Egzekwowanie przepisów dotyczących ochrony prywatności w Kalifornii wkracza w nową fazę
- Katarzyna Celińska

- 15 godzin temu
- 2 minut(y) czytania
W Kalifornii dzieje się obecnie wiele w kwestii ochrony prywatności.
CalPrivacy przechodzi od etapu tworzenia przepisów i wczesnego egzekwowania prawa w kierunku znacznie bardziej dojrzałego modelu nadzorczego, opartego na audytach, testach technicznych, przeglądach sektorowych oraz coraz bardziej operacyjnych oczekiwaniach dotyczących zgodności.
Wchodzą w życie nowe obowiązki. Organizacje będą musiały wdrożyć więcej wymogów, gromadzić więcej dowodów oraz liczyć się z większą liczbą obszarów, w których mogą zostać zakwestionowane przez organ regulacyjny.

Foto: magnific
Wydział Audytu zamierza stosować model oparty na ryzyku i szkodach, skupiając się na rzeczywistych przypadkach naruszenia praw ustawowych, a nie tylko na sprawdzaniu, czy istnieją odpowiednie zasady i procedury.
Proces audytu może obejmować:
wnioski o udostępnienie dokumentów i pytania pisemne,
rozmowy z odpowiedzialnym personelem,
testy techniczne,
testy typu „czarna skrzynka” systemów i przepływów danych,
weryfikację przestrzegania praw do prywatności w praktyce,
projekt ustaleń oraz rozmowy dotyczące działań naprawczych.
CalPrivacy rozpoczęło już swój pierwszy audyt sektorowy dotyczący platform gospodarki gigowej, a także analizuje pojawiające się kwestie, takie jak wnioskowanie na podstawie danych, ponowna identyfikacja oraz zagrożenia związane ze sztuczną inteligencją.
Jednocześnie program DROP wszedł w fazę egzekwowania przepisów.
Od 1 sierpnia brokerzy danych są zobowiązani do rozpatrywania wniosków konsumentów o usunięcie danych składanych za pośrednictwem systemu DROP. W pierwszym tygodniu około 30% zarejestrowanych brokerów danych rozpoczęło rozpatrywanie wniosków, a złożono już około 450 000 wniosków.
CalPrivacy rozpoczęło formalny proces tworzenia przepisów dotyczących niezależnych audytów zgodności z programem DROP, które mają obowiązywać co trzy lata, począwszy od 2028 r.
W przygotowaniu są również ramy dotyczące audytów w zakresie cyberbezpieczeństwa.
Pierwsza fala audytów zgodności rozpocznie się 1 stycznia 2027 r. dla organizacji o rocznych przychodach brutto przekraczających 100 mln USD, a kolejne etapy odbędą się w latach 2028 i 2029. CalPrivacy przygotowuje portal do składania wniosków oraz metodologię, spodziewając się potencjalnie tysięcy zgłoszeń do audytu.
Autor: Sebastian Burgemejster



Komentarze