Pour tout startups basé en Californie ou vendant des produits/services à des personnes en Californie, il est vital que vous compreniez et respectiez la CCPA (California Consumer Privacy Act).
Il s'agit d'une loi sur la confidentialité des données applicable à l'ensemble de l'État, qui réglemente la manière dont les entreprises du monde entier peuvent traiter les informations personnelles des résidents de Californie.
Première loi de ce type aux États-Unis, aucune start-up ne peut se permettre d'ignorer ce texte de loi. Cela étant dit, nous allons vous révéler ci-dessous tout ce que vous devez savoir sur la conformité au CCPA et sur la manière de la mettre en œuvre.
Il n'y a qu'un seul endroit où commencer, et c'est en expliquant ce qu'est la conformité à la CCPA. La loi californienne sur la protection de la vie privée des consommateurs donne aux clients un plus grand contrôle sur les informations personnelles que les entreprises collectent à leur sujet.
Cette loi historique confère aux consommateurs californiens les droits suivants en matière de protection de la vie privée :
Vous verrez parfois les abréviations " ACCP " et " ACPR " utilisées de façon interchangeable. Cela s'explique par une mise à jour récente qui a vu l'ACPR remplacer l'ACCP. Le guide d'Osano sur l'ACPR est un bon endroit pour trouver plus d'informations à ce sujet.
La loi californienne sur la protection de la vie privée des consommateurs de 2018 a été remplacée par la loi californienne sur les droits à la vie privée de 2020. Certaines exigences sont restées les mêmes, tandis que d'autres ont été modifiées.
Lorsque nous parlons de conformité au CCPA, nous entendons également la conformité aux règlements les plus récents de l'ACPR. Vous ne pouvez pas simplement choisir.
L'ACCP offrant aux utilisateurs un plus grand contrôle sur leurs données, une grande partie de la réglementation porte sur la manière dont les entreprises recueillent et distribuent les informations privées collectées via leur site web et d'autres méthodes numériques.
Les utilisateurs contactent l'entreprise et demandent des informations sur l'utilisation et le stockage de leurs données, et les entreprises doivent répondre à certaines demandes. Cela inclut les demandes des utilisateurs pour les éléments suivants :
En outre, les entreprises doivent prendre des mesures si l'utilisateur demande ce qui suit :
Avant de vous présenter les différents moyens de vous mettre en conformité avec la CCPA, examinons qui doit se conformer à la CCPA afin que vous puissiez déterminer si cela concerne ou non votre entreprise.
Toute entreprise qui recueille des données sur des résidents californiens (même s'il ne s'agit que d'une seule personne !) doit s'assurer qu'elle est en conformité.
Les professionnels estiment que ces réglementations vont entraîner l'adoption de lois similaires dans d'autres États des États-Unis, garantissant ainsi aux utilisateurs un meilleur contrôle de leurs données. Ce n'est donc qu'un début lorsqu'il s'agit de la vie privée des utilisateurs.
Si vous ne travaillez pas avec des données californiennes pour le moment, vous devriez tout de même suivre les détails relatifs à la CCPA afin de bien comprendre la réglementation et ce que l'on attendra de vous dans un avenir proche.
Lorsqu'il est question de cybersécurité, la conformité à l'ACCP peut être compliquée et alambiquée. Cependant, il existe certaines étapes que vous pouvez suivre pour vous assurer que votre nouvelle entreprise ne tombe pas en infraction avec la loi en matière de sécurité des données.
Oui, il y en a ! Vous ne vous en tirerez pas d'un revers de la main si vous ne respectez pas les règles de l'ACCP en vigueur. Après un audit, vous pouvez recevoir un avis indiquant que vos systèmes ne sont pas conformes. Si c'est le cas, vous aurez 30 jours pour corriger le problème. Si vous ne le faites pas, vous risquez de devoir payer une amende de 7 500 dollars pour chaque problème.
En outre, pour chaque violation de données, les utilisateurs pourront demander 750 dollars de dommages et intérêts. Toutefois, ce n'est qu'un début. Vous devrez dépenser une somme considérable pour aller au fond du problème et le rectifier.
Si cela ne suffisait pas, votre réputation pourrait finir en lambeaux. Les clients ne feront plus confiance à votre entreprise. La confiance met des années à se construire, mais il suffit de quelques secondes pour qu'elle soit ruinée. C'est une situation qu'aucune start-up ne peut se permettre, c'est pourquoi nous avons vu de nombreuses entreprises fermer définitivement leurs portes après une violation de données.
Saviez-vous que 60 % des petites entreprises ferment définitivement leurs portes dans les six mois qui suivent une cyberattaque ou une violation de données ?
Ne faites pas d'économies lorsqu'il s'agit de se conformer au CCPA
Nous espérons que ce guide vous a aidé à mieux comprendre la conformité au CCPA afin que vous puissiez vous assurer que votre start-up respecte les règles en vigueur.
La confidentialité des utilisateurs et la sécurité des données ne sont pas des domaines dans lesquels une entreprise peut se permettre de prendre des raccourcis. Si votre entreprise n'était pas conforme, les amendes seules suffiraient à paralyser une petite entreprise et à la forcer à fermer ses portes.
Cela étant dit, suivez les astuces et les conseils que nous avons fournis ci-dessus pour vous assurer que votre entreprise se conforme efficacement à l'ACCP.
Il s'agit d'un modèle fonctionnel que vous pouvez utiliser pour créer vos propres formules et projeter la croissance potentielle de votre entreprise. Les instructions sur la façon de l'utiliser se trouvent sur la première page.