SightCall les organisations soumises à la loi californienne sur la protection de la vie privée des consommateurs (CCPA) et à la loi californienne sur les droits à la vie privée (CPRA). Notre plateforme d'assistance visuelle à distance est conçue avec des contrôles de confidentialité et de protection des données qui aident les clients à respecter leurs obligations en vertu de la législation californienne sur la protection de la vie privée.
La CCPA renforce les droits à la vie privée des résidents californiens et établit des exigences relatives à la manière dont les entreprises collectent, utilisent, divulguent et protègent les informations personnelles. SightCall des mesures de protection techniques et organisationnelles afin d'aider ses clients à se conformer à ces exigences.
Qu'est-ce que la CCPA ?
La loi californienne sur la protection de la vie privée des consommateurs, telle que modifiée par la CPRA, accorde aux résidents californiens des droits spécifiques concernant leurs informations personnelles. Ces droits comprennent :
-
Le droit de savoir quelles informations personnelles sont collectées
-
Le droit de demander la suppression des informations personnelles
-
Le droit de corriger des informations inexactes
-
Le droit de refuser certaines pratiques de partage ou de vente de données
-
Le droit à la non-discrimination pour l'exercice des droits à la vie privée
Les organisations qui collectent ou traitent les informations personnelles des résidents californiens doivent mettre en œuvre des pratiques appropriées en matière de protection des données et répondre aux demandes vérifiées des consommateurs.
Le rôle SightCalldans le cadre de la CCPA
Dans la plupart des cas, les organisations qui utilisent la plateforme d'assistance visuelle à distance SightCallagissent en tant qu'« entreprise » au sens de la CCPA, déterminant comment et pourquoi les informations personnelles sont collectées et traitées.
SightCall agit SightCall en tant que « prestataire de services » ou « sous-traitant », traitant les informations personnelles pour le compte de nos clients conformément à nos obligations contractuelles.
En tant que prestataire de services, SightCall:
-
Traite les informations personnelles uniquement selon les instructions du client.
-
Ne vend pas les données des clients
-
Mise en place de mesures de protection des informations personnelles
-
Aide les clients à répondre aux demandes vérifiées relatives aux droits des consommateurs.
Cette distinction des rôles est importante pour garantir une répartition adéquate des responsabilités en matière de conformité.
Comment la CCPA s'applique-t-elle à l'assistance visuelle à distance ?
Lorsque les organisations utilisent l'assistance visuelle à distance pour aider leurs clients, patients, assurés ou employés, les sessions peuvent impliquer des informations personnelles telles que :
-
Noms et coordonnées
-
Identifiants des appareils
-
Images visuelles capturées pendant l'assistance
-
Écrans affichant les données relatives au compte ou au service
-
Métadonnées de session et journaux techniques
La plateforme SightCallcomprend des contrôles permettant de protéger ces informations et de respecter les obligations en matière de confidentialité des clients en vertu de la loi CCPA.
Contrôles de sécurité et de confidentialité conformes à la CCPA
SightCall des mesures techniques et organisationnelles destinées à protéger les informations personnelles traitées via la plateforme.
Cryptage
Les sessions vidéo en direct et les données transmises sont cryptées pendant leur transfert. Lorsque les données sont stockées, le cryptage au repos permet de protéger les informations sensibles contre tout accès non autorisé.
Contrôles d'accès
La gestion des accès basée sur les rôles garantit que seuls les utilisateurs autorisés peuvent lancer, rejoindre ou examiner des sessions d'assistance visuelle à distance. Les privilèges administratifs sont restreints et surveillés.
Journalisation et surveillance des audits
La journalisation et la surveillance des activités favorisent la responsabilisation et la gestion des incidents. Ces contrôles aident également les clients lors des audits internes et des évaluations de conformité.
Contrôles de conservation des données
Les clients peuvent définir des politiques de conservation conformes à leur gouvernance interne et aux exigences réglementaires. Les données sont conservées et supprimées conformément aux conditions contractuelles et aux politiques configurées.
Infrastructure sécurisée
SightCall dans des environnements d'hébergement sécurisés qui comprennent des protections réseau, une surveillance et des contrôles de sécurité multicouches conçus pour une utilisation en entreprise.
Soutenir les demandes relatives aux droits des consommateurs
En vertu de la CCPA, les résidents californiens peuvent soumettre des demandes d'accès, de suppression ou de correction de leurs informations personnelles.
Étant donné que les clients agissent généralement en tant qu'« entreprise » au sens de la CCPA, ils sont tenus de vérifier les demandes des consommateurs et d'y répondre. SightCall ses clients en :
-
Fournir des outils et de la documentation pour aider à localiser les données pertinentes
-
Traitement des demandes de suppression ou d'accès conformément aux obligations contractuelles
-
Assistance dans le cadre d'instructions raisonnables et légales relatives aux informations personnelles
Si SightCall une demande directe d'un utilisateur final, nous dirigerons, lorsque cela est autorisé, cette personne vers le client approprié agissant en tant qu'entreprise.
Pas de vente des données clients
SightCall les données de ses clients. Les informations personnelles traitées via la plateforme d'assistance visuelle à distance sont gérées dans le strict respect des accords conclus avec les clients et des lois applicables en matière de confidentialité.
La CCPA dans le cadre d'un cadre plus large en matière de protection de la vie privée
La conformité à la CCPA s'inscrit dans le cadre de l'engagement plus large SightCallen matière de protection des données. Notre programme de sécurité et de confidentialité soutient également les organisations opérant dans le cadre des réglementations suivantes :
-
RGPD dans l'Union européenne
-
HIPAA dans les environnements de soins de santé
-
Contrôles de sécurité audités SOC 2
Ensemble, ces mesures de sécurité garantissent une assistance visuelle à distance sécurisée et conforme aux normes dans les secteurs réglementés et les entreprises.
Assistance visuelle à distance sécurisée dans le respect de la confidentialité
Les organisations au service des résidents californiens ont besoin d'outils qui protègent les informations personnelles sans ralentir leurs opérations.
SightCall une assistance visuelle à distance sécurisée avec des contrôles de confidentialité intégrés qui aident les clients à se conformer aux exigences de la CCPA tout en maintenant leur efficacité opérationnelle et la confiance de leurs clients.