Skip to main content

CCPA를 준수하는 사용자 데이터 요청을 효과적으로 관리하는 방법

Martin Donadieu

The California Consumer Privacy Act (

CCPACCPACCPA는 사용자의 개인 정보를 관리하는 데 있어 사용자에게 통제력을 부여하고 기업에 엄격한 규칙을 설정합니다. CCPA를 준수하기 위해 알아야 할 사항은 다음과 같습니다.

  • CCPA 준수 대상: 매년 25만 달러 이상의 매출을 올린 기업, 50,000명 이상의 사용자 정보를 보유한 기업, 데이터 판매로 50% 이상의 수입을 올린 기업
  • 사용자 권리:
    • 접근: 사용자는 자신의 데이터를 요청할 수 있습니다. 45일 이내에 응답해야 합니다.
    • 삭제: 사용자는 자신의 데이터를 삭제할 수 있습니다. 45일 이내에 응답해야 합니다.
    • opt-out: 사용자는 데이터 판매를 중단할 수 있습니다. 즉시 반영해야 합니다.
    • 비차별: 개인 정보 보호 설정에 관계없이 동일한 서비스를 제공해야 합니다.
  • CCPA 준수에 필요한 주요 단계:
    • 사용자 데이터 요청을 처리하기 위한 안전한 시스템을 구축하십시오 (웹폼, 이메일, 또는 앱 내).
    • 사용자 신원을 확인하기 전에 요청을 처리하십시오.
    • 명확한 개인 정보 보호 정책 및 사용자가 개인 정보를 판매하지 않기를 원하는 경우 쉽게 선택할 수 있는 옵션을 제공하십시오.
    • 데이터를 암호화하고 안전한 저장소를 사용하십시오.

빠른 팁: __CAPGO_KEEP_0__ Capgo 캘리포니아 소비자 개인 정보 보호법에 따라 준수하는 방법...

__CAPGO_KEEP_0__

Understanding CCPA 사용자 권리

개발자들은 CCPA의 각 사용자 데이터 권리를 처리하는 안전하고 사용자 친화적인 프로세스를 만들 필요가 있습니다.

데이터 접근 권리

사용자가 데이터 접근을 요청할 때 다음 정보를 제공하십시오:

데이터 카테고리 제공해야 하는 정보 권장 형식
데이터 종류 및 출처 데이터가 수집된 종류와 그 출처 기계-readable (예: JSON, CSV)
데이터 사용 데이터가 처리되고 사용되는 방식 플레인 텍스트 요약
세 번째 파티의 접근 데이터에 접근할 수 있는 세 번째 파티의 목록 구조화된 목록
보관 기간 데이터가 저장되는 기간 특정 기간

데이터 접근이 허용되면 데이터 삭제를 위한 명확하고 신뢰할 수 있는 프로세스를 확보하여 규정 준수할 수 있습니다.

데이터 삭제 프로세스

  1. scope 확인: 모든 관련 시스템, 주요 데이터베이스, 캐시, 분석 도구, 제 3 자 시스템 및 백업이 포함된 삭제가 모든 관련 시스템에서 삭제되도록 확인합니다. 보안, 법적 의무, 버그 수정 또는 진행 중인 거래에 대한 예외가 적용될 수 있습니다.
  2. 삭제 실행: 모든 관련 시스템에서 데이터를 삭제하고 사용자에게 즉시 알립니다. 삭제 일시 및 예외로 남아 있는 데이터에 대한 세부 정보를 포함합니다.

데이터 접근 및 삭제 권한을 처리한 후, 데이터 판매를 피하기 위한 옵션을 설정하는 프로세스가 단순해야 합니다.

데이터 판매 거부

앱의 메인 화면 또는 설정 메뉴에서 쉽게 찾을 수 있는 “내 개인 정보를 판매하지 말아 주세요” 옵션을 제공하십시오. 이 선호도는 즉시 적용되고 모든 앱 버전에서 일관되게 유지되어야 합니다.

앱이 제 3 자 분석 또는 광고 SDK를 사용하는 경우, 이러한 서비스가 옵트 아웃 메커니즘과 연동되고 사용자 선호도를 즉시 존중해야 합니다. 이로 인해 준수하고 사용자와의 신뢰를 구축할 수 있습니다.

CCPA 데이터 요청 처리

준수하면서 안전하게 CCPA 데이터 요청을 처리하는 방법입니다.

