CCPA vs GDPR: Perbezaan Utama yang Setiap Perniagaan Perlu Fahami pada 2026
Jika laman web anda mempunyai pelawat dari Eropah dan California, anda perlu mematuhi dua rangka kerja privasi yang berbeza: GDPR dan CCPA (kini CPRA). Kedua-duanya berkongsi matlamat yang sama — melindungi data peribadi — tetapi berbeza secara asas dalam pendekatan, skop dan keperluan. Memahami perbezaan ini adalah kritikal untuk mengkonfigurasi pengurusan persetujuan anda dengan betul.
Perbezaan Falsafah Teras
- GDPR: Model opt-in — data tidak boleh dikumpul sehingga pengguna memberikan persetujuan secara aktif
- CCPA/CPRA: Model opt-out — data boleh dikumpul secara lalai tetapi pengguna mesti dibenarkan untuk opt-out daripada penjualan/perkongsian
Perbezaan Utama
1. Model Persetujuan
GDPR memerlukan opt-in afirmatif sebelum sebarang pengumpulan data tidak penting. CCPA membenarkan pengumpulan secara lalai tetapi memerlukan pautan «Do Not Sell or Share My Personal Information» yang kelihatan.
2. Siapa yang Dilindungi
GDPR melindungi semua individu di EU/EEA tanpa mengira kewarganegaraan. CCPA melindungi penduduk California secara khusus.
3. Apa yang Mencetuskan Pematuhan
GDPR terpakai jika anda memproses data penduduk EU — tiada ambang pendapatan. CCPA terpakai kepada perniagaan dengan pendapatan $25J+, data 100K+ pengguna, atau 50%+ pendapatan daripada jualan data.
4. Denda
GDPR: Sehingga €20J atau 4% omset global. CCPA: $2,500 bagi setiap pelanggaran tidak disengajakan, $7,500 bagi setiap pelanggaran disengajakan, ditambah hak tindakan persendirian bagi pelanggaran data.
5. Hak Subjek Data
Kedua-duanya memberikan hak akses, pemadaman dan kemudahalihan. GDPR menambah hak pembetulan dan hak untuk menyekat pemprosesan. CCPA menambah hak untuk mengetahui kategori data yang dijual.
Cara CMP Anda Mesti Mengendalikan Kedua-duanya
- Pengesanan geo: Tunjukkan sepanduk opt-in GDPR untuk pelawat EU, opt-out CCPA untuk California
- Keadaan lalai yang berbeza: Ditolak secara lalai untuk EU, dibenarkan secara lalai untuk AS (dengan opt-out)
- Pautan «Do Not Sell»: Diperlukan untuk CCPA, biasanya di footer
- Rekod persetujuan: Kedua-duanya memerlukan bukti pilihan persetujuan/opt-out
FlexyConsent
- Pengesanan geo automatik — rangka kerja yang betul bagi setiap pelawat
- GDPR opt-in + CCPA opt-out dalam satu platform
- Google Consent Mode V2 + IAB TCF 2.3
- 43+ bahasa
- Bermula dari €0/bulan