什么是ccpa?它如何影响电子邮件营销?

CCPA 又称为《加州消费者隐私法案》,是管理数字营销的众多法律之一。与其前身 2003 年的《反垃圾邮件法案》一样,CCPA 赋予消费者一系列有关其个人信息的权利。

虽然此类立法有很多好处 – 包括提高用户满意度和信任度 – 但该法律也会影响您的电子邮件营销!如果您计划近期为加州居民提供服务,那么本指南是必读之作!

今天的博客文章专门介绍 CCPA 及其复杂性,

 

我会将其分解成易于理解的片段。whatsapp 数据库  所以,请继续滚动,因为有很多内容需要介绍!

什么是 CCPA?

CCPA 于 2018 年通过,是解决数字隐私问题的众多现代解决方案之一。该法案由加州隐私保护局 (CPPA) 负责监督。

该法律旨在补充联邦《反垃圾邮件法》,为加州居民的个人信息提供额外保护。根据 CCPA,消费者拥有五项基本权利:

  1. 更正信息的权利
  2. 删除信息的权利
  3. 了解信息使用方式及其来源的权利
  4. 不受歧视的权利
  5. 选择退出数据收集的权利

法律还规定营利性企业在告知消费者这些权利时应使用精确的语言,但我稍后会讲到这一点!现在,让我们先关注基础知识。

CCPA 下的“个人信息”是什么?

理所当然的是,什么是ccpa?  作为一项消费者隐私法案,CCPA 涉及个人信息。 《加州消费者隐私法案》的文本中有大量个人信息的例子,可以轻松地将主题划分为更小的类别。

(对于那些对这篇文章的法律角度感兴趣的人,你可以在第 1798.140(v)(1) 节中找到这些信息。它就那里,所以你需要滚动相当长一段时间才能看到它!)

长话短说:加州法律将任何公开的信息视为个人信息。

这是一个非常广泛的分类,但加州总检察长提供了此类数据的示例。通常,您应该将企业收集的任何信息视为私人信息。但是,如果您好奇(或有避免法律索赔的可理解需求),以下是被视为个人信息的便捷列表:

whatsapp 数据库

 

  • 商业识别信息(例如现场互动和购买历史记录)
  • 数字识别信息(例如地理位置数据、浏览历史记录和搜索历史记录)
  • 推断数据(即利用个人数据推断或预测的任何个人信息)
  • 可用于识别个人的信息(例如,驾驶执照号码、IP 地址和护照号码)
  • 专业信息(例如工作地点或职位)
  • “敏感”个人信息(例如族裔背景、种族身份、宗教或哲学信仰)

加州消费者隐私法案涵盖哪些人?

营销人员必须了解的有关 CCPA 的关键事项之一是,它并不止于加州边境!事实上,CCPA 专门涵盖加州的任何现有居民,无论他们身在何处。

在毛伊岛度假期间浏览您网站的加利福尼亚人仍然是居民,在法国巴黎出差的员工也是如此!换句话说,无论您在哪里工作,遵守 CCPA 法规都是值得的。

尽管如此,这种宝贵的考虑应该受到现实的制约。有一些注意事项,一些企业不受 CCPA 法规的约束。除了非营利组织和政府组织外,不符合以下任何标准的营利性企业也可以忽略 CCPA:

  • 存储 100,000 名或更多加州居民的信息
  • 通过出售加州居民的数据获得 50% 或更多的收入
  • 年总收入超过 2500 万美元
  • 与满足这些要求的任何企业相关

如果我的企业违反 CCPA 会怎样?

虽然任何企业都不应该逃避法律,但了解后果总是明智的。与其他所有消费者隐私法案一样,违反 CCPA 的代价也很高昂。

加州隐私保护局将违规行为分为两类:意外故意;两者的处罚不同。

自 2021 年起,意外违反 CCPA 的罚款最高为每封电子邮件2,500 美元。因此,我们假设一个活动无意中违反了 CCPA。如果此活动发送给了至少 20 个人,您仍将面临 50,000 美元的罚款。

故意违反规定则更糟糕!除了品牌声誉受损外,您还将面临7,500 美元的罚款。是的,这也是每封电子邮件的代价。我将用我刚才使用的例子来说明这一点。如果您的企业出于某些难以捉摸的原因故意违反 CCPA 规定,那么这 20 封电子邮件的罚款金额将达到 150,000 美元!

