CCPA супраць GDPR: ключавыя адрозненні, якія павінен разумець кожны бізнес у 2026 годзе
Калі ваш сайт наведваюць карыстальнікі з Еўропы і Каліфорніі, вам неабходна выконваць два розныя зводы правілаў аб канфідэнцыяльнасці: GDPR і CCPA (цяпер CPRA). У іх адна і тая ж мэта — абарона персанальных даных, — але яны прынцыпова адрозніваюцца падыходам, ахопам і патрабаваннямі. Разуменне гэтых адрозненняў крытычна важнае для правільнай наладкі кіравання згодай.
Асноўнае філасофскае адрозненне
- GDPR: мадэль згоды (opt-in) — вы не можаце збіраць даныя, пакуль карыстальнік актыўна не дасць згоду
- CCPA/CPRA: мадэль адмовы (opt-out) — вы можаце збіраць даныя па змаўчанні, але абавязаны дазволіць карыстальнікам адмовіцца ад продажу/перадачы
Ключавыя адрозненні
1. Мадэль згоды
GDPR патрабуе яўнай згоды да любога збору неістотных даных. CCPA дазваляе збор па змаўчанні, але патрабуе бачнай спасылкі «Не прадаваць і не перадаваць маю асабістую інфармацыю».
2. Хто знаходзіцца пад абаронай
GDPR абараняе ўсіх асоб у ЕС/ЕЭП незалежна ад грамадзянства. CCPA абараняе менавіта жыхароў Каліфорніі.
3. Што запускае абавязак выканання
GDPR прымяняецца, калі вы апрацоўваеце даныя жыхароў ЕС, — без парога па выручцы. CCPA прымяняецца да кампаній з выручкай больш за 25 млн долараў, данымі больш за 100 тыс. спажыўцоў або больш чым 50% выручкі ад продажу даных.
4. Штрафы
GDPR: да 20 млн еўра або 4% сусветнага абароту. CCPA: 2 500 долараў за ненаўмыснае парушэнне, 7 500 долараў за наўмыснае парушэнне, плюс права на прыватны іск пры ўцечках даных.
5. Правы суб'ектаў даных
Абодва зводы правілаў прадастаўляюць правы на доступ, выдаленне і пераноснасць. GDPR дадае права на выпраўленне і права на абмежаванне апрацоўкі. CCPA дадае права ведаць, якія катэгорыі даных прадаюцца.
Як ваша CMP павінна апрацоўваць абодва зводы правілаў
- Геалакацыя: паказваць банер згоды GDPR для наведвальнікаў з ЕС і адмову CCPA для Каліфорніі
- Розныя станы па змаўчанні: забаронена па змаўчанні для ЕС, дазволена па змаўчанні для ЗША (з магчымасцю адмовы)
- Спасылка «Не прадаваць»: абавязковая для CCPA, звычайна ў ніжняй частцы сайта
- Запісы аб згодзе: абодва зводы правілаў патрабуюць пацверджання выбару згоды/адмовы
FlexyConsent
- Аўтаматычная геалакацыя — карэктны звод правілаў для кожнага наведвальніка
- Згода GDPR (opt-in) + адмова CCPA (opt-out) на адной платформе
- Google Consent Mode V2 + IAB TCF 2.3
- 43+ мовы
- Ад 0 €/месяц