چطوری میشه

مقایسه و انطباق CCPA در مقابل GDPR برای وردپرس

مقایسه و انطباق CCPA در مقابل GDPR برای وردپرس

مه گذشته، GDPR به اجرا درآمد. اتفاقی که سوالات زیادی را در مورد نحوه رعایت این قانون ایجاد کرد. آیا مشاغل آمریکایی نیز باید رعایت کنند؟ و در مورد قراردادهای پردازش چطور؟ آنها چه هستند؟ آیا واقعاً باید یک اعلان کوکی اضافه کنم؟ و اینها تنها تعدادی از سوالات متداول در سراسر وب هستند. چند ماه بعد، به نظر می رسد که دوره پرتلاطم مربوط به GDPR سرد شده است. اما اکنون یک قانون جدید برای کالیفرنیا اعلام شده است. CCPA.

پس CCPA چیست؟ چگونه با GDPR مقایسه می شود؟ و اگر از GDPR پیروی می کنید، آیا قبلاً از CCPA پیروی می کنید؟

مهم: این یک یادآوری دوستانه است که ما وکیل نیستیم. ما به سادگی اطلاعات مربوط به CCPA و GDPR را به اشتراک می گذاریم. لطفاً با یک وکیل یا مشاور تخصصی مشورت کنید تا مطمئن شوید که وب سایت شما مطابقت کامل و قانونی دارد.

GDPR

The GDPR

ابتدا یک خلاصه کوتاه در مورد GDPR. مقررات عمومی حفاظت از داده‌ها (یا به اختصار GDPR)، یک قانون اروپایی است که در سال 2016 ایجاد شد. در آن زمان توافق شد که این قانون از 25 می 2018 اجرایی شود. GDPR بر جنبه های زیر تمرکز دارد:

  • تقویت و گسترش حقوق حریم خصوصی
  • مسئولیت‌های بیشتر برای سازمان‌ها
  • مجازات یکسان و محکم برای همه ناظران حریم خصوصی اروپایی، مانند قدرت اعمال جریمه تا سقف 20 میلیون یورو
  • و مهمتر از همه، شفافیت برای بازدیدکنندگان در مورد آنچه برای داده های آنها اتفاق می افتد

به طور خلاصه، این یک افزوده اساسی به قانون برای چندین کشور اتحادیه اروپا بود. همچنین این یک تغییر شدید برای وب سایت های وردپرس بود.

برای مثال، باید یک اعلان کوکی نشان می دادید در وب‌سایتی که کوکی‌ها فقط پس از تأیید قرار می‌گیرند. شما باید یک خط مشی حفظ حریم خصوصی تهیه می کردید. در حال حاضر پردازش توافق نامه ها مورد نیاز بود. و البته همیشه باید به کاربران این فرصت را بدهید که اطلاعات شخصی خود را درخواست و/یا حذف کنند. به علاوه خیلی بیشتر.

این مقررات زیادی است. به خصوص برای سازمان های کوچک. خوشبختانه، برای کسانی که از وردپرس استفاده می‌کنند، تعدادی از افزونه‌ها وارد عمل شده‌اند تا برخی از سستی‌ها را برطرف کنند. اگر یک جستجوی سریع در گوگل انجام دهید، گزینه های زیادی پیدا خواهید کرد، با این حال ما لیست خود را از بهترین افزونه های وردپرس مطابق با GDPR کمک می کند.

با توجه به اینکه وب‌سایت‌ها تازه شروع به راحت شدن با GDPR کرده‌اند، اکنون مقررات جدیدی در افق وجود دارد. CCPA.

CCPA

The CCPA

قانون حفظ حریم خصوصی مصرف کنندگان کالیفرنیا (CCPA) توسط فرماندار کالیفرنیا براون امضا شد در 28 ژوئن 2018. این قانون احتمالاً یکی از سخت‌ترین و دور از دسترس‌ترین قوانین حفظ حریم خصوصی مصرف‌کنندگان در کشور است. این قانون که قرار است در سال 2020 اجرایی شود، به مردم کالیفرنیا حقوق حریم خصوصی جدیدی می دهد.

CCPA تنها در عرض یک هفته به عنوان واکنشی به نگرانی‌های جاری حفظ حریم خصوصی تهیه و تصویب شد. عمدتاً به عنوان راهی برای مصرف کنندگان برای محافظت مؤثر از اطلاعات شخصی خود در پرتو نقض اخیر داده ها و حوادث مربوط به حریم خصوصی. به طور خاص نقض Equifax، Target و Cambridge Analytics که میلیون ها نفر را تحت تاثیر قرار داده است.

