新的研究表明,公司还没有为加州的到来做好准备……

“这份报告的结果反映了在理解 CPRA 的细微差别以及遵守迄今为止技术性最强的隐私法之一的准备方面存在令人不安的差距。”

Transcend 是一个隐私平台,可以轻松地在公司的技术堆栈中对隐私进行编码,今天宣布发布关于企业对加州隐私权法案 (CPRA) 的准备情况以及仍然存在的合规挑战的新研究。自 1 年 2023 月 XNUMX 日起执行以来,公司有不到六个月的时间来完成合规工作。

根据 Gartner Peer Insights 对法律和工程领导者进行的调查,Transcend 的 2022 年 CPRA 准备报告的调查结果反映了围绕新 CPRA 要求的巨大知识差距、实现合规性的资源不足以及由于围绕数据传输的法规扩展而带来的新风险。定向广告的目的。

Transcend的研究发现:

  • 只有 10% 的受访者认为自己熟悉新的 CPRA 要求。
  • 由于加州隐私保护局的成立意味着比以往任何时候都更加严格的审查,超过一半的受访者要么没有信心,要么不确定他们的组织是否会在 1 年 2023 月 30 日截止日期之前完全遵守 CPRA。只有 XNUMX% 的人有信心或非常有信心他们的组织将完全合规。
  • 97% 的受访者表示使用一个或多个广告跟踪平台来收集其组织网站上的个人信息。但近一半(46%)的人要么没有,要么不知道他们是否有适当的事件标记,以确保“请勿出售或分享”请求传递到这些平台。
  • 因此,50% 的领导者认为“不共享”的新选择退出要求将增加他们的合规风险。

“这份报告的结果反映了在理解 CPRA 的细微差别以及遵守迄今为止技术性最强的隐私法之一的准备方面存在令人不安的差距。距离 CPRA 生效只剩几个月了,而且随着加州隐私保护局的成立来监督执法,企​​业遵守越来越多的技术上更加复杂的隐私法的负担只会越来越重。”法律顾问兼隐私主管 Brandon Wiebe。

Transcend 的研究还发现,虽然 50% 的领导者认为“不共享”会增加他们的合规风险,并且 41% 的领导者正在尝试利用内部资源实施“不共享”,但只有一小部分受访者 (4%)目前拥有工程带宽来建立和维护所有广告技术的合规性。

“为任何新的隐私法做好准备的最痛苦和最耗时的部分是寻找工程和产品资源来在技术层面上重新构建数据处理活动,对于 CPRA 来说,这一点比以往任何时候都更加真实,并在这些调查结果中表明“维贝说。

尽管存在巨大的知识差距、资源不足和合规滞后,但大多数公司 (58%) 表示他们愿意投入大量资金(50,000 至 250,000 美元)来降低未来的合规风险。

“本报告中反映的未来资源承诺是一个积极的信号,表明尽管企业在技术隐私合规性方面尚未达到所需水平,但它们已开始朝着正确的方向前进。”维贝说。

Transcend 的完整 2022 年 CPRA 准备报告可在以下位置找到: go.transcend.io/cpra-preparedness-report-2022/

关于创见

超越 是一个隐私平台,可以轻松地在公司的技术堆栈中对隐私进行编码,以实现完整的个人数据可观察性、治理和合规性。 在 Accel 和 Index Ventures 的支持下,该公司是 Robinhood、Clubhouse、Eventbrite、CircleCI、 和更多。 Transcend 的客户超越了过去拼凑的合规性和手动产品,大规模地实现了简单、高效和安全的隐私计划,并利用行业领先的技术解决方案来应对最紧迫的数据映射、消费者请求和同意管理挑战。 通过面向未来的技术,创见还使客户能够自信地满足新的或未来的监管要求,无论它们是什么。 此外,Transcend 的隐私平台还采用了具有安全意识的品牌所期望的标准设置安全设计架构,包括本地安全网关、E2EE(端到端加密)等。

Transcend 成立于 2017 年,总部位于旧金山。

您也可以在以下位置找到我们:

Twitter

LinkedIn

GitHub上

订阅 Transcend 有关隐私和技术的每周通讯, 隐私 XFN.

分享社交媒体或电子邮件的文章:

时间戳记:

更多来自 计算机安全