カリフォルニア消費者プライバシー法(CCPA)

NOTE
これは、Adobe Commerceのマーチャントや開発者が、カリフォルニア州消費者プライバシー法(CCPA)の影響を理解するのに役立つ一連のトピックの1つです。 この情報は情報提供のみを目的としており、法的アドバイスとして解釈されるべきではありません。 自社が法的義務を果たすべきかどうか、どのように遵守すべきかを判断するには、法務担当者に相談してください。

CCPAは、カリフォルニア州の消費者の権利を拡大し、消費者の個人情報の収集、保存、使用方法を決定します。特に、消費者を不正な販売や交換、または個人情報から保護することに重点を置きます。 CCPAは2018年に制定され、2020年1月1日から施行されています。

CCPAは、消費者に次の新しい権利を付与します。

  • 過去12か月間に収集、使用、共有、または販売された個人情報のカテゴリを​知る権利。
  • 企業やサービスプロバイダーが保有する特定の種類の個人情報を削除する権利
  • 個人情報の販売をオプトアウトする権利
  • CCPAに基づくプライバシー権を行使したことによる価格またはサービスに関する差別を受けない権利

CCPAへの準拠

CCPA コンプライアンス計画を策定、実施するには、調整した取り組みが必要です。 販売者には、部門横断的なチームを編成し、CCPA コンプライアンスガイド ​に記載されているロードマップに従って、この規制に準拠するように促します。 開発者は、プロセスのステップ 2から5を重視する関係者として参加するように促されるかもしれません。 詳しくは、CCPA コンプライアンスガイド ​を参照してください。

  1. CCPA コンプライアンスに対応するための部門横断的なチームの編成。

  2. デジタルプロパティのインベントリを取得します。

  3. カスタマージャーニーとデータ収集プロセスをマップ化します。

  4. 顧客の要求に対応するための手順と仕組みを確立します。

  5. 必要なCCPA顧客通知のコンテンツを書き込みます。

  6. サービスプロバイダーとの契約の確認。

  7. プライバシーポリシーを更新します。

  8. CCPAに関連するあらゆる手順を文書化し、記録を維持します。

個人情報の参照

技術情報については、サポートする各バージョンのAdobe Commerceに適用される個人情報参照のデータフロー図とデータベースエンティティのマッピングを参照してください。

recommendation-more-help
commerce-operations-help-security-and-compliance