CyberGlossary

Compliance und Frameworks

CCPA

Auch bekannt als: California Consumer Privacy Act, CPRA

Definition

California Consumer Privacy Act — US-Datenschutzgesetz des Bundesstaates Kalifornien, das Kalifornierinnen und Kaliforniern Rechte über ihre personenbezogenen Daten gewährt.

Der California Consumer Privacy Act von 2018, geändert durch den California Privacy Rights Act (CPRA) 2020 und seit 2023 von der California Privacy Protection Agency (CPPA) durchgesetzt, ist das führende Datenschutzgesetz auf US-Bundesstaatsebene. Er gilt für gewinnorientierte Unternehmen, die personenbezogene Daten kalifornischer Einwohner verarbeiten und bestimmte Schwellen bei Umsatz, Datenvolumen oder Datenverkäufen erreichen. Verbraucher haben Rechte auf Auskunft, Löschung, Berichtigung, Opt-out von Verkauf bzw. Sharing und Beschränkung der Nutzung sensibler Daten. Unternehmen müssen eine Datenschutzerklärung veröffentlichen, Opt-out-Mechanismen bereitstellen und Dienstleister vertraglich binden.

Beispiele

  • Ein großer US-Einzelhändler veröffentlicht einen "Do Not Sell or Share My Personal Information"-Link auf seiner Website.
  • Ein SaaS-Anbieter schließt mit seinen Verarbeitern einen CCPA-Service-Provider-Anhang.

Verwandte Begriffe