Guía de cumplimiento CCPA para Jamaica, Nueva York
Las pequeñas empresas que operan en Jamaica, Nueva York deben evaluar la aplicación de la California Consumer Privacy Act (CCPA) cuando recopilan información personal de residentes de California o cumplen los umbrales de la ley. Esta guía explica cuándo la CCPA puede aplicarse a un negocio en Jamaica, qué pasos de cumplimiento tomar y cómo funcionan la aplicación y las sanciones si no se cumplen las obligaciones.
Penalizaciones y aplicación
La CCPA se aplica principalmente por la Attorney General de California, que puede buscar sanciones civiles por violaciones y la ley también crea ciertos derechos privados de acción para violaciones de datos. Para orientación oficial sobre la aplicación y el texto del estatuto, consulte la descripción de la CCPA del Departamento de Justicia de California y las secciones del Código Civil citadas más abajo Descripción de la CCPA por la DOJ de California[1] y el texto del estatuto Código Civil de California sección 1798.100[2].
- Sanciones monetarias: El Attorney General puede buscar sanciones civiles hasta $2,500 por violación no intencional y hasta $7,500 por violación intencional; los daños estatutarios por ciertas filtraciones de datos son $100 a $750 por consumidor por incidente o los daños reales, lo que sea mayor (ver fuentes estatales citadas).
- Escalada: El estatuto distingue entre violaciones intencionales y no intencionales al establecer los montos de las sanciones; los cronogramas de escalada específicos no están detallados en las páginas de descripción citadas.
- Medidas no monetarias: Las acciones de cumplimiento pueden incluir medidas cautelares y órdenes para corregir el incumplimiento; los remedios exactos dependen del caso y de las órdenes judiciales.
- Órgano de aplicación y quejas: La aplicación la lidera el Attorney General de California; para denunciar violaciones o presentar una queja use los canales de contacto/oficina del Attorney General Presentar una queja de consumidor[3].
- Apelaciones y revisiones: Los procedimientos administrativos de apelacion y plazos estatutarios específicos no se indican en las páginas de descripción citadas; la acción judicial sigue los procedimientos de los tribunales estatales.
Solicitudes y formularios
La CCPA no exige un formulario estatal estandarizado para registrar el cumplimiento. No existe un formulario oficial para declarar "cumplimiento con la CCPA"; el cumplimiento se demuestra con políticas, procesos y registros. Para presentar informes o quejas utilice los canales de contacto/queja del Attorney General citados arriba presentar una queja[3]. Si una agencia requiere un formulario específico bajo otra ley, eso aparecerá en la página oficial de la agencia correspondiente.
Cómo puede aplicarse la CCPA a un negocio pequeño en Jamaica, Nueva York
La CCPA se aplica en función de las actividades comerciales y los umbrales: por ejemplo ingresos brutos anuales, volumen de datos de consumidores de California manejados o proporción de ingresos por venta de datos personales. Las pequeñas empresas en Jamaica deben evaluar si cumplen alguno de los umbrales en el estatuto y las regulaciones aplicables Código Civil de California sección 1798.100[2].
- Infracciones comunes: no proporcionar el aviso de privacidad requerido, no atender solicitudes de acceso o eliminación de consumidores, o prácticas de seguridad inadecuadas que lleven a filtraciones.
- Sanciones típicas: pueden incluir las sanciones civiles y los daños estatutarios mencionados arriba; la sancion exacta por violacion depende de los hechos y la discrecion de aplicacion.
- Plazos: la CCPA exige respuestas oportunas a las solicitudes de consumidores; los plazos y detalles procedimentales concretos figuran en el estatuto y las regulaciones oficiales y deben revisarse en el texto oficial.
FAQ
- ¿Se aplica la CCPA a una pequeña tienda o vendedor en linea con sede en Jamaica, Nueva York?
- Posiblemente. La CCPA se aplica según los umbrales estatutarios como ingresos brutos, número de consumidores de California cuyos datos compra o vende, o porcentaje de ingresos por la venta de datos personales; revise el estatuto para confirmar la aplicabilidad Código Civil de California sección 1798.100[2].
- ¿Cuáles son los primeros pasos para cumplir?
- Mapear los datos personales que recopila, actualizar su aviso de privacidad para incluir las divulgaciones requeridas por la CCPA, establecer un proceso para responder solicitudes de acceso y eliminación y documentar los mecanismos de consentimiento u opt-out.
- ¿Existen formularios oficiales para registrarse como empresa sujeta a la CCPA?
- No existe un formulario de registro estandarizado requerido por el estado; mantenga registros internos que demuestren los pasos de cumplimiento y use los canales oficiales para reportar supuestas violaciones.
How-To
- Evaluar la aplicabilidad: compare sus actividades con los umbrales del estatuto y documente las conclusiones.
- Mapear los flujos de datos: liste las categorias de informacion personal recopilada, ubicaciones de almacenamiento y comparticiones con terceros.
- Actualizar avisos: publique un aviso de privacidad conforme a la CCPA y una pagina sobre derechos del consumidor con metodos para presentar solicitudes.
- Implementar el manejo de solicitudes: asigne un contacto de personal, defina plazos, verifique a quienes solicitan y registre cada solicitud y respuesta.
- Capacitar al personal y documentar politicas: mantenga registros de la capacitacion y auditorias periodicas para demostrar esfuerzos razonables de cumplimiento.
Conclusiones clave
- Aun las empresas de Nueva York pueden estar sujetas a la CCPA si tratan con residentes de California.
- Mantenga registros, avisos claros y un proceso para solicitudes de consumidores para reducir riesgos de aplicacion.
- Reporte supuestas violaciones mediante los canales del Attorney General de California.
Ayuda y soporte / Recursos
- NYC Small Business Services
- NYC Department of Consumer and Worker Protection
- NYC Department of Buildings (permisos y licencias locales)