top of page

CCPA Radar

CCPA Radar monitoruje publicznie ogłoszone działania egzekucyjne, ugody oraz decyzje o karach wydawane na podstawie California Consumer Privacy Act (CCPA) i California Privacy Rights Act (CPRA). Jego celem jest zapewnienie przejrzystego i praktycznego obrazu tego, jak kalifornijskie organy regulacyjne interpretują i egzekwują obowiązki w zakresie prywatności w rzeczywistych sprawach.

 

Radar gromadzi kluczowe informacje o trendach egzekucyjnych, w tym o regulatorze, organizacji objętej postępowaniem, wysokości kary, podstawie prawnej naruszenia oraz najważniejszych problemach compliance zidentyfikowanych w danej sprawie. Dzięki zebraniu tych przypadków w jednym miejscu CCPA Radar pomaga zespołom privacy, legal, compliance oraz security lepiej zrozumieć, które uchybienia najczęściej prowadzą do działań regulatora.

 

To coś więcej niż lista kar finansowych. CCPA Radar został zaprojektowany jako praktyczne narzędzie wspierające compliance. Pokazuje, w jaki sposób regulatorzy podchodzą do takich zagadnień jak mechanizmy opt-out, dark patterns, dane dzieci, privacy notices, umowy z dostawcami oraz techniczna realizacja praw konsumentów. Dzięki temu łatwiej przełożyć działania egzekucyjne na konkretne wnioski dla wewnętrznego systemu zarządzania prywatnością i ryzykiem.

The Walt Disney Company

Kara

USD 2.75 million

Data

11 lutego 2026

Główny problem

Opt-out not effective across devices and streaming services

Główne ustalenia

California DOJ alleged that Disney failed to fully effectuate consumers' requests to opt out of sale/sharing across all devices and streaming services linked to their accounts. DOJ described the settlement as the largest CCPA settlement in California history at the time of the announcement.

Ford Motor Company

Kara

375,70 USD

Data

5 marca 2026

Główny problem

Opt-out friction; unnecessary verification

Główne ustalenia

CPPA announced that Ford required consumers to provide additional information, including email verification, before processing opt-out requests, even though those requests could have been processed without that extra step.

Tilting Point Media LLC

Kara

500,00 USD

Data

17 czerwca 2024

Główny problem

Children's data; lack of parental consent; non-neutral age screen; misconfigured SDKs

Główne ustalenia

California DOJ and the Los Angeles City Attorney announced that the SpongeBob: Krusty Cook-Off mobile app collected and shared children's data without required parental consent. The investigation also found that the age screen was not neutral and that third-party SDKs were misconfigured.

Healthline Media LLC

Kara

USD 1.55 million

Data

1 lipca 2025

Główny problem

Failure to allow opt-out of targeted advertising; insufficient third-party protections; handling of sensitive health-related inferences

Główne ustalenia

California DOJ stated that Healthline failed to allow consumers to opt out of targeted advertising and shared data with third parties without CCPA-mandated privacy protections, including data suggesting that a person may have a serious health condition.

Tractor Supply Company

Kara

USD 1.35 million

Data

30 września 2025

Główny problem

Privacy notice failures; job-applicant privacy rights; GPC/opt-out failures; missing contract safeguards

Główne ustalenia

CPPA announced that Tractor Supply failed to maintain a compliant privacy policy, failed to notify California job applicants of their privacy rights, failed to provide an effective opt-out including for Global Privacy Control, and disclosed personal information without contracts containing required privacy protections.

Sling TV LLC / Dish Media Sales LLC

Kara

530,00 USD

Data

30 października 2025

Główny problem

Burdensome opt-out process; inadequate children's privacy safeguards

Główne ustalenia

California DOJ announced that Sling TV failed to provide an easy-to-use opt-out method and that the settlement arose from the DOJ's streaming-services and connected-TV sweep. DOJ also said the company needed to improve protections relating to children.

PlayOn Sports

Kara

USD 1.10 million

Data

3 marca 2026

Główny problem

Ineffective opt-out mechanisms; targeted advertising; minors' data

Główne ustalenia

CPPA announced that PlayOn used tracking technologies for targeted advertising, failed to provide an effective first-party opt-out method, failed to honor opt-out preference signals, and had compliance issues affecting consumers aged 13 to under 16.

American Honda Motor Co.

Kara

632,50 USD

Data

12 marca 2025

Główny problem

Consumer-rights request handling failures; asymmetrical choice design; barriers to authorized agents; missing contract safeguards

Główne ustalenia

CPPA announced that Honda would pay USD 632,500 and change its business practices after claims that it violated the CCPA. The public materials describe issues including requiring verification or excessive information for certain requests, asymmetrical privacy choices, difficulties for authorized agents, and insufficient contractual protections with ad-tech recipients.

DoorDash, Inc.

Kara

375,00 USD

Data

21 lutego 2024

Główny problem

Sale through a marketing cooperative without proper notice and opt-out

Główne ustalenia

California DOJ announced that DoorDash sold California customers' personal information through participation in a marketing cooperative without providing notice or an opportunity to opt out. DOJ treated participation in that cooperative as a sale under the CCPA.

Todd Snyder, Inc.

Kara

345,18 USD

Data

6 maja 2025

Główny problem

Opt-out requests not processed; excessive request burden; unnecessary verification

Główne ustalenia

CPPA announced that Todd Snyder failed to process consumer opt-out requests for 40 days, required more information than necessary from consumers, and required identity verification before allowing them to opt out of sale/sharing.

Jam City, Inc.

Kara

USD 1.4 million

Data

21 listopada 2025

Główny problem

No compliant in-app opt-outs; sale/sharing of teens' data without required consent

Główne ustalenia

California DOJ stated that Jam City did not offer CCPA-compliant opt-outs in any of its 21 mobile apps and that some games shared or sold data of consumers aged 13 to 16 without the affirmative consent required by the CCPA.

Kontakt

BW ADVISORY sp. z o.o.

ul. Boczańska 25 03-156 Warszawa
NIP: 525-281-83-52

 

Polityka prywatności

  • LinkedIn
  • youtube
bottom of page