Bolzen Bild
Bolzen Bild

US-Datenschutzgesetze: Karte für jeden Bundesstaat

Wählen Sie unten einen US-Bundesstaat aus, um Informationen über dessen Datenschutzgesetze zu erhalten.

Arizonas partielle Datenschutzgesetze

Arizona hat ein Gesetz zur Meldung von Datenschutzverletzungen verabschiedet:

Recht Wirksam seit Beschreibung
Arizona Revised Statutes, Titel 18. Informationstechnologie. Kapitel 4. Artikel 5. Abschnitt 18-552 2006, Zuletzt geändert: März 29, 2022 Die Einrichtungen müssen alle von einer Datenschutzverletzung betroffenen Personen innerhalb von 45 Jahren nach Feststellung der Verletzung benachrichtigen und klare Richtlinien für die Beseitigung der Daten befolgen, sobald der Zweck der Datenerhebung erfüllt ist.

Kalifornisches Verbraucherschutzgesetz (CCPA)

Abgedeckt durch Termly
Stand der Gesetzgebung In Kraft
Datum des Inkrafttretens 1. Januar 2020
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Gewinnorientierte Unternehmen, die personenbezogene Daten von in Kalifornien ansässigen Personen erheben, bestimmen die Zwecke in Kalifornien.
Organisatorische Ausnahmeregelungen
  • Organisationen des öffentlichen Sektors in KalifornienNicht gewinnorientierte Organisationen
Schwellenwert
  • Jährlicher Bruttoumsatz von über 25 Millionen Dollar

OR

  • Kauf, Erhalt oder Verkauf der persönlichen Daten von 50.000 oder mehr kalifornischen Einwohnern, Haushalten oder Geräten pro Jahr

OR

  • 50 % oder mehr ihres Jahresumsatzes mit dem Verkauf persönlicher Daten von Einwohnern Kaliforniens erwirtschaften.
Rechte der Verbraucher
  • Recht zu wissen, welche persönlichen Informationen gesammelt werden
  • Recht zu erfahren, ob und an wen persönliche Daten weitergegeben oder verkauft werden
  • Recht auf Zugang
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf Datenübertragbarkeit
  • Recht auf Nichtteilnahme an der Aktie oder am Verkauf
  • Recht auf Nicht-Diskriminierung
  • Recht auf Einschränkung der Nutzung und Offenlegung sensibler persönlicher Daten
  • Recht auf keine Vergeltungsmaßnahmen für das Opt-out oder die Ausübung anderer Rechte
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verkauf von persönlichen Informationen
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • 45 Tage mit der Möglichkeit einer Verlängerung um 45 Tage.
Zeitrahmen für die Berufung K.A.
Persönliche Informationen
  • Informationen, die einen bestimmten Verbraucher oder Haushalt identifizieren, sich auf ihn beziehen, ihn beschreiben, vernünftigerweise mit ihm in Verbindung gebracht werden können oder vernünftigerweise direkt oder indirekt mit ihm verbunden werden könnten.
Zu den persönlichen Informationen gehören nicht
  • Enthält keine öffentlich zugänglichen Informationen.
  • Dazu gehören keine de-identifizierten oder zusammengefassten Verbraucherinformationen.
Definition von öffentlich zugänglichen Informationen
  • "Öffentlich zugänglich" bedeutet Informationen, die rechtmäßig aus Aufzeichnungen von Bundes-, Landes- oder Kommunalbehörden zugänglich gemacht werden.
  • "Öffentlich zugänglich" bedeutet nicht, dass ein Unternehmen biometrische Informationen über einen Verbraucher ohne dessen Wissen gesammelt hat.
Sensible Informationen K.A.
Zu den sensiblen Informationen gehören nicht K.A.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson
  • Eine natürliche Person, die in Kalifornien ansässig ist, wie in Abschnitt 17014 von Titel 18 des kalifornischen Gesetzbuchs definiert. ..., wie auch immer identifiziert, einschließlich durch eine eindeutige Kennung.
  • Eine in Kalifornien ansässige Person ist jede Person, die:
    • im Bundesstaat Kalifornien zu einem anderen als einem vorübergehenden oder vorübergehenden Zweck oder
    • Wohnsitz im Bundesstaat Kalifornien und vorübergehender oder vorübergehender Aufenthalt außerhalb des Bundesstaates
Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen
  • Verkauf, Vermietung, Freigabe, Offenlegung, Verbreitung, Zurverfügungstellung, Übertragung oder anderweitige mündliche, schriftliche, elektronische oder sonstige Übermittlung der persönlichen Daten eines Verbrauchers durch das Unternehmen an ein anderes Unternehmen oder einen Dritten gegen Geld oder eine andere geldwerte Leistung.
Verkaufen schließt nicht ein, wann Ein Unternehmen verkauft keine persönlichen Daten, wenn:

  • Ein Verbraucher nutzt das Unternehmen oder weist es an, absichtlich (i) personenbezogene Daten offenzulegen (ii) mit einer oder mehreren dritten Parteien zu interagieren.
  • Das Unternehmen verwendet oder teilt eine Kennung eines Verbrauchers, der dem Verkauf seiner persönlichen Daten widersprochen oder die Verwendung seiner sensiblen persönlichen Daten eingeschränkt hat, um Personen darauf hinzuweisen, dass der Verbraucher dem Verkauf seiner persönlichen Daten widersprochen oder die Verwendung seiner sensiblen persönlichen Daten eingeschränkt hat.
  • Das Unternehmen überträgt die personenbezogenen Daten eines Verbrauchers an einen Dritten als Vermögenswert, der Teil einer Fusion, Übernahme, eines Konkurses oder einer anderen Transaktion ist, bei der der Dritte die Kontrolle über das gesamte Unternehmen oder einen Teil davon übernimmt.

Kalifornisches Gesetz zum Schutz der Privatsphäre (CPRA)

Abgedeckt durch Termly
Stand der Gesetzgebung In Kraft
Datum des Inkrafttretens 1. Januar 2023
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Gewinnorientierte Unternehmen, die personenbezogene Daten von in Kalifornien ansässigen Personen erheben, bestimmen die Zwecke in Kalifornien.
Organisatorische Ausnahmeregelungen
  • Organisationen des öffentlichen Sektors in KalifornienNicht gewinnorientierte Organisationen
Schwellenwert
  • Jährlicher Bruttoumsatz von über 25 Millionen Dollar

OR

  • Kauf, Verkauf oder Weitergabe der persönlichen Daten von 100.000 oder mehr kalifornischen Einwohnern oder Haushalten pro Jahr

