CCPA Radar
CCPA Radar monitoruje publicznie ogłoszone działania egzekucyjne, ugody oraz decyzje o karach wydawane na podstawie California Consumer Privacy Act (CCPA) i California Privacy Rights Act (CPRA). Jego celem jest zapewnienie przejrzystego i praktycznego obrazu tego, jak kalifornijskie organy regulacyjne interpretują i egzekwują obowiązki w zakresie prywatności w rzeczywistych sprawach.
Radar gromadzi kluczowe informacje o trendach egzekucyjnych, w tym o regulatorze, organizacji objętej postępowaniem, wysokości kary, podstawie prawnej naruszenia oraz najważniejszych problemach compliance zidentyfikowanych w danej sprawie. Dzięki zebraniu tych przypadków w jednym miejscu CCPA Radar pomaga zespołom privacy, legal, compliance oraz security lepiej zrozumieć, które uchybienia najczęściej prowadzą do działań regulatora.
To coś więcej niż lista kar finansowych. CCPA Radar został zaprojektowany jako praktyczne narzędzie wspierające compliance. Pokazuje, w jaki sposób regulatorzy podchodzą do takich zagadnień jak mechanizmy opt-out, dark patterns, dane dzieci, privacy notices, umowy z dostawcami oraz techniczna realizacja praw konsumentów. Dzięki temu łatwiej przełożyć działania egzekucyjne na konkretne wnioski dla wewnętrznego systemu zarządzania prywatnością i ryzykiem.
The Walt Disney Company
Kara
USD 2.75 million
Data
11 lutego 2026
Główny problem
Opt-out not effective across devices and streaming services
Główne ustalenia
California DOJ alleged that Disney failed to fully effectuate consumers' requests to opt out of sale/sharing across all devices and streaming services linked to their accounts. DOJ described the settlement as the largest CCPA settlement in California history at the time of the announcement.
Ford Motor Company
Kara
375,70 USD
Data
5 marca 2026
Główny problem
Opt-out friction; unnecessary verification
Główne ustalenia
CPPA announced that Ford required consumers to provide additional information, including email verification, before processing opt-out requests, even though those requests could have been processed without that extra step.
Tilting Point Media LLC
Kara
500,00 USD
Data
17 czerwca 2024
Główny problem
Children's data; lack of parental consent; non-neutral age screen; misconfigured SDKs
Główne ustalenia
California DOJ and the Los Angeles City Attorney announced that the SpongeBob: Krusty Cook-Off mobile app collected and shared children's data without required parental consent. The investigation also found that the age screen was not neutral and that third-party SDKs were misconfigured.
Healthline Media LLC
Kara
USD 1.55 million
Data
1 lipca 2025
Główny problem
Failure to allow opt-out of targeted advertising; insufficient third-party protections; handling of sensitive health-related inferences
Główne ustalenia
California DOJ stated that Healthline failed to allow consumers to opt out of targeted advertising and shared data with third parties without CCPA-mandated privacy protections, including data suggesting that a person may have a serious health condition.
Tractor Supply Company
Kara
USD 1.35 million
Data
30 września 2025
Główny problem
Privacy notice failures; job-applicant privacy rights; GPC/opt-out failures; missing contract safeguards
Główne ustalenia
CPPA announced that Tractor Supply failed to maintain a compliant privacy policy, failed to notify California job applicants of their privacy rights, failed to provide an effective opt-out including for Global Privacy Control, and disclosed personal information without contracts containing required privacy protections.
Sling TV LLC / Dish Media Sales LLC
Kara
530,00 USD
Data
30 października 2025
Główny problem
Burdensome opt-out process; inadequate children's privacy safeguards
Główne ustalenia
California DOJ announced that Sling TV failed to provide an easy-to-use opt-out method and that the settlement arose from the DOJ's streaming-services and connected-TV sweep. DOJ also said the company needed to improve protections relating to children.
PlayOn Sports
Kara
USD 1.10 million
Data
3 marca 2026
Główny problem
Ineffective opt-out mechanisms; targeted advertising; minors' data
Główne ustalenia
CPPA announced that PlayOn used tracking technologies for targeted advertising, failed to provide an effective first-party opt-out method, failed to honor opt-out preference signals, and had compliance issues affecting consumers aged 13 to under 16.
American Honda Motor Co.
Kara
632,50 USD
Data
12 marca 2025
Główny problem
Consumer-rights request handling failures; asymmetrical choice design; barriers to authorized agents; missing contract safeguards
Główne ustalenia
CPPA announced that Honda would pay USD 632,500 and change its business practices after claims that it violated the CCPA. The public materials describe issues including requiring verification or excessive information for certain requests, asymmetrical privacy choices, difficulties for authorized agents, and insufficient contractual protections with ad-tech recipients.
DoorDash, Inc.
Kara
375,00 USD
Data
21 lutego 2024
Główny problem
Sale through a marketing cooperative without proper notice and opt-out
Główne ustalenia
California DOJ announced that DoorDash sold California customers' personal information through participation in a marketing cooperative without providing notice or an opportunity to opt out. DOJ treated participation in that cooperative as a sale under the CCPA.
Todd Snyder, Inc.
Kara
345,18 USD
Data
6 maja 2025
Główny problem
Opt-out requests not processed; excessive request burden; unnecessary verification
Główne ustalenia
CPPA announced that Todd Snyder failed to process consumer opt-out requests for 40 days, required more information than necessary from consumers, and required identity verification before allowing them to opt out of sale/sharing.
Jam City, Inc.
Kara
USD 1.4 million
Data
21 listopada 2025
Główny problem
No compliant in-app opt-outs; sale/sharing of teens' data without required consent
Główne ustalenia
California DOJ stated that Jam City did not offer CCPA-compliant opt-outs in any of its 21 mobile apps and that some games shared or sold data of consumers aged 13 to 16 without the affirmative consent required by the CCPA.