CCPACCPA개인 데이터 보호를 위한 CCPA 규정은 사용자에게 데이터 관리 권한을 부여하고 기업에 엄격한 규칙을 적용합니다. CCPA 규정을 준수하기 위한 필요한 정보는 다음과 같습니다.
- 준수해야 하는 기업: 매년 25만 달러 이상의 매출을 올린 기업, 50,000명 이상의 사용자 정보를 보유한 기업, 데이터 판매로 50% 이상의 수입을 올린 기업
- 사용자 권리:
- 접근: 사용자는 자신의 데이터를 요청할 수 있습니다. 45일 이내에 응답해야 합니다.
- 삭제: 사용자는 자신의 데이터를 삭제할 수 있습니다. 45일 이내에 응답해야 합니다.
- opt-out: 사용자는 데이터 판매를 중단할 수 있습니다. 즉시 반영해야 합니다.
- 비차별: 개인 정보 보호 선호도에 관계없이 동일한 서비스를 제공해야 합니다.
- CCPA 준수에 대한 지침:
- 데이터 요청을 처리하기 위한 안전한 시스템을 구축하십시오 (웹폼, 이메일, 또는 앱 내).
- 사용자 신원을 확인하기 전에 요청을 처리하십시오.
- 명확한 개인 정보 보호 정책 및 사용자가 개인 정보를 판매하지 않기를 원하는 경우 쉽게 선택할 수 있는 옵션을 제공하십시오.
- 데이터를 암호화하고 안전한 저장소를 사용하십시오.
빠른 팁: __CAPGO_KEEP_0__ Capgo 캘리포니아 소비자 개인 정보 보호 법에 대한 준수를 위한 방법...
__CAPGO_KEEP_0__
Understanding CCPA 사용자 권리
개발자들은 CCPA의 각 사용자 데이터 권리를 처리하는 안전하고 사용자 친화적인 프로세스를 만들 필요가 있습니다.
데이터 접근 권리
사용자가 데이터 접근을 요청할 때 다음 정보를 제공하십시오:
| 데이터 카테고리 | 제공해야 하는 정보 | 권장 형식 |
|---|---|---|
| 데이터 종류 및 출처 | 수집된 데이터 종류 및 그 출처 | 기계-readable (예: JSON, CSV) |
| 데이터 사용 | 데이터가 처리되고 사용되는 방식 | 플레인 텍스트 요약 |
| 세 번째 파티 액세스 | 데이터에 접근할 수 있는 세 번째 파티 목록 | 구조화된 목록 |
| 저장 기간 | 특정 기간 | 데이터 접근이 허용되면 데이터 삭제를 위한 명확하고 신뢰할 수 있는 프로세스를 확보하여 규정 준수할 수 있습니다. |
데이터 삭제 프로세스
데이터 삭제
- scope를 확인하세요: 데이터 삭제가 모든 관련 시스템, 포함 primary databases, caches, analytics tools, third-party systems, 및 backups에 적용되는지 확인하세요. 예외는 보안, 법적 의무, 버그 수정, 또는 진행 중인 거래에 대해 적용될 수 있습니다.
- 삭제를 실행하세요: 모든 관련 시스템에서 데이터를 삭제하고 사용자에게 즉시 알립니다. 삭제 일시 및 예외로 남아 있는 데이터에 대한 세부 정보를 포함하세요.
데이터 접근 및 삭제 권한을 처리한 후, 데이터 판매를 피하기 위한 옵션을 설정하는 프로세스가 단순해야 합니다.
데이터 판매를 피하기 위한 옵션
앱의 메인 화면 또는 설정 메뉴에서 쉽게 찾을 수 있는 “내 개인 정보를 판매하지 말아 주세요” 옵션을 제공하세요. 이 설정은 즉시 적용되고 모든 앱 버전에서 일관되게 유지되어야 합니다.
앱이 third-party analytics 또는 advertising SDK를 사용하는 경우, 사용자의 선호도에 대한 예외를 무시하지 않고 즉시 반영되도록 서비스와 통합하세요. 이로 인해 규정 준수 및 사용자와의 신뢰를 구축할 수 있습니다.
CCPA 데이터 요청을 안전하게 처리하는 방법
요청 시스템을 설정하세요
사용자에게 안전한 방법으로 요청을 제출할 수 있도록 제공하세요. 옵션은 다음과 같습니다.
