关于加州消费者隐私法案 (CCPA)

如果你还没有听说过 CCPA,那么现在是时候了解一下了。加州消费者隐私法案 (CCPA) 是美国最接近GDPR的法案,实际上已于 2020 年 1 月 1 日生效,但许多人仍不确定它的全部影响。 

什么是 CCPA?

简单来说:

CCPA 是一项具有里程碑意义的法案,旨在保护消费者的隐私权。谷歌和 Meta 等大型科技公司在数据收集方面的自由度将降低,消费者将对这些公司收集、存储和共享的个人信息拥有更大的控制权。

早在 20 世纪 90 年代互联网繁荣之前,加州就已成为科技摇篮,而硅谷则是科技的心脏。尽管世界其他地区的初创企业蓬勃发展,但硅谷仍然是科技和创新的中心。

现在,任何处理加州居民数据的公司都必须审查其做法。事实上,这是 美国通过的最严格的州隐私法

为什么要制定 CCPA?

过去几年,出现了一系列数据泄露和消费者隐私丑闻,让消费者对在网上分享个人信息感到担忧。

剑桥分析公司丑闻曝光 Facebook 已泄露 8700 万用户账户,成为头条新闻。令人惊讶的是,经过漫长的诉讼战后,这家社交媒体巨头仅被处以50 万英镑(64.5 万美元)的微不足道的罚款。

雅虎就没那么幸运了。2012 年至 2016 年期间,雅虎多次遭遇数据泄露,最终在集体诉讼中损失了1.175 亿美元。LinkedIn、Capital One、Equifax 和 Uber 在过去几年中都陷入了困境,让数据驱动时代受到了质疑。

随着技术的发展和世界数据储备的增长,网络犯罪和数据泄露的威胁也在不断增加。Visual Capitalist 的研究发现,每秒有 75 条数据记录被泄露。

在网络世界中,2018 年的大部分时间都被欧洲通用数据保护条例 (GDPR) 的炒作所主导。GDPR 法律颁布的变化迫使公司对消费者数据承担更多责任,并告知消费者数据收集所涉及的做法和流程。

TechRepublic报告称,在其成立的第一年,违规和投诉案件超过 200,000 起,罚款超过 6000 万美元。

随着 GDPR 的深入实施,很难找到任何一家信誉良好的网站不向网站访问者显示有关其使用 Cookie 的通知。美国效仿只是时间问题。

利用 Rangdata 的手机号码数据增​​强您的潜在客 手机号码数据 户开发能力。我们经过验证的数据可确保您的企业可以开展有针对性的短信营销活动,提高客户参与度并提高转化率。让 Rangdata 的手机号码数据为您的营销工作提供动力,确保在当今竞争激烈的环境中取得可衡量的成果和业务增长

CCPA 与 GDPR 有何不同?

相比之下,GDPR 是自上而下的,而 CCPA 则是自下而上,最初是由富有的房地产开发商 Alastair Mactaggart 领导(并资助)的集体推动的一项草根倡议。该联盟自称“加州消费者隐私联盟”,并以公民投票倡议的形式在旧金山和奥克兰开始了他们的斗争。

Mactaggart 对该提议进行了如下总结:

谷歌、Facebook、康卡斯特、Verizon 和 AT&T 设立 如何改善您的 B2B2C 营销:3 个成功秘诀 了一只基金,试图阻止 CCPA,并预计将继续反对,以淡化新法律。

24%的高管表示,GDPR 的变化导致客户感到不满,因为需要额外的步骤才能选择加入。

那么 CCPA 与 GDPR 到底有何不同?

虽然 GDPR 适用于所有公司,但 CCPA 仅适用于较大的 投注电子邮件列表 公司,特别是满足以下三个条件的公司:

  1. 他们的总收入超过 2500 万美元
  2. 他们掌握着超过 50,000 名消费者的数据
  3. 他们通过数据经纪人(即出售消费者数据)赚取至少 50% 的收入

可以理解为什么上述数字巨头如此反对该法案,但它与 GDPR 还有另一个关键区别,实际上可能成为这些公司的救命稻草:

  • CCPA 是一种选择退出的方式,这意味着如果个人消费者不希望自己的数据被收集或存储,他们必须做出努力来做到这一点。
  • 这样,营销人员就可以遵守法律,而不会给他们的营销渠道和数据收集流程带来太多阻力。
  • 由于 CCPA 的选择退出性质,它不会像 GDPR 的变化那样对营销数据库产生同样的负面影响。

CCPA 对消费者意味着什么

2019 年 5 月 29 日, CCPA 法案通过后,许多消费者保护组织欢呼庆祝,认为这是一次重大胜利。

我们生活在数据驱动的时代,公司利用消费者数据进行个性化营销、自动化客户服务和激光聚焦的销售技巧。

对于消费者来说,这是一把双刃剑,因为分享更多信息可以让你受益,但当公司不保护你的个人信息时,你就会面临风险。

“《消费者隐私法》将允许消费者控制自己的数据并做出明智的选择,这种控制将促进与技术和整体数字健康的健康关系。”

  • Elizabeth Galicia,Common Sense Media(CCPA 法案共同提案人)

根据 CCPA,消费者拥有多项基本权利:

  • 访问——要求公司披露完整的数据,访问包括生物识别信息、互联网浏览信息、购买历史、地理位置数据、学术和就业信息等信息。
  • 删除– 如果消费者不喜欢任何内容,他们可以请求删除他们的数据。
  • 选择退出– 消费者有权选择退出,这样公司就不能出售他们的任何数据。

最终,CCPA 为消费者提供了来自公司的更多透明度,以便他们能够更好地控制自己的个人信息。

CCPA 对公司意味着什么

因此,如果您的公司符合上述三个条件,则应遵守CCPA 规定,具体如下:

  • 公司必须根据邮件或电子邮件请求提供数据。
  • 公司必须提供有关数据销售的信息,包括向谁销售、如何销售以及为什么销售。
  • 公司必须尊重消费者选择退出数据收集的请求。
  • 公司必须尊重消费者删除其个人信息的请求。
  • 公司必须继续向消费者提供产品和服务,即使消费者选择退出。

鉴于这些对公司施加的新限制,很容易理解为什么大公司对 CCPA 不那么热衷。很明显,该法案是为消费者设计的。

但对企业来说呢?CCPA 也能让企业受益吗?

CCPA 如何使公司受益

加州的所有公司都必须遵守规则。因此,从技术上讲,加州的竞争环境是公平的,没有哪家公司比其他公司更有优势。

有些人可能担心他们在加州以外的商业竞争中失去优势,但事实是这样的:

加利福尼亚州不仅是美国五十个州之一,实际上它还是世界第五大经济体。

数据保护是一项全球运动,全世界的消费者都希望确保自己的个人信息安全。采取措施提高合规水平的公司将受到加州及其他地区消费者的青睐。

此外,随着 CCPA 严厉打击数据销售,公司必须依赖第一方数据。通过更加努力地收集消费者数据,他们可以确保数据的完整性和准确性。

从长远来看,拥有更准确的数据将是任何数据驱动营销策略的坚实基础。CCPA 有可能拉近企业和消费者之间的距离,增进双方之间的信任和理解。

如果公司不遵守 CCPA 会发生什么?

加州总检察长 (AG) 将对故意违反《加州消费者隐私法》的行为处以7,500 美元的罚款。此外,如果公司遭到黑客攻击,个人消费者可以每次提起诉讼,索赔 100 至 750 美元,如果损失更大,索赔金额可能更高。

如果将其与《GDPR》进行比较,就会发现《GDPR》赋予欧盟监管机构对公司处以超过2300 万美元罚款的权力,因此很容易想象许多企业会违反《CCPA》的规则。

尽管 CCPA 的初衷是好的,但它也存在一些灰色地带,最引人注目的是其中有争议的“补救”条款。这项规定实际上让公司摆脱了困境,只要他们采取某些措施来纠正其数据违规行为。

许多批评该法案的人认为,加州检察长办公室没有充分准备来监督 CCPA 法律,并且公司可能会规避法律,因为他们知道,如果被抓到,他们可以依赖“补救”漏洞。

著名隐私集体诉讼公司的领导人杰伊·埃德尔森(Jay Edelson)对 CCPA 进行了严厉的批评:

“我们认为这是一项灾难性的法律,因为它吓坏了企业,并让它们在遵守该法律时损失了大量金钱。但对我们来说,它完全没有约束力。”

了解 CCPA

由于规模较大,许多公司并未受到影响。但与加州居民打交道的大公司又该如何应对呢?他们的数字营销团队需要与之保持一致。数字营销人员应建立数据收集和存储流程,并制定策略来处理消费者的数据发布请求。

确保您的数字战略包括数据保护

数据保护现在是任何数字战略的核心。我们的数字营销战略课程不仅涵盖战略基础知识,还将探讨自动化、分析、预算、数字渠道、领导力等。立即报名开始吧

发表评论

您的电子邮箱地址不会被公开。 必填项已用 * 标注