Nova pesquisa mostra que as empresas não estão preparadas para a entrada da Califórnia…

“Os resultados deste relatório refletem uma lacuna preocupante tanto em termos de compreensão das nuances da CPRA como de preparação para cumprir aquela que é uma das leis de privacidade mais técnicas até à data.”

Transcend, a plataforma de privacidade que facilita a codificação da privacidade em toda a pilha de tecnologia de uma empresa, anunciou hoje o lançamento de uma nova pesquisa sobre a preparação corporativa para a Lei de Direitos de Privacidade da Califórnia (CPRA) e os desafios de conformidade que permanecem. Com a aplicação a partir de 1º de janeiro de 2023, as empresas terão menos de seis meses para concluir seus esforços de conformidade.

Com base em uma pesquisa com líderes jurídicos e de engenharia conduzida pelo Gartner Peer Insights, as conclusões do Relatório de preparação para CPRA de 2022 da Transcend refletem lacunas significativas de conhecimento em torno dos novos requisitos de CPRA, recursos insuficientes para alcançar a conformidade e novos riscos devido à expansão das regulamentações em torno de transferências de dados para o finalidade da publicidade direcionada.

A pesquisa da Transcend descobriu que:

  • Apenas 10% dos entrevistados consideram-se bem familiarizados com os novos requisitos do CPRA.
  • Como a criação da Agência de Proteção à Privacidade da Califórnia se traduz num maior escrutínio do que nunca, mais de metade dos inquiridos não estavam confiantes ou inseguros se a sua organização cumpriria integralmente o CPRA antes do prazo final de 1 de janeiro de 2023. Apenas 30% estão confiantes ou muito confiantes de que a sua organização estará totalmente em conformidade.
  • 97% dos entrevistados relataram usar uma ou mais plataformas de rastreamento de publicidade que coletam informações pessoais no(s) site(s) de sua organização. Mas quase metade (46%) não tem ou não sabe se possui marcação de eventos adequada para garantir que as solicitações “Não vender ou compartilhar” sejam repassadas para essas plataformas.
  • Como resultado, 50% dos líderes sentem que os novos requisitos de opt-out para “Não partilhar” aumentarão o seu risco de conformidade.

“Os resultados deste relatório reflectem uma lacuna preocupante tanto em termos de compreensão das nuances da CPRA como de preparação para cumprir aquela que é uma das leis de privacidade mais técnicas até à data. Faltando apenas alguns meses para a entrada em vigor do CPRA, e juntamente com o estabelecimento da Agência de Proteção à Privacidade da Califórnia para supervisionar a aplicação, o fardo da conformidade corporativa com um cânone crescente de leis de privacidade mais tecnicamente complexas está apenas aumentando”, disse o General da Transcend. Conselheiro e Chefe de Privacidade Brandon Wiebe.

A pesquisa da Transcend também descobriu que, embora 50% dos líderes sintam que 'Não Compartilhar' aumentará o risco de conformidade, e 41% estão tentando implementar 'Não Compartilhar' com recursos internos, apenas uma fração dos entrevistados (4%) atualmente tendo a largura de banda de engenharia para construir e manter a conformidade em toda a sua tecnologia de publicidade.

“A parte mais dolorosa e demorada da preparação para qualquer nova lei de privacidade é encontrar os recursos de engenharia e de produto para reestruturar as atividades de processamento de dados em nível técnico, e isso é mais verdadeiro do que nunca com a CPRA e demonstrado nestas descobertas “, disse Wiebe.

Apesar das lacunas significativas de conhecimento, dos recursos insuficientes e do atraso na conformidade, a maioria das empresas (58%) informou que está disposta a investir montantes consideráveis ​​– entre 50,000 e 250,000 dólares – para reduzir o risco de conformidade no futuro.

“O compromisso futuro de recursos refletido neste relatório é um sinal positivo – sinalizando que, embora as empresas ainda não tenham chegado onde precisam estar em termos de conformidade técnica de privacidade, estão começando a seguir na direção certa.” disse Wiebe.

O Relatório completo de preparação para CPRA de 2022 da Transcend pode ser encontrado em: go.transcend.io/cpra-preparedness-report-2022/

Sobre o Transcend

Transcender é a plataforma de privacidade que facilita a codificação da privacidade em toda a pilha de tecnologia de uma empresa para total observabilidade, governança e conformidade de dados pessoais. Apoiada pela Accel e Index Ventures, a empresa é o parceiro de privacidade de dados preferido de marcas como Robinhood, Clubhouse, Eventbrite, CircleCI, e mais. Os clientes da Transcend vão além da conformidade de retalhos e das ofertas manuais de ontem para realizar um programa de privacidade fácil, eficiente e seguro em escala, com soluções técnicas líderes do setor para os desafios mais urgentes de mapeamento de dados, solicitação do consumidor e gerenciamento de consentimento. Ao preparar sua tecnologia para o futuro, a Transcend também permite que os clientes atendam com confiança aos requisitos regulatórios novos ou futuros, sejam eles quais forem. Além disso, a plataforma de privacidade da Transcend incorpora uma arquitetura de design segura por padrão que as marcas preocupadas com a segurança esperam, incluindo um gateway de segurança local, E2EE (criptografia de ponta a ponta) e muito mais.

Fundada em 2017, a Transcend está sediada em São Francisco.

Você também pode encontrar-nos em:

Twitter

LinkedIn

GitHub

Inscreva-se no boletim semanal da Transcend sobre privacidade e tecnologia, Privacidade XFN.

Compartilhe artigo em mídias sociais ou e-mail:

Carimbo de hora:

Mais de Segurança Informática