💡 Dubbi sul CCPA? Ecco cosa fare:
Il California Consumer Privacy Act (CCPA) è la più recente legge californiana sulla privacy entrata in vigore il 1° gennaio 2020. Tutte le privacy policy generate con iubenda sono conformi al CCPA, in quanto contengono la possibilità di applicare facilmente gli standard previsti da questa normativa agli utenti californiani.
Quando si utilizza questa opzione, il testo e le disposizioni relative al CCPA saranno aggiunti ai documenti generati e applicati solo agli utenti interessati. Quando si attiva l’opzione CCPA inoltre, il generatore indica quali servizi rientrano nel concetto di vendita secondo quanto definito dal CCPA.
Il CCPA si applica alle attività commerciali che si rivolgono (o potrebbero rivolgersi) a utenti residenti in California e che soddisfano almeno una delle seguenti condizioni:
Se sei un’azienda che potrebbe avere utenti con sede in California, ti suggeriamo vivamente di applicare i livelli di protezione previsti dal CCPA alle tue policy.
Per farlo:
L’opzione è disabilitata di default, così da permetterti di valutare se abilitarla o meno, a seconda del caso.
Come detto, una volta abilitati gli standard del CCPA, il generatore evidenzierà i servizi che ai sensi del CCPA possono costituire vendita di dati personali – in quanto i consumatori devono essere in grado fare opt-out.
Quest’opzione si attiva di default una volta abilita gli standard di protezione del CCPA. Nel pannello dei servizi, ogni volta che aggiungi un servizio che potrebbe essere considerato come vendita di dati personali, visualizzerai questa checkbox (se il servizio prevede dei campi che richiedono di essere personalizzati, tale checkbox sarà inclusa nella schermata di personalizzazione mostrata dopo l’aggiunta del servizio):
Per modificare un servizio dopo l’inserimento ti basterà fare click sull’icona della matita e attivare o disattivare l’opzione secondo necessità.
Poiché la definizione di vendita che dà il CCPA è piuttosto complessa, abbiamo adottato delle impostazioni predefinite che prevedono l’attivazione della vendita. Ti suggeriamo di fare tutte le verifiche del caso sulla base della tua situazione specifica, eventualmente anche rivolgendoti a un legale.
Se le tue attività di trattamento sono considerate una vendita ai sensi del CCPA, e tale trattamento può includere dati personali di minori, dovrai prevedere ulteriori clausole selezionando uno tra questi servizi all’interno del generatore:
Si prega di notare che i punti 2) e 3) non si escludono a vicenda, ma possono essere utilizzati contemporaneamente. Ti invitiamo inoltre a rivedere i tuoi processi per assicurarti di soddisfare i requisiti di consenso preventivo del CCPA per quanto riguarda i minori.
Se gestisci un’azienda che non opera esclusivamente online e che si interfaccia direttamente con i propri clienti, devi indicare due o più metodi per la presentazione delle richieste relative il CCPA. Uno di questi deve essere un numero verde. Puoi aggiungere queste informazioni tramite il campo “Titolare del sito web” all’interno del generatore.
Altri requisiti del CCPA:
In aggiunta a quanto appena indicato, ecco un riassunto delle modifiche introdotte per soddisfare i requisiti del CCPA:
Una volta attivata e salvata all’interno del generatore, la tua privacy policy si aggiornerà automaticamente con i testi relativi al CCPA – non dovrai inserire nuovamente il codice di integrazione sul tuo sito.
Per saperne di più sul CCPA e sui suoi requisiti ti invitiamo a leggere Come adeguarsi al CCPA, sezione inclusa nella nostra guida completa alla normativa.