پلتفرم DROP کالیفرنیا بیش از ۵۰۰ کارگزار داده را موظف می‌کند درخواست‌های حذف را ظرف ۴۵ روز اجرا کنند

اشتراک‌گذاری:
پلتفرم DROP کالیفرنیا بیش از ۵۰۰ کارگزار داده را موظف می‌کند درخواست‌های حذف را ظرف ۴۵ روز اجرا کنند

برای نخستین بار، یک مصرف‌کننده آمریکایی می‌تواند یک درخواست ارسال کند و آن به‌طور قانونی به تمام کارگزاران داده ثبت‌شده در یک ایالت اعمال شود. پلتفرم درخواست حذف و انصراف کالیفرنیا، معروف به DROP، در ۱ ژانویه ۲۰۲۶ راه‌اندازی شد و از اول اوت دندان اجرایی واقعی پیدا کرده است: کارگزاران ثبت‌شده باید حداقل هر ۴۵ روز یک‌بار پلتفرم را بررسی کنند، درخواست‌های حذف تأییدشده را در همان بازه پردازش کنند و به حذف داده‌های تازه جمع‌آوری‌شده درباره مصرف‌کنندگانی که انصراف داده‌اند در همان چرخه ادامه دهند.

این یک مدل معنادار متفاوت از فضای انصراف قبلی است — ده‌ها درخواست جداگانه به ده‌ها شرکت جداگانه، هرکدام با فرآیند، زمان‌بندی و پیگیری ناقص خودشان. اینکه آیا DROP واقعاً صنعتی با ارزش تخمینی ۲۰۰ تا ۳۰۰ میلیارد دلار جهانی را تحت‌تأثیر قرار می‌دهد، پرسش اصلی است.

DROP واقعاً چگونه کار می‌کند

قانون حذف که در اکتبر ۲۰۲۳ در کالیفرنیا تصویب شد، از تنظیم‌کننده حریم خصوصی ایالت (CPPA) خواست تا مکانیزم حذف جهانی را تا اول ژانویه ۲۰۲۶ بسازد. DROP همان مکانیزم است. یک مصرف‌کننده کالیفرنیایی یک درخواست تأییدشده از طریق پلتفرم ارسال می‌کند، و این به تمام کارگزاران داده ثبت‌شده فعلی — بیش از ۵۰۰ مورد از سال ۲۰۲۶ — دستور می‌دهد اطلاعات شخصی مصرف‌کننده را حذف کرده و از فروش یا اشتراک‌گذاری آن دست بردارند.

نقطه عطف اجرایی اول اوت چیزی است که DROP را از یک رابط خوب به چیزی با دندان واقعی تبدیل می‌کند. از آن تاریخ، کارگزاران موظف‌اند: حداقل هر ۴۵ روز به DROP دسترسی داشته باشند، هر درخواست حذف تأییدشده را در همان بازه ۴۵ روزه پردازش کنند، درخواست‌های تأییدنشده را حتی بدون تأیید کامل به‌عنوان انصراف کامل از فروش یا اشتراک‌گذاری در نظر بگیرند، و تأمین‌کنندگان خدمات و پیمانکاران خود را ملزم به حذف همان داده کنند.

شکاف‌هایی که هنوز باقی مانده‌اند

  • فقط کارگزاران ثبت‌شده پوشش داده می‌شوند. کارگزاری که صرفاً نزد ایالت ثبت‌نام نمی‌کند، اصلاً از طریق DROP قابل دسترسی نیست.
  • فقط از ساکنان کالیفرنیا محافظت می‌کند. مصرف‌کنندگان در ایالت‌های دیگر مکانیزم مشابهی ندارند.
  • تأیید و درخواست‌های تأییدنشده رفتار متفاوتی دریافت می‌کنند.

جریمه‌ها واقعی اما نسبت به اندازه صنعت چندان بزرگ نیستند: تا ۷,۹۸۸ دلار برای هر تخلف عمدی CCPA و ۲۰۰ دلار در روز برای هر درخواست انجام‌نشده قانون حذف.

منابع: مستندات DROP آژانس حفاظت از حریم خصوصی کالیفرنیا، متن قانونی قانون حذف کالیفرنیا، و جدول جریمه‌های اجرای CCPA.

اشتراک‌گذاری:
پلتفرم DROP کالیفرنیا بیش از ۵۰۰ کارگزار داده را موظف می‌کند درخواست‌های حذف را ظرف ۴۵ روز اجرا کنند | AIO APEX