You must SIGN IN (below right) with your publisher account credentials to see all help articles and to make full use of Search. You can log in to your publisher dashboard here and select "Login" > "Affiliate Publisher". If you are not already registered as a publisher SIGN UP now -- it's free!

Publisher Help Center

Perguntas e Respostas sobre a LPCC

A seguir, veja uma lista de perguntas e respostas com nosso conselho geral sobre como as marcas podem garantir a conformidade com a LPCC. Saiba mais: leia uma visão geral das opções de conformidade da LPCC para afiliados.

  1. O que é a LPCC?

A Lei de Privacidade do Consumidor da Califórnia foi criada para oferecer direitos adicionais aos residentes sobre o uso e venda de suas informações pessoais. Isso significa que os consumidores têm direitos específicos sobre quaisquer dados pessoais que uma marca tenha coletado, como:

  • Direito de acesso: significa que os consumidores podem acessar seus dados coletados e saber como seus dados serão usados.
  • Direito de exclusão: os consumidores podem solicitar a exclusão de todos os dados coletados. No entanto, há exceções que permitem que as marcas façam negócios. Por exemplo, uma marca que oferece um cupom poderia usar essas informações para concluir uma transação para o consumidor, ou uma empresa financeira que precisasse concluir uma transação teria permissão para reter os dados do consumidor, como uma empresa que requer essas informações para fins de segurança ou conformidade legal.
  • Direito de não participar das “vendas”: esperamos que esse direito seja o mais impactante nas marcas. Os consumidores podem optar por não permitir que seus dados sejam “terceirizados” por uma empresa.
  1. Quando a LPCC entrou em vigor?

Em 1º de janeiro de 2020, com um período de carência de seis meses na aplicação para marcas até 1º de julho de 2020.

  1. Quem é impactado pela LPCC?

Qualquer marca que faça negócios na Califórnia e que colete, venda ou compre informações pessoais de consumidores online é afetada de alguma forma. O que as marcas fazem com esses dados designará os requisitos a seguir para estar em conformidade, e cada marca se enquadrará em uma de três categorias: "negócios", "provedor de serviços" ou "terceirizados".

  1. Como as marcas sabem a que categoria pertencem?

Essas categorias são baseadas no uso de dados do consumidor. Embora cada empresa deva consultar seu departamento jurídico para determinar a posição de seu negócio, nós descrevemos as categorias abaixo.

  • “Negócios”: uma entidade com fins lucrativos que faz negócios na Califórnia e coleta informações pessoais dos consumidores por conta própria ou em nome de terceiros (isoladamente ou em conjunto) e:
    • Tem receita bruta acima de $25 milhões; ou
    • Anualmente compra, vende, recebe ou compartilha informações pessoais de mais de 50 mil consumidores, residências ou dispositivos para fins comerciais; ou
    • Tem mais de 50% da receita anual derivada da venda de informações pessoais.
  • “Provedor de serviços”: uma entidade com fins lucrativos que processa informações em nome de uma empresa. Um “provedor de serviços” é uma empresa que recebe informações para fins comerciais ou de acordo com um contrato compatível.
  • “Terceiros”: não é uma empresa que coleta informações pessoais do consumidor e nem uma prestadora de serviços.

Vale ressaltar que as empresas de tecnologia de publicidade podem cair em categorias diferentes em momentos diferentes, dependendo do que fazem com os dados em determinado momento. Além disso, sugere-se que, se as marcas usarem as informações pessoais coletadas para fins publicitários, é melhor que se classifiquem como um “negócio” ou o valor de sua publicidade será limitado (consulte a pergunta 6 para outros detalhes).

