加利福尼亚州今天扩大了删除权限
如果你的企业从其他地方购买、许可或附加消费者数据,则加利福尼亚州的删除请求即将涵盖这些内容。如果你的网站仅提供一个电子邮件地址用于隐私请求,你必须在1月1日之前添加一个表单。事件发生在2026年9月27日,州长纽森签署了SB 923,扩展隐私权法案,根据加利福尼亚隐私保护局(CalPrivacy)的说法,该局是该法案的发起单位。参议员乔什·贝克(D-Menlo Park)撰写了该法案。它在8月26日以49票对14票通过众议院,次日参议院以36票对0票一致通过。该法案的变更于2027年1月1日生效。该法案修复了自消费者隐私法案(CCPA)制定以来的一个漏洞。第1798.105条赋予消费者删除企业收集的个人信息的权利,因此公司从经纪人购买或通过补充供应商获取的数据不在请求范围内。SB 923重写了删除权,以涵盖“来自或关于消费者”的收集信息,无论其来源如何。对于第三方数据,企业通过保留请求记录以及确保信息保持被删除且不用于其他用途所需的最低数据来遵守。在实际操作中,这意味着需要建立一个抑制列表,以便相同记录不会在下个季度的数据刷新中返回。CalPrivacy执行董事汤姆·肯普表示:“现在,删除权终于会如人们所期望的那样执行:删除,无论企业最初是如何获得该信息的。”第二个变化修改了第1798.130条。目前,运作完全在线并与消费者有直接关系的企业可以通过一个电子邮件地址来满足知情、删除或更正的请求。从2027年开始,企业必须提供一个电子邮件地址和一种在线方法,比如网页表单或门户。在同一天,州长否决了AB 1542,该法案将禁止企业直接出售或共享敏感个人信息。现有的限制敏感数据使用的权利保持不变。网站所有者该怎么办从你的客户记录来源开始。如果你丰富CRM档案、购买潜在客户名单或通过数据合作伙伴匹配受众,这些来源现在都属于删除请求,且你的删除工作流程必须覆盖它们所供给的每一个系统。防止欺诈、研究和法律义务的豁免仍然适用,因此没有任何强制要求你删除法律允许你保留的内容。接下来,建立抑制步骤。如果一个记录被删除一次,但一个供应商在一个月后再次发送它,那么仅仅删除一次是不够的,新的法律明确要求你保留所需的最低信息以阻止这种情况发生。最后,检查你的请求接受方法。一个只通过邮箱作为请求渠道的在线业务在1月1日将会跟不上步伐。一旦新条款生效,你的隐私政策也应准确描述更广泛的删除权。Privisy如何配合Privisy的政策分析阶段已经读取了你的隐私政策以查找删除权的披露,并跟踪其链接,寻找至少覆盖四项CCPA权利中的两项的互动请求表单。当它只找到一个指定的电子邮件地址时,报告会说明这一点。在当前法律下,这一发现对于一个完全在线的企业来说是建议性的;从2027年开始,这个漏洞就是SB 923所弥补的。现在进行审计可以在截止日期之前给你清单,而不是之后。在1月之前检查你的请求接受情况Privisy审计你的隐私政策、请求机制以及跟踪行为,按照目前生效的CCPA规则和即将到来的规则进行。进行审计。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