Banerjee del sitio web de Shufti-Sphere
menú de hamburguesas icono de cruz-2

fr

54.37.215.162

CUMPLIMIENTO NORMATIVO · CCPA / CPRA

Shufti es un proveedor de servicios que cumple con la ley de California.

Según la CCPA/CPRA, su proveedor de verificación es un proveedor de servicios que opera bajo estrictas restricciones contractuales o un tercero con derecho a utilizar los datos de sus usuarios de forma amplia. Shufti es un proveedor de servicios y utiliza los datos de verificación de identidad exclusivamente para prestar el servicio de verificación, no para ningún otro fin, y nunca los vende ni los comparte. El acuerdo de proveedor de servicios de Shufti se incluye en todos los contratos empresariales.

imagen de la sección principal

¿Qué es la CCPA/CPRA?

La ley de privacidad de California consta de dos fases. Es importante comprender ambas, ya que las enmiendas a la CPRA introdujeron nuevas obligaciones significativas que afectan directamente la forma en que deben manejarse los datos biométricos y de verificación de identidad.

CCPA (2018)

La Ley de Privacidad del Consumidor de California estableció los derechos de los consumidores sobre su información personal: el derecho a saber qué datos se recopilan, el derecho a eliminarlos, el derecho a oponerse a su venta y el derecho a no ser discriminados. Creó la clasificación de proveedor de servicios, un vendedor que utiliza los datos únicamente para el servicio contratado.

CPRA (Enmienda de 2023)

La Ley de Derechos de Privacidad de California amplió significativamente la CCPA. Creó una nueva categoría, información personal sensible, que abarca explícitamente datos biométricos, imágenes faciales y documentos de identidad. Añadió el derecho a limitar el uso de información personal sensible, reforzó la aplicación de la ley mediante la creación de la Agencia de Protección de la Privacidad de California y endureció las obligaciones de los proveedores de servicios.

POR QUÉ ES IMPORTANTE

Si su proveedor de verificación no cuenta con un acuerdo de proveedor de servicios que cumpla con la CCPA, o no puede brindar soporte técnico para una solicitud de eliminación o acceso de un consumidor, no podrá cumplir con sus obligaciones de la CPRA cuando un residente de California presente una solicitud. La Agencia de Protección de la Privacidad de California (CPRA) está haciendo cumplir activamente la CPRA contra las empresas cuyos proveedores no brindan las protecciones requeridas.

Tienes 45 días para responder a una solicitud verificada de derechos del consumidor.

La API y la consola de administración de Shufti permiten localizar, exportar o eliminar los registros de verificación de una persona y generar una confirmación de eliminación. Dicha confirmación constituye la prueba reglamentaria de que la solicitud se ha cumplido.

logotipo del escudo

Plazo de respuesta legal de 45 días

Para solicitudes de derechos del consumidor conforme a la CCPA. Si su proveedor de verificación no puede admitir la eliminación o exportación de registros individuales dentro de ese plazo, usted será responsable de la falta de cumplimiento.

Cómo Shufti mantiene la TI

Las disposiciones de Shufti relativas a la CCPA/CPRA como proveedor de servicios están incluidas en el contrato empresarial estándar; no es necesario negociar un anexo aparte. El contrato restringe el uso que hacemos de los datos, prohíbe su venta y compartición, nos compromete a cumplir con estándares de seguridad específicos y nos exige cooperar en las solicitudes relacionadas con los derechos de los consumidores.

El mismo enfoque de cumplimiento se extiende a la CDPA de Virginia, la CPA de Colorado, la CTDPA de Connecticut y la TDPSA de Texas, por lo que una sola integración de Shufti le cubre en todos esos marcos sin necesidad de anexos separados.

Detalles de la certificación

Clasificación de datos

Los datos biométricos y de documentos de identidad se clasifican como información personal sensible según la CPRA.

Función según la CCPA/CPRA

Proveedor de servicios, no un tercero ni un intermediario de datos.

apoyo a los derechos del consumidor

La eliminación, el acceso y la portabilidad se admiten a través de la API y la consola de administración en un plazo de 45 días.

Cobertura del contrato

Las cláusulas relativas a la CCPA/CPRA para proveedores de servicios se incluyen en el contrato empresarial estándar; no se requiere ningún anexo.

Cobertura multiestatal

El enfoque de cumplimiento abarca la CDPA de Virginia, la CPA de Colorado, la CTDPA de Connecticut y la TDPSA de Texas.