Skip to main content

California Privacy (CCPA/CPRA) Compliance Eenvoudig Gemaakt

Consumenteninformatie client-side veilig houden

A screenshot of cside's compliance dashboard

CCPA/CPRA Begrijpen

De California Consumer Privacy Act (CCPA/CPRA) geeft California inwoners controle over hun data. Ze kunnen hun persoonlijke informatie inzien, verwijderen of corrigeren en bedrijven stoppen van het verkopen of delen ervan. De browser-gebaseerde Global Privacy Control (GPC) signaleert automatisch opt-out voorkeuren die bedrijven moeten respecteren.

Omdat cookies, tags, tracking en data delen allemaal in de browser gebeuren, is server-side beveiliging alleen niet voldoende. cside geeft je client-side zichtbaarheid en controle en voegt audit-ready bewijs toe.

CCPA in een notendop

Net als de EU's AVG, geeft California's privacy wet (CCPA/CPRA) mensen echte controle over hun digitale voetafdruk. CCPA definieert twee types data. Persoonlijke informatie (PI) is alle data gekoppeld aan een persoon of huishouden. Gevoelige persoonlijke informatie (SPI) omvat exacte geolocatie, overheids-ID's, financiële en login data, genetische data, gezondheidsdossiers, etniciteit, religie, vakbondslidmaatschap en privéberichten. Minderjarigen krijgen extra bescherming: opt-in vereist onder 16 en ouderlijke toestemming onder 13.

Dat legt echte verantwoordelijkheid bij bedrijven. Ze moeten transparant zijn over dataverzameling en overcollectie vermijden. Wanneer mensen opt-outen of privacy controles gebruiken, moeten bedrijven dat respecteren zonder discriminatie. Zo niet, kunnen toezichthouders boetes opleggen van $2.500 per schending, of tot $7.500 voor opzettelijke schendingen of die met minderjarigen; en mensen kunnen rechtszaken aanspannen voor bepaalde inbreuken.

cside sterke punten voor CCPA compliance

Client-side data verzamelaars, pixels, tag-manager injecties, SDK's, session-replay, widgets, draaien in de browser voordat je server ze zelfs ziet. cside handhaaft beveiliging precies waar tracking gebeurt. Het blokkeert non-compliant code voordat het kan draaien en monitort datastromen in real time. U krijgt gedetailleerde audit-ready logs om compliance te bewijzen voor dataverzameling en minimalisatie, non-discriminatie reviews en rechtenaanvragen, inclusief automatische opt-out signalen (GPC).

WITH CSIDE
Consent en keuze handhaving
Pre-executie controle en script blokkering
Live runtime zichtbaarheid en alerts
Stopt overcollectie van data
Bestemmingshandhaving en audit-ready logs 24/7

Understanding CCPA-CPRA requirements

Opt-out & GPC handhaving

Respecteert opt-out van data verkoop en delen en GPC voor laden. cside staat alleen goedgekeurd service-provider verkeer toe en blokkeert alle andere scripts, ad tags etc. voor executie, met gedetailleerde logs voor bewijs.

§1798.120, §1798.135, 11 CCR §7025-§7026

Transparantie & aanvraag registratie

cside legt exporteerbare, tijdgestempelde request-level logs, bestemmingskaarten en een script inventaris vast. Je ziet welke scripts draaien, welke velden ze aanraken en waar data naartoe gaat. Het geeft 24/7 bewijs dat opt-outs werden gerespecteerd en aanvragen werden beantwoord.

§1798.100(a), 11 CCR §7101

Minimum noodzakelijke dataverzameling en SPI limieten

cside helpt ervoor te zorgen dat je alleen proportionele en noodzakelijke data verzamelt. Het beperkt gebruik of openbaarmaking van gevoelige persoonlijke informatie (SPI) en blokkeert exfiltratie van cookies en formulierdata naar onverwachte endpoints.

§1798.100(c), §1798.121

Service-provider bestemmingshandhaving

Data stroomt alleen naar goedgekeurde service-providers onder passende contracten. Third-party advertising wordt geblokkeerd wanneer mensen opt-outen. cside toont bewijs dat keuzes werden gerespecteerd zonder discriminatie.

