O que todo proprietário de loja de comércio eletrônico deve saber sobre a CCPA
Publicados: 2020-02-03Se você é proprietário de uma empresa de comércio eletrônico e tem clientes na Califórnia, conheça a CCPA, a Lei de Privacidade do Consumidor da Califórnia. Ele surgiu em janeiro de 2020 - aqui está nosso resumo de conformidade para proprietários de lojas de comércio eletrônico.
Índice
- O que é CCPA?
- A quem a CCPA se aplica?
- CCPA x GDPR
- Aqui está o que ajudará seu negócio de comércio eletrônico a cumprir a CCPA
- Resumo
O que é CCPA?
CCPA significa Lei de Privacidade do Consumidor da Califórnia 2020. A Califórnia é conhecida por ser o primeiro estado a aprovar uma lei de notificação de violação de dados, por isso não foi uma surpresa que, em junho de 2018, a CCPA tenha sido aceita. Escusado será dizer que a lei é abrangente. Destina-se a empresas que recolhem ou armazenam informações pessoais. O principal objetivo da lei é consagrar os direitos de dados pessoais para os californianos, referidos pela lei de privacidade como consumidores. Por enquanto, trata-se apenas da Califórnia, mas espera-se que se expanda até 2021 e se torne o padrão nacional inegável para todo o país.
Estes são os direitos que a CCPA concedeu aos consumidores:
Por Informações Pessoais , CCPA significa o nome do consumidor, seu nome de usuário e senha, número de celular, IP ou endereço físico. Também inclui informações sobre educação e emprego, raça, orientação sexual, raça, idade, estado civil e até dados de reconhecimento facial, impressões digitais e muito mais.
A quem a CCPA se aplica?
A Lei de Privacidade do Consumidor da Califórnia (CCPA), que entrou em vigor em janeiro de 2020, se aplica a empresas que fazem negócios no Golden State e coletam qualquer informação pessoal de residentes. Se você ainda estiver em dúvida se a CCPA se aplica ou não à sua empresa, dê uma olhada nas seguintes declarações:
- Você ganha $ 25 milhões anualmente
- Você coleta, troca, compartilha ou vende dados pessoais de 50.000 ou mais residentes da Califórnia, residências ou dispositivos anualmente
- Você “obtém 50% ou mais de sua receita anual com a venda de informações pessoais dos consumidores”.
CCPA x GDPR
Essas leis mais discutidas diferem? Ou eles têm alguma semelhança? Em primeiro lugar, vamos lembrá-lo do que é o GDPR. GDPR significa Regulamento Geral de Proteção de Dados e foi projetado para fortalecer os direitos de privacidade das pessoas e limitar a coleta e o processamento de informações pessoais pelas empresas. A lei está em vigor desde maio de 2018. A questão é que ela abrange apenas as empresas que trabalham com os dados da UE, e não importa se elas estão estabelecidas na União Europeia ou não, enquanto a CCPA dá aos consumidores californianos o controle sobre seus dados pessoais. em formação.
É muito cedo para fazer previsões sobre a CCPA e como ela influenciará o mundo, mas aqui estão algumas estatísticas baseadas no GDPR:
A diferença marcante é que o consentimento prévio é exclusivo do GDPR. De acordo com a CCPA, uma empresa não solicita o consentimento prévio do usuário antes de coletar ou processar seus dados pessoais. A boa notícia é que, se você estiver em conformidade com o GDPR, haverá pequenas alterações feitas para cumprir a Lei de Privacidade do Consumidor da Califórnia.
Todo o mundo sabe que a privacidade dos dados do consumidor sempre foi um tema quente para discussão, especialmente para aqueles que administram um negócio de comércio eletrônico. Mas este ano a CCPA causou bastante agitação no mundo do comércio eletrônico. E levando em consideração as estatísticas assustadoras do GDPR, o CCPA é algo com o qual você deve se preocupar. Porque se você não fizer isso, você não só corre o risco de ser penalizado, mas também a má reputação da marca e a confiança do cliente. E este é, obviamente, o pior cenário.
Aqui está o que ajudará seu negócio de comércio eletrônico a cumprir a CCPA
- Reserve um tempo para entender, descobrir quais regulamentações se aplicam ao seu negócio. Faça alguma pesquisa ou consulte o seu advogado.
- Revise e atualize suas Políticas de Privacidade sobre por que, como e que tipo de dados pessoais você armazena e processa. Deve haver uma explicação clara dos direitos do cliente em relação à CCPA.
- Publique informações sobre como seus clientes podem solicitar acesso aos seus dados, alterar ou excluir o que foi coletado.
- Tenha um registro de solicitações e sua resposta por 24 meses.
- Indique quaisquer incentivos financeiros que você concedeu para compartilhar dados pessoais (ou seja, fornecer a um cliente um cupom em troca de um e-mail).
- Coloque uma declaração clara como “Não venda meus dados pessoais” na página inicial da sua loja virtual. Isso significa que você não troca ou vende os dados dos clientes a terceiros.
- Fortaleça seu software de segurança para evitar violações de dados.
E por último, mas não menos importante, se você planeja usar software para detectar e resolver problemas de negócios mais rapidamente, é melhor usar ferramentas de alto nível. Pegue as extensões do Magento. Se você possui uma loja de comércio eletrônico e usa algum fornecedor de extensões de terceiros para Magento2, fique com aqueles que podem fazer uma atualização rápida. Como aqui.
A MageWorx , pioneira em serviços de desenvolvimento Magento, Select Magento Partner, reagiu rapidamente e fez todas as alterações sem demora. O ponto é, confie apenas nas empresas que são empiricamente experientes no que fazem.
Mesmo que cumprir a ccpa signifique um custo adicional, acredite, o custo de permanecer seguro e robusto definitivamente custará muito menos do que ser multado ou reparar a reputação de uma empresa. O inventário certo protegerá seu negócio de varejo sob as novas leis de privacidade de dados, como a CCPA, caso ocorra alguma alteração.
Resumo
Parece que a CCPA e o GDPR são apenas o começo de uma jornada no mundo das leis de regulamentação de dados. E as regras rígidas de conformidade podem ser uma ameaça para muitas empresas de comércio eletrônico, se não forem seguidas.
Mesmo que a CCPA pareça um fardo para o seu negócio de comércio eletrônico agora, não adote a abordagem “esperar para ver” caso algo possa mudar. Pense na CCPA como uma oportunidade inestimável de oferecer uma experiência de ponta ao cliente. A privacidade do cliente sempre foi primordial, mas agora, mais do que nunca. É por isso que é vital criptografar todos os dados e implementar os requisitos de conformidade. Atendendo a todas as regulamentações de dados, você não apenas se protege contra multas, mas também oferece um serviço de classe mundial aos seus clientes.