第十五期:一个用户至少“值”100美元,美国最“贵”数据法案CCPA明年初实行!

还在急于应对欧洲GDPR(General Data Protection Regulation,通用数据保护条例)?那你就OUT了!

作者:文摘菌

大数据文摘出品

作者:刘俊寰

还在急于应对欧洲GDPR(General Data Protection Regulation,通用数据保护条例)?

那你就OUT了!

因为从2020年1月1日开始,美国相关数据保护法——CCPA(California Consumer Privacy Act,加州消费者隐私法案)也将正式实行,算算时间,只剩下不到三个月了!

以为这样就完了吗?远远不止!从纽约开始,更多法案将在美国多个州陆续生效。

这意味着,不管企业总部位于何处,如果企业的服务对象是居住在加州和纽约的客户,就必须遵守相关规定,否则就会被罚款。

针对CCPA的议论尚未停息

CCPA自去年6月宣布出台,经过一年多的修订和准备,终于在今年的10月13日,州长对该法案做出最后签署。

在漫长的一年时间内,外界对CCPA的讨论从未停止过。

GoBestVPN的创始人Jamie Cambell还对CCPA及其保护消费者数据方面做出预测,他指出,如果公司还没准备好相应的代码库,至少应该考虑修改现有系统,相关法律的提出无疑是有利于个人对自身隐私数据的保护的。

但不是所有人都对CCPA的实行抱以积极态度,美国Uvietech Software Solutions Inc.的软件工程师兼首席执行官Bryan Osima就认为,CCPA的实行可能不会有任何改变,甚至对消费者而言,这并不是一件好事,因为他们再也无法下到免费的应用程序了。

对于还未通过GDPR的英国企业,挑战会更艰巨

英国自脱欧以来一直备受关注,英国不少公司同样深受GDPR的影响,CCPA的实行对现在处境有点尴尬的英国企业来说又意味着什么呢?

国际律师事务所Dorsey&Whitney的合伙人Robert Cattanach指出,将信息治理的基本要素整合到所有运营活动中之前,推进CCPA是一个缓慢渐进的过程。

尽管CCPA对大多数英国企业的影响可能不如GDPR那样直接,但CCPA的某些看似宽松的规定实际上潜藏了挑战和危机。

许多公司会想当然地认为,为遵守GDPR而采取的信息治理措施也能满足CCPA的要求。但是他说,在几乎所有情况下,这都是一个错误的假设。

“对于那些尚未通过GDPR遵从流程的公司,挑战似乎更加艰巨。”他说道。

同时,他也就英国应该如何面对CCPA提出自己的看法。

传统而言,更提倡“自下而上”的数据映射,这在理论上很不错,但在实践中极具挑战性。相较而言他更倾向于“更务实”的做法:对CCPA主要功能组件进行自我评估。

目前中国还缺少相关数据隐私保护法

美国加州聚集了众多互联网公司,包括微软、Uber等,对于任何谋求发展的跨国企业而言,可以说加州用户是兵家必争之地了。

本次CCPA的要求对象规定为居住在加州的用户,对于中国企业而言,只要有加州用户的市场需求,就必须遵守CCPA的相关规定。

而考虑到目前国内还缺少相关的信息保护法,相关企业针对这方面的准备或许还并不充分,CCPA的实行对于中国企业而言或是一项不小的挑战。

北京安理律师事务所高级合伙人王欣锐表示,中国个人信息保护的立法现在一方面需要“补课”,借鉴各国立法中的有效部分,另一方面又要针对中国特色的数据形式进行针对性应答,尤其是互联网高速发展所带来的问题。

GDPR有多严?

欧洲在18个月前推出GDPR,这是具有里程碑意义的数据隐私条例。

1. 互联网企业屡遭罚款

互联网行业尽管有两年的时间去准备,但还是因为违规遭受重创。GDPR实行的第一年,因为难以达到合规要求,超过90,000家企业自愿报告违规行为,超过145,000家企业遭到消费者投诉。

和大多数法律一样,对法律的无知不是借口,同样,犯罪者的意图也无法提供安全庇护。监管机构并不会在意企业是出于何种原因违规。不过他们确实会对明显、蓄意或有意违法的相关行为处以更高的罚款。

