CCPA vs GDPR: Lykilmunur sem öll fyrirtæki verða að skilja árið 2026

Ef vefsíðan þín hefur gesti frá Evrópu og Kaliforníu þarftu að uppfylla tvö mismunandi persónuverndarkerfi: GDPR og CCPA (nú CPRA). Þau deila sama markmiði — vernda persónuupplýsingar — en eru grundvallarmismunandi að nálgun, umfangi og kröfum. Að skilja þessar munur er nauðsynlegt til að stilla samþykkisstjórnunarkerfið þitt rétt.

Grundvallar heimspekilegur munur

  • GDPR: Opt-in líkan — þú mátt ekki safna gögnum fyrr en notandinn gefur virkt samþykki
  • CCPA/CPRA: Opt-out líkan — þú mátt safna gögnum sjálfgefið en verður að leyfa notendum að velja burt sölu/deilingu

Lykilmunur

1. Samþykkislíkan

GDPR krefst staðfests opt-in áður en nokkur óþarfleg gagnaöflun á sér stað. CCPA leyfir sjálfgefna söfnun en krefst sýnilegs "Do Not Sell or Share My Personal Information" tengils.

2. Hverjir eru verndaðir

GDPR verndar alla einstaklinga í ESB/EES óháð ríkisfangi. CCPA verndar sérstaklega íbúa Kaliforníu.

3. Hvað kveikir á eftirfylgni

GDPR á við ef þú vinnur úr gögnum ESB-íbúa — engin tekjumörk. CCPA á við um fyrirtæki með $25M+ tekjur, gögn 100K+ neytenda, eða 50%+ tekjur frá gagnasölu.

4. Sektir

GDPR: Allt að €20M eða 4% af heimsveltu. CCPA: $2.500 á óásetningsbrot, $7.500 á ásetningsbrot, auk einkaréttar til aðgerða vegna gagnaleka.

5. Réttindi skráðra einstaklinga

Bæði tryggja réttindi til aðgangs, eyðingar og flutanleika. GDPR bætir við rétti til leiðréttingar og rétti til að takmarka vinnslu. CCPA bætir við rétti til að vita hvaða flokkar gagna eru seldir.

Hvernig CMP þitt verður að meðhöndla bæði

FlexyConsent

  • Sjálfvirk staðsetningargreining — rétt rammi fyrir hvern gesti
  • GDPR opt-in + CCPA opt-out á einni vettvangi
  • Google Consent Mode V2 + IAB TCF 2.3
  • 43+ tungumál
  • Frá €0/mánuð
← Blogg Lesa allt →