캘리포니아 소비자 프라이버시법

California Consumer Privacy Act
캘리포니아 소비자 프라이버시법
Seal of California.svg
캘리포니아 주의회
풀네임2018년 캘리포니아[1] 소비자 개인 정보 보호법
소개했다2018년 1월 3일
법률에 서명하다2018년 6월 28일
지사제리 브라운
코드캘리포니아 민법
부분1798.100
결의안AB-375(2017-2018 세션)
웹 사이트총회 법안 제375호
상태: 현행 법령

CCPA(California Consumer Privacy Act)는 미국 캘리포니아 거주자의 사생활 권리와 소비자 보호를 강화하기 위한 주 법령입니다.이 법안은 캘리포니아 입법부에 의해 통과되었으며, 2018년 6월 28일 캘리포니아 주지사 제리 브라운이 캘리포니아 민법 [2]제3부 4부를 개정하기 위해 법안으로 서명했습니다.공식적으로 AB-375라고 불리는 이 법은 캘리포니아 주의회 의원인 Ed Chau와 Robert Hertzberg [3][4]상원의원의해 도입되었다.

상원 법안 1121의 형태로 CCPA 개정안이 2018년 [5][6]9월 13일에 통과되었다.추가적인 실질적인 개정안이 2019년 [7]10월 11일 법안으로 서명되었다.CCPA는 2020년 [8]1월 1일부터 발효되었다.2020년 11월, 캘리포니아 유권자들은 [9]CCPA를 개정하고 확장하는 캘리포니아 프라이버시 권리법(California Privacy Rights Act)이라고도 알려진 발의안 24를 통과시켰다.

법의 취지

이 법의 목적은 캘리포니아 거주자에게 다음과 같은 권리를 제공하는 것이다.

  1. 그들에 대해 어떤 개인 데이터가 수집되고 있는지 파악합니다.
  2. 고객의 개인정보가 판매 또는 공개되었는지, 누구에게 공개되었는지 파악합니다.
  3. 개인 데이터 판매에 대해 거절합니다.
  4. 개인 데이터에 액세스합니다.
  5. 해당 [10]소비자로부터 수집된 소비자 관련 개인정보를 삭제하도록 기업에 요청하십시오.
  6. 프라이버시 권리를 행사한다고 해서 차별을 받지 않는다.

준수

CCPA는 소비자의 개인 데이터를 수집하고 캘리포니아에서 사업을 하며 다음 기준 중 하나 이상을 충족하는 영리 단체를 포함한 모든 사업에 적용됩니다.

  • 연간 총수입이 2,500만 달러를 초과한다.
  • 50,000명 이상의 소비자 또는 가구의 개인정보를 구입, 수령 또는 판매한다.
  • 소비자의 개인정보를 [11][12]판매함으로써 연간 수익의 절반 이상을 벌어들인다.

조직은 소비자 [13]데이터를 보호하기 위해 "합리적인 보안 절차와 관행"을 구현하고 유지해야 합니다.

책임과 책임

  • 13세 미만의 미성년자에 대해서는 보호자 또는 후견인의 동의를 얻고, 13세에서 16세 사이의 미성년자의 데이터 공유에 대한 긍정적인 동의를 얻기 위한 절차를 수행한다(Cal. Civ. Code § 1798.120(c)).
  • 기업 홈페이지의 "개인정보 판매 금지" 링크는 사용자 또는 사용자가 거주자의 개인정보 판매를 거부할 수 있는 웹 페이지로 유도합니다(Cal. Civ. Code © 1798.135(a)(1)).[14]
  • 최소한 수신자 부담 전화 번호를 포함한 데이터 액세스 요청을 제출하는 방법을 지정합니다(Cal. Civ. Code § 1798.130(a)).[15]
  • 캘리포니아 거주자의 권리에 대한 설명을 포함하여 새로 필요한 정보로 개인정보 보호정책을 업데이트합니다(Cal. Civ. Code § 1798.135(a)(2)).[16]
  • 캘리포니아 거주자가 탈퇴한 후 12개월 동안 옵트인 동의를 요청하는 것을 피한다(Cal. Civ. Code § 1798.135(a)([17]5)).

