پرش به محتوای اصلی
Beancount.io Logo

مهلت حذف دادهها در قانون «دیلیت اک» کالیفرنیا به اول اوت ۲۰۲۶ میرسد: تعهدات کارگزاران داده و کسبوکارهای کوچک در قبال DROP

منتشر شده زمان مطالعه 5 دقیقهMike ThriftMike Thrift
مهلت حذف دادهها در قانون «دیلیت اک» کالیفرنیا به اول اوت ۲۰۲۶ میرسد: تعهدات کارگزاران داده و کسبوکارهای کوچک در قبال DROP

در اول ژانویه ۲۰۲۶، کالیفرنیا پلتفرم DROP — بستر ثبت درخواست حذف و انصراف — را راهاندازی کرد و از اول اوت ۲۰۲۶ این پلتفرم الزامی میشود. از آن تاریخ، هر کارگزار داده ثبتشده در کالیفرنیا باید حداقل هر ۴۵ روز یکبار به DROP دسترسی پیدا کند، درخواستهای حذف متمرکز را دریافت کند، ظرف ۹۰ روز تعیین کند که آیا حذف لازم است یا نه، و نتیجه را گزارش دهد. تا سال ۲۰۲۸، هر کارگزار باید حداقل هر سه سال یکبار حسابرسی مستقل قانون دیلیت اک را انجام دهد و گزارش آن را به آژانس حفاظت از حریم خصوصی کالیفرنیا (CPPA) ارائه کند.

اگر کارگزار داده هستید، کسبوکاری که اطلاعات شخصی میفروشید، یا کسبوکار کوچکی که دادهها را از کارگزاران خریداری میکنید، این مهلت برایتان اهمیت دارد — نه به این دلیل که خودتان حذف را انجام میدهید، بلکه به این دلیل که زنجیره تامین دادهای که به آن تکیه دارید قرار است هر ۴۵ روز، بهطور نامحدود، توسط درخواستهای مصرفکننده در مقیاس بزرگ فیلتر شود.

DROP چیست — و چرا گردش کار را تغییر میدهد

پیش از قانون دیلیت اک (SB 362، ۲۰۲۳)، یک کالیفرنیایی که میخواست اطلاعات شخصی نگهداریشده توسط کارگزاران داده را حذف کند، باید هر کارگزار را بهطور جداگانه پیدا کرده و بهصورت تکبهتک انصراف میداد — فرآیندی خستهکننده و دستی در میان بیش از ۵۰۰ کارگزار ثبتشده. DROP این را متمرکز میکند: یک کالیفرنیایی یکبار از طریق پلتفرم CPPA هویت خود را تأیید میکند، یک درخواست حذف واحد ارائه میدهد، و این درخواست به تمام کارگزاران ثبتشده فعلی و آینده ارسال میشود. مصرفکننده میتواند بهصورت انتخابی برخی کارگزاران خاص را از درخواست مستثنی کرده و وضعیت را پیگیری کند.

برای کارگزاران، تغییر عملیاتی از درخواستهای واکنشی و تکی به صفی تکراری و مبتنی بر پلتفرم است:

  • دسترسی به DROP حداقل هر ۴۵ روز. کارگزار باید تمام درخواستهای حذف مربوطه را حداقل به این میزان دریافت کند — نه وقتی که فرصت دارد، بلکه در چرخه ۴۵ روزه.
  • تعیین تکلیف در ۹۰ روز. برای هر درخواست، کارگزار ۹۰ روز فرصت دارد تا تعیین کند که آیا حذف لازم است، حذف را انجام دهد (از جمله اطلاع به ارائهدهندگان خدمات و پیمانکاران برای حذف)، و نتیجه را از طریق DROP به مصرفکننده گزارش دهد.
  • تعهد مستمر. اگر مصرفکننده انصراف داده باشد، کارگزار باید هر اطلاعاتی را که بعداً درباره آن فرد جمعآوری میکند حداقل هر ۴۵ روز حذف کند — نه فقط یکبار، بلکه بهصورت مداوم.

کارگزاران همچنین باید در زمان ثبتنام اعلام کنند که آیا دادههای موقعیت مکانی دقیق یا اطلاعات مربوط به افراد زیر سن قانونی را جمعآوری میکنند — جزئیات ثبتنام گستردهای که پیش از SB 362 وجود نداشت — و از ژانویه ۲۰۲۴ باید سالانه در CPPA ثبتنام کرده باشند.

چه کسی کارگزار داده محسوب میشود

قانون دیلیت اک برای کسبوکارهایی اعمال میشود که آگاهانه اطلاعات شخصی مصرفکنندگانی را که با آنها رابطه مستقیم ندارند جمعآوری و میفروشند. اگر درآمد شما به تجمیع، ترکیب و معامله اطلاعات شخصی وابسته است — جستجوی افراد، دادههای بازاریابی، ریسک، فهرست سرنخها — در محدوده شمول قرار میگیرید. کسبوکار کوچکی که گهگاه فهرست مشتریان را میفروشد هدف نیست، اما کسبوکاری که مدل آن کارگزاری داده است، حتی در مقیاس کوچک، مشمول است.

