메인 콘텐츠로 건너뛰기

캘리포니아 주민의 개인 정보 보호 법 (

캘리포니아 주민의 개인 정보 보호 법 (

캘리포니아 주민의 개인 정보 보호 법 (

캘리포니아 주민의 개인 정보 보호 법 (캘리포니아 주민의 개인 정보 보호 법 (개인 정보 보호에 대한 제한을 두고 사용자에게 제어 권한을 부여하는 )은 기업에 엄격한 규칙을 설정합니다. 이 규칙을 준수하기 위해 알아야 할 사항은 다음과 같습니다.

  • 준수해야 하는 기업: 매년 25만 달러 이상의 매출을 올린 기업, 50,000명 이상의 사용자 정보를 보유한 기업, 데이터 판매로 50% 이상의 수입을 올린 기업
  • 사용자 권리:
    • 접근: 사용자는 자신의 데이터를 요청할 수 있습니다. 45일 이내에 응답해야 합니다.
    • 삭제: 사용자는 자신의 데이터를 삭제할 수 있습니다. 45일 이내에 응답해야 합니다.
    • opt-out: 사용자는 데이터 판매를 중단할 수 있습니다. 즉시 반영해야 합니다.
    • 비차별: 개인 정보 보호 선호도에 관계없이 동일한 서비스를 제공해야 합니다.
  • CCPA 준수에 대한 지침:
    • 데이터 요청을 위한 안전한 시스템을 만들기 (웹폼, 이메일, 또는 앱 내)
    • 사용자 신원을 확인하기 전에 요청을 처리하기
    • 명확한 개인 정보 보호 정책 그리고 사용자가 자신의 개인 정보를 판매하지 않기를 원한다면 쉽게 '나의 개인 정보를 판매하지 않기' 옵션을 제공하기
    • 데이터를 암호화하고 안전한 저장소로 보호하기

빠른 팁: __CAPGO_KEEP_0__ Capgo 캘리포니아 소비자 개인 정보 보호법에 따라 준수하기 …

Key Steps for Compliance

Understanding CCPA 사용자 권리

개발자들은 CCPA에 따라 사용자 데이터의 각 권리를 안전하고 사용자 친화적인 프로세스로 처리해야 합니다.

데이터 접근 권리

사용자가 데이터에 접근할 때 다음 정보를 제공하세요:

데이터 카테고리 제공해야 하는 정보 권장 형식
수집된 데이터 종류 및 출처 YouTube 동영상 플레이어 기계-readable (예: JSON, CSV)
데이터 사용 데이터가 처리되고 사용되는 방식 플레인 텍스트 요약
세 번째 파티에 대한 접근 데이터에 접근할 수 있는 세 번째 파티 목록 구조화된 목록
보관 기간 데이터가 저장되는 기간 특정 기간

데이터 접근이 허용되면 데이터 삭제를 위한 명확하고 신뢰할 수 있는 프로세스를 보유하여 규정 준수할 수 있습니다.

데이터 삭제 프로세스

  1. scope를 확인하세요: 모든 관련 시스템, 주요 데이터베이스, 캐시, 분석 도구, 제3자 시스템 및 백업이 포함된 삭제가 모든 관련 시스템에서 삭제되도록 확인하세요. 보안, 법적 의무, 버그 수정 또는 진행 중인 거래에 대한 예외가 적용될 수 있습니다.
  2. 삭제를 실행하세요: 모든 관련 시스템에서 데이터를 삭제하고 사용자에게 즉시 알립니다. 삭제 일시 및 예외로 남아 있는 데이터에 대한 세부 정보를 포함하세요.

데이터 접근 및 삭제 권한을 처리한 후, 데이터 판매를 피하기 위한 옵션 프로세스가 단순하고 직관적이어야 합니다.

데이터 판매 피하기 옵션

앱의 메인 화면 또는 설정 메뉴에서 쉽게 찾을 수 있는 “내 개인 정보를 판매하지 말아 주세요” 옵션을 제공하세요. 이 선호도는 즉시 적용되고 모든 앱 버전에서 일관되게 유지되어야 합니다.

제3자 분석 또는 광고 SDK를 사용하는 경우, 사용자의 선호도에 즉시 반영되도록 옵아웃 메커니즘과 통합되도록 하세요. 이로 인해 준수하고 사용자와의 신뢰를 구축할 수 있습니다.

CCPA 데이터 요청을 안전하게 처리하는 방법

요청 시스템을 설정하세요

사용자에게 안전한 방법으로 요청을 제출할 수 있도록 제공하세요. 옵션은 다음과 같습니다.

scope를 확인하세요

  • A SSL 및 캡차로 보호된 웹 양식
  • 등록된 이메일 또는 계정 ID를 통해 사용자의 신원을 확인한 후, 자동 응답 기능이 있는 전용 개인 정보 보호 이메일
  • 안전한 API를 사용하는 앱 내 인터페이스

제출을 로그하고 시간을 기록하여 처리를 단순화하기 위해 요청을 유형별로 분류하십시오.

사용자 신원 확인

사용자의 신원을 확인하기 위해 2단계 프로세스를 사용하십시오:

  • 첫 번째로, 등록된 이메일 또는 계정 ID를 통해 사용자의 신원을 확인하십시오.
  • 두 번째로, 일회용 SMS code를 보내거나 보안 질문을 묻는 등의 추가적인 확인을 수행하십시오.

모바일 앱의 경우, 장치 고유의 식별자 또는 인증 토큰을 사용하여 보안성을 높일 수 있습니다.

응답 마감일 관리

사용자의 신원이 확인된 후, CCPA 마감일을 충족하기 위해 다음 단계를 따르십시오:

  • 중앙 집중식 트래커를 사용하여 각 요청을 로그하고 마감일을 모니터링하며 진행 상황을 추적하십시오.
  • CCPA 준수 지침

개인 정보 보호 정책 업데이트

개인 정보 보호 정책을

개인 정보 보호 정책 현재 CCPA 요구 사항과 일치시킵니다. CCPA 요구 사항을 준수하기 위해 명확하게 설명하십시오: 수집하는 개인 정보의 유형

  • 이 정보를 사용하고 공유하는 방법
  • CCPA 하의 사용자의 권리
  • 사용자가 데이터 요청을 제출하는 방법
  • 단순하고 명확한 언어로 작성하십시오. 예를 들어, '에 따라' 대신 '에 따라'를 사용하십시오. 이로써 정책을 이해하기 쉽게 만들고 준수 노력을 지원할 수 있습니다.

업데이트한 후, 사용자가 데이터를 제어할 수 있도록 간단하게 하십시오. 데이터 공유를 피하기 위한 옵션을 제공하십시오.

업데이트한 후, 사용자가 데이터를 제어할 수 있도록 간단하게 하십시오. 데이터 공유를 피하기 위한 옵션을 제공하십시오.

개인 정보 보호 구현

사용자 개인 정보를 판매하거나 공유하지 않기를 원하는 옵션을 앱에 포함하세요. 사용자가 쉽게 찾을 수 있는 곳에 위치시키세요.

  • 앱 설정 메뉴
  • 계정 설정
  • 개인 정보 보호 제어 섹션

지원 글로벌 개인 정보 보호 제어 (GPC) 사용자의 개인 정보 보호 선호도에 따라 자동으로 개인 정보를 보호합니다.

기능 구현 요구 사항 사용자 경험
opt-out 버튼 애플리케이션 설정에서 표시됨 한 번 클릭으로 활성화
GPC 신호 지원 자동 감지 배경 처리
상태 표시기 토글 상태 초기화 시각적 확인
선호도 저장소 보안 로컬 저장소 세션을 넘겨서 지속

이 옵트아웃 프로세스는 간단하고 투명하며, CCPA 지침을 준수하면서 사용자 신뢰를 구축하는 데 도움이 됩니다. 이러한 제어를 강력한 보안 관행과 pair하면 사용자 데이터를 보호할 수 있습니다.

데이터 보호 방법

데이터를 모든 단계에서 보호하기 위해 엄격한 보안 조치를 사용하십시오. sensitive 정보를 포함한 모든 데이터 전송을 암호화하십시오.

데이터 보안을 위해:

  • 암호화된 데이터베이스 사용
  • 보안 키 관리를 위한 안전한 방법 사용
  • 정기적인 보안 감사 수행
  • 자동 백업 시스템을 설정

데이터 삭제 시, Data Deletion 섹션에 설명된 단계를 따라 모든 시스템에서 완전한 삭제를 보장하십시오. 이러한 방법은 사용자 정보를 보호하고 규정 준수를 유지하는 데 도움이 됩니다.

모바일 앱 CCPA 요구 사항

앱 권한 제어

사용자가 자신의 개인 정보 설정을 관리하기 쉽게 하기 위해 명확하고 접근 가능한 권한 제어를 제공하십시오.

개인 정보 설정을 위한 전용 인터페이스를 고려하십시오. 이 인터페이스에는 다음과 같은 기능이 포함되어야 합니다:

제어 유형 구현 사용자 동작
데이터 수집 세부 설정 특정 데이터 유형을 활성화하거나 비활성화
위치 서비스 다단계 옵션 데이터 정확도 선택 (정확하거나 근사)
마케팅 커뮤니케이션 분류 기반 선호하는 연락처 방법 선택
세 번째 당사자 공유 개인 제어 당사자별 거부

앱 설정 메뉴 내에서 이러한 제어를 쉽게 찾을 수 있는 곳에 두십시오. 사용자에게 데이터가 수집되는 이유, 필요한 이유, 사용되는 이유, 공유되는 당사자에 대해 명확하게 설명하십시오. 사용자가 언제든지 선호도 업데이트 할 수 있도록 하십시오.

__CAPGO_KEEP_0__ Capgo __CAPGO_KEEP_0__ Live Update Dashboard Interface

업데이트를 유지하는 것은 강력한 앱 제어를establish한 후에 중요합니다. Capgo이 이러한 업데이트를 즉시 배포할 수 있도록 해줍니다. 앱 스토어 승인 기다리지 않아도 됩니다. 실제로 95%의 활성 사용자는 24시간 이내에 업데이트를 받습니다.

Capgo [1].

Here’s what Capgo offers:

  • : 즉시 중요한 개인 정보 및 권한 변경을 푸시합니다.__CAPGO_KEEP_0__
  • 안전한 구현: 사용자만 업데이트를 해독할 수 있는 end-to-end 암호화를 사용합니다.
  • 버전 관리: 업데이트를 되돌릴 수 있어 일관성을 유지할 수 있습니다.

“우리는 애그일 개발을 실천하고 @Capgo은 사용자에게 지속적으로 제공하는 mission-critical입니다!” - Rodrigo Mantica [1]

Capgo의 채널 시스템은 특정 사용자 그룹과 함께 개인 정보 업데이트를 테스트할 수 있으며, 현재 750개의 앱이 Capgo을 프로덕션 환경에서 사용하고 있습니다. [1].

요약

주요 점

CCPA 데이터 요청을 처리하는 것은 사용자 개인 정보 권리와 기술적 실행을 조율하는 것입니다. 개발자가 처리해야 하는 주요 우선순위는 다음과 같습니다.

요구 사항 구현
데이터 요청 시스템 안전한 Portal에 사용자 인증
개인 정보 보호 설정 상세한 권한 설정
데이터 판매 거부 사용자 확인을 통한 명확한 프로세스
데이터 보호 __CAPGO_KEEP_0__

모바일 앱에서 강력한 권한 제어는 필수입니다. Capgo __CAPGO_KEEP_0__ [1].

Capgo [1]

__CAPGO_KEEP_0__ Capgo [1], 규정 준수에 필요한 빠른 속도와 함께.

CCPA 준수는 단 한번의 작업이 아닙니다. 규정과 사용자 개인정보 보호를 위해 지속적인 감사와 업데이트 가 필요합니다.

다음으로

Capgo를 사용하여 보안과 준수를 계획하고 있습니다. Capgo를 사용하여 보안과 준수를 계획하고 있습니다. __CAPGO_KEEP_0__ 보안 스캐너 If you are using How to Handle User Data Requests Under CCPA to plan security and compliance, connect it with Encryption Capgo Security Scanner Capgo 제품 워크플로우에서 Capgo 보안 스캐너를 사용합니다. Capgo 보안 Capgo 제품 워크플로우에서 Capgo 보안 및 Capgo 신뢰 센터 Capgo 신뢰 센터를 사용하는 제품 워크플로우에서.

Capacitor 앱에 대한 실시간 업데이트

웹-layer 버그가 활성화된 경우, 앱 스토어 승인 대기 없이 Capgo를 통해 패치를 배포합니다. 사용자는 배경에서 업데이트를 받으며 네이티브 변경 사항은 일반적인 검토 경로를 따릅니다.

Martin의 인간 지원

시작하기

최신 블로그 게시물

Capgo은 전문적인 모바일 앱을 만들기 위해 필요한 최고의洞察력을 제공합니다.