Inteligente. Focado. E-mail.
E-mail rápido e multiplataforma, projetado para filtrar o ruído.
💡 CCPA: a California Consumer Privacy Act, Lei de Privacidade do Consumidor da Califórnia, uma lei estadual que lhe dá o direito de saber quais informações pessoais as empresas coletam sobre você, pedir que elas as excluam e dizer para que parem de vendê-las. Se você já viu um link "Não venda minhas informações pessoais" na parte inferior de um site, isso é a CCPA em ação. A CCPA se aplica aos residentes da Califórnia, mas muitas empresas aplicam as mesmas regras em todos os lugares porque é mais simples do que manter dois sistemas. Se uma empresa coleta seu endereço de e-mail, comportamento de navegação ou histórico de compras, a CCPA lhe dá controle sobre o que acontece com esses dados a seguir.
A maioria das pessoas pensa nas leis de privacidade como algo com que apenas as equipes de conformidade precisam se preocupar. É compreensível. Mas a CCPA é uma das poucas leis de privacidade escritas com um direito real de ação voltado ao consumidor, e não apenas uma política enterrada nas letras miúdas. Ela também é bem diferente da CAN-SPAM Act, que rege o que seus e-mails de marketing podem dizer. A CCPA rege o que acontece com seus dados depois disso.
Pense em quanto da sua pegada digital passa pela sua caixa de entrada. Cada inscrição em newsletter, cada compra online, cada fluxo de "criar uma conta", a maior parte começa com um endereço de e-mail. Esse endereço se torna um fio que conecta sua identidade a dezenas de empresas que você nunca conheceu pessoalmente. A CCPA é a ferramenta que permite puxar esse fio.
Segundo a lei, você pode pedir três coisas a qualquer empresa abrangida: o que elas coletaram sobre você, que excluam esses dados e que parem de vendê-los. Funciona um pouco como uma solicitação de descadastramento, exceto que, em vez de apenas interromper e-mails, pode impedir que seus dados sejam vendidos ou compartilhados por completo. As empresas precisam oferecer um método funcional para você enviar essa solicitação, seja um número gratuito, um formulário na web ou (cada vez mais comum) um endereço de e-mail dedicado. E geralmente precisam responder em até 45 dias.
Aqui está a parte que surpreende as pessoas: isso não se limita às gigantes plataformas de tecnologia. Qualquer empresa com fins lucrativos que atenda a certos limites, geralmente US$ 25 milhões ou mais em receita anual, ou que compre e venda dados de 100.000 pessoas ou mais, está sujeita à CCPA. Até mesmo um remetente que você adicionou deliberadamente à sua lista de permissões de e-mail ainda é uma empresa que pode coletar e vender quaisquer dados que reúna sobre você, a menos que você exerça seus direitos. São muitas das empresas que enchem sua pasta de promoções.
Há duas formas em que a CCPA aparece na prática, e elas são bem diferentes uma da outra.
Solicitações de dados. Você envia um e-mail para uma empresa (ou usa o formulário dela) e pergunta o que ela tem sobre você. Esse método é lento e formal, mas funciona. Espere uma resposta dentro de algumas semanas, não imediatamente.
Global Privacy Control. Essa é a opção mais nova e mais rápida. É um sinal em nível de navegador, disponível no Firefox, DuckDuckGo e Brave, que informa automaticamente a todos os sites que você visita: "não venda nem compartilhe meus dados". Nenhuma solicitação individual é necessária. Configure uma vez e ele se aplica em todos os lugares.
O caminho da solicitação de dados lhe dá mais detalhes. O caminho baseado em sinal poupa você do trabalho. A maioria das pessoas se beneficia mais ativando o sinal e apenas enviando solicitações manuais para as poucas empresas que realmente importam para elas.
Para enviar uma solicitação: Encontre a política de privacidade da empresa (geralmente vinculada na parte inferior da página inicial) e procure o método de solicitação designado. A maioria oferece um formulário ou um endereço de e-mail dedicado. Algumas enviarão primeiro um e-mail de verificação, apenas para confirmar que a solicitação está realmente vindo de você antes de agir.
Para usar o Global Privacy Control: Ative-o nas configurações do seu navegador ou instale uma extensão compatível. Uma vez ativado, ele transmite automaticamente sua preferência de opt-out para todos os sites que você visita e que reconhecem o sinal.
Se uma empresa ignorar você: Você pode registrar uma reclamação diretamente com o escritório do Procurador-Geral da Califórnia. As empresas que não fornecem um método funcional de opt-out estão, tecnicamente, em violação.
A CCPA protege apenas os residentes da Califórnia?
Tecnicamente, sim. Mas muitas empresas aplicam os mesmos direitos a todos, em vez de criar dois sistemas separados, então você pode obter proteções no estilo da CCPA mesmo fora da Califórnia.
Como o Global Privacy Control é diferente de enviar uma solicitação?
Uma solicitação lhe fornece detalhes específicos sobre uma empresa. O Global Privacy Control é um sinal permanente que diz a todos os sites que você visita para pararem de vender ou compartilhar seus dados, sem que você precise mexer um dedo em cada site. Funciona.
Quanto tempo uma empresa tem para responder à minha solicitação?
Geralmente 45 dias. Isso é mais lento do que a maioria das pessoas espera, então não entre em pânico se você não tiver resposta na mesma semana.
E se uma empresa ignorar minha solicitação de opt-out?
Denuncie ao escritório do Procurador-Geral da Califórnia. Uma empresa que não consegue fornecer um método funcional de opt-out está em desconformidade, pura e simplesmente.
A CCPA é o mesmo que o GDPR?
Não. Elas se sobrepõem em espírito, mas o GDPR é mais amplo e se aplica em toda a UE, enquanto a CCPA é uma lei estadual da Califórnia com seus próprios limites e direitos específicos.