A significant number of businesses are not prepared for CCPA and are caught between weighing the cost and effort of complying with the act and the probability of enforcement actions being brought against them. Companies with annual gross revenues of $25 million or more, those that buy or sell more than 50,000 individuals’ data, and those that make more than half of their annual revenues from selling customer data need to comply. |
かなりの数の企業がCCPAのために準備されておらず、行為を遵守するためのコストと労力、およびそれらに対して執行措置がもたらされる確率の計量の間に捉えられています。年間総収益が2,500万ドル以上の企業、50,000人以上の個人データを売買する企業、顧客データの販売によって年間収益の半分以上を占める企業、コンプライアンスを行う必要があります。 |
For businesses that fail to or refuse to comply, fines can be steep. The CCPA states that companies can be penalized $2,500 for each record of unintentional violation and $7,500 for each record of intentional violation. Ignoring the rules or taking no action to comply may result in intentional violations. This cost is levied per record or instance, meaning fines can rise to the hundreds of thousands of dollars. |
遵守を怠ったり、拒否したりする企業にとって、罰金が科せられる可能性があります。CCPAは、企業が意図しない違反の記録ごとに2,500ドル、意図的な違反の記録ごとに7,500ドルを罰せられると述べています。ルールを無視したり、遵守する措置を講じなかったりすると、意図的な違反が生じる可能性があります。この費用は、レコードまたはインスタンスごとに課されます。つまり、罰金が数十万ドルに上る可能性があります。 |
Complacency is not a strategy. This is just one of many regulations designed to protect consumers’ right to privacy. Organizations should have a comprehensive program, utilizing the right technology partners, to automate their consumer privacy practice and adhere to the regulations. Just as we have seen with GDPR, the companies that fail to make the investment now are only going to have to put in more work and effort down the line. |
自己満足は戦略ではありません。これは、消費者のプライバシーの権利を保護するために設計された多くの規制の 1 つにすぎません。組織は、適切なテクノロジーパートナーを活用し、消費者のプライバシー慣行を自動化し、規制を遵守する包括的なプログラムが必要です。GDPRでこれまで見てきたように、投資を怠った企業は、より多くの作業と労力を投入するだけでよくなっています。 |
Organizations need to implement advanced data classification, data anonymization, data masking, security, and access controls in order to set themselves up for successful compliance. ESG believes that many organizations are only ready on the surface—with marketing opt-in/out processes, for example. |
組織がコンプライアンスを成功させるためには、高度なデータ分類、データの匿名化、データマスキング、セキュリティ、アクセス制御を実装する必要があります。ESGでは、マーケティングのオプトイン/アウトプロセスなど、多くの組織が表面上でのみ準備が整っていると考えています。 |
Successful organizations must be able, in time, to offer online portals that provide verified users the ability to know all of the data the organizations hold about them, and comply with the various requirements that are applicable. |
成功する組織は、検証済みユーザーに組織が保有するすべてのデータを把握し、適用可能なさまざまな要件に準拠できるオンラインポータルを提供できる必要があります。 |