现在,在您感到害怕之前我应该指出,加州隐私保护局通常会给品牌 30 天的时间来纠正他们的错误。无意的违规行为可能会得到这样的宽大处理。然而,故意或重复的违规行为不会得到同样的待遇。数据泄露受到类似的处理,除了消费者主导的法律索赔外,还可能招致同等程度的罚款。

TL;DR:不要躲避或避免 CCPA!

加州消费者隐私法案 (CCPA) 规定的消费者权利

既然我已经介绍了基础知识,现在是时候深入了解每个加州人的五项权利了。由于我花了点时间(或者说,滚动浏览)才到达这一点,所以这里快速回顾一下。CCPA(以及后来通过《加州隐私权法案》进行的修订)赋予加州居民五项基本权利:

  1. 更正
  2. 删除
  3. 知识
  4. 非歧视
  5. 选择退出

从商业角度来看,这些权利影响着各种来源收集的个人信息的使用方式。

更正数据的权利

让我们面对现实:每个人都会犯错 — 即使是计算机和数据库!有时,系统中存储的数据与现实不符。纠正此类错误是 CCPA更正不准确个人信息的权利的目标,这是一种“如实告知”的情况。

加州消费者隐私法案的这一简单方面于 2023 年作为加州隐私权法案 (CPRA) 的一部分添加。简而言之,该法律的这一部分赋予任何特定消费者要求纠正不正确数据的权利。

如果您想检查的话,可以在第 1798.105(a) 节中找到精确的文本!

删除信息的权利

虽然第一点简单明了,合乎逻辑,但第二点要求就比较棘手了。没有哪家企业——尤其是出售消费者个人信息的营利性实体——愿意删除自己辛苦获得的数据。不幸的是,如果消费者要求行使这项权利,就必须这样做。

当消费者行使此权利时,企业必须删除该特定消费者的所有信息。(如果您需要重新了解这意味着什么,请向上滚动并查看有关“个人信息”的部分。)从事数据共享的企业(例如,使用第三方数据管理器的企业)也必须提醒相关组织。

删除的信息无法保留或存储在其他地方。正如电视广告中常说的那样,“一切都必须删除!”

异常(你可能无法使用)

附带说明一下,这项权利一些例外。非营利组织和政府实体都可以忽略这条规则。此外,如果消费者的请求符合以下任何条件,企业可以拒绝该请求:

  • 无法删除:非常特殊的情况下,删除用户数据将影响整体体验。例如,客户不能要求银行删除其数据,因为此举会导致服务无法使用。
  • 信息正用于研究:坦白说,您的企业不符合这一要求。但是,如果您恰好管理着一个同行评审的研究团队,您可以保留这些信息。
  • 信息对于交易必不可少:当信息对于服务完成必不可少时,可以保留这些信息。例如,当产品正在运送到家时,客户不能要求删除其地址。

了解数据使用方式的权利

简单来说,知情权就是赋予客户要求披露信息的权力。

那么,企业要披露什么信息呢?这就是事情变得复杂的地方。CCPA 的这一大段内容包括一长串信息和关于如何处理每个消费者存储的数据的附加规定。(有关确切文本,您需要查找第 1798.110(a) 节。)

请求披露的权力涵盖几类特定信息:

  • 理由:必须告知消费者“收集、出售或共享其数据的目的”。
  • 来源:客户可以询问企业的个人信息来源。
  • 具体来说:加州居民可以访问和查看企业存储的有关其活动和数字身份的确切信息。
  • 第三方:企业应该拥有可能使用消费者数据的任何相关第三方商家或供应商的列表。
  • 保留哪些数据:企业必须提供每个符合条件的用户的存储数据列表。常见示例包括消费者的地址、手机号码和姓名。

