พระราชบัญญัติความเป็นส่วนตัวของข้อมูลคอนเนตทิคัต: วิธีที่เราทำให้แน่ใจว่าการแปลงยังคงเป็นไปตามข้อกำหนด

เผยแพร่แล้ว: 2022-07-13
Connecticut Data Privacy Act- วิธีที่เราทำให้แน่ใจว่าการแปลงยังคงเป็นไปตามข้อกำหนด

ด้วยการเปิดตัว คอนเนตทิคัต SB 6 หรือที่เรียกกันทั่วไปว่า Connecticut Data Privacy Act หรือ “CTDPA” คอนเนตทิคัตได้เข้าร่วมกับรัฐต่างๆ ของสหรัฐอเมริกา เช่น แคลิฟอร์เนีย เวอร์จิเนีย โคโลราโด เนวาดา และยูทาห์ ที่ได้ผ่านกฎหมายความเป็นส่วนตัวที่ครอบคลุมเพื่อปกป้องบุคคล ข้อมูลส่วนบุคคล.

แม้จะมีกฎระเบียบด้านความเป็นส่วนตัวและความปลอดภัยของข้อมูลในสหรัฐอเมริกามานานหลายทศวรรษ ก่อนหน้านี้กฎระเบียบเหล่านั้นก็มีผลบังคับใช้กับธุรกิจ พื้นที่ และประเภทข้อมูลที่เฉพาะเจาะจงเท่านั้น

กฎระเบียบใหม่ของรัฐเหล่านี้ แทนที่จะจำกัดการประมวลผลข้อมูลบางรูปแบบอย่างเข้มงวด เป็นการตอกย้ำแนวโน้มที่เพิ่มขึ้นของการปกป้องสิทธิ์ความเป็นส่วนตัวของบุคคลในวงกว้างมากขึ้น

รัฐต่างๆ ในสหรัฐอเมริกากำลังออกกฎหมายควบคุมการจัดการข้อมูลออนไลน์มากขึ้นเรื่อยๆ ตรวจสอบการประเมินกฎหมายความเป็นส่วนตัวของเราใน

