CCPACCPA)はユーザーの個人データを管理する権限を与え、企業に厳格なルールを課しています。ここでは、遵守する必要があることを知っておく必要があります。
- どの企業が遵守する必要があるか: 年間25億ドル以上の収益、50,000人以上のユーザー情報、またはデータ販売による収益の50%以上を得ている企業
- ユーザーの権利:
- アクセス: ユーザーは自分のデータを要求することができます。45日以内に回答する必要があります。
- 削除: ユーザーは自分のデータを削除することを要求することができます。45日以内に回答する必要があります。
- オプトアウト: ユーザーは自分のデータの販売を停止することができます。即時対応が必要です。
- 差別なし: プライバシー設定に関係なく、同等のサービスを提供する必要があります。
- CCPA 対応のための重要なステップ:
- ユーザーからのデータ要求を処理するための安全なシステムを作成します (ウェブフォーム、メール、またはアプリ内)。
- ユーザーの身元を確認する前に、要求を処理してください。
- 明確な プライバシーポリシー を使用し、簡単な「私の個人情報を売らないようにする」オプションを提供してください。
- データを暗号化して安全に保存してください。
Quick Tip: __CAPGO_KEEP_0__ Capgo カリフォルニア消費者プライバシーアクトに従う方法...
__CAPGO_KEEP_0__
理解 CCPA ユーザーの権利
開発者は、CCPAの下での各ユーザーデータ権の安全でユーザーフレンドリーなプロセスを作成する必要があります。
データアクセス権
ユーザーがデータへのアクセスを要求した場合、以下の情報を提供してください。
| データカテゴリ | 公開する情報 | 推奨フォーマット |
|---|---|---|
| データの種類とソース | 収集されたデータの種類とそのソース | マシン読み取り可能 (例: JSON, CSV) |
| データ使用 | データはどのように処理および使用されるか | 簡潔なテキストの概要 |
| 第三者アクセス | データにアクセスできる第三者の一覧 | 構造化されたリスト |
| 保管期間 | データはどのくらいの期間保存されるか | 具体的な期間 |
データへのアクセスが許可されたら、データの削除のための明確で信頼できるプロセスを確立して、規制に準拠することが重要です。
データ削除プロセス
- スコープを確認する: 削除がすべての関連システム、主なデータベース、キャッシュ、分析ツール、第三者システム、およびバックアップに適用されることを確認します。例外は、セキュリティ、法的義務、バグ修正、または進行中の取引の場合に適用されます。
- 削除を実行する: 適用可能なすべてのシステムからデータを削除し、ユーザーに即座に通知します。削除タイムスタンプと例外の下で保持されるデータの詳細を含めます。
アクセスと削除権限を取り扱った後、データの販売をオプトアウトするプロセスも同様に簡単にすることを確認します。
データの販売をオプトアウトする
ユーザーの個人情報の販売を拒否するオプションを簡単に検索できるようにし、主画面または設定メニューからアクセスできるようにしてください。この設定は、すべてのアプリバージョンで一貫して適用されます。
アプリが第三者分析または広告SDKを使用している場合、オプトアウト機構と統合し、ユーザーの好みを遅延なく尊重するようにしてください。これにより、規制遵守が確保され、ユーザーとの信頼が築かれます。
CCPAデータ要求を安全かつ規制に適合したままに処理する方法
リクエストシステムの設定
ユーザーに安全な方法でリクエストを提出するようにします。オプションは次のとおりです:
Processing CCPA Data Requests
- HTTPSで保護されたCAPTCHAを使用したWebフォーム
- 自動返信機能付きのプライバシーに重点を置いた専用のメール
- セキュアなAPIを使用したアプリ内インターフェイス
すべてのサブミッションをログし、タイムスタンプを付けて、処理を簡素化するために、リクエストをタイプ別に整理するようにしてください。
ユーザー情報の検証
ユーザーのアイデンティティを確認するために、2段階のプロセスを使用してください。
- 最初に、登録されたメールアドレスまたはアカウントIDを使用して、ユーザーのアイデンティティを確認してください。
- 次に、セカンダリチェックを実行してください。例えば、1回限りのSMScodeを送信するか、セキュリティ質問を尋ねるなど。
モバイルアプリでは、デバイス固有の識別子または認証トークンを使用してセキュリティを高めることができます。
リクエストの受付期限の管理
ユーザーのアイデンティティが確認されたら、次のステップに従ってCCPAの期限を満たしてください。
- 中央管理トラッカーを使用して、各リクエストをログし、期限を監視し、進行状況を追跡してください。
- すべての詳細を記録するには、タイムスタンプ、検証方法、処理手順、ユーザーとのコミュニケーションを含め、規制遵守と明確な監査トレイルを維持するために。
CCPA規制ガイドライン
プライバシーポリシーの更新
Capgoで プライバシーポリシー CCPA要件に従った最新の
- 収集する個人情報の種類
- この情報を使用して共有する方法
- CCPAにおけるユーザーの権利
- ユーザーがデータ要求を提出する方法
簡潔で明確な言語で記述する。たとえば、「規制に従って」ではなく、「というように」などと記述する。これにより、ポリシーが理解しやすくなり、規制遵守の取り組みを支援する。
更新した後、ユーザーがデータの制御を簡単に実行できるようにし、データ共有のオプトアウトも簡単にする。
データの取り扱いを拒否する実装
アプリ内でユーザーの個人情報の販売や共有を拒否するオプションを表示してください。ユーザーが容易にアクセスできる場所に表示してください。
- アプリの設定メニュー
