Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

Glossar » CCPA » CCPA-personenbezogene Daten

CCPA-personenbezogene Daten

Nach dem kalifornischen Verbraucherschutzgesetz (California Consumer Privacy Act, CCPA) ist der Begriff „personenbezogene Daten“ weit gefasst und umfasst eine Vielzahl von Daten, die mit einem bestimmten Verbraucher oder Haushalt verknüpft oder vernünftigerweise in Verbindung gebracht werden können. Diese Definition ist entscheidend für das Verständnis des Umfangs und der Auswirkungen des CCPA auf den Datenschutz und die Privatsphäre.

Diese umfassende Definition des CCPA beinhaltet unter anderem Folgendes:

  1. Traditionelle Kennungen: Namen, Aliasnamen, E-Mail-Adressen, eindeutige persönliche Kennungen, Online-Kennungen, IP-Adressen, Postanschriften, Kontonamen, Sozialversicherungsnummern, Führerscheinnummern oder Passnummern. 
  2. Merkmale geschützter Klassifizierungen: Rasse, Hautfarbe, Geschlecht, Alter, Religion, nationale Herkunft, Behinderung, Staatsbürgerschaft, genetische Informationen oder Familienstand. 
  3. Handelsinformationen: Aufzeichnungen über persönliches Eigentum, gekaufte, erhaltene oder in Betracht gezogene Produkte oder Dienstleistungen sowie sonstige Kauf- oder Konsumgewohnheiten oder -tendenzen. 
  4. Biometrische Informationen: Physiologische, biologische oder verhaltensbezogene Merkmale, die zur Feststellung der individuellen Identität genutzt werden können, einschließlich DNA, Fingerabdrücke, Iris- oder Netzhautscans, Tastaturanschlagmuster, Gangmuster, Schlafdaten, Trainingsdaten und Gesundheitsdaten. 
  5. Internet- oder sonstige elektronische Netzwerkaktivitäten: Browserverlauf, Suchverlauf und Informationen über die Interaktion eines Verbrauchers mit Websites, Anwendungen oder Werbeanzeigen.
  6. Geologische Daten: Physischer Standort oder Bewegungen von Konsumenten.
  7. Sensorische Daten: Audio-, elektronische, visuelle, thermische, olfaktorische oder ähnliche Informationen. 
  8. Professionelle Informationen: Aktuelle oder vergangene Jobhistorie oder Leistungsbewertungen. 
  9. Ausbildungsinformationen: Hierbei handelt es sich nicht um öffentlich zugängliche personenbezogene Daten (PII) im Sinne des Family Education Rights and Privacy Act. 
  10. Schlussfolgerungen, die aus den obigen Informationen gezogen werden können: Wird verwendet, um ein Profil zu erstellen, das die Vorlieben, Eigenschaften, psychologischen Tendenzen, Veranlagungen, das Verhalten, die Einstellungen, die Intelligenz, die Fähigkeiten und die Eignungen eines Konsumenten widerspiegelt. 

Wichtig ist, dass die Definition von personenbezogenen Daten im CCPA öffentlich zugängliche Informationen aus Regierungsaufzeichnungen sowie anonymisierte oder aggregierte Verbraucherinformationen ausdrücklich ausschließt.

Zusätzliche Lektüre

CMMC-Compliance 2.0 verstehen: Was Sie wissen müssen

Unabhängig davon, ob Unternehmen vorbereitet sind oder nicht, ist die Vorbereitung auf CMMC 2.0 zur Norm geworden, seit das US-Verteidigungsministerium angekündigt hat, dass Organisationen spätestens bis Ende 2026 CMMC 2.0-konform sein müssen. Diese Vorgabe betrifft Managed Service Provider (MSPs), Managed Security Service Provider (MSSPs), Rechenzentren und alle Organisationen oder Lieferanten, die mit dem Verteidigungsministerium oder Organisationen, die Beschaffungsleistungen erbringen, Geschäfte tätigen.

Trumps Ansatz zur Cybersicherheitspolitik

Kurz gesagt: Trumps Cybersicherheitsstrategie kombiniert aggressive Offensivkapazitäten gegen staatliche Gegner mit erweiterten Aufgaben für CISA und FBI bei der Zerschlagung krimineller Cybernetzwerke, die auf US-Infrastruktur abzielen. Die Regierung erklärte Cyberresilienz zu einer nationalen Priorität und drängte Bundesbehörden und Partnerschaften mit dem Privatsektor, um Bedrohungen aus Russland, China und dem Iran zu bekämpfen und gleichzeitig die zunehmende Ransomware-Epidemie anzugehen.

Die 7 besten Audit-Management-Softwarelösungen für kontinuierliche Auditbereitschaft

Kurz gesagt: Auditmanagement-Software zentralisiert Nachweise, automatisiert die Vorbereitung und unterstützt Teams dabei, sich kontinuierlich auf wiederkehrende Audits vorzubereiten – ohne hektische Last-Minute-Aktionen. Vanta ist vorlagenbasiert, Drata etwas zu komplex, AuditBoard und Workiva stellen den Audit-Fokus in den Vordergrund, MetricStream bietet GRC-Lösungen für Unternehmen und Sprinto ist für vielseitige Anwendungsfälle und KI-gestützte kontinuierliche Audits konzipiert. Um die richtige Lösung zu finden…

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.