Het is bekend dat gebruikersgegevens worden gebruikt voor online advertentietargeting. Wanneer een gebruiker tijdens het browsen relevante advertenties tegenkomt, krijgen adverteerders hoogwaardige leads en conversies, en krijgen uitgevers betere CTR's, waardoor er een win-winsituatie ontstaat.

Het klinkt eenvoudig genoeg, maar zodra je nieuws hoort over datalekken, komt de duistere kant van digitale reclame aan het licht. Recente studies hebben aangetoond dat 1 op de 5 Amerikanen nooit controleert of hun gegevens zijn gelekt. En ongeveer 66% van de gebruikers weet niet wat ze moeten doen als ze erachter komen.

Gezien de huidige stand van zaken is er behoefte aan sterkere kaders voor gegevensbeveiliging. Een voorbeeld van zo'n raamwerk dat binnenkort in werking zal worden gesteld, is de California Consumer Privacy Act of CCPA.

Wat is de California Consumer Privacy Act?

De California Consumer Privacy Act is een wetsvoorstel dat is ingediend om de online privacy van consumenten in Californië te verbeteren. Het werd op 28 juni 2018 door het parlement van de staat Californië aangenomen, maar treedt pas op 1 januari 2020 in werking.

De bedoeling van CCPA is om de inwoners van Californië het recht te geven op de hoogte te zijn van het gebruik van hun persoonlijke gegevens. Bovendien definieert CCPA ook persoonlijke informatie voor de bedrijven die de gegevens van de gebruiker gebruiken voor marketing-, reclame- en wederverkoopdoeleinden.

Volgens de CCPA zijn persoonlijke gegevens alle gegevens die een consument en huishouden direct of indirect identificeren, er betrekking op hebben, deze beschrijven of daaraan gekoppeld kunnen worden. Volgens deze definitie vallen trackingpixel, cookie-ID, IP-adres, e-mailadres, webgeschiedenis en andere dergelijke gegevenspunten onder de paraplu van persoonlijke informatie.

Zie ook: Procureur-generaal van Californië publiceert herziene versie van CCPA-regelgeving

Wat heeft CCPA te bieden?

CCPA-naleving

Afbeeldingsbron: frostbrowntodd.com

CCPA is van toepassing op elk bedrijf met winstoogmerk dat zaken doet en gebruikersinformatie verzamelt in Californië. Bovendien moet het bedrijf ook aan ten minste één van deze criteria voldoen:

  • Het bedrijf verdient meer dan de helft van zijn omzet met het verkopen van gebruikersgegevens.
  • Het bedrijf slaat persoonlijke gegevens op van meer dan 50,000 gebruikers, huishoudens of apparaten.
  • En/of de brutojaaromzet van het bedrijf bedraagt ​​$25 miljoen of meer.

De California Consumer Privacy Act geeft mensen in Californië het recht om:

  • Weet welke persoonlijke informatie wordt verzameld
  • Vraag waar en wie hun persoonlijke gegevens gebruikt
  • Meld u af voor het delen van hun persoonlijke gegevens
  • Verwijder en update hun gegevens
  • Vraag of hun persoonlijke gegevens worden verkocht. Zo ja, vraag dan verder om het te stoppen
  • Ten slotte: gelijke dienstverlening, zelfs als ze ervoor kiezen persoonlijke informatie niet te delen.

Wat zijn de uitzonderingen en boetes?

CCPA weerhoudt geen enkel bedrijf ervan zaken te doen of gebruikersgegevens te verzamelen. Als een gebruiker echter om een ​​rapport met persoonlijke gegevens vraagt, moet het bedrijf dit verstrekken. Er zijn strikte statuten tegen niet-naleving. Daarom moet elk bedrijf dat zaken doet in Californië voldoen aan de CCPA-regels en zijn activiteiten dienovereenkomstig bijwerken.