  1. Como a LPCC afeta as marcas?

A LPCC tem um grande impacto na publicidade digital, pois traz novas regulamentações que restringem a forma como as marcas coletam e gerenciam os dados do consumidor que são usados para gerar publicidade relevante. As marcas precisarão garantir que:

  1. Ofereçam a opção obrigatória de "exclusão" para residentes da Califórnia até 1º de janeiro de 2020, quando a LPCC entra em vigor.
  2. Exibam todos os sinais necessários (ou seja, um consumidor não quis participar, solicitou a exclusão, etc.) para seus parceiros/empresas de tecnologia.
  1. Isso afetará negativamente as campanhas de publicidade das marcas?

Acreditamos que não. Mas há uma resposta em duas partes.

  • Parte 1: se um consumidor optar por não participar das vendas, a publicidade para esse consumidor será obviamente afetada, já que ele optou por negar os dados que seriam coletados ou vendidos. A distribuição de publicidade relevante requer a coleta de dados dos consumidores ao acessarem o site da marca. Esses dados coletados são usados para melhor entender os hábitos de compra dos consumidores ideais das marcas. Após serem identificados, esses dados podem ser usados para criar publicidade e atrair outros consumidores com hábitos de compra semelhantes, ou seja, consumidores com maior probabilidade de se envolver e serem convertidos. Sem esses dados, a publicidade relevante não pode ser realizada.
  • Parte 2: basicamente, a LPCC pode melhorar o ecossistema de publicidade para o consumidor e a empresa. Para as marcas, ela elimina os consumidores que não estejam realmente interessados ou envolvidos com promoções de publicidade, o que significa que as marcas saberão quais consumidores estão abertos a anúncios ou ofertas personalizadas mais facilmente. No fim, vemos a LPCC como uma forma dos anúncios pagos das marcas atingirem mais o consumidor “certo”, aumentando, assim, o retorno do investimento em publicidade.

Basicamente, esperamos que a LPCC traga mais transparência e direitos ao uso e venda de informações pessoais dos consumidores, permitindo que as empresas obtenham mais retorno por seus investimentos em publicidade.

  1. O que uma marca pode e não pode fazer com as informações pessoais de um usuário se ele optar por não participar das vendas?

Se um usuário não participar das vendas, isso não significa que uma empresa seja obrigada a excluir essas informações ou abster-se de usá-las (a menos que o consumidor exerça seu direito de solicitar que seus dados coletados sejam excluídos). Isso significa que os dados pessoais não poderão ser usadas ou reaproveitados para ganho comercial. Por exemplo, se uma marca anuncia 20% de desconto em um par de sapatos, ela ainda pode concluir a transação do consumidor e pagar a comissão à empresa que apresentou o anúncio. Porém, a marca e a empresa contratada não poderão usar quaisquer informações pessoais desse consumidor após a transação.

  1. Quais são os impactos do não cumprimento da lei?

Como acontece com muitas leis, a ação tomada dependerá da gravidade da infração. Leia um resumo dos mecanismos de aplicação da LPCC.

  • Execução privada: a LPCC autoriza os consumidores a abrirem seu próprio processo no caso de violação de dados, permitindo que os consumidores recuperem até $750 por incidente ou danos reais, o que for maior.
  • Execução governamental: o Procurador-Geral do estado também pode abrir um processo civil. As empresas têm 30 dias para corrigir o descumprimento ou estarão sujeitas ao pagamento de multas de até $7.500 por violação.
  1. O que é necessário para que os anunciantes atendam aos requisitos da LPCC?

Os anunciantes precisarão determinar em que categoria melhor se encaixam (leia a quarta pergunta), mas qualquer anunciante que coleta e fornece informações a um parceiro provavelmente será considerado um "negócio". Esses anunciantes também precisarão apresentar um aviso explícito e uma oportunidade de cancelamento para os consumidores. Dessa forma, os requisitos da LPCC já terão sido atendidos antes que os dados do consumidor sejam coletados e terceirizados para fins publicitários.

Vimos alguns anunciantes geograficamente bloqueando ou suprimindo o tráfego da Califórnia ao terceirizar os dados.

