カリフォルニア消費者プライバシー法(CCPA利用者は自分の個人情報を管理する権利を持ち、企業に厳格なルールを課しています。ここで知るべきことは何ですか。
- 適用対象: 年間25万ドル以上の売上、50,000人以上のユーザー情報、またはデータ販売による収益の50%以上を得ている企業。
- ユーザーの権利:
- アクセス: ユーザーは自分のデータを要求することができます。45日以内に回答してください。
- 削除: ユーザーは自分のデータを削除することを要求することができます。45日以内に回答してください。
- オプトアウト: ユーザーはデータの売却を停止することができます。即時対応が必要です。
- 差別禁止: プライバシー設定に関係なく、平等なサービスを提供する必要があります。
- California Consumer Privacy Act に準拠する方法:
- データ要求 (ウェブフォーム、メール、またはアプリ内) に対して安全なシステムを作成する。
- リクエストを処理する前にユーザー ID を検証する。
- 明確な「プライバシーポリシー」を使用し、「私の個人情報を売らないようにする」オプションを簡単に提供する。 データを暗号化して安全なストレージで保護する。 Quick Tip
- : __CAPGO_KEEP_0__ のようなツールを使用して、アプリのプライバシーフィーチャの即時更新を実現し、規制の変更に迅速に対応する。
California Consumer Privacy Act に準拠する方法__CAPGO_KEEP_0__ Capgo __CAPGO_KEEP_0__
California Consumer Privacy Act に準拠する方法
理解 CCPA ユーザー権利
開発者は、CCPAの各ユーザーデータ権を対処するための安全でユーザーフレンドリーなプロセスを作成する必要があります。
データアクセス権
ユーザーがデータへのアクセスを要求した場合、以下の情報を提供してください:
| データカテゴリ | 公開する情報 | 推奨フォーマット |
|---|---|---|
| データタイプ&ソース | 収集されたデータの種類とそのソース | マシン読み取り可能な形式(例:JSON、CSV) |
| データ使用状況 | データがどのように処理および使用されるか | 平文概要 |
| 第三者アクセス | データにアクセスできる第三者の一覧 | 構造化されたリスト |
| 保持期間 | データがどのくらいの期間保存されるか | 特定の期間 |
データアクセスが許可されたら、データの削除のための明確で信頼できるプロセスを確保して、規制に適合するようにしましょう。
データ削除プロセス
- スコープの確認: 削除がすべての関連システム、主なデータベース、キャッシュ、分析ツール、第三者システム、バックアップに及ぶことを確認します。例外は、セキュリティ、法的義務、バグ修正、進行中の取引の場合に適用されます。
- 削除の実行: 削除対象のすべてのシステムからデータを削除し、ユーザーに即時通知します。削除タイムスタンプと例外の下で保持されるデータの詳細を含めます。
データの販売をオプトアウトする権利と削除権の取り扱いが完了したら、データの販売オプトアウトのプロセスも簡単に実行できるようにすることを確認します。
データの販売をオプトアウト
「私の個人情報を売らないようにする」オプションを、簡単に見つけることができるようにし、主画面または設定メニューからアクセスできるようにしてください。この設定は、すぐに適用され、すべてのアプリバージョンで一貫して適用されます。
あなたのアプリが第三者分析または広告SDKを使用している場合、オプトアウト機構と統合し、ユーザーの好みを遅延なく尊重するようにしてください。これにより、規制に適合し、ユーザーとの信頼関係を築くことができます。
CCPAデータリクエストの処理
CCPAデータリクエストを安全かつ規制に適合したままに処理する方法については、以下のとおりです。
リクエストシステムの設定
ユーザーに安全な方法でリクエストを提出できるようにするオプションを提供します。オプションには、以下のものがあります:
- SSLとキャプチャを使用したWebフォーム
- 自動返信機能付きのプライバシーに重点を置いた専用のメール
- 安全なAPIを使用したアプリ内インターフェイス
すべてのサブミッションをログし、タイムスタンプし、リクエストをタイプ別に整理して処理を高速化するようにしてください。
ユーザー認証
2段階のプロセスを使用してユーザーの身份を確認する:
- 最初に、登録されたメールアドレスまたはアカウントIDを使用してユーザーの身份を確認します。
- 次に、セカンダリチェックを実行します。例えば、1回限りのSMScodeを送信するか、セキュリティ質問を尋ねるか。
モバイルアプリの場合、デバイス固有の識別子や認証トークンを使用してセキュリティを高めることができます。
レスポンスの期限管理
ユーザーの身份が確認されたら、次のステップに従ってCCPAの期限を満たしましょう。
- 中央管理トラッカーを使用して、各リクエストをログし、期限を監視し、進行状況を追跡する
- すべての詳細、タイムスタンプ、検証方法、処理手順、ユーザーとのコミュニケーションを記録して、法的遵守を確保し、明確な監査トレイルを維持する。
CCPA法令遵守ガイドライン
プライバシーポリシーの更新
Capgoで プライバシーポリシー CCPA要件に従って最新の状態に保つ。明確に記述する:
- 収集する個人情報の種類
- 収集した情報をどのように使用し共有するか
- CCPAにおけるユーザーの権利
- ユーザーがデータ要求を提出する方法
簡潔で明確な言葉を使って書く。たとえば、「」と言うのではなく、「」と言うのを避けましょう。このような書き方は、ポリシーを理解しやすく、法的遵守を支援することができます。
更新した後、ユーザーがデータの制御を簡単に実行できるようにし、データ共有のオプトアウトを可能にします。
Opt-Out Implementation
アプリ内で「私の個人情報を売り、共有しないでください」というオプションを表示します。ユーザーが容易に見つけることができる場所に表示します。
