حق اقدام خصوصی CCPA برای مشاغل ساده شده است

ساخت وبلاگ

The CCPA Private Right of Action Explained featured image

قانون حفظ حریم خصوصی مصرف کنندگان کالیفرنیا (CCPA) یک قانون حفظ حریم خصوصی داده است که در ژوئن 2018 توسط قانونگذار ایالتی کالیفرنیا تصویب شد و به مردم کالیفرنیا این حق را می دهد که اطلاعاتی را که کسب و کارها از آنها جمع آوری می کنند، بدانند، محدود کنند و حذف کنند.

همچنین حق اقدام خصوصی را که به ساکنان کالیفرنیا این حق را می دهد که شکایت خصوصی علیه مشاغل سهل انگاری کنند را می دهد.

برای کسب اطلاعات بیشتر در مورد اینکه چگونه CCPA حق عمل خصوصی را برای مصرف کنندگان کالیفرنیایی فعال می کند، ادامه دهید.

  1. حق اقدام خصوصی چیست؟
  2. چه کسانی تحت پوشش حق اقدام خصوصی CCPA هستند؟
  3. نقض هایی که می توانند باعث ایجاد یک حق اقدام خصوصی شوند
  4. خسارات مشخص شده توسط CCPA
  5. چگونه از ادعاهای خصوصی تحت CCPA اجتناب کنیم
  6. خلاصه

حق اقدام خصوصی چیست؟

حق دعوی خصوصی به عنوان حقی برای شخص خصوصی برای طرح ادعای حمایت از حقوق خود تحت قانون تعریف می شود.

این حق دارای دو جزء خصوصی و عملی است:

  • خصوصی: منظور از «خصوصی» در زمینه حق عمل خصوصی، حقی است که متعلق به شخص خصوصی است. این شامل یک دولت، خواه ایالتی، محلی یا فدرال نمی شود.
  • عمل: منظور از «عمل» در چارچوب حق عمل خصوصی، عمل استیفای حقوق قانونی خود است. به عبارت دیگر، به طرح دعوی حقوقی در دادگاه برای حفظ حقوق قانونی خود اشاره دارد.

چگونه CCPA حق اقدام خصوصی را در بر می گیرد؟

  • حق افشا: مصرف کننده این حق را دارد که از شرکت درخواست کند اطلاعات شخصی را که از فرد جمع آوری کرده است فاش کند.
  • حق حذف: مصرف کننده حق دارد از شرکت درخواست کند اطلاعات شخصی را که جمع آوری کرده است حذف کند.
  • حق انصراف: یک مصرف کننده این حق را دارد که از یک شرکت درخواست کند اطلاعات شخصی که در مورد مصرف کننده جمع آوری کرده است را نفروشد.
  • حق عدم تبعیض: مصرف کننده حق دارد به دلیل اعمال حقوق خود تحت CCPA مورد تبعیض قرار نگیرد.
  • حق اقدام خصوصی: CCPA همچنین مقرر می دارد که اگر مصرف کننده احساس کند که یک شرکت حقوق آنها را نقض کرده است، "ممکن است دعوای مدنی را به راه بیندازد."

چه کسانی تحت پوشش حق اقدام خصوصی CCPA هستند؟

حق عمل خصوصی CCPA به مصرف کنندگان این امکان را می دهد که در دادگاه های ایالتی کالیفرنیا علیه تجارتی که CCPA را نقض کرده است، شکایت کنند.

مصرف کنندگان

مصرف کنندگان در کالیفرنیا اکنون می توانند اقدامات مدنی علیه مشاغل را که حقوق آنها را تحت CCPA نقض می کند ، آغاز کنند. تعریف مصرف کننده در این زمینه خاص "یک فرد طبیعی است که در کالیفرنیا ساکن است."

یک شخص طبیعی به این معنی است که تعریف "مصرف کننده" شامل مشاغل نیست. بنابراین ، فقط ساکنان انفرادی کالیفرنیا می توانند تحت CCPA یک اقدام مدنی انجام دهند.

CCPA تعریف ساکن آیین نامه کالیفرنیا را به تصویب رساند. این اظهار داشت که ساکنان کالیفرنیا شامل افرادی هستند که در کالیفرنیا به مقصدی غیر از یک موقت یا گذرا و افرادی که در کالیفرنیا مستقر هستند ، در کالیفرنیا ساکن هستند اما برای اهداف موقت یا گذرا در ایالت دیگری زندگی می کنند.

سرانجام ، تحت حق اقدام خصوصی CCPA ، مصرف کنندگان حق ندارند از سایر مصرف کنندگان ، فقط مشاغل شکایت کنند.

کسب و کار

اگر یک تجارت الزامات زیر را برآورده کند ، باید از CCPA پیروی کند:

  • این شغلی است که برای انتفاعی فعالیت می کند.
  • در کالیفرنیا مستقر است.
  • اطلاعات شخصی مصرف کنندگان خود را جمع آوری می کند (یا جمع آوری کرده است).
  • این وظیفه تعیین هدف و وسیله پردازش اطلاعات شخصی جمع آوری شده است.
  • یکی از موارد زیر را برآورده می کند:
    • این بیش از 25 میلیون دلار درآمد ناخالص سالانه دارد.
    • این هزینه برای یک هدف تجاری خریداری می کند ، دریافت می کند ، می فروشد یا اطلاعات شخصی حداقل 50،000 مصرف کننده ، خانوار یا دستگاه را هر سال به اشتراک می گذارد.
    • بیش از نیمی از درآمد سالانه آن ناشی از فروش اطلاعات شخصی مصرف کنندگان آن است.

    نقض هایی که می توانند باعث ایجاد یک حق اقدام خصوصی شوند

    حق عمل خصوصی CCPA فقط در مورد نقض داده ها اعمال می شود.

    در صورت برآورده شدن همه موارد زیر ، یک مصرف کننده می تواند یک اقدام مدنی را علیه یک تجارت انجام دهد:

    1. نام غیر رمزگذاری شده یا غیر محرمانه فرد یا سایر عناصر داده شده ذکر شده در معرض دسترسی غیرمجاز ، تبعید ، سرقت یا افشای غیر مجاز بوده است.
    2. این دسترسی غیرمجاز ، تبعید ، سرقت یا افشای در نتیجه نقض تجارت وظیفه اجرای و حفظ روشها و شیوه های امنیتی معقول متناسب با ماهیت اطلاعات برای محافظت از اطلاعات شخصی رخ داده است.
    3. قبل از تشکیل دادخواست ، فرد باید 30 روز اخطار کتبی را برای درمان تخلف ادعایی ارائه دهد.

    بخش های زیر این عناصر را از نزدیک تعریف می کند.

    1. اطلاعات شخصی باید تحت تأثیر قرار گیرد

    مصرف کنندگان آسیب دیده می توانند در صورتی که شرکت شما در نقض اطلاعات اطلاعات شخصی خود باشد ، یک عامل خصوصی علیه شما به ارمغان بیاورد و شما نتوانستید رویه های امنیتی مناسب را حفظ کنید ،

    با این حال ، CCPA "اطلاعات شخصی" را با توجه به حق عمل خصوصی تعریف می کند.

    به عبارت ساده تر ، CCPA از تعریف اطلاعات شخصی از بخش 1798. 81. 5 (د) (1) (الف) قانون سوابق مشتری کالیفرنیا برای اهداف حق عمل خصوصی استفاده می کند. براساس این قانون ، اطلاعات شخصی را می توان به دو دسته مجزا تقسیم کرد.

    • نام اول فرد یا نام اولیه و نام خانوادگی اول و ترکیب آن با یکی از عناصر داده زیر:
      • شماره تأمین اجتماعی
      • اسناد دولتی با شماره شناسایی منحصر به فرد مانند:
        • شماره گواهینامه رانندگی
        • شماره کارت شناسایی ایالت کالیفرنیا
        • شماره شناسایی مالیاتی
        • شماره پاسپورت
        • شماره شناسایی نظامی
        • نام کاربری یا آدرس ایمیل در ترکیب با یک رمز عبور یا سوال امنیتی و پاسخ که امکان دسترسی به یک حساب آنلاین را فراهم می کند

        علاوه بر این ، اگر نام یک فرد یا یکی از عناصر داده ذکر شده رمزگذاری نشده و یا از بین نرود ، این داده ها به عنوان "اطلاعات شخصی" در زمینه حق عمل خصوصی تحت CCPA در نظر گرفته می شوند.

