Gesetz zum Schutz personenbezogener Daten von Verbrauchern in Oklahoma: Erster Überblick und Zusammenfassung

Verfasst von: Natasha Piirainen Natasha Piirainen | Aktualisiert am: 4. Mai 2026

Rezensiert von: Amanda LeeAmanda Lee

Kostenlose Datenschutzerklärung erstellen
Oklahoma-Gesetz-zum-Schutz-von-Verbraucherdaten-01

Im März 2026 verabschiedete Oklahoma ein Gesetz zum Schutz der Privatsphäre von Verbrauchern, den „Oklahoma Consumer Data Privacy Act“ (OCDPA) bzw. den Senatsentwurf 546.

Es zielt darauf ab, die personenbezogenen Daten der Verbraucher in diesem Bundesstaat zu schützen, und legt die Pflichten fest, denen Datenverantwortliche und Auftragsverarbeiter nachkommen müssen.

Erfahren Sie im Folgenden mehr über dieses neue Gesetz und welche Auswirkungen es auf Sie haben könnte.

Inhaltsübersicht
  1. Was ist das Gesetz zum Schutz personenbezogener Daten von Verbrauchern in Oklahoma (Senatsgesetzentwurf 546)?
  2. Oklahoma Consumer Data Privacy Act – Wichtige Begriffe und Definitionen
  3. Was regelt das Gesetz zum Schutz von Verbraucherdaten in Oklahoma?
  4. Was sind die Anforderungen des Oklahoma Consumer Data Privacy Act?
  5. Wie werden sich die Auswirkungen des „Oklahoma Consumer Data Privacy Act“ auf die Verbraucher auswirken?
  6. Für wen gilt das Gesetz zum Schutz personenbezogener Daten von Verbrauchern in Oklahoma?
  7. Wie werden sich die Auswirkungen des Datenschutzgesetzes von Oklahoma auf Unternehmen auswirken?
  8. Wer muss das neue Datenschutzgesetz von Oklahoma einhalten?
  9. Wie können sich Unternehmen auf den Senatsentwurf 546 vorbereiten?
  10. Wie wird das Gesetz zum Schutz personenbezogener Daten in Oklahoma durchgesetzt?
  11. Welche Bußgelder und Strafen sind im Rahmen des Verbraucherdatenschutzgesetzes von Oklahoma vorgesehen?
  12. Wie wird Termly Unternehmen beim „Oklahoma Consumer Data Privacy Act“ Termly ?
  13. Häufig gestellte Fragen zum Datenschutzgesetz von Oklahoma

Was ist das Gesetz zum Schutz personenbezogener Daten von Verbrauchern in Oklahoma (Senatsgesetzentwurf 546)?

Das Gesetz zum Schutz der Verbraucherdaten in Oklahoma (OCDPA), auch bekannt als Senatsgesetzentwurf 546, ist ein umfassendes Gesetz zum Schutz der Privatsphäre von Verbrauchern.

Es gewährt den Einwohnern des Bundesstaates Rechte in Bezug auf ihre personenbezogenen Daten im Internet und legt die Anforderungen fest, die Unternehmen bei der rechtmäßigen Erhebung, Verarbeitung und Nutzung dieser Daten einhalten müssen.

Wann tritt das Gesetz zum Schutz personenbezogener Daten von Verbrauchern in Oklahoma in Kraft?

Das Gesetz zum Schutz von Verbraucherdaten in Oklahoma tritt am 1. Januar 2027 in Kraft.

Oklahoma Consumer Data Privacy Act – Wichtige Begriffe und Definitionen

Lesen Sie als Nächstes einige Schlüsselbegriffe aus dem Datenschutzgesetz von Oklahoma und deren Definitionen genau so durch, wie sie im offiziellen Gesetzestext stehen:

Was regelt das Gesetz zum Schutz von Verbraucherdaten in Oklahoma?

Das Gesetz zum Schutz personenbezogener Daten von Verbrauchern in Oklahoma gilt für die Online-Daten von Einwohnern des Bundesstaates.

Es regelt, wie Unternehmen diese Daten erheben, speichern, nutzen und weitergeben dürfen, einschließlich einer Kategorie sensibler personenbezogener Daten.

Insgesamt stehen Transparenz, die Kontrolle durch die Verbraucher und Anforderungen an eine verantwortungsvolle Datenverarbeitung im Mittelpunkt.

Was sind die Anforderungen des Oklahoma Consumer Data Privacy Act?

Werfen Sie einen Blick auf einige der wichtigsten Anforderungen, die im neuen Datenschutzgesetz von Oklahoma festgelegt sind.

