Закон штата Калифорния о правах на неприкосновенность частной жизни: что нужно знать компаниям
Опубликовано: 2020-12-21Недавнее принятие Калифорнийского закона о правах на неприкосновенность частной жизни ставит перед глобальными предприятиями большой вопрос: видите ли вы лес за деревьями?
Да, отдельное дерево, доминирующее в текущем ландшафте конфиденциальности данных, требует внимания. CPRA предписывает строгие правила сбора и обработки данных о клиентах, которым предприятия должны будут следовать, иначе они столкнутся с серьезными последствиями.
Но бизнес-лидерам также нужна более широкая перспектива, чтобы увидеть весь лес. Этот закон доказывает, насколько важна конфиденциальность данных для потребителей. А для потребителей то, насколько хорошо компания защищает конфиденциальность их данных, сильно влияет на их восприятие бренда.
Итак, давайте проанализируем детали нового калифорнийского закона о конфиденциальности, но также сделаем шаг назад, чтобы оценить более широкое влияние конфиденциальности данных на качество обслуживания клиентов.
Что такое Закон штата Калифорния о правах на неприкосновенность частной жизни?
Закон, включенный в бюллетень для голосования как Калифорнийское предложение 24, расширил охват и штрафы, первоначально изложенные в Законе Калифорнии о защите прав потребителей от 2018 года. Когда все голоса были поданы, он был принят с большим отрывом — 56,2% против 43,8%. Новые правила, иногда называемые CCPA 2.0, вступают в силу 1 января 2023 года.
Одно большое изменение: новый закон расширяет права доступа субъектов данных (физических лиц), проживающих в Калифорнии, чтобы более точно отразить права жителей ЕС в соответствии с Общим регламентом защиты данных (GDPR).
В дополнение к правам, предоставленным CCPA, потребители смогут:
- Запретить предприятиям делиться своей личной информацией
- Исправьте неверную личную информацию
- Ограничить использование компаниями новой категории персональных данных, называемой «конфиденциальной личной информацией». включая расу, этническую принадлежность, религию, генетическую информацию, сексуальную ориентацию, точную геолокацию и финансовую информацию.
Ограничения на обмен данными значительны. Многие компании использовали «исключение для поставщиков услуг» CCPA для обмена данными о клиентах с издателями и поставщиками рекламных технологий. Эта практика фактически обошла цель требования старого законодательства «отказаться от продажи персональных данных». Теперь, благодаря CPRA, потребители могут лучше защитить себя.
Кроме того, CPRA расширяет возможности штата по обеспечению соблюдения своих правил конфиденциальности данных. Он утроит штрафы за нарушение прав несовершеннолетних и учредит Калифорнийское агентство по защите конфиденциальности, которое будет обеспечивать соблюдение законов и защищать права потребителей на неприкосновенность частной жизни.
Что такое КПРА? Закон штата Калифорния о правах на неприкосновенность частной жизни: основы и обзор
Поскольку CPRA и сеть, ориентированная на конфиденциальность, продолжают набирать обороты, организациям необходимо адаптироваться. Клиенты требуют прозрачности в отношении сбора и использования их личной информации. Планирование сейчас избавит вас от штрафов и головной боли в будущем.
Конфиденциальность данных сегодня: потребители в кресле водителя
В своей исследовательской работе 2019 года «Конфиденциальность данных становится мейнстримом» эксперт по конфиденциальности Тим Уолтерс говорит:
«Конечно, вам необходимо соблюдать бесчисленное множество правил в отношении данных… Но поскольку ранее «расплывчатые опасения» по поводу практики хищнического использования данных становятся очень реальной негативной реакцией потребителей, фирмы рискуют гораздо большим финансовым ущербом, не понимая эти меняющиеся требования экономики впечатлений».

Калифорнийский закон о правах на неприкосновенность частной жизни доказывает точку зрения Тима. Помимо расширения влияния CCPA, он демонстрирует потребительский спрос на защиту конфиденциальности данных. Региональные правительства продолжают подхватывать эту потребительскую тенденцию, и в ближайшем будущем еще несколько стран примут собственные законы о конфиденциальности данных.
Вот неизбежная истина для современного бизнеса: конфиденциальность потребителей и защита данных являются ключом к общему опыту работы с клиентами. Потребители могут наслаждаться преимуществами персонализированных взаимодействий, экономящими время и удобством, но они по-прежнему не желают давать брендам разрешение на использование их личных данных.
Фактически, CPRA учитывает настроения, выраженные в опросе в США, который показал, что более 80% респондентов хотели иметь право запретить организации делиться или продавать их личную информацию.
Дайте клиентам то, что они хотят: прозрачность и контроль данных
Более чем когда-либо прежде разрозненная стратегия решения отдельных нормативных вопросов по мере их возникновения является рецептом катастрофы для конечного дохода и репутации бренда. Слишком много правил, которые нужно отслеживать и решать. В то же время клиенты не статичны и не статичны.
Некоторые предприятия понимают, что их собственные решения слишком сложны для масштабирования, слишком медленны для внедрения и слишком ресурсоемки для поддержки. Другие понимают, что их план по объединению существующих систем управления идентификацией и доступом для управления данными о согласии и предпочтениях слишком ограничен и дорог.
Вот где в игру вступают решения для корпоративного управления согласием и предпочтениями (ECPM). Решение ECPM помогает обеспечить клиентам требуемую прозрачность за счет:
- Предоставление условий, политики конфиденциальности данных и запросов на получение разрешения на получение маркетинговых сообщений или на участие в специальных маркетинговых мероприятиях.
- Создание записей о захваченных предпочтениях и согласиях и поддержание контроля версий этих записей на протяжении всего жизненного цикла клиента для удовлетворения запросов аудита.
- Обеспечение точного применения предпочтений потребителей во всех нижестоящих службах и приложениях, участвующих в обработке данных потребителей на основе разрешений.
Наряду с прозрачностью решения ECPM позволяют клиентам контролировать свои личные данные в центрах самообслуживания при выборе визы. Эти порталы предоставляют потребителям интуитивно понятную и постоянную возможность осуществлять свои права доступа к субъекту данных, изменять свои маркетинговые предпочтения и управлять данными своего профиля.
Усовершенствованные решения также позволяют компаниям хранить всю информацию о клиентах в одном месте, одновременно выполняя требования к конфиденциальности данных, чтобы вести подробные записи о согласии и предпочтениях потребителей.
Итог: все дело в доверии
Когда дело доходит до успешного обслуживания клиентов, легче сказать «увидеть лес за деревьями», чем сделать. В сегодняшней цифровой среде успех требует перехода от реактивной позиции, ориентированной на соответствие требованиям, к упреждающему подходу, который признает озабоченность потребителей и отвечает на них отношениями, действительно ориентированными на конфиденциальность.
Вопрос не в том, должны ли вы соблюдать нормативные требования, а в том, как это может завоевать долгосрочное доверие и лояльность ваших клиентов, выделяя вас на переполненном рынке.
