Como a Cyber Crucible apoia as obrigações de fornecedores previstas na CCPA/CPRA da Califórnia?
Resposta curta: A Cyber Crucible atua como prestadora de serviços ("service provider") no âmbito da CCPA/CPRA, estando contratualmente obrigada a processar dados apenas de acordo com as instruções do cliente, e não vende nem compartilha informações pessoais. Como praticamente não coleta informações pessoais, as obrigações relativas a direitos do consumidor e tratamento de dados têm alcance muito limitado em sua custódia.
Como isso se alinha
- Papel de prestadora de serviços sob um contrato escrito que proíbe o uso secundário.
- Nenhuma venda ou compartilhamento de informações pessoais.
- Apoia os direitos do consumidor (acesso, exclusão) ao não manter as informações pessoais que, de outra forma, precisariam ser pesquisadas ou excluídas.
Notas para seleção de fornecedores
O California Privacy Rights Act (CPRA) reforçou os termos contratuais para prestadores de serviços e adicionou obrigações relativas a informações pessoais sensíveis; a Cyber Crucible não coleta dados pessoais sensíveis. Um acordo de processamento de dados alinhado à CCPA está disponível mediante solicitação.