  • ยูทาห์
  • แคลิฟอร์เนีย,
  • เวอร์จิเนีย
  • เนวาดา
  • โคโลราโด

ความแตกต่างระหว่าง Connecticut SB 6 และกฎหมายความเป็นส่วนตัวอื่น ๆ

ด้านล่างนี้คือรายละเอียดของบทบัญญัติคอนเนตทิคัต SB 6 เมื่อเทียบกับบทบัญญัติของ

  • พระราชบัญญัติความเป็นส่วนตัวของผู้บริโภคในยูทาห์ (UCPA)
  • พระราชบัญญัติความเป็นส่วนตัวโคโลราโด (CPA)
  • กฎหมายความเป็นส่วนตัวของรัฐเนวาดา (SB200)
  • เวอร์จิเนีย VCDPA
  • CCPA (ซึ่งแก้ไขโดย California Privacy Rights Act (CPRA))
  • ระเบียบว่าด้วยการคุ้มครองข้อมูลทั่วไปของยุโรป (GDPR)
บทบัญญัติที่สำคัญ คอนเนตทิคัต SB6 ยูทาห์
UCPA
โคโลราโด ซีพีเอ เนวาดา SB220 เวอร์จิเนีย CDPA
แคลิฟอร์เนีย
CCPA + CPRA
GDPR ของยุโรป
ความสามารถในการประมวลผล
การลดขนาดข้อมูล ใช่ ใช่ ใช่ ใช่ ไม่ ใช่
วัตถุประสงค์ที่อนุญาต ใช่ ใช่ ใช่ ใช่ ไม่ ใช่
สิทธิส่วนบุคคล
สิทธิ์ในการรับแจ้งการดำเนินการกิจกรรม ใช่ ใช่ ใช่ ใช่ ใช่ ใช่ ใช่
สิทธิ์ในการเข้าถึงข้อมูลส่วนบุคคล ใช่ ใช่ ใช่ ใช่ ใช่ ใช่
สิทธิ์ในการพกพาข้อมูล ข้อมูลควรมีอยู่ในรูปแบบที่ใช้งานง่ายสำหรับการถ่ายโอนจากเอนทิตี/แพลตฟอร์มหนึ่งไปยังอีกแพลตฟอร์มหนึ่ง ใช่ ใช่ ใช่ . ใช่ ใช่ ใช่
สิทธิ์ในการแก้ไขข้อผิดพลาดในข้อมูลส่วนบุคคล ใช่ ไม่ ใช่ ใช่ ไม่ ใช่
สิทธิ์ในการลบข้อมูลส่วนบุคคล ใช่ ใช่ ใช่ ใช่ ใช่ ใช่
สิทธิ์ในการเลือกไม่รับโฆษณาตามพฤติกรรม ใช่ ใช่ ไม่ ใช่ ไม่ ใช่
สิทธิ์ในการคัดค้านการทำโปรไฟล์อัตโนมัติและการตัดสินใจ ใช่ ใช่ ไม่ ใช่ ไม่ ใช่
สิทธิในการไม่เลือกปฏิบัติในการใช้สิทธิเหล่านี้ ใช่ ใช่ ใช่ ใช่ ใช่ ใช่
สิทธิ์ในการยกเลิกการขายข้อมูลส่วนบุคคล ใช่ ใช่ ใช่ ใช่ ใช่ ใช่ ไม่
เลือกใช้หรือเลือกที่จะไม่ประมวลผลข้อมูลที่ละเอียดอ่อน เลือกออก เลือกออก เลือกใช้ เลือกใช้ เลือกออก เลือกใช้
สิทธิในการอุทธรณ์การปฏิเสธคำขอ ใช่ ไม่ ไม่ ใช่ ไม่ ไม่
ความรับผิดชอบ/การกำกับดูแล
การประเมินการปกป้องข้อมูล ใช่ ไม่ ใช่ ใช่ ไม่ ใช่
ความปลอดภัย
ความปลอดภัยของข้อมูลที่เหมาะสมเพื่อปกป้องข้อมูล ใช่ ไม่ ใช่ ใช่ ใช่ ใช่
การแจ้งเตือนการละเมิด ใช่ ใช่ ใช่ ใช่ ใช่ ใช่
การถ่ายโอนข้อมูลนอกเขตเศรษฐกิจยุโรป (EEA)
มาตรการเพิ่มเติมสำหรับการโอนระหว่างประเทศ ใช่ ใช่ ใช่ ไม่ ไม่ ใช่
การโอนไปยังบุคคลที่สาม
ข้อกำหนดตามสัญญาในข้อตกลงของผู้ให้บริการ ใช่ ไม่ ใช่ ใช่ ใช่ ใช่
การตลาด
ความยินยอมสำหรับคุกกี้ Adtech ใช่ ไม่ ไม่ ใช่ ใช่ ใช่
ความยินยอมที่ได้รับก่อนการทำตลาดแบบตรง ใช่ ไม่ ใช่ ไม่ ไม่ ใช่
หน่วยงานบังคับใช้กฎหมาย
อัยการสูงสุด กระทรวงพาณิชย์ยูทาห์ อัยการสูงสุด อัยการสูงสุด อัยการสูงสุด กปปส ป.ป.ช
วันทำการ
1 กรกฎาคม 2566 31 ธันวาคม 2566 1 กรกฎาคม 2566 1 ตุลาคม 2019 1 มกราคม 2566 1 มกราคม 2563 / 1 มกราคม 2566 25 พฤษภาคม 2018

ดูเหมือนว่ารูปแบบการที่สภานิติบัญญัติแห่งรัฐจะเข้าถึงกฎหมายคุ้มครองความเป็นส่วนตัวในวงกว้างอย่างไร ดังที่แสดงไว้ในตารางด้านบน