CCPA در درجه اول بر روی موارد زیر تمرکز دارد:

  • کنترل داده های شخصی
  • محافظت از داده های شخصی
  • بینش اطلاعات کسب شده توسط شرکت ها

بنابراین، به طور کلی، بسیار شبیه GDPR است. اما در صورت رعایت CCPA و بالعکس، GDPR را رعایت نمی کنید. تفاوت های زیادی بین این دو قانون وجود دارد.

CCPA در مقابل GDPR

واضح است که هر دو قانون بر حفاظت از داده های شخصی و به اشتراک گذاری آنها تمرکز دارند. با این وجود، اگر به نکات کلیدی قوانین تحت پوشش زیر نگاه کنید، GDPR کمی سخت‌گیرانه‌تر به نظر می‌رسد.

کوکی‌ها: با GDPR، قرار دادن کوکی‌ها بر اساس انتخاب الزامی است. با CCPA این بر اساس انصراف است. با دومی شما همچنین موظف هستید که کدام کوکی ها را قرار دهید.

خط‌مشی رازداری: هر دو قانون از شما می‌خواهند که یک خط‌مشی رازداری در وب‌سایت خود نشان دهید.

خط‌مشی کوکی: شما به یک خط‌مشی کوکی با GDPR نیاز دارید، با CCPA می‌توانید آن را در صفحه DNSMPI (اطلاعات شخصی من را نفروشید) خود بگنجانید.

کاربرد: با GDPR، قانون برای هر کسی که داده‌های شخصی را پردازش می‌کند اعمال می‌شود، با CCPA موارد زیر مربوط می‌شود:

  • وقتی 24 میلیون دلار در سال سود می کنید.
  • شما بیش از 50000 خط داده شخصی از خانواده ها، افراد یا دستگاه ها دارید. این به این معنی است که اگر سایت شما حداقل 50000 بازدیدکننده در سال دارد، باید از آن پیروی کنید، زیرا در حال جمع‌آوری آدرس‌های IP، قرار دادن کوکی‌های ردیابی و غیره هستید.
  • همچنین، هنگامی که نیمی از سود شما شامل فروش داده های شخصی است، باید از CCPA پیروی کنید.

جریمه‌ها: جریمه‌های GDPR بالاتر از CCPA است. 4 درصد از گردش مالی سالانه یا 20 میلیون یورو (هر کدام بیشتر باشد). با CCPA، یک تخلف 7500 دلار به اضافه 750 دلار برای هر فرد درگیر هزینه دارد.

افشای اطلاعات: تفاوت جالب دیگر، اختصاصی بودن در مورد افشا است. GDPR بیان می‌کند که موضوع داده‌ها باید توضیحی واضح و مشخص در مورد اهداف استفاده از داده‌ها ارائه شود. کنترلر داده در نحوه انجام این کار تا حدودی آزادی عمل دارد.

CCPA تجویزی تر است. بیان می‌کند که یک کسب‌وکار پیوند واضح و آشکاری را در صفحه اصلی اینترنتی کسب‌وکار، با عنوان «اطلاعات شخصی من را نفروش»، به یک صفحه اینترنتی ارائه می‌کند که به مصرف‌کننده یا شخصی که توسط مصرف‌کننده مجاز است، امکان انصراف را می‌دهد. از فروش اطلاعات شخصی مصرف کننده.

شرایط سنی: در نهایت یک تفاوت دیگر. کودکان بین 13 تا 16 سال باید به صراحت اجازه فروش داده های شخصی را بدهند. وقتی کودک زیر 13 سال است، یکی از والدین باید اجازه فروش و به اشتراک گذاری داده های شخصی را بدهد.

همانطور که می بینید، با وجود شباهت این دو، تفاوت های زیادی وجود دارد. و صادقانه بگویم، پیگیری همه این الزامات کمی گیج کننده و طاقت فرسا است. بنابراین چه تاثیری بر وب سایت وردپرس شما دارد؟ و چگونه می توانید مطمئن شوید که با GDPR و CCPA مطابقت دارید؟

چگونه از CCPA در وب سایت وردپرس خود پیروی کنم؟

How Do I Comply with CaCPA on My WordPress Website?

برای اکثر وب‌سایت‌های وردپرس، احتمالاً قبلاً مجبور بودید از GDPR پیروی کنید. به نوعی یا شکلی. در زیر مروری کوتاه بر الزامات فعلی مطابقت با GDPR آورده شده است:

  • خط مشی کوکی
  • بنر رضایت کوکی (با پیوند به خط مشی کوکی)
  • خط مشی رازداری
  • در حال پردازش قراردادها
  • امکان مشاهده اطلاعات شخصی و ارسال این داده ها در مدت یک ماه
  • مسدود کردن کوکی‌ها تا زمان مجاز
  • اتصال ایمن (SSL)

خوشبختانه افزونه‌های زیادی وجود دارند که می‌توانند در این لیست به شما کمک کنند (همانطور که در بالا ذکر کردیم و به آن پیوند داده شدیم).

