Skip to main content

Loi californienne sur la protection de la vie privée des consommateurs (CCPA)

TL ; RD

Le California Consumer Privacy Act (CCPA) est entré en vigueur le 1er janvier 2020. Il s'agit d'une législation importante visant à protéger les données personnelles des Californiens et à essayer de leur donner plus de contrôle sur ces données. À certains égards, il s'agit de la version américaine du Règlement général sur la protection des données (RGPD). Et comme le RGPD, ses effets dépassent largement ses propres frontières, son applicabilité n'étant pas conditionnée par le territoire.

Qu'est-ce que le CCPA ?

Le California Consumer Privacy Act (CCPA), promulgué en 2018 et entré en vigueur le 1er janvier 2020, accorde aux consommateurs californiens des droits et des protections supplémentaires sur la manière dont les entreprises peuvent utiliser leurs informations personnelles. Le CCPA impose de nombreuses obligations aux entreprises, similaires à celles imposées par le Règlement général sur la protection des données (RGPD) adopté par l'Union européenne (UE). Cependant, le CCPA est un peu plus indulgentet se concentre davantage sur la vente potentielle de données personnelles.

Sur la base d'une législation introduite à l'été 2018, la nouvelle loi californienne sur la protection de la vie privée donne aux consommateurs le droit de demander à une entreprise de divulguer des détails sur les informations personnelles qu'elle collecte sur le consommateur.

Droits des consommateurs en Californie

Plus précisément, le projet de loi no. 3752 de l'Assemblée de Californie dispose des droits de confidentialité suivants :

  • Droit des Californiens de savoir quelles données personnelles sont collectées à leur sujet.
  • Droit des Californiens de savoir si leurs informations personnelles sont vendues ou divulguées et à qui.
  • Droit des Californiens de dire non à la vente de données personnelles.
  • Droit des Californiens d'accéder à leurs données personnelles.
  • Le droit des Californiens à des prix et des services égaux, même s'ils exercent leur droit à la vie privée.

Qui est affecté

Le CCPA s'applique à toute entreprise qui traite les données personnelles des citoyens californiens, quel que soit leur lieu d'opération. Ceci est particulièrement important pour tous les sites Web auxquels les Californiens peuvent accéder et laisser par inadvertance leurs données personnelles (par exemple, adresse IP, emplacement, etc.).

Cependant, le CCPA est considéré comme plus indulgent car il ne s'applique qu'à des entreprises spécifiques et exclut principalement les petites entreprises. Sont visées les entreprises :

  • qui ont des revenus annuels bruts de plus de 25 millions de dollars;
  • qui achète, collecte ou vend les informations personnelles de 50 000 consommateurs ou ménages ou plus ;
  • qui tirent plus de la moitié de leur chiffre d'affaires annuel de la vente des informations personnelles des consommateurs.

Les organisations doivent mettre en œuvre et maintenir des procédures et des pratiques de sécurité raisonnables en matière de protection des données des consommateurs.