Produit
Découvrez le produit
Solutions
Resources
Entreprise
Rejoignez notre équipe!
Steven Atallah
Sep 20, 2023
Table of contents
La loi californienne sur la protection de la vie privée des consommateurs (CCPA) et la loi californienne sur les droits à la vie privée (CPRA) sont considérées comme les lois les plus complètes des États-Unis en matière de protection de la vie privée des consommateurs et constituent une référence pour les autres États.
La loi CCPA a été promulguée pour renforcer le droit à la vie privée des résidents de Californie en établissant des directives sur la manière dont les entreprises doivent traiter les informations privées des consommateurs. La loi CPRA, également connue sous le nom de CCPA 2.0, s’appuie sur les fondements de la loi CCPA et renforce la protection de la vie privée des consommateurs, ainsi que les obligations des entreprises et des organisations qui traitent des informations personnelles.
La loi CCPA est pleinement applicable depuis juillet 2020. Les entreprises ont jusqu’au 1er janvier 2023 pour se conformer à la loi CPRA.
Les modifications apportées par les lois CPRA et CCPA s’appliquent à toute entreprise à but lucratif qui collecte des informations personnelles sur des consommateurs basés en Californie et qui répond à l’un des critères ci-dessous :
Remarque : les entreprises ne doivent pas nécessairement avoir des activités ou des employés en Californie pour être soumises à la loi CPRA.
La loi CCPA ne s’applique pas aux organisations à but non lucratif ni aux agences gouvernementales. D’autres exemptions incluent :
Aux fins de la loi CCPA, un résident californien est défini comme une personne qui utilise sa résidence californienne à des fins d’impôt sur le revenu. La loi CCPA ne protège pas les consommateurs qui se trouvent temporairement dans l’État de Californie.
La loi CCPA définit les informations personnelles comme des informations qui identifient, concernent, décrivent ou sont raisonnablement susceptibles d’être associées à un consommateur ou un ménage particulier. Cela comprend : le nom, l’adresse, la date de naissance, les données biométriques, le numéro de sécurité sociale, le numéro de téléphone, l’adresse électronique et toute autre information pouvant être associée à un individu spécifique.
Les renseignements personnels sensibles sont un sous-ensemble de renseignements personnels nouvellement définis dans la loi CPRA. Les IPS sont des renseignements personnels qui révèlent :
La loi CCPA offre deux exemptions :
Les lois CCPA et CPRA ne s’étendent pas aux données déjà protégées par d’autres lois, telles que :
La loi CCPA crée six droits spécifiques pour les consommateurs :
La loi CPRA crée trois droits supplémentaires :
La loi CPRA crée et transfère tous les pouvoirs d’élaboration de règles et d’application de la loi du procureur général de Californie à la nouvelle agence d’État, la California Privacy Protection Agency.
La loi CPRA renforce l’application de la loi, en supprimant la période obligatoire de 30 jours dont bénéficient actuellement les entreprises en vertu de la loi CCPA et en triplant les sanctions pour les violations impliquant des mineurs de moins de 16 ans. La loi élargit également les types de violations de données qui sont considérées comme entrant dans le champ d’application du droit d’action privé en cas de violation de données, pour inclure les violations d’un nom d’utilisateur ou d’une adresse électronique, en combinaison avec un mot de passe ou une question et une réponse de sécurité qui permettraient d’accéder à un compte en ligne.
Les sanctions comprennent :
Surveillez le risque lié aux données sensibles en tout temps et recevez des alertes dès qu’une accumulation, une suppression ou une exfiltration à risque se produit. Si un incident se produit, utilisez la recherche par mot-clé pour trouver un élément de données spécifique et suivez le cheminement complet des données, y compris l’endroit exact où les données ont été extraites d’un environnement, où elles ont abouti et tous les points de contact intermédiaires.
Qohash fournit un inventaire complet des données sensibles et non structurées au repos. Qohash découvre les données sensibles 50 fois plus vite que les autres solutions, sur n’importe quelle source de données, à tout endroit. Qohash permet l’étiquetage, la classification, les recherches personnalisées par RegEx et par mot-clé, ainsi que le classement et la contextualisation des risques.
Effectuez des recherches par nom, date, numéro de carte de crédit et autres pour trouver toutes les copies de données sensibles dans les systèmes de l’entreprise. Découvrez quelles catégories de données sensibles sont stockées sur les systèmes de l’entreprise. Voyez comment des éléments de données spécifiques ont été déplacés entre les employés et les sites. Supprimez des données directement dans la plateforme pour démontrer la conformité aux demandes de suppression de données en tout lieu, y compris les postes de travail.
Qohash fournit aux auditeurs la preuve que les données sensibles sont surveillées et associées aux interactions des employés, permettant ainsi l’application des politiques au moment même. Qohash examine les fichiers pour suivre les éléments de données. Il surveille ces éléments et les associe aux employés et aux emplacements. Sachez à quel moment un employé a une interaction risquée avec des données sensibles. Tracez l’historique de tout élément de données qui se déplace sur les postes de travail, pour une remédiation plus rapide.
Créez rapidement une liste de contrôle d’accès de toutes les données réglementées par diverses lois. Fournissez des preuves des restrictions et montrez que vous évaluez régulièrement si les personnes ayant accès ont un besoin professionnel légitime.
Discover Qohash's zero-copy data security. Schedule your demo today.