Jika Anda mencoba memahami GDPR vs CCPA vs DPDPA, hambatan pertama adalah singkatan yang membingungkan. Dalam perbandingan ini, GDPR adalah rezim privasi luas Uni Eropa, CCPA adalah hukum privasi konsumen California, dan DPDPA adalah Delaware Personal Data Privacy Act, sebuah hukum tingkat negara bagian. Satu peringatan: "DPDPA" juga digunakan untuk Digital Personal Data Protection Act India, dan beberapa halaman perbandingan yang muncul di hasil pencarian adalah tentang hukum India tersebut. Selalu periksa yurisdiksi mana yang sebenarnya dijelaskan oleh suatu panduan.
Artikel ini adalah tinjauan dengan bahasa sederhana tentang siapa yang dilindungi oleh masing-masing hukum, hak apa yang diberikannya kepada Anda, di mana pendekatannya berbeda, dan apa yang tidak dapat dilakukan oleh semuanya.
Tiga Hukum, Tiga Yurisdiksi: Siapa yang Dicakup Masing-Masing
Cara paling sederhana untuk memisahkan hukum-hukum ini adalah berdasarkan geografi dan data siapa yang mereka lindungi.
- GDPR melindungi data pribadi di UE. Hukum ini berlaku bagi organisasi yang menangani data pribadi penduduk UE dan EEA, itulah sebabnya hukum ini menjangkau perusahaan-perusahaan yang jauh di luar Eropa.
- CCPA melindungi penduduk California. Hukum ini berlaku bagi bisnis yang mengumpulkan informasi pribadi dari mereka, dan ditulis sebagai hukum privasi konsumen.
- DPDPA (Delaware) adalah hukum privasi tingkat negara bagian, yang mencakup penduduk Delaware dalam interaksi mereka dengan perusahaan yang tunduk padanya.
Kesimpulan praktisnya: perlindungan Anda sebagian besar bergantung pada di mana Anda tinggal, bukan di mana sebuah perusahaan berbasis. Penduduk Delaware tidak secara otomatis mendapatkan perlindungan bergaya GDPR, dan pengunjung dari UE yang menjelajahi situs AS mungkin dicakup oleh aturan yang tidak berlaku bagi pengunjung lain. Itulah sebabnya situs web yang sama dapat mengajukan pertanyaan berbeda kepada orang yang berbeda. Untuk lebih lanjut tentang bagaimana hal itu terjadi dalam penjelajahan sehari-hari, lihat penjelasan tentang hak data CCPA vs GDPR ini.
Perbandingan Hak Anda: Akses, Penghapusan, dan Opt-Out
Ketiga kerangka kerja ini dibangun di sekitar ide inti yang sama: Anda harus dapat melihat apa yang dimiliki perusahaan tentang Anda, meminta agar data tersebut dihapus, dan membatasi penggunaan tertentu atasnya.
- Akses: Anda dapat menanyakan kepada organisasi yang tercakup data pribadi apa yang telah mereka kumpulkan tentang Anda.
- Penghapusan: Anda dapat meminta agar data dihapus, dengan tunduk pada pengecualian yang ditetapkan masing-masing hukum.
- Opt-out: Anda dapat memberitahu bisnis untuk menghentikan jenis pemrosesan tertentu. Dalam hukum negara bagian AS seperti CCPA dan hukum Delaware, model opt-out adalah hal utama. Di bawah GDPR, strukturnya terbalik, seperti dijelaskan di bawah ini.
Kata-kata persisnya, tenggat waktu, dan pengecualian bervariasi menurut undang-undang, jadi anggap ini sebagai peta, bukan panduan hukum. Jika Anda berencana mengirim permintaan, bacalah halaman hak khusus dari perusahaan yang Anda hubungi dan teks hukum yang relevan.
Di Mana Hukum-Hukum Ini Berbeda soal Persetujuan, Penegakan, dan Data Lintas Batas
Kesenjangan konseptual terbesar adalah bagaimana masing-masing hukum memperlakukan titik awal untuk pengumpulan data.
Dasar hukum dan persetujuan. GDPR mengharuskan perusahaan memiliki dasar hukum sebelum memproses data tentang penduduk. CCPA tidak bekerja seperti itu: bisnis umumnya dapat mengumpulkan terlebih dahulu, lalu memenuhi permintaan Anda untuk opt-out atau menghapus. Hukum Delaware, sebagai undang-undang negara bagian AS, berada dalam keluarga besar yang sama dengan CCPA, dengan kerangka hak konsumen yang dilapisi di atas praktik bisnis yang sudah ada.
Penegakan. Komentar tentang hukum-hukum ini umumnya memperkirakan denda GDPR lebih tinggi daripada denda CCPA, meskipun hasil penegakan bergantung pada regulator dan kasusnya. Bagi individu, yang penting adalah penegakan sebagian besar ditangani oleh otoritas, bukan oleh Anda. Anda dapat mengajukan keluhan, tetapi Anda tidak dapat mengaudit perusahaan sendiri.
