Shufti-Sphere-网站横幅
汉堡菜单 交叉图标 2

相关资源

fr

54.37.215.162

法规遵从 · CCPA / CPRA

Shufti是一家符合加州法律规定的合规服务提供商。

根据《加州消费者隐私法案》(CCPA)/《加州隐私权法案》(CPRA),您的验证服务提供商要么是受严格合同约束的服务提供商,要么是拥有广泛使用您用户数据权利的第三方。Shufti 是一家服务提供商,仅将身份验证数据用于提供验证服务,不会用于任何其他用途,也绝不会出售或共享这些数据。Shufti 服务提供商协议包含在每份企业合同中。

主部分图片

CCPA/CPRA是什么

加州隐私法分为两个阶段。了解这两个阶段都很重要,因为《加州隐私权法案》(CPRA)的修正案引入了重要的全新义务,直接影响生物识别和身份验证数据的处理方式。

CCPA(2018)

《加州消费者隐私法案》确立了消费者对其个人信息的权利:知情权(知道哪些数据被收集)、删除权(删除数据)、选择退出数据出售的权利以及不被歧视的权利。该法案还设立了服务提供商这一分类,即仅将数据用于履行合同约定服务的供应商。

CPRA(2023 年修正案)

《加州隐私权法案》(CCPA)大幅扩展了其适用范围。它新增了“敏感个人信息”这一类别,明确涵盖生物识别数据、面部图像和身份证明文件。该法案还赋予了限制使用敏感个人信息的权利,通过设立加州隐私保护局加强了执法力度,并提高了服务提供商的义务。

为什么重要

如果您的验证服务提供商缺少符合《加州消费者隐私法案》(CCPA) 的服务提供商协议,或者无法在技术上支持消费者的删除或访问请求,那么当加州居民提交请求时,您将无法履行《加州隐私权法案》(CPRA) 规定的义务。加州隐私保护局正在积极对那些供应商未能提供必要保护的企业执行 CPRA。

您有 45 天的时间来回复已核实的消费者权益请求。

Shufti 的 API 和管理控制台允许您查找、导出或删除个人的验证记录,并生成删除确认函。该确认函是您向监管机构证明请求已完成的证据。

盾形标志

45天法定答复期限

对于《加州消费者隐私法案》(CCPA) 的消费者权益请求,如果您的验证供应商无法在该期限内支持单个记录的删除或导出,则由此造成的合规性缺口将由您自行承担。

Shufti如何维护IT

Shufti 的 CCPA/CPRA 服务提供商条款已包含在标准企业协议中,您无需另行协商附加条款。该合同限制了我们对数据的使用,禁止数据出售和共享,要求我们遵守特定的安全标准,并配合消费者权益保护请求。

同样的合规方法也适用于弗吉尼亚州 CDPA、科罗拉多州 CPA、康涅狄格州 CTDPA 和德克萨斯州 TDPSA,因此,只需一次 Shufti 集成即可涵盖这些框架,无需单独的附录。

认证细节

资料分类

根据《加拿大隐私权法案》(CPRA),生物特征和身份证明文件数据属于敏感个人信息。

根据《加州消费者隐私法案》(CCPA)/《加州公共权力法案》(CPRA) 的角色

服务提供商,而非第三方或数据经纪商。

消费者权益支持

支持通过 API 和管理控制台在 45 天窗口期内进行删除、访问和迁移。

合同承保范围

标准企业合同中已包含 CCPA/CPRA 服务提供商条款,无需附加条款。

多州覆盖

合规方法涵盖弗吉尼亚州 CDPA、科罗拉多州 CPA、康涅狄格州 CTDPA 和德克萨斯州 TDPSA。