제재 및 구제

다음과 같은 제재 및 구제 조치를 취할 수 있습니다.

  • 기업, 활동가, 협회 및 기타는 캘리포니아 주민을 대신하여 옵트아웃 권한을 행사할 수 있다(Cal. Civ. Code § 1798.135(c)).[5]
  • 데이터 도난 또는 기타 데이터 보안 침해의 희생자가 된 기업은 민사 집단 소송에서 캘리포니아 주민 1인당 $100에서 $750 사이의 법적 손해 또는 실제 손해 중 더 큰 손해와 캘리포니아 법무장관의 선택에 따라 법원이 적절하다고 판단하는 다른 구제 조치를 지급하도록 명령받을 수 있습니다.민사소송이 회사에 대항하는 것을 허용하는 대신 회사를 기소할 수 있다(Cal. Civ. Code § 1798.150).[5]
  • 고의로 위반할 때마다 최대 7,500달러의 벌금과 고의로 위반할 때마다 2,500달러의 벌금(Cal. Civ. Code § 1798.155).[5]
  • 프라이버시 통지에는 액세스 할 수 있고, 대체 포맷의 액세스가 명확하게 [18]요구되고 있을 필요가 있습니다.
  • 또한 캘리포니아로 [19]물품을 발송하는 해외 사업체에도 책임이 적용될 수 있습니다.

개인 데이터의 정의

CCPA는 개인정보를 실명, 가명, 우편 주소, 고유 개인 식별자, 온라인 식별자, 인터넷 프로토콜 주소, 인터넷 프로토콜 주소 등 특정 소비자 또는 가구와 (직접 또는 간접적으로) 관련되거나 관련될 수 있는 정보라고 정의합니다.이메일 주소, 계정 이름, 사회 보장 번호, 자동차 번호, 번호판 번호, 여권 번호 또는 기타 유사한 식별자.[2]

이름, 서명, 사회 보장 번호, 신체적 특징 또는 설명, 주소, 전화번호, 여권 번호, 운전면허 또는 주 식별 카드 번호, 보험 번호 등 특정 개인을 식별, 관련, 설명 또는 연관시킬 수 있는 추가 경고입니다.라이센스 번호, 교육, 취업 이력, 은행 계좌 번호, 신용카드 번호, 직불 카드 번호 또는 기타 재무 정보, 의료 정보 또는 건강보험 [20]정보.

공개 정보는 [21]개인 정보로 간주되지 않습니다.

CCPA와 유럽연합의 GDPR(General Data Protection Regulation)의 주요 차이점은 각각의 범위와 영역 범위, 보호정보와 관련된 정의, 특정성 수준 및 개인정보 [22]판매에 대한 거부권이다.CCPA는 소비자로부터 제공된 데이터만을 고려하는 경우가 있기 때문에 개인정보의 정의는 GPR과 다르다.GPR은 그러한 구별을 하지 않고, 출처에 관계없이 모든 개인 데이터를 커버합니다.민감한 개인정보의 경우, 제9조 (2)에 의거한 예외에 따라 해당 정보가 정보주체에 의해 명백하게 공개된 경우에는 적용되지 않는다.따라서 GDPR의 정의는 [23][24]CCPA의 정의보다 훨씬 넓습니다.

개인 데이터에는 온라인 또는 소셜 미디어 프로필 정보도 포함될 수 있습니다.개인 데이터는 번호나 실제 문서에 국한되지 않고 온라인 ID, 계정 및 기타 개인 정보일 수도 있습니다.

역사

2018년 캘리포니아 소비자 개인 정보 보호법은 원래 [25]소비자 개인 정보를 위한 캘리포니아 개인 정보 보호 단체에서 투표 제안으로 제안되었습니다.캘리포니아 DOJ는 2017년 12월 18일 이니셔티브의 공식 언어를 승인하여 서명 [26]수집을 시작할 수 있도록 했다.2018년 6월, 지지자들은 2018년 11월 [27]선거를 위한 CCPA 이니셔티브를 승인하기에 충분한 서명을 모았다.캘리포니아 주 의회는 투표제안이 [28]유권자에 의해 통과되면 이를 폐지하거나 수정할 수 없다.CCPA 투표 제안에 대해 주 입법자들은 투표 [29]제안을 철회하는 대가로 소비자 프라이버시를 위해 캘리포니아 주민들과 협상했습니다.

