สิ่งที่เจ้าของร้านค้าอีคอมเมิร์ซทุกคนควรรู้เกี่ยวกับ CCPA

เผยแพร่แล้ว: 2020-02-03

หากคุณเป็นเจ้าของธุรกิจอีคอมเมิร์ซและมีลูกค้าในแคลิฟอร์เนีย ให้ปฏิบัติตาม CCPA, California Consumer Privacy Act มีผลบังคับใช้ในเดือนมกราคม 2020 นี่คือบทสรุปการปฏิบัติตามข้อกำหนดสำหรับเจ้าของร้านค้าอีคอมเมิร์ซ

สารบัญ

  • CCPA คืออะไร?
  • CCPA นำไปใช้กับใคร?
  • CCPA กับ GDPR
  • นี่คือสิ่งที่จะช่วยให้ธุรกิจอีคอมเมิร์ซของคุณปฏิบัติตาม CCPA
  • สรุป

CCPA คืออะไร?

CCPA ย่อมาจาก California Consumer Privacy Act 2020 เป็นที่ทราบกันดีว่าแคลิฟอร์เนียเป็นรัฐแรกที่ผ่านกฎหมายการแจ้งเตือนการละเมิดข้อมูล จึงไม่แปลกใจเลยที่ CCPA ได้รับการยอมรับในเดือนมิถุนายน 2018 มันไปโดยไม่บอกว่ากฎหมายมีความครอบคลุม มีเป้าหมายที่บริษัทที่รวบรวมหรือจัดเก็บข้อมูลส่วนบุคคล เป้าหมายหลักของกฎหมายคือการประคับประคองสิทธิ์ในข้อมูลส่วนบุคคลสำหรับชาวแคลิฟอร์เนียที่กฎหมายความเป็นส่วนตัวกล่าวถึงว่าเป็นผู้บริโภค สำหรับตอนนี้ เป็นเพียงเกี่ยวกับแคลิฟอร์เนียเท่านั้น แต่คาดว่าจะขยายได้ภายในปี 2564 และจะกลายเป็นมาตรฐานระดับชาติที่ปฏิเสธไม่ได้สำหรับทั้งประเทศ

สิ่งเหล่านี้เป็นสิทธิ์ที่ CCPA ได้ให้อำนาจแก่ผู้บริโภคด้วย:

สิ่งที่เจ้าของร้านค้าอีคอมเมิร์ซทุกคนควรรู้เกี่ยวกับ CCPA | บล็อก MageWorx Magento

โดย ข้อมูลส่วนบุคคล CCPA หมายถึงชื่อผู้บริโภค ชื่อผู้ใช้และรหัสผ่าน หมายเลขเซลล์ IP หรือที่อยู่จริง นอกจากนี้ยังรวมถึงข้อมูลเกี่ยวกับการศึกษาและการจ้างงาน เชื้อชาติ รสนิยมทางเพศ เชื้อชาติ อายุ สถานภาพการสมรส และแม้แต่ข้อมูลการจดจำใบหน้า ลายนิ้วมือ และอื่นๆ

MageWorx Magento 2 Extensions

CCPA นำไปใช้กับใคร?

California Consumer Privacy Act (CCPA) มีผลบังคับใช้ในเดือนมกราคม 2020 ใช้กับบริษัทที่ทำธุรกิจในรัฐโกลเด้น และรวบรวมข้อมูลส่วนบุคคลของผู้อยู่อาศัย หากคุณยังนึกไม่ออกว่าจะให้ CCPA ใช้กับธุรกิจของคุณหรือไม่ โปรดดูข้อความต่อไปนี้

  • คุณมีรายได้ 25 ล้านเหรียญต่อปี
  • คุณรวบรวม แลกเปลี่ยน แบ่งปันหรือขายข้อมูลส่วนบุคคลของผู้อยู่อาศัยในแคลิฟอร์เนีย ครัวเรือนหรืออุปกรณ์ 50,000 คนขึ้นไปทุกปี
  • คุณ “ได้รับ 50 เปอร์เซ็นต์หรือมากกว่าของรายได้ต่อปีจากการขายข้อมูลส่วนบุคคลของผู้บริโภค”

