DSAR / Data Subject Rights Handler → แคลิฟอร์เนีย (CCPA/CPRA) 🇺🇸
CCPA 2018 + CPRA 2020 · California Privacy Protection Agency (CPPA)
ขยายธุรกิจไปแคลิฟอร์เนีย (CCPA/CPRA) ต้องเตรียม DSAR / Data Subject Rights Handler ให้สอดคล้อง CCPA 2018 + CPRA 2020 + transfer mechanism + local representative ตามกฎหมาย
ทีม Privacy & Cybersecurity ของ NYC Legal ดำเนินการ > 500 compliance program — ครอบคลุม PDPA, GDPR, CCPA, PIPL, LGPD, PIPA, APPI, DPDPA
ระบบกฎหมายแคลิฟอร์เนีย (CCPA/CPRA): CCPA 2018 + CPRA 2020 — บังคับโดย California Privacy Protection Agency (CPPA) โทษปรับสูงสุด $7,500 per intentional violation ไม่มี breach window กลาง แต่ statutory damages $100-$750/consumer + GPC signal honour
Breach notification: ไม่มี fixed window — แนะนำ best-practice 48-72 ชม.
เส้นทางครบวงจร: DSAR / Data Subject Rights Handler → mapping → control implementation → California Privacy Protection Agency (CPPA) registration (ถ้าจำเป็น) → ongoing audit
GDPR fine avoidance — 0 enforcement action ใน 4 ปี (n=42 EU-facing clients) ผ่าน proactive DPIA + SCC + EU Art. 27 representative
ครอบคลุม
ขั้นตอนการดำเนินงาน
- 1
วิเคราะห์ CCPA 2018 + CPRA 2020
แผน compliance ตาม California Privacy Protection Agency (CPPA)
- 2
เตรียม DSAR / Data Subject Rights Handler
1-30 วันทำการ ค่าบริการ 12,500-45,000 บาท/request
- 3
Transfer mechanism
SCC + BCR + TIA + adequacy assessment (ถ้าจำเป็น)
- 4
Local representative
Local DPO หรือ representative ตามกฎหมายปลายทาง
- 5
DPA registration
แจ้ง/ยื่นเอกสารต่อ California Privacy Protection Agency (CPPA) (ถ้าจำเป็น)
- 6
Ongoing monitoring
Quarterly review + annual audit + breach drill + DSAR queue monitoring
คำถามที่พบบ่อย
แคลิฟอร์เนีย (CCPA/CPRA)บังคับใช้กฎหมายอะไร?
CCPA 2018 + CPRA 2020
Authority กำกับดูแล?
California Privacy Protection Agency (CPPA)
โทษปรับสูงสุด?
$7,500 per intentional violation
Breach window?
ไม่มี fixed window — แนะนำ 48-72 ชม. ตาม best practice
ข้อควรระวังในตลาดนี้?
ไม่มี breach window กลาง แต่ statutory damages $100-$750/consumer + GPC signal honour
ต้องมี local representative ไหม?
ขึ้นกับ scope of processing
Cross-border transfer ต้องทำอะไร?
SCC + TIA + (ถ้า CN/RU) local data localisation + government assessment