Einschränkungen bei der Datenerhebung

Unternehmen, die unter das neue Datenschutzgesetz von Oklahoma fallen, dürfen nur Daten erheben, die im Hinblick auf die Zwecke, für die diese personenbezogenen Daten verarbeitet werden, als angemessen, relevant und nach vernünftigem Ermessen erforderlich gelten, wie dies dem Verbraucher mitgeteilt wurde.

Das bedeutet, dass Sie keine Daten von Verbrauchern erheben dürfen, die unter den Schutz dieses Gesetzes fallen, ohne sie zuvor darüber zu informieren; dies kann beispielsweise in Form einer Datenschutzerklärung geschehen.

Aufgaben des Datenverarbeiters

Datenverarbeiter sind nach diesem Gesetz verpflichtet, die Anweisungen des Verantwortlichen zu befolgen und diesen bei der Einhaltung des OCDPA zu unterstützen.

Dazu gehört, die Rechte zu berücksichtigen, die das Gesetz den Verbrauchern in Oklahoma gewährt, sowie die Art der verarbeiteten Daten zu berücksichtigen.

Vertragliche Verpflichtungen zwischen für die Verarbeitung Verantwortlichen und Auftragsverarbeitern

Nach dem neuen Datenschutzgesetz von Oklahoma müssen sowohl die für die Datenverarbeitung Verantwortlichen als auch die Auftragsverarbeiter Verträge unterzeichnen, in denen die folgenden Richtlinien festgelegt sind:

  • Klare Anweisungen zur Datenverarbeitung, einschließlich der Art und des Zwecks der Verarbeitung, der Art der zu verarbeitenden Daten und der Dauer der Verarbeitung,
  • Fassen Sie die Rechte und Pflichten beider Parteien zusammen,
  • Verpflichten Sie den Auftragsverarbeiter, sicherzustellen, dass jede Person, die personenbezogene Daten verarbeitet, einer Geheimhaltungspflicht in Bezug auf diese Daten unterliegt,
  • Auf Anweisung des Verantwortlichen sind alle personenbezogenen Daten nach Abschluss der Dienstleistung gemäß den Vorgaben zu löschen oder an den Verantwortlichen zurückzugeben, es sei denn, eine Aufbewahrung ist gesetzlich vorgeschrieben,
  • dem Verantwortlichen auf begründete Anfrage alle Informationen zur Verfügung zu stellen, die sich im Besitz des Auftragsverarbeiters befinden, um die Einhaltung der Anforderungen dieses Gesetzes durch den Auftragsverarbeiter nachzuweisen,
  • mit den angemessenen Bewertungen durch den Verantwortlichen oder den von diesem benannten Gutachter zusammenarbeiten,
  • Schließen Sie mit jedem Subunternehmer einen schriftlichen Vertrag ab, der diesen verpflichtet, ebenfalls die Anforderungen des Verarbeiters zu erfüllen.

Datenschutzprüfung

Gemäß dem neuen Datenschutzgesetz von Oklahoma müssen für die Verarbeitung Verantwortliche Datenschutz-Folgenabschätzungen durchführen, wenn Sie personenbezogene Daten auf folgende Weise verarbeiten:

  • Sie verarbeiten personenbezogene Daten zum Zweck der gezielten Werbung,
  • Sie verkaufen personenbezogene Daten,
  • Sie verarbeiten personenbezogene Daten zum Zwecke der Profilerstellung, und dies birgt vernünftigerweise vorhersehbare Risiken,
  • Sie verarbeiten sensible personenbezogene Daten,
  • Sie verarbeiten personenbezogene Daten in einer Weise, die ein erhöhtes Risiko für die Verbraucher darstellt.

Sie müssen die direkten oder indirekten Vorteile, die sich aus der Verarbeitung ergeben können, abwägen und dabei weitere Aspekte berücksichtigen, darunter die Verwendung anonymisierter Daten, die berechtigten Erwartungen der Verbraucher sowie den Kontext der Verarbeitung.

Es kann eine einzige Datenschutzprüfung herangezogen werden, die zur Einhaltung eines Datenschutzgesetzes mit einem ähnlichen oder höheren Schutzniveau als das Gesetz von Oklahoma durchgeführt wurde.

Wie werden sich die Auswirkungen des „Oklahoma Consumer Data Privacy Act“ auf die Verbraucher auswirken?

Verbraucher in Oklahoma erhalten durch dieses neue Datenschutzgesetz neue Rechte, darunter mehr Kontrolle darüber, wie Unternehmen ihre personenbezogenen Daten im Internet verarbeiten.

Verbraucher in diesem Bundesstaat haben nun das Recht auf:

  • auf ihre Daten zugreifen
  • Ihre Daten korrigieren
  • Antrag auf Löschung ihrer Daten
  • eine übertragbare Kopie ihrer personenbezogenen Daten erhalten
  • Widerspruch gegen gezielte Werbung, den Verkauf ihrer Daten und die Erstellung von Nutzerprofilen

Für wen gilt das Gesetz zum Schutz personenbezogener Daten von Verbrauchern in Oklahoma?

