Una nuova ricerca mostra che le aziende non sono preparate per l'arrivo della California ...

"I risultati di questo rapporto riflettono un divario preoccupante sia in termini di comprensione delle sfumature del CPRA, sia di preparazione a rispettare quella che è una delle leggi sulla privacy più tecniche fino ad oggi".

Transcend, la piattaforma per la privacy che semplifica la codifica della privacy attraverso lo stack tecnologico di un'azienda, ha annunciato oggi il rilascio di una nuova ricerca sulla preparazione aziendale per il California Privacy Rights Act (CPRA) e le sfide di conformità che rimangono. Con l'applicazione a partire dal 1° gennaio 2023, le aziende hanno meno di sei mesi per completare i propri sforzi di conformità.

Sulla base di un sondaggio tra i leader legali e ingegneristici condotto da Gartner Peer Insights, i risultati del 2022 CPRA Preparedness Report di Transcend riflettono significative lacune di conoscenza sui nuovi requisiti CPRA, risorse insufficienti per ottenere la conformità e nuovi rischi dovuti all'ampliamento delle normative sui trasferimenti di dati per il scopo della pubblicità mirata.

La ricerca di Transcend ha rilevato che:

  • Solo il 10% degli intervistati si considera esperto dei nuovi requisiti CPRA.
  • Poiché la creazione della California Privacy Protection Agency si traduce in un controllo più accurato che mai, oltre la metà degli intervistati non era sicura o incerta se la propria organizzazione sarà pienamente conforme alla CPRA prima della scadenza del 1 gennaio 2023. Solo il 30% è fiducioso o molto fiducioso che la propria organizzazione sarà completamente conforme.
  • Il 97% degli intervistati ha riferito di aver utilizzato una o più piattaforme di monitoraggio della pubblicità che raccolgono informazioni personali sui siti Web della propria organizzazione. Ma quasi la metà (46%) non ha o non sa se ha un'adeguata etichettatura degli eventi per garantire che le richieste "Non vendere o condividere" vengano trasmesse a queste piattaforme.
  • Di conseguenza, il 50% dei leader ritiene che i nuovi requisiti di opt-out per "Non condividere" aumenteranno il rischio di conformità.

“I risultati di questo rapporto riflettono un divario preoccupante sia in termini di comprensione delle sfumature del CPRA, sia in termini di preparazione a rispettare quella che è una delle leggi sulla privacy più tecniche fino ad oggi. Mancano solo pochi mesi all'entrata in vigore della CPRA e, insieme all'istituzione della California Privacy Protection Agency per supervisionare l'applicazione, l'onere della conformità aziendale con un canone crescente di leggi sulla privacy tecnicamente più complesse è solo in aumento ", ha affermato il generale di Transcend L'avvocato e responsabile della privacy Brandon Wiebe.

La ricerca di Transcend ha anche rilevato che mentre il 50% dei leader ritiene che "Non condividere" aumenterà il rischio di conformità e il 41% sta tentando di implementare "Non condividere" con risorse interne, solo una frazione degli intervistati (4%) attualmente disponendo della larghezza di banda ingegneristica per creare e mantenere la conformità in tutta la loro tecnologia pubblicitaria.

"La parte più dolorosa e dispendiosa in termini di tempo per prepararsi a qualsiasi nuova legge sulla privacy è trovare le risorse ingegneristiche e di prodotto per riprogettare le attività di elaborazione dei dati a livello tecnico, e questo è più vero che mai con CPRA e mostrato in questi risultati disse Wiebe.

Nonostante le significative lacune nelle conoscenze, le risorse insufficienti e il ritardo nella conformità, la maggior parte delle aziende (58%) ha dichiarato di essere disposta a investire somme considerevoli, comprese tra $ 50,000 e $ 250,000, per ridurre il rischio di conformità in futuro.

"Il futuro impegno delle risorse riflesso in questo rapporto è un segnale positivo, segnalando che, sebbene le aziende non siano ancora dove devono essere in termini di conformità tecnica alla privacy, stanno iniziando a prendere la giusta direzione". disse Wiebe.

Il rapporto completo sulla preparazione alla CPRA 2022 di Transcend è disponibile all'indirizzo: go.transcend.io/cpra-preparadness-report-2022/

Informazioni su Transcend

Trascendere è la piattaforma per la privacy che semplifica la codifica della privacy nello stack tecnologico di un'azienda per la completa osservabilità, governance e conformità dei dati personali. Sostenuta da Accel e Index Ventures, la società è il partner per la privacy dei dati scelto da marchi come Robinhood, Clubhouse, Eventbrite, CircleCI, e ancora più. I clienti di Transcend vanno oltre la conformità patchwork e le offerte manuali di ieri per realizzare un programma di privacy facile, efficiente e sicuro su larga scala, con soluzioni tecniche leader del settore per le sfide più urgenti di mappatura dei dati, richiesta dei consumatori e gestione del consenso. Rendendo la sua tecnologia a prova di futuro, Transcend consente inoltre ai clienti di affrontare con sicurezza i requisiti normativi nuovi o futuri, qualunque essi siano. Inoltre, la piattaforma per la privacy di Transcend incorpora un'architettura sicura per progettazione di standard che i marchi attenti alla sicurezza si aspettano, incluso un gateway di sicurezza in sede, E2EE (crittografia end-to-end) e altro ancora.

Fondata nel 2017, Transcend ha sede a San Francisco.

Puoi trovarci anche su:

Twitter

LinkedIn

GitHub

Iscriviti alla newsletter settimanale di Transcend su privacy e tecnologia, PrivacyXFN.

Condividi l'articolo su social media o email:

Timestamp:

Di più da Computer Security