CCPA Recht auf Offenlegung und Cookies
Gewöhnliche Erstanbieter-Cookies enthalten in der Regel lediglich anonyme Daten. Drittanbieter-Cookies jedoch speichern verschiedenste Arten von persönlich identifizierbaren Informationen (PII), beispielsweise IP-Adressen. Also ja, auch die von Cookies gesammelten Informationen gelten nach dem CCPA als personenbezogene Daten. Daher verlangen CCPA und CPRA von Webseitenbetreibern mitzuteilen, welche Daten in Cookies gesammelt werden – bevor die Datenerhebung eintritt.
Verlangt CCPA ein Cookie-Banner?
Laut CCPA Gesetzestext ist eine ausdrückliche Cookie-Zustimmung und ein Cookie-Banner zwar nicht erforderlich. Allerdings müssen Sie auf eine Weise Ihre Verbraucher*innen vor dem Zeitpunkt der Datenerhebung informieren. Darüber hinaus kann es sein, dass Sie Kund*innen haben, die jünger als 16 sind, was ebenfalls tiefere Vorsicht walten lässt.
Zusätzlich müssen Sie, um die CCPA einzuhalten, die Möglichkeit des Opt-out in Form einer Website mit dem Titel: „Meine persönlichen Daten nicht verkaufen“ bereitstellen. Ein Cookie-Banner ist die ideale Möglichkeit, einen Link zur obligatorischen Seite hinzuzufügen.
Datenschutzrichtlinie zur Einhaltung des Rechts auf Offenlegung
Um das Recht auf Offenlegung in Ihrem Unternehmen nach CCPA einzuhalten, müssen Sie einen Link zu einer aktualisierten Datenschutzrichtlinie bereitstellen. Das kann über einen auffälligen Link mit dem Wort „Datenschutz” im Footer oder Header Ihrer Website geschehen. Oder durch ein Pop-up.
Die Datenschutzrichtlinie muss alle 12 Monate überprüft und aktualisiert werden – vor allem, wenn Sie es dieses Jahr noch nicht getan haben. Denn seit Inkrafttretens des CPRA am 01. Januar 2023 gelten neue Bestimmungen.
Damit Subjekte die wichtigen Informationen offengelegt bekommen, sollten Sie in den CCPA-Datenschutzrichtlinien beschreiben, wie Sie personenbezogene Daten erfassen, verwenden, an Dritte weitergeben und verkaufen. Halten Sie sich am besten wieder an die beschriebenen W-Fragen.
Sobald Sie Ihre Datenschutzrichtlinien wesentlich ändern, müssen Sie Ihren Verbraucher*innen auch eine Aktualisierungsmitteilung zukommen lassen.
CCPA Recht auf Offenlegung einhalten
Um das CCPA Recht auf Offenlegung zu gewährleisten, müssen Sie unter anderem folgende Dinge tun:
Für diese beiden Fälle haben wir ein hervorragendes Toolkit, wenn Sie in Jira oder Confluence arbeiten.
CCPA Recht of Offenlegung in Jira
Sobald Sie Jira als Kundensupportplattform verwenden oder gar einfach Ihre Mitarbeitenden es täglich nutzen, müssen Sie hier CCPA konform arbeiten, sprich: Cookie-Banner und aktualisierte Datenschutzrichtlinien hinzufügen. Schließlich gelten laut dem CCPA auch Mitarbeitende als „Verbraucher”.
Wenn Sie Jira in der Cloud Variante nutzen, fungiert Atlassian als Datenverarbeiter und hat sich verpflichtet, die CCPA einzuhalten, wie Sie in Atlassians CCPA-Verpflichtungserklärung nachlesen können. Wenn Sie jedoch Jira (oder Confluence) on-prem in Server oder Data Center selbst hosten, müssen SIE sich um die Einhaltung der CCPA in Jira selbst kümmern.
Wir haben da aber ein Goodie für Sie, damit Sie Datenschutzeinhaltungen einfach meistern, nämlich das Data Protection and Security Toolkit für Jira.
Mit Data Protection and Security Toolkit für Jira können Sie sowohl schnell und einfach Cookie-Banner als auch Datenschutzrichtlinien erstellen, um das CCPA Recht auf Offenlegung spielend leicht einzuhalten.
Wir zeigen Ihnen, in 7 Schritten, wie das geht:
Schritt 1: Zum Dashboard navigieren
Öffnen Sie in Jira die Registerkarte Apps verwalten und navigieren Sie zum Abschnitt Data Protection and Security Toolkit/Home. Suchen Sie die Schaltfläche Benachrichtigungen und Ankündigungen, klicken Sie darauf und Sie sehen das Benachrichtigungs- und Ankündigungs-Dashboard. Es ist die Hauptseite, auf der Administrator*innen alle Ankündigungen verwalten können.
Schritt 2: Cookie-Banner erstellen
Sie können eine Ankündigung für CCPA mit einer Vorlage erstellen. Wählen Sie dazu eine von zwei vordefinierten Vorlagen (Private Policy oder Cookie Policy). Alternativ können Sie eine neue Ankündigung erstellen, indem Sie auf die Schaltfläche Erstellen klicken.