OR

  • 50 % oder mehr ihres Jahresumsatzes aus dem Verkauf oder der Weitergabe persönlicher Daten von Einwohnern Kaliforniens erzielen.
Rechte der Verbraucher
  • Recht zu erfahren , welche persönlichen Daten gesammelt, weitergegeben oder verkauft werden
  • Recht zu erfahren, an wen personenbezogene Daten weitergegeben oder verkauft werden
  • Recht auf Zugang
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf Datenübertragbarkeit
  • Recht auf Nichtteilnahme an der Aktie oder am Verkauf
  • Recht auf Nicht-Diskriminierung
  • Recht auf Einschränkung der Nutzung und Offenlegung sensibler persönlicher Daten
  • Recht auf keine Vergeltungsmaßnahmen nach Opt-out oder Ausübung anderer Rechte
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verkauf von persönlichen Informationen
  • Weitergabe personenbezogener Daten für verhaltensorientierte Werbung
  • Die Verbraucher können auch die Verwendung und Weitergabe ihrer sensiblen persönlichen Daten einschränken
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • Dasselbe wie CCPA
Zeitrahmen für die Berufung K.A.
Persönliche Informationen
  • Dasselbe wie CCPA
Zu den persönlichen Informationen gehören nicht
  • Dasselbe wie CCPA
Definition von öffentlich zugänglichen Informationen
  • Dasselbe wie CCPA
Sensible Informationen Sensible Daten sind personenbezogene Daten, die aufschlussreiche Daten enthalten:

  • Sozialversicherung, Führerschein, Reisepass, Personalausweisnummern
  • Konto-Anmeldung
  • Finanzkonto in Verbindung mit einem erforderlichen Sicherheits- oder Zugangscode, Passwort oder Berechtigungsnachweis, der den Zugang zu einem Konto ermöglicht
  • Debitkarten- oder Kreditkartennummer in Verbindung mit einem eventuell erforderlichen Sicherheits- oder Zugangscode, Passwort oder Berechtigungsnachweis
  • Genauer geografischer Standort eines Verbrauchers
  • Rassische Herkunft, religiöse Überzeugungen oder Gewerkschaftszugehörigkeit
  • Inhalte von Briefen, E-Mails oder Textnachrichten eines Verbrauchers, es sei denn, die Informationen wurden absichtlich an das Unternehmen gesendet
  • Genetische Daten
  • Biometrische Daten
  • Daten zur Gesundheit
  • Daten zur sexuellen Ausrichtung
Zu den sensiblen Informationen gehören nicht
  • Sensible personenbezogene Daten, die "öffentlich zugänglich" sind, gelten nicht als sensible personenbezogene Daten.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson
  • Dasselbe wie CCPA
Definition von "offenlegen K.A.
Definition von Anteil
  • Weitergabe, Vermietung, Freigabe, Offenlegung, Verbreitung, Zurverfügungstellung, Übertragung oder anderweitige mündliche, schriftliche, elektronische oder sonstige Übermittlung der personenbezogenen Daten eines Verbrauchers durch das Unternehmen an einen Dritten für kontextübergreifende verhaltensbezogene Werbung, unabhängig davon, ob dafür eine finanzielle oder sonstige Gegenleistung erbracht wird, einschließlich Transaktionen zwischen einem Unternehmen und einem Dritten für kontextübergreifende verhaltensbezogene Werbung zugunsten eines Unternehmens, bei denen kein Geld ausgetauscht wird.
Definition von Verkaufen
  • Dasselbe wie CCPA
Verkaufen schließt nicht ein, wann
  • Dasselbe wie CCPA

Kalifornisches Gesetz zum Schutz der Privatsphäre im Internet (CalOPPA)

Abgedeckt durch Termly
Stand der Gesetzgebung In Kraft
Datum des Inkrafttretens 4. Juli 2004
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Ein Betreiber einer kommerziellen Website oder eines Online-Dienstes, der über das Internet persönlich identifizierbare Informationen über einzelne Verbraucher mit Wohnsitz in Kalifornien sammelt, die seine kommerzielle Website oder seinen Online-Dienst nutzen oder besuchen.
Organisatorische Ausnahmeregelungen
  • Jeder Dritte, der eine Website oder einen Online-Dienst im Namen des Eigentümers oder durch die Verarbeitung von Informationen im Namen des Eigentümers betreibt, hostet oder verwaltet, aber nicht Eigentümer ist
Schwellenwert K.A.
Rechte der Verbraucher
  • Recht zu wissen, welche persönlichen Informationen gesammelt werden
  • Recht auf Berichtigung
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verfolgung durch Websites
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen K.A.
Zeitrahmen für die Berufung K.A.
Persönliche Informationen
  • Individuell identifizierbare Informationen über einen einzelnen Verbraucher, die der Betreiber online von dieser Person gesammelt hat und die er in einer zugänglichen Form aufbewahrt.
Zu den persönlichen Informationen gehören nicht K.A.
Definition von öffentlich zugänglichen Informationen K.A.
Sensible Informationen K.A.
Zu den sensiblen Informationen gehören nicht
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson
  • Jede Person, die Waren, Dienstleistungen, Geld oder Kredite für persönliche, familiäre oder Haushaltszwecke sucht oder erwirbt, sei es durch Kauf oder Leasing.
Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen K.A.
Verkaufen schließt nicht ein, wann K.A.

Kaliforniens zusätzliche Datenschutzgesetze

Kalifornien ist außerdem durch die folgenden Gesetze zum Schutz der Privatsphäre geschützt:

Recht Beschreibung
Gesetz "Shine the Light Umreißt die Anforderungen an Einrichtungen, die personenbezogene Daten an Dritte weitergeben, die die Informationen für Direktmarketingzwecke verwenden.
Kalifornisches Gesetz über die Verletzung der Privatsphäre (CIPA) Bietet Schutz für Personen, die Festnetz- oder Mobiltelefone benutzen.
Gesetz über die Vertraulichkeit von medizinischen Informationen (CMIA) Erläutert die Anforderungen an die Vertraulichkeit von Krankenakten und Informationen.
Gesetz über den Zugang von Patienten zu Gesundheitsdaten (PAHRA) Beschreibt die Rechte der Verbraucher in Bezug auf den Zugang zu ihren Gesundheits- und Krankenakten.
Kalifornisches Gesetz zum Schutz der finanziellen Informationen (CALFIPA) Umreißt Einschränkungen und Verbote in Bezug auf den Verkauf oder die Weitergabe von Finanzdaten von Verbrauchern ohne deren Zustimmung.
Arbeitsgesetzbuch von Kalifornien Umreißt den Schutz und die Anforderungen in Bezug auf Mitarbeiterdaten.
Gesetz über die Datenschutzrechte von Minderjährigen in der digitalen Welt in Kalifornien (Eraser Law) Schützt die Daten bekannter Minderjähriger in Kalifornien und gewährt ihnen das Recht auf "Vergessenwerden".

Kansas'  partielle Datenschutzgesetze

In den Statuten von Kansas gibt es teilweise Vorschriften zum Schutz der Privatsphäre, vor allem in Kapitel 50, das sich auf den Verbraucherschutz konzentriert, darunter die folgenden:

Recht Beschreibung
Der Data Breach Requirements Act Beschreibt, wie Einrichtungen auf eine Datenschutzverletzung reagieren müssen und wie die entsprechenden Parteien zu benachrichtigen sind.
Verbraucherschutzgesetz Schützt die Verbraucher vor Unternehmen, die betrügerische oder skrupellose Praktiken anwenden.

