מה זה CCPA - חוק פרטיות הצרכן של קליפורניה?
חוק פרטיות אמריקאי המעניק לתושבי קליפורניה שליטה על המידע האישי שלהם
ה-CCPA (California Consumer Privacy Act) הוא חוק פרטיות פורץ דרך שנכנס לתוקף בינואר 2020 ומעניק לתושבי קליפורניה זכויות נרחבות על המידע האישי שלהם. בינואר 2023 נכנסו לתוקף תיקוני ה-CPRA (California Privacy Rights Act) שהרחיבו משמעותית את ההגנות והקימו את ה-CPPA (California Privacy Protection Agency) כרשות אכיפה ייעודית:
- זכות לדעת- מה מידע נאסף, למה הוא משמש ולמי הוא נמכר
- זכות למחיקה- לבקש מחיקת מידע אישי
- זכות לסרב למכירה או לשיתוף- לאסור על מכירה או שיתוף של המידע לצדדים שלישיים
- זכות לאי-אפליה- איסור על הפליה בגין מימוש זכויות פרטיות
- זכות לתיקון (CPRA)- לדרוש תיקון של מידע אישי שגוי
- זכות להגביל שימוש במידע רגיש (CPRA)- להגביל את השימוש בקטגוריית "Sensitive Personal Information" שהוגדרה ב-CPRA (כולל מספרי תעודה ממשלתיים, מיקום מדויק, נתוני בריאות, נטייה מינית ועוד)
על מי חל החוק (לאחר תיקוני CPRA):
• חברות עם הכנסות שנתיות מעל $25 מיליון • חברות המעבדות מידע של 100,000+ צרכנים או משקי בית (הסף הוכפל מ-50,000) • חברות שמעל 50% מהכנסותיהן ממכירת או שיתוף של מידע אישי
אכיפה:
ה-CPPA היא הרשות הראשונה בארה"ב המוקדשת אך ורק לפרטיות, עם סמכויות חקירה ועיצומים ישירים (לצד התובע הכללי של קליפורניה). שיעור העיצומים והאכיפה גדל משמעותית מאז 2023.
לחברות ישראליות עם לקוחות בקליפורניה, עמידה ב-CCPA/CPRA היא קריטית.
⚠️ מידע זה מוגש למטרות מידע כללי בלבד ואינו מהווה ייעוץ משפטי. לקבלת ייעוץ מקצועי מותאם לארגון שלכם, אנא פנו למומחה הגנת פרטיות.
מונחים קשורים
GDPR - תקנת הגנת המידע הכללית
תקנה אירופית להגנת מידע אישי שחלה על כל ארגון המעבד מידע של אזרחי האיחוד
תיקון 13 לחוק הגנת הפרטיות
תיקון מקיף לחוק הגנת הפרטיות הישראלי שנכנס לתוקף באוגוסט 2025 ומחזק את הגנת המידע האישי
הסכמה מדעת
הסכמה שניתנה לאחר קבלת מידע מלא על אופן השימוש בנתונים
חוק הגנת הפרטיות
החוק הישראלי המרכזי המסדיר את הגנת המידע האישי והפרטיות
צריכים עזרה ביישום?
המומחים שלנו יכולים לעזור לכם להבין ולהטמיע את דרישות הרגולציה בארגון שלכם