Sendo assim, leia a seguir as soluções que as marcas podem adotar para garantir o cumprimento da lei:

  1. Integração CMP: para anunciantes que já usam uma ferramenta CMP criada anteriormente para RGPD, algumas oportunidades de integração podem estar disponíveis.
  2. Transmissão de sinais via tag JavaScript: os anunciantes podem aproveitar uma tag existente para passar informações de consentimento aos parceiros. Os anunciantes devem coletar um sinal de cancelamento do consumidor para ser transmitido como variáveis em uma tag JavaScript.
  3. Divulgações e link de cancelamento: os anunciantes podem incluir um link de “Seus direitos de privacidade” em cada página do site, que levará os usuários a uma divulgação revelando quais empresas podem coletar suas informações pessoais quando interagem com sua propriedade digital. Em nossa divulgação, informamos o tipo de informação pessoal que está sendo coletada (endereços IP, identificadores digitais etc.) e a finalidade dessa informação (personalização de anúncios, análises sobre como eles interagem com sites e anúncios etc.).

Independentemente da opção que os anunciantes tomem, recomendamos que incluam um link à política de privacidade da empresa em cada página de seu site e à política de privacidade que faça referência à coleta de dados da Rakuten Advertising, além de um link para a nossa política de privacidade.

Para anunciantes da Rakuten Advertising, um e-mail com outras informações foi enviado sobre como os novos requisitos da LPCC os afetam.

  1. O que é necessário para que os afiliados atendam aos requisitos da LPCC?

Os afiliados que se autodenominam “negócios” precisarão divulgar os direitos de privacidade por um link em seu site e disponibilizar aos usuários a opção de cancelar o rastreamento ou impedir a venda de seus dados pessoais.

Os afiliados serão dispensados desta obrigação se bloquearem o tráfego por endereços IP para usuários na Califórnia. Estas são as opções que sugerimos aos nossos afiliados:

  1. Sinais de cancelamento de link do afiliado: inclua um link para a política de privacidade da empresa em cada página de seu site. Essa política de privacidade fará referência à coleta de dados da Rakuten Advertising e a um link à nossa política de privacidade. Os afiliados também precisarão implementar alguma forma de coletar um sinal de desativação do consumidor para passar informações de consentimento aos parceiros.
  2. Integração CMP: para afiliados que já usam a ferramenta CMP criada para RGPD, algumas oportunidades de integração podem estar disponíveis.
  3. Divulgações e link de cancelamento: os afiliados podem incluir um link de “Seus direitos de privacidade” em cada página do site, que levará os usuários a uma divulgação revelando quais empresas podem coletar suas informações pessoais quando interagem com sua propriedade digital. Em nossa divulgação, informamos o tipo de informação pessoal que está sendo coletada (endereços IP, identificadores digitais etc.) e a finalidade dessa informação (personalização de anúncios, análises sobre como eles interagem com sites e anúncios etc.).

Em resposta aos requisitos da LPCC, atualizamos o nosso Acordo de Associação do Afiliado (PMA), e esse PMA atualizado entrou em vigor em 1º de janeiro de 2020. A alteração mais significativa em nosso PMA é a linguagem, que foi atualizada para atender aos requisitos de notificação e cancelamento necessários para cumprir a LPCC.

Para os afiliados da Rakuten Advertising, um e-mail comunicando essas informações com um link para o novo PMA foi enviado. Para outras dúvidas, os afiliados podem entrar em contato com seu gerente de desenvolvimento afiliado. Para afiliados da Rakuten Advertising, um e-mail comunicando essas informações com um link para o novo PMA foi enviado. Para outras dúvidas, os afiliados podem entrar em contato com o gerente de desenvolvimento do afiliado ou com o Suporte ao Cliente .