  • 2019年1月,谷歌被法国当局处以5000万欧元的罚款,因为谷歌在法国收集和使用用户个人数据进行广告定位时缺乏透明度。
  • 几个月前,一家葡萄牙医院因没能很好管理患者病历,支付了40万欧元罚款。这家医院创建了1,000个医生左右的访问帐户,当实际工作的医生少于300人时,这1,000个用户帐户可以不受限制地访问患者数据。
  • 一家丹麦的出租车公司因收集超过900万条包含个人身份信息的客户记录被罚款120万克朗,因为这违反了GDPR相关规定。
  • 波兰当局对本国的垃圾邮件行动进行了猛烈抨击,他们从公共网页上抓取了电子邮件地址,将这些地址汇总起来,用以发送“垃圾邮件”。90,000人的分发名单中的12,000名收件人投诉,本次行为共遭罚款22万欧元。

这还不是全部,在线GDPR执法跟踪器正试图捕获所有基于互联网的隐私滥用行为,包括对英国航空公司(British Airways)悬而未决的2.04亿欧元罚款,该公司此前泄露了50万客户的付款信息。

谷歌、Facebook等改进对用户数据的管理模式

GDPR于去年5月正式实施,在此之前,谷歌、Facebook等互联网公司纷纷改进了对用户数据的管理模式。

去年三月,Facebook宣布做出以下调整:简化设置菜单,添加新的隐私快捷方式信息中心,更新用户的数据下载和编辑权限。

在新的隐私快捷方式信息中心,用户可以访问“更清晰,更直观”的系统,该系统使他们有权利控制投放广告、控制谁能看到自己个人资料和个人信息、添加额外的保护机制。

紧随Facebook的脚步,谷歌在5月份对数据政策做出相应整改,通过向人们提供更明确的工具来管理数据,提高“用户透明度”。

对于消费者而言,控制投入广告或完全屏蔽广告的过程会更加简化,Google表示,计划“未来几个月内进一步简化这些工具的外观和使用” 。

谷歌在欧洲、中东和非洲地区隐私和法律总监马尔科姆(Malcolm)表示,谷歌改进了策略引导和组织结构,不仅查找内容会更容易,也能更轻松地管理、导出和删除隐私数据。

GDPR VS CCPA:到底谁能严?

CCPA和GDPR之间存在一些关键差异。总的来说,CCPA在适用监管标准的制定上会比GDPR更宽松,即使在举报违规情况下,除非有大量用户报告,每次事件罚款不会特别重。

  • CCPA的最低标准。GDPR没有设置最低标准,因此企业的所有业务都会被监管;但是CCPA不会监管年营业额低于2500万美元,业务范围不超过50,000用户的公司,即使是发现了该公司存在数据泄露的行为。
  • 罚款额度。GDPR设有上限,确保罚款不超过违法者收入的很大部分,但是对CCPA违法者而言,罚款金额的唯一限制是受影响的用户数量,根据规定,罚款金额范围定在100美元至750美元/受影响用户,因此,如果一个拥有100万用户帐户的网络服务因违规罚款,这家公司很可能会倒闭。
  • 用户的加入与退出。根据CCPA,用户如果选择退出必须与第三方进行信息共享,GDPR则强烈建议用户选择加入。一般而言,CCPA在主动公开和处理未成年人方面更为宽大。

总的来说,如果企业能符合GDPR的要求,那很大概率上也能符合CCPA的要求。

只有2%的企业做好准备了

根据GDPR的规定,如果公司是为欧洲客户提供服务,则无论公司位于何处,都必须符合GDPR相关要求。同样,如果是为美国客户提供相应服务,则需符合纽约和加州的相关法律要求。

根据IAPP和OneTrust于2019年8月对大多数美国企业进行的调查,虽然74%的受访者认为公司需要遵守即将颁发的CCPA,但只有约2%的受访者表示他们的公司已经做了充分准备。

考虑到GDPR已经让许多公司遭受重创,但只有47%的调查受访者希望在1月1日前为CCPA做好准备,对于仍未符合GDPR要求的公司尤其如此。

调查问题:大概希望所在企业何时完全遵守CCPA?结果显示了两次IAPP/OneTrust调查,一次在4月进行,一次在8月进行。

即使企业认为这些数据保护法对自身还不适用,但相关法律的指定还是十分有必要的。如果违反或损害了相关标准,会对相关企业追究民事责任。

相关法律在美国欧洲等地先后推出,为法官处理企业与受影响客户之间的案件提供了标准。归根结底,保护客户的隐私会有助于增加客户对企业的信任以及企业自身业务和品牌的发展——这些的价值远远高于因违反法律必须缴纳的罚款。

那么问题来了,你准备好了吗?

