カリフォルニア消費者プライバシー法 (CCPA ) は、ユーザーの個人データの管理をユーザーに委ね、企業に厳格な規則を課しています。ここでは、遵守するために必要なことを知っておく必要があります:
- 遵守する企業: 年間25億ドル以上の収益、50,000人以上のユーザー情報、またはデータの売却による収益の50%以上を得ている企業
- ユーザーの権利:
- アクセス: ユーザーは自分のデータを要求することができます。45日以内に回答する必要があります。
- 削除: ユーザーは自分のデータを削除することを要求することができます。45日以内に回答する必要があります。
- オプトアウト: ユーザーは自分のデータの売却を停止することができます。即時対応が必要です。
- 差別のないサービス: プライバシー設定に関係なく、同等のサービスを提供します。
- 法的遵守のための重要なステップ:
- データ要求のための安全なシステムを作成する (ウェブフォーム、メール、またはアプリ内)。
- ユーザー情報の処理前にユーザーを認証する。
- 明確な プライバシーポリシー を使用し、簡単な「私の個人情報を売らないようにする」オプションを提供する。
- データを暗号化して安全に保存する。
クイックチップ: __CAPGO_KEEP_0__ Capgo 最新のプライバシーフィーチャの即時更新を保証し、規制の変化に迅速に対応するために。
How To California Consumer Privacy Act に準拠する方法…
理解 CCPA ユーザーの権利
開発者は、ユーザーのデータの各権利に対処するための安全でユーザーフレンドリーなプロセスを作成する必要があります。
データアクセス権
ユーザーがデータへのアクセスを要求した場合、以下の情報を提供してください。
| データカテゴリ | 公開する情報 | 推奨フォーマット |
|---|---|---|
| データタイプ & ソース | 収集されたデータのタイプとそのソース | 機械読み取り可能なデータ (例: JSON、CSV) |
| データの使用 | データがどのように処理および使用されるか | 簡潔なテキストサマリー |
| 第三者へのアクセス | データへのアクセス権を持つ第三者のリスト | 構造化されたリスト |
| 保持期間 | データがどのくらい長く保持されるか | 具体的な期間 |
CCPAのデータ要求を安全に処理するには、以下の手順に従ってください。
データ削除プロセス
- 範囲の確認: 削除がすべての関連システムに適用されることを確認します。主なデータベース、キャッシュ、分析ツール、第三者システム、バックアップなどが含まれます。セキュリティ、法的義務、バグ修正、継続中の取引などで例外が適用される場合があります。
- 削除の実行: すべての適用可能なシステムからデータを削除し、ユーザーに即時通知を送信します。削除のタイムスタンプと例外の下で保持されるデータの詳細を含めます。
データアクセスと削除権限を処理した後、データの販売をオプトアウトするプロセスも同様に簡単にすることを確認してください。
データ販売オプトアウト
「私の個人情報を売らないようにする」オプションを提供し、主画面または設定メニューから簡単にアクセスできるようにしてください。この設定はすべてのアプリバージョンで一貫して適用されるようにしてください。
アプリが第三者分析または広告SDKを使用している場合、オプトアウト機構と統合し、ユーザーの好みを遅延なく尊重するようにしてください。これにより、CCPAへの準拠が保証され、ユーザーとの信頼が築かれます。
CCPAデータ要求の処理
: CCPAデータ要求を安全に処理するには、以下の手順に従ってください。
リクエストシステムの設定
ユーザーからのリクエストを安全に受け付ける方法を提供する
- SSLで保護されたウェブフォームとキャプチャ
- プライバシーに焦点を当てた専用のメールアドレスと自動返信機能
- セキュアなAPIを使用したアプリ内インターフェイス
リクエストをログに記録し、タイムスタンプを付けて、タイプごとに整理して処理をスムーズにする
ユーザーの身元を確認する
2段階のプロセスを使用してユーザーの身元を確認する
- 最初に登録されたメールアドレスまたはアカウントIDを使用して身元を確認する
- Then, perform a secondary check, like sending a one-time SMS code or asking security questions.