  1. Como as marcas passarão os sinais adequados a seus parceiros?

Ainda há muito a ser feito e esclarecido sobre como as empresas podem garantir o cumprimento da lei. No entanto, assim como o trabalho por trás da ferramenta CMP para RGPD, grupos como o IAB e o ANA estão trabalhando para criar um conjunto universal de sinais para permitir que parceiros e clientes repassem solicitações de exclusão. Atualmente, há uma estrutura de cumprimento da LPCC que o IAB/IAB Tech Lab elaborou , com um contrato padronizado para uso entre afiliados e seus parceiros, e uma série de especificações técnicas para que as empresas cumpram o contrato. Além disso, a aliança de publicidade digital (DAA) está oferecendo uma ferramenta de conformidade que permitirá que afiliados, marcas, agências e empresas de tecnologia de publicidade na cadeia de suprimentos digital disponibilizem um mecanismo claro e reconhecível de cancelamento de vendas aos consumidores. Nós buscaremos esses grupos para auxiliar na disponibilização de ferramentas e outros materiais para orientar o setor sobre as melhores práticas de conformidade.

  1. O que a Rakuten Advertising exige de seus anunciantes e afiliados parceiros para cumprirem a lei?

Qualquer parceiro que tenha o rastreamento da Rakuten Advertising em seu site precisará incluir um link de “Seus direitos de privacidade” em todas as páginas onde os dados são coletados. Esse link levará os consumidores à política de privacidade da Rakuten Advertising e a uma página de cancelamento. Para marcas que coletem exclusões por conta própria, nós exigimos a implementação de uma forma de passar sinais de exclusão para nós pela estrutura de cumprimento da LPCC do IAB. Também exigimos que as marcas que não tenham um pixel em seu site, mas que nos enviem informações de conversão diretamente (por exemplo, API), implementem uma forma de passar sinais de cancelamento à Rakuten Advertising pela estrutura do IAB.

Em maio de 2018, para ajudar as marcas a cumprir o RGPD, a Rakuten Advertising desenvolveu uma plataforma de gerenciamento de consentimento (CMP), mas não foi só isso. Nós também criamos “embalagens” que funcionam com outros CMPs de terceiros para ajudar a apoiar os esforços de conformidade das marcas. Embora a LPCC não exija o consentimento inicial do consumidor, a Rakuten Advertising está empenhada em promulgar transparência no que muitas vezes é considerado o mundo opaco da tecnologia de publicidade. Como tal, estamos trabalhando em estreita colaboração com afiliados e marcas em nossa rede para disponibilizar acesso à nossa política de privacidade e a exclusões aos consumidores na primeira oportunidade.

  1. Como a LPCC afeta as marcas fora dos EUA?

Qualquer marca que faça negócios significativos com consumidores que residem na Califórnia deve cumprir a LPCC independentemente de sua localização, e os requisitos para garantir que campanhas da Rakuten Advertising cumpram a lei são as mesmas descritas acima. Empresas significativas são aquelas que “compram, recebem, vendem ou compartilham informações pessoais de pelo menos 50 mil residentes da Califórnia anualmente”.

  1. É possível que essa política de privacidade chegue a nível federal?

Muitos dizem que não será tão cedo, caso haja possibilidade. No entanto, já existem muitos outros estados adotando regulamentos de privacidade semelhantes. Nevada já possui um em vigor, enquanto Havaí, Maryland, Novo México, Washington e outros têm leis semelhantes em elaboração. Se ainda não o fazem, as marcas deveriam aceitar que a regulamentação de privacidade está se tornando não apenas uma preocupação federal, mas também global. O RGPD já entrou em vigor e novas leis internacionais estão sendo feitas no Brasil, Nova Zelândia e Bahrain, entre outros.

Still have more questions? Use the SUPPORT tab at the top of the page or this link to find the email or phone Customer Support contacts for your location.



Esse artigo foi útil?
Usuários que acharam isso útil: 2 de 2

Please leave us a comment below and let us know how we can make this article more helpful.