CONFORMIDADE REGULATÓRIA · CCPA / CPRA
A Shufti é uma prestadora de serviços em conformidade com a legislação da Califórnia.
De acordo com a CCPA/CPRA, seu provedor de verificação é um prestador de serviços que opera sob rígidas restrições contratuais ou um terceiro com direitos de uso amplo dos dados de seus usuários. A Shufti é uma prestadora de serviços e utiliza os dados de verificação de identidade exclusivamente para fornecer o serviço de verificação, não para qualquer finalidade secundária, e nunca os vende ou compartilha. O contrato de prestação de serviços da Shufti está incluído em todos os contratos corporativos.
O que é CCPA/CPRA?
A lei de privacidade da Califórnia tem duas fases. Compreender ambas é importante porque as alterações da CPRA introduziram novas obrigações significativas que afetam diretamente a forma como os dados biométricos e de verificação de identidade devem ser tratados.
CCPA (2018)
A Lei de Privacidade do Consumidor da Califórnia (CCPA) estabeleceu os direitos do consumidor sobre suas informações pessoais: o direito de saber quais dados são coletados, o direito de excluí-los, o direito de optar por não permitir sua venda e o direito à não discriminação. Ela criou a classificação de provedor de serviços, um fornecedor que utiliza os dados apenas para o serviço contratado.
CPRA (Emenda de 2023)
A Lei de Direitos de Privacidade da Califórnia expandiu significativamente a CCPA. Ela criou uma nova categoria, informações pessoais sensíveis, que abrange explicitamente dados biométricos, imagens faciais e documentos de identidade. Acrescentou o direito de limitar o uso de informações pessoais sensíveis, fortaleceu a fiscalização com a criação da Agência de Proteção à Privacidade da Califórnia e tornou mais rigorosas as obrigações dos provedores de serviços.
Por que isso importa
Se o seu provedor de verificação não possuir um contrato de prestação de serviços em conformidade com a CCPA, ou não puder dar suporte técnico a uma solicitação de exclusão ou acesso do consumidor, você não poderá cumprir suas obrigações da CPRA quando um residente da Califórnia enviar uma solicitação. A Agência de Proteção à Privacidade da Califórnia (CPRA) está aplicando ativamente a CPRA contra empresas cujos fornecedores não oferecem as proteções exigidas.
Você tem 45 dias para responder a uma solicitação verificada de direitos do consumidor.
A API e o painel de administração da Shufti permitem localizar, exportar ou excluir os registros de verificação de um indivíduo e gerar uma confirmação de exclusão. Essa confirmação serve como comprovante regulatório de que a solicitação foi atendida.
Prazo legal de resposta de 45 dias
Para solicitações de direitos do consumidor de acordo com a CCPA. Se o seu fornecedor de verificação não puder oferecer suporte à exclusão ou exportação de registros individuais dentro desse prazo, a responsabilidade pela não conformidade será sua.
Como Shufti mantém a TI
As disposições da Shufti relativas à CCPA/CPRA para prestadores de serviços estão incluídas no contrato padrão da empresa; não é necessário negociar um adendo separado. O contrato restringe o uso de dados, proíbe a venda e o compartilhamento de dados, compromete-nos com padrões de segurança específicos e exige que cooperemos com solicitações de direitos do consumidor.
A mesma abordagem de conformidade se estende à Lei de Direitos Autorais e Proteção de Dados da Virgínia (CDPA), à Lei de Proteção de Dados do Colorado (CPA), à Lei de Proteção de Dados de Connecticut (CTDPA) e à Lei de Proteção de Dados Pessoais do Texas (TDPSA), portanto, uma única integração do Shufti abrange todas essas estruturas sem adendos separados.
Detalhes de Certificação
Classificação de dados
Dados biométricos e de documentos de identidade classificados como informações pessoais sensíveis de acordo com a CPRA (Lei de Proteção da Privacidade Online das Crianças).
Função de acordo com a CCPA/CPRA
Prestador de serviços, não um terceiro ou corretor de dados.
Apoio aos direitos do consumidor
Exclusão, acesso e portabilidade suportados via API e console de administração dentro de um prazo de 45 dias.
Cobertura do contrato
As disposições relativas ao provedor de serviços CCPA/CPRA estão incluídas no contrato empresarial padrão, sem necessidade de adendo.
Cobertura multi-estado
A abordagem de conformidade abrange a Lei de Proteção de Dados Pessoais da Virgínia (CDPA), a Lei de Proteção de Dados do Colorado (CPA), a Lei de Proteção de Dados do Estado de Connecticut (CTDPA) e a Lei de Proteção de Dados Pessoais do Texas (TDSA).
