CCPA / CPRA
California Consumer Privacy Act (as amended by CPRA)
La loi californienne sur la vie privée accordant aux consommateurs des droits sur leurs données personnelles et imposant un devoir de sécurité raisonnable. Les amendements CPRA ont ajouté de nouveaux droits et une agence d'application dédiée (CPPA).
Who it applies to
Les entreprises à but lucratif opérant en Californie qui dépassent un seuil — plus de 25 M$ de chiffre d'affaires, traitement des données de 100 000+ consommateurs/foyers, ou moitié du chiffre d'affaires issue de la vente/partage de données — et qui traitent les données personnelles de résidents californiens.
Consumer rights
Business obligations
- §1798.130 Methods for handling consumer requests6 mapped
Establish and document methods to receive, verify and respond to consumer privacy requests, and maintain records of them.
- §1798.150 Duty to implement reasonable security7 mapped
Implement and maintain reasonable security procedures appropriate to the personal information held; failure giving rise to a breach creates a private right of action.