CCPA는 2018년 6월 28일 주 의회에서 통과되고 브라운 주지사에 의해 서명되었으며, 2020년 [30][31]1월 1일에 발효되었습니다.이 법의 효과는 발의안인 17-0039년 소비자 [32]사생활권리법의 철회 여부에 달려 있었다.5개의 개정안이 정부에 의해 제정되고 서명되었다.2019년 [33]10월 11일 뉴섬.DOJ의 제안 규제에 대한 통지도 10월 11일 Z 등록부에 발표되었습니다. OAL은 2020년 1월 10일 현재, 규제의 [33][34]발효에 필요한 최종 규정을 국무장관에게 제출하지 않았습니다.

2020년 캘리포니아 프라이버시 권리법은 CCPA에 [35]몇 가지 변경을 제안했다.2020 California Proposition 24라고도 하는 이 법은 소비자가 개인 데이터를 더 잘 제어할 수 있도록 하고 캘리포니아 개인 정보 보호 [36]기관을 설립함으로써 기존 데이터 개인 정보 보호법을 확대합니다.투표자 과반수의 [37]찬성으로 통과되었다.

면제

  • 개인 건강 정보[3]
  • 재무정보

CCPA 면제의 큰 영역은 [38]수집되는 개인 건강 정보(PHI)입니다.PHI는 CCPA 가이드라인을 염두에 두고 데이터를 처리하는 대신 HIPAA로 알려진 의료보험 [38]이전책임법을 준수할 것으로 예상됩니다.데이터를 수집하는 기업이 임상시험과 관련된 경우 "공통규칙"[39]을 준수해야 합니다.

금융기관이 수집하는 정보에 대해서는 상황에 [38][40]따라 캘리포니아 금융정보 프라이버시법 또는 Gram-Leach-Bliley법에 따른다.

「 」를 참조해 주세요.

