Glosario de Cumplimiento

Cumplimiento Glosario

Nuestro glosario de cumplimiento normativo, cuidadosamente seleccionado, ofrece todo lo que necesitas saber sobre cumplimiento en un solo lugar.

Glosario » CCPA » Enmiendas a la CCPA

Enmiendas a la CCPA

Desde su implementación inicial en 2018, la Ley de Privacidad del Consumidor de California ha sufrido una revisión. Diciembre de 2020: La cuarta iteración definió los requisitos de interacción fuera de línea y restableció el botón de exclusión voluntaria.

  1. In 2020 de febreroLas leyes revisadas dejaron claro que los programas de fidelización no se considerarían discriminatorios e incluyeron la idea de un botón para darse de baja.
  2. La posibilidad de colocar un botón de exclusión voluntaria junto a un enlace "No vender" y la prohibición de preseleccionar opciones de suscripción fueron eliminadas en una segunda ronda de cambios, en Marzo 2020
  3. Las regulaciones finales de la CCPA fueron autorizadas por la Oficina de Derecho Administrativo, en Agosto del 2020Entre las modificaciones se incluyó la eliminación de la necesidad de un consentimiento expreso para el uso de información personal con fines que difieren sustancialmente entre sí.
  4. Una tercera serie de cambios definió las normas para las empresas que manejan información personal de niños e incluyó directrices sobre las notificaciones de exclusión voluntaria en establecimientos físicos. 
  5. In Diciembre 2020, La cuarta iteración definió los requisitos de interacción sin conexión y restableció el botón de exclusión voluntaria. 
  6. Las regulaciones adicionales prohibieron los "patrones oscuros" que ocultan el proceso de exclusión voluntaria y aclararon las normas para los agentes autorizados.
  7. La Agencia de Protección de la Privacidad de California (CPPA) publicó un borrador de reglamento que aborda la aplicación de la ley, los derechos de auditoría y la terminología actualizada de la CCPA. Las revisiones posteriores aclararon las normas sobre la recopilación de datos por parte de terceros, el uso de datos confidenciales y las señales de preferencia de exclusión voluntaria.

Estas enmiendas reflejan el esfuerzo continuo por equilibrar el derecho a la privacidad con las necesidades prácticas de los negocios.

Lecturas adicionales

Fuente de información sobre amenazas cibernéticas: detección y respuesta de amenazas en tiempo real.

TL,DR: Un feed de inteligencia sobre amenazas cibernéticas es un flujo de datos que se actualiza continuamente y proporciona información en tiempo real sobre posibles amenazas de ciberseguridad, incluidas firmas de malware, campañas de phishing e indicadores de compromiso. Existen cuatro tipos de feeds que satisfacen diferentes necesidades organizativas: estratégicos (tendencias de alto nivel para ejecutivos), tácticos (técnicas de ataque para equipos de seguridad), técnicos (indicadores específicos como direcciones IP maliciosas) y operativos…

¿Cómo crear una cultura de concienciación sobre los riesgos en su organización?

En resumen: una cultura de concienciación sobre riesgos es una mentalidad organizacional donde los empleados demuestran un compromiso compartido para identificar, evaluar y mitigar riesgos como parte de la toma de decisiones cotidiana. Las organizaciones a menudo se centran en los controles técnicos mientras pasan por alto que los empleados son el eslabón más débil, estableciendo contraseñas débiles, haciendo clic en enlaces de phishing y anotando credenciales en notas adhesivas. El informe Estado del Riesgo 2024…

Metodologías de evaluación de riesgos explicadas [y cómo elegir la correcta]

En resumen: Las metodologías de evaluación de riesgos ayudan a los equipos a identificar, medir y priorizar los riesgos de ciberseguridad. Existen diferentes métodos que permiten realizar análisis cualitativos, cuantitativos, basados ​​en marcos de trabajo y basados ​​en escenarios. Elegir la metodología adecuada mejora la visibilidad del riesgo, la selección de controles y la toma de decisiones ejecutivas. En la era post-COVID, las empresas se han dado cuenta de la necesidad de priorizar la seguridad de sus activos críticos. Solo en 2023, el promedio…

Sprinto: Tu superpoder de crecimiento

Utilice Sprinto para centralizar la gestión del cumplimiento de la seguridad, de modo que nada
Se interpone en tu camino para ascender y lograr grandes victorias.