Loi californienne sur les droits à la vie privée : Conformité à la CPRA
Qu’est-ce que la CPRA ?
La California Privacy Rights Act (CPRA) modifie et complète la California Consumer Privacy Act (CCPA) précédente, en créant de nouveaux droits en matière de protection des données pour les consommateurs et en imposant des responsabilités supplémentaires aux entreprises concernant le traitement des données.
Le CPRA est entré en vigueur le 1ᵉʳ janvier 2023. Son application a débuté en février 2024, sous la supervision de la California Privacy Protection Agency (CPPA).
Voir les questions fréquentes sur la CPRA
CONFORMITÉ
Comment se conformer à la législation californienne sur la protection des données ?
Alors que la CCPA encadrait la vente des données personnelles des résidents californiens, la CPRA y ajoute la régulation du partage de ces données, ainsi que le droit des consommateurs de refuser l’utilisation de leurs données à des fins de publicité ciblée ou de profilage. Par ailleurs, le consentement préalable est nécessaire pour le traitement de données sensibles ou appartenant à des mineurs.
RISQUES
Quelles sont les conséquences du non-respect de la CPRA ?
Les organisations doivent s’assurer, elles ainsi que leurs sous-traitants, de disposer de politiques et de processus de sécurité solides pour protéger les données personnelles et leur traitement. Plus les données sont sensibles et le volume de traitement élevé, plus les mesures de sécurité doivent être renforcées pour les équipes, les prestataires et les systèmes.
La California Privacy Protection Agency peut infliger des sanctions civiles allant jusqu’à 2 663 $ par violation non intentionnelle, ou jusqu’à 7 988 $ pour une violation intentionnelle ou impliquant des mineurs. De plus, les particuliers peuvent engager des poursuites privées contre les entreprises pour atteinte à leurs droits et réclamer des dommages-intérêts statutaires compris entre 107 $ et 799 $ par incident.
obtenez des réponses
Contactez notre équipe d’experts
Nous sommes ravis de répondre à vos questions sur la confidentialité des données, les opérations marketing conformes et la CPRA. La plateforme de gestion des consentements de Usercentrics vous aide à instaurer la confiance et à éviter les sanctions. Découvrez-en davantage dès aujourd’hui.
- Vous vous demandez comment la conformité en matière de confidentialité peut améliorer l’expérience utilisateur et dynamiser vos stratégies marketing ?
- Vous n’êtes pas certain que votre entreprise respecte la législation californienne en matière de protection des données ?
- Vous avez besoin de précisions sur vos obligations en matière de conformité ?
- Vous envisagez de collaborer avec nous ?
Foire aux questions
Quels sont les droits des consommateurs en vertu de la CPRA ?
En plus des droits déjà octroyés aux résidents californiens par le CCPA, le CPRA leur confère les droits supplémentaires suivants :
- Droit de rectification : exiger que toute information personnelle incomplète ou inexacte soit corrigée.
- Droit de limitation : restreindre l’usage ou la divulgation de leurs données personnelles sensibles
- Droit d’opposition : refuser la vente, le partage ou l’utilisation de leurs informations à des fins de profilage ou de publicité ciblée.
Quelles sont les sanctions en cas de non-respect de la CPRA ?
Créée par la CPRA, la California Privacy Protection Agency (CPPA), ou le procureur général, peut infliger des sanctions civiles allant jusqu’à 2 663 USD par violation non intentionnelle, ou jusqu’à 7 988 USD pour une violation intentionnelle ou pour des infractions impliquant des mineurs (à partir de 2025). Les particuliers disposent également d’un droit d’action privé leur permettant d’engager des poursuites contre les entreprises pour toute atteinte à leurs droits et à leurs données, avec des dommages-intérêts statutaires compris entre 107 USD et 799 USD par incident.
Qu’est-ce qu’un logiciel de conformité à la CPRA ?
Un logiciel de conformité à la CPRA permet aux entreprises de satisfaire aux exigences de la CCPA et de la CPRA. Il informe les consommateurs sur le traitement de leurs données, leur permet d’exercer leurs droits, d’obtenir leur consentement pour l’utilisation des données des enfants, ainsi que de refuser la vente, le partage ou l’utilisation de leurs informations personnelles pour de la publicité ciblée ou du profilage, et de limiter l’utilisation de leurs données sensibles.
Une plateforme de gestion des consentements permet-elle la conformité à la CPRA ?
Oui, une plateforme de gestion des consentements (CMP) est un outil de conformité à la CPRA qui aide à assurer le respect des réglementations en matière de protection des données sur les sites web et applications. Un bandeau de consentement CMP présente aux utilisateurs des informations sur les cookies et autres technologies de suivi utilisées pour collecter des données personnelles, et leur offre la possibilité de donner un consentement granulaire. De plus, elle stocke et documente de manière sécurisée les informations relatives aux consentements au fil du temps.