La CCPA (California Consumer Privacy Act, ou loi californienne sur la protection du consommateur) est entrée en vigueur le 1er janvier 2020. Dans un pays sans législation générale sur la confidentialité des données, la CCPA peut avoir de grandes répercussions en raison de sa nature extraterritoriale.
La CCPA vise à doter les consommateurs californiens des droits de confidentialité des données requis pour reprendre contrôle de leurs données personnelles. Compte tenu de la taille et du poids de l’économie californienne, les entreprises ne peuvent pas se permettre d’ignorer cette réglementation.
Une entreprise relève du champ d’application de la loi même si elle ne se situe pas en Californie ou n’y a aucune présence physique. Son siège peut même se trouver ailleurs qu’aux États-Unis. La CCPA s’applique à votre entreprise si :
La CCPA vise à rendre le pouvoir aux consommateurs. Pour y parvenir, la réglementation garantit dix droits de base à tous les résidents californiens. Les entreprises doivent les intégrer à la préparation de leur mise en conformité.
La CCPA confère aux consommateurs les droits suivants :
Si vous n’avez pas encore engagé la préparation à la CCPA, il est grand temps de commencer à examiner vos systèmes et processus pour la mise en conformité. Voici quelques étapes de base à suivre pour lancer votre mise en conformité :
Les exigences de la CCPA peuvent d’abord sembler décourageantes et déroutantes, mais les bonnes solutions et configurations simplifient grandement la mise en conformité de l’entreprise. Bien qu’il n’existe pas de solution unique couvrant l’intégralité de la réglementation, on peut faciliter nombre de ses exigences de conformité avec les outils et processus informatiques adéquats.
Gestion et suivi Active Directory, Microsoft 365 et Exchange.
Audit en temps réel des modifications Active Directory, de fichier et de serveur Windows.
Audit des fichiers, prévention des fuites de données et évaluation des risques.
Gestion unifiée des terminaux et de la sécurité.
Gestion des règles de pare-feu, des configurations et des journaux.
Solution SIEM unifiée intégrant des fonctionnalités DLP et CASB.
Solution de gestion de l’accès privilégié pour stocker et gérer les données sensibles partagées.
Découvrez les points de comparaison entre la nouvelle réglementation américaine sur la confidentialité et le RGPD.
En savoir plusApprenez à assurer la conformité CCPA grâce
aux bons outils.
Exclusion de responsabilité : Le plein respect de la loi CCPA exige une diversité de solutions, de procédures, de rôles et de technologies. Les moyens mentionnés ci-dessus permettent de répondre à certaines de ses exigences avec des outils de gestion informatique. De concert avec des solutions, des procédures et des ressources humaines adéquates, les produits de ManageEngine contribuent à vous mettre et à rester en conformité avec la loi CCPA. Ce document fourni à titre informatif uniquement ne constitue pas des conseils juridiques pour le respect de la loi CCPA. ManageEngine ne consent aucune garantie, expresse, implicite ou légale, quant aux informations contenues dans le présent document