此外,当要求披露的权利颁布时,企业必须拥有先前的信息记录。虽然此类信息的计时器已于 2022 年重置,但法律规定,每家企业都应拥有加州居民12 个月的用户数据记录。

根据加州法律,第三方在出售或以其他方式分发居民的个人信息之前也必须获得明确的许可。

不受歧视的权利

不歧视具体规定也被称为不报复权,是第 1798.125 节的一部分。概括地说,这项规定禁止企业向拒绝提供个人信息的用户提供较差的服务

一些明确列举的歧视例子包括:

  • 改变价格(具体来说,根据选择偏好“收取不同的价格或费率”)
  • 直接报复(尤其是针对员工)
  • 提供较差的服务(例如通过客户服务或质量)
  • 拒绝服务
  • 建议改变服务(是的,只是建议改变服务水平是被禁止的)

这些规定也适用于数字赠品、抽奖和竞赛。

然而,CCPA 的这一部分也有一些警告。

企业可以向自愿选择加入的消费者提供财务激励(例如,销售、优惠券和促销)。如果营利性实体能够确凿地证明服务差异是由于缺乏个人信息造成的,那么非歧视部分同样会被免除。(请注意,后一个警告措辞准确,证明这一点比遵守 CCPA 更困难。)

毫不奇怪,CCPA 还禁止过度强制性、不公平和非法的激励措施。

选择退出的权利(和限制的权利)

虽然选择退出和限制信息的权利在立法文本中是分开列出的(分别是第 1798.120 和 1798.121 节),但为了简单起见,我将它们合并了。然而,两者都相当简单明了。

CCPA 的这些条款共同赋予客户拒绝(或选择不提供其信息)和限制可用个人数据量的权利。这两项权利都可以随时以任何理由行使,并且必须及时满足请求。

在这两种情况下,企业都无法继续收集信息。但是,任何先前的指标都可以保留以用于管理目的。

我还应该指出,企业被禁止收集任何16 岁以下加州居民的个人信息。虽然不可能知道每个人的年龄,但有合理手段这样做的企业必须遵守这一禁令。唯一的例外是,如果企业获得了 13 至 16 岁消费者的法定监护人的明确同意。

如何遵守CCPA

要记住的东西有很多对吧?

坏消息是:法规不止于此。企业必须遵循某些步骤,CCPA 概述了两种方法,以确保符合加州司法部长的要求。

选项 1:免责声明页面

遵守CCPA的第一种方法是创建特定的网页和免责声明。

首先,企业必须保留至少两种提交请求的方式— 澳大利亚号码 —通过电子或其他方式。如果企业有实体店,则必须将有效的免费电话号码作为选项之一。(仅提供数字服务的店面可以使用单一在线表格。)

提交请求的选项之一必须易于在线访问。此外,链接必须标记为“不出售或共享我的个人信息”。还必须包含一个附加链接——“限制使用我的敏感个人信息”。或者,一个页面可以概述这两项权利。

选项 2:忽略退出偏好设置

第二种选择比较难掌握。

这种方法不是要求用户选择加入,而是询问用户是否希望退出。但是,网站必须满足多项要求才能合法使用此设置:

  • 客户仍然可以选择完全退出
  • 选择退出必须与选择加入一样简单
  • 相关链接不要太夸张(例如,占据整个页面或以其他方式阻挡内容)

避免头痛并减少工作量

所有这些似乎都无关紧要,但这些消费者隐私法最终会影响您的电子邮件营销。事实上,它们触及数字营销的每个部分。而且,坦率地说,它们很难理解!

如果您厌倦了担心营销的法律问题,那么也许是时候找个合作伙伴了。我在 The Email Marketers 的团队知道如何才能制作出合法有趣的营销活动,我们将利用我们的能力来增强您的业务!

大胆尝试吧!注册免费咨询和策略会议 我会告诉你电子邮件营销人员能为你做些什么。新加坡电话清单  你还可以在我的博客上找到很多提示和技巧!所以,请保持关注;还有更多指南即将推出。

(本网站所含信息仅供参考,不应被视为任何主题的法律建议。)

发表评论

您的邮箱地址不会被公开。 必填项已用 * 标注

滚动至顶部