Blog

California Consumer Privacy Act of 2018 (CCPA)

California Consumer Privacy Act 2018

La Ley de Privacidad del Consumidor de California (CCPA por sus siglas en ingl茅s) es una ley estatal destinada a mejorar los derechos de privacidad y la protecci贸n del consumidor para los residentes en California, Estados Unidos.

Su impulsor, Alastair Mactaggart, es un magnate inmobiliario, Fundador de la asociaci贸n 芦Californians for Consumer Privacy禄 y Presidente de su Junta; La asociaci贸n ha sido la entidad impulsora del refer茅ndum de la Ley de Privacidad del Consumidor de California (CCPA).

Mactaggart y la Ley de Privacidad del Consumidor de California (CCPA)

Presentada a referendum en 2016, obtuvo el respaldo de 690 mil ciudadanos, siendo el m铆nimo para iniciar un procedimiento legislativo de 500 mil. La Ley de Privacidad fue aprobada en 2018 por la Legislatura del Estado de California y por el gobernador de California, Jerry Brown. El CCPA otorga a casi 40 millones de personas en California los derechos de privacidad de datos m谩s s贸lidos del pa铆s y ha entrado en vigor en enero de 2020.

Los californianos ahora tienen derecho a saber qu茅 datos se recopilan sobre ellos, a prohibir la venta de sus datos a terceros, a demandar a las empresas que recopilan sus datos y sufren una violaci贸n de seguridad, y a eliminar los datos recopilados sobre ellos. El CCPA tambi茅n prohibir谩 la discriminaci贸n contra los consumidores que opten por no participar en la recopilaci贸n de datos.

  • Saber si una empresa recolecta tus datos.
  • Conocer qu茅 datos han sido recopilados sobre ti en los 煤ltimos 12 meses.
  • Expresar tu rechazo a la recolecci贸n de datos.
  • Prohibir que los datos recopilados sean cedidos o vendidos a terceros.

Para ello, toda p谩gina web o aplicaci贸n debe contar con un 芦bot贸n禄 que de forma clara permita al usuario ejercer estos derechos.

Se trata de un 茅xito sin precedentes, que abre la puerta a una legislaci贸n a nivel federal sobre los derechos de privacidad en Internet, pero tambi茅n ha provocado la respuesta inmediata de la industria tecnol贸gica de Silicon Valley. A trav茅s de diferentes cauces ya ha presentado una serie de enmiendas a la CCPA de cara a diluir su efecto real en el tratamiento y gesti贸n de datos de los usuarios.

Google adem谩s advierte del da帽o a las peque帽as empresas y emprendedores que acarrear谩 la implementaci贸n de la CCPA, alega que se trata de matizar el lenguaje de la ley para permitir la subsistencia de los actuales modelos de negocio basados en los datos de sus usuarios. Por ejemplo, el texto de la ley limita y lista actividades espec铆ficas en las que se permite la cesi贸n de los dados tratados, entre ellos 芦auditor铆a y seguridad禄 y propone que sea sustituido por 芦negocios cuyos prop贸sitos incluyan禄 abriendo la puerta a mantener el actual status quo.

Por ello, Mactaggart ha anunciado que se encuentra trabajando en la elaboraci贸n de un nuevo texto base para conseguir ampliar las garant铆as de la CCPA. La CCPA, se帽ala, se centra en la venta de datos personales, pero no aborda directamente el uso de esos datos por la fuente que los recogi贸 originalmente. Su nueva propuesta busca proteger la 芦informaci贸n personal confidencial禄. Los datos que estar铆an cubiertos por esa definici贸n incluyen informaci贸n de geolocalizaci贸n, n煤meros de Seguro Social, n煤meros de pasaporte y datos sobre raza, religi贸n, afiliaci贸n sindical, y orientaci贸n sexual, entre otras categor铆as禄. Propone adem谩s la creaci贸n de una nueva agencia de protecci贸n de datos independiente, inspirada en el organismo regulador de la Uni贸n Europea.

Derechos recogidos en la CCPA

La Ley de Privacidad del Consumidor de California (CCPA), promulgada en 2018, crea nuevos derechos de los consumidores relacionados con el acceso, la eliminaci贸n, y la cesi贸n de informaci贸n personal, que se recaba por las empresas.

Es decir, la CCPA recoge el derecho de los consumidores a saber qu茅 informaci贸n recopilan las empresas sobre ellos, para qu茅 prop贸sito y con qui茅n la comparten. Los usuarios podr谩n solicitar a las empresas la eliminaci贸n de sus datos personales, y manifestar su deseo de no permitir su venta o divulgaci贸n a terceros.

Por su parte, las empresas deber谩n mostrar en un lugar visible de su p谩gina web o aplicaci贸n un enlace con el texto 芦Do Not Sell My Personal Information禄, para que los consumidores puedan ejercer estos derechos.

La CCPA se aplica sobre las empresas que, con independencia de su domicilio social, traten con datos de residentes en el estado de California y cumplan los siguientes requisitos:

  • Contar con un beneficio anual bruto superior a 25 millones de d贸lares;
  • Tratar con informaci贸n de un m铆nimo de 50.000 usuarios, dispositivos u hogares, o;
  • Obtener como m铆nimo el 50 por ciento de sus ganancias de la venta de informaci贸n personal.

