CCPA:营销人员需要了解的《加利福尼亚消费者隐私法》
已发表: 2018-07-03在消费者数据泄露事件持续增加和隐私问题日益严重的推动下,加利福尼亚州通过了《加利福尼亚消费者隐私法》(CCPA)。 该法律将于 2020 年 1 月 1 日生效,将大大加强美国的隐私。
该法律是加强隐私保护和提高数据透明度的全球趋势的一部分,加拿大反垃圾邮件法 (CASL) 和通用数据保护条例 (GDPR) 是其中的一部分。 但是,CCPA 很少提及电子邮件,也根本没有提及许可。
加利福尼亚州仍在审议的另一项法案 AB-2546 将解决加强反垃圾邮件法律的问题,并将加利福尼亚州(实际上是美国其他地区)从 CAN-SPAM 制定的选择退出营销许可标准中移除,并将更多内容纳入其中与国际反垃圾邮件法律同步。
CCPA 专注于数据收集和隐私,大致符合 GDPR 对这些问题的规定。 该法律明确提到,这是为了应对剑桥分析公司盗用至少 8700 万人的 Facebook 数据。
CCPA的关键组成部分
根据消费者隐私法(也称为 AB-375)的文本,法律赋予加利福尼亚人以下权利:
- 了解正在收集有关他们的哪些个人信息。
- 了解他们的个人信息是否被出售或披露以及向谁披露。
- 对出售个人信息说不。
- 访问他们的个人信息。
- 同等服务和价格,即使他们行使隐私权。
符合以下描述的公司必须尊重授予加利福尼亚人的权利:
- 年总收入至少为 2500 万美元的企业
- 购买、接收、出售或共享 50,000 或更多消费者、家庭或设备的个人信息的数据经纪人和其他企业
- 从销售消费者的个人信息中获得大部分年收入的企业。
CCPA 赋予公民对违法公司提起民事诉讼的权利,并规定损失将在 100 美元至 750 美元之间——或更高,如果可以证明更多的损失。 此外,该州可以直接对公司提起诉讼,对每项在 30 天内未得到解决的涉嫌违规行为处以 7,500 美元的罚款。
CCPA 如何影响营销人员
与 CASL 和 GDPR 一样,CCPA 会影响法律管辖范围之外的公司。 这是因为遵守更高的标准通常比尝试以不同的方式解决某些受众更容易。
加州有近 4000 万人居住,约占美国人口的 12%,比居住在加拿大的人还多。 加州的经济规模也很大,达到 2.7 万亿美元。 如果加利福尼亚是一个国家,它将成为世界第五大经济体,击败英国
所以加州是一个市场,美国内外的许多品牌都不能忽视。 他们别无选择,只能遵守消费者隐私法。 也就是说,对于已经遵守 GDPR 的品牌来说,合规应该相对容易。
值得指出的是:我们不是律师,这篇文章中的任何内容都不应被视为法律建议。 请咨询律师以解决您企业的个人需求。
抛开这些免责声明,我们想指出一些由消费者隐私法告知的数据收集最佳实践:
- 重新考虑您是否要使用第三方数据。 CCPA 赋予消费者了解“收集个人信息的来源类别”的权利。 如果您的公司购买的第三方数据超出了关于您的客户或潜在客户的公开可用数据,则最终会通过 CCPA 请求曝光。 如果您的公司不愿意向客户解释这一点,那么您可能希望停止这种做法。
- 重新评估表单和配置文件上的数据字段。 CCPA 是向数据透明度转变的一部分,该转变促使企业更多地利用直接从客户那里收集的数据。 您目前是否有通过第三方获得的信息可以直接询问客户和潜在客户? 较长的表单会增加放弃率,但在正确的时间进行智能渐进式分析可以最大限度地提高完成率。
- 只收集您有明确直接用途的数据。 数据就是力量,但它也越来越成为一种负担。 通过选择保存哪些数据来限制这种责任,尤其是在涉及个人身份信息 (PII) 时。
- 创建一种机制,可以在请求时删除消费者的信息。 CCPA 和 GDPR 都规定消费者有权被遗忘并要求删除贵公司拥有的任何数据。 对于企业出于法律、合规性和业务原因可以保留哪些数据存在一些警告,但必须存在一种机制来快速删除有关消费者的所有其他信息。
- 不要出售有关您的客户或用户的信息。 如果您打算将用户信息出售给其他公司,CCPA 要求您保留所有销售记录 12 个月,并在您的网站上提供一个“清晰且显眼”的链接,并带有号召性用语“请勿销售”我的个人信息”,以便人们可以选择退出这种做法。 销售 16 岁及以下儿童的数据有更多要求。 这样的按钮和其他许可请求肯定会引起潜在客户的隐私和安全问题。 您的公司可以通过不出售客户信息来避免使用此类按钮。
CCPA 将如何发展
消费者隐私法的制定和通过非常迅速,并且已经提出了许多关于各种漏洞以及某些条款将如何执行的问题。 例如,对于允许企业“向消费者提供不同价格、费率、水平或质量的商品或服务,如果该价格或差异与提供给消费者的价值直接相关”的规定引起了严重关切。根据消费者的数据。” 该条款似乎与平等服务和价格的权利直接矛盾。

您可以预期加利福尼亚州将在 2020 年《消费者隐私法》生效之前发布修订和修正案。
只要共和党控制着总统和国会两院,国家隐私和反垃圾邮件法律改变的可能性就为零。 但是,如果 2020 年大选后权力平衡有所不同,CCPA 可能会成为国家变革的催化剂。
了解影响营销人员的其他法律
有关影响美国和世界各地电子邮件营销人员的法规的更多信息,请查看:
- CAN-SPAM 需要什么以及该低标准如何危害美国企业
- GDPR:欧洲新隐私法对电子邮件营销人员意味着什么
- 关于 GDPR 下的电子邮件同意,您必须了解的 5 件事
- GDPR 重新许可活动:成功的 6 个技巧
- CASL 揭穿:您需要了解的有关加拿大反垃圾邮件法的一切
- 国际电子邮件法终极指南