Connecticut SB 6 ใช้ส่วนสำคัญของกฎเกณฑ์ของรัฐโคโลราโดและเวอร์จิเนียเป็นคำต่อคำ รวมถึงวิธีการกำหนดข้อมูลส่วนบุคคล วิธีจัดการกับข้อมูลส่วนบุคคลที่ละเอียดอ่อน และเมื่อใดควรดำเนินการประเมินผลกระทบต่อการปกป้องข้อมูล

บทบัญญัติที่สำคัญของ SB 6 ของคอนเนตทิคัตคืออะไร

ต่อไปนี้เป็นบทบัญญัติที่สำคัญที่สุดบางประการของ Connecticut SB 6:

1. สิทธิความเป็นส่วนตัวเช่นเดียวกับกฎหมายของรัฐอื่น ๆ

พระราชบัญญัติความเป็นส่วนตัวของข้อมูลคอนเนตทิคัตกำหนดชุดของสิทธิ์ความเป็นส่วนตัวส่วนบุคคลที่คล้ายกับที่พบใน Utah UCPA, CPA โคโลราโด, Virginia VCDPA และ California CCPA/CPRA

สิทธิ์เหล่านี้รวมถึงการดู แก้ไข คัดลอก และลบข้อมูลส่วนบุคคล

ผู้บริโภคยังสามารถเลือกที่จะไม่ประมวลผลข้อมูลส่วนบุคคลของตนเพื่อการโฆษณา การขายข้อมูล และการสร้างโปรไฟล์

SB 6 เช่นเดียวกับกฎหมายความเป็นส่วนตัวอื่นๆ ของรัฐ ซึ่งรวมถึงระบบการเลือกรับประเภทการประมวลผลข้อมูลที่เกี่ยวข้องกับเด็กอายุ 13 ถึง 16 ปี

2. คำขอความเป็นส่วนตัวโดยไม่ได้รับการอนุมัติทางเทคนิค

เมื่อพูดถึงวิธีการส่งและจัดการคำขอสิทธิ์ความเป็นส่วนตัว กฎหมายใหม่ของคอนเนตทิคัตคล้ายกับ CPA ของโคโลราโดอย่างใกล้ชิดกว่ากฎหมายของเวอร์จิเนีย

คอนเนตทิคัตเข้าร่วมในแคลิฟอร์เนียและโคโลราโดในการกำหนดให้ธุรกิจต่างๆ เสนอทางเลือกให้ลูกค้าเลือกไม่รับโฆษณาหรือการขายที่ตรงเป้าหมายผ่านกลไกทางเทคนิคบางประเภท ตรงกันข้ามกับแคลิฟอร์เนียและโคโลราโด คอนเนตทิคัต SB 6 ไม่ต้องการการอนุมัติข้อกำหนดกลไกทางเทคนิคโดยหน่วยงานกำกับดูแลของรัฐ

3. คำจำกัดความกว้างๆ ของการขายข้อมูลส่วนบุคคล

ภายใต้คอนเนตทิคัต SB 6 “การขายข้อมูลส่วนบุคคล” หมายถึงการแลกเปลี่ยนข้อมูลส่วนบุคคลเป็นเงินหรือการพิจารณาอันมีค่าอื่น ๆ กับบุคคลที่สาม

ในการยอมรับ "การพิจารณาที่มีคุณค่า" ควบคู่ไปกับการพิจารณาทางการเงิน SB 6 ให้คำจำกัดความของการขายที่ครอบคลุมมากขึ้น ซึ่งคล้ายกับคำจำกัดความ CCPA ของแคลิฟอร์เนียและโคโลราโด CPA

มีข้อยกเว้นหลายประการสำหรับคำจำกัดความของการขายข้อมูลส่วนบุคคล รวมถึงการเปิดเผยข้อมูลส่วนบุคคลตามคำขอของผู้บริโภค การเปิดเผยภายในบริษัท และการเปิดเผยหรือถ่ายโอนข้อมูลส่วนบุคคลไปยังบุคคลที่สามที่เกิดขึ้นในบริบทของการได้มา การล้มละลาย หรือธุรกรรมประเภทอื่น