De California Consumer Privacy Act legt een boete op van $7,500 voor elke opzettelijke overtreding. En voor elke niet-opzettelijke overtreding wordt de boete vastgesteld op $ 2,500. Bovendien stelt CCPA de gebruikers in staat een rechtszaak aan te spannen tegen een bedrijf in geval van niet-naleving. Als de overtreding wordt bewezen, kan het bedrijf te maken krijgen met schade tussen $ 100 en $ 750 of meer, die aan de gebruiker moet worden betaald.

Waarom zouden uitgevers zich zorgen moeten maken?

Zoals besproken geeft CCPA gebruikers het recht om te beslissen welk soort gegevens ze willen delen. Gebruikers kunnen zich ook afmelden voor de opslag van hun gegevens. Uitgevers die gebruikers volgen voor advertentietechnische doeleinden moeten zich goed bewust zijn van de CCPA, omdat deze gebruikers op elk moment kunnen vragen dat hun gegevens worden verwijderd. Bovendien moet de uitgever te allen tijde bereid zijn om de gegevens die hij opslaat met betrekking tot elke gebruiker openbaar te maken.

CCPA spreekt ook over boetes. Dit betekent dat als wordt vastgesteld dat een uitgever de CCPA niet naleeft, hij/zij boetes opgelegd krijgt of zelfs uitgesloten wordt van het zakendoen in de staat Californië.

Wat maakt het anders dan de AVG?

De AVG (Algemene Verordening Gegevensbescherming) vereist dat bedrijven toestemming van gebruikers vastleggen voordat ze hun gegevens verzamelen. De CCPA (California Consumer Privacy Act) rept echter niet over toestemming en verbiedt bedrijven niet om gegevens te verzamelen. Bovendien definieert de AVG persoonsgegevens niet duidelijk. De CCPA is daarentegen zeer helder over de persoonsgegevens van gebruikers en huishoudens.

Lees ook: CCPA versus GDPR: Wat u moet weten voordat de CCPA van kracht wordt

De AVG vraagt ​​bedrijven om gebruikers duidelijk te informeren waar en hoe hun informatie zal worden gebruikt. Met CCPA hoeven bedrijven deze informatie echter alleen openbaar te maken als gebruikers daarom vragen. In geval van een datalek moet het bedrijf zijn gebruikers informeren, volgens beide raamwerken.

Samenvattend vraagt ​​de AVG bedrijven om de voorwaarden voor gegevensgebruik te definiëren voordat deze worden verzameld. Terwijl CCPA wil dat bedrijven de voorwaarden voor datagebruik op de hoogte stellen wanneer gebruikers daarom vragen. En als een gebruiker zich wil afmelden voor het delen van persoonlijke gegevens, moeten bedrijven deze beslissing respecteren.

Wat nu te doen?

Hoewel we de AVG als referentiepunt hebben, kan het lastig zijn omdat de AVG draait om toestemming van de gebruiker, terwijl de CCPA vooral over privacy gaat. Het is echter een goed begin voor uitgevers om de gevolgen van de AVG te bekijken om de toekomstige impact van de CCPA te kunnen inschatten. Begin met het opstellen van een lijst met zaken die u wilt aanpakken, zoals het implementeren van een systeem voor toestemmingsbeheer en het bijhouden en bijwerken van gebruikerstoestemmingen. Maak in feite een checklist voor CCPA-naleving en volg deze.

Rapporten suggereren dat veel bedrijven nog niet klaar zijn voor de grote verandering . Maar aangezien de CCPA in januari 2020 van kracht wordt, is er nog tijd om zich voor te bereiden. Net als de GDPR zal de CCPA gevolgen hebben voor zowel uitgevers als leveranciers, zowel wat betreft infrastructuurkosten voor naleving als boetes en sancties bij niet-naleving. Maar in tegenstelling tot de GDPR is de California Consumer Privacy Act (CCPA) beter gedefinieerd wat betreft de vereisten. En verbeterde gegevensbeveiliging voor gebruikers is op de lange termijn beter voor alle betrokkenen.

Schrijf een reactie

Deze site gebruikt Akismet om spam te verminderen. Lees hoe uw reactiegegevens worden verwerkt.