggiornamenti istantanei: Invia modifiche cruciali sulla privacy e sui permessi immediatamente.
  • Implementazione sicura: Utilizza la crittografia end-to-end, garantendo che solo gli utenti possano decrittare gli aggiornamenti.
  • Controllo delle versionicontext

“We practice agile development and @Capgo is mission-critical in delivering continuously to our users!” - Rodrigo Mantica [1]

Capgo’s channel system also lets you test privacy updates with specific user groups before rolling them out to everyone. Currently, 750 apps rely on Capgo in production environments [1].

“Pratichiamo lo sviluppo agile e @__CAPGO_KEEP_0__ è essenziale per consegnare continuamente ai nostri utenti!” - Rodrigo Mantica

__CAPGO_KEEP_0__'s sistema di canali consente anche di testare gli aggiornamenti sulla privacy con gruppi di utenti specifici prima di renderli disponibili a tutti. Attualmente, 750 app si basano su __CAPGO_KEEP_1__ negli ambienti di produzione

Riepilogo

Punti principali Esecuzione
Sistema di richiesta dati Portale sicuro con autenticazione utente
Controlli sulla privacy Impostazioni di permesso dettagliate
Opt-out della vendita dei dati Procedura chiara con verifica dell'utente
Protezione dei dati Crittografia end-to-end

Per le app mobili, i controlli di permesso sono essenziali. Capgo Semplifica la conformità abilitando aggiornamenti istantanei, già supporta 750 app di produzione [1].

“Capgo è uno strumento imprescindibile per i developer che desiderano essere più produttivi. Evitare la revisione per i bug fixes è oro.” - Bessie Cooper [1]

La velocità conta: l'85% degli utenti riceve aggiornamenti entro 24 ore attraverso Capgo [1]assicurando una rapida conformità alle normative.

La conformità al CCPA non è un compito a tempo determinato. Gli audit e gli aggiornamenti regolari sono necessari per mantenere il passo con le norme in continua evoluzione e proteggere la privacy degli utenti.

Continua da Come gestire le richieste di dati degli utenti sotto CCPA

Se stai utilizzando Come gestire le richieste di dati degli utenti sotto CCPA per pianificare la sicurezza e la conformità, connettilo con Crittografia per il dettaglio di implementazione in Crittografia Conformità per i dettagli di implementazione in Compliance, Capgo Scanner di Sicurezza per il flusso di lavoro del prodotto in Capgo Scanner di Sicurezza, Capgo Sicurezza per il flusso di lavoro del prodotto in Capgo Sicurezza, e Capgo Centro di Trust per il flusso di lavoro del prodotto in Capgo Centro di Trust.

Aggiornamenti in tempo reale per le app Capacitor

When a web-layer bug is live, ship the fix through Capgo instead of waiting days for app store approval. Users get the update in the background while native changes stay in the normal review path.

Quando un bug del layer web è attivo, invia la correzione attraverso __CAPGO_KEEP_0__ invece di attendere giorni per l'approvazione della store delle app. Gli utenti ricevono l'aggiornamento in background mentre le modifiche native rimangono nel normale percorso di revisione.

Sostegno umano da parte di Martin

Inizia subito ora

Capgo vi offre le migliori informazioni che ti servono per creare un'app mobile davvero professionale.