新しい調査は、企業がカリフォルニア州の到来に備えていないことを示しています…

「このレポートの結果は、CPRA のニュアンスを理解することと、これまでで最も技術的なプライバシー法の XNUMX つであるものを遵守する準備の両方の点で、厄介なギャップを反映しています。」

企業の技術スタック全体でプライバシーを簡単にエンコードできるプライバシー プラットフォームである Transcend は本日、カリフォルニア州プライバシー権法 (CPRA) に対する企業の準備状況と、残っているコンプライアンスの課題に関する新しい調査のリリースを発表しました。 施行が 1 年 2023 月 XNUMX 日から開始されるため、企業はコンプライアンスの取り組みを完了するまでに XNUMX か月もかかりません。

Gartner Peer Insights が実施した法務およびエンジニアリング リーダーの調査に基づいて、トランセンドの 2022 CPRA 準備レポートの調査結果は、新しい CPRA 要件に関する重大な知識のギャップ、コンプライアンスを達成するためのリソースの不足、およびデータ転送に関する規制の拡大による新しいリスクを反映しています。ターゲティング広告の目的。

トランセンドの調査では、次のことがわかりました。

  • 調査回答者のうち、新しい CPRA 要件に精通していると考えているのはわずか 10% です。
  • カリフォルニア州プライバシー保護庁の創設により、これまで以上に厳しい精査が行われるようになったため、調査対象者の半数以上が、1 年 2023 月 30 日の期限までに自分の組織が CPRA に完全に準拠するかどうか確信が持てないか、確信が持てませんでした。 組織が完全に準拠することに自信を持っている、または非常に自信を持っているのはわずか XNUMX% です。
  • 回答者の 97% が、組織の Web サイトで個人情報を収集する 46 つ以上の広告追跡プラットフォームを使用していると報告しています。 しかし、半分近く (XNUMX%) は、「販売または共有しない」要求がこれらのプラットフォームに確実に渡されるようにするための適切なイベント タグ付けを持っていないか、または持っているかどうかを知りません。
  • その結果、リーダーの 50% は、「共有しない」という新しいオプトアウト要件により、コンプライアンス リスクが高まると感じています。

「このレポートの結果は、CPRA のニュアンスの理解と、これまでで最も技術的なプライバシー法の XNUMX つであるものを遵守する準備の両方の点で、厄介なギャップを反映しています。 CPRA が発効するまであと数か月で、執行を監督するカリフォルニア州プライバシー保護庁の設立と並行して、より技術的に複雑なプライバシー法の成長する規範に企業が順守する負担は増大する一方です。弁護士兼プライバシー責任者 Brandon Wiebe。

トランセンドの調査では、リーダーの 50% が「共有しない」ことでコンプライアンス リスクが高まると感じており、41% が社内のリソースで「共有しない」を実践しようとしている一方で、調査対象者のごく一部 (4%) にすぎないこともわかりました。現在、すべてのアドテクノロジーでコンプライアンスを構築および維持するためのエンジニアリングの帯域幅を持っています。

「新しいプライバシー法に備える上で最も苦痛で時間のかかる部分は、技術レベルでデータ処理活動を再設計するためのエンジニアリングおよび製品リソースを見つけることです。これは CPRA でこれまで以上に真実であり、これらの調査結果に示されています。 」とウィーブは言いました。

重大な知識のギャップ、リソースの不足、コンプライアンスの遅れにもかかわらず、大多数の企業 (58%) は、将来のコンプライアンス リスクを軽減するために、50,000 ドルから 250,000 ドルのかなりの金額を投資しても構わないと報告しています。

「このレポートに反映されている将来のリソースへのコミットメントは、企業が技術的なプライバシーのコンプライアンスに関して必要なレベルに達していないにもかかわらず、正しい方向に向かい始めていることを示す良い兆候です。」 ウィーブは言った。

トランセンドの 2022 年 CPRA 対策レポートの全文は、次の URL でご覧いただけます。 go.transcend.io/cpra-preparedness-report-2022/

トランセンドについて

超越する は、完全な個人データの可観測性、ガバナンス、およびコンプライアンスのために、企業の技術スタック全体でプライバシーを簡単にエンコードできるようにするプライバシープラットフォームです。 AccelとIndexVenturesの支援を受けて、同社はRobinhood、Clubhouse、Eventbrite、CircleCIなどのブランドに最適なデータプライバシーパートナーです。 もっと。 トランセントの顧客は、昨日のパッチワークコンプライアンスと手動の提供を超えて、最も緊急のデータマッピング、消費者の要求、および同意管理の課題に対する業界をリードする技術ソリューションを備えた、簡単で効率的で安全なプライバシープログラムを大規模に実現します。 Transcendは、そのテクノロジーを将来にわたって利用できるようにすることで、お客様が新しい規制要件や将来の規制要件に自信を持って対応できるようにします。 さらに、トランセンドのプライバシープラットフォームには、オンプレミスのセキュリティゲートウェイ、E2EE(エンドツーエンド暗号化)など、セキュリティを重視するブランドが期待する標準設定のセキュアバイデザインアーキテクチャが組み込まれています。

2017年に設立されたトランセンドは、サンフランシスコに本社を置いています。

次の場所でも見つけることができます。

Twitter

LinkedIn

GitHubの

プライバシーとテクノロジーに関するトランセンドの週刊ニュースレターにサインアップしてください。 プライバシーXFN.

ソーシャルメディアまたは電子メールで記事を共有する:

タイムスタンプ:

より多くの コンピュータセキュリティ