每个电子商务商店所有者都应该了解 CCPA
已发表: 2020-02-03如果您是电子商务企业主并且在加利福尼亚有客户,请遵守 CCPA,即加利福尼亚消费者隐私法。 它于 2020 年 1 月推出——这是我们针对电子商务店主的合规性摘要。
目录
- 什么是 CCPA?
- CCPA 适用于谁?
- CCPA 与 GDPR
- 这将有助于您的电子商务业务遵守 CCPA
- 概括
什么是 CCPA?
CCPA 代表 2020 年加州消费者隐私法。众所周知,加州是第一个通过数据泄露通知法的州,因此 2018 年 6 月,CCPA 被接受也就不足为奇了。 不用说,法律是全面的。 它针对收集或存储个人信息的公司。 该法律的主要目标是保障加利福尼亚人的个人数据权利,隐私法将其称为消费者。 目前仅针对加州,但预计到 2021 年将扩大,成为全国不可否认的国家标准。
这些是 CCPA 赋予消费者以下权利:
通过个人信息,CCPA 是指消费者的姓名、用户名和密码、手机号码、IP 或实际地址。 它还包括教育和就业、种族、性取向、种族、年龄、婚姻状况,甚至面部识别数据、指纹等信息。
CCPA 适用于谁?
加州消费者隐私法 (CCPA) 于 2020 年 1 月生效,适用于在金州开展业务并收集居民任何个人信息的公司。 如果您对 CCPA 是否适用于您的业务仍有两种看法,请查看以下声明:
- 你每年赚 2500 万美元
- 您每年收集、交换、共享或出售加利福尼亚州 50,000 名或更多居民、家庭或设备的个人数据
- 您“从出售消费者的个人信息中获得 50% 或更多的年收入。”
CCPA 与 GDPR
这些讨论最多的法律有什么不同吗? 或者他们有什么相似之处? 首先,让我们提醒您什么是 GDPR。 GDPR 代表通用数据保护条例,旨在赋予人们的隐私权并限制公司收集和处理个人信息。 该法律自 2018 年 5 月起生效。问题是它仅涵盖使用欧盟数据的公司,无论他们是否在欧盟成立,而 CCPA 让加州消费者控制他们的个人信息。
现在对 CCPA 及其将如何影响世界做出任何预测还为时过早,但这里有一些基于 GDPR 的统计数据:
显着的区别在于,事先同意仅适用于 GDPR。 根据 CCPA,公司在收集或处理其个人数据之前不会事先征得用户同意。 好消息是,如果您符合 GDPR,将会进行一些细微的更改以符合《加州消费者隐私法》。
全世界都知道,消费者数据隐私一直是讨论的热门话题,尤其是对于那些经营电子商务业务的人来说。 但今年 CCPA 在电子商务领域引起了不小的轰动。 考虑到 GDPR 可怕的统计数据,CCPA 是您应该担心的问题。 因为如果你不这样做,你不仅有被处罚的危险,还有糟糕的品牌声誉和客户信任。 这显然是最坏的情况。
这将有助于您的电子商务业务遵守 CCPA
- 花时间了解,找出适用于您的业务的法规。 做一些研究或咨询你的律师。
- 查看并更新您的隐私政策,了解您存储和处理个人数据的原因、方式和类型。 应该清楚地解释有关 CCPA 的客户权利。
- 发布有关您的客户如何请求访问其数据、更改或删除已收集内容的信息。
- 保留 24 个月的请求和回复记录。
- 说明您为共享个人数据而授予的任何经济激励措施(即向客户提供优惠券以换取电子邮件)。
- 在您的电子商店主页上放置一个明确的声明,例如“不要出售我的个人数据”。 这意味着您不会将客户的数据交换或出售给任何第三方。
- 加强您的安全软件以防止数据泄露。
最后但并非最不重要的一点是,如果您打算使用软件更快地发现和解决业务问题,您最好使用一流的工具。 以 Magento 扩展为例。 如果您拥有一家电子商务商店,并且您为 Magento2 使用了一些第三方扩展供应商,请坚持使用那些可以快速更新的供应商。 像这儿。
MageWorx是 Magento 开发服务的先驱,也是 Magento 的精选合作伙伴,他反应迅速,毫不拖延地做出了所有更改。 关键是,只信任那些在他们所做的事情上经验丰富的公司。
相信我们,即使遵守 ccpa 意味着额外的成本,保持安全和稳健的成本肯定比被罚款或修复公司声誉的成本要低得多。 如果发生任何变化,正确的库存将根据新的数据隐私法(如 CCPA)保护您的零售业务。
概括
看起来 CCPA 和 GDPR 只是进入数据监管法律世界之旅的开始。 如果不遵守严格的合规规则,可能会对大量电子商务企业构成威胁。
即使 CCPA 现在对您的电子商务业务来说是一种负担,也不要采取“观望”的方式,以防万一发生变化。 将 CCPA 视为提供领先客户体验的宝贵机会。 客户隐私一直是最重要的,但现在比以往任何时候都重要。 这就是加密任何数据和实施合规性要求至关重要的原因。 满足所有数据法规,您不仅可以避免被罚款,还可以为您的客户提供世界一流的服务。