Una nueva investigación muestra que las empresas no están preparadas para la llegada de California ...

"Los resultados de este informe reflejan una brecha preocupante tanto en términos de comprensión de los matices de la CPRA como de preparación para cumplir con la que es una de las leyes de privacidad más técnicas hasta la fecha".

Transcend, la plataforma de privacidad que facilita la codificación de la privacidad en toda la tecnología de una empresa, anunció hoy la publicación de una nueva investigación sobre la preparación corporativa para la Ley de Derechos de Privacidad de California (CPRA) y los desafíos de cumplimiento que aún quedan. Con la aplicación a partir del 1 de enero de 2023, las empresas tienen menos de seis meses para completar sus esfuerzos de cumplimiento.

Basado en una encuesta de líderes legales y de ingeniería realizada por Gartner Peer Insights, los hallazgos del Informe de preparación CPRA 2022 de Transcend reflejan importantes lagunas de conocimiento en torno a los nuevos requisitos CPRA, recursos insuficientes para lograr el cumplimiento y nuevos riesgos debido a las regulaciones ampliadas en torno a las transferencias de datos para el finalidad de la publicidad dirigida.

La investigación de Transcend encontró que:

  • Sólo el 10% de los encuestados se consideran conocedores de los nuevos requisitos de la CPRA.
  • A medida que la creación de la Agencia de Protección de la Privacidad de California se traduce en un escrutinio mayor que nunca, más de la mitad de los encuestados no estaban seguros o no estaban seguros de si su organización cumpliría plenamente con la CPRA antes de la fecha límite del 1 de enero de 2023. Sólo el 30% confía o confía mucho en que su organización cumplirá plenamente las normas.
  • El 97 % de los encuestados informaron que utilizan una o más plataformas de seguimiento de publicidad que recopilan información personal en los sitios web de su organización. Pero cerca de la mitad (46%) no tiene o no sabe si tiene un etiquetado de eventos adecuado para garantizar que las solicitudes de "No vender ni compartir" se transmitan a estas plataformas.
  • Como resultado, el 50% de los líderes siente que los nuevos requisitos de exclusión voluntaria de 'No compartir' aumentarán su riesgo de cumplimiento.

“Los resultados de este informe reflejan una brecha preocupante tanto en términos de comprensión de los matices de la CPRA como de preparación para cumplir con la que es una de las leyes de privacidad más técnicas hasta la fecha. Faltan sólo unos pocos meses para que la CPRA entre en vigor, y junto con el establecimiento de la Agencia de Protección de la Privacidad de California para supervisar su cumplimiento, la carga del cumplimiento corporativo con un creciente canon de leyes de privacidad técnicamente más complejas no hace más que aumentar”, dijo el General de Transcend. Abogado y jefe de privacidad Brandon Wiebe.

La investigación de Transcend también encontró que, si bien el 50% de los líderes sienten que 'No compartir' aumentará su riesgo de cumplimiento, y el 41% está intentando implementar 'No compartir' con recursos internos, solo una fracción de los encuestados (4%) Actualmente cuenta con el ancho de banda de ingeniería para desarrollar y mantener el cumplimiento en toda su tecnología publicitaria.

“La parte más dolorosa y que requiere más tiempo al prepararse para cualquier nueva ley de privacidad es encontrar los recursos de ingeniería y productos para rediseñar las actividades de procesamiento de datos a nivel técnico, y esto es más cierto que nunca con la CPRA y se muestra en estos hallazgos. dijo Wiebe.

A pesar de las importantes lagunas de conocimiento, los recursos insuficientes y el retraso en el cumplimiento, la mayoría de las empresas (58%) informaron que están dispuestas a invertir cantidades considerables (entre 50,000 250,000 y XNUMX XNUMX dólares) para reducir su riesgo de cumplimiento en el futuro.

"El compromiso de recursos futuros reflejado en este informe es una señal positiva: indica que, aunque las corporaciones aún no están donde necesitan estar en términos de cumplimiento técnico de privacidad, están comenzando a ir en la dirección correcta". dijo Wiebe.

El Informe completo de preparación CPRA 2022 de Transcend se puede encontrar en: go.transcend.io/cpra-preparedness-report-2022/

Acerca de Transcend

Trascender es la plataforma de privacidad que facilita la codificación de la privacidad en toda la pila de tecnología de una empresa para una completa observabilidad, gobernanza y cumplimiento de los datos personales. Con el respaldo de Accel e Index Ventures, la empresa es el socio de privacidad de datos elegido por marcas como Robinhood, Clubhouse, Eventbrite, CircleCI, Y mucho más.. Los clientes de Transcend van más allá del cumplimiento de retazos y las ofertas manuales de ayer para realizar un programa de privacidad fácil, eficiente y seguro a escala, con soluciones técnicas líderes en la industria para los desafíos más urgentes de mapeo de datos, solicitudes de consumidores y gestión de consentimiento. Al preparar su tecnología para el futuro, Transcend también permite a los clientes abordar con confianza los requisitos normativos nuevos o futuros, sean cuales sean. Además, la plataforma de privacidad de Transcend incorpora una arquitectura de diseño segura que establece estándares que las marcas conscientes de la seguridad esperan, que incluye una puerta de enlace de seguridad en las instalaciones, E2EE (cifrado de extremo a extremo) y más.

Fundada en 2017, Transcend tiene su sede en San Francisco.

También nos puede encontrar en:

Twitter

Etiqueta LinkedIn

GitHub

Regístrese para recibir el boletín semanal de Transcend sobre privacidad y tecnología, Privacidad XFN.

Compartir artículo sobre medios sociales o correo electrónico:

Sello de tiempo:

Mas de Seguridad Informática