        این تعریف از اطلاعات شخصی همچنین دارای برخی از احتیاط ها و توضیحاتی است که شما باید از آن آگاه باشید:

        • داده های بیومتریک شامل اثر انگشت ، اسکن شبکیه یا تصویر عنبیه برای شناسایی یک فرد است. این شامل عکسی از یک فرد نیست مگر اینکه از آن عکس برای تشخیص چهره استفاده شود.
        • اطلاعات پزشکی به هرگونه اطلاعات قابل شناسایی در مورد تاریخچه پزشکی ، معالجه یا تشخیص فرد ، خواه به صورت کاغذ یا دیجیتال ، اشاره دارد.
        • اطلاعات بیمه درمانی شامل شماره بیمه نامه شخص یا شماره شناسایی مشترکین ، یک شناسه منحصر به فرد است که توسط شرکت بیمه برای شناسایی فرد یا هرگونه اطلاعات در برنامه بیمه یک فرد و سابقه مطالبات استفاده می شود.
        • داده های ژنتیکی شامل هرگونه داده ای در مورد نتایج حاصل از تجزیه و تحلیل نمونه بیولوژیکی فرد و مربوط به مواد ژنتیکی است. نمونه هایی از مواد ژنتیکی شامل DNA ، RNA ، ژن ها ، کروموزوم ها و اصلاحات در DNA یا RNA است.

        هرگونه اطلاعات شخصی که به طور قانونی از سوابق دولت فدرال ، ایالتی یا محلی در دسترس است ، در تعریف اطلاعات شخصی مورد استفاده برای ایجاد یک عامل خصوصی CCPA علیه شما قرار نمی گیرد.

        2. اطلاعات شخصی باید در معرض دسترسی و تبعید غیرمجاز ، سرقت یا افشای غیر مجاز باشد

        نقض داده دارای دو مؤلفه است:

        1. دسترسی غیرمجاز
        2. تبعید ، سرقت یا افشای

        دسترسی غیرمجاز

        دسترسی غیرمجاز به هر کسی که بدون اجازه به اطلاعات مصرف کننده دسترسی پیدا کند ، اشاره دارد. به عنوان مثال ، اگر کنترل های امنیتی شما کافی یا غیر وجود نداشته باشد ، یک هکر (که طبق تعریف دسترسی مجاز ندارد) می تواند به اطلاعات شخصی مصرف کننده دسترسی پیدا کرده و آن را سرقت کند.

        به همین ترتیب ، یک کارمند شرکت شما همچنین می تواند بدون اجازه (دسترسی غیرمجاز) به اطلاعات شخصی مصرف کنندگان شما دسترسی پیدا کند و بیشتر آن را به رقبا یا جاهای دیگر فاش کند.

        شما باید نگران بازیگران خارجی و داخلی باشید که می توانند شرکت شما را در یک دادخواست CCPA درگیر کنند.

        تبعید ، سرقت یا افشای

        اگزیلتراسیون ، سرقت یا افشای اطلاعات مربوط به آن است که داده های دسترسی در حال خارج شدن ، سرقت یا به اشتراک گذاشته شده (بدون رضایت کاربر).

        3. نقض داده باید در نتیجه عدم موفقیت یک تجارت در اجرای و حفظ رویه ها و شیوه های امنیتی معقول رخ دهد

        به یاد داشته باشید که در صورت عدم موفقیت در اجرای و حفظ رویه ها و شیوه های امنیتی معقول ، یک مصرف کننده فقط می تواند یک علت خصوصی اقدام را برای نقض داده آغاز کند.