Das Gesetz zum Schutz personenbezogener Daten von Verbrauchern in Oklahoma gilt für alle, die in Oklahoma geschäftlich tätig sind oder Produkte oder Dienstleistungen anbieten, die sich an Einwohner des Bundesstaates richten, die eine der folgenden Voraussetzungen erfüllen:

  • verarbeitet personenbezogene Daten von mindestens 100.000 Verbrauchern oder
  • verarbeitet personenbezogene Daten von mindestens 25.000 Verbrauchern und erzielt mehr als 50 % seines Bruttoumsatzes aus dem Verkauf von Daten.

Wie werden sich die Auswirkungen des Datenschutzgesetzes von Oklahoma auf Unternehmen auswirken?

Unternehmen, die unter das Datenschutzgesetz von Oklahoma fallen, sind in mehrfacher Hinsicht betroffen; unter anderem müssen sie den Inhalt ihrer Datenschutzerklärung und ihrer Cookie-Richtlinie aktualisieren.

Wie wirkt sich der Gesetzentwurf 546 des Senats auf meine Datenschutzerklärung aus?

Gemäß dem neuen Datenschutzgesetz von Oklahoma müssen Sie Ihre Datenschutzerklärung aktualisieren und folgende Informationen aufnehmen:

  • Die Kategorien personenbezogener Daten, die Sie erheben
  • Die Zwecke, zu denen Sie diese Daten verarbeiten
  • Die Kategorien personenbezogener Daten, die Sie gegebenenfalls an Dritte weitergeben
  • DieKategorien von Dritten , an dieSie gegebenenfalls personenbezogene Daten weitergeben
  • Anweisungen dazu, wie Verbraucher ihre Datenschutzrechte ausüben können,
  • Möglichkeiten für Verbraucher, Anträge als betroffene Personen zu stellen.

Das Gesetz schreibt außerdem vor, dass Ihre Richtlinien an gut sichtbarer Stelle ausgehängt und in einer einfachen Sprache verfasst sein müssen, die für Verbraucher leicht verständlich ist.

Wie wirkt sich der Senatsentwurf 546 auf meine Cookie-Richtlinie aus?

Der Gesetzentwurf 546 des Senats hat Auswirkungen auf Ihre Cookies, insbesondere wenn Sie diese für gezielte Werbung oder zur Profilerstellung nutzen, da Verbraucher nach diesem neuen Gesetz das Recht haben, diesen Aktivitäten zu widersprechen.

Sie sollten außerdem sicherstellen, dass Ihre Cookie-Richtlinie Folgendes umfassend beschreibt:

  1. Die Arten von Daten, die über Cookies oder andere Tracking-Technologien erfasst werden,
  2. Zu welchen Zwecken Sie diese Daten verwenden,
  3. Anweisungen, wie diese Verbraucher gezielte Werbung und Profiling ablehnen können.

Sie müssen den Verbrauchern all dies auf transparente Weise erklären, und zwar so, dass es für sie leicht zu lesen und zu verstehen ist.

Wer muss das neue Datenschutzgesetz von Oklahoma einhalten?

Jedes Unternehmen, das die Anwendungsschwellenwerte erfüllt und Daten von Einwohnern Oklahomas verarbeitet, muss dieses neue Datenschutzgesetz einhalten, auch wenn es seinen Sitz außerhalb des Bundesstaates hat.

Wer ist vom Verbraucherdatenschutzgesetz von Oklahoma ausgenommen?

Die folgenden Organisationen sind vom Verbraucherdatenschutzgesetz des Bundesstaates Oklahoma ausgenommen:

  • Staatliche Behörden, politische Gebietskörperschaften und Dienstleister, die Daten in deren Auftrag verarbeiten,
  • Finanzinstitute, die dem GLBA unterliegen
  • Unter die HIPAA fallende Einrichtungen und deren Partner
  • Gemeinnützige Organisationen
  • Einrichtungen der Hochschulbildung

Wie können sich Unternehmen auf den Senatsentwurf 546 vorbereiten?

Um sich auf das Verbraucherschutzgesetz von Oklahoma vorzubereiten, sollten Unternehmen die folgenden fünf einfachen Schritte befolgen:

  1. Führen Sie ein Datenschutz-Audit oder eine Bestandsaufnahme durch und erfassen Sie alle Speicherorte der Daten,
  2. Überprüfen Sie Ihre aktuelle Datenschutzerklärung und passen Sie sie an, um den neuen gesetzlichen Bestimmungen zu entsprechen,
  3. Entwickeln Sie einen Prozess für die Entgegennahme und Bearbeitung von Verbraucheranfragen zur Durchsetzung ihrer Rechte,
  4. Einführung geeigneter Einwilligungsmechanismen für sensible Daten, gezielte Werbung und/oder Profiling,
  5. Schulen Sie alle Mitarbeiter in Bezug auf Compliance-Verfahren.

