1. Was das CCPA / CPRA-Pack installiert
Das Durchstöbern des Katalogs ist für jedes Workspace-Mitglied kostenlos; das Installieren ist eine Aktion mit kostenpflichtigem Plan und Workspace-Admin (dasselbe Gate wie das Live-Schalten — siehe Plan-Gating). Eine Installation materialisiert echte, editierbare Guardrail-Zeilen, abgebildet auf California-Civil-Code-Abschnitte:Personenbezogene Informationen — §1798.100
Personenbezogene Informationen — §1798.100
Ein striktes PII-Guardrail, das den Request auf der Input-Stage
blockiert, wenn Verbraucher-Personeninformationen (E-Mail, Telefon,
SSN, Kreditkarte, IP) vorhanden sind — sodass sie nie den Anbieter
erreichen. Das ist eine Hart-Ablehnen-Kontrolle, kein Redaktor.
Sensible personenbezogene Informationen — §1798.140(ae)
Sensible personenbezogene Informationen — §1798.140(ae)
Ein PII-Guardrail, das sensible Identifikatoren — SSN, Kreditkarte und
IBAN — auf beiden Stages maskiert. Maskierte Entitäten rendern
als typisierte Tags wie
[SSN] und [CREDIT_CARD], sodass die
SPI-Kategorie verschärfte, redigierte Behandlung erhält.Aufzeichnung — §1798.130
Aufzeichnung — §1798.130
Ein Logging-Guardrail, das PII-Vorkommen flaggt und jede
Guardrail-Entscheidung als Aufzeichnungsnachweis aufzeichnet — ohne
Traffic zu blockieren oder zu modifizieren — und so den signierten
Report speist, den Ihr Auditor liest.
Das Pack ist ein Ausgangspunkt, der Ihnen gehört, keine Blackbox. Jede
Regel, die es schreibt, ist eine gewöhnliche Guardrail-Zeile, die Sie in der
Konsole danach bearbeiten, umordnen, neu ausrichten (input / output / both)
oder deaktivieren können. Das gebündelte Entitäts-Set und die
Pro-Entität-Aktions-Overrides leben in der
Guardrails-Referenz.
2. Das CCPA / CPRA-Pack installieren (ein konkreter Ablauf)
Installieren Sie aus der Konsole unter Compliance → Packs, angemeldet als Workspace-Admin auf einem kostenpflichtigen Plan. Die Konsole treibt die Management-Route für Sie unter Verwendung Ihrer Session — das ist eineUserAuth-Route, niemals ein Relay-(sk-orca-…)-Key:
3. Die Verbraucher-PII-Kontrolle auf dem Request
Die tragende CCPA-Kontrolle ist, Verbraucher-Personeninformationen vom Modell fernzuhalten, und auf dem Gateway ist das ein PII-Guardrail, ausgewertet bevor der Request den Anbieter erreicht. Das Pack liefert zwei komplementäre Haltungen aus:| Kontrolle | Aktion | Was sie abdeckt |
|---|---|---|
| Personenbezogene Informationen | block (input) | E-Mail, Telefon, SSN, Kreditkarte, IP |
| Sensible PI | mask (both) | SSN, Kreditkarte, IBAN |
4. Das Recht auf Opt-out (die menschliche Seite)
Das charakteristische Verbraucherrecht von CCPA — Opt-out aus dem Verkauf oder Teilen personenbezogener Informationen (§1798.120) — und die Notice-at-Collection-Pflicht (§1798.130) sind organisatorische Kontrollen in der Readiness-Checkliste, keine Regeln, die das Gateway für Sie verfassen kann. Sie hängen von Ihren Geschäftsprozessen ab, nicht vom Request-Pfad.OrcaRouter verfolgt diese als Readiness-Posten, sodass Ihr Auditor das
vollständige CCPA-Bild sieht, aber der Do-Not-Sell-Workflow und Ihre
Datenschutzrichtlinien-Offenlegungen sind Ihre, sie zu betreiben. Das
Gateway weist nach, was es durchsetzt (die PII- und Aufzeichnungskontrollen
oben); Sie attestieren, was es nicht sehen kann. Die Aufteilung ist auf der
Seite Geteilte Verantwortung
abgebildet.
5. Residency, Aufbewahrung und Verbraucherlöschung
Drei Workspace-Ebenen-Einstellungen runden eine CCPA-Haltung ab:Residency für Ihre Nachweise
Stempeln Sie signierte Reports mit einer Region (
us / eu / uk /
ap / cn / global), sodass ein kalifornischer Auditor
US-residenten Nachweis liest. Setzen Sie sie bevor Sie Reports
erzeugen — sie regelt das Artefakt, nicht wo die Inferenz läuft.Log-Aufbewahrung
Die Request-Log-Aufbewahrung ist standardmäßig 30 Tage, serverseitig
auf ein 180-Tage-Maximum geklemmt. Sie zu senken verkleinert das
Fenster, in dem Verbraucherdaten überhaupt in Logs sitzen.
UserAuth-Route, aus
der Konsole getrieben:
6. Beweisen Sie es mit einem signierten Report
Sobald das Pack live ist, erzeugen Sie einen Compliance-Report: er ist SHA-256-gehasht und Ed25519-signiert, sodass ein Auditor verifizieren kann, dass er von OrcaRouter erzeugt und nicht verändert wurde — öffentlich, ohne Login.7. Wo das hineinpasst
CCPA / CPRA ist ein Framework in der breiteren Compliance-Schleife — ein Pack installieren, es beobachten, durchsetzen, die Residency deklarieren, dann signierten Nachweis ausliefern.Compliance-Überblick
Die vollständige Schleife — installieren, beobachten, durchsetzen und
signierten Nachweis ausliefern.
Was ein Pack installiert
Wie ein Pack Guardrail- und Firewall-Zeilen materialisiert, die Ihnen
gehören.
GDPR
Das EU-Datenschutz-Framework — Minimierung, Transfers und Löschung.
Guardrails
Die Content-Ebenen-Referenz — PII-Entitäten, Maskierung und Overrides.
