CCPA Compliance
conformiteDéfinition
California Consumer Privacy Act : loi californienne sur la vie privée accordant aux résidents le droit de savoir, supprimer et refuser la vente de leurs données personnelles.
Description
Le CCPA (California Consumer Privacy Act) est la principale loi américaine de protection des données personnelles, accordant aux résidents californiens le droit de savoir quelles données sont collectées, de les supprimer et de refuser leur vente. Le CPRA (2023) renforce ces droits.
Exigences clés
Les entreprises concernées (CA > 25 M$, > 100K personnes, > 50% revenus de vente de données) doivent publier un avis de confidentialité, répondre aux demandes d'accès et suppression en 45 jours, et mettre en place un mécanisme opt-out de vente de données personnelles.
Points clés
- Amendes jusqu'à 7 500 $ par violation intentionnelle, supervisées par le California Privacy Protection Agency
- Le CPRA (2023) ajoute le droit de correction et limite le partage de données à des tiers
- Influence les lois de confidentialité de nombreux autres États américains adoptant des frameworks similaires
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis