ข้ามไปยังเนื้อหาหลัก

DPIA / Privacy Impact Assessment → แคลิฟอร์เนีย (CCPA/CPRA) 🇺🇸

CCPA 2018 + CPRA 2020 · California Privacy Protection Agency (CPPA)

เริ่มต้น 45,000-185,000 บาท14-35 วันทำการ

แคลิฟอร์เนีย (CCPA/CPRA)กำกับโดย California Privacy Protection Agency (CPPA) ภายใต้ CCPA 2018 + CPRA 2020 — breach notification ไม่มี window กลาง

ทีม Privacy & Cybersecurity ของ NYC Legal ดำเนินการ > 500 compliance program — ครอบคลุม PDPA, GDPR, CCPA, PIPL, LGPD, PIPA, APPI, DPDPA

ระบบกฎหมายแคลิฟอร์เนีย (CCPA/CPRA): CCPA 2018 + CPRA 2020 — บังคับโดย California Privacy Protection Agency (CPPA) โทษปรับสูงสุด $7,500 per intentional violation ไม่มี breach window กลาง แต่ statutory damages $100-$750/consumer + GPC signal honour

Breach notification: ไม่มี fixed window — แนะนำ best-practice 48-72 ชม.

เส้นทางครบวงจร: DPIA / Privacy Impact Assessment → mapping → control implementation → California Privacy Protection Agency (CPPA) registration (ถ้าจำเป็น) → ongoing audit

Breach response 72-hour SLA — handled 38 incidents in 2024-2025 (ransomware, vendor breach, insider) ทุกเคส notify PDPC + DPA + affected customer ภายใน window

ขั้นตอนการดำเนินงาน

  1. 1

    วิเคราะห์ CCPA 2018 + CPRA 2020

    แผน compliance ตาม California Privacy Protection Agency (CPPA)

  2. 2

    เตรียม DPIA / Privacy Impact Assessment

    14-35 วันทำการ ค่าบริการ 45,000-185,000 บาท

  3. 3

    Transfer mechanism

    SCC + BCR + TIA + adequacy assessment (ถ้าจำเป็น)

  4. 4

    Local representative

    Local DPO หรือ representative ตามกฎหมายปลายทาง

  5. 5

    DPA registration

    แจ้ง/ยื่นเอกสารต่อ California Privacy Protection Agency (CPPA) (ถ้าจำเป็น)

  6. 6

    Ongoing monitoring

    Quarterly review + annual audit + breach drill + DSAR queue monitoring

คำถามที่พบบ่อย

แคลิฟอร์เนีย (CCPA/CPRA)บังคับใช้กฎหมายอะไร?

CCPA 2018 + CPRA 2020

Authority กำกับดูแล?

California Privacy Protection Agency (CPPA)

โทษปรับสูงสุด?

$7,500 per intentional violation

Breach window?

ไม่มี fixed window — แนะนำ 48-72 ชม. ตาม best practice

ข้อควรระวังในตลาดนี้?

ไม่มี breach window กลาง แต่ statutory damages $100-$750/consumer + GPC signal honour

ต้องมี local representative ไหม?

ขึ้นกับ scope of processing

Cross-border transfer ต้องทำอะไร?

SCC + TIA + (ถ้า CN/RU) local data localisation + government assessment

บริการที่เกี่ยวข้อง