UpdraftPlus CCPA プライバシー通知

公開: 2020-01-25

2020 年 1 月 1 日に、カリフォルニア州消費者プライバシー法 ( CCPA ) により、カリフォルニア州の住民に新しいデータ プライバシー権が導入されました。これにより、カリフォルニア州で事業を行う企業は、プライバシー プログラムの構造的な変更を実施することを余儀なくされました。 この新しい法律は、商慣行における個人データの果たす役割の増大と、個人情報の収集、使用、および保護に関する個人のプライバシーへの影響への対応です。

ただし、UpdraftPlus は、CCPA 法を遵守するために必要な基準を必ずしも満たすとは限りません (1. 年間売上高が 2,500 万ドル以上 – 2. 50,000 以上の個人、世帯、またはデバイスに関する情報を購入、販売、または共有する – 3.年間収益の半分以上を個人情報の販売から得ています)、カリフォルニア州に拠点を置くお客様のプライバシー権について、CCPA コンプライアンスを満たし、達成するためにあらゆる努力をしてきました。 そのため、データ保護およびプライバシー センターに既に含まれている情報と開示を補足するために、この CCPA 固有のプライバシー通知を提供しています この通知は、当社が個人情報を収集する UpdraftPlus アカウントを持つカリフォルニア州在住の個人にのみ適用されます。

CCPAとは何ですか?

CCPA により、カリフォルニア州のすべての消費者は、企業が保存したすべての情報と、データが共有されているすべてのサード パーティの完全なリストを表示することを要求できます。 さらに、カリフォルニア州法では、プライバシー ガイドラインに違反した場合、たとえ違反がなくても、消費者が企業を訴えることができます。

2018 年 5 月に制定されたGDPR法と同様に、顧客データの使用に関する同じ規則の多くが CCPA に示されています。 ただし、CCPA は個人データを構成するものについて GDPR よりも広い視野を持っています。

CCPA は GDPR とどう違うのですか?

GDPR は、データの目的や処理方法に関係なく、すべての個人データの処理に適用されます。

CCPA は、どのような種類のデータがどのような状況で保護されるかについて、より具体的です。 GDPR には、企業がお客様のデータにアクセスする前に、厳格なユーザーの「オプトイン」同意オプションがありますが、CCPA は、ユーザー情報が積極的に販売または共有される場合にのみ、企業に「オプトアウト」オプションを提供することを要求します。

CCPA は、GDPR が提供するより広い範囲のユーザー データ タイプに対して同じ保護を提供しません。 これらには以下が含まれます:

  • すでに合法的に公開されているデータ
  • カリフォルニア州の医療情報機密保持法 (CMIA) または連邦医療保険の携行性と責任に関する法律 (HIPPA) で保護されている医療情報
  • カリフォルニア州の運転者プライバシー保護法の対象となる個人情報

および他の同様のデータセット。

UpdraftPlus は個人情報を販売しません

個人情報の次のカテゴリは、CCPA によって定義されています。 この情報は、過去 12 か月間に当社によってビジネス目的で収集および/または開示された可能性があります。 各カテゴリで提供される個人情報の例は、CCPA から取得され、含まれているため、カテゴリ内に含まれる特定の情報をよりよく理解できます。 UpdraftPlus が収集する特定の情報、およびその情報の使用方法と処理方法に関する詳細については、こちらを参照してください

カテゴリー収集します私達は売る
A. 識別子はいいいえ
例: 名前、エイリアス、住所、一意の個人識別子、オンライン識別子、インターネット プロトコル アドレス、電子メール アドレス、アカウント名、社会保障番号、運転免許証番号、パスポート番号、またはその他の同様の識別子。                                                             
B. Cal の個人情報のカテゴリ。 市民。 コード 1798.80(e) はいいいえ
例: 名前、署名、社会保障番号、身体的特徴または説明、住所、電話番号、パスポート番号、運転免許証または州発行の身分証明書番号、保険証券番号、教育、雇用、職歴、銀行口座番号、クレジット カード番号、デビットカード番号、またはその他の財務情報、医療情報、または健康保険情報。                                                             
C. カリフォルニア州または連邦法の下で保護される分類の特徴いいえなし
例: 人種または肌の色、祖先または出身国、宗教または信条、年齢 (40 歳以上)、精神的または身体的障害、性別 (性別および妊娠、出産、母乳育児または関連する病状を含む)、性的指向、性同一性または性表現、病状、遺伝情報、婚姻状況、軍人および退役軍人の状況。                                                             
D. 商業情報はいいいえ
例: 個人の所有物、製品またはサービスの購入、取得、検討、またはその他の購入または消費の履歴または傾向の記録。                                                             
E. 生体認証情報いいえなし
例: 虹彩、網膜、指紋、顔、手の画像など、個人のアイデンティティを確立するために、単独で、または相互に、または他の識別データと組み合わせて使用​​できる、DNA を含む生理学的、生物学的、または行動上の特徴、手のひら、静脈パターン、および音声録音から、顔紋、特徴点テンプレート、または声紋などの識別子テンプレートを抽出することができ、キーストローク パターンまたはリズム、歩行パターンまたはリズム、および睡眠、健康、または識別情報を含む運動データ。                                                             
F. インターネットまたはその他の電子ネットワーク活動情報はいいいえ
例: 閲覧履歴、検索履歴、およびインターネット Web サイト、アプリケーション、または広告との消費者のやり取りに関する情報。                                                             
G. 位置情報データはいいいえ
例: 正確な物理的位置。                                                             
H. 感覚情報いいえなし
例: 音声、電子、視覚、熱、嗅覚、または類似の情報。                                                             
I. 専門的または雇用関連の情報いいえなし
例: 求人応募または履歴書の情報、過去および現在の職務履歴、および職務遂行情報。                                                             
J. 非公開教育情報 (20 USC 1232g; 34 CFR Part 99 で定義) いいえなし
例: 教育機関または教育機関、または教育機関または教育機関のために行動する当事者によって維持される、学生に直接関連する記録。                                                             
K. 個人情報から導き出される推論いいえなし
例: 消費者の好み、特性、心理的傾向、好み、素因、行動、態度、知性、能力、および適性を反映する消費者プロファイル。                                                             