モバイルアプリでは、デバイス固有の識別子または認証トークンを使用してセキュリティを高める
返信の期限を管理する
ユーザーの身元が確認されたら、次の手順に従ってCCPAの期限を守りましょう:
- 中央のトラッカーを使用して、リクエストをログし、期限を監視し、進行状況を追跡します。
- すべての詳細を記録し、タイムスタンプ、検証方法、処理手順、ユーザーとのコミュニケーションを含めて、遵守性を確保し、明確な監査トレイルを維持します。
CCPA遵守ガイドライン
プライバシーポリシーの更新
CCPA要件に従って、プライバシーポリシーを最新の状態に保ちましょう。明確に記載しましょう: 収集する個人情報の種類 この情報をどのように使用し、共有するか
- CCPAにおけるユーザーの権利
- ユーザーがデータリクエストを提出する方法
- Keep your
- privacy policy
明確で簡潔な言葉で書く。例えば、「従って」ではなく「従って」などと言う。ポリシーを理解しやすく、法的遵守を支援するためです。
更新した後、ユーザーがデータを制御しやすくするようにします。データ共有をオプトアウトすることも含みます。
オプトアウト実装
アプリ内で「私の個人情報を売り、共有しないでください」というオプションを含めます。ユーザーが簡単に見つけることができる場所に置きます。
- アプリ設定メニュー
- アカウント設定
- プライバシー制御の専用セクション
サポート グローバルプライバシーコントロール (GPC)は、自動的にユーザープライバシーの設定を尊重する信号を送信します。
| 機能 | 実装要件 | ユーザー体験 |
|---|---|---|
| オプトアウトボタン | アプリ設定で表示 | ワンタップアクティベーション |
| GPCシグナルサポート | 自動検出 | バックグラウンド処理 |
| ステータスインジケーター | クリアタグ | 視覚的な確認 |
| プリファレンスストレージ | セキュアローカルストレージ | __CAPGO_KEEP_0__ |
CCPAガイドラインに準拠しながら、ユーザーの信頼を築くために、簡単で透明なオプトアウトプロセスを提供します。これらのコントロールを強力なセキュリティ慣行と組み合わせると、ユーザーデータを保護できます。
データ保護方法
データを保護するために、すべての段階で厳密なセキュリティ対策を講じます。特に敏感な情報を含むデータの送信を暗号化する必要があります。
セキュアなデータ保存のために:
- 暗号化されたデータベースを使用する
- 安全な鍵管理慣行を実施する
- 定期的なセキュリティアウトを実施する
- 自動バックアップシステムを設定する
データを削除する際は、データ削除セクションで詳細に説明されているように、すべてのシステムから完全に削除することを確認します。これらの方法は、ユーザーの情報を保護し、法的遵守を維持します。
モバイルアプリCCPA要件
アプリ許可コントロール
ユーザーのプライバシー設定を管理することを簡単にするには、明確でアクセス可能な許可制御を提供する必要があります。
ユーザーのプライバシー設定を管理することを簡単にするには、明確でアクセス可能な許可制御を提供する必要があります。
| プライバシー設定用の専用インターフェイスを作成することを検討してください。 | Control Type | 実装 |
|---|---|---|
| ユーザーが実行するアクション | データ収集 | 細かいスイッチ |
| 特定のデータタイプを有効または無効にする | 位置情報サービス | 複数のオプション |
| データの精度を選択する (正確または近似) | カテゴリベース | 好みの連絡先方法を選択 |
| 第三者への共有 | 個人の制御 | データパートナーごとにオプアウト |
アプリの設定メニュー内で、コントロールを簡単に見つける場所に置くことをお勧めします。ユーザーにデータがどのように収集され、どのように使用され、どのように共有されるかを明確に説明し、ユーザーがいつでも必要に応じて設定を更新できるようにすることで、ユーザーが迅速に設定を更新できるようにすることができます。
使用 Capgo アップデート

Once you’ve established strong in-app controls, keeping your app updated is key to staying compliant. That’s where Capgo comes in. It lets you deploy updates instantly - no waiting for app store approvals. In fact, 95% of active users receive updates within 24 hours of release [1].
Here’s what Capgo offers:
- 即時アップデート: 必要なプライバシーと許可の変更を即時で実行します。
- 安全な実装: エンドツーエンド暗号化を使用して、更新をユーザーしか復号できないようにします。
- バージョン管理:
“We practice agile development and @Capgo is mission-critical in delivering continuously to our users!” - Rodrigo Mantica [1]
Capgo’s channel system also lets you test privacy updates with specific user groups before rolling them out to everyone. Currently, 750 apps rely on Capgo in production environments [1].
__CAPGO_KEEP_0__のチャンネルシステムでは、特定のユーザーグループにプライバシー更新をテストすることができ、テストが終わったら全員に配信することができます。現在、750のアプリケーションが__CAPGO_KEEP_1__をプロダクション環境で使用しています。
概要
主なポイント
| CCPAのデータ要求を処理するには、ユーザーのプライバシー権と技術的な実行をバランスさせる必要があります。開発者が優先すべき主なポイントは次のとおりです。 | 実装 |
|---|---|
| データリクエストシステム | ユーザー認証を備えた安全なポータル |
| プライバシー制御 | 詳細な許可設定 |
| データ販売オプアウト | ユーザー検証を含む明確なプロセス |
| データ保護 | 端末間暗号化 |
モバイルアプリでは、強力な許可制御が不可欠です。 Capgo 750本の実稼動アプリをすでにサポートしているため、即時更新を可能にしたことで、Capgoは法的遵守を簡素化します。 [1].
「Capgoは、開発者がより生産的になることを望む開発者にとって不可欠なツールです。バグ修正のレビューを避けることは金の価値です。」 - Bessie Cooper [1]
速度は重要です: 95%のユーザーは24時間以内にアップデートを受け取ります。 Capgo [1]、規制への迅速な適合を保証します。
CCPA適合は、一時的なタスクではありません。規制が変化するにつれて、ユーザーのプライバシーを保護するために、定期的な監査とアップデートが必要です。
続きます: CCPAの下でのユーザーデータ要求の取り扱い
Capacitorを使用している場合 CCPAの下でのユーザーデータ要求の取り扱い をセキュリティと適合の計画に使用し、それを 暗号化 の実装詳細 適合 CCPAの実装詳細について Capgo セキュリティ スキャナー Capgo セキュリティ スキャナーの製品ワークフローについて Capgo セキュリティ Capgo セキュリティの製品ワークフローについて、そして Capgo トラスト センター Capgo トラスト センターの製品ワークフローについて。