Nieuw onderzoek toont aan dat bedrijven niet voorbereid zijn op de inkomende ...

"De resultaten van dit rapport weerspiegelen een verontrustende kloof, zowel wat betreft het begrijpen van de nuances van CPRA als de bereidheid om te voldoen aan wat tot nu toe een van de meest technische privacywetten is."

Transcend, het privacyplatform dat het gemakkelijk maakt om privacy te coderen in de technische stack van een bedrijf, heeft vandaag de release aangekondigd van nieuw onderzoek naar de bedrijfsgereedheid voor de California Privacy Rights Act (CPRA) en de nalevingsproblemen die nog bestaan. Nu de handhaving op 1 januari 2023 begint, hebben bedrijven minder dan zes maanden de tijd om hun inspanningen op het gebied van naleving af te ronden.

Gebaseerd op een onderzoek onder juridische en technische leiders uitgevoerd door Gartner Peer Insights, weerspiegelen de bevindingen van Transcend's 2022 CPRA Preparedness Report aanzienlijke kennislacunes rond nieuwe CPRA-vereisten, onvoldoende middelen om naleving te bereiken en nieuwe risico's als gevolg van uitgebreide regelgeving rond gegevensoverdracht voor de doel van gerichte reclame.

Uit het onderzoek van Transcend bleek dat:

  • Slechts 10% van de respondenten van de enquête vindt zichzelf goed thuis in de nieuwe CPRA-vereisten.
  • Aangezien de oprichting van de California Privacy Protection Agency zich vertaalt in meer controle dan ooit tevoren, was meer dan de helft van de ondervraagden ofwel niet zeker of onzeker of hun organisatie vóór de deadline van 1 januari 2023 volledig zal voldoen aan CPRA. Slechts 30% is ervan overtuigd of zeer zeker dat hun organisatie volledig compliant zal zijn.
  • 97% van de respondenten gaf aan een of meer advertentietrackingplatforms te gebruiken die persoonlijke informatie verzamelen op de website(s) van hun organisatie. Maar bijna de helft (46%) heeft geen of weet niet of ze de juiste gebeurtenistags hebben om ervoor te zorgen dat "Niet verkopen of delen"-verzoeken worden doorgegeven aan deze platforms.
  • Als gevolg hiervan is 50% van de leiders van mening dat de nieuwe opt-out-vereisten voor 'Niet delen' hun nalevingsrisico zullen vergroten.

“De resultaten van dit rapport weerspiegelen een verontrustende kloof, zowel wat betreft het begrijpen van de nuances van CPRA als de bereidheid om te voldoen aan wat tot nu toe een van de meest technische privacywetten is. Met nog maar een paar maanden te gaan voordat CPRA van kracht wordt, en naast de oprichting van de California Privacy Protection Agency om toezicht te houden op de handhaving, wordt de last van de naleving door bedrijven van een groeiende canon van technisch complexere privacywetten alleen maar groter”, aldus Transcend’s General Adviseur en Hoofd Privacy Brandon Wiebe.

Uit het onderzoek van Transcend bleek ook dat terwijl 50% van de leiders denkt dat 'Niet delen' hun nalevingsrisico zal vergroten, en 41% probeert 'Niet delen' te implementeren met interne middelen, slechts een fractie van de ondervraagden (4%) momenteel over de technische bandbreedte beschikken om compliance in al hun ad-tech op te bouwen en te onderhouden.

"Het meest pijnlijke en tijdrovende deel van het voorbereiden op een nieuwe privacywet is het vinden van de engineering- en productbronnen om gegevensverwerkingsactiviteiten op technisch niveau opnieuw te ontwerpen, en dit geldt meer dan ooit voor CPRA en blijkt uit deze bevindingen ’ zei Wiebe.

Ondanks aanzienlijke lacunes in de kennis, onvoldoende middelen en achterblijvende naleving, gaf de meerderheid van de bedrijven (58%) aan bereid te zijn aanzienlijke bedragen te investeren - tussen $ 50,000 en $ 250,000 - om hun nalevingsrisico in de toekomst te verminderen.

"De toekomstige inzet van middelen die in dit rapport wordt weerspiegeld, is een positief teken - een signaal dat, hoewel bedrijven nog niet zijn waar ze moeten zijn op het gebied van technische privacycompliance, ze de goede kant op beginnen te gaan." zei Wiebe.

Het volledige CPRA-paraatheidsrapport voor 2022 van Transcend is te vinden op: go.transcend.io/cpra-preparedness-report-2022/

Over Transcend

Transcend is het privacyplatform dat het gemakkelijk maakt om privacy te coderen in de technische stack van een bedrijf voor volledige observatie, governance en compliance van persoonlijke gegevens. Gesteund door Accel en Index Ventures, is het bedrijf de voorkeurspartner voor gegevensprivacy voor merken zoals Robinhood, Clubhouse, Eventbrite, CircleCI, en meer. Transcend-klanten gaan verder dan de patchwork-compliance en handmatige aanbiedingen van gisteren om een ​​eenvoudig, efficiënt en veilig privacyprogramma op grote schaal te realiseren, met toonaangevende technische oplossingen voor de meest urgente uitdagingen op het gebied van datamapping, consumentenverzoeken en toestemmingsbeheer. Door zijn technologie toekomstbestendig te maken, stelt Transcend klanten ook in staat om met vertrouwen tegemoet te komen aan nieuwe of toekomstige wettelijke vereisten, wat deze ook mogen zijn. Bovendien bevat het privacyplatform van Transcend een standaard-setting secure by design-architectuur die veiligheidsbewuste merken zijn gaan verwachten, waaronder een on-premise security gateway, E2EE (end-to-end encryptie) en meer.

Transcend, opgericht in 2017, heeft zijn hoofdkantoor in San Francisco.

U kunt ons ook vinden op:

Twitter

LinkedIn

GitHub

Meld u aan voor Transcend's wekelijkse nieuwsbrief over privacy en technologie, Privacy XFN.

Deel artikel op sociale media of e-mail:

Tijdstempel:

Meer van Computer beveiliging