メインコンテンツにスキップ

CCPAにおけるユーザーデータの要求を効果的に管理する方法

マーティン・ドナディュー

カリフォルニア消費者プライバシーアクト("

CCPA"")はユーザーの個人データを管理する権限を与え、企業に厳格なルールを課します。ここでは、遵守する必要があることを知っておく必要があります。

  • Who Must Comply: 年間25億ドル以上の収益、50,000人以上のユーザー情報、またはデータ販売による収益の50%以上を得ている企業。
  • User Rights:
    • Access: ユーザーは自分のデータを要求できます。45日以内に回答する必要があります。
    • Deletion: ユーザーは自分のデータを削除することを要求できます。45日以内に回答する必要があります。
    • Opt-Out: ユーザーはデータの販売を停止することができます。即時対応が必要です。
    • Non-Discrimination: プライバシー設定に関係なく、サービスを平等に提供する必要があります。
  • CCPA 対応のための重要なステップ:
    • ユーザーからのデータ要求を処理するための安全なシステムを作成します (ウェブフォーム、メール、またはアプリ内)。
    • ユーザーの身元を確認する前に、要求を処理してください。
    • 明確な プライバシーポリシー を使用し、簡単な「私の個人情報を売ることを拒否する」オプションを提供してください。
    • データを暗号化して安全なストレージで保護します。

クイックチップ: __CAPGO_KEEP_0__ Capgo カリフォルニア消費者プライバシー法に適合する方法については…

__CAPGO_KEEP_0__

理解 CCPA ユーザー権利

開発者は、CCPAの下での各ユーザーデータ権の安全でユーザーフレンドリーなプロセスを作成する必要があります。

データアクセス権

ユーザーがデータへのアクセスを要求した場合、以下の情報を提供してください。

データカテゴリ 公開する情報 推奨フォーマット
データタイプ&ソース 収集されたデータの種類とそのソース マシン可読形式(例:JSON、CSV)
データ使用状況 データの処理と使用方法 簡潔な概要
第三者アクセス データにアクセスできる第三者のリスト 構造化されたリスト
データ保有期間 データがどのくらいの期間保存されるか 特定の期間

データアクセスが許可されたら、データの削除のための明確で信頼できるプロセスを確立して、規制に準拠するようにしてください。

データ削除プロセス

  1. スコープを確認する: 削除がすべての関連システム、主なデータベース、キャッシュ、分析ツール、第三者システム、およびバックアップに適用されることを確認します。例外は、セキュリティ、法的義務、バグ修正、または継続中の取引の場合に適用されます。
  2. 削除を実行する: すべての適用可能なシステムからデータを削除し、ユーザーに即時通知を送信します。削除タイムスタンプと例外の下で保持されるデータの詳細を含めます。

アクセスと削除権限を取り扱った後、データの販売をオプトアウトするプロセスも同様に簡単にすることを確認します。

データの販売をオプトアウトする

ユーザーがアプリのメイン画面または設定メニューから簡単に「私の個人情報を売らないようにする」オプションを提供し、すべてのアプリバージョンでこの設定が適用されるようにします。

アプリが第三者分析または広告SDKを使用している場合、オプトアウト機構と統合し、ユーザーの好みを遅延なく尊重するようにします。これにより、規制遵守が確保され、ユーザーとの信頼が築かれます。

CCPAデータ要求を安全かつ規制遵守のままに処理する方法

リクエストシステムを設定する

ユーザーに安全な方法でリクエストを提出するようにします。オプションは次のとおりです:

Verify the scope

  • HTTPSで保護されたウェブフォームにキャプチャ機能を付与したもの
  • プライバシーに重点を置いた専用のメールアカウントに自動返信機能が付いています。
  • アプリ内インターフェイスを使用した、安全なAPI

データの要求をCCPAに準拠して処理する方法 (日本語) データの提出を記録し、タイムスタンプを付けることを確認する。要求をタイプ別に整理することで、処理の流れを整える。

ユーザー認証

ユーザーの身份を確認するために、二段階のプロセスを使用してください。

  • まず、登録したメールアドレスまたはアカウントIDを通じて、ユーザーの身元を確認する必要があります。
  • 次に、2次チェックを実行します。例えば、1回限りのSMSを送信するcodeや、セキュリティ質問を尋ねるなど。

モバイルアプリでは、デバイス固有の識別子や認証トークンを利用してセキュリティを高めることができます。

リクエストの期限管理

ユーザーの身元が確認されたら、次の手順に従ってCCPAの期限を守りましょう。

  • 中央管理トラッカーを使用して、各リクエストをログし、期限を監視し、進捗を追跡する。
  • すべての詳細を記録し、タイムスタンプ、検証方法、処理手順、ユーザーとのコミュニケーションを含めて、法的遵守を確保し、明確な監査トレイルを維持するために。

CCPA法的ガイドライン

プライバシーポリシーの更新

Capgoの プライバシーポリシー CCPAの要件と現在の

  • プライバシーポリシーを最新の状態に保つには、以下の点を明確に記載する必要があります。
  • 収集する個人情報の種類
  • 収集した情報をどのように使用し、共有するか
  • CCPAにおけるユーザーの権利

ユーザーがデータ要求を提出する方法

簡潔で明確な言葉を使って書きましょう。たとえば、「規定に従って」ではなく、「というのは」というように書きましょう。これにより、ポリシーが理解しやすくなり、法的遵守を支援することができます。

