top of page
Szukaj

Egzekwowanie przepisów dotyczących ochrony prywatności w Kalifornii wkracza w nową fazę

W Kalifornii dzieje się obecnie wiele w kwestii ochrony prywatności.


CalPrivacy przechodzi od etapu tworzenia przepisów i wczesnego egzekwowania prawa w kierunku znacznie bardziej dojrzałego modelu nadzorczego, opartego na audytach, testach technicznych, przeglądach sektorowych oraz coraz bardziej operacyjnych oczekiwaniach dotyczących zgodności.


Wchodzą w życie nowe obowiązki. Organizacje będą musiały wdrożyć więcej wymogów, gromadzić więcej dowodów oraz liczyć się z większą liczbą obszarów, w których mogą zostać zakwestionowane przez organ regulacyjny.


Foto: magnific


Wydział Audytu zamierza stosować model oparty na ryzyku i szkodach, skupiając się na rzeczywistych przypadkach naruszenia praw ustawowych, a nie tylko na sprawdzaniu, czy istnieją odpowiednie zasady i procedury.


Proces audytu może obejmować:

wnioski o udostępnienie dokumentów i pytania pisemne,

rozmowy z odpowiedzialnym personelem,

testy techniczne,

testy typu „czarna skrzynka” systemów i przepływów danych,

weryfikację przestrzegania praw do prywatności w praktyce,

projekt ustaleń oraz rozmowy dotyczące działań naprawczych.


CalPrivacy rozpoczęło już swój pierwszy audyt sektorowy dotyczący platform gospodarki gigowej, a także analizuje pojawiające się kwestie, takie jak wnioskowanie na podstawie danych, ponowna identyfikacja oraz zagrożenia związane ze sztuczną inteligencją.

Jednocześnie program DROP wszedł w fazę egzekwowania przepisów.


Od 1 sierpnia brokerzy danych są zobowiązani do rozpatrywania wniosków konsumentów o usunięcie danych składanych za pośrednictwem systemu DROP. W pierwszym tygodniu około 30% zarejestrowanych brokerów danych rozpoczęło rozpatrywanie wniosków, a złożono już około 450 000 wniosków.


CalPrivacy rozpoczęło formalny proces tworzenia przepisów dotyczących niezależnych audytów zgodności z programem DROP, które mają obowiązywać co trzy lata, począwszy od 2028 r.


W przygotowaniu są również ramy dotyczące audytów w zakresie cyberbezpieczeństwa.


Pierwsza fala audytów zgodności rozpocznie się 1 stycznia 2027 r. dla organizacji o rocznych przychodach brutto przekraczających 100 mln USD, a kolejne etapy odbędą się w latach 2028 i 2029. CalPrivacy przygotowuje portal do składania wniosków oraz metodologię, spodziewając się potencjalnie tysięcy zgłoszeń do audytu.


 
 
 

Komentarze


Kontakt

BW Advisory sp. z  o.o.

Boczańska 25
03-156 Warszawa
NIP: 525-281-83-52

 

Polityka prywatności

  • LinkedIn
  • Youtube
bottom of page