Glossar zur Einhaltung der Vorschriften
Compliance Glossar
Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.
California Consumer Privacy Act (CCPA)
Der California Consumer Privacy Act (CCPA), der 2018 verabschiedet wurde und am 1. Januar 2020 in Kraft trat, ist eines der umfassendsten Verbraucherdatenschutzgesetze in den USA. Indem er den Einwohnern Kaliforniens mehr Kontrolle über ihre personenbezogenen Daten einräumt, zielt er darauf ab, ihre Datenschutzrechte und -sicherheiten zu stärken.
Kalifornische Kunden haben gemäß dem CCPA verschiedene wichtige Rechte in Bezug auf ihre personenbezogenen Daten. Sie haben das Recht zu erfahren, welche Informationen über sie gesammelt werden, warum diese gesammelt werden und welche Details erfasst werden. Darüber hinaus können sie feststellen, wer ihre Daten erhält, ob sie weitergegeben oder verkauft werden. Sie haben die Möglichkeit, dem Verkauf ihrer personenbezogenen Daten zu widersprechen.
Kunden haben außerdem das Recht, auf ihre von Unternehmen gespeicherten personenbezogenen Daten zuzugreifen und deren Löschung zu verlangen. Entscheidend ist, dass der CCPA sicherstellt, dass die Ausübung dieser Rechte nicht zu einer unfairen Behandlung in Form von Preisunterschieden oder der Verweigerung von Waren oder Dienstleistungen führt.
Gewinnorientierte Unternehmen mit Sitz in Kalifornien, die bestimmte Voraussetzungen erfüllen, unterliegen dem Gesetz. Es umfasst unter anderem Firmen, die personenbezogene Daten von mindestens 50,000 Einzelpersonen, Haushalten oder Geräten verarbeiten; Organisationen mit einem jährlichen Bruttoumsatz von über 25 Millionen US-Dollar; und Unternehmen, deren Haupteinnahmequelle der Verkauf personenbezogener Daten ist.
Der CCPA definiert personenbezogene Daten weit gefasst. Neben herkömmlichen Identifikationsmerkmalen wie Namen und Adressen umfasst er auch Internet-Identifikatoren wie Browserverlauf, biometrische Daten und aus verschiedenen Arten personenbezogener Daten abgeleitete Schlussfolgerungen.
Zum Schutz von Kundendaten müssen Unternehmen angemessene Sicherheitsverfahren implementieren und einhalten. Darüber hinaus müssen sie Verbrauchern klare und leicht zugängliche Mechanismen zur Ausübung ihrer Rechte bereitstellen, darunter eine gut sichtbare Option „Meine personenbezogenen Daten nicht verkaufen“ auf ihrer Website.
Zusätzliche Lektüre
Interne Kontrollprüfung: Bewertung Ihres Kontrollumfelds
Wie moderne CISOs KI-gestützte Unternehmen absichern können, ohne die Innovation zu bremsen
Resilienz im Unternehmen: Ein Leitfaden mit Fokus auf Compliance

Sprinto: Ihre Wachstums-Superkraft
Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.