データの取り扱いを拒否する実装

アプリ内でユーザーが簡単にアクセスできる場所に、「私の個人情報を売ったり共有したりしない」というオプションを含めます。

  • アプリの設定メニュー
  • アカウントの設定
  • プライバシー制御の専用セクション

サポート グローバルプライバシーコントロール (GPC)は、ユーザーのプライバシー設定を自動的に尊重する信号を送信します。

機能 実装要件 ユーザー体験
拒否ボタン アプリ設定で表示 ワンタップアクティベーション
GPCシグナルサポート 自動検出 バックグラウンド処理
ステータスインジケーター クリアタグ状態 視覚的な確認
プリファレンスストレージ ローカルセキュアストレージ セッションをまたいで永続化

このオプアウトプロセスは、CCPAガイドラインを満たしながら、信頼を築くのに役立つシンプルで透明性の高いものです。これらのコントロールを強力なセキュリティ慣行と組み合わせて、ユーザーデータを保護することができます。

データ保護方法

データ保護のために、すべての段階で厳密なセキュリティ対策を実施してください。特に敏感な情報を含むすべてのデータの送信を暗号化してください。

安全なデータの保存のために:

  • 暗号化されたデータベースを使用してください
  • 安全な鍵管理の実践を採用してください
  • 定期的なセキュリティアウトを実施してください
  • 自動バックアップシステムを設定してください

データの削除の際は、データ削除のセクションで詳細に説明されているように、すべてのシステムから完全に削除することを確認してください。これらの方法は、ユーザー情報の保護と規制遵守を維持するのに役立ちます。

モバイルアプリのCCPA要件

アプリの許可制御

ユーザーがプライバシーセットティングを管理することを簡単にするために、明確でアクセス可能な許可制御を実施してください。

プライバシーセットティングのインターフェイスを専用に作成することを検討してください。

データ収集の制御タイプ 実装 ユーザー行動
データ収集 詳細なスイッチ 特定のデータタイプの有効化または無効化
位置情報サービス 複数のレベルオプション データの精度の選択 (正確または近似)
マーケティングコミュニケーション カテゴリベース 好みの連絡先方法の選択
第三者シェアリング 個人制御 データパートナーごとにオプアウト

アプリの設定メニュー内で、制御を表示する場所を選んでください。ユーザーにデータ収集の詳細を明確に説明し、どのデータが収集されるか、どのように使用されるか、どのように共有されるかを説明し、ユーザーがいつでも好みを変更できるようにしてください。

使用 Capgo アップデート

Capgo Live Update Dashboard Interface

Once you’ve established strong in-app controls, keeping your app updated is key to staying compliant. That’s where Capgo comes in. It lets you deploy updates instantly - no waiting for app store approvals. In fact, 95% of active users receive updates within 24 hours of release [1].

Here’s what Capgo offers:

  • 即時アップデート: 即時プッシュで重要なプライバシーと許可の変更を行うことができます。
  • セキュアな実装: ユーザーしか更新を復号できないエンドツーヘンド暗号化を使用します。
  • バージョン管理: 必要に応じて更新を戻して一貫性を維持します。

「私たちはアジャイル開発を実践し、@Capgoはユーザーに継続的に提供するmission-criticalなものです!」 - Rodrigo Mantica [1]

Capgoのチャンネルシステムでは、特定のユーザーグループにプライバシー更新をテストすることができ、すべてのユーザーに展開する前にテストできます。現在、750のアプリケーションがCapgoを生産環境で使用しています [1].

概要

主なポイント

CCPAデータリクエストの取り扱いには、ユーザーのプライバシー権と技術的な実行のバランスが必要です。開発者が取り組むべき主な優先事項は次のとおりです。

要件 実装
データリクエストシステム セキュアなポータルにユーザー認証
プライバシー制御 詳細な許可設定
データ販売オプトアウト ユーザー検証による明確なプロセス
データ保護 端末間暗号化

モバイルアプリでは、強力な許可制御が不可欠です。 Capgo Capgoが750の実稼動アプリをサポートしているため、即時更新を可能にし、コンプライアンスを簡素化します。 [1].

「Capgoは、開発者にとってより生産的な開発を可能にする必須ツールです。バグ修正のレビューを避けることは金の価値です。」 - Bessie Cooper [1]

速度は重要です: 95%のユーザーは24時間以内に更新を受け取ります。 Capgo [1], ensuring fast compliance with regulations.

CCPAの適合は、一度の作業ではありません。規制の変更とユーザーのプライバシー保護に必要な定期的な監査と更新が必要です。

Capgoのコンテリビュート

Capgoを使用している場合 Capgoを使用してセキュリティと適合を計画する Capgoを 暗号化 暗号化の実装詳細 適合 適合の実装詳細 Capgo セキュリティ スキャナー Capgo セキュリティ スキャナー用製品ワークフローについて Capgo セキュリティ Capgo セキュリティ スキャナー用製品ワークフローについて、そして Capgo トラスト センター Capgo トラスト センター用製品ワークフローについて

Capacitor アプリ向けのリアルタイムアップデート

When a web-layer bug is live, ship the fix through Capgo instead of waiting days for app store approval. Users get the update in the background while native changes stay in the normal review path.

ウェブ層のバグが生じた場合、__CAPGO_KEEP_0__ を使用して修正を配信するのではなく、数日間待ってアプリストアの承認を待つのではなく、ユーザーはバックグラウンドで更新を受け取り、ネイティブの変更は通常のレビュー経路で残る。

コンテキスト: Capgo マーケティング ウェブサイト。役割: サポートする説明文またはメタ説明文。見つかった場所: コンポーネント GetStarted.astro。Capgo の製品/ブランド名と開発者用語をそのまま保存。

マーティンから人間のサポート

Capgo gives you the best insights you need to create a truly professional mobile app.