Glosario de Cumplimiento
Cumplimiento Glosario
Nuestro glosario de cumplimiento normativo, cuidadosamente seleccionado, ofrece todo lo que necesitas saber sobre cumplimiento en un solo lugar.
Ley de Privacidad del Consumidor de California (CCPA)
Promulgada en 2018 y en vigor desde el 1 de enero de 2020, la Ley de Privacidad del Consumidor de California (CCPA) es una de las leyes de protección de datos del consumidor más completas de Estados Unidos. Al ofrecer a los californianos mayor control sobre sus datos personales, busca fortalecer sus derechos y garantías de privacidad.
Los clientes de California gozan de diversos derechos importantes con respecto a sus datos personales, según la CCPA. Tienen derecho a saber qué información se recopila sobre ellos, por qué se recopila y qué detalles se recogen. Además, pueden determinar quién recibe la divulgación o venta de sus datos. Tienen la opción de negarse a que se vendan sus datos personales.
Los clientes también tienen derecho a acceder a sus datos personales que obran en poder de las empresas y pueden solicitar que se eliminen de dichos registros. Es fundamental que la CCPA garantice que el ejercicio de estos derechos no dé lugar a un trato injusto, como diferencias de precio o la denegación de bienes o servicios.
Las empresas con fines de lucro que operan en California y cumplen con requisitos específicos están sujetas a la ley. Esta abarca, entre otras cosas, a las empresas que manejan datos personales de al menos 50 000 personas, hogares o dispositivos; organizaciones cuyos ingresos brutos anuales superan los 25 millones de dólares; y empresas cuya principal fuente de ingresos es la venta de datos personales.
La CCPA ofrece una definición amplia de información personal. Además de los identificadores más convencionales, como nombres y direcciones, también incluye identificadores de internet, como el historial de navegación, información biométrica y conclusiones derivadas de diferentes tipos de datos personales.
Para proteger los datos de los clientes, las organizaciones deben implementar y mantener procedimientos de seguridad aceptables. Además, las empresas deben proporcionar mecanismos claros y accesibles para que los consumidores ejerzan sus derechos, incluyendo una opción destacada de "No vender mi información personal" en su sitio web.
Lecturas adicionales
Auditoría de control interno: evaluación de su entorno de control
Cómo los CISO modernos pueden proteger las empresas impulsadas por IA sin frenar la innovación.
Resiliencia empresarial: una guía que prioriza el cumplimiento normativo.

Sprinto: Tu superpoder de crecimiento
Utilice Sprinto para centralizar la gestión del cumplimiento de la seguridad, de modo que nada
Se interpone en tu camino para ascender y lograr grandes victorias.






