CCPA & LGPD & PIPEDA
Американський GDPR, як іноді називають CCPA і CPRA, тепер далеко не єдиний приклад новітнього регулювання приватності в Америках. Застосунки та проєкти, які працюють “на весь світ”, мають оновлювати свої політики відповідно до законів про приватність в локальних країнах.
Чи можна сказати, що GDPR compliance автоматично означає і з CCPA / CPRA compliance? Однозначно ні. Близько, але ні. Потрібно комплексно підходити до приватності в цілому – спочатку намалювати initial data mapping – які дані ми збираємо, кому їх передаємо та що з ними робимо. Потім дивимось на вимоги конкретних нормативних актів і намагаємось зрозуміти, що нам потрібно в організаційному та технічному плані для виконання їх вимог. Якщо у нас є дані з США, то пірнаємо в дивний світ новий CCPA й CPRA 2024!
А розпочати можна з нашого блогу про приватність по-американськи:)