4. การบังคับใช้โดยอัยการสูงสุดเท่านั้น

Connecticut SB 6 ปฏิบัติตามรูปแบบของการอนุญาตให้อัยการสูงสุดดำเนินคดีกับความผิดเท่านั้น

อัยการสูงสุดของรัฐคอนเนตทิคัต เช่น โคโลราโด จำเป็นต้องแจ้งล่วงหน้า 60 วันและให้โอกาสในการแก้ไขการละเมิด

การละเมิด SB 6 ถือเป็นแนวทางปฏิบัติทางการค้าที่หลอกลวงภายใต้กฎหมายว่าด้วยการกระทำและการปฏิบัติที่ไม่เป็นธรรมและการหลอกลวงของรัฐ และอาจส่งผลให้ต้องเสียค่าปรับทางแพ่งสูงถึง 5,000 ดอลลาร์ นอกเหนือจากความเสียหายที่เกิดขึ้นจริงและเชิงลงโทษ ตลอดจนค่าธรรมเนียมและค่าทนายความ

5. การรักษาความปลอดภัยขั้นสูงสำหรับข้อมูลที่ละเอียดอ่อน

คอนเนตทิคัต SB 6 เช่นเดียวกับกฎหมายความเป็นส่วนตัวอื่นๆ ให้การป้องกันขั้นสูงสำหรับข้อมูลบางประเภท

“ข้อมูลที่ละเอียดอ่อน” นี้รวมถึงข้อมูลเกี่ยวกับเชื้อชาติ ชาติพันธุ์ ความเชื่อทางศาสนา สภาพหรือการวินิจฉัยสุขภาพจิตหรือร่างกาย ชีวิตทางเพศ รสนิยมทางเพศ สถานะการเป็นพลเมือง หรือสถานะการย้ายถิ่นฐาน ข้อมูลทางพันธุกรรมและไบโอเมตริกซ์ที่สามารถใช้ในการระบุตัวตนได้ ข้อมูลที่รวบรวมจากเด็ก และข้อมูลตำแหน่งทางภูมิศาสตร์

การประมวลผลข้อมูลที่ละเอียดอ่อนต้องได้รับความยินยอมจากผู้บริโภค และเพิ่มความเสี่ยงต่อผู้บริโภคอย่างหลีกเลี่ยงไม่ได้ ซึ่งเป็นเหตุที่จำเป็นต้องมีการประเมินผลกระทบต่อความเป็นส่วนตัวของข้อมูล (DPIA)

6. การเปิดเผยนโยบายความเป็นส่วนตัว

Connecticut SB 6 กำหนดให้องค์กรต้องอัปเดตนโยบายความเป็นส่วนตัวเพื่อรวมการเปิดเผยต่อไปนี้:

  • ประเภทของข้อมูลส่วนบุคคลที่บริษัทจัดการ
  • เหตุใดบริษัทจึงประมวลผลข้อมูลส่วนบุคคล
  • วิธีหนึ่งหรือหลายวิธีที่ปลอดภัยและน่าเชื่อถือสำหรับผู้บริโภคในการใช้สิทธิ์ความเป็นส่วนตัว รวมถึงความสามารถในการอุทธรณ์คำตัดสินเกี่ยวกับคำขอสิทธิ์ความเป็นส่วนตัว
  • หมวดหมู่ของข้อมูลส่วนบุคคลที่แลกเปลี่ยนกับบุคคลที่สาม หากมี
  • ประเภทของบุคคลที่สามที่มีการแลกเปลี่ยนข้อมูลส่วนบุคคล หากมี
  • ที่อยู่อีเมลที่ใช้งานอยู่ซึ่งลูกค้าสามารถติดต่อบริษัทได้
  • หากบริษัทขายหรือประมวลผลข้อมูลส่วนบุคคลสำหรับการโฆษณาแบบกำหนดเป้าหมาย นโยบายความเป็นส่วนตัวจะต้องระบุไว้เช่นนั้น เช่นเดียวกับวิธีที่ลูกค้าสามารถเลือกไม่รับได้

