Skip to main content

Como a Cyber Crucible apoia as obrigações de fornecedores previstas na CCPA/CPRA da Califórnia?

Resposta curta: A Cyber Crucible atua como prestadora de serviços ("service provider") no âmbito da CCPA/CPRA, estando contratualmente obrigada a processar dados apenas de acordo com as instruções do cliente, e não vende nem compartilha informações pessoais. Como praticamente não coleta informações pessoais, as obrigações relativas a direitos do consumidor e tratamento de dados têm alcance muito limitado em sua custódia.

Como isso se alinha

  • Papel de prestadora de serviços sob um contrato escrito que proíbe o uso secundário.
  • Nenhuma venda ou compartilhamento de informações pessoais.
  • Apoia os direitos do consumidor (acesso, exclusão) ao não manter as informações pessoais que, de outra forma, precisariam ser pesquisadas ou excluídas.

Notas para seleção de fornecedores

O California Privacy Rights Act (CPRA) reforçou os termos contratuais para prestadores de serviços e adicionou obrigações relativas a informações pessoais sensíveis; a Cyber Crucible não coleta dados pessoais sensíveis. Um acordo de processamento de dados alinhado à CCPA está disponível mediante solicitação.