        CCPA "رویه ها و شیوه های امنیتی معقول" را تعریف نمی کند. بنابراین ، شما باید عملکرد شرکت خود را ارزیابی کرده و اقدامات امنیتی متناسب برای محافظت از اطلاعات شخصی مصرف کنندگان را محاسبه کنید.

        ممکن است استخدام یک شرکت امنیتی یا مشاوره IT برای کمک به شما در اجرای کنترل ها و رویه های امنیتی برای شرکت خود مفید باشد.

        4- فرد باید 30 روز فرصت کسب و کار را برای درمان تخلف ادعا کند

        CCPA به یک تجارت اجازه می دهد تا هرگونه نقض را "مورد توجه و درمان" قرار دهد و از مجازات ها جلوگیری کند.

        قبل از اینکه یک مصرف کننده دادخواست علیه تجارت را آغاز کند ، اعلامیه تجاری را ارائه می دهد که CCPA ارائه دهنده مصرف کننده تجارت را به نقض متهم می کند. سپس این تجارت 30 روز برای اصلاح اوضاع فرصت دارد.

        اگر تجارت بتواند وضعیت را درمان کند ، هیچ اقدامی علیه تجارت صورت نمی گیرد. توجه به این نکته حائز اهمیت است که اگر مصرف کننده آسیب های مالی وارد کرده باشد ، این اعلان لازم نیست.

        در این دوره ، تجارت باید بیانیه کتبی صریح را با توضیحی مبنی بر اینکه این تخلف درمان شده است و هیچ تخلف دیگری رخ نخواهد داد ، به مصرف کننده ارائه دهد.

        اگر در مدت زمان 30 روز درمانی هیچ درمانی انجام نشود یا تجارت بیانیه کتبی را نقض کند ، پس تجارت نقض CCPA است.

        خسارات مشخص شده توسط CCPA

        هنگامی که یک تجارت حقوق حریم خصوصی داده های مصرف کننده را تحت CCPA نقض می کند ، مسئولیت پرداخت خسارت را بر عهده دارد.

        یک مصرف کننده می تواند علت اقدامی برای بازیابی خسارت های واقعی یا قانونی به همراه آورد.

        • خسارات واقعی به خسارات واقعی که مصرف کنندگان به دلیل نقض اطلاعات یک شرکت با آن روبرو هستند ، اشاره دارد.
        • خسارت های قانونی بین 100 تا 750 دلار برای هر مصرف کننده در هر حادثه است.

        این تجارت مسئولیت پرداخت خسارت های واقعی یا قانونی را دارد ، هر کدام بالاتر باشد.

        دادگاه با نگاه به موارد زیر خسارات قانونی CCPA را تعیین می کند:

        • طبیعت و جدی بودن نقض
        • تعداد تخلفات
        • تداوم نقض ها
        • مدت زمانی که جرم رخ داده است
        • Wilfulness از سوء رفتار تجارت
        • دارایی ها ، بدهی ها و ارزش خالص تجارت

        تحت CCPA ، یک تجارت می تواند با امدادرسانی یا اعلامیه ای روبرو شود و "هرگونه امداد دیگری که دادگاه مناسب می داند".

        یک تجارت همچنین می تواند با یک حکم و یک اقدام مدنی که توسط دادستان کل کالیفرنیا به دلیل نقض CCPA انجام شده است ، روبرو شود. علاوه بر این ، این تجارت بیش از 2500 دلار در هر تخلف غیر عمدی یا 7،500 دلار در هر تخلف عمدی مسئولیت پذیر نخواهد بود.

        علاوه بر این ، CCPA حد بالایی را برای خسارت هایی که ممکن است یک تجارت ممکن است بپردازد تعیین می کند: این تجارت بیش از 2500 دلار در هر تخلف غیر عمدی یا 7،500 دلار در هر تخلف عمدی مسئولیت پذیر نخواهد بود.

        چگونه از ادعاهای خصوصی تحت CCPA اجتناب کنیم

        روند قانونی و هزینه های دفاع از دادخواست CCPA می تواند به سرعت اضافه شود ، به خصوص اگر این یک نقض گسترده داده باشد. علاوه بر این ، تصویر عمومی شرکت شما با اعلامیه نقض داده و دادخواست متعاقب آن رنج می برد ، به ویژه اگر پوشش رسانه ای گسترده باشد.

