Administra la recopilación de información y los derechos de privacidad de la CCPA para los vendedores
Acerca de la recopilación de información y los derechos de privacidad de la CCPA
La Ley de Privacidad del Consumidor de California de 2018 (CCPA) es una ley que otorga a los residentes de California determinados derechos en relación con su información personal y que entró en vigor el 1 de enero de 2020. Los residentes de California y los clientes de negocios que usan Square pueden tener derecho a solicitar datos a esos negocios.
Cuando compras en ciertos negocios que usan Square, es posible que se recopile parte de tu información personal o de contacto. En virtud de la CCPA, los residentes de California y los clientes de negocios que usan Square pueden tener derecho a solicitar datos a estos negocios.
Antes de comenzar
Lee el Perfil de Square: Aviso de privacidad para las funciones del comprador y Square Pay para saber qué tipo de información se recopila.
Es posible que no todos los negocios que usan Square estén sujetos a la ley CCPA.
La ley CCPA no se aplica a datos sobre negocios, incluidos negocios unipersonales ni otras entidades legales, pero sí se aplica a los datos que las empresas o las entidades legales recopilan o mantienen sobre individuos que son residentes de California.
La CCPA define el procesamiento de información personal de manera amplia como cualquier operación o conjunto de operaciones que se realizan sobre información personal, ya sea por medios automáticos o no. El “procesamiento” incluye la recopilación, la grabación, la organización, la estructuración, el almacenamiento, la adaptación o la alteración, la recuperación, la consulta, el uso, la divulgación mediante transmisión, la difusión, la disposición o de otro modo hacer disponible, la alineación o la combinación, la restricción, la eliminación o la destrucción.
Los propietarios del negocio determinan los fines y los medios de procesamiento de la información personal de los clientes. Tú eres el “negocio” para los fines de la ley CCPA si cumples con los criterios para la aplicabilidad de la ley CCPA, por ejemplo, “hacer negocios” en California y cumplir con un umbral de ingresos en particular.
Cuando Square procesa la información personal de nuestros vendedores, actuamos como negocio según la ley CCPA. Square describe qué datos del vendedor recopilamos, cómo los utilizamos y con quiénes podemos compartirlos en el Aviso de privacidad para los negocios que usan Square y los visitantes del sitio web. Dado que los vendedores de Square son negocios también, sus derechos conforme a la ley CCPA difieren de los derechos que los consumidores de California tienen según la ley. Hasta el 1 de enero de 2023, existe una exención limitada de la CCPA para la información personal que refleja las comunicaciones y transacciones entre negocios, como entre Square y los vendedores de Square.
El Fiscal General de California es el responsable de exigir el cumplimiento de la ley CCPA a los negocios. Si resides en California, puedes visitar el Sitio web del fiscal general para obtener más información sobre tus derechos de privacidad.
Recopilación de información personal
La información personal conforme a la ley CCPA es cualquier información que identifique, se relacione, describa o sea razonablemente capaz de asociarse o de vincularse de manera directa o indirecta con un residente o un hogar de California en particular. La anterior es una definición muy amplia, pero puede incluir el nombre, el número de teléfono, la dirección de correo electrónico o el domicilio postal de un residente de California. También puede incluir registros de productos o servicios adquiridos, historiales o tendencias de compra o de consumo, o información que un negocio obtiene sobre la actividad en línea de un individuo, como la dirección IP o el historial de navegación.
Al utilizar las funciones de Square para el comprador, la información personal se recopila de las siguientes maneras:
- Información de contacto: cuando los clientes compran a un negocio de Square y eligen recibir un recibo digital y otras comunicaciones de los negocios, se les pedirá que completen cierta información de contacto, como su dirección de correo electrónico o su número de teléfono.
- Perfil de Square: cuando se utiliza el perfil de Square, recopilamos de forma pasiva determinada información sobre el dispositivo y la forma en que se navega o se utiliza nuestro portal, como la dirección IP, las características del dispositivo, las páginas web en las que se hace clic y la fecha y hora de las visitas.
A grandes rasgos, la ley CCPA otorga a las personas que viven en California determinados derechos sobre su información personal, como los siguientes:
- El derecho de acceder a su información personal.
- El derecho de eliminar su información personal.
- El derecho a optar por que no se pueda “vender” su información personal.
Además del deber de cumplir con estos derechos, la ley CCPA también impone otros requisitos a los negocios. Por ejemplo, esta requiere que los negocios:
- Divulguen contenido especificado en sus políticas de privacidad.
- Restrinjan contractualmente las actividades de “proveedores de servicios” que procesen información personal en su nombre.
- Capaciten personal relevante responsable del cumplimiento con la ley CCPA.
Los negocios no pueden discriminar a los residentes de California por ejercer sus derechos conforme a la ley CCPA. Los negocios pueden ofrecer incentivos financieros para la recopilación, venta o eliminación de la información personal de los individuos únicamente si obtienen su consentimiento para la inclusión.
