Banner do site Shufti-Sphere
menu-de-hambúrguer ícone-cruz-2

fr

5.196.175.156

CONFORMIDADE REGULATÓRIA · CCPA / CPRA

A Shufti é uma prestadora de serviços em conformidade com a legislação da Califórnia.

De acordo com a CCPA/CPRA, seu provedor de verificação é um prestador de serviços que opera sob rígidas restrições contratuais ou um terceiro com direitos de uso amplo dos dados de seus usuários. A Shufti é uma prestadora de serviços e utiliza os dados de verificação de identidade exclusivamente para fornecer o serviço de verificação, não para qualquer finalidade secundária, e nunca os vende ou compartilha. O contrato de prestação de serviços da Shufti está incluído em todos os contratos corporativos.

imagem-da-seção-principal

O que é CCPA/CPRA?

A lei de privacidade da Califórnia tem duas fases. Compreender ambas é importante porque as alterações da CPRA introduziram novas obrigações significativas que afetam diretamente a forma como os dados biométricos e de verificação de identidade devem ser tratados.

CCPA (2018)

A Lei de Privacidade do Consumidor da Califórnia (CCPA) estabeleceu os direitos do consumidor sobre suas informações pessoais: o direito de saber quais dados são coletados, o direito de excluí-los, o direito de optar por não permitir sua venda e o direito à não discriminação. Ela criou a classificação de provedor de serviços, um fornecedor que utiliza os dados apenas para o serviço contratado.

CPRA (Emenda de 2023)

A Lei de Direitos de Privacidade da Califórnia expandiu significativamente a CCPA. Ela criou uma nova categoria, informações pessoais sensíveis, que abrange explicitamente dados biométricos, imagens faciais e documentos de identidade. Acrescentou o direito de limitar o uso de informações pessoais sensíveis, fortaleceu a fiscalização com a criação da Agência de Proteção à Privacidade da Califórnia e tornou mais rigorosas as obrigações dos provedores de serviços.

Por que isso importa

Se o seu provedor de verificação não possuir um contrato de prestação de serviços em conformidade com a CCPA, ou não puder dar suporte técnico a uma solicitação de exclusão ou acesso do consumidor, você não poderá cumprir suas obrigações da CPRA quando um residente da Califórnia enviar uma solicitação. A Agência de Proteção à Privacidade da Califórnia (CPRA) está aplicando ativamente a CPRA contra empresas cujos fornecedores não oferecem as proteções exigidas.

Você tem 45 dias para responder a uma solicitação verificada de direitos do consumidor.

A API e o painel de administração da Shufti permitem localizar, exportar ou excluir os registros de verificação de um indivíduo e gerar uma confirmação de exclusão. Essa confirmação serve como comprovante regulatório de que a solicitação foi atendida.

logotipo de escudo

Prazo legal de resposta de 45 dias

Para solicitações de direitos do consumidor de acordo com a CCPA. Se o seu fornecedor de verificação não puder oferecer suporte à exclusão ou exportação de registros individuais dentro desse prazo, a responsabilidade pela não conformidade será sua.

Como Shufti mantém a TI

As disposições da Shufti relativas à CCPA/CPRA para prestadores de serviços estão incluídas no contrato padrão da empresa; não é necessário negociar um adendo separado. O contrato restringe o uso de dados, proíbe a venda e o compartilhamento de dados, compromete-nos com padrões de segurança específicos e exige que cooperemos com solicitações de direitos do consumidor.

A mesma abordagem de conformidade se estende à Lei de Direitos Autorais e Proteção de Dados da Virgínia (CDPA), à Lei de Proteção de Dados do Colorado (CPA), à Lei de Proteção de Dados de Connecticut (CTDPA) e à Lei de Proteção de Dados Pessoais do Texas (TDPSA), portanto, uma única integração do Shufti abrange todas essas estruturas sem adendos separados.

Detalhes de Certificação

Classificação de dados

Dados biométricos e de documentos de identidade classificados como informações pessoais sensíveis de acordo com a CPRA (Lei de Proteção da Privacidade Online das Crianças).

Função de acordo com a CCPA/CPRA

Prestador de serviços, não um terceiro ou corretor de dados.

Apoio aos direitos do consumidor

Exclusão, acesso e portabilidade suportados via API e console de administração dentro de um prazo de 45 dias.

Cobertura do contrato

As disposições relativas ao provedor de serviços CCPA/CPRA estão incluídas no contrato empresarial padrão, sem necessidade de adendo.

Cobertura multi-estado

A abordagem de conformidade abrange a Lei de Proteção de Dados Pessoais da Virgínia (CDPA), a Lei de Proteção de Dados do Colorado (CPA), a Lei de Proteção de Dados do Estado de Connecticut (CTDPA) e a Lei de Proteção de Dados Pessoais do Texas (TDSA).