Ako pokušavate razumjeti GDPR vs CCPA vs DPDPA, prva prepreka je bujica kratica. U ovoj usporedbi, GDPR je široki europski okvir za privatnost, CCPA je kalifornijski zakon o privatnosti potrošača, a DPDPA je Delaware Personal Data Privacy Act, zakon na razini savezne države. Jedno upozorenje: "DPDPA" se također koristi za indijski Digital Personal Data Protection Act, a nekoliko usporednih stranica koje se pojavljuju u rezultatima pretraživanja govori o indijskom zakonu. Uvijek provjerite koje jurisdikcije vodič zapravo opisuje.

Ovaj tekst na jednostavan način prikazuje koga svaki zakon štiti, koja prava vam daje, gdje se pristupi razlikuju i što nijedan od njih ne može učiniti.

Tri zakona, tri jurisdikcije: koga svaki pokriva

Najjednostavniji način da razdvojite ove zakone jest po geografiji i po tome čije podatke štite.

  • GDPR štiti osobne podatke u EU-u. Primjenjuje se na organizacije koje obrađuju osobne podatke stanovnika EU-a i EGP-a, zbog čega doseže i tvrtke daleko izvan Europe.
  • CCPA štiti stanovnike Kalifornije. Primjenjuje se na tvrtke koje od njih prikupljaju osobne podatke, a napisan je kao zakon o privatnosti potrošača.
  • DPDPA (Delaware) je zakon o privatnosti na razini države koji pokriva stanovnike Delawarea u njihovim odnosima s tvrtkama na koje se primjenjuje.

Praktični zaključak: vaša zaštita uvelike ovisi o tome gdje živite, a ne o tome gdje tvrtka ima sjedište. Stanovnik Delawarea ne dobiva automatski zaštitu u stilu GDPR-a, a posjetitelj iz EU-a koji pregledava američku stranicu može biti obuhvaćen pravilima koja ne vrijede za ostale posjetitelje. Zato ista web-stranica različitim ljudima može postavljati različita pitanja. Za više o tome kako se to odražava u svakodnevnom pregledavanju, pogledajte ovaj pregled CCPA vs GDPR prava na podatke.

Usporedba vaših prava: pristup, brisanje i odustajanje

Sva tri okvira izgrađena su oko iste osnovne ideje: trebali biste moći vidjeti što tvrtka o vama ima, zatražiti brisanje i ograničiti određene načine uporabe.

  • Pristup: Možete pitati obuhvaćenu organizaciju koje je osobne podatke o vama prikupila.
  • Brisanje: Možete zatražiti brisanje podataka, uz iznimke koje definira svaki zakon.
  • Odustajanje: Možete reći tvrtki da prestane s određenim vrstama obrade. U američkim državnim zakonima poput CCPA-e i Delawareova model odustajanja je središnji. Prema GDPR-u je struktura obrnuta, kako je objašnjeno u nastavku.

Točan tekst, rokovi i iznimke razlikuju se od zakona do zakona, pa ovo shvatite kao kartu, a ne kao pravni vodič. Ako planirate poslati zahtjev, pročitajte stranicu o konkretnim pravima tvrtke koju kontaktirate i tekst relevantnog zakona.

Gdje se zakoni razlikuju u pogledu privole, provedbe i prekograničnih podataka

Najveći konceptualni jaz je u tome kako svaki zakon tretira početnu točku prikupljanja podataka.

Pravna osnova i privola. GDPR zahtijeva da tvrtke imaju pravnu osnovu prije obrade podataka o stanovnicima. CCPA ne funkcionira tako: tvrtke općenito mogu prvo prikupljati podatke, a zatim poštovati vaše zahtjeve za odustajanje ili brisanje. Delawareov zakon, kao američki državni propis, pripada istoj širokoj obitelji kao CCPA, s okvirom prava potrošača složenim povrh postojećih poslovnih praksi.

Provedba. Komentari o ovim zakonima općenito očekuju da će GDPR kazne biti veće od CCPA kazni, iako ishodi provedbe ovise o regulatoru i slučaju. Za pojedince je važno to što provedbu uglavnom vode tijela, a ne vi. Možete podnijeti pritužbe, ali ne možete sami revidirati tvrtku.