요청 시스템 설정

사용자에게 안전한 방법으로 요청을 제출할 수 있는 방법을 제공합니다. 옵션은 다음과 같습니다.

  • A web form secured with SSL and __CAPGO_KEEP_0__
  • A dedicated privacy-focused email with an auto-response feature
  • An in-app interface using a secure API

Submission을 처리하기 위해 로그와 시간을 기록하십시오. 요청을 유형별로 분류하여 처리를 간소화하십시오.

사용자 식별 확인

사용자 식별 확인을 위한 2단계 프로세스를 사용하십시오:

  • 첫 번째로, 사용자의 등록된 이메일 또는 계정 ID를 통해 사용자의 신원을 확인하십시오.
  • 두 번째로, 일회용 SMS code를 보내거나 보안 질문을 묻는 등 추가적인 확인을 수행하십시오.

모바일 앱의 경우, 장치 고유의 식별자 또는 인증 토큰을 사용하여 보안성을 높일 수 있습니다.

응답 마감일 관리

사용자의 신원이 확인된 후 CCPA 마감일을 맞기 위해 다음 단계를 따르십시오:

  • 중앙 집중식 트래커를 사용하여 각 요청을 로그하고 마감일을 모니터링하며 진행 상황을 추적하십시오.
  • 모든 세부 정보, 시간대, 인증 방법, 처리 단계 및 사용자 통신을 기록하여 준수성을 보장하고 명확한 감사 기록을 유지하세요.

CCPA 준수 지침

개인 정보 보호 정책 업데이트

개인 정보 보호 정책을 개인 정보 보호 정책 현재 CCPA 요구 사항과 일치하도록 유지하세요. 다음과 같이 명확하게 설명하세요:

  • 수집하는 개인 정보의 유형
  • 이 정보를 사용하고 공유하는 방법
  • CCPA 하의 사용자의 권리
  • 사용자가 데이터 요청을 제출하는 방법

단순하고 명확한 언어로 작성하세요. 예를 들어, '따라'라고 말하는 대신 '따라'라고 말하세요. 이로 인해 정책을 더 쉽게 이해하고 준수성 노력을 지원할 수 있습니다.

업데이트한 후 사용자가 데이터를 제어할 수 있도록 간단하게 하세요. 데이터 공유를 피하기 위한 옵션을 제공하세요.

개인 정보 보호 구현

사용자 개인 정보 요청을 처리하는 방법

  • 설정 메뉴
  • 계정 설정
  • 개인 정보 보호 제어 섹션

지원 글로벌 개인 정보 보호 제어 (GPC) 사용자 개인 정보 선호도에 대한 자동으로 개인 정보를 보호하는 신호

기능 구현 요구 사항 사용자 경험
opt-out 버튼 앱 설정에서 보입니다. 한 번 클릭으로 활성화
GPC 신호 지원 자동 감지 배경 처리
상태 표시기 토글 상태 초기화 시각적 확인
선호도 저장소 보안 로컬 저장소 세션을 넘어 지속

CCPA 지침을 준수하면서 사용자 데이터를 보호하는 데 도움이 되는 간단하고 투명한 Opt-out 프로세스를 제공합니다. 이러한 제어를 강력한 보안 관행과 pair하면 사용자 데이터를 안전하게 보호할 수 있습니다.

데이터 보호 방법

데이터를 모든 단계에서 보호하기 위해 엄격한 보안 조치를 사용하십시오. sensitive 정보를 포함한 모든 데이터 전송을 암호화하십시오.

데이터를 안전하게 저장하기 위해:

  • 암호화된 데이터베이스 사용
  • 보안 키 관리 방법을 사용하십시오
  • 정기적인 보안 감사 수행
  • 자동 백업 시스템을 설정하십시오

데이터를 삭제할 때, Data Deletion 섹션에서 설명된 단계를 따라 완전한 삭제를 모든 시스템에서 확인하십시오. 이러한 방법은 사용자 정보를 보호하고 규정 준수를 유지하는 데 도움이 됩니다.

모바일 앱 CCPA 요구 사항

앱 권한 제어

사용자가 자신의 개인 정보 설정을 관리하기 쉽게 하기 위해 명확하고 접근 가능한 권한 제어를 제공하십시오.