CCPA กับ GDPR

กฎหมายที่กล่าวถึงมากที่สุดเหล่านี้แตกต่างกันหรือไม่? หรือมีความคล้ายคลึงกันหรือไม่? ประการแรก ให้เราเตือนคุณว่า GDPR คืออะไร GDPR ย่อมาจาก General Data Protection Regulation และได้รับการออกแบบมาเพื่อเพิ่มสิทธิ์ความเป็นส่วนตัวของผู้คน และจำกัดการรวบรวมและการประมวลผลข้อมูลส่วนบุคคลโดยบริษัทต่างๆ กฎหมายมีผลบังคับใช้ตั้งแต่เดือนพฤษภาคม 2018 ประเด็นคือครอบคลุมเฉพาะบริษัทที่ทำงานกับข้อมูลของสหภาพยุโรป และไม่สำคัญว่าพวกเขาจะจัดตั้งขึ้นในสหภาพยุโรปหรือไม่ ในขณะที่ CCPA ให้ผู้บริโภคชาวแคลิฟอร์เนียควบคุมความเป็นส่วนตัวของตน ข้อมูล.

ยังเร็วเกินไปที่จะคาดการณ์เกี่ยวกับ CCPA และผลกระทบที่มีต่อโลก แต่นี่คือสถิติบางส่วนที่อิงตาม GDPR:

สิ่งที่เจ้าของร้านค้าอีคอมเมิร์ซทุกคนควรรู้เกี่ยวกับ CCPA | บล็อก MageWorx Magento

ความแตกต่างที่เด่นชัดคือความยินยอมล่วงหน้านั้นไม่เฉพาะกับ GDPR เท่านั้น ตาม CCPA บริษัทจะไม่ขอความยินยอมจากผู้ใช้ล่วงหน้าก่อนที่จะรวบรวมหรือประมวลผลข้อมูลส่วนบุคคลของพวกเขา ข่าวดีก็คือ หากคุณปฏิบัติตาม GDPR จะมีการเปลี่ยนแปลงเล็กน้อยเพื่อให้เป็นไปตามพระราชบัญญัติความเป็นส่วนตัวของผู้บริโภคแห่งรัฐแคลิฟอร์เนีย

คนทั้งโลกรู้ดีว่าความเป็นส่วนตัวของข้อมูลผู้บริโภคเป็นประเด็นร้อนสำหรับการสนทนามาโดยตลอด โดยเฉพาะอย่างยิ่งสำหรับผู้ที่ดำเนินธุรกิจอีคอมเมิร์ซ แต่ปีนี้ CCPA สร้างความฮือฮาให้กับโลกของอีคอมเมิร์ซ และเมื่อพิจารณาถึงสถิติที่น่ากลัวของ GDPR แล้ว CCPA ก็เป็นสิ่งที่คุณควรกังวล เพราะถ้าคุณไม่ทำเช่นนั้น คุณไม่เพียงตกอยู่ในอันตรายจากการถูกลงโทษเท่านั้น แต่ยังรวมถึงชื่อเสียงของแบรนด์ที่ไม่ดีและความไว้วางใจของลูกค้าด้วย และเห็นได้ชัดว่านี่คือสถานการณ์ที่เลวร้ายที่สุด

นี่คือสิ่งที่จะช่วยให้ธุรกิจอีคอมเมิร์ซของคุณปฏิบัติตาม CCPA

  • ใช้เวลาในการทำความเข้าใจ ค้นหาว่าข้อบังคับใดที่มีผลบังคับใช้กับธุรกิจของคุณ ทำวิจัยหรือปรึกษาทนายความของคุณ
  • ตรวจสอบและอัปเดตนโยบายความเป็นส่วนตัวของคุณว่าทำไม อย่างไร และข้อมูลส่วนบุคคลประเภทใดที่คุณจัดเก็บและประมวลผล ควรมีคำอธิบายที่ชัดเจนเกี่ยวกับสิทธิ์ของลูกค้าเกี่ยวกับ CCPA
  • โพสต์ข้อมูลเกี่ยวกับวิธีที่ลูกค้าของคุณสามารถขอเข้าถึงข้อมูลของพวกเขา แก้ไขหรือลบสิ่งที่ได้รวบรวมไว้
  • มีบันทึกคำขอและการตอบกลับของคุณเป็นเวลา 24 เดือน
  • ระบุสิ่งจูงใจทางการเงินใดๆ ที่คุณมอบให้เพื่อแบ่งปันข้อมูลส่วนบุคคล (เช่น การให้คูปองแก่ลูกค้าเพื่อแลกกับอีเมล)
  • ใส่ข้อความที่ชัดเจนเช่น "อย่าขายข้อมูลส่วนบุคคลของฉัน" บนโฮมเพจ e-store ของคุณ นั่นหมายความว่าคุณจะไม่แลกเปลี่ยนหรือขายข้อมูลของลูกค้าให้กับบุคคลที่สาม
  • เสริมความแข็งแกร่งให้ซอฟต์แวร์รักษาความปลอดภัยของคุณเพื่อป้องกันการละเมิดข้อมูล

