Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

Glossar » CCPA » Recht auf Zugang

Recht auf Zugang

Kalifornische Kunden haben gemäß dem CCPA-Auskunftsrecht, auch bekannt als Auskunftsrecht, die Möglichkeit, bestimmte Informationen über die von Unternehmen über sie gesammelten personenbezogenen Daten zu erhalten. Diese Informationen umfassen:

Gemäß dem CCPA gewährt das Zugangsrecht den Einwohnern Kaliforniens die folgenden Rechte:

  1. Offenlegung der Sammlung: Verbraucher können von Unternehmen verlangen, dass sie die Kategorien der über sie in den letzten 12 Monaten gesammelten personenbezogenen Daten offenlegen.
  2. Konkrete Informationen: Verbraucher haben das Recht, die konkreten personenbezogenen Daten zu erhalten, die ein Unternehmen über sie gesammelt hat.
  3. Informationsquellen: Unternehmen müssen die Quellen offenlegen, aus denen die personenbezogenen Daten stammen.
  4. Zweck der Informationserhebung:  Verbraucher können Auskunft über den geschäftlichen oder kommerziellen Zweck der Erhebung oder des Verkaufs ihrer personenbezogenen Daten verlangen.

Unternehmen sind verpflichtet, offenzulegen, an welche Art von Dritten sie personenbezogene Daten ihrer Kunden verkaufen oder weitergeben.

Um dieses Recht geltend zu machen, stellen Kunden üblicherweise eine verifizierbare Verbraucheranfrage an das Unternehmen. Gemäß dem CCPA müssen Unternehmen diese Anfragen innerhalb von 45 Tagen beantworten und den Kunden im Voraus über eine mögliche Verlängerung dieser Frist informieren, falls dies als notwendig erachtet wird.

Unternehmen müssen diese Informationen kostenlos zur Verfügung stellen, jedoch höchstens zweimal pro Kalenderjahr. Die Daten müssen in einem leicht lesbaren Format bereitgestellt werden, das es dem Nutzer ermöglicht, sie problemlos an eine andere Organisation weiterzuleiten.

Das Zugangsrecht hat Grenzen. Unternehmen können in bestimmten Fällen Zugangsanfragen ablehnen oder einschränken. Dies ist beispielsweise der Fall, wenn die Gewährung des Zugangs die Rechte Dritter verletzen würde, wenn die Informationen dem Anwaltsgeheimnis unterliegen oder wenn die Anfrage offensichtlich übertrieben oder unbegründet ist.

Zusätzliche Lektüre

Checkliste für Compliance-Audits: Vorbereitung auf ein reibungsloses Audit

Kurz gesagt: Eine Checkliste für Compliance-Audits stellt sicher, dass alle notwendigen Dokumente, Prozesse und Richtlinien übersichtlich und leicht zugänglich sind und reduziert so den Zeitaufwand während des Audits. Durch die Festlegung spezifischer Verantwortlichkeiten für jeden Auditbereich fördert die Checkliste die Verantwortlichkeit abteilungsübergreifend und stellt sicher, dass jeder seine Rolle bei der Einhaltung der Compliance-Vorgaben kennt. Eine Checkliste hilft Ihnen, Lücken zu erkennen…

SOC-2-Typ-II-Bericht: Zeitplan, Kosten, Komponenten, Schritte

Wussten Sie, dass 29 % der Unternehmen mindestens einen Neukunden verloren haben, weil ihnen die erforderliche Compliance-Zertifizierung fehlte? Wenn Sie in der heutigen Zeit Software oder Dienstleistungen anbieten, sollten Sie das alarmieren. B2B-Käufer sind anspruchsvoller geworden; sie erwarten einen klaren und nachweisbaren Beweis dafür, dass ihre Daten bei Ihnen sicher sind.

Welche Vorteile Unternehmen aus einer einheitlichen Verpflichtungsübersicht ziehen können

Im vorherigen Artikel haben wir untersucht, warum Unternehmensverpflichtungen nicht länger als verstreute Zusagen über verschiedene Systeme hinweg verwaltet werden können. Wir wollten verdeutlichen, dass Organisationen viel zu viele Verpflichtungen haben, die auf zu viele Verantwortliche verteilt, in zu vielen Formaten festgehalten und zu häufig geändert werden, als dass ein einzelnes Team diese sicher bewältigen könnte.

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.