Conformità al California Privacy Rights Act (CPRA)
Cos’è il CPRA?
Il California Privacy Rights Act (CPRA) modifica e amplia il precedente California Consumer Privacy Act (CCPA), stabilendo ulteriori diritti di privacy per i consumatori e requisiti di trattamento dei dati per le aziende.
La normativa è in vigore dal 1°gennaio 2023, applicabile a partire da febbraio 2024 ed è supervisionata dalla California Privacy Protection Agency (CPPA).
Consulta le Domande frequenti sul CPRA
CONFORMITÀ
Come rendersi conformi alle normative sulla privacy dei dati della California
Il CCPA già regolava la vendita dei dati personali dei residenti della California. Il CPRA aggiunge a queste regole la condivisione dei dati personali e il diritto dell’interessato di opporsi al trattamento dei propri dati utilizzati per pubblicità mirata o profilazione. Inoltre, ai sensi di questa normativa, prima di trattare dati personali sensibili o di minori è necessario ottenere un consenso preventivo.
RISCHI
Quali sono le conseguenze della mancata osservanza del CPRA?
Le organizzazioni devono garantire solidi processi di sicurezza per proteggere i dati personali e le operazioni di trattamento anche per terzi da loro incaricati per il trattamento dei dati. Maggiore il volume e/o la sensibilità dei dati, maggiore deve essere il grado di sicurezza delle misure per collaboratori, staff, personale, appaltatori e sistemi.
La California Privacy Protection Agency può emettere sanzioni civili fino a 2.663 dollari per violazione non intenzionale e fino a 7.988 dollari per violazione intenzionale o che coinvolge minori. Gli individui possono citare in giudizio le aziende per violazioni che li abbiano danneggiati e chiedere un risarcimento monetario compreso tra i 107 e i 799 dollari per ogni violazione.
PARLA CON UN ESPERTO
Contatta il nostro team di esperti
Saremo lieti di rispondere a qualsiasi domanda sulla privacy dei dati, su attività di marketing conformi alle normative e sul CPRA. Scopri come Usercentrics Consent Management Platform aiuta ad incrementare la fiducia degli utenti ed evitare sanzioni.
- Vuoi capire come la conformità alla privacy può beneficiare l’esperienza degli utenti e le tue strategie di marketing?
- Non hai la certezza che la tua azienda sia conforme alle normative sulla privacy della California?
- Non ti è chiaro quali siano le responsabilità della tua azienda in termini di privacy?
- Vuoi collaborare con noi? Contattaci qui.
Domande frequenti
Quali sono i diritti dei consumatori ai sensi del CPRA?
Oltre ai diritti garantiti ai residenti in California dal CCPA, con il CPRA i consumatori acquisiscono i seguenti diritti:
- Diritto alla rettifica: diritto alla modifica di qualsiasi informazione personale incompleta o inesatta in possesso di un’azienda
- Diritto alla limitazione del trattamento: i consumatori hanno il diritto di limitare l’uso o la divulgazione di proprie informazioni personali sensibili
- Diritto di opposizione al trattamento: i consumatori hanno il diritto di opporsi alla vendita, condivisione o utilizzo di propri dati personali ai fini della profilazione o di pubblicità mirata.
Quali sono le conseguenze della mancata osservanza del CPRA?
Il CPRA ha creato la California Privacy Protection Agency. Quest’ultima e il Procuratore generale della California possono emanare sanzioni civili che possono raggiungere i 2.663 dollari in caso di violazione non intenzionale e i 7.988 dollari in caso di violazione intenzionale o che coinvolge minori (informazione aggiornata al 2025). Gli individui possono citare in giudizio le aziende per violazioni che li abbiano danneggiati e chiedere un risarcimento monetario compreso tra i 107 e i 799 dollari per ogni violazione.
Cos’è il software di conformità CPRA?
Il software di conformità CPRA consente alle aziende di rispettare i requisiti del CCPA e del CPRA, come ad esempio fornire ai consumatori informazioni sul trattamento dei propri dati e sull’esercizio dei propri diritti, consentire loro di opporsi alla vendita di propri dati personali, alla condivisione o al loro utilizzo ai fini della profilazione o di pubblicità mirata, all’utilizzo di informazioni sensibili e per ottenere il consenso per il trattamento di informazioni su minori.
Una piattaforma di gestione del consenso può facilitare la conformità al CPRA?
Una piattaforma di gestione del consenso (CMP) è un software di conformità alla CPRA che può facilitare la conformità alla normativa per siti web e app. Un banner di consenso della CMP può presentare agli utenti informazioni sui cookie e sui tracker in uso che raccolgono dati personali e consentire scelte di consenso granulari. Inoltre, può archiviare in modo sicuro le informazioni di consenso nel tempo.