Administra las solicitudes de información de la CCPA
La ley CCPA se aplica a los negocios con fines de lucro que cumplan los siguientes criterios:
- Operan en California;
- Recopilan información personal sobre residentes de California;
- Deciden cómo y por qué se procesa la información personal. La empresa debe determinar esto, ya sea por sí misma o en conjunto. Con otros, los fines y medios de procesamiento de la información personal; y
- Cumplen o exceden uno de los siguientes tres límites conforme a la ley:
- Tienen ingresos brutos anuales superiores a $25,000,000
- Compran, venden, reciben o comparten anualmente información personal con fines comerciales de 50,000 o más residentes, familias o dispositivos de California
- Obtienen el 50% o más de sus ingresos anuales de la “venta” de información personal de residentes de California
No todos los negocios que usan Square están sujetos a las obligaciones de la ley CCPA. Si quieres saber si tu negocio está sujeto a las obligaciones de dicha ley, puedes consultar a un abogado o comunicarte con la oficina del fiscal general de California.
Un primer paso importante es confirmar la identidad de la persona que realiza la solicitud. Puedes solicitar una prueba de identidad para asegurarte de que estás tratando con la persona correcta, que es quien tiene derecho a recibir la información solicitada. No puedes exigir a tus clientes que creen una cuenta en tu negocio para presentar una solicitud en virtud de la ley CCPA.
Conforme a la ley CCPA, los residentes de California pueden solicitar la siguiente información de los negocios que usan Square respecto los últimos 12 meses:
- Las categorías de información personal que el negocio recopiló sobre ellos.
- La información personal específica que el negocio recopiló sobre ellos.
- Las categorías de las fuentes desde las cuales el negocio recopiló la información personal del cliente.
- Los objetivos comerciales o de negocios para recopilar o “vender” la información personal.
- Las categorías de información personal que el negocio compartió con terceros.
- Las categorías de información personal que el negocio “vendió” a terceros y los terceros a quienes se la “vendió”.
- Las categorías de información personal que el vendedor divulgó con un “fin comercial” y los terceros a quienes se la divulgó.
La ley CCPA también otorga a los clientes el derecho a:
- Solicitar que el vendedor elimine la información personal que recopiló, con sujeción a determinadas excepciones.
- Si el negocio “vende” la información personal de un cliente, este puede optar por que su información personal no se “venda” a terceros.
Después de recibir una solicitud de datos, informa a tu cliente de que estás gestionando su solicitud mientras te ocupas de reunir toda la información pertinente y finalizar la solicitud dentro de los plazos requeridos, salvo que exista una excepción aplicable prevista en la ley CCPA.
- Para las solicitudes de acceso, normalmente debes responder por completo en el transcurso de 45 días, aunque es posible que puedas solicitar una prórroga en circunstancias limitadas. Un cliente puede realizar hasta dos solicitudes de acceso en un período de 12 meses.
- Para las solicitudes de eliminación, la ley CCPA no estipula un plazo obligatorio para borrar la información personal de un consumidor. Sin embargo, a menos que se aplique una excepción, debes eliminar la información del consumidor de inmediato.
- En el caso de las solicitudes de exclusión de la venta, la ley CCPA exige a los negocios que garanticen que, en lo sucesivo, no “venderán” la información personal relevante del consumidor a terceros. Debes ofrecer esta opción y cumplir la solicitud de exclusión si has “vendido” información personal de los clientes según el significado especificado en la ley CCPA.
La información que proporciones en respuesta a una solicitud de acceso en virtud de la ley CCPA debe estar en un formato fácil de utilizar que permita al consumidor transmitir dicha información a otra entidad sin obstáculos. Si no estás seguro de qué tipo de solicitud se te realiza, puedes comunicarte con tu cliente para mayor claridad al responder la solicitud.
Cuando un cliente realiza una solicitud de eliminación, asumiendo que no se aplica ninguna excepción, debes eliminar la información personal del cliente y dirigirla a cualquiera de tus proveedores de servicios que también conservan información para que la eliminen de sus registros.
Exenciones de solicitud de información
Conforme a la ley CCPA, los negocios no tienen la obligación de eliminar información personal si se cumplen las siguientes condiciones:
Los datos son necesarios para proporcionar bienes o servicios a un cliente.
Los datos cumplen con las obligaciones legales.
Los datos se utilizan para detectar y resolver problemas relacionados con la seguridad o la funcionalidad.
Si los datos se utilizan únicamente de manera interna, tal y como esperaría un consumidor.
Sanciones por incumplimiento
Un negocio puede recibir una multa de un máximo de $2,500 por cada incumplimiento de la ley CCPA y de $7,500 por cada incumplimiento intencional.
Las personas también pueden demandar legalmente a un negocio por una infracción de seguridad relacionada con su información personal si dicha infracción es el resultado del incumplimiento de un negocio de su deber de implementar y mantener procedimientos y prácticas de seguridad razonables.
Enviar una solicitud de información a Square
Si eres vendedor de Square, puedes enviar una solicitud de acceso, eliminación o corrección por teléfono al 1-844-213-7377. También puedes contactar con el equipo de Privacidad a través de nuestro portal. Una vez que recibamos tu solicitud, la verificaremos solicitando que confirmes cierta información personal asociada con tu cuenta. También es posible que tengas derecho a enviar una solicitud a través de un agente autorizado.