CCPA 和隐私法律比较
2018 年《加利福尼亚州消费者隐私法案》(CCPA) 是加利福尼亚州的一部隐私法律,也是美国的第一部综合性隐私法律。 CCPA 于 2020 年 1 月 1 日生效,并由加利福尼亚州总检察长于 2020 年 7 月 1 日开始执行。
CCPA 规定了加利福尼亚州消费者享有的多项隐私权,其中包括:
- 有权了解企业收集的关于他们的个人信息,以及这些信息的使用和共享方式。
- 有权删除收集自他们的个人信息(但有一些例外)。
- 有权选择不出售其个人信息。
- 有权不受歧视地行使其 CCPA 权利。
受 CCPA 约束的企业对加州消费者负有多项义务,其中包括:
- 保留前面列出的数据主体权利。
- 向消费者提供某些通知,以解释企业的隐私做法。
- 为分类为销售的某些数据传输提供退出选择,并对未成年人使用选择加入要求。
CCPA 仅适用于在加利福尼亚州营业且满足以下至少一项条件的公司:
- 年总收入超过 2,500 万美元 (USD)。
- 年收入的 50% 或更多来自出售加利福尼亚州居民的个人信息。
- 每年购买、接收或出售超过 50,000 名加利福尼亚州消费者的个人信息。
Microsoft 和 CCPA
对于在加利福尼亚州经营业务的商业客户,Microsoft 是提供在线服务和专业服务产品的服务提供商。 在线服务条款和 Microsoft 专业服务数据保护附录符合 CCPA 对服务提供商的要求。 如在线服务条款中所述,Microsoft 遵守适用于提供在线服务的所有法律法规,包括 CCPA。
监管法规的相似之处和差异
两项法规都规定了透明度和披露义务,并在个人数据处理方式方面向个人提供了独特的权利。
一个显著区别是 CCPA 包括了消费者可选择不向第三方出售其个人数据的权利。 销售一词在 CCPA 下具有特定含义。 请与法律团队合作,以了解你所在组织是否可能出售数据。
根据 CCPA,个人信息是指与已识别或可识别身份的个人相关的任何数据。 个人的专用角色、公共角色或工作角色没有区别。 定义的术语个人信息对应于个人数据,但 CCPA 还包括了家庭和住户数据。