- アプリ設定メニュー
- アカウント設定
- プライバシー制御の専用セクション
サポート グローバルプライバシーコントロール (GPC)ユーザープライバシー設定を自動的に尊重する信号を送信します。
| 機能 | 実装要件 | ユーザー体験 |
|---|---|---|
| オプアウトボタン | アプリ設定で表示 | ワンタップアクティベーション |
| GPCシグナルサポート | 自動検出 | バックグラウンド処理 |
| ステータスインジケーター | クリアタグ状態 | 視覚的な確認 |
| プリファレンスストレージ | セキュアローカルストレージ | セッションをまたいで永続 |
このオプアウトプロセスは、CCPAガイドラインを満たしながら、信頼を築くために簡単で透明です。強力なセキュリティ慣行と組み合わせて、ユーザーデータを保護することができます。
データ保護方法
すべてのステージでデータを保護するために、厳格なセキュリティ対策を実施してください。特に敏感な情報を含むすべてのデータの送信を暗号化してください。
安全なデータ保存のために:
- 暗号化されたデータベースを使用してください
- 安全な鍵管理の実践を採用してください
- 定期的なセキュリティアウディットを実施してください
- 自動バックアップシステムを設定してください
データを削除する際は、Data Deletionセクションに記載されている手順に従って、すべてのシステムから完全に削除することを確認してください。これらの方法は、ユーザー情報を保護し、法的遵守を維持するのに役立ちます。
モバイルアプリケーションCCPA要件
アプリケーション許可制御
ユーザーがプライバシー設定を管理するのを簡単にするために、明確でアクセス可能な許可制御を実施してください。
プライバシー設定のインターフェイスを専用に作成することを検討してください。以下の機能を含めることを検討してください:
| コントロールタイプ | 実装 | ユーザー アクション |
|---|---|---|
| データ収集 | 詳細なスイッチ | 特定のデータタイプの有効化または無効化 |
| 位置情報サービス | マルチレベル オプション | データの精度の選択 (厳密または近似) |
| マーケティング コミュニケーション | カテゴリベース | 好みの連絡先方法の選択 |
| 第三者による共有 | 個別のコントロール | データパートナーごとにオプトアウト |
アプリの設定メニュー内にこれらのコントロールを置き、ユーザーが必要に応じていつでも設定を更新できるようにするには、簡単にアクセスできる場所に置く必要があります。透明性を保ち、データがどのように収集され、どのように使用され、どのように共有されるかを明確に説明する必要があります。このアプローチにより、ユーザーはいつでも設定を更新できるようになります。
__CAPGO_KEEP_0__を使用 Capgo __CAPGO_KEEP_0__ Live Update ダッシュボード インターフェイス

Capgoの機能 [1].
Here’s what Capgo offers:
- : 即時的なプライバシーと許可の変更を実行できます。: Push crucial privacy and permission changes right away.
- 安全実装: 最終ユーザーしか更新を復号できないエンドツーヘンド暗号化を使用します。
- バージョン管理: 必要に応じて更新を巻き戻して一貫性を維持します。
「私たちはアジャイル開発を実践しており、@Capgoはユーザーに継続的に提供するmission-criticalなものです!」 - Rodrigo Mantica [1]
Capgoのチャンネルシステムでは、特定のユーザーグループにプライバシーの更新をテストすることができ、テストが完了したら全員にロールアウトすることができます。現在、750のアプリケーションがCapgoをプロダクション環境で使用しています。 [1].
概要
主なポイント
CCPAデータ要求の処理には、ユーザーのプライバシー権と技術的な実行のバランスが必要です。開発者が対処するべき主な優先事項は次のとおりです。
| 要件 | 実装 |
|---|---|
| データ要求システム | セキュア ポータルにユーザー認証 |
| プライバシー制御 | 詳細な許可設定 |
| データ販売オプトアウト | ユーザー検証によるクリアなプロセス |
| データ保護 | エンドツーエンド暗号化 |
モバイルアプリ用に強力な許可制御は不可欠です。 Capgo __CAPGO_KEEP_0__は、既存の750本の実稼動アプリをサポートしているため、即時更新を可能にし、コンプライアンスを簡素化します。 [1].
“Capgo is a must-have tool for developers who want to be more productive. Avoiding review for bug fixes is golden.” - Bessie Cooper [1]
__CAPGO_KEEP_0__は、開発者にとって必須のツールです。バグ修正のレビューを避けることは、金の価値です。 Capgo [1], ensuring fast compliance with regulations.
CCPAの規制遵守は、一度の作業ではありません。規制の変更とユーザーのプライバシー保護に必要な定期的な監査と更新を行う必要があります。
CCPAの規制遵守の続きから
CCPAの規制遵守の続きから を使用している場合 CCPAの規制遵守の続きから Encryption の実装詳細 の実装詳細 __CAPGO_KEEP_0__ Security Scanner Capgo Security Scanner 製品ワークフローにおけるCapgo セキュリティ スキャナーで Capgo セキュリティ 製品ワークフローにおけるCapgo セキュリティ、および Capgo トラスト センター 製品ワークフローにおけるCapgo トラスト センターで