- アカウントの設定
- プライバシー制御の専用セクション
サポート グローバルプライバシーコントロール (GPC)は、ユーザーのプライバシー設定を自動的に尊重する信号を送信します。
| 機能 | 実装要件 | ユーザー体験 |
|---|---|---|
| 拒否ボタン | アプリ設定で表示 | ワンタップアクティベーション |
| GPCシグナルサポート | 自動検出 | バックグラウンド処理 |
| ステータスインジケーター | クリアタグ状態 | 視覚的な確認 |
| プリファレンスストレージ | セキュアローカルストレージ | セッションをまたいで永続化 |
CCPAガイドラインを満たしながら、ユーザー信頼性を高めるために、簡単で透明なオプトアウトプロセスです。このオプトアウトプロセスを強力なセキュリティ慣行と組み合わせて、ユーザーデータを保護することができます。
データ保護方法
データ保護のための厳格なセキュリティ対策を講じてください。データのすべての段階でデータを保護するために、特に敏感な情報を含むデータの送信を暗号化してください。
安全なデータ保存のための方法:
- 暗号化されたデータベースを使用してください
- 安全な鍵管理の実践を採用してください
- 定期的なセキュリティアウトを実施してください
- 自動バックアップシステムを設定してください
データの削除の際は、データ削除のセクションで詳細に説明されている手順に従ってください。すべてのシステムから完全に削除するようにしてください。これらの方法は、ユーザー情報を保護し、法的遵守を維持するのに役立ちます。
モバイルアプリのCCPA要件
アプリの許可制御
ユーザーが簡単にプライバシーセットティングを管理できるように、明確でアクセス可能な許可制御を実施してください。
プライバシーセットティングの専用インターフェイスを作成することを検討してください。
| 制御タイプ | 実装 | ユーザーアクション |
|---|---|---|
| データ収集 | 粒度の切り替え | 特定のデータタイプの有効/無効 |
| 位置情報サービス | マルチレベルオプション | データ精度の選択 (精度の高い/近似) |
| マーケティングコミュニケーション | カテゴリベース | 好みの連絡先方法の選択 |
| 第三者シェアリング | 個人制御 | データパートナーごとにオプアウト |
アプリの設定メニュー内で、制御を表示する場所を選びましょう。ユーザーに透明性を保ち、データの収集、必要性、使用方法、共有先を明確に説明しましょう。これにより、ユーザーはいつでも好きなように設定を更新できるようになります。
使用 Capgo アップデート

Once you’ve established strong in-app controls, keeping your app updated is key to staying compliant. That’s where Capgo comes in. It lets you deploy updates instantly - no waiting for app store approvals. In fact, 95% of active users receive updates within 24 hours of release [1].
Here’s what Capgo offers:
- 即時更新: 即時で重要なプライバシーと許可の変更を実行できます。
- セキュアな実装: ユーザーがアップデートを暗号化して復号する以外のエンドツーヘンド暗号化を使用します。
- バージョン管理: 必要に応じてアップデートを戻して一貫性を維持します。
“私たちはアジャイル開発を実践し、@Capgoはユーザーに継続的に提供するmission-criticalなものです!” - Rodrigo Mantica [1]
Capgoのチャンネルシステムでは、特定のユーザーグループにプライバシーアップデートをテストすることができ、すべてのユーザーにロールアウトする前にテストできます。現在、750のアプリケーションがCapgoをプロダクション環境で使用しています [1].
概要
主なポイント
CCPAのデータ要求を取り扱うには、ユーザーのプライバシー権と技術的な実行をバランスさせる必要があります。開発者が取り扱うべき主な優先事項は次のとおりです。
| 要件 | 実装 |
|---|---|
| データ要求システム | セキュア ポータルにユーザー認証 |
| プライバシー制御 | 詳細な許可設定 |
| データ セール オプアウト | ユーザー検証による明確なプロセス |
| データ保護 | エンドツーエンド暗号化 |
モバイル アプリケーションでは、強力な許可制御が不可欠です。 Capgo Capgoが750の実稼動アプリケーションをすでにサポートしているため、即時更新を可能にすることで、合規性を簡素化します。 [1].
「Capgoは、開発者にとっての必須ツールです。バグ修正のレビューを避けることは金の価値です。」 - Bessie Cooper [1]
速度は重要です: 95%のユーザーは24時間以内に更新を受け取ります。 Capgo [1], ensuring fast compliance with regulations.
CCPAの適合は、一度の作業ではありません。規制の変更とユーザーのプライバシー保護に必要な定期的な監査と更新があります。
Capgoのコンテリビュート
Capgoの使い方 Capgoを使用している場合 Capgoの使い方 データの要求をCCPAの下で処理する方法 暗号化 暗号化の実装詳細 適合 Capgo Security Scanner Capgo セキュリティ スキャナー用製品ワークフローについて Capgo セキュリティ Capgo セキュリティ用製品ワークフローについて、そして Capgo トラスト センター Capgo トラスト センター用製品ワークフローについて