California Privacy Rights Act: Konform mit dem CPRA
Was ist der CPRA?
Der California Privacy Rights Act (CPRA) ändert und erweitert den früheren California Consumer Privacy Act (CCPA), indem er zusätzliche Datenschutzrechte für Verbraucher und Verantwortlichkeiten bei der Datenverarbeitung für Unternehmen schafft.
Der CPRA trat am 1. Januar 2023 in Kraft. Die Durchsetzung begann im Februar 2024 und wurde von der California Privacy Protection Agency (CPPA) verwaltet.
Besuchen Sie häufige Fragen & Antworten zum CPRA
KONFORMITÄT
Wie man den CPRA einhält
Der CCPA regelt den Verkauf personenbezogener Daten von Einwohnern Kaliforniens. Der CPRA ergänzt diese Vorschriften um die gemeinsame Nutzung von Daten und das Recht der Verbraucher, der Verwendung ihrer Daten für gezielte Werbung oder Profilerstellung zu widersprechen. Die Zustimmung zur Verarbeitung sensibler oder minderjähriger Daten muss im Voraus eingeholt werden.
RISIKEN
Welche Folgen hat die Nichteinhaltung des CPRA?
Unternehmen müssen sicherstellen, dass sie und Drittverarbeiter über solide Sicherheitsrichtlinien und -verfahren verfügen, um personenbezogene Daten und deren Verarbeitung zu schützen. Sensiblere Daten und höhere Verarbeitungsvolumen erfordern robustere Sicherheitsmaßnahmen für Mitarbeiter, Auftragnehmer und Systeme.
Die kalifornische Datenschutzbehörde (CPPA) kann zivilrechtliche Strafen von bis zu 2.663$ pro unbeabsichtigtem Verstoß oder bis zu 7.988$ pro vorsätzlichem Verstoß oder Verstoß, an dem Minderjährige beteiligt sind, verhängen. Einzelpersonen können Unternehmen wegen Verstößen, die sie betreffen, verklagen und einen gesetzlichen Schadensersatz zwischen 107$ und 799$ pro Vorfall fordern.
MIT EINEM EXPERTEN SPRECHEN
Kontaktieren Sie unser Experten-Team
Wir beantworten gerne Fragen zu Datenschutz, regelkonformen Marketingmaßnahmen und zum CPRA. Die Consent Management Platform von Usercentrics hilft Ihnen, Vertrauen aufzubauen und Strafen zu vermeiden. Erfahren Sie noch heute mehr.
- Sind Sie daran interessiert, wie Datenschutzkonformität die Nutzerfreundlichkeit sowie Ihre Marketingstrategien verbessert?
- Sie sind sich nicht sicher, ob Ihr Unternehmen in Kalifornien datenschutzkonform ist?
- Benötigen Sie Klarheit über die Verantwortlichkeiten Ihres Unternehmens für die Einhaltung der Vorschriften?
- Sie wollen eine Partnerschaft mit uns?
Häufig gestellte Fragen
Welche Rechte haben Verbraucher nach dem CPRA?
Zusätzlich zu den Rechten, die den in Kalifornien ansässigen Personen nach dem CCPA gewährt werden, haben die Verbraucher nach dem CPRA diese zusätzlichen Rechte:
- Recht auf Berichtigung: alle unvollständigen oder ungenauen personenbezogenen Daten, die ein Unternehmen über sie gespeichert hat, müssen berichtigt werden
- Recht auf Einschränkung: Die Verbraucher haben das Recht, die Verwendung oder Weitergabe ihrer sensiblen persönlichen Daten einzuschränken.
- Recht auf Widerspruch: Die Verbraucher haben das Recht, dem Verkauf, der Weitergabe oder der Verwendung ihrer personenbezogenen Daten für die Profilerstellung oder gezielte Werbung zu widersprechen.
Welche Strafen drohen bei Nichteinhaltung des CPRA?
Mit dem CPRA wurde die California Privacy Protection Agency geschaffen, die oder der Generalstaatsanwalt zivilrechtliche Strafen von bis zu 2.663 USD für unbeabsichtigte Verstöße oder bis zu 7.988 USD für vorsätzliche Verstöße oder für Verstöße, an denen Minderjährige beteiligt sind, verhängen kann (ab 2025). Einzelpersonen können ein privates Klagerecht nutzen, um Unternehmen wegen Verstößen zu verklagen, die sie und ihre persönlichen Daten betreffen, und können einen gesetzlichen Schadensersatz zwischen 107 und 799 USD pro Vorfall verlangen.
Was ist eine Software zur Einhaltung des CPRA?
Eine Compliance-Software ermöglicht es Unternehmen, die Anforderungen des CCPA und des CPRA zu erfüllen, z.B. die Verbraucher über die Datenverarbeitung und die Ausübung ihrer Rechte zu informieren, die Einwilligung zur Verwendung von Kinderdaten einzuholen und den Verbrauchern die Möglichkeit zu geben, dem Verkauf oder der Weitergabe ihrer personenbezogenen Daten oder deren Verwendung für gezielte Werbung oder Profilerstellung zu widersprechen oder die Verwendung ihrer sensiblen personenbezogenen Daten einzuschränken.
Kann eine Consent-Management-Plattform die Einhaltung des CPRA ermöglichen?
Eine Consent-Management-Plattform (CMP) ist eine CPRA-Compliance-Software, die die Einhaltung des Datenschutzes für Websites und Apps ermöglichen kann. Ein CMP-Consent-Banner zeigt Nutzern Informationen über die verwendeten Cookies und andere Tracking-Technologien, die personenbezogene Daten erfassen, und ermöglicht granulare Einwilligungsentscheidungen der Nutzer. Außerdem werden die Einwilligungsinformationen sicher gespeichert und über einen längeren Zeitraum dokumentiert.