CyberGlossary

Conformidade e frameworks

CCPA

Também conhecido como: California Consumer Privacy Act, CPRA

Definição

California Consumer Privacy Act, lei estadual dos EUA que concede aos residentes da Califórnia direitos sobre as suas informações pessoais detidas por empresas.

A California Consumer Privacy Act de 2018, alterada pela California Privacy Rights Act (CPRA) em 2020 e aplicada desde 2023 pela California Privacy Protection Agency (CPPA), é a principal lei de privacidade ao nível estadual nos EUA. Aplica-se a empresas com fins lucrativos que recolhem informações pessoais de residentes da Califórnia e atinjam limiares de receita, volume de dados ou venda de dados pessoais. A lei concede aos consumidores direitos de saber, eliminar, corrigir, opor-se à venda ou partilha e limitar o uso de informações pessoais sensíveis. As empresas devem publicar um aviso de privacidade, fornecer mecanismos de opt-out e vincular contratualmente prestadores e subcontratantes.

Exemplos

  • Um grande retalhista dos EUA que publica um link «Do Not Sell or Share My Personal Information» no seu site.
  • Uma empresa SaaS que assina um adendo de service provider CCPA com os seus subcontratantes.

Termos relacionados