§1798.100(d), §1798.125, 11 CCR §7051

Beveiliging & incident detectie

Vang exfiltratie pogingen, bijv. formjacking, in real time. cside versleutelt in transit (TLS) zoals gepast voor risico, detecteert en blokkeert riskante scripts pre-executie, en biedt forensische logs om onderzoeken en reviews te ondersteunen.

§1798.100(e) & §1798.81.5

Praktijkvoorbeeld

Het scenario

Een California inwoner heeft Global Privacy Control (GPC) ingeschakeld. Op de achtergrond vuren ad tags nog steeds en leggen aankoopdata vast voor advertising, een CCPA schending.

Met cside

Met cside wordt GPC automatisch gerespecteerd: cside blokkeert de tags voordat ze draaien. De gebeurtenis wordt gelogd, met script versie, aangeraakte velden en endpoint.

Het resultaat

Resultaat: geen ongeautoriseerde verkoop of delen van persoonlijke informatie, plus een compleet audit-ready bewijs dat de opt-out werd gerespecteerd. Allemaal in lijn met het doel van CCPA: consumenten controle geven over de data die bedrijven verzamelen.

Toonaangevende bedrijven vertrouwen op cside

8020CluelyDIY NetworkeviivoFleetGenesis KioskGFA WorldJomashopKikoffMeeting EvolutionOpenPlayMetricsPowerhouse DynamicsProfessional CreditSpecsSystems EastTixWazuhBoldBeryl 8020CluelyDIY NetworkeviivoFleetGenesis KioskGFA WorldJomashopKikoffMeeting EvolutionOpenPlayMetricsPowerhouse DynamicsProfessional CreditSpecsSystems EastTixWazuhBoldBeryl
Je compliancepartner

Gebouwd voor beveiligingsteams die zichtbaarheid nodig hebben in de browser: cside verdedigt tegen moderne client-side aanvallen en ondersteunt tegelijk belangrijke complianceframeworks. Wij zijn je vertrouwde partner voor het beveiligen van de laatste meter van het web.

Visit our Trust Center
GDPR certification logo GDPR
SOC 2 certification logo SOC 2
PCI DSS certification logo PCI DSS

We zijn één bericht van je vandaan

Als je partner voor webbeveiliging willen we dat je ons gemakkelijk kunt bereiken. Elke klant krijgt 1:1-toegang tot ons team via Slack en Microsoft Teams. We reageren binnen enkele minuten, of je nu een functieverzoek, vragen of ideeën hebt.

Een gedeeld Slack- of Microsoft Teams-kanaal voor elke klant
Directe toegang tot onze beveiligingsexperts
Laagdrempelige support via chat
Reactietijden in minuten, niet dagen

Word compliant met cside

Start vandaag nog met monitoren en beveiligen van de client-side omgeving van je website. Voldoe aan CCPA/CPRA vereisten en bescherm consument privacy.

*Deze pagina beschrijft productmogelijkheden en hoe die je complianceprogramma kunnen ondersteunen. Het is geen juridisch advies. Vereisten verschillen per organisatie en jurisdictie.

Boek een demo

Wil je dit doornemen met een engineer?

Dertig minuten, op je eigen site. Geen slides.

We laten je zien:

Welke scripts van derden er nu op je site draaien
Hoe je ervoor staat op PCI DSS 6.4.3 en 11.6.1
Welk deel van je verkeer uit bots en AI-agents bestaat

Liever gewoon een vraag stellen?

Vrije momenten zoeken…

Alleen echte mensen. Wij merken het.

Lukt het boeken niet? Agenda in een nieuw tabblad openen

Wat wil je oplossen?

Vertel het ons in één zin, dan komen we terug met iets bruikbaars in plaats van een standaardverhaal.

Waar we meestal mee helpen:

Zien welke scripts van derden op je site draaien
Bewijs voor PCI DSS 6.4.3 en 11.6.1
Bots, AI-agents en accountovername

Liever meteen een moment inplannen? Kies een tijdstip