阅读目录(置顶)(长期更新计算机领域知识)

阅读目录(置顶)(长期更新计算机领域知识)

阅读目录(置顶)(长期科技领域知识)

歌谣带你看java面试题

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/424713.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【数据结构与算法】【算法思想】【推荐系统】向量空间

背景知识 欧几里得的距离公式 推荐系统方法 应用 如何实现一个简单的音乐推荐系统? 1. 基于相似用户做推荐 找到跟你口味偏好相似的用户,把他们爱听的歌曲推荐给你; 2. 基于相似歌曲做推荐 找出跟你喜爱的歌曲特征相似的歌曲&#x…

第十六期:AWS 瘫痪:DNS 被 DDoS 攻击了 15 个小时

AWS警告客户,分布式攻击严重阻碍网络连接,殃及众多网站和应用软件,云巨头AWS遭到攻击后,今天其部分系统实际上断。网。 作者:佚名来源|2019-10-23 15:17 AWS警告客户,分布式攻击严重阻碍网络连接&#xff…

Spring Security在标准登录表单中添加一个额外的字段

概述 在本文中,我们将通过向标准登录表单添加额外字段来实现Spring Security的自定义身份验证方案。 我们将重点关注两种不同的方法,以展示框架的多功能性以及我们可以使用它的灵活方式。 我们的第一种方法是一个简单的解决方案,专注于重用现…

【数据结构与算法】【算法思想】【MySQL数据库索引】B+树

B树特点 考虑因素 支持按照区间来查找数据 磁盘 IO 操作 N叉树 树的高度就等于每次查询数据时磁盘 IO 操作的次数 在选择 m 大小的时候,要尽量让每个节点的大小等于一个页的大小。读取一个节点,只需要一次磁盘 IO 操作。(分裂成两个节点&am…

第十七期:2019人工智能统计数字和一些重要事实

人工智能(AI)每天在以惊人的速度发展。这项技术在2018年已经取得了巨大的成功,简化医疗保健业的工作流程,降低制造业的间接费用,并减少教育业的行政工作量。现在是2019年,每天似乎都有一家新的AI初创公司冒出来,致力于…

[Leetcode][第78题][JAVA][子集][位运算][回溯]

【问题描述】[中等] 【解答思路】 1. 位运算 复杂度 class Solution {List<Integer> t new ArrayList<Integer>();List<List<Integer>> ans new ArrayList<List<Integer>>();public List<List<Integer>> subsets(int[] n…

第十八期:闲鱼上哪些商品抢手?Python分析后告诉你

经常看到有朋友在闲鱼卖些小东西又或是自己擅长的一些技能&#xff0c;都能为他们带来不错的 睡后收入。 作者&#xff1a;星安果 1.目标场景 经常看到有朋友在闲鱼卖些小东西又或是自己擅长的一些技能&#xff0c;都能为他们带来不错的睡后收入。 闲鱼上大量的商品&#xf…

[Leetcode][第1143题][JAVA][最长公共子序列][LCS][动态规划]

【问题描述】[中等] 【解答思路】 时间复杂度&#xff1a;O(N^2) 空间复杂度&#xff1a;O(N^2) class Solution {public int longestCommonSubsequence(String text1, String text2) {int m text1.length(), n text2.length();int[][] dp new int[m 1][n 1];for (int i …

第十九期:程序员节,女朋友偷偷送了我这个...

10 月 24 日&#xff0c;本是个寻常的日子&#xff0c;但是在新时代的中国&#xff0c;却赋予了它新的意义。 作者&#xff1a;技术栈 10 月 24 日&#xff0c;本是个寻常的日子&#xff0c;但是在新时代的中国&#xff0c;却赋予了它新的意义。 正是广大的程序员们&#xff…

第二十期:黄金三步法 | 汇报时,如何让老板快速抓住重点?

