Ny forskning viser at selskaper ikke er forberedt på Californias innkommende ...

"Resultatene av denne rapporten reflekterer et problematisk gap både når det gjelder å forstå nyansene i CPRA, og beredskap til å overholde det som er en av de mest tekniske personvernlovene til dags dato."

Transcend, personvernplattformen som gjør det enkelt å kode personvern på tvers av et selskaps teknologistabel, kunngjorde i dag lanseringen av ny forskning på bedriftens beredskap for California Privacy Rights Act (CPRA) og etterlevelsesutfordringene som gjenstår. Med håndhevelse fra 1. januar 2023, har bedrifter mindre enn seks måneder på seg til å fullføre etterlevelsesarbeidet.

Basert på en undersøkelse av juridiske og tekniske ledere utført av Gartner Peer Insights, reflekterer funnene fra Transcends 2022 CPRA Preparedness Report betydelige kunnskapshull rundt nye CPRA-krav, utilstrekkelige ressurser til å oppnå samsvar, og nye risikoer på grunn av utvidet regelverk rundt dataoverføringer for formålet med målrettet annonsering.

Transcends forskning fant at:

  • Bare 10 % av respondentene anser seg selv godt kjent med de nye CPRA-kravene.
  • Ettersom opprettelsen av California Privacy Protection Agency betyr større gransking enn noen gang før, var over halvparten av de spurte enten ikke sikre på eller usikre på om organisasjonen deres vil være fullt ut i samsvar med CPRA før fristen 1. januar 2023. Bare 30 % er sikre på eller veldig sikre på at organisasjonen deres vil være fullstendig kompatibel.
  • 97 % av respondentene rapporterte at de brukte en eller flere annonsesporingsplattformer som samler inn personlig informasjon på organisasjonens nettsted(er). Men nesten halvparten (46 %) har enten ikke eller vet ikke om de har riktig hendelsesmerking for å sikre at «Ikke selg eller del»-forespørsler sendes videre til disse plattformene.
  • Som et resultat føler 50 % av lederne at de nye oppt-out-kravene for «Ikke del» vil øke deres overholdelsesrisiko.

«Resultatene av denne rapporten gjenspeiler et problematisk gap både når det gjelder å forstå nyansene i CPRA, og beredskap til å overholde det som er en av de mest tekniske personvernlovene til dags dato. Med bare noen få måneder igjen til CPRA trer i kraft, og sammen med etableringen av California Privacy Protection Agency for å føre tilsyn med håndhevelsen, øker byrden av bedriftens overholdelse av en voksende kanon av mer teknisk komplekse personvernlover, sier Transcends general. Advokat og leder for personvern Brandon Wiebe.

Transcends forskning fant også at selv om 50 % av lederne føler at «Ikke del» vil øke deres overholdelsesrisiko, og 41 % prøver å implementere «Ikke del» med interne ressurser, er det bare en brøkdel av de spurte (4 %) har for øyeblikket den tekniske båndbredden til å bygge og opprettholde samsvar på tvers av all deres annonseteknologi.

"Den mest smertefulle og tidkrevende delen av å gjøre seg klar for enhver ny personvernlov er å finne ingeniør- og produktressursene for å re-arkitektere databehandlingsaktiviteter på et teknisk nivå, og dette er mer sant enn noen gang med CPRA og vist i disse funnene " sa Wiebe.

Til tross for betydelige kunnskapshull, utilstrekkelige ressurser og forsinket etterlevelse, rapporterte flertallet av selskapene (58%) at de er villige til å investere betydelige beløp – mellom $50,000 250,000 til $XNUMX XNUMX – for å redusere overholdelsesrisikoen i fremtiden.

"Den fremtidige ressursforpliktelsen som reflekteres i denne rapporten er et positivt tegn - som signaliserer at selv om selskaper ennå ikke er der de trenger å være når det gjelder overholdelse av teknisk personvern, begynner de å gå i riktig retning." sa Wiebe.

Den fullstendige CPRA-beredskapsrapporten for 2022 fra Transcend kan finnes på: go.transcend.io/cpra-preparedness-report-2022/

Om Transcend

Transcend er personvernplattformen som gjør det enkelt å kode personvern på tvers av en bedrifts teknologistabel for fullstendig observerbarhet, styring og overholdelse av personopplysninger. Støttet av Accel og Index Ventures, er selskapet den foretrukne datapersonvernpartneren for merker som Robinhood, Clubhouse, Eventbrite, CircleCI, og mer. Transcend-kunder går lenger enn gårsdagens lappeteppeoverholdelse og manuelle tilbud for å realisere et enkelt, effektivt og sikkert personvernprogram i stor skala, med bransjeledende tekniske løsninger for de mest presserende utfordringene for datakartlegging, forbrukerforespørsel og samtykkeadministrasjon. Ved å fremtidssikre teknologien, gir Transcend også kundene i stand til å håndtere nye eller fremtidige regulatoriske krav, uansett hva de måtte være. I tillegg inkorporerer Transcends personvernplattform en standardinnstilling for sikker designarkitektur som sikkerhetsbevisste merkevarer har ventet på, inkludert en lokal sikkerhetsgateway, E2EE (ende-til-ende-kryptering) og mer.

Transcend ble grunnlagt i 2017 og har hovedkontor i San Francisco.

Du finner oss også på:

Twitter

Linkedin

GitHub

Registrer deg for Transcends ukentlige nyhetsbrev om personvern og teknologi, Personvern XFN.

Del artikkelen på sosiale medier eller e-post:

Tidstempel:

Mer fra Datasikkerhet