HZ消費者プライバシー法であるカリフォルニア消費者プライバシー法 (CCPA) がカリフォルニア州で間もなく施行されます。この法律はカリフォルニア州に実店舗を持つ企業だけでなく、州内の顧客との電子商取引(EC)にも適用される。
この記事では、CCPA とは何か、また、CCPA に違反しないように EC マーケターとしてどのように準備する必要があるかについて説明します。
免責事項:このブログ投稿は、CCPA などの米国のデータ プライバシー法を遵守するための法的アドバイスではありません。 CCPA をより深く理解するための背景情報を提供します。記事で取り上げられている情報の解釈やその正確性についてアドバイスが必要な場合は、弁護士にご相談ください。これは、お客様の特定の状況に応じて弁護士が行う法的アドバイスとは異なります。この記事を法的アドバイスとして、または特定の法的解釈の推奨として信頼しないでください。
CCPAとはどのような法律ですか?
CCPA は、カリフォルニア州に住む消費者の個人情報とデータ プライバシーの権利を保護する法律です。 2018年に制定され、2020年1月から施行され、2020年6月にカリフォルニア州行政法局に提出され、間もなく発効する。
CCPA は、米国で以前から施行されているさまざまなプライバシー法の中で最も広く適用されるものです。
CCPAの対象となる企業の要件は何ですか?
CCPA は、以下の条件のいずれかを満たすカリフォルニアで事業を展開する企業に適用されます。
1. 年間収益が 2,500 万ドルを超える。
2. 年間 50,000 を超える個人消費者、世帯、またはデバイスから個人情報を取得します。
3. 年間収益の 50% 以上が個人情報の販売によるものです。
カリフォルニア州に居住する消費者から個人情報を取得する企業は、実店舗や支店がカリフォルニア州にない場合でも、法律の対象となります。消費者の個人情報を使用してキャンペーンを実施したり、個人情報を第三者に販売したりする場合は、CCPA に違反しないように注意する必要があります。
CCPAによって保護される消費者の権利
CCPA によって保護される個人情報は、カリフォルニア州民とその世帯を直接的または間接的に特定または関連し、特定できるデータです。 CCPA に基づいて、カリフォルニア州民には次の権利が保証されています。
1. 知る権利。
消費者は、企業が自分自身についてどのようなデータを収集しているのか、またそれをどのように使用および販売しているのかを知ることができます。
2. 消去する権利。
消費者は企業に個人情報の消去を要求できます。ただし、契約の履行や取引の完了に個人情報が必要な場合など、この消去権には例外があります。
3. オプトアウトする権利。
消費者は企業に対し、個人情報の第三者への販売の停止を要求することができます(オプトアウト)。企業は、CCPA で保証されるプライバシー権を制限する契約への署名を消費者に要求することはできません。
企業に求められる回答要請
CCAP を適用する企業は、これらの権利が確実に保証される体制を整備する必要があります。具体的には以下の対応が必要となります。
1. 権利と慣行の開示。
企業には消費者に自らの権利について通知する義務があります。また、収集された個人情報がどのように使用されるかについて消費者に説明する必要もあります。
2. 消費者情報の要求に応じます。
消費者から個人情報の開示または消去を求められた場合には、これに応じなければなりません。これは、リクエスト日の 12 か月前までに収集された個人情報に適用されます。
3. 個人情報に関する請求手続きの簡素化。
無料の電話回線や Web サイトへのリンクを提供するなど、消費者が個人情報に関連するリクエストを簡単に行えるようにする必要があります。さらに、企業は個人情報に関連する消費者からの要求を受け取ってから 45 日以内に応答する必要があります。
4. 個人情報を消去します。
消費者からの要求があった場合には、その人の情報を消去しなければなりません。例外は、トランザクションを完了するため、またはセキュリティ目的でその情報が必要な場合です。
5. オプトアウト要求に準拠します。
企業は個人情報の第三者への販売について消費者に開示する必要があります。また、プライバシー ポリシーと会社の Web サイトにオプトアウト オプションへのリンクを含める必要があります。消費者がオプトアウトした場合でも、以前と同じ価格で同じサービスを提供し続けなければなりません。
これらの義務を遵守せずに CCPA に違反した場合、カリフォルニア州から 1 件あたり (違反の影響を受けた消費者 1 人あたり) 2,500 ドルの罰金が科される可能性があります。故意の違反の場合は、1 件につき 7,500 ドルです。
さらに詳しく知りたい場合は、ここから追加情報をダウンロードできます。
まとめ
消費者の個人情報を倫理的に利用することは、企業だけでなく消費者にとっても大きなメリットがあります。常に最新の状態に保ち、CCPA に準拠して、将来的に消費者データを引き続き利用できるようにします。
著者: hitomi.Nraj singh