__CAPGO_KEEP_0__
- A SSL 및 캡차로 보호된 웹 양식
- 등록된 이메일 또는 계정 ID를 통해 사용자의 신원을 확인한 후, SMS __CAPGO_KEEP_0__를 보내거나 보안 질문을 묻는 두 번째 확인 단계를 수행합니다.
- API를 사용하여 보안한 앱 내 인터페이스
제출을 로그하고 시간을 기록하여 처리를 간소화합니다. 요청을 유형별로 분류하여 처리를 간소화합니다.
사용자 신원 확인
사용자의 신원을 확인하기 위해 두 단계의 과정을 사용하세요:
- 사용자의 등록된 이메일 또는 계정 ID를 통해 사용자의 신원을 확인합니다.
- SMS code를 보내거나 보안 질문을 묻는 두 번째 확인 단계를 수행합니다.
모바일 앱의 경우, 장치 고유 식별자 또는 인증 토큰을 사용하여 보안성을 높일 수 있습니다.
응답 마감일 관리
사용자의 신원이 확인된 후, CCPA 마감일을 충족하기 위해 다음 단계를 따르세요:
- 중앙 집중식 트래커를 사용하여 요청을 로그하고 마감일을 모니터링하며 진행 상황을 추적합니다.
- CCPA 준수 지침
개인 정보 보호 정책 업데이트
개인 정보 보호 정책을
개인 정보 보호 정책 현재 CCPA 요구 사항과 일치시킵니다. CCPA 요구 사항을 명확하게 설명하기 위해 다음을 포함하십시오: 수집하는 개인 정보의 유형
- 이 정보를 사용하고 공유하는 방법
- CCPA 하의 사용자의 권리
- 사용자가 데이터 요청을 제출하는 방법
- 간단하고 명확한 언어로 작성하십시오. 예를 들어, '에 따라' 대신 '에 따라'를 사용하십시오. 이로써 정책을 이해하기 쉽게하고 준수 노력을 지원하십시오.
업데이트한 후, 사용자가 데이터를 제어할 수 있도록 간단하게 하십시오. 데이터 공유를 피하기 위해 옵트아웃 기능을 제공하십시오.
데이터 요청을 처리하는 방법
개인 정보 보호 설정
사용자 개인 정보를 판매하거나 공유하지 않기를 원하는 옵션을 앱에 포함하세요. 사용자가 쉽게 찾을 수 있는 곳에 위치시키세요.
- 앱 설정 메뉴
- 계정 설정
- 개인 정보 보호 제어 섹션
지원 글로벌 개인 정보 보호 제어 (GPC) 사용자의 개인 정보 보호 설정을 자동으로 존중하는 신호를 보내는 기능
| 기능 | implementation 요구 사항 | 사용자 경험 |
|---|---|---|
| opt-out 버튼 | 앱 설정에서 보입니다. | 한 번 클릭으로 활성화 |
| GPC 신호 지원 | 자동 감지 | 배경 처리 |
| 상태 표시기 | 토글 상태 초기화 | 시각적 확인 |
| 선호도 저장소 | 보안 로컬 저장소 | 세션을 넘어 지속 |
이 옅아웃 프로세스는 간단하고 투명하며, CCPA 지침을 충족하면서 사용자 신뢰를 구축하는 데 도움이 됩니다. 이러한 제어를 강력한 보안 관행과 pair하면 사용자 데이터를 보호할 수 있습니다.
데이터 보호 방법
데이터를 모든 단계에서 엄격한 보안 조치를 취하여 보호하십시오. 특히敏感한 정보는 암호화된 전송을 사용하십시오.
데이터를 안전하게 저장하려면:
- 암호화된 데이터베이스를 사용하십시오
- 안전한 키 관리 관행을 사용하십시오
- 정기적인 보안 감사 수행하십시오
- 자동 백업 시스템을 설정하십시오
데이터를 삭제할 때는 Data Deletion 섹션에서 설명된 단계를 따라 모든 시스템에서 완전히 삭제하십시오. 이러한 방법은 사용자 정보를 보호하고 규정 준수를 유지하는 데 도움이 됩니다.
모바일 앱 CCPA 요구 사항
앱 권한 제어
사용자가 자신의 개인 정보 설정을 관리하기 쉽게 하려면 명확하고 접근 가능한 권한 제어를 사용하십시오.
