CCPA vs GDPR: Ključne razlike, ki jih mora vsako podjetje razumeti v 2026

Če ima vaše spletno mesto obiskovalce iz Evrope in Kalifornije, morate upoštevati dva različna okvira zasebnosti: GDPR in CCPA (zdaj CPRA). Delita isti cilj — varovanje osebnih podatkov — a se bistveno razlikujeta v pristopu, obsegu in zahtevah. Razumevanje teh razlik je ključno za pravilno konfiguracijo upravljanja privolitev.

Temeljna filozofska razlika

  • GDPR: Model privolitve — podatkov ne smete zbirati, dokler uporabnik aktivno ne privoli
  • CCPA/CPRA: Model odjave — podatke lahko zbirate privzeto, a uporabnikom morate omogočiti odjavo od prodaje/delitve

Ključne razlike

1. Model soglasja

GDPR zahteva izrecno privolitev pred kakršnim koli nebistvenim zbiranjem podatkov. CCPA dovoljuje privzeto zbiranje, a zahteva vidno povezavo »Ne prodajajte ali delite mojih osebnih podatkov«.

2. Koga varuje

GDPR varuje vse posameznike v EU/EGP ne glede na državljanstvo. CCPA varuje izključno rezidente Kalifornije.

3. Kaj sproži obveznost skladnosti

GDPR velja, če obdelujete podatke rezidentov EU — brez praga prihodkov. CCPA velja za podjetja s prihodki nad 25 milijonov dolarjev, podatki več kot 100 000 potrošnikov ali več kot 50 % prihodkov iz prodaje podatkov.

4. Globe

GDPR: do 20 milijonov EUR ali 4 % globalnega prometa. CCPA: 2.500 dolarjev za nenamerno kršitev, 7.500 dolarjev za namerno kršitev, ter zasebna pravica do tožbe ob kršitvi podatkov.

5. Pravice posameznikov

Oba okvira zagotavljata pravice do dostopa, izbrisa in prenosljivosti podatkov. GDPR dodaja pravico do popravka in pravico do omejitve obdelave. CCPA dodaja pravico vedeti, katere kategorije podatkov se prodajajo.

Kako mora vaša CMP upravljati oba okvira

FlexyConsent

  • Samodejno geolociranje — pravilen okvir za vsakega obiskovalca
  • GDPR opt-in + CCPA opt-out na eni platformi
  • Google Consent Mode V2 + IAB TCF 2.3
  • 43+ jezikov
  • Od 0€/mesec
← Blog Preberi vse →