Toda actividad comercial que se incluya en las condiciones establecidas por la CCPA deber谩 cumplir con una serie de obligaciones para aumentar la transparencia en el tratamiento que hacen de los datos, entre los que se encuentran:

  • Informar a los consumidores si tienen intenci贸n de vender sus datos. Adem谩s, tienen prohibida la venta de datos de menores de 16 a帽os a menos que se autorice.
  • Incluir una pol铆tica de privacidad en la web donde se especifique la informaci贸n recogida y el prop贸sito.
  • Proporcionar mecanismos para que los consumidores puedan solicitar informaci贸n acerca de sus datos y responder a las solicitudes sin coste.
  • No discriminar a aquellos consumidores que deciden eliminar sus datos, impedir su venta o ejercer alg煤n otro derecho. No obstante, las empresas s铆 pueden ofrecer incentivos financieros a los consumidores por el tratamiento de sus datos.

Informaci贸n personal

La informaci贸n personal bajo la CCPA incluye:

  1. Identificadores directos (tales como el nombre real, alias, direcci贸n postal, n煤meros de la seguridad social);
  2. Identificadores 煤nicos (cookies, direcci贸n de IP y nombres de usuario);
  3. Datos biom茅tricos (como el rostro y las grabaciones de voz);
  4. Datos de geolocalizaci贸n (tales como el historial de localizaci贸n);
  5. Actividad internauta (historial de navegaci贸n, b煤squedas realizadas, interacci贸n de datos con una web o una aplicaci贸n);
  6. Informaci贸n sensible (datos sobre salud, caracter铆sticas personales, comportamiento, religi贸n, convicciones pol铆ticas, preferencias sexuales, empleo o datos educativos, historial m茅dico o informaci贸n financiera).

La informaci贸n personal tambi茅n incluye datos que por deducci贸n pueda desembocar en la identificaci贸n de un individuo o una unidad familiar, adem谩s de datos que pueda ser de cualquier modo re-identificable. Esto significa que datos que por s铆 mismos no son informaci贸n personal pueden serlo bajo la CCPA si pueden ser usados -por deducci贸n o combinaci贸n con otros datos- para identificar un individuo o una unidad familiar.

Incumplimiento y sanciones

El incumplimiento de la CCPA puede desembocar en multas para las empresas de 7.500$ por infracci贸n y 750$ por usuario afectado en concepto de da帽os y perjuicios civiles.

El poder para hacer cumplir la CCPA recae en la oficina del Fiscal general de California, quien, hasta julio de 2020 tiene que especificar la regulaci贸n de dicha aplicaci贸n. Sin embargo, el periodo provisional entre enero y julio de 2020 no se convierte en un periodo de gracia y las empresas est谩n sujetas a demandas civiles por la recogida y venta de datos desde el 1 de enero de 2020.

Enmiendas a la CCPA

El Procurador General de California ha preparado el siguiente t铆tulo y resumen del prop贸sito y los puntos de la medida propuesta: Modifica las leyes de privacidad del consumidor. Estatuto de la iniciativa. Permite a los consumidores:

  1. Evitar que las empresas compartan informaci贸n personal;
  2. Corregir la informaci贸n personal inexacta;
  3. Limitar el uso de 芦informaci贸n personal sensible禄 por parte de las empresas, como por ejemplo geolocalizaci贸n; raza; etnia; religi贸n; datos gen茅ticos; afiliaci贸n sindical; comunicaciones privadas; y cierta orientaci贸n sexual, salud e informaci贸n biom茅trica.

Adem谩s,

  • Cambia los criterios para los cuales los negocios deben cumplir con estas leyes.
  • Proh铆be la retenci贸n de informaci贸n personal por parte de las empresas durante m谩s tiempo del razonablemente necesario.
  • Triplica las penas m谩ximas para las violaciones relativas a consumidores menores de 16 a帽os.
  • Establece la Agencia de Protecci贸n de la Privacidad de California para hacer cumplir y implementar las leyes de privacidad del consumidor, e imponer multas administrativas.
  • Requiere la adopci贸n de reglamentos sustantivos.

En cuanto a la estimaci贸n del impacto fiscal en los gobiernos estatales y locales, la fiscal铆a apunta a:

  • Aumento de los costos estatales anuales de aproximadamente $10 millones de d贸lares para una nueva agencia estatal que supervise el cumplimiento y la aplicaci贸n de la privacidad del consumidor leyes.
  • El aumento de los costos estatales, que potencialmente alcanzar铆an los millones de d贸lares anuales, por el aumento de la carga de trabajo administrativo y de los tribunales estatales, que se compensar铆a en parte o en su totalidad con ingresos por multas.
  • Imposibilidad de establecer el impacto en los ingresos tributarios estatales y locales causados por los efectos econ贸micos resultantes de los nuevos requisitos de las empresas para proteger la informaci贸n de los consumidores.
Share it on

Leave a Comment

Your email address will not be published. Required fields are marked *

Derechos de Ciudadan铆a Digital