Ir al contenido
Tilly

CCPA/CPRA (leyes estatales de privacidad)

Actualizado

La CCPA (California Consumer Privacy Act) es la principal ley de privacidad del consumidor de California, y la CPRA (California Privacy Rights Act) es la ley posterior que la reformó y amplió. Juntas otorgan a los residentes de California derechos sobre la información personal que las empresas tienen de ellos.

Información general para clínicas en los Estados Unidos. Esto no es asesoría legal; consulte a su propio abogado sobre cómo se aplican las normas a su clínica.

La CCPA se aprobó en 2018. Los votantes de California aprobaron la CPRA en 2020, que además creó una agencia estatal dedicada a la privacidad. Desde entonces, cada vez más estados, como Virginia, Colorado, Connecticut y Texas, han aprobado leyes integrales de privacidad propias. Comparten muchas ideas, pero difieren en los detalles.

A quién se aplica

Estas leyes se aplican a las empresas que superan ciertos umbrales, basados en aspectos como los ingresos anuales o la cantidad de información personal que manejan. Muchas clínicas pequeñas quedan por debajo, pero los grupos de clínicas y los hospitales grandes quizá no, y los umbrales cambian de un estado a otro. Las mascotas no son personas, pero el nombre, el teléfono, el correo, la dirección del dueño y las grabaciones de llamadas sí son información personal.

Los derechos de las personas

Los derechos principales se parecen entre estados: saber qué información personal recopila una empresa y para qué, obtener una copia, pedir que se corrija o se borre, y negarse a que se venda o se comparta para ciertos tipos de publicidad. Las empresas obligadas también necesitan un aviso de privacidad claro y contratos con los proveedores que manejan datos en su nombre.

Proveedores de servicios

Cuando una clínica usa un programa que maneja datos de clientes en su nombre, como un PIMS, una herramienta de mensajes o un servicio telefónico, ese proveedor suele actuar como proveedor de servicios o encargado del tratamiento. Un acuerdo por escrito establece que el proveedor usa los datos solo para prestar el servicio.

Un ejemplo

Un grupo con dos sedes en California revisa su aviso de privacidad. Enumera la información de clientes que recopila en la recepción, los proveedores que la procesan y cómo un cliente puede pedir una copia o que se borren sus datos. También comprueba que cada proveedor haya firmado un acuerdo de tratamiento de datos.

Cómo lo resuelve Tilly

Su clínica es dueña de sus datos. Tilly los procesa solo para contestar sus llamadas y mensajes, los mantiene en los Estados Unidos, los borra según el calendario que usted fije y nunca los usa para entrenar modelos de IA. Cada clínica firma un acuerdo de tratamiento de datos, y la lista actual de subencargados está en la página de subencargados.

La guía de cumplimiento telefónico para clínicas veterinarias trata la privacidad junto con las demás normas para los teléfonos de una clínica.