레퍼런스

  1. ^ "AB-375, Chau. Privacy: personal information: businesses". California State Legislature. Retrieved 19 November 2018.
  2. ^ a b 2018년 캘리포니아 소비자 개인 정보 보호법.
  3. ^ a b Lapowsky, Issie (June 28, 2018). "California Unanimously Passes Historic Privacy Bill". Wired.com. Retrieved September 17, 2019.
  4. ^ "Bill Text - AB-375 Privacy: personal information: businesses". Leginfo.legislature.ca.gov. Retrieved 27 November 2018.
  5. ^ a b c d "Bill Text - SB-1121 California Consumer Privacy Act of 2018". leginfo.legislature.ca.gov. Retrieved 2019-01-30.
  6. ^ "How the new California data privacy act could impact all organizations". Information Management. Retrieved 2019-01-30.
  7. ^ "Governor Newsom Issues Legislative Update 10.11.19". Retrieved 2019-11-08.
  8. ^ "2019 is the Year of . . . CCPA? [Infographic]". The National Law Review. January 8, 2019. Retrieved 2019-01-30.
  9. ^ "Move Over, CCPA: The California Privacy Rights Act Gets the Spotlight Now". news.bloomberglaw.com. Retrieved 2020-12-10.
  10. ^ 상원 법안 제1120호, 제735장, 제2항, 1798.105호
  11. ^ "California Consumer Privacy Act (CCPA) Fact Sheet" (PDF). State of California - Department of Justice - Office of the Attorney General. Retrieved 2020-03-25.
  12. ^ "CCPA Guide: Are You Covered by the CCPA". JD Supra. Retrieved 2019-01-30.
  13. ^ "TITLE 1.81.5. California Consumer Privacy Act of 2018 - CA Legislative Information".
  14. ^ "Control Your Personal Information CA Consumer Privacy Act". caprivacy.org. Retrieved 2019-01-30.
  15. ^ Valetk, Harry A.; Hengesbaugh, Brian (December 18, 2018). "A Practical Guide to CCPA Readiness: Implementing Calif.'s New Privacy Law (Part 2)". Corporate Counsel. Retrieved 2019-01-30.
  16. ^ "Today's Law As Amended". leginfo.legislature.ca.gov. Retrieved 2019-01-30.
  17. ^ Captain, Sean (2018-07-02). "Here are 5 key details in California's new privacy law". Fast Company. Retrieved 2019-01-30.
  18. ^ "Federal accessibility laws don't matter — California's accessibility laws do". Medium.com. Retrieved 12 November 2018.
  19. ^ "How does the California Consumer Privacy Act apply to Australian businesses?". www.gladwinlegal.com.au. Retrieved 24 August 2020.
  20. ^ "TITLE 1.81. CUSTOMER RECORDS[1798.80 - 1798.84]". Law No. DIVISION 3. OBLIGATIONS [1427 - 3273] e of January 1, 2010. California State Legislature. Public Domain 이 문서에는 퍼블릭 도메인에 있는 이 소스로부터의 텍스트가 포함되어 있습니다..
  21. ^ "Privacy: personal information: businesses.". Assembly Bill No. 1798.140/(o)(2) of June 28, 2018. California State Legislature.
  22. ^ "How to Prepare for the CCPA – Here Are the Resources You Need". CGOC The Council. 2019-10-06. Retrieved 2019-10-15.
  23. ^ Fielding, John (Feb 4, 2019). "Four differences between the GDPR and the CCPA". HelpNet Security.
  24. ^ "How to Prepare for the CCPA – Here Are the Resources You Need". CGOC. 2019-10-08. Retrieved 2019-10-08.
  25. ^ Wakabayashi, Daisuke (14 May 2018). "Silicon Valley Faces Regulatory Fight on Its Home Turf". The New York Times.
  26. ^ "Proposed Initiative Enters Circulation: Establishes New Consumer Privacy Rights; Expands Liability For Consumer Data Breaches" (Press release). California Secretary of State. 18 December 2017.
  27. ^ "The California Privacy Rights Act Has Passed: What's in It?". JD Supra. Retrieved 2020-12-10.
  28. ^ "Laws governing the initiative process in California". Ballotpedia. Retrieved 2020-12-10.
  29. ^ "California lawmakers agree to new consumer privacy rules that would avert showdown on the November ballot". Los Angeles Times. 2018-06-22. Retrieved 2020-12-10.
  30. ^ "California Unanimously Passes Historic Privacy Bill". Wired. ISSN 1059-1028. Retrieved 2020-12-10.
  31. ^ Stephens, John (2 July 2019). "California Consumer Privacy Act". Business and Corporate Litigation Committee Newsletter. American Bar Association.
  32. ^ Cohen, Rodgin; Evangelakos, John; Mousavi, Nader; Schwartz, Matthew; Friedlander, Nicole (23 July 2018). "Sullivan & Cromwell Discusses California Consumer Privacy Act of 2018". CLS Blue Sky Blog. Columbia Law School.
  33. ^ a b Das, Anjali; Ferrari, Stefanie (3 December 2019). "California Consumer Privacy Act Effective January 1: Update". The National Law Review.
  34. ^ Hutnik, Alysa Zeltzer; Townley, Katie; Khouryanna, DiPrima (23 October 2019). "CCPA Draft Regulations: What to Know About Timing and Process". Ad Law Access.
  35. ^ "California Proposition 24, Consumer Personal Information Law and Agency Initiative (2020)". Ballotpedia. Retrieved 2020-10-25.
  36. ^ "Text of Proposed Laws - Proposition 24" (PDF). California Secretary of State. Archived (PDF) from the original on 2020-10-18.
  37. ^ Hooks, Chris Nichols, Kris. "What We Know About California Proposition Results". www.capradio.org. Retrieved 2020-12-08.
  38. ^ a b c "California Consumer Privacy Act FAQs for Covered Businesses". Jackson Lewis. 2019-10-10. Retrieved 2020-11-11.
  39. ^ "The California Consumer Privacy Act" (PDF).
  40. ^ "Codes Display Text". leginfo.legislature.ca.gov. Retrieved 2020-11-11.

추가 정보

외부 링크