Lei dos Direitos de Privacidade da Califórnia: Conformidade com a CPRA
O que é a CPRA?
A California Privacy Rights Act (CPRA) altera e expande a California Consumer Privacy Act (CCPA) (Lei de Privacidade do Consumidor da Califórnia), criando direitos de privacidade de dados adicionais para os consumidores, bem como responsabilidades pelo tratamento de dados para as empresas.
A CPRA entrou em vigor em 1 de janeiro de 2023. A aplicação da lei teve início em fevereiro de 2024, sob gestão da California Privacy Protection Agency (CPPA) (Agência de Proteção da Privacidade da Califórnia).
CONFORMIDADE
Como cumprir a lei de privacidade de dados da Califórnia
A CCPA regulou a venda de dados pessoais de residentes na Califórnia. A CPRA adicionou a partilha de dados a essas regras, juntamente com o direito de os consumidores optarem pela não utilização dos respetivos dados para publicidade direcionada ou criação de perfis. O consentimento para processar dados sensíveis ou pertencentes a menores deve ser obtido antecipadamente.
RISCOS
Quais são as consequências de não conformidade com a CPRA?
As organizações devem garantir que possuem, e que os respetivos subcontratados também possuem, políticas e processos de segurança robustos para proteger dados pessoais e o tratamento. Dados mais sensíveis e volumes de tratamento mais elevados exigem medidas de segurança mais robustas para trabalhadores, fornecedores e sistemas.
A Agência de Proteção da Privacidade da Califórnia pode aplicar coimas até 2663 dólares por infração involuntária ou até 7988 dólares por infração intencional ou infração que envolva menores. As pessoas singulares podem processar as empresas por infrações que as afetem e pedir uma indemnização legal entre 107 e 799 dólares por incidente.
FALE COM UM ESPECIALISTA
Contactar a nossa equipa de especialistas
Temos todo o prazer em responder a perguntas sobre privacidade de dados, conformidade das operações de marketing e a CPRA. A Plataforma de Gestão de Consentimento da Usercentrics ajuda-o a fomentar a confiança e a evitar sanções. Saiba mais hoje.
- Está interessado em saber como a conformidade com a legislação de privacidade beneficia a experiência do utilizador e as suas estratégias de marketing?
- Não tem a certeza se a sua empresa está em conformidade com as leis de privacidade na Califórnia?
- Precisa de esclarecimentos sobre quais são as responsabilidades da sua empresa em matéria de conformidade?
- Pretende ser nosso parceiro? Entre em contato aqui.
Perguntas frequentes
Quais são os direitos dos consumidores ao abrigo da CPRA?
Para além dos direitos concedidos aos residentes na Califórnia ao abrigo da CCPA, os consumidores abrangidos pela CPRA têm os seguintes direitos adicionais:
- Direito de correção: quaisquer informações pessoais incompletas ou imprecisas que uma empresa detenha sobre eles devem ser corrigidas
- Direito de limitar: os consumidores têm o direito de limitar a utilização ou divulgação das suas informações pessoais sensíveis
- Direito de recusar: os consumidores têm o direito de recusar a venda, a partilha ou a utilização das suas informações pessoais para a criação de perfis ou publicidade direcionada
Quais são as sanções por incumprimento da CPRA?
A Agência de Proteção da Privacidade da Califórnia foi criada com a CPRA e pode, tal como o Procurador-Geral, aplicar coimas até 2.663 dólares por infração involuntária ou até 7.988 dólares por infração intencional ou por infrações que envolvam menores (a partir de 2025). As pessoas singulares podem recorrer a um direito de ação privado para processar empresas por infrações que as afetem ou que afetem as suas informações pessoais e podem pedir uma indemnização legal entre 107 e 799 dólares por incidente.
O que é o software de conformidade com a CPRA?
O software de conformidade com a CPRA permite que as empresas cumpram os requisitos da CCPA e da CPRA, como fornecer aos consumidores informações sobre o tratamento de dados e o exercício dos seus direitos, obter consentimento para a utilização de informações de crianças e permitir que os consumidores recusem a venda ou partilha das suas informações pessoais ou a sua utilização para fins publicitários ou criação de perfis, bem como limitem a utilização das suas informações pessoais sensíveis.
Uma plataforma de gestão de consentimento pode permitir a conformidade com a CPRA?
Uma plataforma de gestão de consentimento (CMP) é um software de conformidade com a CPRA que pode permitir o cumprimento da legislação de privacidade de dados para websites e aplicações. Um banner de consentimento da CMP apresenta aos utilizadores informações sobre os cookies e outras tecnologias de rastreamento que recolhem informações pessoais e permitem que o utilizador faça escolhas de consentimento granulares. Também armazena e documenta com segurança informações de consentimento ao longo do tempo.