Banner del sito web Shufti-Sphere
menù-hamburger croce-icona-2

Risorse

Leader nella verifica dell'età

Leader nella verifica dell'età

Azienda leader riconosciuta nel settore per la tecnologia di stima e verifica dell'età, con un sistema unificato di garanzia dell'identità.

Visualizza il rapporto completo

fr

5.196.175.156

CONFORMITÀ NORMATIVA · CCPA / CPRA

Shufti è un fornitore di servizi conforme alla legge californiana.

Ai sensi del CCPA/CPRA, il tuo fornitore di servizi di verifica è o un fornitore di servizi che opera nel rispetto di rigide restrizioni contrattuali, oppure una terza parte con il diritto di utilizzare ampiamente i dati dei tuoi utenti. Shufti è un fornitore di servizi e utilizza i dati di verifica dell'identità esclusivamente per fornire il servizio di verifica, non per scopi secondari e non li vende né li condivide mai. L'accordo con il fornitore di servizi Shufti è incluso in ogni contratto aziendale.

immagine-sezione-principale

Che cos'è il CCPA/CPRA?

La legge californiana sulla privacy si articola in due fasi. È importante comprenderle entrambe, poiché gli emendamenti al CPRA hanno introdotto nuovi e significativi obblighi che incidono direttamente sul modo in cui devono essere gestiti i dati biometrici e di verifica dell'identità.

CCPA (2018)

Il California Consumer Privacy Act ha stabilito i diritti dei consumatori in materia di dati personali: il diritto di sapere quali dati vengono raccolti, il diritto di cancellarli, il diritto di opporsi alla loro vendita e il diritto alla non discriminazione. Ha inoltre creato la categoria dei fornitori di servizi, ovvero coloro che utilizzano i dati esclusivamente per il servizio contrattualizzato.

CPRA (Emendamento del 2023)

Il California Privacy Rights Act ha ampliato significativamente il CCPA. Ha creato una nuova categoria, quella delle informazioni personali sensibili, che comprende esplicitamente dati biometrici, immagini del volto e documenti di identità. Ha aggiunto il diritto di limitare l'uso delle informazioni personali sensibili, ha rafforzato l'applicazione della legge istituendo la California Privacy Protection Agency e ha inasprito gli obblighi dei fornitori di servizi.

Perchè é importante

Se il tuo fornitore di servizi di verifica non dispone di un accordo di fornitura di servizi conforme al CCPA, o non è tecnicamente in grado di supportare una richiesta di cancellazione o di accesso da parte di un consumatore, non puoi adempiere ai tuoi obblighi CPRA quando un residente della California presenta una richiesta. La California Privacy Protection Agency sta applicando attivamente il CPRA nei confronti delle aziende i cui fornitori non garantiscono le protezioni richieste.

Hai 45 giorni di tempo per rispondere a una richiesta verificata relativa ai diritti del consumatore.

L'API e la console di amministrazione di Shufti consentono di individuare, esportare o eliminare i dati di verifica di un individuo e di generare una conferma di eliminazione. Tale conferma costituisce la prova, valida ai fini normativi, dell'avvenuta evasione della richiesta.

logo a scudo

45 giorni Termine di risposta previsto dalla legge

Per le richieste relative ai diritti dei consumatori ai sensi del CCPA. Se il fornitore del servizio di verifica non è in grado di supportare la cancellazione o l'esportazione dei singoli record entro tale periodo, la responsabilità della mancata conformità ricade su di voi.

Come Shufti gestisce l'IT

Le clausole relative al CCPA/CPRA di Shufti per i fornitori di servizi sono incluse nel contratto aziendale standard, pertanto non è necessario negoziare un addendum separato. Il contratto limita il nostro utilizzo dei dati, vieta la vendita e la condivisione dei dati, ci impegna a rispettare specifici standard di sicurezza e ci impone di collaborare in merito alle richieste relative ai diritti dei consumatori.

Lo stesso approccio alla conformità si estende al CDPA della Virginia, al CPA del Colorado, al CTDPA del Connecticut e al TDPSA del Texas, quindi un'unica integrazione di Shufti ti copre in tutti questi quadri normativi senza bisogno di addendum separati.

Dettagli di certificazione

Classificazione dei dati

I dati biometrici e i documenti di identità sono classificati come informazioni personali sensibili ai sensi del CPRA.

Ruolo ai sensi del CCPA/CPRA

Fornitore di servizi, non intermediario o broker di dati.

Sostegno ai diritti dei consumatori

Cancellazione, accesso e portabilità supportati tramite API e console di amministrazione entro 45 giorni.

copertura contrattuale

Le disposizioni relative al CCPA/CPRA per i fornitori di servizi sono incluse nel contratto aziendale standard, senza necessità di addendum.

Copertura multi-stato

L'approccio in materia di conformità copre le normative CDPA della Virginia, CPA del Colorado, CTDPA del Connecticut e TDPSA del Texas.