با CCPA آینده، جنبه های زیر برای مطابقت وب سایت وردپرس شما لازم است:

  • خط مشی رازداری
  • برنمای رضایت کوکی (گزینه‌های انصراف با پیوند به خط‌مشی رازداری و صفحه اطلاعات شخصی من را نفروخت)
  • اتصال ایمن (SSL)
  • سند اطلاعات شخصی من را نفروشید
  • توافقنامه پردازش با همه پردازنده‌ها و/یا ارائه‌دهندگان خدمات
  • تأیید سن

باز هم، بسیار شبیه به GDPR اما نه یکسان. این بدان معناست که اگر در مورد CCPA نگران هستید، باید مطمئن شوید که به صورت دستی یک صفحه DNSMPI را اضافه کرده اید، توافق نامه های پردازش ایجاد کنید و راهی برای تأیید سن کاربران (برای کسب رضایت از کاربران 13 تا 16 ساله و اطمینان از حفظ حریم خصوصی برای کاربران) بیابید. کاربران زیر 13 سال). این یک کار بسیار بزرگ است، اما خوشبختانه برخی از توسعه دهندگان قبلاً افزونه های خود را برای کمک به روز رسانی کرده اند.

راه حل

Complianz GDPR Privacy Bundle for WordPress

یک راه حل سریع و آسان برای آماده کردن CCPA، نصب یک افزونه است. به طور خاص، افزونه Complianz.

این افزونه شامل تنظیمات مهمی است تا اطمینان حاصل شود که سایت وردپرس شما GDPR و CCPA آماده است. به عنوان مثال، Complianz از موقعیت جغرافیایی استفاده می کند تا مشخص کند کاربر به کدام بنر کوکی نیاز دارد. یا اینکه کدام خط مشی رازداری باید در چه موقعیتی نشان داده شود. این افزونه حتی از گزینه ای برای ایجاد یک توافق پردازش جداگانه برای هر کشور یا قانون پشتیبانی می کند.

علاوه بر امکان پیروی از هر دو قانون، Complianz نیز ارائه می‌کند:

  • یک سلب مسئولیت
  • خط مشی کوکی
  • برنما رضایت کوکی
  • صفحه اطلاعات شخصی من را نفروشید
  • خط مشی رازداری
  • خط مشی رازداری برای کودکان (طبق قانون COPPA)
  • گزارش های نشت داده
  • آمار برای تجزیه و تحلیل اینکه کدام بنر کوکی بهترین عملکرد را دارد
  • آزمایش A/B
  • اجرای تگ مدیر

این افزونه نیز برای ePrivacy آماده است. این یک قانون جدید اروپایی است که قرار است در سال 2020 اجرایی شود. همچنین، این افزونه COPPA آماده است. این یک قانون آمریکایی است که حریم خصوصی آنلاین کودکان زیر 13 سال را تضمین می کند. بنابراین، با یک افزونه می توانید مطمئن شوید که سایت وردپرس شما از قبل با چهار قانون مطابقت دارد!

نگاه ما به CCPA در مقابل GDPR را جمع بندی می کنیم

متأسفانه، فقط به این دلیل که شما قبلاً با قانون GDPR اتحادیه اروپا مطابقت دارید، به این معنی نیست که از قانون جدید CCPA پیروی می کنید. الزامات بیشتری وجود دارد که باید به آنها توجه کنید. به علاوه برای ساکنان ایالات متحده (به ویژه کسانی که در ایالت طلایی هستند) من فکر می کنم احتمال دریافت جریمه بیشتر است. بنابراین بهترین گزینه این است که از قبل برنامه ریزی کنید و آماده باشید.

خوشبختانه مانند بسیاری از چیزهای وردپرس، پاسخ این است که به سادگی یک افزونه را نصب کنید. با کمی کمک Complianz سایت شما می تواند هم GDPR و هم CCPA باشد. اما البته از این هم فراتر می رود. همچنین آگاهی بیشتر از نحوه برخورد با داده ها جنبه ای است که باید در نظر بگیرید. انتظار می رود که دولت های بیشتری در سال های آینده از این روند پیروی کنند و اهمیت حفاظت از حریم خصوصی را تقویت کنند. این امر برای شما مهم تر می شود که مدیریت داده های وب سایت خود را زودتر و نه دیرتر مرتب کنید.

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا