De nouvelles recherches montrent que les entreprises ne sont pas préparées à l'arrivée de la Californie…

"Les résultats de ce rapport reflètent une lacune troublante à la fois en termes de compréhension des nuances de la CPRA et de préparation à se conformer à ce qui est l'une des lois sur la confidentialité les plus techniques à ce jour."

Transcend, la plate-forme de confidentialité qui facilite l'encodage de la confidentialité dans la pile technologique d'une entreprise, a annoncé aujourd'hui la publication d'une nouvelle étude sur la préparation des entreprises à la California Privacy Rights Act (CPRA) et les défis de conformité qui subsistent. L'application commençant le 1er janvier 2023, les entreprises disposent de moins de six mois pour achever leurs efforts de mise en conformité.

Sur la base d'une enquête menée par Gartner Peer Insights auprès de leaders juridiques et techniques, les conclusions du rapport de préparation CPRA 2022 de Transcend reflètent d'importantes lacunes dans les connaissances concernant les nouvelles exigences CPRA, des ressources insuffisantes pour assurer la conformité et de nouveaux risques dus à l'extension des réglementations concernant les transferts de données pour le but de la publicité ciblée.

Les recherches de Transcend ont révélé que :

  • Seulement 10 % des répondants au sondage s'estiment bien renseignés sur les nouvelles exigences de l'ACPL.
  • Alors que la création de la California Privacy Protection Agency se traduit par un examen plus minutieux que jamais, plus de la moitié des personnes interrogées n'étaient pas sûres ou ne savaient pas si leur organisation serait pleinement conforme à la CPRA avant la date limite du 1er janvier 2023. Seuls 30 % sont confiants ou très confiants que leur organisation sera entièrement conforme.
  • 97 % des répondants ont déclaré utiliser une ou plusieurs plateformes de suivi publicitaire qui recueillent des renseignements personnels sur le(s) site(s) Web de leur organisation. Mais près de la moitié (46 %) n'ont pas ou ne savent pas s'ils disposent d'un balisage d'événement approprié pour s'assurer que les demandes "Ne pas vendre ni partager" sont transmises à ces plateformes.
  • En conséquence, 50 % des dirigeants estiment que les nouvelles exigences de non-participation pour "Ne pas partager" augmenteront leur risque de conformité.

"Les résultats de ce rapport reflètent une lacune troublante à la fois en termes de compréhension des nuances de la CPRA et de préparation à se conformer à ce qui est l'une des lois sur la confidentialité les plus techniques à ce jour. Avec seulement quelques mois avant l'entrée en vigueur de la CPRA, et parallèlement à la création de l'Agence californienne de protection de la vie privée pour superviser l'application, le fardeau de la conformité des entreprises avec un canon croissant de lois sur la confidentialité plus complexes sur le plan technique ne fait qu'augmenter », a déclaré le directeur général de Transcend. Avocat et responsable de la confidentialité Brandon Wiebe.

Les recherches de Transcend ont également révélé que si 50 % des dirigeants estiment que "Ne pas partager" augmentera leur risque de conformité, et 41% tentent de mettre en œuvre "Ne pas partager" avec des ressources internes, seule une fraction des personnes interrogées (4%) disposant actuellement de la bande passante d'ingénierie pour créer et maintenir la conformité de toutes leurs technologies publicitaires.

"La partie la plus pénible et la plus chronophage de la préparation d'une nouvelle loi sur la protection de la vie privée consiste à trouver les ressources d'ingénierie et de produits pour réorganiser les activités de traitement des données au niveau technique, et cela est plus vrai que jamais avec l'ACRP et le montre ces résultats. ", a déclaré Wiebe.

Malgré d'importantes lacunes dans les connaissances, des ressources insuffisantes et un retard de conformité, la majorité des entreprises (58 %) ont déclaré qu'elles étaient prêtes à investir des sommes considérables, entre 50,000 250,000 $ et XNUMX XNUMX $, pour réduire leur risque de conformité à l'avenir.

"L'engagement futur en matière de ressources reflété dans ce rapport est un signe positif, indiquant que, bien que les entreprises ne soient pas encore là où elles doivent être en termes de conformité technique à la confidentialité, elles commencent à se diriger dans la bonne direction." dit Wiebe.

Le rapport complet de préparation de l'ACPL 2022 de Transcend est disponible à l'adresse : go.transcend.io/cpra-preparedness-report-2022/

À propos de Transcend

transcend est la plate-forme de confidentialité qui facilite l'encodage de la confidentialité dans la pile technologique d'une entreprise pour une observabilité, une gouvernance et une conformité complètes des données personnelles. Soutenue par Accel et Index Ventures, la société est le partenaire de choix en matière de confidentialité des données pour des marques telles que Robinhood, Clubhouse, Eventbrite, CircleCI, et plus encore. Les clients de Transcend vont au-delà de la conformité disparate et des offres manuelles d'hier pour réaliser un programme de confidentialité simple, efficace et sécurisé à grande échelle, avec des solutions techniques de pointe pour les défis les plus urgents en matière de cartographie des données, de demande des consommateurs et de gestion du consentement. En pérennisant sa technologie, Transcend permet également aux clients de répondre en toute confiance aux exigences réglementaires nouvelles ou futures, quelles qu'elles soient. De plus, la plate-forme de confidentialité de Transcend intègre une architecture sécurisée dès la conception standard à laquelle les marques soucieuses de la sécurité s'attendent, y compris une passerelle de sécurité sur site, E2EE (cryptage de bout en bout), et plus encore.

Fondée en 2017, Transcend a son siège social à San Francisco.

Vous pouvez également nous retrouver sur:

Twitter

LinkedIn

GitHub

Inscrivez-vous à la newsletter hebdomadaire de Transcend sur la confidentialité et la technologie, Confidentialité XFN.

Partager l'article sur les médias sociaux ou par courrier électronique:

Horodatage:

Plus de Sécurité Informatique