匿名
未登录
登录
医学百科
搜索
查看“CCPA”的源代码
来自医学百科
名字空间
页面
更多
更多
语言
页面选项
Read
查看源代码
历史
←
CCPA
因为以下原因,您没有权限编辑本页:
您所请求的操作仅限于该用户组的用户使用:
用户
您可以查看和复制此页面的源代码。
<div style="padding: 0 4%; line-height: 1.8; color: #1e293b; font-family: 'Helvetica Neue', Helvetica, 'PingFang SC', Arial, sans-serif; background-color: #ffffff; max-width: 1200px; margin: auto;"> <div style="margin-bottom: 30px; border-bottom: 1.2px solid #e2e8f0; padding-bottom: 25px;"> <p style="font-size: 1.1em; margin: 10px 0; color: #334155; text-align: justify;"> <strong>CCPA</strong>(California Consumer Privacy Act,<strong>加州消费者隐私法</strong>)是美国第一部全面性的隐私保护法律,于 2020 年 1 月 1 日正式生效。鉴于加州作为全球第五大经济体的地位,CCPA 实际上成为了美国的国家级隐私标准。与专注于传统医疗机构数据的 <strong>[[HIPAA]]</strong> 不同,CCPA 覆盖了广泛的商业实体,保护消费者在数字生态中的个人信息(PI)。对于医疗行业而言,CCPA 最关键的意义在于它监管了<strong>移动医疗 App</strong>、<strong>可穿戴设备</strong>和<strong>基因检测公司</strong>(若非 HIPAA 涵盖实体)所收集的健康数据,赋予了用户“拒绝出售数据”的权利。2023 年生效的修正案 <strong>[[CPRA]]</strong> 进一步加强了对“敏感个人信息”(含健康和基因数据)的保护。 </p> </div> <div class="medical-infobox mw-collapsible mw-collapsed" style="width: 100%; max-width: 320px; margin: 0 auto 35px auto; border: 1.2px solid #bae6fd; border-radius: 12px; background-color: #ffffff; box-shadow: 0 8px 20px rgba(0,0,0,0.05); overflow: hidden;"> <div style="padding: 15px; color: #1e40af; background: linear-gradient(135deg, #e0f2fe 0%, #bae6fd 100%); text-align: center; cursor: pointer;"> <div style="font-size: 1.2em; font-weight: bold; letter-spacing: 1.2px;">CCPA</div> <div style="font-size: 0.7em; opacity: 0.85; margin-top: 4px; white-space: nowrap;">Calif. Consumer Privacy Act (点击展开)</div> </div> <div class="mw-collapsible-content"> <div style="padding: 25px; text-align: center; background-color: #f8fafc;"> <div style="width: 100px; height: 100px; background-color: #e2e8f0; border-radius: 50%; margin: 0 auto; display: flex; align-items: center; justify-content: center; color: #94a3b8; font-size: 0.8em; overflow: hidden;"> </div> <div style="font-size: 0.8em; color: #64748b; margin-top: 12px; font-weight: 600;">美国隐私立法的“加州效应”</div> </div> <table style="width: 100%; border-spacing: 0; border-collapse: collapse; font-size: 0.85em;"> <tr> <th colspan="2" style="padding: 8px 12px; background-color: #e0f2fe; color: #1e40af; text-align: left; font-size: 0.9em; border-top: 1px solid #bae6fd;">法案档案</th> </tr> <tr> <th style="text-align: left; padding: 6px 12px; background-color: #f8fafc; color: #475569; border-bottom: 1px solid #e2e8f0; width: 40%;">生效日期</th> <td style="padding: 6px 12px; border-bottom: 1px solid #e2e8f0; color: #0f172a;">2020年1月1日</td> </tr> <tr> <th style="text-align: left; padding: 6px 12px; background-color: #f8fafc; color: #475569; border-bottom: 1px solid #e2e8f0;">升级版本</th> <td style="padding: 6px 12px; border-bottom: 1px solid #e2e8f0; color: #1e40af;">CPRA (2023生效)</td> </tr> <tr> <th style="text-align: left; padding: 6px 12px; background-color: #f8fafc; color: #475569; border-bottom: 1px solid #e2e8f0;">监管机构</th> <td style="padding: 6px 12px; border-bottom: 1px solid #e2e8f0; color: #16a34a;">CPPA (隐私保护局)</td> </tr> <tr> <th style="text-align: left; padding: 6px 12px; background-color: #f8fafc; color: #475569; border-bottom: 1px solid #e2e8f0;">核心权利</th> <td style="padding: 6px 12px; border-bottom: 1px solid #e2e8f0; color: #e11d48;">Opt-out (拒绝出售)</td> </tr> <tr> <th colspan="2" style="padding: 8px 12px; background-color: #e0f2fe; color: #1e40af; text-align: left; font-size: 0.9em; border-top: 1px solid #bae6fd;">适用门槛 (满足其一)</th> </tr> <tr> <th style="text-align: left; padding: 6px 12px; background-color: #f8fafc; color: #475569; border-bottom: 1px solid #e2e8f0;">年收入</th> <td style="padding: 6px 12px; border-bottom: 1px solid #e2e8f0; color: #0f172a;">> $2,500 万</td> </tr> <tr> <th style="text-align: left; padding: 6px 12px; background-color: #f8fafc; color: #475569; border-bottom: 1px solid #e2e8f0;">数据量</th> <td style="padding: 6px 12px; border-bottom: 1px solid #e2e8f0; color: #0f172a;">处理 > 10万 用户/户</td> </tr> <tr> <th style="text-align: left; padding: 6px 12px; background-color: #f8fafc; color: #475569;">商业模式</th> <td style="padding: 6px 12px; color: #1e40af;">50% 收入来自卖数据</td> </tr> </table> </div> </div> <h2 style="background: #f1f5f9; color: #0f172a; padding: 10px 18px; border-radius: 0 6px 6px 0; font-size: 1.25em; margin-top: 40px; border-left: 6px solid #0f172a; font-weight: bold;">CCPA vs. GDPR:关键差异</h2> <p style="margin: 15px 0; text-align: justify;"> 虽然被称为“美国版 GDPR”,但两者的底层逻辑有根本不同。 </p> <div style="overflow-x: auto; margin: 20px auto;"> <table style="width: 100%; border-collapse: collapse; border: 1.2px solid #cbd5e1; font-size: 0.9em; text-align: left;"> <tr style="background-color: #f1f5f9; border-bottom: 2px solid #0f172a;"> <th style="padding: 12px; border: 1px solid #cbd5e1; color: #0f172a; width: 20%;">比较维度</th> <th style="padding: 12px; border: 1px solid #cbd5e1; color: #1e40af; width: 40%;">GDPR (欧洲)</th> <th style="padding: 12px; border: 1px solid #cbd5e1; color: #475569; width: 40%;">CCPA (加州/美国)</th> </tr> <tr> <td style="padding: 10px; border: 1px solid #cbd5e1; font-weight: 600;">默认机制</td> <td style="padding: 10px; border: 1px solid #cbd5e1; color: #16a34a;"> <strong>Opt-in (默认禁止)</strong><br> 处理数据前必须获得明确同意。 </td> <td style="padding: 10px; border: 1px solid #cbd5e1; color: #e11d48;"> <strong>Opt-out (默认允许)</strong><br> 企业可以收集数据,直到用户说“不”(点击“不要出售我的信息”)。 </td> </tr> <tr> <td style="padding: 10px; border: 1px solid #cbd5e1; font-weight: 600;">核心关注</td> <td style="padding: 10px; border: 1px solid #cbd5e1;"> 基本人权 (Privacy as a Human Right)。 </td> <td style="padding: 10px; border: 1px solid #cbd5e1;"> 商业透明度与数据所有权。 </td> </tr> <tr> <td style="padding: 10px; border: 1px solid #cbd5e1; font-weight: 600;">受保护数据</td> <td style="padding: 10px; border: 1px solid #cbd5e1;"> 所有个人数据。 </td> <td style="padding: 10px; border: 1px solid #cbd5e1;"> 个人信息,但明确<strong>豁免</strong>了受 [[HIPAA]] 监管的 PHI。 </td> </tr> </table> </div> <h2 style="background: #f1f5f9; color: #0f172a; padding: 10px 18px; border-radius: 0 6px 6px 0; font-size: 1.25em; margin-top: 40px; border-left: 6px solid #0f172a; font-weight: bold;">填补 HIPAA 的空白</h2> <p style="margin: 15px 0; text-align: justify;"> 这是 CCPA 在数字医疗时代最重要的作用。它监管了那些处于 HIPAA 监管范围之外的“灰色地带”。 </p> <div style="background-color: #f0f9ff; border-left: 5px solid #1e40af; padding: 15px 20px; margin: 20px 0; border-radius: 4px;"> <strong style="color: #1e40af;">案例分析:</strong> <ul style="margin: 0; padding-left: 20px; color: #334155; margin-top: 10px;"> <li style="margin-bottom: 12px;"><strong>场景 A (HIPAA):</strong> 你在斯坦福医院做手术,医院将你的数据发给保险公司。→ <strong>受 HIPAA 保护</strong>,CCPA 不适用。</li> <li style="margin-bottom: 12px;"><strong>场景 B (CCPA):</strong> 你下载了一个经期追踪 App,或者佩戴 Fitbit 手环,或者在 23andMe 做基因测试。这些公司通常不是医疗服务提供者。→ <strong>不受 HIPAA 保护</strong>,但数据极其敏感。此时,<strong>CCPA 介入</strong>,赋予你要求删除数据或禁止其出售给广告商的权利。</li> <li style="margin-bottom: 0;"><strong>CPRA 的加强:</strong> 2023 年生效的 CPRA 引入了<strong>“敏感个人信息” (SPI)</strong> 概念,明确包括了“健康数据”和“基因数据”,要求企业对这些数据的使用必须基于“必要性”原则,且用户有权限制其使用。</li> </ul> </div> <h2 style="background: #f1f5f9; color: #0f172a; padding: 10px 18px; border-radius: 0 6px 6px 0; font-size: 1.25em; margin-top: 40px; border-left: 6px solid #0f172a; font-weight: bold;">“不要出售我的信息” (Do Not Sell)</h2> <p style="margin: 15px 0; text-align: justify;"> CCPA 最具标志性的规定是要求企业在其网站首页显著位置放置<strong>“Do Not Sell My Personal Information”</strong>链接。 </p> <ul style="padding-left: 25px; color: #334155; margin-top: 15px;"> <li style="margin-bottom: 12px;"><strong>广泛的“出售”定义:</strong> CCPA 对“Sale”的定义极宽,不仅指金钱交易,还包括为了“其他有价值的对价”而交换数据(例如使用第三方的广告追踪 Cookie)。</li> <li style="margin-bottom: 12px;"><strong>医疗数据经纪商:</strong> 许多公司专门收集非 HIPAA 的患者数据(如网络搜索症状记录)并打包出售。CCPA 直接打击了这一商业模式,允许消费者切断数据流。</li> </ul> <div style="font-size: 0.92em; line-height: 1.6; color: #1e293b; margin-top: 50px; border-top: 2px solid #0f172a; padding: 15px 25px; background-color: #f8fafc; border-radius: 0 0 10px 10px;"> <span style="color: #0f172a; font-weight: bold; font-size: 1.05em; display: inline-block; margin-bottom: 15px;">法律与学术参考文献 [Legal References]</span> <p style="margin: 12px 0; border-bottom: 1px solid #e2e8f0; padding-bottom: 10px;"> [1] <strong>State of California. (2018).</strong> <em>Assembly Bill No. 375. The California Consumer Privacy Act of 2018.</em> <br> <span style="color: #475569;">[点评]:法案原文。详细定义了“生物识别信息”、“健康保险信息”等关键术语。</span> </p> <p style="margin: 12px 0; border-bottom: 1px solid #e2e8f0; padding-bottom: 10px;"> [2] <strong>Pardau SL. (2018).</strong> <em>The California Consumer Privacy Act: Towards a European-Style Privacy Regime in the United States.</em> <strong>[[Journal of Technology Law & Policy]]</strong>. <br> <span style="color: #475569;">[点评]:详细比较了 CCPA 和 GDPR,指出了美国隐私法从“行业分散式”向“综合式”转变的趋势。</span> </p> <p style="margin: 12px 0;"> [3] <strong>Terry N. (2019).</strong> <em>Appification, AI, and Healthcare's New Iron Triangle.</em> <strong>[[Journal of Health Care Law & Policy]]</strong>. <br> <span style="color: #475569;">[点评]:分析了移动医疗 App 兴起带来的隐私风险,以及 CCPA 如何尝试解决 HIPAA 无法覆盖的“健康数据真空”。</span> </p> </div> <div style="margin: 40px 0; border: 1px solid #e2e8f0; border-radius: 8px; overflow: hidden; font-family: 'Helvetica Neue', Arial, sans-serif; font-size: 0.9em;"> <div style="background-color: #eff6ff; color: #1e40af; padding: 8px 15px; font-weight: bold; text-align: center; border-bottom: 1px solid #dbeafe;"> 数据合规网络 · 知识图谱 </div> <table style="width: 100%; border-collapse: collapse; background-color: #ffffff;"> <tr style="border-bottom: 1px solid #f1f5f9;"> <td style="width: 85px; background-color: #f8fafc; color: #334155; font-weight: 600; padding: 10px 12px; text-align: right; vertical-align: middle;">全球对标</td> <td style="padding: 10px 15px; color: #334155;">[[GDPR]] (欧盟) • [[PIPL]] (中国) • [[HIPAA]] (美国医疗)</td> </tr> <tr style="border-bottom: 1px solid #f1f5f9;"> <td style="width: 85px; background-color: #f8fafc; color: #334155; font-weight: 600; padding: 10px 12px; text-align: right; vertical-align: middle;">核心机制</td> <td style="padding: 10px 15px; color: #334155;">Do Not Sell (拒绝出售) • 敏感个人信息 (SPI)</td> </tr> <tr> <td style="width: 85px; background-color: #f8fafc; color: #334155; font-weight: 600; padding: 10px 12px; text-align: right; vertical-align: middle;">监管对象</td> <td style="padding: 10px 15px; color: #334155;">数据经纪商 (Data Brokers) • 移动医疗 Apps</td> </tr> </table> </div> </div>
返回至
CCPA
。
导航
导航
症状百科
疾病百科
药品百科
中医百科
中药百科
人体穴位图
全国医院列表
功能菜单
最近更改
随机页面
Wiki工具
Wiki工具
特殊页面
页面工具
页面工具
用户页面工具
更多
链入页面
相关更改
页面信息
页面日志