August 9, 2025
3 min read
Legea privind drepturile la confidențialitate din California (CPRA) extinde drepturile consumatorilor dincolo de Legea privind confidențialitatea consumatorilor din California (CCPA), impunând companiilor să ofere opțiuni explicite de renunțare atât pentru vânzarea cât și partajarea informațiilor cu caracter personal. CPRA stipulează că:
“Un consumator va avea dreptul, în orice moment, să solicite unei companii care vinde sau partajează informații cu caracter personal despre consumator către terți să nu vândă sau să nu partajeze informațiile cu caracter personal ale consumatorului. Acest drept poate fi denumit dreptul de a renunța la vânzare sau partajare.” (CPRA §1798.120)
Acest amendament introduce un mecanism dublu de renunțare, extinzând obligațiile anterioare care se concentrau exclusiv pe vânzările de date cu caracter personal. Cerința de a aborda partajarea reflectă ecosistemul de date în evoluție, unde informațiile cu caracter personal sunt adesea diseminate dincolo de vânzările tranzacționale, cum ar fi partajarea de date pentru publicitatea comportamentală în contexte diferite.
Principalele obligații conform CPRA includ:
Link clar și vizibil: Companiile trebuie să afișeze un link “Nu vindeți și nu partajați informațiile mele personale” într-un loc vizibil pe site-urile lor, asigurând accesul facil al consumatorilor. Acest link trebuie să fie vizibil fără a fi necesară derularea sau navigarea prin mai multe pagini.
Respectarea semnalelor globale de renunțare: CPRA impune companiilor să respecte semnalele globale de control al confidențialității, cum ar fi Global Privacy Control (GPC). Astfel de semnale servesc drept mecanism standardizat pentru ca utilizatorii să își indice preferința de a renunța la vânzare sau partajare pe mai multe site-uri web.
Efectul practic este o sferă mai largă de control pentru consumator:
Această cerință dublă de renunțare se aliniază cu constatările din cercetările privind confidențialitatea care subliniază că gradul de conștientizare și controlul consumatorilor asupra fluxurilor de date sunt critice pentru conservarea confidențialității (Acquisti, Brandimarte, & Loewenstein, 2015). Includerea explicită a partajării în CPRA abordează lacunele identificate în legile anterioare, unde schimburile de date care nu constituiau vânzări se aflau în afara controlului consumatorilor (Englehardt & Narayanan, 2016).
Rezumatul cerințelor CPRA „Nu vindeți și nu partajați”:
Acest cadru extins reflectă o schimbare semnificativă de reglementare menită să sporească transparența și să consolideze drepturile consumatorilor la confidențialitate în mediile digitale.