Wat beteken Kalifornië se nuwe privaatheidswet vir gebruikers van sosiale media wêreldwyd? | VPNoverview.com

Op 1 Januarie 2020 tree die nuwe Wet op Verbruikersprivaatheid of CCPA in werking. Dit is een van die strengste wette op die gebied van privaatheid in die VSA. Alhoewel die wet slegs op inwoners van Kalifornië van toepassing is, het die CCPA ‘n wêreldwye reikwydte.


Wat die CCPA sê

Die California Consumer Privacy Act gee gebruikers ‘n magdom nuwe regte as dit kom by die beheer van hul data, wat ons breedvoerig in ons artikel van 29 November beskryf het. Die wet bepaal verder dat ondernemings nie mag mag diskrimineer teen verbruikers vir die uitoefening van hierdie regte nie.

Twee definisies binne die wet is belangrik om op te let met betrekking tot die globale implikasies van die CCPA. Hierdie is:

  • “Verbruiker” beteken ‘n natuurlike persoon wat ‘n Kaliforniese inwoner is. Of soos die Ford-motormaatskappy op hul webwerf stiptelik uitgewys het: “As ons nie in staat is om u identiteit te verifieer nie en dat u ‘n Kaliforniese inwoner is, kan ons nie u versoek of toegang tot verwydering nakom nie.”
  • ‘Besighede’ is enige onderneming wat aan ten minste een van die volgende kriteria voldoen:
    • lewer ‘n jaarlikse bruto omset van meer as $ 25 miljoen;
    • koop, ontvang, verkoop of deel die persoonlike gegewens van meer as 50,000 gebruikers vir kommersiële doeleindes; en / of
    • verdien meer as die helfte van hul besigheid se jaarlikse inkomste met die verkoop van persoonlike inligting aan verbruikers.

Dit beteken dat die CCPA van toepassing is op ENIGE maatskappy wat aan een van die bogenoemde kriteria voldoen en persoonlike inligting versamel van inwoners van Kalifornië en / of sake doen in Kalifornië, nie net Kaliforniese maatskappye nie. Dit is ongeag of ‘n maatskappy ‘n kantoor in Kalifornië het of nie.

Die volledige teks van die wetsontwerp is aanlyn beskikbaar.

Die verskil met BBP

Daar is ‘n paar duidelike verskille tussen Kalifornië se CCPA en die BBP van Europa waarvan sowel ondernemings as verbruikers bewus moet wees. Onder die BBP moet gebruikers byvoorbeeld uitdruklik kies om hul persoonlike inligting te deel. Inwoners van Kalifornië ouer as 16 kan slegs intekening aanvaar. Om dit te vergemaklik, moet ‘n skakel getiteld “Moenie my persoonlike inligting verkoop nie” op alle tuisbladsye, langs ‘n privaatheidsbeleid, duidelik vertoon word.

Nog ‘n belangrike verskil is dat die omvang van die definisie van persoonlike inligting onder die CCPA val. Dit bevat nie net persoonlike identifiseerders nie, maar ook biometriese gegewens, geoligging-data, internet-geskiedenis, professionele inligting en afleidings wat gebruik word om verbruikersprofiele te skep. Aan die ander kant erken die nuwe privaatheidswet in Kalifornië nie openbare inligting as persoonlike data nie, terwyl die BBP dit wel doen.

Die CCPA noem ook dat ondernemings slegs die inligting wat hulle bekom het, direk van die verbruiker moet verwyder. Onder die GDPR, daarenteen, geld dit ook vir inligting wat uit ander bronne verkry is of afgelei is van die reis van die kliënt. Verder moet ondernemings wat onder die wetgewingvereistes van die CCPA val, duidelik “op of voor die punt van die insameling” sê wat die doel is om persoonlike inligting in te samel.

Wat van nie-inwoners wat gebruik word van sosiale media??

Kalifornië is die middelpunt van beroemde tegniese reuse en sosiale media-ondernemings wat wêreldwyd sake doen. Google, Apple, Facebook, Twitter, LinkedIn en Instagram, byvoorbeeld, om maar net ‘n paar te noem. Die CCPA is nietemin slegs van toepassing op verbruikers wat in Kalifornië woon.

As u ‘n nie-inwoner is, trek u steeds voordeel uit sommige van die CCPA se vereistes. U kry ten minste deursigtigheid. Boonop hou internasionale ondernemings gewoonlik die mees beperkende regulasies in van al die lande waarmee hulle sake doen. Dit is immers makliker om ‘n enkele oplossing vir alle lande te implementeer eerder as landspesifieke oplossings. Dit is die rede waarom die meeste tegniese reuse en sosiale media-ondernemings die Europese BBR nakom, wat in 2018 in werking getree het.

Twitter is, soos ander sosiale media-reuse, nou besig om hul privaatheidsbeleid op te dateer. In ooreenstemming met die CCPA, sal hul nuwe privaatheidsbeleid verbruikers meer deursigtigheid en beheer oor hul persoonlike inligting gee. “Die doel is om dieselfde ervarings aan mense oor die hele wêreld te bied,” het Twitter gesê.

Data Party het ‘n einde gebring

Uiteraard is die CCAP nie die enigste privaatheidswet op staatsvlak wat in werking tree nie. Hierdie wet is tans die strengste in die VSA, maar daar word verwag dat ander state wette sal inbring wat dit weerspieël.

Dit bevestig ongetwyfeld ‘n wêreldwye neiging. Net soos by ander swaar gereguleerde bedrywe, soos bankwese en farmaseutiese produkte, word data-gedrewe ondernemings met strenger regulasies te make.

Dit beteken wel dat databeskerming en dat data-regulasies eksponensieel moeiliker word om na te kom. Maar ook dat die ‘dataparty’ wat sommige ondernemings tans as vanselfsprekend aanvaar, beslis tot ‘n einde kom.

Kim Martin
Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me