Ny forskning viser, at virksomheder ikke er forberedte på Californiens indkommende...

"Resultaterne af denne rapport afspejler et bekymrende hul både med hensyn til forståelse af nuancerne i CPRA og parathed til at overholde, hvad der er en af ​​de mest tekniske privatlivslove til dato."

Transcend, privatlivsplatformen, der gør det nemt at indkode privatlivets fred på tværs af en virksomheds teknologistack, annoncerede i dag udgivelsen af ​​ny forskning i virksomhedens parathed til California Privacy Rights Act (CPRA) og de tilbageværende overholdelsesudfordringer. Med håndhævelse fra den 1. januar 2023 har virksomheder mindre end seks måneder til at fuldføre deres overholdelsesindsats.

Baseret på en undersøgelse af juridiske og tekniske ledere udført af Gartner Peer Insights afspejler resultaterne fra Transcends 2022 CPRA Preparedness Report betydelige videnshuller omkring nye CPRA-krav, utilstrækkelige ressourcer til at opnå overholdelse og nye risici på grund af udvidede regler omkring dataoverførsler med henblik på målrettet annoncering.

Transcends forskning fandt, at:

  • Kun 10 % af de adspurgte i undersøgelsen anser sig selv for at være velbevandret i de nye CPRA-krav.
  • Da oprettelsen af ​​California Privacy Protection Agency betyder større kontrol end nogensinde før, var over halvdelen af ​​de adspurgte enten ikke sikre på eller usikre på, om deres organisation vil være fuldt ud i overensstemmelse med CPRA inden deadline den 1. januar 2023. Kun 30 % er sikre på eller meget sikre på, at deres organisation vil være fuldt ud compliant.
  • 97 % af respondenterne rapporterede, at de brugte en eller flere annoncesporingsplatforme, der indsamler personlige oplysninger på deres organisations websted(er). Men tæt på halvdelen (46 %) har enten ikke eller ved ikke, om de har korrekt begivenhedsmærkning for at sikre, at "Sælg eller del ikke"-anmodninger sendes videre til disse platforme.
  • Som følge heraf føler 50 % af lederne, at de nye opt-out-krav for 'Do Not Share' vil øge deres overholdelsesrisiko.

"Resultaterne af denne rapport afspejler et bekymrende hul både med hensyn til forståelse af nuancerne i CPRA og parathed til at overholde, hvad der er en af ​​de mest tekniske privatlivslove til dato. Med blot et par måneder til CPRA træder i kraft, og sideløbende med etableringen af ​​California Privacy Protection Agency til at føre tilsyn med håndhævelsen, er byrden af ​​virksomheders overholdelse af en voksende kanon af mere teknisk komplekse privatlivslove kun stigende,” sagde Transcends generaladvokat og chef for privatliv Brandon Wiebe.

Transcends forskning viste også, at selvom 50 % af lederne føler, at 'Do Not Share' vil øge deres overholdelsesrisiko, og 41% forsøger at implementere 'Do Not Share' med interne ressourcer, er det kun en brøkdel af de adspurgte (4 %), der i øjeblikket har den tekniske båndbredde til at opbygge og vedligeholde compliance på tværs af hele deres annonceteknologi.

"Den mest smertefulde og tidskrævende del af at blive klar til enhver ny lov om beskyttelse af privatlivets fred er at finde ingeniør- og produktressourcerne til at omstrukturere databehandlingsaktiviteter på et teknisk niveau, og dette er mere sandt end nogensinde med CPRA og vist i disse resultater," sagde Wiebe.

På trods af betydelige videnshuller, utilstrækkelige ressourcer og forsinket overholdelse rapporterede størstedelen af ​​virksomhederne (58%), at de er villige til at investere betydelige beløb - mellem $50,000 til $250,000 - for at reducere deres overholdelsesrisiko i fremtiden.

"Den fremtidige ressourceforpligtelse, der afspejles i denne rapport, er et positivt tegn - et signal om, at selvom virksomheder endnu ikke er, hvor de skal være med hensyn til overholdelse af teknisk fortrolighed, begynder de at gå i den rigtige retning." sagde Wiebe.

Den fulde CPRA-beredskabsrapport for 2022 fra Transcend kan findes på: go.transcend.io/cpra-preparedness-report-2022/

Om Transcend

Transcend er privatlivsplatformen, der gør det nemt at indkode privatlivets fred på tværs af en virksomheds teknologistack for fuldstændig observerbarhed, styring og overholdelse af personlige data. Støttet af Accel og Index Ventures er virksomheden den foretrukne databeskyttelsespartner for mærker som Robinhood, Clubhouse, Eventbrite, CircleCI, og mere. Transcend-kunder går videre end gårsdagens patchwork-overholdelse og manuelle tilbud for at realisere et nemt, effektivt og sikkert privatlivsprogram i stor skala med brancheførende tekniske løsninger til de mest presserende datakortlægninger, forbrugeranmodninger og samtykkestyringsudfordringer. Ved at fremtidssikre sin teknologi gør Transcend også kunder i stand til med tillid til at adressere nye eller fremtidige regulatoriske krav, hvad end de måtte være. Derudover inkorporerer Transcends privatlivsplatform en standard-indstilling sikker by design-arkitektur, som sikkerhedsbevidste brands er kommet til at forvente, herunder en on-premise security gateway, E2EE (end-to-end-kryptering) og mere.

Transcend blev grundlagt i 2017 og har hovedkvarter i San Francisco.

Du kan også finde os på:

Twitter

LinkedIn

GitHub

Tilmeld dig Transcends ugentlige nyhedsbrev om privatliv og teknologi, Fortrolighed XFN.

Del artiklen om sociale medier eller e-mail:

Tidsstempel:

Mere fra Computersikkerhed