US-Datenschutz gesetze
Ein Vergleich umfassender Datenschutzgesetze der US-Bundesstaaten
In Ermangelung eines umfassenden Bundesdatenschutzgesetzes haben US-Bundesstaaten eigene Datenschutzgesetze erlassen, was für Unternehmen, die über Staatsgrenzen hinweg tätig sind, ein komplexes Flickwerk an Anforderungen schafft. Kalifornien ging 2020 mit dem CCPA voran (2023 durch den CPRA ergänzt), und seitdem sind immer mehr Bundesstaaten mit eigenen umfassenden Datenschutzgesetzen gefolgt.
Jedes Gesetz unterscheidet sich in seinen Anwendbarkeitsschwellen, Verbraucherrechten, Durchsetzungsmechanismen und besonderen Bestimmungen. Organisationen, die personenbezogene Daten von Einwohnern mehrerer Bundesstaaten erheben, müssen diese Unterschiede verstehen, um ein konformes, skalierbares Datenschutzprogramm aufzubauen.
Kalifornien
CCPA/CPRACalifornia Consumer Privacy Act / California Privacy Rights Act
- 25 Mio. USD+ Jahresumsatz
- 100.000+ Verbraucher/Haushalte
- 50 %+ des Umsatzes aus dem Verkauf von Daten
Virginia
VCDPAVirginia Consumer Data Protection Act
- 100.000+ verarbeitete Verbraucherdaten
- 25.000+ verarbeitete Verbraucherdaten UND 50 %+ des Umsatzes aus Datenverkauf
Colorado
CPAColorado Privacy Act
- 100.000+ verarbeitete Verbraucherdaten
- 25.000+ verarbeitete Verbraucherdaten UND Umsatz aus Datenverkauf
Connecticut
CTDPAConnecticut Data Privacy Act
- 100.000+ verarbeitete Verbraucherdaten
- 25.000+ verarbeitete Verbraucherdaten UND 25 %+ des Umsatzes aus Datenverkauf
Utah
UCPAUtah Consumer Privacy Act
- 25 Mio. USD+ Jahresumsatz
- 100.000+ verarbeitete Verbraucherdaten ODER 50 %+ des Umsatzes aus Datenverkauf
Texas
TDPSATexas Data Privacy and Security Act
- Geschäftstätigkeit in Texas oder Herstellung von Produkten/Dienstleistungen für texanische Einwohner
- Kein Kleinunternehmen gemäß SBA-Definition
Oregon
OCPAOregon Consumer Privacy Act
- 100.000+ verarbeitete Verbraucherdaten
- 25.000+ verarbeitete Verbraucherdaten UND 25 %+ des Umsatzes aus Datenverkauf
Montana
MCDPAMontana Consumer Data Privacy Act
- 50.000+ verarbeitete Verbraucherdaten
- 25.000+ verarbeitete Verbraucherdaten UND 25 %+ des Umsatzes aus Datenverkauf
Delaware
DPDPADelaware Personal Data Privacy Act
- 35.000+ verarbeitete Verbraucherdaten
- 10.000+ verarbeitete Verbraucherdaten UND 20 %+ des Umsatzes aus Datenverkauf
New Jersey
NJDPANew Jersey Data Privacy Act
- 100.000+ verarbeitete Verbraucherdaten
- 25.000+ verarbeitete Verbraucherdaten UND Umsatz aus Datenverkauf
Hilfe bei der Multi-State-Compliance?
Ein Datenschutzprogramm aufzubauen, das mehreren Landesgesetzen gerecht wird, erfordert eine einheitliche Strategie. Wir helfen Ihnen, durch den Flickenteppich zu navigieren.
Mehr über unsere Datenschutz-Services erfahren