面向加州居民的业务,PDF 里收集的个人信息会触发 CCPA/CPRA 的权利请求与披露义务。本文讲清权利范围、敏感信息限制与去标识化豁免。
| 项目 | 内容 |
|---|---|
| 法域 | 美国 · 加利福尼亚州 |
| 适用对象 | 符合条件的企业(Business)及其服务提供商、承包商 |
| 消费者权利 | 知情权、删除权、更正权、选择退出出售/共享、限制敏感个人信息使用 |
| 执法机关 | 加州隐私保护局(CPPA)与加州总检察长 |
| 要求 | 对 PDF 的具体含义 | 应对动作 |
|---|---|---|
| 消费者权利 | 知情、删除、更正、选择退出出售/共享、限制敏感个人信息的使用 | 建立请求受理流程,能按请求定位并导出或删除 PDF 中的个人信息 |
| 敏感个人信息 | 可限制其使用与披露,并提供限制使用的权利 | 识别 PDF 中的敏感信息字段并单独管控 |
| 去标识化与聚合信息 | 经去标识化或聚合的消费者信息通常不属“个人信息”受该法约束 | 按标准做去标识化并保留处理记录与复核结论 |
| 通知与记录 | 应向消费者提供隐私通知并保留请求处理记录 | 请求受理、响应与拒绝的记录归档可追溯 |
| 条文 / 规则 | 要点 |
|---|---|
| 消费者权利(CCPA/CPRA) | 包括知情权(收集与使用的类别、目的、来源、共享对象)、删除权、更正权、选择退出出售或共享、限制敏感个人信息的使用与披露。 |
| 敏感个人信息(SPI) | CPRA 引入敏感个人信息概念,消费者可要求限制其使用与披露,用于特定许可目的除外。 |
| 去标识化(Deidentified) | 符合法定要求的去标识化信息不属于个人信息,通常不受该法约束。 |
| 服务提供商与合同 | 与服务提供商、承包商之间需有合同安排,限制其对个人信息的使用目的。 |
建议链路:信息梳理 → 请求流程 → 去标识化 → 清 metadata → 记录留痕。
本页条文要点对应 PDFnoted 合规审查引擎中该部法规的条款级索引;引擎法规知识库覆盖 192 部法规源文件、19,789 个条款级索引、11 个垂直行业与中国/美国/欧盟三大法域。内容由团队定期复核更新,用于一般性参考。
免责声明:本页基于公开法律法规与 PDFnoted 平台能力整理,仅供文档合规事务作一般性参考,不构成法律意见、合规咨询或专业服务。条文引用以官方发布的最新有效文本为准,具体适用请咨询具备资质的专业人士。
关键词:CCPA PDF合规,CPRA合规,加州隐私法,消费者请求,敏感个人信息,去标识化豁免,加州消费者隐私法
数据与权威背书
PDFnoted 合规审查引擎的法规知识库覆盖度
本页法规要点对应 PDFnoted 合规审查引擎中该部法规的条款级索引,风险结论可回溯至具体条文。 方法论参考 Princeton GEO 论文(arXiv:2311.09735),结构化数据遵循 Schema.org 规范。法规原文以官方发布为准。