Prekogranični doseg. Doseg GDPR-a prati podatke stanovnika EU-a i EGP-a gdje god tvrtka ima sjedište. CCPA i državni zakoni poput Delawareova prate stanovnike vlastitih država. Nijedan državni zakon ne stvara globalni standard, pa tvrtka može različito tretirati korisnike ovisno o lokaciji.

Što zakoni o privatnosti ne mogu, i gdje se uklapaju VPN-ovi

Zakoni o privatnosti uređuju što organizacije smiju činiti s podacima nakon što ih dobiju. Ne sprječavaju da podaci uopće budu izloženi i ne pokrivaju svaku vrstu izloženosti. Informacije mogu postati vidljive zbog pogrešne konfiguracije ili nemarnog dijeljenja bez ikakvog napadača, problem objašnjen u ovom vodiču o curenju podataka i kako se razlikuje od povrede.

VPN također ima ograničenja. Može šifrirati vaš promet između vašeg uređaja i VPN poslužitelja te sakriti vašu IP adresu od stranica koje posjećujete. Ne može prisiliti tvrtku da izbriše vaše zapise, zaustaviti stranicu na koju ste prijavljeni da vas prati niti popraviti curenje na strani tvrtke. Ta dva alata djeluju na različitim razinama: zakoni reguliraju obrađivače podataka, dok VPN smanjuje ono što promatrač mreže može vidjeti. Nijedan ne zamjenjuje drugi. Isti se obrazac pojavljuje i u drugim zemljama, kao u ovom pregledu New Zealand Privacy Act 2020 i gdje se uklapaju VPN-ovi.

Što to znači za vas

  • Znajte svoju jurisdikciju. Vaše prebivalište određuje koji vam zakon, ako ga uopće ima, daje provediva prava.
  • Iskoristite prava koja imate. Zahtjevi za pristup, brisanje i odustajanje besplatni su alati. Malo ljudi ih koristi.
  • Ne očekujte da će pravna zaštita pokriti sve. Zakoni se primjenjuju nakon prikupljanja i samo na obuhvaćene organizacije.
  • Slojevito se štitite. Kombinirajte pravna prava sa zdravim navikama: ograničite što dijelite, pregledajte dopuštenja aplikacija i koristite alate za šifriranje gdje imaju smisla.

Ključni zaključci

Kada odvagnete GDPR vs CCPA vs DPDPA, zapamtite da je GDPR izgrađen na pravnoj osnovi, dok se CCPA i Delawareov zakon oslanjaju na prava na odustajanje za stanovnike svojih regija. Sva tri daju vam način da pitate što se o vama čuva i zatražite brisanje, ali nijedan ne može jamčiti da će vaši podaci ostati privatni. Za dublji uvid u podnošenje zahtjeva za brisanje i odustajanje, pročitajte pregled prava CCPA vs GDPR, a zatim pogledajte gornje objašnjenje curenja podataka kako biste vidjeli kako do izloženosti može doći izvan dosega ovih zakona.

FAQ: Q1: Što znače GDPR, CCPA i DPDPA? A1: GDPR je široki europski okvir za privatnost, CCPA je kalifornijski zakon o privatnosti potrošača, a DPDPA je Delaware Personal Data Privacy Act, zakon na razini savezne države. Q2: Odnosi li se DPDPA na indijski ili Delawareov zakon? A2: DPDPA se također koristi za indijski Digital Personal Data Protection Act, pa uvijek trebate provjeriti koju jurisdikciju vodič zapravo opisuje. Q3: Koga štiti svaki zakon? A3: GDPR štiti osobne podatke stanovnika EU-a i EGP-a, CCPA štiti stanovnike Kalifornije, a DPDPA (Delaware) pokriva stanovnike Delawarea. Q4: Ovisi li moja zaštita o tome gdje živim ili gdje tvrtka ima sjedište? A4: Vaša zaštita uvelike ovisi o tome gdje živite, a ne o tome gdje tvrtka ima sjedište, zbog čega ista web-stranica različitim ljudima može postavljati različita pitanja. Q5: Koja su zajednička temeljna prava sva tri zakona? A5: Sva tri okvira omogućuju vam pristup podacima koje tvrtka o vama ima, zahtjev za brisanje uz iznimke i odustajanje od određenih vrsta obrade. ---END---