개인 정보 설정 인터페이스를 별도로 만들고 다음을 포함하십시오:
| 데이터 처리 유형 | 구현 | 사용자 동작 |
|---|---|---|
| 데이터 수집 | 세부 설정 | 특정 데이터 유형을 활성화하거나 비활성화 |
| 위치 서비스 | 다단계 옵션 | 데이터 정확도 선택 (정확하거나 근사) |
| 마케팅 통신 | 분류 기반 | 선호하는 연락처 방법 선택 |
| 세 번째 당사자 공유 | 개인 제어 | 당사자별 opt out |
앱 설정 메뉴 내에서 이러한 제어를 쉽게 찾을 수 있는 곳에 두십시오. 사용자에게 투명성을 제공하십시오 - 데이터가 수집되는 것, 필요한 이유, 사용되는 방법, 공유되는 대상에 대해 명확하게 설명하십시오. 이 방법은 사용자가 언제든지 선호도 업데이트 할 수 있도록 합니다.
사용 Capgo 업데이트

업데이트를 유지하는 것은 강력한 앱 내 제어를establish 한 후 중요합니다. 그곳에서 Capgo가 도움이 됩니다. 앱 스토어 승인 기다리지 않고 업데이트를 배포할 수 있습니다. 실제로 95%의 활성 사용자는 24시간 이내에 업데이트를 받습니다. [1].
Capgo의 장점은 다음과 같습니다.
- 즉시 업데이트: 즉시 중요한 개인 정보 및 권한 변경을 푸시합니다.
- 안전한 구현: 사용자만 업데이트를 해독할 수 있는 끝에서 끝까지 암호화가 사용됩니다.
- 버전 관리: 필요할 때 업데이트를 되돌려서 일관성을 유지합니다.
“우리는 애그일 개발을 실천하고 @Capgo은 사용자에게 지속적으로 제공하는 mission-critical입니다!” - Rodrigo Mantica [1]
Capgo의 채널 시스템은 특정 사용자 그룹과 함께 개인 정보 업데이트를 테스트할 수 있도록 해주며, 현재 750개의 앱이 Capgo을 프로덕션 환경에서 사용하고 있습니다. [1].
요약
주요 내용
CCPA 데이터 요청을 처리하는 것은 사용자 개인 정보 권리와 기술적 실행을 균형맞추는 것입니다. 개발자가 처리해야 하는 주요 우선순위는 다음과 같습니다:
| 요구 사항 | 구현 |
|---|---|
| 데이터 요청 시스템 | 안전한 Portal에 사용자 인증 |
| 개인 정보 보호 설정 | 상세한 권한 설정 |
| 데이터 판매 거부 | 사용자 확인을 통한 명확한 프로세스 |
| 데이터 보호 | __CAPGO_KEEP_0__ |
모바일 앱에서 강력한 권한 제어는 필수입니다. Capgo Capgo는 750개의 운영 앱을 지원하는 즉시 업데이트 기능을 통해 규정 준수성을 간소화합니다. [1].
“Capgo은 개발자가 생산성을 높이고자 하는 개발자에게 필수적인 도구입니다. 버그 수정에 대한 리뷰를 피하는 것은 금이 가지 않은 것입니다.” - Bessie Cooper [1]
속도는 중요합니다: 95%의 사용자가 24시간 이내에 업데이트를 받습니다. Capgo [1], 규정 준수에 있어 빠른 성과를 얻기 위해.
CCPA 준수는 단 한번의 작업이 아닙니다. 규정 변경과 사용자 개인정보 보호를 위해 지속적인 감사와 업데이트 필요합니다.
다음으로
Capgo를 사용하여 사용자 데이터 요청을 CCPA 하에 처리하는 방법 Capgo를 사용하고 계신가요? Capgo를 사용하여 사용자 데이터 요청을 CCPA 하에 처리하는 방법 Capgo를 사용하여 보안과 준수를 계획하고자 하신다면, 암호화 암호화 구현 세부사항 준수 Capgo Security Scanner Capgo 보안 스캔 워크플로우에서 Capgo 보안 Capgo 보안 워크플로우에서, 그리고 Capgo 신뢰 센터 Capgo 신뢰 센터 워크플로우에서.