CyberGlossary

Conformité et référentiels

CCPA

Aussi appelé: California Consumer Privacy Act, CPRA

Définition

California Consumer Privacy Act, loi américaine de l'État de Californie qui confère aux résidents californiens des droits sur leurs informations personnelles.

La California Consumer Privacy Act de 2018, modifiée par la California Privacy Rights Act (CPRA) en 2020 et appliquée depuis 2023 par la California Privacy Protection Agency (CPPA), est la principale loi de protection de la vie privée au niveau étatique aux États-Unis. Elle s'applique aux entreprises à but lucratif qui collectent des informations personnelles de résidents californiens et atteignent certains seuils (chiffre d'affaires, volume de données, ventes d'informations). Elle confère aux consommateurs des droits de connaître, supprimer, corriger, refuser la vente ou le partage et limiter l'usage des informations personnelles sensibles. Les entreprises doivent publier une politique de confidentialité, proposer des mécanismes d'opt-out et lier contractuellement leurs prestataires.

Exemples

  • Un grand distributeur américain publiant un lien « Do Not Sell or Share My Personal Information » sur son site.
  • Un éditeur SaaS signant un avenant prestataire CCPA avec ses sous-traitants.

Termes liés