個人情報の利用

新しいCCPAが発効したため、以下に詳述するように、UpdraftPlusが特定のCCPAビジネスおよび商業目的に準拠するために必要な基準を満たしていることを明確にしたいと思いました。

  1. お客様との現在のやり取りおよび同時トランザクションに関連する監査。これには、この仕様およびその他の基準への準拠の監査が含まれますが、これらに限定されません。
  2. セキュリティ インシデントを検出し、悪意のある、欺瞞的、詐欺的、または違法な活動から保護し、その活動の責任者を訴追します。
  3. 既存の意図された機能を損なうエラーを特定して修復するためのデバッグ。
  4. 短期間の一時的な使用。
  5. アカウントの維持またはサービス提供、顧客サービスの提供、注文および取引の処理または履行、顧客情報の確認、支払いの処理、広告またはマーケティング サービスの提供、分析サービスの提供、または同様のサービスの提供を含む、当社に代わってサービスを実行するサービス プロバイダーとの契約ビジネスまたはサービスプロバイダーに代わって。
  6. 技術開発と実証のための社内調査の実施。
  7. 当社のサービスの品質または安全性を確認または維持し、当社のサービスを改善、アップグレード、または強化するための活動を実施する。
  8. その他、直接的または間接的に商取引を可能にする、または実行すること。
  9. 情報収集時に特定の通知を行うその他の目的のため。

UpdraftPlus の個人情報の収集と開示

昨年、UpdraftPlus は、お客様、当社のサービスの使用、お客様のデバイス、関連会社、ベンダー、およびサービス プロバイダーを含む一般的な情報源から個人情報を収集しました。 当社が収集する個人情報に関するより具体的な情報は、当社のGDPRおよび  データ保護およびプライバシー センター

カリフォルニア州のプライバシー権

あなたがカリフォルニア州の居住者である場合、CCPA は次の権利を行使することを許可します。

知る権利とアクセスする権利。 (1) 当社が収集または開示する個人情報のカテゴリー。 (2) 個人情報のカテゴリーが当社によって収集される目的。 (3) 当社が個人情報を収集するソースのカテゴリ。 (4) 過去 12 か月間に当社がお客様に関して収集した特定の個人情報。

削除する権利 特定の例外を条件として、当社がお客様から収集したお客様に関する個人情報を削除するオプションがあります。

検証。 個人情報へのアクセスまたは削除の要求は、要求された情報に照らして、関連するCCPAの要件、制限、および規制に従って、合理的にあなたの身元を確認する当社の能力の対象となります。

同等のサービスと価格の権利。 お客様には、CCPA のプライバシー権の行使について差別的な扱いを受けない権利がありますが、一定の制限があります。

シャイン・ザ・ライト。 当社は、お客様の許可がない限り、ダイレクト マーケティングを目的として、関連会社以外の企業にお客様の個人情報を貸与、販売、または共有することはありません。

リクエストを送信します。 CCPA に基づく権利を行使するには、「This is GDPR/CCPA-related. 「これはどのようなサポート リクエストですか?」の「クエリ」 オプション。

他にご質問やご不明な点がございましたら、下にコメントを残してください。できるだけ早くご連絡いたします。

UpdraftPlus の CCPA プライバシー通知の投稿は、UpdraftPlus に最初に掲載されました。 UpdraftPlus – WordPress のバックアップ、復元、移行プラグイン。