개인 정보 설정 인터페이스를 별도로 만들고 다음을 포함하십시오:

관리 유형 구현 사용자 동작
데이터 수집 세부 설정 특정 데이터 유형을 활성화하거나 비활성화
위치 서비스 다단계 옵션 데이터 정밀도 선택 (정밀 또는 근사)
마케팅 통신 분류 기반 선호하는 연락처 방법 선택
세 번째 당사자 공유 개인 제어 데이터 파트너별 Opt out

앱 설정 메뉴 내에서 이러한 제어를 쉽게 찾을 수 있는 위치에 두세요. 사용자에게 투명성을 제공하세요 - 데이터가 수집되는 것, 필요한 이유, 사용되는 방법, 공유되는 대상에 대해 명확하게 설명하세요. 이 방법은 사용자가 언제든지 선호도 업데이트 할 수 있도록 합니다.

Using Capgo 업데이트

Capgo Live Update Dashboard Interface

Once you’ve established strong in-app controls, keeping your app updated is key to staying compliant. That’s where Capgo comes in. It lets you deploy updates instantly - no waiting for app store approvals. In fact, 95% of active users receive updates within 24 hours of release [1].

Here’s what Capgo offers:

  • 즉시 업데이트: 즉시 중요한 개인 정보 및 권한 변경을 푸시합니다.
  • 안전한 구현: 사용자만 업데이트를 해독할 수 있는 end-to-end 암호화를 사용합니다.
  • 버전 관리: 필요할 때 업데이트를 되돌려서 일관성을 유지합니다.

“우리는 애그일 개발을 실천하고 @Capgo은 사용자에게 지속적으로 제공하는 mission-critical입니다!” - Rodrigo Mantica [1]

Capgo의 채널 시스템은 특정 사용자 그룹에 대한 개인 정보 업데이트를 테스트할 수 있게 해주며, 현재 750개의 앱이 Capgo을 프로덕션 환경에서 사용하고 있습니다. [1].

요약

주요 내용

CCPA 데이터 요청을 처리하는 것은 사용자 개인 정보 권리를 균형있게 유지하면서 기술적 실행을 수행하는 것입니다. 개발자가 처리해야 하는 주요 우선순위는 다음과 같습니다:

요구 사항 구현
데이터 요청 시스템 안전한 Portal
개인 정보 보호 설정 세부적인 권한 설정
데이터 판매 거부 사용자 확인을 통한 명확한 프로세스
데이터 보호 끝에서 끝까지 암호화

모바일 앱에서 강력한 권한 제어는 필수적입니다. Capgo Capgo는 750개의 운영 앱을 지원하는 즉시 업데이트 기능을 통해 규정 준수성을 간소화합니다. [1].

“Capgo is a must-have tool for developers who want to be more productive. Avoiding review for bug fixes is golden.” - Bessie Cooper [1]

속도는 중요합니다: 95%의 사용자는 24시간 이내에 업데이트를 받습니다. Capgo [1]__CAPGO_KEEP_0__

CCPA 준수는 단 한번의 작업이 아닙니다. 규정 변경과 사용자 개인정보 보호를 위해 정기적인 감사와 업데이트 가 필요합니다.

다음으로

CCPA 준수에 대한 사용자 데이터 요청을 처리하는 방법 CCPA 준수에 대한 사용자 데이터 요청을 처리하는 방법 이러한 보안 및 준수를 계획하는 경우 CCPA 준수에 대한 사용자 데이터 요청을 처리하는 방법 에 연결하세요. 암호화 암호화 Capgo Security Scanner Capgo 제품 워크플로우에서 Capgo 보안 스캐너를 사용합니다. Capgo 보안 Capgo 제품 워크플로우에서 Capgo 보안 및 Capgo 신뢰 센터 Capgo 제품 워크플로우에서 Capgo 신뢰 센터를 사용합니다.

실시간 업데이트를 위한 Capacitor 앱

웹-layer 버그가 활성화된 경우, 앱 스토어 승인 대기 없이 Capgo를 통해 버그를 수정하고 사용자는 배경에서 업데이트를 받으며 네이티브 변경 사항은 일반적인 검토 경로를 유지합니다.

마틴의 인간 지원

시작하기

최신 블로그 뉴스

Capgo은 전문적인 모바일 앱을 만들기 위해 필요한 최고의洞察력을 제공합니다.