GDPR и CCPA‑комплаенс для онлайн‑сервиса
Помогаем фаундеру insurtech‑платформы‑агрегатора из Eckington, Washington навести порядок с GDPR и CCPA для онлайн‑сервиса и снизить риски штрафов и претензий пользователей.
GDPR и CCPA уже действуют, регуляторы усиливают проверки, а пользователи чаще жалуются на обработку данных, поэтому откладывать настройку комплаенса для онлайн‑сервиса становится рискованно и дорого.
FAQ
Чем GDPR отличается от CCPA для онлайн‑сервиса?
GDPR действует для пользователей из ЕС и Великобритании. CCPA — для резидентов Калифорнии. GDPR строже к согласию и хранению данных. CCPA больше про раскрытие, продажу данных и право отказа от продажи.
Нужен ли мне GDPR, если компания вне ЕС?
Да, если у вас есть пользователи из ЕС или вы таргетируете их рекламой, валютой, языком. Важно, где находится пользователь, а не только компания. Это касается и тестового запуска.
Когда на insurtech‑платформу распространяется CCPA?
Обычно, если вы работаете с резидентами Калифорнии и ваш бизнес по обороту, объёму данных или доходу от продажи данных достигает порогов (пример: десятки тысяч пользователей). Точные критерии нужно проверять по закону.
Какие данные считаются персональными по GDPR и CCPA?
Это любая информация, по которой можно прямо или косвенно узнать человека: имя, email, телефон, IP, cookies, ID устройства, данные о полисах, заявках, поведении на сайте. Для insurtech это ещё и данные о рисках и профиле.
Что должно быть в privacy policy онлайн‑сервиса?
Кто вы, какие данные собираете, зачем, на каком основании, кому передаёте, как долго храните, права пользователя и как их реализовать, контакты для запросов. Для CCPA ещё: продажа/передача данных и ссылка «Do Not Sell/Share» при необходимости.
Как правильно получать согласие на cookies и трекинг?
Показать баннер до установки нестрого необходимых cookies. Дать выбор: принять все, отклонить, настроить категории. Кратко объяснить цели (пример: аналитика, реклама). Фиксировать выбор и дать возможность изменить его позже.
Какие права есть у пользователей по GDPR и CCPA?
Право знать, какие данные собираются. Право доступа и копии. Право исправления и удаления (с ограничениями). Право ограничить обработку и возразить против рекламы. В Калифорнии ещё право запретить продажу/обмен данных.
С чего начать внедрение GDPR/CCPA для insurtech‑платформы?
Сделать карту данных: что собираете, откуда, кому передаёте. Обновить privacy policy и cookies‑баннер. Настроить процессы ответов на запросы пользователей. Проверить договоры с подрядчиками. Потом донастраивать по результатам аудита.