CCPAはビジネスにとってどのような意味がありますか?
CCPAとは何ですか?
カリフォルニア消費者プライバシー法(CCPA)は、カリフォルニア州のすべての市民と居住者のデータ保護とプライバシーに焦点を当てたカリフォルニア州の法律です。 CCPAは、企業(GoDaddyを含む)がカリフォルニアの居住者に関する個人データをどのように使用できるかを規制します。 CCPAは2020年1月1日に発効しました。CCPAの概要とGoDaddyのグローバルに一貫したプライバシーへの取り組みについては、プライバシーセンターの情報をご確認ください。
GoDaddyは法律事務所ではありません
このドキュメントがCCPAとは何か、またお客様にとってのその意味をご理解いただければ幸いですが、GoDaddyは法的アドバイスを提供するものではなく、これはCCPAの包括的なガイドではありません。ビジネスの状況はそれぞれ異なり、CCPA法は非常に複雑です。事業運営に関する具体的な質問や、それらがCCPA(および該当するその他のプライバシー法)の影響を受ける可能性がある場合は、弁護士に相談することを強くお勧めします。
私たちはお客様のビジネスの専門家ではありません
CCPAへのコンプライアンスの取り扱い方について明確なアドバイスを提供できるようにしたいのであれば、それはすべての意図と目的のためであり、不可能です。各ビジネスは異なるポリシー、プロトコル、従業員、場所などで運営されています。そこで、GoDaddyのCCPAに対する見方の概要をご説明しますが、法律にはいくつかのニュアンスがあります。文書。特定の状況に応じて独自の評価を行う必要があります。
CCPAの違いは何ですか?
CCPAは世界中の他のプライバシー法とそれほど違いはありません。 CCPAが重要なのは、カリフォルニアの居住者に関する個人データを扱う世界中のあらゆる場所のビジネスに及んでおり、コンプライアンス違反には重大なペナルティ(違反ごとに最大7,500ドル)が課されることです。通知された場合、企業は法律を遵守するために30日間の猶予があります。さらに、要求された場合、会社は保存している情報の種類とその情報が販売されているかどうかを45日間公開する必要があります。その情報が販売された場合、会社は過去12か月間にその情報が誰に販売されたかを開示する必要があります。
私のビジネスには影響ありますか?
CCPAは、カリフォルニアで事業を行う場合で、以下の少なくとも1つに該当する場合に適用されます。
- 貴社の年間総収益は2500万ドル以上です。
- お客様の会社が、50,000を超える消費者、世帯、または商用目的のデバイスの個人情報を購入、受領、販売、または共有している場合;または
- あなたの会社は、その年間収益の50%以上を消費者の個人情報の販売から得ています。
私のGoDaddyの製品とサービスはCCPAに準拠していますか?
単独で「CCPAに準拠」している製品やサービスはありません。ただし、特定のビジネスニーズに合わせて適切に設定し、特定のビジネスに必要に応じて実装する他の手段、ポリシー、プロセス(一部を以下に説明)と組み合わせて使用すると、それらをCCPAに準拠した方法で使用できます。誰もあなたよりあなたのビジネスをよく知っています。 GoDaddyは、お客様のビジネスがCCPAコンプライアンスを達成するのに役立つツールとリソースを提供することを望んでおり、弊社はお客様のためにここにいますが、弊社はお客様のビジネスに適用される法律の遵守を保証するのには適していません。
CCPA準拠とはどういう意味ですか?
CCPAは個人データの保護に重点を置いています。お客様の個人データが適切に保護され、使用されるようにすることです。法律の要件には以下が含まれます。
- 収集および処理する個人情報の方法、理由、内容に関するプライバシーポリシー情報を更新します。
- 収集した個人データへのアクセス、変更、消去をユーザーがどのようにリクエストできるかに関する情報をプライバシーポリシーに反映します。
- そのようなリクエストをする人の身元を確認する方法を紹介します。
- ホームページに「個人情報を販売しない」リンクを導入する。これにより、ユーザーは自分の個人情報の売却を禁止することができます。
それは私にとってどのような意味がありますか?
お客様と弊社の関係性においては、弊社がデータ管理者である場合(お客様の名称、所在地、メール、電話番号、クレジットカード情報など、弊社の商品およびサービスを販売する目的でお客様からデータを収集する場合)もあれば、弊社がデータ処理者で、お客様がデータ管理者である場合(たとえば、お客様がビジネス目的で弊社のホストするサービスを利用し、お客様の代わりに弊社がサービスを提供、管理、維持できるように弊社のサーバーに情報が渡される場合)もあります(詳しくは後で説明します)。
つまり、どうすればよいのでしょうか?
前述のとおり、GoDaddyは、ほとんどの場合、データ処理者です。私たちは、お客様が購入された弊社のサービスを提供するために不可欠なデータだけを処理します。または、お客様の指示に従ってデータを処理します。商品を販売するためのデータ収集目的で弊社のサービスを利用されますか?それとも予約情報や見込み客を集める目的で利用されますか?どちらも問題ありません。私たちが、お客様の代わりにデータを安全かつ保護された方法で処理します。
データ管理者は、データの使用方法と保存方法をお客様が管理します。弊社は、弊社の条件に従ってのみデータを処理します。データ処理補遺お客様に代わってサービスを提供および維持するための。つまり、サードパーティとデータを共有する方法や、第三者が消費者の情報に簡単にアクセスする方法など、レコードの内部ポリシーと従業員アクセスに細心の注意を払う必要があります。
上記の要点からお分かりのように、CCPA(およびその他のプライバシー法)は、事業を成功させるために弊社が収集し使用するデータが適切に安全かつ保護されていることを保証するためのものです。