对事物的归类分组是我们人类的天性&#xff0c;我们的大脑会自动将发现的所有事物以某种持续组织起来。但如何组织才能帮助我们解决工作和生活中出现的各种复杂问题?今天&#xff0c;我们请阿里高级技术专家张建飞分享他的黄金三步法。 作者&#xff1a;从码农到工匠 对事物的…

vs设置html的模板快

打开vs编辑器&#xff0c;点击文件--》首选项--》用户代码片段 之后选择先对应的编辑器模板 进入里面编写相对应的代码块 之后直接在编辑器中调用。 转载于:https://www.cnblogs.com/zengsf/p/10929653.html

第二十一期:干货盘点!推荐程序员使用的5款工具软件

说到程序员&#xff0c;大多数人脑袋里显现出来的第一个画面应当就是一个面容冷漠的人指尖在键盘上快速飞跃敲出一行行看不懂的字符就能轻而易举入侵别人的系统。然而想象很丰满&#xff0c;现实是很骨感的&#xff0c;大多数程序员都只是一个简单的码农。 作者&#xff1a;四…

第二十二期:New一个对象的时候发生了什么?

如你所知&#xff0c;Java是一门面向对象的编程语言。我们平常在写代码的时候也是在不停的操作各种对象&#xff0c;那么当你在写出User user new User();这样一行代码的时候&#xff0c;JVM都做了些什么呢&#xff1f; 作者&#xff1a;湖人总冠军 一、引言 如你所知&#…

【数据结构与算法】【算法思想】Dijkstra算法

图的两种搜索算法&#xff0c;深度优先搜素和广度优先搜索。这两种算法主要是针对无权图的搜索算法。针对有权图&#xff0c;也就是图中的每条边都有一个权重&#xff0c;该如何计算两点之间的最短路径&#xff1f;最短路径算法&#xff08;Shortest Path Algorithm&#xff09…

第二十三期:程序员节Keep被曝突然裁员300多人,60%是开发和运营

社交健身App “Keep”突然裁员超300人&#xff0c;而且是在1024程序员节。此次被裁的人员中&#xff0c;大约有60%的人是开发和运营&#xff0c;补偿方案为N1。 作者&#xff1a;三言财经 10月24日脉脉有多条消息称&#xff0c;社交健身App “Keep”突然裁员超300人&#xff0…

542. 01 Matrix

输入&#xff1a;元素值为0或者1的矩阵。 输出&#xff1a; 每个元素距离0的最近距离是多少。 规则&#xff1a;相邻单元格的距离是1&#xff0c;相邻是指上下左右4个方向。 分析&#xff1a;这类似于学习课程安排&#xff0c;可以从元素值为0的单元开始沿4个方向遍历。matrix[…

第二十四期:管理 | 成功领导远程IT团队的7个技巧

管理虚拟工作环境需要各种真实世界的技能和工具。以下是激发创造力和生产力的策略。为了在日益缺乏人才和竞争激烈的IT世界中取得成功&#xff0c;越来越多的企业开始依赖于地理上分散的劳动力。 作者&#xff1a;John Edwards 管理虚拟工作环境需要各种真实世界的技能和工具…

310. Minimum Height Trees

输入&#xff1a;包含n个节点的无向图。n&#xff1a;表示从0到n-1&#xff0c;n个节点。edges&#xff1a;int数组&#xff0c;是从一个节点到另外一个节点。但是没有方向。 输出&#xff1a;以哪些节点为根节点&#xff0c;具有最小高度的树&#xff0c;返回这些根节点。 规则…

计算获取最小值和最大值

比如&#xff0c;在下面的销售业绩中&#xff0c;统计业务员的销售业绩中最大值和最小值。 下面是业务数据&#xff1a; CREATE TABLE [dbo].[SalesPerformance]([ID] [int] IDENTITY(1,1) NOT NULL,[Salesman] NVARCHAR(30) NOT NULL,[OrderDate] [DATE] NULL,[Sell] DECIM…

第二十五期:知乎用Go替代Python,说明了啥

众所周知&#xff0c;知乎早在几年前就将推荐系统从 Python 转为了 Go。于是乎&#xff0c;一部分人就说 Go 比 Python 好&#xff0c;Go 和 Python 两大社区的相关开发人员为此也争论过不少&#xff0c;似乎&#xff0c;谁也没完全说服谁。 作者&#xff1a;hello架构 大概每…