แผนปฏิบัติตามนโยบายความเป็นส่วนตัวของ Convert

เมื่อมีการแนะนำกฎหมายความเป็นส่วนตัวมากขึ้น เราสามารถคาดหวังให้ภูมิทัศน์เปลี่ยนไปได้อีก โดยมีกฎหมายใหม่ๆ ที่เกี่ยวกับความเป็นส่วนตัวของข้อมูลเพิ่มขึ้น ตลอดจนความคิดเห็นและการแก้ไขรอบที่มากขึ้น

ปัจจัยเหล่านี้ล้วนมีผลกระทบต่อการปฏิบัติตามข้อกำหนดของซอฟต์แวร์และนโยบายความเป็นส่วนตัวของคุณ

ดังนั้น Convert จะติดตามข้อมูลทั้งหมดนี้อย่างไรและรับประกันว่าเราจะไม่มองข้ามอะไรไป

โปรแกรมความเป็นส่วนตัวมีความซับซ้อนและใช้งานไม่ได้
แหล่งที่มา

1. การสร้างการแจ้งเตือนคำหลักที่เกี่ยวข้องกับความเป็นส่วนตัว

เราเริ่มต้นด้วยการตั้งค่า Google Alerts สำหรับข้อกำหนดที่เหมาะสม ระบบของเราจะแจ้งเตือนเราทุกครั้งที่มีการออกกฎหมายใหม่ มีการออกกฎหมายใหม่ หรือมีการตัดสินคดีที่มีคำค้นหาของเรา ภาพหน้าจอด้านล่างแสดงการแจ้งเตือนบางส่วน

การตั้งค่า Google Alerts สำหรับเงื่อนไขที่เหมาะสม

ผลการค้นหาอาจไม่เกี่ยวข้องทั้งหมด ดังนั้นเราต้องกรองการแจ้งเตือนเพื่อให้แน่ใจว่าเรากำลังประเมินเฉพาะข้อมูลที่เกี่ยวข้องเท่านั้น

นักวิจัยที่ดีทุกคนรู้ว่าคุณไม่ควรพึ่งพาแหล่งข้อมูลเดียวสำหรับข้อมูลทั้งหมดของคุณ นั่นคือเหตุผลที่ Convert เป็นสมาชิกของฟอรัมความเป็นส่วนตัวหลายแห่ง นอกจากนี้เรายังตรวจสอบเอกสารที่จัดทำโดย International Association of Privacy Professionals เป็นประจำทุกสัปดาห์

ตัวอย่างเช่น IAPP เผยแพร่แผนภูมิเปรียบเทียบกฎหมายความเป็นส่วนตัว (ดูด้านล่าง) ที่มีข้อมูลที่เป็นประโยชน์เกี่ยวกับใบเรียกเก็บเงินความเป็นส่วนตัวทั้งหมดที่ได้รับการแนะนำ

แผนภูมิเปรียบเทียบกฎหมายความเป็นส่วนตัวของ IAPP
แหล่งที่มา

2. การตรวจสอบเว็บไซต์ของหน่วยงานคุ้มครองข้อมูล (DPA)

แม้ว่าการติดตามร่างกฎหมาย กฎหมาย และบทบัญญัติใหม่เป็นสิ่งสำคัญ แต่การปฏิบัติตามหน่วยงานคุ้มครองข้อมูลและการตีความก็มีความสำคัญเท่าเทียมกัน หน่วยงานดังกล่าวสามารถให้ข้อมูลที่สำคัญแก่คุณเกี่ยวกับสิ่งที่จะถูกบังคับใช้และวิธีการ

เว็บไซต์ของหน่วยงานคุ้มครองข้อมูล (DPA)

ในบทความล่าสุด เราได้สรุปวิธีที่หน่วยงานคุ้มครองข้อมูลของออสเตรียใช้ Google Analytics อย่างผิดกฎหมาย

