Iubenda logo
Inizia la generazione

Documentazione

Indice dei contenuti

3 cose da fare subito per la conformità al CCPA

Se operi in California, o più in generale negli Stati Uniti, nel tuo caso potrebbe applicarsi il CPRA (modifica del CCPA). Ecco 3 semplici cose da mettere in pratica subito per rendere il tuo sito web conforme! 

Conformità al CPRA (modifica del CCPA), iubenda

Il CPRA (modifica del CCPA) si applica a tutte le aziende che si rivolgono ai consumatori della California e che raccolgono le loro informazioni personali.

Per essere considerati un’azienda ai sensi del CPRA (modifica del CCPA), devi soddisfare almeno uno di questi requisiti:

  • hai ricavi lordi annui di almeno 25 milioni di dollari; oppure
  • generi più della metà del tuo reddito annuale scambiando le informazioni personali dei clienti con terzi; oppure
  • tratti informazioni di identificazione personale di almeno 50.000 californiani ogni anno.

Consulta il nostro riepilogo sul CPRA (modifica del CCPA) qui.

1. Assicurati di avere una privacy policy dettagliata

Il CPRA (modifica del CCPA) conferisce agli utenti alcuni diritti specifici, tra cui il diritto di essere informati. Devi indicare agli utenti come vengono trattate le loro informazioni, con chi condividerai queste informazioni e quali diritti hanno. 

Puoi farlo attraverso una privacy policy. Ricorda che la privacy policy deve essere facilmente accessibile in tutto il tuo sito web o in tutta la tua app. 

2. Mostra un avviso di raccolta dati e il link “Non vendere le mie informazioni personali”

In base al diritto di opt-out, gli utenti possono chiedere a un’azienda che vende le loro informazioni personali di smettere di farlo. 

Cosa si intende per “vendita” in questo caso

La vendita non si riferisce solo a un atto di scambio a fronte di denaro, ma a qualsiasi attività che consista nel condividere le informazioni personali dell’utente per qualsiasi cosa che possa giovare all’azienda.

In questo caso devi fare in particolare due cose: 

  1. Mostrare un avviso di raccolta dati: alla prima visita di un utente sul tuo sito web, devi informarlo del fatto che vendi informazioni personali.
  2. Aggiungi il link “Non vendere i miei dati personali”: gli utenti devono aver la possibilità di effettuare l’opt-out in qualsiasi momento e tu devi semplificare questa loro possibilità. Ecco a cosa serve un link DNSMPI (“Non vendere i miei dati personali”)!

3. Conserva le registrazioni 

Infine, devi conservare le registrazioni degli opt-out. 
Non puoi contattare un utente che ha effettuato l’opt-out per almeno 12 mesi dalla sua richiesta.

Le registrazioni possono aiutarti a tenere traccia di tutte le richieste ricevute e a evitare sanzioni per mancata conformità.

💡 C’è un modo per conformarsi facilmente?

Certo! Esistono strumenti online che possono aiutarti con la conformità al CPRA (modifica del CCPA) e farti risparmiare denaro, tempo e fatica. 

Prendiamo ad esempio iubenda
La nostra serie di strumenti per il CPRA (modifica del CCPA) ti consente di: 

  • Creare una privacy policy dettagliata, grazie al nostro Generatore di Privacy e Cookie Policy.
  • Generare un avviso di raccolta dati con un link “Non vendere le mie informazioni personali”. A questo serve Privacy Controls and Cookie Solution.
  • Conserva le registrazioni degli opt-out, con il nostro Consent Database.

Vuoi rendere il tuo sito web conforme al CPRA (modifica del CCPA)?

Inizia la generazione