        اجتناب از این ادعاها باید در عملیات تجاری شما اولویت داشته باشد زیرا تغییر شکل تصویر شرکت شما و بازسازی کنترل های امنیتی آن بسیار پرهزینه خواهد بود.

        اجرای کنترل های محافظت از داده ها و امنیت ساده ترین راه برای جلوگیری از نقض است.

        باید توجه داشته باشید که CCPA اقدامات امنیتی مناسب و مناسب را که مشاغل باید اعمال کنند ، ذکر نمی کند. با این حال ، شرکت ها در مورد "شیوه های امنیتی معقول" که باید اجرای آن را در نظر بگیرند ، بدون راهنمایی نیستند.

        به عنوان مثال، گزارش نقض داده 2016 دادستان کل کالیفرنیا به 20 کنترل امنیتی حیاتی که توسط مرکز امنیت اینترنت توصیه شده است اشاره می کند. در این گزارش، دادستان کل کشور تاکید می کند که عدم اجرای این اقدامات امنیتی احتمالاً به منزله عدم اعمال تدابیر امنیتی معقول خواهد بود.

        این کنترل ها شامل «پیکربندی امن دارایی ها و نرم افزارهای سازمانی» و «مدیریت کنترل دسترسی» است.

        علاوه بر این کنترل ها، شرکت شما باید اقدامات و اقدامات زیر را برای جلوگیری از ادعاهای مرتبط با CCPA در نظر بگیرد:

        • دسترسی به حساب ها را مدیریت و کنترل کنید
        • محافظت از داده ها
        • پیاده سازی سیستم های امنیتی و دفاعی شبکه
        • اقداماتی را برای پشتیبان گیری و بازیابی اطلاعات تنظیم کنید
        • ایجاد حفاظت در برابر بدافزار

        اعمال رمزگذاری داده ها و ویرایش داده ها برای همه اطلاعات شخصی می تواند این اطلاعات را خارج از اعمال حق عمل خصوصی CCPA قرار دهد. این می تواند تضمین کند که شما به دلیل نقض داده ها تحت CCPA مشمول شکایت نمی شوید.

        حق عمل خصوصی CCPA فقط در مورد اطلاعات شخصی که رمزگذاری نشده یا ویرایش نشده است اعمال می شود. اگر همه اطلاعات رمزگذاری شده باشند، در تعریف اطلاعات شخصی قرار نمی گیرند.

        خلاصه

        CCPA به ساکنان کالیفرنیا حق اقدام خصوصی برای شکایت از مشاغل به دلیل نقض حقوق آنها می دهد.

        کسب و کارهایی که به ساکنان کالیفرنیا خدمات ارائه می دهند باید امنیت و حفاظت کافی از داده های مصرف کننده را که جمع آوری می کند حفظ کنند تا از تخلف جلوگیری شود. در صورت نقض، شرکت ها می توانند با شکایت مصرف کنندگان و دعوای مدنی از سوی دادستان کل ایالت کالیفرنیا مواجه شوند.

        حفظ یکپارچگی و حفاظت از داده ها، دغدغه اصلی شما به عنوان یک تجارت برای اجتناب از مسئولیت تحت CCPA است.

        بیشتر در مورد نویسنده

        نوشته شده توسط Ali Talip Pınarbaşı، CIPP/E و LLM

        علی یک مشاور حقوقی حریم خصوصی داده ها در لندن است و دارای مدرک کارشناسی ارشد حقوق در حقوق حریم خصوصی اتحادیه اروپا در کینگز کالج لندن است. او سه سال تجربه در مشاوره به کسب و کارها در مورد نحوه رعایت قوانین حفاظت از داده ها دارد. بیشتر در مورد نویسنده

کتاب آموزش بورس...
ما را در سایت کتاب آموزش بورس دنبال می کنید

برچسب : نویسنده : محسن زنجانچی بازدید : <-PostHit-> تاريخ : دوشنبه 25 ارديبهشت 1402 ساعت: 17:30