3. การอ่านบทความเกี่ยวกับความเป็นส่วนตัว

เราอ่านบทความเกี่ยวกับความคิดเห็นและเรื่องราวเกี่ยวกับความเป็นส่วนตัวและเทคโนโลยี ตลอดจนมุมมองของอุตสาหกรรมเกี่ยวกับความเป็นส่วนตัวและข้อมูลเกี่ยวกับสิ่งที่ประชาชนทั่วไปคิดเกี่ยวกับการปกป้องความเป็นส่วนตัวในปัจจุบัน

การรู้ว่าอุตสาหกรรมและสาธารณชนในวงกว้างรู้สึกอย่างไรเกี่ยวกับความเป็นส่วนตัวและเทคโนโลยีช่วยให้เราประเมินรูปแบบในการบังคับใช้และการดำเนินการทางกฎหมาย ตลอดจนถึงทิศทางของภาคส่วนของเราในอนาคต

4. การอัปเดตนโยบายและข้อมูลที่เกี่ยวข้อง

สิ่งสำคัญที่ควรทราบคือ Convert จะดูแลทั้งหมดข้างต้นไม่เฉพาะสำหรับนโยบายความเป็นส่วนตัวเท่านั้น แต่ยังรวมถึงข้อกำหนดและเงื่อนไข ข้อตกลงสิทธิ์การใช้งานสำหรับผู้ใช้ปลายทาง คำปฏิเสธความรับผิดชอบ สัญญา และสคริปต์ติดตาม A/B จริง

หลังจากรวบรวมข้อมูลทั้งหมดแล้ว เราจะพิจารณาว่าจะทำการแก้ไขนโยบายหรือไม่ จากนั้นเราจะอัปเดตนโยบายเหล่านั้น

5. การแจ้งผู้เยี่ยมชมเว็บไซต์

เนื่องจากผู้บริโภคจำนวนมากขึ้นตรวจสอบเพื่อดูว่าเว็บไซต์มีนโยบายความเป็นส่วนตัวหรือไม่ และนโยบายดังกล่าวมีหลักปฏิบัติด้านความเป็นส่วนตัวอย่างไร ขั้นตอนต่อไปคือการแจ้งให้ผู้เยี่ยมชมเว็บไซต์ของเราทราบและแปลงผู้ใช้เกี่ยวกับการเปลี่ยนแปลงที่เราทำ กฎหมายใหม่ทั้งหมดกำหนดให้นโยบายความเป็นส่วนตัวระบุวันที่มีผลหรือวันที่แก้ไขล่าสุด หากนโยบายความเป็นส่วนตัวของคุณมีการเปิดเผยข้อมูลนี้ ผู้ใช้เว็บไซต์สามารถระบุได้อย่างง่ายดายว่านโยบายมีการเปลี่ยนแปลงหรือไม่เพียงแค่ดูจากวันที่ของนโยบาย

แผนการแปลงสำหรับคอนเนตทิคัต SB 6

หากคุณมีบัญชี Convert อยู่แล้ว ไม่มีอะไรที่คุณต้องกังวล! เราจะติดตามกฎหมายใหม่นี้ ตลอดจนการแก้ไขหรือข้อบังคับใดๆ สำหรับคุณ หากกฎหมายบังคับใช้กับคุณ นโยบายของคุณจะถูกแก้ไขเพื่อรวมการเปิดเผยข้อมูลข้างต้นก่อนที่กฎหมายจะมีผลบังคับใช้

เราตรวจสอบความเป็นส่วนตัวของรัฐและกฎหมายด้านความปลอดภัยทางไซเบอร์อย่างใกล้ชิดที่ Convert สำหรับข้อมูลเพิ่มเติมเกี่ยวกับ “วิธีเตรียมตัวสำหรับ SB 6” และกฎหมายความเป็นส่วนตัวฉบับใหม่อื่นๆ ของสหรัฐอเมริกา โปรดไป ที่แผนงาน GDPR ของเรา

CRO Master
CRO Master