Breach Response & 72-Hour Notification → แคลิฟอร์เนีย (CCPA/CPRA) 🇺🇸
CCPA 2018 + CPRA 2020 · California Privacy Protection Agency (CPPA)
Breach Response & 72-Hour Notification สำหรับแคลิฟอร์เนีย (CCPA/CPRA) ต้องสอดคล้องกับ CCPA 2018 + CPRA 2020 — ผู้กำกับ California Privacy Protection Agency (CPPA) โทษปรับสูงสุด $7,500 per intentional violation
Certifications: CIPP/E, CIPP/A, CIPM, CIPT (IAPP), ISO/IEC 27001 Lead Auditor, ISO/IEC 27701 Lead Implementer, FIP
ระบบกฎหมายแคลิฟอร์เนีย (CCPA/CPRA): CCPA 2018 + CPRA 2020 — บังคับโดย California Privacy Protection Agency (CPPA) โทษปรับสูงสุด $7,500 per intentional violation ไม่มี breach window กลาง แต่ statutory damages $100-$750/consumer + GPC signal honour
Breach notification: ไม่มี fixed window — แนะนำ best-practice 48-72 ชม.
เส้นทางครบวงจร: Breach Response & 72-Hour Notification → mapping → control implementation → California Privacy Protection Agency (CPPA) registration (ถ้าจำเป็น) → ongoing audit
DSAR backlog reduction 95% — automated DSAR portal + 30-day response window + audit trail
ครอบคลุม
ขั้นตอนการดำเนินงาน
- 1
วิเคราะห์ CCPA 2018 + CPRA 2020
แผน compliance ตาม California Privacy Protection Agency (CPPA)
- 2
เตรียม Breach Response & 72-Hour Notification
1-7 วันทำการ ค่าบริการ 95,000-650,000 บาท
- 3
Transfer mechanism
SCC + BCR + TIA + adequacy assessment (ถ้าจำเป็น)
- 4
Local representative
Local DPO หรือ representative ตามกฎหมายปลายทาง
- 5
DPA registration
แจ้ง/ยื่นเอกสารต่อ California Privacy Protection Agency (CPPA) (ถ้าจำเป็น)
- 6
Ongoing monitoring
Quarterly review + annual audit + breach drill + DSAR queue monitoring
คำถามที่พบบ่อย
แคลิฟอร์เนีย (CCPA/CPRA)บังคับใช้กฎหมายอะไร?
CCPA 2018 + CPRA 2020
Authority กำกับดูแล?
California Privacy Protection Agency (CPPA)
โทษปรับสูงสุด?
$7,500 per intentional violation
Breach window?
ไม่มี fixed window — แนะนำ 48-72 ชม. ตาม best practice
ข้อควรระวังในตลาดนี้?
ไม่มี breach window กลาง แต่ statutory damages $100-$750/consumer + GPC signal honour
ต้องมี local representative ไหม?
ขึ้นกับ scope of processing
Cross-border transfer ต้องทำอะไร?
SCC + TIA + (ถ้า CN/RU) local data localisation + government assessment