Iubenda logo
Aan de slag

Documentatie

Inhoud

3 dingen die je nu kunt doen voor CCPA-compliance

Als je zaken doet in Californië, of in het algemeen in de Verenigde Staten, kan de CPRA (CCPA-amendement) van toepassing zijn. Hier zijn 3 eenvoudige dingen die je nu in de praktijk moet brengen om je website compliant te maken! 

CPRA (CCPA-amendement) naleving, iubenda

De CPRA (CCPA-amendement) is van toepassing op elk bedrijf dat zich richt op in Californië gevestigde consumenten en hun persoonlijke informatie verzamelt.

Om te worden beschouwd als een bedrijf onder de CPRA (CCPA-amendement), moet je aan ten minste één van deze vereisten voldoen:

  • je een jaarlijkse bruto-omzet van ten minste $ 25 miljoen hebt; of
  • je genereert meer dan de helft van je jaarinkomen door persoonlijke gegevens van klanten uit te wisselen met derden; of
  • je verwerkt elk jaar persoonlijk identificeerbare informatie van ten minste 50.000 Californiërs.

Zie hier onze CPRA (CCPA-amendement) samenvatting .

1. Zorg voor een gedetailleerd privacybeleid

De CPRA (CCPA-wijziging) verleent gebruikers specifieke rechten, waaronder het recht om geïnformeerd te worden. Je moet je gebruikers informeren over hoe hun gegevens worden verwerkt, met wie je deze informatie gaat delen en welke rechten zij hebben. 

Dit kan via een privacybeleid. Vergeet niet dat je privacybeleid gemakkelijk toegankelijk moet zijn op je website / app. 

2. Plaatsen van een kennisgeving en een “niet verkopen”-link

Volgens het recht om zich af te melden, kunnen gebruikers een bedrijf dat hun persoonlijke gegevens verkoopt, verzoeken om daarmee te stoppen. 

Wat betekent verkoop hier precies

Verkoop verwijst niet alleen naar het handelen voor geld, maar naar elke activiteit die bestaat uit het delen van de persoonlijke informatie van de gebruiker voor alles wat het bedrijften goede kan komen.

Hier moet je twee belangrijke dingen doen: 

  1. Geef een kennisgeving van verzamelingweer: bij het eerste bezoek van een gebruiker aan je website moet je hen laten weten dat je persoonlijke informatie verkoopt.
  2. Voeg een “Verkoop mijn persoonlijke gegevens niet” link toe: gebruikers moeten zich op elk moment kunnen afmelden en je moet het hen gemakkelijk maken. Daar is een DNSMPI-link voor!

3. Gegevens bijhouden 

Ten slotte moet je de opt-outs bijhouden. 
Je kunt ten minste 12 maanden lang na een afmelding geen contact opnemen met een gebruiker.

Records kunnen je helpen bij het bijhouden van alle verzoeken die je hebt ontvangen en het vermijden van sanctiesvoor niet-naleving.

💡 Is er een manier om gemakkelijk compliant te zijn?

Natuurlijk! Er zijn online tools die je kunnen helpen met CPRA (CCPA-amendement) compliance en je geld, tijd en moeite kunnen besparen. 

Neem iubenda, bijvoorbeeld. 
Met onze set tools voor de CPRA (CCPA-wijziging) kun je: 

  • Een gedetailleerd privacybeleid maken, dankzij onze Privacy- en Cookiebeleid-Generator.
  • Genereer een melding bij verzameling met een ‘Niet Verkopen’ link. Dat is waar de Privacy Controls en Cookie Solution voor is.
  • Houd gegevens bij van opt-outs met onze Consent Database.

Klaar om je website CPRA (CCPA-amendement) compliant te maken?

Aan de slag