Con la llegada de 2020 entró oficialmente en vigor la Ley de Privacidad del Consumidor de California (CCPA). Sin embargo, la oficina del Procurador General técnicamente no puede comenzar a hacer cumplir la ley hasta julio; Por lo tanto, es esencial que los editores utilicen este período de gracia para poner sus asuntos en orden si aún no lo han hecho. Al regular la recopilación, el procesamiento y el intercambio de datos personales, la ley brinda a los editores la oportunidad de ser totalmente transparentes sobre sus prácticas de datos, permitiéndoles colocar la privacidad de los datos, la seguridad y el uso responsable de la información del consumidor en el centro de su negocio.
Entonces, con eso en mente, echemos un vistazo más de cerca a lo que significa la CCPA para los editores digitales y qué pueden hacer para garantizar su cumplimiento.
¿A quién se aplica la CCPA?
Tras una primera inspección, algunos editores pueden sentir que la CCPA no les afecta; siendo este el caso por dos razones principales. En primer lugar, solo se aplica a empresas que obtienen 25 millones de dólares o más en ingresos anuales, poseen los datos de más de 50.000 consumidores o obtienen más de la mitad de sus ingresos anuales vendiendo datos personales. En segundo lugar, sólo se aplica a empresas que procesan información personal de residentes de California.
A pesar de este razonamiento, se recomienda que todos los editores se esfuercen por cumplir con la CCPA. Sus términos pueden estar sujetos a cambios o no, pero de cualquier manera se recomienda que los editores sigan las pautas actuales, especialmente con otras leyes de datos estatales y nacionales actualmente en proceso que probablemente se apliquen universalmente. Del mismo modo, es bastante ineficaz cambiar las prácticas de datos según el estado; Debido al gran tamaño de California, cualquier ley estatal se convertirá esencialmente en un sustituto de la regulación federal. Por lo tanto, en lugar de intentar encontrar formas de eludir regulaciones de datos como la CCPA, los editores digitales deben aceptar la necesidad de alinearse con ellas.
¿Qué derechos de datos proporciona?
La CCPA otorga a los consumidores el derecho a comprender las prácticas de recopilación de datos de una empresa, a acceder a cualquier dato personal recopilado sobre ellos en los 12 meses anteriores y, en última instancia, a eliminar esa información si así lo desean. Además, también les otorga el derecho a que sus datos personales no se compartan ni se vendan, ya que ahora es fundamental que todos los editores incluyan un enlace de exclusión voluntaria en su sitio web. La ley otorga a los consumidores el derecho a servicios y precios iguales, de modo que las empresas no puedan discriminarlos si eligen ejercer sus derechos bajo la CCPA, por ejemplo, optando por no vender datos a terceros.
¿Cuáles son las implicaciones del incumplimiento?
Las multas por incumplimiento de la CCPA ascienden actualmente a hasta 7.500 dólares por infracción intencional y 2.500 dólares por infracción sin intención. Además, es posible que los editores deban pagar una compensación de hasta 750 dólares a las personas afectadas, incluso si el incumplimiento no parece haber causado ningún daño. Pero si bien las posibles multas resultantes de una violación de la CCPA sin duda serán perjudiciales para los editores, la mala prensa asociada con una violación podría ser aún mayor. Al cumplir con la regulación, los editores pueden generar confianza en los consumidores y mantener una reputación positiva.
Tres pasos para el cumplimiento de los editores
Paso 1: comprender los flujos de datos. El primer paso para los editores es controlar sus flujos de datos, comprender qué recopilan, dónde se almacenan y para qué se utilizan. Al implementar sistemas unificados de almacenamiento de datos, pueden obtener una visión general de los datos que tienen y cumplir con las solicitudes de acceso o eliminación de los consumidores de manera rápida y eficiente, lo cual es esencial dado el plazo de 45 días. Los editores también deben comprender con qué terceros comparten datos; La CCPA se centra fuertemente en la venta de datos, pero esto no requiere necesariamente una transacción financiera; también se aplica a la divulgación de información para fines comerciales que no requieren pago. Al adoptar especificaciones de la industria como ads.txt y sellers.json, los editores pueden obtener una mejor visión de la cadena de suministro de datos y una comprensión más profunda de con quién comparten sus datos.
Paso 2: Determinar la necesidad de datos. Una vez que comprendan los flujos de datos, los editores podrán aprovechar la oportunidad para decidir qué datos personales realmente necesitan recopilar, almacenar y compartir. Por ejemplo, dado que los datos inferidos utilizados en la orientación de anuncios conductuales todavía son un signo de interrogación según la CCPA, los editores pueden querer explorar otras opciones, como la publicidad nativa que utiliza orientación contextual y no requiere información personal. Cuantos menos datos personales recopilen los editores, menor será el riesgo de infringir la CCPA.
Paso 3: proporcione total transparencia. Cuando comprendan sus prácticas en materia de datos, los editores deben asegurarse de que se revelen íntegramente en sus sitios web. Pueden utilizar el Marco de cumplimiento de la CCPA para editores y empresas de tecnología como guía sobre cómo explicar las prácticas de datos a los usuarios a través de divulgaciones claras y como mecanismo operativo para el cumplimiento. El marco permite a los editores incluir el enlace necesario "no vender mi información personal" y enviar automáticamente una señal a los socios tecnológicos intermedios cuando se hace clic en el enlace para garantizar que respetan las elecciones del usuario.
A pesar de que la CCPA ya está en pleno vigor, los editores todavía tienen tiempo para poner al día sus prácticas de datos. Al evaluar sus flujos de datos, decidir qué información es esencial y garantizar una divulgación totalmente transparente, pueden aprovechar al máximo la oportunidad que brindan la CCPA y otras leyes de datos y poner la privacidad del consumidor en el centro de su negocio.