Jangkauan lintas batas. Jangkauan GDPR mengikuti data penduduk UE dan EEA di mana pun perusahaan berada. CCPA dan hukum negara bagian seperti hukum Delaware mengikuti penduduk negara bagian mereka sendiri. Tidak ada hukum negara bagian yang menciptakan standar global, sehingga perusahaan dapat memperlakukan pengguna secara berbeda tergantung lokasi.
Apa yang Tidak Dapat Dilakukan Hukum Privasi, dan Di Mana VPN Berperan
Hukum privasi mengatur apa yang boleh dilakukan organisasi dengan data setelah mereka memilikinya. Hukum tersebut tidak mencegah data terekspos sejak awal, dan tidak mencakup setiap jenis paparan. Informasi dapat menjadi terlihat melalui kesalahan konfigurasi atau berbagi yang ceroboh tanpa ada penyerang yang terlibat, masalah yang dijelaskan dalam panduan tentang kebocoran data dan bagaimana bedanya dengan pelanggaran data ini.
VPN juga memiliki batasan. VPN dapat mengenkripsi lalu lintas Anda antara perangkat dan server VPN serta menyembunyikan alamat IP Anda dari situs yang Anda kunjungi. VPN tidak dapat memaksa perusahaan menghapus catatan Anda, menghentikan situs yang Anda masuki dari melacak Anda, atau memperbaiki kebocoran di sisi perusahaan. Kedua alat ini menangani lapisan yang berbeda: hukum mengatur pengelola data, sementara VPN mengurangi apa yang dapat dilihat oleh pengamat jaringan. Tidak ada yang menggantikan yang lain. Pola yang sama muncul di negara lain, seperti dalam tinjauan tentang New Zealand Privacy Act 2020 dan di mana VPN berperan ini.
Apa Artinya Ini Bagi Anda
- Kenali yurisdiksi Anda. Tempat tinggal Anda menentukan hukum mana, jika ada, yang memberi Anda hak yang dapat ditegakkan.
- Gunakan hak yang Anda miliki. Permintaan akses, penghapusan, dan opt-out adalah alat gratis. Sedikit orang yang menggunakannya.
- Jangan berharap perlindungan hukum mencakup semuanya. Hukum berlaku setelah pengumpulan dan hanya untuk organisasi yang tercakup.
- Lapisi pertahanan Anda. Gabungkan hak hukum dengan kebiasaan yang bijak: membatasi apa yang Anda bagikan, meninjau izin aplikasi, dan menggunakan alat enkripsi di tempat yang masuk akal.
Poin-Poin Penting
Saat menimbang GDPR vs CCPA vs DPDPA, ingatlah bahwa GDPR dibangun atas dasar hukum, sementara CCPA dan hukum Delaware bersandar pada hak opt-out bagi penduduk wilayah masing-masing. Ketiganya memberi Anda cara untuk menanyakan apa yang disimpan tentang Anda dan untuk meminta penghapusan, tetapi tidak ada yang dapat menjamin data Anda tetap privat. Untuk mendalami lebih lanjut tentang pengajuan permintaan penghapusan dan opt-out, baca penjelasan hak CCPA vs GDPR, lalu lihat penjelasan kebocoran data di atas untuk melihat bagaimana paparan dapat terjadi di luar jangkauan hukum-hukum ini.
FAQ: Q1: Apa kepanjangan dari GDPR, CCPA, dan DPDPA? A1: GDPR adalah rezim privasi luas Uni Eropa, CCPA adalah hukum privasi konsumen California, dan DPDPA adalah Delaware Personal Data Privacy Act, sebuah hukum tingkat negara bagian. Q2: Apakah DPDPA merujuk pada hukum India atau hukum Delaware? A2: DPDPA juga digunakan untuk Digital Personal Data Protection Act India, jadi Anda harus selalu memeriksa yurisdiksi mana yang sebenarnya dijelaskan oleh suatu panduan. Q3: Siapa yang dilindungi oleh masing-masing hukum? A3: GDPR melindungi data pribadi penduduk UE dan EEA, CCPA melindungi penduduk California, dan DPDPA (Delaware) mencakup penduduk Delaware. Q4: Apakah perlindungan saya bergantung pada di mana saya tinggal atau di mana perusahaan berbasis? A4: Perlindungan Anda sebagian besar bergantung pada di mana Anda tinggal, bukan di mana perusahaan berbasis, itulah sebabnya situs web yang sama dapat mengajukan pertanyaan berbeda kepada orang yang berbeda. Q5: Hak inti apa yang dimiliki ketiga hukum ini? A5: Ketiga kerangka kerja ini memungkinkan Anda mengakses data apa yang dimiliki perusahaan tentang Anda, meminta penghapusan dengan tunduk pada pengecualian, dan memilih untuk keluar dari jenis pemrosesan tertentu. ---END---




