2020年6月1日,加州司法部长办公室发布了第三套也是最后一套CCPA提议的法规(可用)在这里)。下面,我们提供有关最终建议的法规和执行行动的信息。

CCPA或2018年加州消费者隐私法案,使加州的消费者一定的权利,了解和控制CCPA的范围内,企业如何处理“个人信息”,由这些企业收集。一个企业是受CCPA如果(我)是一个以营利为目的的商业收集和控制加州居民的个人信息,(二)有业务往来在加利福尼亚州,及(iii)满足下列之一:

(一)具有年度总收入超过2500万$;或

(b)每年接收或披露50,000或以上加州居民、家庭或设备的个人信息;或

(三)销售的加州居民的个人信息得出其年收入的50%以上。

值得注意的规定

条例包括42部分,分为七篇文章,提供什么企业必须做符合CCPA详细的指导。相关文章:通知到消费者;用于处理消费者的要求的商业行为;请验证;特别规定对未成年人;和不歧视。

在众多的监管条款中,我们提供了一些似乎扩展了CCPA文本要求的法规的概述:

  • 隐私政策:该规定要求每一个企业,由CCPA定义,提供符合指南的隐私政策。§999.304。
  • 注意受保护企业在收集消费者信息时必须提供通知。此外,该规定还要求企业在“出于消费者不合理预期的目的从消费者移动设备中收集个人信息”时,提供“及时通知”。“§999.305 (a)(4)。
  • 请选择加入,停用后所有在CCPA下的企业都必须给予消费者选择不出售其个人信息的权利。消费者以后可能会选择出售他们的信息。对于那些已经选择退出,然后想要选择加入的消费者,法规要求企业采用两步流程“消费者首先明确要求选择加入,然后再分别确认他们的选择加入”。“§999.316。
  • 计算消费者数据的价值: CCPA允许企业向那些有能力的消费者提供服务出售他们的相关信息选择退出,值的好处是信息给企业。例如,如果安娜如果她的信息价值1美元,公司可以选择出售她的信息,并给予安娜1美元的“经济奖励”。只要这种差异“与消费者的数据为企业提供的价值有关”,财务激励可以包括补偿,或者“不同的商品或服务的价格、费率、水平或质量”。这些规定包括与消费者数据价值相关的因素,企业在决定财务激励时必须考虑其中的一个或多个因素。因素包括:“(1)销售、收集或删除消费者数据的业务的边际价值;。(4)业务因销售、收集或保留消费者个人信息而产生的收入;。(7)业务因销售、收集或保留消费者个人信息而产生的利润;以及(8)善意使用的任何其他实用而合理可靠的计算方法。§999.337。

执行

执法行动

违反CCPA企业将受到的民事AG执法行动。违反企业将给予不遵守通知和30天的机会治愈不遵守。谁不遵守该30天的业务将受到禁止和民事处罚:$ 2,500每个无意侵犯和每个故意违反$ 7,500。

该CCPA也给消费者带来了行动的法定赔偿,如果消费者的非加密和未经编辑的个人信息如有符合条件的数据泄露的权利。在数据泄漏提供了更深入的讨论可在这里

实施日期:2020年7月1日,

在个月里最终拟议规章的发布,并在COVID-19大流行,企业的中间已经越来越担心自己的能力符合CCPA,特别是考虑到目前还不清楚当CA AG将释放的最终提议的法规。各种企业和贸易团体提交评论,恳求该公司推迟CCPA的执行。

然而,AG拒绝推迟执行日期。他解释说,“企业已经意识到OAG条例中可能实施的要求,”因为“拟议规则于2019年10月11日发布,修改于2020年2月10日和2020年3月11日公布。”“但是,可以通过检察裁量权的形式获得暂缓执行行动的机会。谘询处指出:“如有关规例要求增加遵守规定,谘询处可在必要时行使检控裁量权,视乎争议的具体事实而定。”

AG的规定在2020年6月1日被送到加州行政法办公室(“OAL”)。它们将成为可执行的,一旦这些条例被行政会议审查为程序上符合行政程序法,并提交给国务卿。由于COVID-19大流行,专家组通常有30个工作日,另外还有60个日历天来审查这些规定。

如需更多关于如何遵守或抗辩执行行动的信息,请与您的Proskauer律师联系。