Wie wird das Gesetz zum Schutz personenbezogener Daten in Oklahoma durchgesetzt?

Der Gesetzentwurf 546 des Senats wird vom Generalstaatsanwalt von Oklahoma durchgesetzt.

Der Generalstaatsanwalt räumt dem Unternehmen eine 30-tägige Frist zur Behebung des Verstoßes ein. Werden die Mängel nicht ordnungsgemäß behoben, kann der Generalstaatsanwalt weitere Durchsetzungsmaßnahmen einleiten.

Welche Bußgelder und Strafen sind im Rahmen des Verbraucherdatenschutzgesetzes von Oklahoma vorgesehen?

Die Geldbußen für Verstöße gegen das Verbraucherdatenschutzgesetz von Oklahoma können bis zu 7.500 US-Dollar pro Vorfall betragen.

Die Verbraucher haben kein privates Klagerecht nach diesem Gesetz.

Wie wird Termly Unternehmen beim „Oklahoma Consumer Data Privacy Act“ Termly ?

Termly Unternehmen Termly die Anforderungen des Oklahoma Consumer Data Privacy Act zu erfüllen, indem wir sicherstellen, dass unsere Tools so ausgelegt sind, dass sie Ihnen helfen, die im Gesetz festgelegten Benachrichtigungs- und Einwilligungsanforderungen zu erfüllen, bevor dieses 2027 in Kraft tritt.

Unsere consent management platform Datenschutzerklärung Generator regelmäßig von unserem Rechtsteam und unseren Datenschutzexperten aktualisiert, um neuen und sich ändernden Gesetzen Rechnung zu tragen, darunter auch dem Gesetz SB 546 des Bundesstaates Oklahoma.

Häufig gestellte Fragen zum Datenschutzgesetz von Oklahoma

Im Folgenden finden Sie Antworten auf häufig gestellte Fragen zum neuen Datenschutzgesetz von Oklahoma.

Was beinhaltet das neue Datenschutzgesetz in Oklahoma?

Das neue Datenschutzgesetz von Oklahoma ist ein umfassendes Gesetz zum Schutz der Verbraucherdaten, das den Einwohnern des Bundesstaates Rechte hinsichtlich der Art und Weise einräumt, wie Unternehmen ihre personenbezogenen Daten erheben, verarbeiten und nutzen.

Es ähnelt anderen Datenschutzgesetzen auf Bundesstaatenebene in den USA und gewährt Verbrauchern das Recht auf Auskunft, Berichtigung, Löschung oder Widerspruch gegen bestimmte Arten der Datenverarbeitung.

Unternehmen, die unter dieses Gesetz fallen, müssen den Verbrauchern eine transparente Datenschutzerklärung zur Verfügung stellen und verschiedene Anforderungen erfüllen, um personenbezogene Daten rechtmäßig zu erheben und zu verwenden.

Hat das neue Datenschutzgesetz von Oklahoma Auswirkungen auf Unternehmen?

Ja, das neue Datenschutzgesetz von Oklahoma wird sich auf Unternehmen weltweit auswirken, sobald es 2027 in Kraft tritt.

Jedes Unternehmen, das die in diesem neuen Gesetz festgelegten Schwellenwerte erreicht, ist verpflichtet, dieses einzuhalten.

Quellenangaben & Literatur

Natasha Piirainen

Geschrieben von Natasha Piirainen

Natasha Piirainen ist Autorin zum Thema Datenschutz. Sie hat einen Bachelor-Abschluss in Englisch und Philosophie vom Wheaton College und verfügt über mehr als 10 Jahre Berufserfahrung in der forschungsorientierten Entwicklung von Inhalten.

Alle Beiträge von Natasha Piirainen lesen
Amanda Lee

Rezensiert von Amanda Lee

Amanda ist Dokumentationsspezialistin und Certified Privacy Professional (US). Sie wandelt die Produktdokumentation in ein leicht verständliches Produkt für die Kunden von Termly um. Sie kennt sich auch gut mit den US-amerikanischen Datenschutzgesetzen und -vorschriften aus und hilft dabei, die Kundenrichtlinien in einer Zeit, in der die US-Bundesstaaten immer mehr Datenschutzgesetze erlassen, auf dem neuesten Stand zu halten.

Alle Beiträge lesen, die von Amanda Lee überprüft wurden

Verwandte Artikel

Weitere Artikel ansehen