และสุดท้ายแต่ไม่ท้ายสุด หากคุณกำลังวางแผนที่จะใช้ซอฟต์แวร์เพื่อจับและแก้ปัญหาทางธุรกิจได้รวดเร็วขึ้น คุณควรใช้เครื่องมือชั้นยอด ใช้ส่วนขยาย Magento หากคุณเป็นเจ้าของร้านค้าอีคอมเมิร์ซ และคุณใช้ผู้ให้บริการส่วนขยายบุคคลที่สามสำหรับ Magento2 โปรดยึดร้านที่สามารถอัปเดตอย่างรวดเร็ว ชอบที่นี่.

MageWorx ผู้บุกเบิกบริการพัฒนา Magento ซึ่งเป็น Select Magento Partner ตอบสนองอย่างรวดเร็วและทำการเปลี่ยนแปลงทั้งหมดโดยไม่ชักช้า ประเด็นคือ จงวางใจในบริษัทเหล่านั้นที่มีประสบการณ์เชิงประจักษ์ในสิ่งที่พวกเขาทำเท่านั้น
แม้ว่าการปฏิบัติตาม ccpa จะหมายถึงค่าใช้จ่ายเพิ่มเติม เชื่อเราเถอะ ค่าใช้จ่ายในการคงอยู่อย่างปลอดภัยและแข็งแกร่งจะมีค่าใช้จ่ายทั้งหมดน้อยกว่าการปรับหรือซ่อมแซมชื่อเสียงของบริษัทอย่างแน่นอน สินค้าคงคลังที่เหมาะสมจะปกป้องธุรกิจค้าปลีกของคุณภายใต้กฎหมายความเป็นส่วนตัวของข้อมูลใหม่ เช่น CCPA หากมีการเปลี่ยนแปลงใดๆ เกิดขึ้น

สรุป

ดูเหมือนว่า CCPA และ GDPR เป็นเพียงจุดเริ่มต้นของการเดินทางสู่โลกของกฎหมายควบคุมข้อมูล และกฎเกณฑ์ที่เข้มงวดในการปฏิบัติตามอาจเป็นภัยคุกคามต่อธุรกิจอีคอมเมิร์ซจำนวนมากหากไม่ปฏิบัติตาม

แม้ว่า CCPA จะรู้สึกเหมือนเป็นภาระต่อธุรกิจอีคอมเมิร์ซของคุณในตอนนี้ อย่าใช้แนวทาง "รอดู" เผื่อว่าบางสิ่งสามารถเปลี่ยนแปลงได้ คิดว่า CCPA เป็นโอกาสที่ประเมินค่าไม่ได้ในการมอบประสบการณ์ลูกค้าระดับแนวหน้า ความเป็นส่วนตัวของลูกค้ามีความสำคัญสูงสุดมาโดยตลอด แต่ตอนนี้ มากกว่าที่เคย นั่นเป็นเหตุผลว่าทำไมการเข้ารหัสข้อมูลใดๆ และใช้ข้อกำหนดการปฏิบัติตามข้อกำหนดจึงมีความสำคัญ การปฏิบัติตามข้อกำหนดด้านข้อมูลทั้งหมด ไม่เพียงแต่คุณไม่ได้ทำให้ตัวเองปลอดภัยจากการถูกปรับ แต่ยังให้บริการระดับโลกแก่ลูกค้าของคุณอีกด้วย