اگر برای بازاریابی، ارزیابی ریسک یا تولید سرنخ دادهها را از کارگزاران خریداری میکنید، بهطور مستقیم مشمول تعهدات حذف قانون دیلیت اک نیستید، اما بهطور پاییندستی اثر آن را احساس خواهید کرد: مخزن کارگزارانی که از آنها خرید میکنید هر ۴۵ روز با حذفها کاهش مییابد. یک فهرست سرنخ خریداریشده در جولای ممکن است پس از پالایش DROP در اوت ۱۰ تا ۱۵ درصد کوچکتر باشد، همراه با الزامات بهروزرسانی.

چکلیست عملیاتی پیش از اول اوت

اگر کارگزار هستید:

  • تأیید کنید ثبتنام CPPA جاری است و یکپارچهسازی DROP آزمایش شده است — بازیابی خودکار، نه بررسی دستی پورتال
  • تقویم بازیابی ۴۵ روزه را با یک مسئول در دسترس بسازید تا تعطیلات ریتم را مختل نکند
  • گردش کار تعیین تکلیف و حذف ۹۰ روزه را با اطلاعرسانی به پیمانکاران/ارائهدهندگان خدمات پیادهسازی کنید — تعهد پاییندستی شما با حذف محلی پایان نمییابد
  • هر تعیین تکلیف را با شناسه تیکت DROP، تاریخ حذف و تأییدیههای ارائهدهندگان خدمات ثبت کنید — این گزارش مدرک حسابرسی ۲۰۲۸ است
  • حسابرسی مستقل برای ۲۰۲۸ را همین حالا برنامهریزی کنید؛ حسابرسان در حال رزرو هستند و اولین حسابرسی باید حداقل هر سه سال یکبار ثبت شود

اگر کسبوکار کوچکی هستید که کارگزار داده نیستید اما اطلاعات شخصی را مدیریت میکنید، قانون دیلیت اک بهطور مستقیم وظایف حذف بر شما تحمیل نمیکند، اما جهتگیری CPPA را نشان میدهد: حذف متمرکز و مبتنی بر مصرفکننده در مقیاس بزرگ. هماهنگسازی گردش کار درخواست حریم خصوصی خودتان — اطلاعرسانی، تأیید هویت، چرخه حذف ۴۵ روزه — با استاندارد کارگزار، شکافی را که هنگام اعمال تعهدات گستردهتر CCPA بر شما باید ببندید کاهش میدهد.

مدیریت مالی خود را ساده کنید

دادههایی که نمیتوانید نگه دارید، بفروشید یا دوباره استفاده کنید، ارزش دارایی ندارند — و انطباق با حذف هزینهای دارد که باید در دفتر کل ثبت شود. Beancount.io هزینههای انطباق، هزینههای مدیریت داده و هر کارمزد کارگزار را در حسابداری متنمحور و کنترلشده با نسخه نگه میدارد — تا چرخه بعدی DROP شما بودجهبندیشده و قابل ردیابی باشد، نه فقط یک بهروزرسانی صفحه حریم خصوصی. همین حالا رایگان شروع کنید و مدیریت دادههای خود را به اندازه امور مالی خود قابل حسابرسی نگه دارید.

این مقاله را به‌اشتراک بگذارید

زمان مطالعه 9 دقیقه

قانون TAKE IT DOWN و قانون حذف ۴۸ ساعته: آنچه هر کسب‌وکار کوچکِ میزبانِ محتوای کاربری باید برای انطباق در ۲۰۲۶ انجام دهد

قانون TAKE IT DOWN از ۱۹ مه ۲۰۲۶ لازم‌الاجرا شد. پلتفرم‌های تحت پوشش باید…

small-business
compliance
زمان مطالعه 7 دقیقه

مهمان خاموش در تمام تماس‌های مشتری: خطرات حقوقی و حریم خصوصی که کسب‌وکارهای کوچک باید پیش از روشن کردن یادداشت‌بردار هوش مصنوعی در نظر بگیرند

یادداشت‌بردارهای هوش مصنوعی می‌توانند قوانین رضایت دوطرفه را نقض کنند، از مزیت…

small-business
compliance
زمان مطالعه 6 دقیقه

E-Verify در سال ۲۰۲۶ به سرعت در حال گسترش است: الزام سراسری پیشنهادی فلوریدا و قانون جدید FAIRNESS در ایندیانا برای کارفرمایان کوچک چه معنایی دارد

لایحه HB 197 فلوریدا E-Verify را از ۲۵+ به تمام کارفرمایان خصوصی گسترش میدهد؛…

small-business
payroll
زمان مطالعه 9 دقیقه

ضروریات امنیت سایبری برای کسب‌وکارهای کوچک: چگونه از داده‌های مالی خود محافظت کنید

۸ روش ضروری امنیت سایبری را برای محافظت از داده‌های مالی کسب‌وکار کوچک خود در…

small-business
security
زمان مطالعه 10 دقیقه

سوءاستفاده از ایمیل تجاری (BEC) سال گذشته بیش از ۳ میلیارد دلار برای کسب‌وکارهای کوچک هزینه داشت: کنترل‌های تأیید پرداختی که FBI می‌گوید واقعاً کلاهبرداری حواله را متوقف می‌کند

FBI بیش از ۳ میلیارد دلار ضرر را به سوءاستفاده از ایمیل تجاری نسبت می‌دهد. با…

small-business
finance