Michigans partielle Datenschutzgesetze

Michigan hat einige datenschutzrechtliche Vorschriften erlassen, darunter die folgenden:

Recht Beschreibung
Gesetz zum Schutz vor Identitätsdiebstahl Verlangt, dass Einrichtungen den Einwohnern von Michigan eine Benachrichtigung zukommen lassen müssen, wenn auf ihre unverschlüsselten Daten unbefugt zugegriffen wird oder wenn eine Person, die im Besitz des Verschlüsselungsschlüssels ist, unbefugt auf ihre verschlüsselten Daten zugegriffen hat.
Gesetz zum Schutz der Privatsphäre im Internet Verhindert, dass Arbeitgeber und Bildungseinrichtungen Zugang zum persönlichen Konto einer Person verlangen oder Informationen über deren Konten weitergeben.

New Yorks eingeführte Datenschutzgesetze

Rechnung Beschreibung
New Yorker Datenschutzgesetz(Assembly Bill 2587) Der am 26. Januar 2023 eingebrachte Gesetzentwurf sieht die Einführung des New Yorker Datenschutzgesetzes vor und verpflichtet staatliche Stellen zur Offenlegung bestimmter persönlicher Daten, die sie über Einzelpersonen sammeln. Er befindet sich derzeit im Ausschuss der Versammlung.
Gesetzentwurf 7423 Dieser am 19. Mai 2023 eingebrachte Gesetzesentwurf würde Unternehmen dazu verpflichten, offenzulegen, wie sie personenbezogene Daten de-identifizieren und Sicherheitsvorkehrungen für diese Informationen treffen. Er befindet sich derzeit im Ausschuss der Versammlung.
Gesetzentwurf des Senats 365 Dieser am 4. Januar 2023 eingebrachte Gesetzentwurf würde Unternehmen dazu verpflichten, ihre Methoden zur De-Identifizierung personenbezogener Daten offenzulegen, Sicherheitsvorkehrungen zum Schutz der Daten zu treffen und den Verbrauchern mitzuteilen, an wen ihre Daten weitergegeben werden. Er liegt derzeit in der Versammlung für Verbraucherangelegenheiten und -schutz.
Gesetzentwurf 5555 des Senats Dieser am 8. März 2023 eingebrachte Gesetzesentwurf würde den "It's Your Data Act" einführen und Schutz und Transparenz bei der Erfassung, Verwendung und Aufbewahrung persönlicher Daten bieten. Er befindet sich derzeit im Senatsausschuss für Gesetzgebung.
Gesetzentwurf des Senats 2998 Der am 26. Januar 2023 eingebrachte Gesetzentwurf sieht die Einführung des Online-Verbraucherschutzgesetzes vor und verpflichtet Werbenetzwerke dazu, auf ihrer Homepage einen deutlichen Hinweis auf ihre Datenschutzrichtlinien und die Erhebung und Verwendung von Daten zu veröffentlichen. Er liegt derzeit im Verbraucherschutzausschuss des Senats.

New Yorks partielle Datenschutzgesetze

New York ist durch einen Teil der datenschutzrechtlichen Bestimmungen geschützt, darunter alle folgenden:

Recht Beschreibung
Gesetz zur Verhinderung von Hackerangriffen und zur Verbesserung der Sicherheit elektronischer Daten (SHIELD-Gesetz) Erweitert die Art der personenbezogenen Daten, über die Verbraucher im Falle einer Datenschutzverletzung benachrichtigt werden müssen, und verpflichtet Unternehmen, strengere Sicherheitsvorkehrungen zum Schutz der Daten zu treffen.
Gesetzentwurf des Senats 2628 Verlangt von Arbeitgebern im privaten Sektor, dass sie ihre Mitarbeiter bei der Einstellung über ihre elektronischen Überwachungsverfahren informieren.

New Yorks inaktive Datenschutzgesetze

Alle folgenden einzigartigen Gesetzesentwürfe wurden 2023 eingebracht, aber aus verschiedenen Gründen nicht mehr umgesetzt:

Rechnung
Gesetzentwurf 6319 (Gesetz zum Schutz der Privatsphäre und der Daten der Amerikaner)
Gesetzentwurf 3162 des Senats und sein Gegenstück, der Gesetzentwurf 4374 der Versammlung
Gesetzentwurf 3593
Gesetzentwurf 3308 der Versammlung und sein Gegenentwurf Gesetzentwurf 2277 des Senats (Digital Fairness Act)
Gesetzentwurf des Senats 365 (New Yorker Datenschutzgesetz)
Gesetzentwurf 2587 (New York State Protection Act)
Gesetzentwurf 5555 des Senats (It's Your Data Act)

Colorado Datenschutzgesetz (CPA)

Abgedeckt durch Termly
Stand der Gesetzgebung In Kraft
Datum des Inkrafttretens 1. Juli 2023
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Jeder für die Datenverarbeitung Verantwortliche, der in Colorado geschäftlich tätig ist, oder jeder für die Datenverarbeitung Verantwortliche, der kommerzielle Produkte oder Dienstleistungen herstellt oder liefert, die absichtlich auf Einwohner von Colorado ausgerichtet sind.
Organisatorische Ausnahmeregelungen
  • Fluggesellschaften
  • Öffentliche Versorgungsbetriebe
  • Organisationen, die Daten für die Krankenversicherungsgesetze von Colorado verarbeiten
  • Staatliche Regierungsorganisationen
  • Verbrauchermeldeagenturen
  • Höhere Bildungseinrichtungen
Schwellenwert
  • Verarbeitung oder Kontrolle der personenbezogenen Daten von mindestens 100.000 Verbrauchern pro Jahr

OR

  • Verarbeitung oder Kontrolle der personenbezogenen Daten von 25.000 oder mehr Verbrauchern und Erzielung von Einnahmen oder Preisnachlässen auf Waren oder Dienstleistungen aus dem Verkauf von personenbezogenen Daten.
Rechte der Verbraucher
  • Recht auf Zugang
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf Datenübertragbarkeit
  • Recht auf Ablehnung von gezielter Werbung, Profiling über einen universellen Ablehnungsmechanismus oder Verkauf von persönlichen Daten
  • Recht auf Einspruch
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verkauf von personenbezogenen Daten
  • Profilierung
  • Gezielte Werbung
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • Ohne unnötige Verzögerung und innerhalb von 45 Tagen mit der Möglichkeit einer Verlängerung um 45 Tage.
Zeitrahmen für die Berufung
  • Der für die Verarbeitung Verantwortliche muss innerhalb von 45 Tagen über den Widerspruch eines Verbrauchers entscheiden.
  • Der für die Verarbeitung Verantwortliche muss dem Verbraucher die Möglichkeit geben, sich mit seinem Anliegen an den Generalstaatsanwalt zu wenden.
Persönliche Informationen
  • Informationen, die mit einer identifizierten oder identifizierbaren Person verknüpft oder vernünftigerweise verknüpfbar sind.
Zu den persönlichen Informationen gehören nicht
  • "Personenbezogene Daten" umfassen keine de-identifizierten Daten oder öffentlich zugängliche Informationen.
Definition von öffentlich zugänglichen Informationen
  • "Öffentlich zugängliche Informationen" sind Informationen, die rechtmäßig aus Aufzeichnungen von Bundes-, Landes- oder Kommunalbehörden zugänglich gemacht werden, sowie Informationen, bei denen ein für die Verarbeitung Verantwortlicher Grund zu der Annahme hat, dass der Verbraucher sie rechtmäßig der Öffentlichkeit zugänglich gemacht hat.
Sensible Informationen Zu den sensiblen Daten gehören personenbezogene Daten, die Aufschluss geben:

  • Rasse oder ethnische Herkunft
  • Religiöse Überzeugungen
  • Psychischer oder physischer Gesundheitszustand oder Diagnose
  • Sexualleben oder sexuelle Orientierung
  • Status der Staatsbürgerschaft
  • Genetische oder biometrische Daten
  • Persönliche Daten eines bekannten Kindes
Zu den sensiblen Informationen gehören nicht K.A.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson
  • Eine Person, die in Colorado ansässig ist und nur als Einzelperson oder im Haushalt handelt.
  • Der Begriff "Verbraucher" schließt keine Personen ein, die in einem kommerziellen oder arbeitsrechtlichen Kontext, als Bewerber oder als Begünstigter einer Person handeln, die in einem arbeitsrechtlichen Kontext handelt.
Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen
  • Der Austausch personenbezogener Daten gegen Geld oder eine andere wertvolle Gegenleistung durch einen für die Verarbeitung Verantwortlichen an einen Dritten.
Verkaufen schließt nicht ein, wann "Verkauf", "verkaufen" oder "verkauft" schließt Folgendes nicht mit ein:

  • (I) die Weitergabe personenbezogener Daten an einen Auftragsverarbeiter, der die personenbezogenen Daten im Auftrag eines für die Verarbeitung Verantwortlichen verarbeitet
  • (II) die Weitergabe personenbezogener Daten an Dritte zum Zwecke der Bereitstellung eines vom Verbraucher gewünschten Produkts oder einer Dienstleistung
  • (III) Die Offenlegung oder Übermittlung personenbezogener Daten an ein verbundenes Unternehmen des für die Verarbeitung Verantwortlichen
  • (IV) Die Offenlegung oder Übertragung personenbezogener Daten an einen Dritten als Vermögenswert, der Teil einer geplanten oder tatsächlichen Fusion, Übernahme, eines Konkurses oder einer anderen Transaktion ist, bei der der Dritte die Kontrolle über das gesamte oder einen Teil des Vermögens des für die Verarbeitung Verantwortlichen übernimmt
  • (V) Die Offenlegung personenbezogener Daten, (a) die ein Verbraucher den für die Verarbeitung Verantwortlichen anweist, sie offenzulegen, oder die er absichtlich offenlegt, indem er den für die Verarbeitung Verantwortlichen benutzt, um mit einem Dritten zu interagieren, oder (b) die ein Verbraucher absichtlich über einen Kanal der Massenmedien der Öffentlichkeit zugänglich macht.

Colorados zusätzliche Datenschutzgesetze

Colorado ist außerdem durch die folgenden Gesetze zum Schutz der Privatsphäre geschützt:

Recht Beschreibung
Colorado Verbraucherschutzgesetz (CCPA) Sie gilt für Unternehmen, die personenbezogene Daten sammeln, und enthält Leitlinien für die Meldung von Datenschutzverletzungen und die Umsetzung der erforderlichen Schutzmaßnahmen.
Colorados Gesetz zur Reduzierung von Spam Dieses Gesetz macht den Versand bestimmter Spam-E-Mails zu einer irreführenden Handelspraxis.

Connecticut-Datenschutzgesetz (CTDPA)

Abgedeckt durch Termly
Stand der Gesetzgebung In Kraft
Datum des Inkrafttretens 1. Juli 2023
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Personen, die in diesem Staat geschäftlich tätig sind, oder Personen, die Produkte oder Dienstleistungen herstellen, die sich an Einwohner dieses Staates richten
Organisatorische Ausnahmeregelungen
  • Staatliche Stellen in Connecticut
  • Gemeinnützige Organisationen
  • Höhere Bildungseinrichtungen
  • Bestimmte nationale Wertpapiervereinigungen
  • Finanzinstitute, die dem GLBA unterliegen
  • "Abgedeckte Einrichtungen" oder "Geschäftspartner" im Sinne des HIPAA
Schwellenwert
  • Jährlich die personenbezogenen Daten von 100.000 oder mehr Verbrauchern kontrolliert oder verarbeitet hat, ausgenommen personenbezogene Daten, die ausschließlich zum Zweck der Abwicklung eines Zahlungsvorgangs kontrolliert oder verarbeitet wurden

OR

  • Jährlich die personenbezogenen Daten von 25.000 oder mehr Verbrauchern kontrollieren oder verarbeiten und mehr als 25 % ihrer jährlichen Bruttoeinnahmen aus dem Verkauf personenbezogener Daten erzielen
Rechte der Verbraucher
  • Recht zu erfahren, ob ein für die Verarbeitung Verantwortlicher die personenbezogenen Daten des Verbrauchers verarbeitet
  • Recht auf Zugang
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf Datenübertragbarkeit
  • Recht auf Widerspruch gegen gezielte Werbung, Verkauf personenbezogener Daten oder automatisiertes Profiling
  • Recht auf Nicht-Diskriminierung
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verkauf von personenbezogenen Daten
  • Profilierung
  • Gezielte Werbung
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • Ohne unnötige Verzögerung und innerhalb von 45 Tagen mit der Möglichkeit einer Verlängerung um 45 Tage.
Zeitrahmen für die Berufung
  • Der für die Verarbeitung Verantwortliche muss innerhalb von 60 Tagen über den Widerspruch eines Verbrauchers entscheiden.
  • Der für die Verarbeitung Verantwortliche muss dem Verbraucher die Möglichkeit geben, sich mit seinem Anliegen an den Generalstaatsanwalt zu wenden.
Persönliche Informationen
  • Informationen, die mit einer identifizierten oder identifizierbaren Person verknüpft oder vernünftigerweise verknüpfbar sind.
Zu den persönlichen Informationen gehören nicht
  • "Personenbezogene Daten" umfassen keine de-identifizierten Daten oder öffentlich zugängliche Informationen.
Definition von öffentlich zugänglichen Informationen "Öffentlich zugängliche Informationen" sind Informationen, die:

  • (A) rechtmäßig durch Aufzeichnungen von Bundes-, Landes- oder Kommunalbehörden oder weit verbreitete Medien zugänglich gemacht wird und
  • (B) ein für die Verarbeitung Verantwortlicher Grund zu der Annahme hat, dass ein Verbraucher die Daten rechtmäßig der Allgemeinheit zugänglich gemacht hat.
Sensible Informationen Sensible Daten sind personenbezogene Daten, die aufschlussreiche Daten enthalten:

  • Rasse oder ethnische Herkunft
  • Religiöse Überzeugungen
  • Psychischer oder physischer Gesundheitszustand oder Diagnose
  • Sexualleben oder sexuelle Orientierung
  • Staatsangehörigkeit oder Einwanderungsstatus
  • Genetische oder biometrische Daten zum Zweck der eindeutigen Identifizierung einer Person
  • Persönliche Daten eines bekannten Kindes
  • Spezifische Geolokalisierungsdaten (GPS)
Zu den sensiblen Informationen gehören nicht K.A.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson
  • Eine Person, die in Connecticut ansässig ist
  • Als "Verbraucher" gilt nicht eine Person, die in einem kommerziellen oder arbeitsrechtlichen Kontext oder als Angestellter, Eigentümer, Direktor, leitender Angestellter oder Auftragnehmer eines Unternehmens, einer Personengesellschaft, eines Einzelunternehmens, einer gemeinnützigen Einrichtung oder einer staatlichen Behörde handelt, deren Kommunikation oder Transaktionen mit dem für die Verarbeitung Verantwortlichen ausschließlich im Rahmen der Funktion dieser Person bei dem Unternehmen, der Personengesellschaft, dem Einzelunternehmen, der gemeinnützigen Einrichtung oder der staatlichen Behörde erfolgt.
Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen
  • Der Austausch personenbezogener Daten gegen Geld oder eine andere entgeltliche Gegenleistung durch den für die Verarbeitung Verantwortlichen an einen Dritten.
Verkaufen schließt nicht ein, wann Der "Verkauf von personenbezogenen Daten" umfasst nicht:

  • (A) die Weitergabe von personenbezogenen Daten an einen Auftragsverarbeiter, der die personenbezogenen Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeitet
  • (B) die Weitergabe personenbezogener Daten an einen Dritten zum Zwecke der Bereitstellung eines vom Verbraucher angeforderten Produkts oder einer Dienstleistung,
  • (C) die Offenlegung oder Übermittlung personenbezogener Daten an ein verbundenes Unternehmen des für die Verarbeitung Verantwortlichen
  • (D) die Weitergabe personenbezogener Daten, wenn der Verbraucher den für die Verarbeitung Verantwortlichen anweist, die personenbezogenen Daten weiterzugeben, oder wenn er den für die Verarbeitung Verantwortlichen absichtlich benutzt, um mit einem Dritten in Kontakt zu treten (Substitute Senate Bill No. 6 Public Act No. 22-15 6 of 27)
  • (E) die Weitergabe personenbezogener Daten, die der Verbraucher (i) absichtlich über einen Kanal der Massenmedien der breiten Öffentlichkeit zugänglich gemacht hat und (ii) nicht auf ein bestimmtes Publikum beschränkt hat
  • (F) die Offenlegung oder Übermittlung personenbezogener Daten an einen Dritten als Vermögenswert, der Teil einer Fusion, einer Übernahme, eines Konkurses oder einer sonstigen Transaktion ist, oder einer geplanten Fusion, Übernahme, eines Konkurses oder einer sonstigen Transaktion, bei der der Dritte die Kontrolle über das gesamte oder einen Teil des Vermögens des für die Verarbeitung Verantwortlichen übernimmt

Zusätzliche Datenschutzgesetze in Connecticut

Connecticut ist außerdem durch mehrere Gesetze zum Schutz der Privatsphäre geschützt, darunter die folgenden:

Recht Beschreibung
Gesetz zur Benachrichtigung über Datenschutzverletzungen; zu finden in Kapitel 669 der General Statutes of Connecticut Sie besagt, dass jeder, der personenbezogene Daten sammelt, das Büro des Generalstaatsanwalts über eine Sicherheitsverletzung informieren und angeben muss, welche Einwohner davon betroffen waren.
Schutz von Sozialversicherungsnummern und persönlichen Informationen; zu finden in Kapitel 743dd der Statuten Sie verbietet unter anderem, die Sozialversicherungsnummer einer anderen Person öffentlich zu zeigen oder sie für den Zugang zu einer Website zu verlangen.
Arbeitnehmerverordnung; zu finden in Kapitel 5576 der Statuten Beschreibt die Meldepflicht für Unternehmen, die ihre Angestellten überwachen oder kontrollieren.

Florida Digital Bill of Rights (FDBR)

Abgedeckt durch Termly
Stand der Gesetzgebung In Kraft
Datum des Inkrafttretens 1. Juli 2024
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Personen, die in Florida geschäftlich tätig sind oder Produkte oder Dienstleistungen herstellen, die sich an Einwohner von Florida richten
Organisatorische Ausnahmeregelungen
  • Staatliche Behörde oder politische Untergliederung des Staates
  • Finanzinstitut oder Daten, die unter Titel V des GLBA fallen
  • Abgedeckte Einrichtung oder Geschäftspartner, der dem HIPAA unterliegt
  • Gemeinnützige Organisation
  • Postsekundäre Bildungseinrichtung
Schwellenwert Erzielt einen weltweiten Bruttojahresumsatz von mehr als 1 Milliarde US-Dollar UND erfüllt mindestens eine der folgenden Bedingungen:

  • 50 % oder mehr seiner weltweiten Bruttojahreseinnahmen aus dem Verkauf von Online-Anzeigen erzielt, einschließlich der Bereitstellung gezielter Werbung oder des Verkaufs von Online-Anzeigen
  • Betrieb eines intelligenten Lautsprechers für Verbraucher und eines Sprachbefehlsdienstes mit integriertem virtuellem Assistenten, der mit einem Cloud-Computing-Dienst verbunden ist, der eine freihändige verbale Aktivierung verwendet
  • Betreibt einen App-Store oder eine digitale Vertriebsplattform, die mindestens 250.000 verschiedene Softwareanwendungen zum Herunterladen und Installieren anbietet
Rechte der Verbraucher
  • Recht zu erfahren, ob ein für die Verarbeitung Verantwortlicher die personenbezogenen Daten des Verbrauchers verarbeitet
  • Recht auf Zugang
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf Widerspruch gegen gezielte Werbung, den Verkauf personenbezogener Daten, die Erstellung von Profilen zur Unterstützung einer Entscheidung, die eine rechtliche oder ähnlich bedeutende Auswirkung hat, die Erhebung sensibler Daten (einschließlich präziser Geolokalisierungsdaten), die Verarbeitung sensibler Daten oder die Erhebung personenbezogener Daten, die durch den Einsatz einer Sprach- oder Gesichtserkennung erfasst werden
  • Recht auf Übertragbarkeit
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verkauf von personenbezogenen Daten
  • Profiling im Hinblick auf eine Entscheidung, die eine rechtliche oder ähnlich bedeutende Wirkung hat
  • Gezielte Werbung
  • Erhebung sensibler Daten (einschließlich genauer Geolokalisierungsdaten) oder die Verarbeitung sensibler Daten
  • Erhebung personenbezogener Daten, die durch den Betrieb einer Sprach- oder Gesichtserkennungsfunktion erfasst werden
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • Ohne unnötige Verzögerung und innerhalb von 45 Tagen mit der Möglichkeit einer Verlängerung um 15 Tage.
Zeitrahmen für die Berufung
  • Der für die Verarbeitung Verantwortliche muss innerhalb von 60 Tagen über den Widerspruch eines Verbrauchers entscheiden.
Persönliche Informationen
  • Informationen, die mit einem identifizierten oder identifizierbaren Kind verknüpft sind oder vernünftigerweise verknüpft werden können, einschließlich biometrischer Informationen und eindeutiger Identifikatoren des Kindes.
Zu den persönlichen Informationen gehören nicht
  • Der Begriff umfasst nicht de-identifizierte Daten oder öffentlich zugängliche Informationen.
Definition von öffentlich zugänglichen Informationen
  • Informationen, die rechtmäßig durch staatliche Aufzeichnungen zur Verfügung gestellt wurden, oder Informationen, von denen ein Unternehmen vernünftigerweise annehmen kann, dass sie rechtmäßig durch weit verbreitete Medien, durch einen Verbraucher oder durch eine Person, der ein Verbraucher die Informationen offengelegt hat, der Allgemeinheit zur Verfügung gestellt wurden, es sei denn, der Verbraucher hat die Informationen auf ein bestimmtes Publikum beschränkt.
Sensible Informationen Sensible Daten sind eine Kategorie personenbezogener Daten, die eine der folgenden Kategorien umfasst:

  • Rasse oder ethnische Herkunft
  • Religiöse Überzeugungen
  • Psychische oder physische Gesundheitsdiagnose
  • Sexuelle Orientierung
  • Staatsangehörigkeit oder Einwanderungsstatus
  • Genetische oder biometrische Daten, die zum Zweck der eindeutigen Identifizierung einer Person verarbeitet werden
  • Personenbezogene Daten, die von einem bekannten Kind erhoben wurden
  • Genaue Geolokalisierungsdaten
Zu den sensiblen Informationen gehören nicht K.A.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson
  • "Verbraucher" ist eine natürliche Person, die ihren Wohnsitz in diesem Bundesstaat hat oder dort ansässig ist und nur als Einzelperson oder im Haushalt handelt.
  • Der Begriff umfasst nicht eine Person, die in einem kommerziellen oder arbeitsrechtlichen Kontext handelt.
Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen
  • "Verkauf personenbezogener Daten" bedeutet die Weitergabe, Offenlegung oder Übermittlung personenbezogener Daten gegen Entgelt oder eine andere entgeltliche Gegenleistung durch den für die Verarbeitung Verantwortlichen an einen Dritten.
Verkaufen schließt nicht ein, wann Der Begriff umfasst keine der folgenden Punkte:

  • (a) die Weitergabe personenbezogener Daten an einen Auftragsverarbeiter, der die personenbezogenen Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeitet.
  • (b) die Weitergabe personenbezogener Daten an einen Dritten zum Zwecke der Bereitstellung eines vom Verbraucher angeforderten Produkts oder einer Dienstleistung.
  • (c) Die Offenlegung von Informationen, die der Verbraucher:
    • 1. Absichtlich über einen Massenmedienkanal der breiten Öffentlichkeit zugänglich gemacht werden; und
    • 2. Nicht auf ein bestimmtes Publikum beschränkt.
  • (d) die Offenlegung oder Übertragung personenbezogener Daten an einen Dritten als Vermögenswert im Rahmen einer Fusion oder einer Übernahme.

Floridas zusätzliche Datenschutzgesetze

Darüber hinaus gibt es in Florida Vorschriften zur Meldung von Datenschutzverletzungen:

Recht Beschreibung
Kapitel 501, Titel 33 der Statuten von Florida Einrichtungen müssen die Rechtsabteilung benachrichtigen, wenn eine Sicherheitsverletzung auftritt, die 500 oder mehr Verbraucher betrifft

Verbraucherdatenschutzgesetz von Indiana (Indiana CDPA)

Abgedeckt durch Termly
Stand der Gesetzgebung Unterzeichnet
Datum des Inkrafttretens 1. Januar 2026
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Gilt für Personen, die in Indiana geschäftlich tätig sind oder Produkte oder Dienstleistungen herstellen, die sich an Verbraucher richten, die in Indiana ansässig sind.
Organisatorische Ausnahmeregelungen
  • Staatliche oder staatliche Organisationen.
  • Dritte, die einen Vertrag mit einem Staat oder einer Regierungsorganisation haben, wenn sie im Namen der Organisation handeln.
  • Finanzinstitute und angeschlossene Unternehmen oder Daten, die dem GLBA unterliegen
  • Jede unter den HIPAA fallende Einrichtung oder jeder Geschäftspartner, der dem HIPAA unterliegt.
  • Jede gemeinnützige Organisation.
  • Jede Einrichtung der höheren Bildung.
  • Ein öffentliches Versorgungsunternehmen oder ein Dienstleistungsunternehmen, das mit einem öffentlichen Versorgungsunternehmen verbunden ist.
Schwellenwert Während eines Kalenderjahres:

  • Persönliche Daten von mindestens 100.000 Einwohnern von Indiana kontrolliert oder verarbeitet

OR

  • Persönliche Daten von mindestens 25.000 Einwohnern von Indiana kontrolliert oder verarbeitet und mehr als 50 % der Bruttoeinnahmen aus dem Verkauf von persönlichen Daten erzielt.
Rechte der Verbraucher
  • Recht zu erfahren, ob ein für die Verarbeitung Verantwortlicher die personenbezogenen Daten des Verbrauchers verarbeitet
  • Recht auf Zugang
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf Widerspruch gegen gezielte Werbung, den Verkauf personenbezogener Daten, Profiling oder automatisierte Entscheidungsfindung
  • Recht auf Übertragbarkeit
  • Recht auf Nicht-Diskriminierung
  • Recht auf Opt-in für die Verarbeitung von sensiblen Daten
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verkauf von personenbezogenen Daten
  • Profilierung
  • Gezielte Werbung
  • Automatisierte Entscheidungsfindung
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • Ohne unnötige Verzögerung und innerhalb von 45 Tagen mit der Möglichkeit einer Verlängerung um 45 Tage.
Zeitrahmen für die Berufung
  • Der für die Verarbeitung Verantwortliche muss innerhalb von 45 Tagen über den Widerspruch eines Verbrauchers entscheiden.
  • Der für die Verarbeitung Verantwortliche muss dem Verbraucher die Möglichkeit geben, sich mit seinem Anliegen an den Generalstaatsanwalt zu wenden.
Persönliche Informationen
  • Personenbezogene Daten sind Informationen, die mit einer bestimmten oder bestimmbaren Person in Verbindung gebracht werden oder gebracht werden können.
Zu den persönlichen Informationen gehören nicht Der Begriff schließt nicht ein:

  • (1) de-identifizierte Daten;
  • (2) aggregierte Daten; oder
  • (3) öffentlich zugängliche Informationen
Definition von öffentlich zugänglichen Informationen "Öffentlich zugängliche Informationen" sind Informationen:

  • (1) die rechtmäßig durch Aufzeichnungen von Bundes-, Landes- oder Kommunalbehörden zugänglich gemacht werden; oder
  • (2) von denen ein Unternehmen vernünftigerweise annehmen kann, dass sie der Allgemeinheit durch weit verbreitete Medien, durch den Verbraucher, auf den sich die Informationen beziehen, oder durch eine Person, an die der Verbraucher die Informationen weitergegeben hat, rechtmäßig zugänglich gemacht wurden
Sensible Informationen "Sensible Daten" sind personenbezogene Daten, die Aufschluss geben:

  • Rasse oder ethnische Herkunft
  • Religiöse Überzeugungen
  • Diagnose einer psychischen oder physischen Erkrankung durch einen Gesundheitsdienstleister
  • Sexuelle Orientierung
  • Staatsangehörigkeit oder Einwanderungsstatus
  • Genetische oder biometrische Daten, die zum Zweck der eindeutigen Identifizierung einer bestimmten Person verarbeitet werden
  • Personenbezogene Daten, die von einem bekannten Kind erhoben wurden
  • Genaue Geolokalisierungsdaten
Zu den sensiblen Informationen gehören nicht K.A.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson "Verbraucher" ist eine Person, die:

  • (1) einen Wohnsitz in Indiana hat; und
  • (2) nur für persönliche, familiäre oder Haushaltszwecke handelt

Der Begriff umfasst nicht eine Person, die in einem kommerziellen oder arbeitsrechtlichen Kontext handelt.

Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen
  • "Verkauf personenbezogener Daten" ist der Austausch personenbezogener Daten gegen Entgelt durch einen für die Verarbeitung Verantwortlichen an einen Dritten.
Verkaufen schließt nicht ein, wann Der Begriff schließt nicht ein:

  • (1) die Weitergabe von personenbezogenen Daten an einen Auftragsverarbeiter, der die personenbezogenen Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeitet;
  • (2) die Weitergabe personenbezogener Daten an Dritte zum Zwecke der Bereitstellung eines Produkts oder einer Dienstleistung, das bzw. die vom Verbraucher oder den Eltern eines Kindes gewünscht wird
  • (3) die Offenlegung oder Übermittlung personenbezogener Daten an ein verbundenes Unternehmen des für die Verarbeitung Verantwortlichen;
  • (4) die Offenlegung von Informationen, die der Verbraucher absichtlich der Allgemeinheit zugänglich gemacht und nicht auf einen bestimmten Adressatenkreis beschränkt hat; oder
  • (5) die Offenlegung oder Übertragung personenbezogener Daten an einen Dritten als Vermögenswert im Rahmen einer geplanten oder tatsächlichen Fusion, Übernahme oder eines Konkurses

Eingeführte Datenschutzgesetze in Indiana

Rechnung Beschreibung
Gesetzentwurf 1554 Der Gesetzgeber von Indiana hat am 19. Januar 2023 die House Bill 1554 eingebracht. Im Falle seiner Verabschiedung wird ein neuer Artikel zum Verbraucherdatenschutz in das Gesetzbuch von Indiana aufgenommen.

Indianas zusätzliche Datenschutzgesetze

In Indiana gibt es weitere datenschutzrelevante Gesetze, darunter die folgenden:

Recht Beschreibung
Artikel 4.9; in der Verfassung des Staates Indiana Beschreibt die Anforderungen an die Benachrichtigung bei Datenschutzverletzungen.

Iowa Verbraucherdatenschutzgesetz (Iowa CDPA)

Abgedeckt durch Termly
Stand der Gesetzgebung Unterzeichnet
Datum des Inkrafttretens 1. Januar 2025
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Anwendbar auf Personen, die in Iowa geschäftlich tätig sind oder Produkte oder Dienstleistungen herstellen, die für Einwohner von Iowa bestimmt sind
Organisatorische Ausnahmeregelungen
  • Staatliche oder staatliche Organisationen.
  • Finanzinstitute und angeschlossene Unternehmen oder Daten, die dem GLBA unterliegen
  • Jede unter den HIPAA fallende Einrichtung oder jeder Geschäftspartner, der dem HIPAA unterliegt.
  • Jede gemeinnützige Organisation.
  • Jede Einrichtung der höheren Bildung.
Schwellenwert Während eines Kalenderjahres:

  • Kontrolliert oder verarbeitet personenbezogene Daten von mindestens 100.000 Verbrauchern.

OR

  • personenbezogene Daten von mindestens 25.000 Verbrauchern kontrolliert oder verarbeitet und mehr als 50 % der Bruttoeinnahmen aus dem Verkauf von personenbezogenen Daten erzielt.
Rechte der Verbraucher
  • Recht zu erfahren, ob ein für die Verarbeitung Verantwortlicher die personenbezogenen Daten des Verbrauchers verarbeitet
  • Recht auf Zugang
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf Widerspruch gegen den Verkauf von personenbezogenen Daten
  • Recht auf Übertragbarkeit
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verkauf von personenbezogenen Daten
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • Ohne unnötige Verzögerung und innerhalb von 45 Tagen mit der Möglichkeit einer Verlängerung um 45 Tage.
Zeitrahmen für die Berufung
  • Der für die Verarbeitung Verantwortliche muss innerhalb von 60 Tagen über den Widerspruch eines Verbrauchers entscheiden.
  • Der für die Verarbeitung Verantwortliche muss dem Verbraucher die Möglichkeit geben, sich mit seinem Anliegen an den Generalstaatsanwalt zu wenden.
Persönliche Informationen
  • "Personenbezogene Daten" sind alle Informationen, die mit einer bestimmten oder bestimmbaren natürlichen Person verknüpft sind oder vernünftigerweise verknüpft werden können.
Zu den persönlichen Informationen gehören nicht
  • "Personenbezogene Daten" umfassen keine de-identifizierten oder aggregierten Daten oder öffentlich zugängliche Informationen.
Definition von öffentlich zugänglichen Informationen "Öffentlich zugängliche Informationen" sind Informationen:

  • (1) die rechtmäßig durch Aufzeichnungen von Bundes-, Landes- oder Kommunalbehörden zugänglich gemacht werden; oder
  • (2) von denen ein Unternehmen vernünftigerweise annehmen kann, dass sie der Allgemeinheit rechtmäßig über weit verbreitete Medien zugänglich gemacht wurden; von dem Verbraucher, auf den sich die Informationen beziehen; oder von einer Person, der der Verbraucher die Informationen offengelegt hat;
Sensible Informationen "Sensible Daten" sind personenbezogene Daten, die Aufschluss geben:

  • Rasse oder ethnische Herkunft
  • Religiöse Überzeugungen
  • Diagnose einer psychischen oder physischen Erkrankung durch einen Gesundheitsdienstleister
  • Sexuelle Orientierung
  • Staatsangehörigkeit oder Einwanderungsstatus
  • Genetische oder biometrische Daten, die zum Zweck der eindeutigen Identifizierung einer bestimmten Person verarbeitet werden
  • Personenbezogene Daten, die von einem bekannten Kind erhoben wurden
  • Genaue Geolokalisierungsdaten
Zu den sensiblen Informationen gehören nicht K.A.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson "Verbraucher" ist eine Person, die:

  • (1) einen Wohnsitz in Indiana hat; und
  • (2) nur für einen persönlichen, familiären oder häuslichen Zweck handelt.

Der Begriff umfasst nicht eine Person, die in einem kommerziellen oder arbeitsrechtlichen Kontext handelt.

Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen
  • "Verkauf personenbezogener Daten" ist der Austausch personenbezogener Daten gegen Entgelt durch einen für die Verarbeitung Verantwortlichen an einen Dritten.
Verkaufen schließt nicht ein, wann Der Begriff schließt nicht ein:

  • (1) die Weitergabe von personenbezogenen Daten an einen Auftragsverarbeiter, der die personenbezogenen Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeitet;
  • (2) die Weitergabe personenbezogener Daten an Dritte zum Zwecke der Bereitstellung eines Produkts oder einer Dienstleistung, das bzw. die vom Verbraucher oder den Eltern eines Kindes gewünscht wird
  • (3) die Offenlegung oder Übermittlung personenbezogener Daten an ein verbundenes Unternehmen des für die Verarbeitung Verantwortlichen;
  • (4) die Offenlegung von Informationen, die der Verbraucher absichtlich der Allgemeinheit zugänglich gemacht und nicht auf einen bestimmten Adressatenkreis beschränkt hat; oder
  • (5) die Offenlegung oder Übertragung personenbezogener Daten an einen Dritten als Vermögenswert im Rahmen einer geplanten oder tatsächlichen Fusion, Übernahme oder eines Konkurses

Iowas zusätzliche Datenschutzgesetze

Teile des Iowa Code enthalten einige Rechtsvorschriften zum Schutz der Privatsphäre, insbesondere in Titel XVI:

Recht Beschreibung
Schutz personenbezogener Daten vor Sicherheitsverletzungen Beschreibt die Anforderungen an die Benachrichtigung über Verletzungen des Schutzes personenbezogener Daten, die immer dann gelten, wenn mehr als 500 Personen von einer Verletzung betroffen sind.

Montana Verbraucherdatenschutzgesetz (MCDPA)

Abgedeckt durch Termly
Stand der Gesetzgebung Unterzeichnet
Datum des Inkrafttretens 1. Oktober 2024
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Gilt für Personen, die in Montana geschäftlich tätig sind oder Produkte oder Dienstleistungen herstellen, die sich an Einwohner von Montana richten
Organisatorische Ausnahmeregelungen
  • Gremium, Behörde, Vorstand, Büro, Kommission, Bezirk oder Agentur dieses Staates oder einer politischen Untergliederung dieses Staates
  • Gemeinnützige Organisation
  • Institution der höheren Bildung
  • Nationale Wertpapiervereinigung, die nach dem Securities Exchange Act von 1934 registriert ist
  • Finanzinstitut oder ein verbundenes Unternehmen eines Finanzinstituts, das dem GLBA unterliegt, oder personenbezogene Daten, die in Übereinstimmung mit dem GLBA erhoben, verarbeitet, verkauft oder weitergegeben werden
  • Abgedeckte Einrichtung oder Geschäftspartner gemäß der Definition in den Datenschutzbestimmungen des HIPAA
Schwellenwert
  • Kontrolle oder Verarbeitung der personenbezogenen Daten von mindestens 50.000 Verbrauchern, mit Ausnahme der personenbezogenen Daten, die ausschließlich zum Zweck der Abwicklung eines Zahlungsvorgangs kontrolliert oder verarbeitet werden

OR

  • die personenbezogenen Daten von mindestens 25.000 Verbrauchern kontrollieren oder verarbeiten und mehr als 25 % der Bruttoeinnahmen aus dem Verkauf von personenbezogenen Daten erzielen
Rechte der Verbraucher
  • Recht zu erfahren, ob ein für die Verarbeitung Verantwortlicher die personenbezogenen Daten des Verbrauchers verarbeitet
  • Recht auf Zugang
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf Verzicht auf gezielte Werbung, Verkauf personenbezogener Daten, Profiling im Zusammenhang mit einer Entscheidung, die eine rechtliche oder ähnlich erhebliche Auswirkung hat, oder automatisierte Entscheidungsfindung
  • Recht auf Übertragbarkeit
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verkauf von personenbezogenen Daten
  • Profiling im Hinblick auf eine Entscheidung, die eine rechtliche oder ähnlich bedeutende Wirkung hat
  • Gezielte Werbung
  • Automatisierte Entscheidungsfindung
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • Ohne unnötige Verzögerung und innerhalb von 45 Tagen mit der Möglichkeit einer Verlängerung um 45 Tage.
Zeitrahmen für die Berufung
  • Der für die Verarbeitung Verantwortliche muss innerhalb von 60 Tagen über den Widerspruch eines Verbrauchers entscheiden.
  • Der für die Verarbeitung Verantwortliche muss dem Verbraucher die Möglichkeit geben, sich mit seinem Anliegen an den Generalstaatsanwalt zu wenden.
Persönliche Informationen
  • "Personenbezogene Daten" sind alle Informationen, die mit einer bestimmten oder bestimmbaren Person verknüpft sind oder vernünftigerweise verknüpft werden können.
Zu den persönlichen Informationen gehören nicht
  • Der Begriff umfasst keine deidentifizierten Daten oder öffentlich zugängliche Informationen.
Definition von öffentlich zugänglichen Informationen "Öffentlich zugängliche Informationen" sind Informationen, die:

  • (a) rechtmäßig durch Aufzeichnungen von Bundes-, Landes- oder Kommunalbehörden oder weit verbreitete Medien zugänglich gemacht werden; oder
  • (b) ein für die Verarbeitung Verantwortlicher Grund zu der Annahme hat, dass ein Verbraucher die Daten rechtmäßig der Öffentlichkeit zugänglich gemacht hat.
Sensible Informationen "Sensible Daten" sind personenbezogene Daten, die aufschlussreiche Daten enthalten:

  • Rasse oder ethnische Herkunft
  • Religiöse Überzeugungen
  • Psychischer oder physischer Gesundheitszustand oder Diagnose
  • Informationen über das Sexualleben oder die sexuelle Ausrichtung einer Person
  • Staatsangehörigkeit oder Einwanderungsstatus
  • Genetische oder biometrische Daten zum Zweck der eindeutigen Identifizierung einer Person
  • Personenbezogene Daten, die von einem bekannten Kind erhoben wurden
  • Genaue Geolokalisierungsdaten
Zu den sensiblen Informationen gehören nicht K.A.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson
  • "Verbraucher" ist eine natürliche Person, die ihren Wohnsitz in diesem Staat hat.
  • Der Begriff umfasst nicht eine Person, die in einem kommerziellen oder arbeitsrechtlichen Kontext oder als Angestellter, Eigentümer, Direktor, leitender Angestellter oder Auftragnehmer eines Unternehmens, einer Personengesellschaft, eines Einzelunternehmens, einer gemeinnützigen Organisation oder einer Regierungsbehörde handelt, deren Kommunikation oder Transaktionen mit dem für die Verarbeitung Verantwortlichen ausschließlich im Rahmen der Funktion dieser Person in dem Unternehmen, der Personengesellschaft, dem Einzelunternehmen, der gemeinnützigen Organisation oder der Regierungsbehörde erfolgt.
Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen
  • "Verkauf personenbezogener Daten" ist der Austausch personenbezogener Daten durch den für die Verarbeitung Verantwortlichen an einen Dritten gegen Geld oder eine andere wertvolle Gegenleistung.
Verkaufen schließt nicht ein, wann Der Begriff schließt nicht ein:

  • (i) die Weitergabe von personenbezogenen Daten an einen Auftragsverarbeiter, der die personenbezogenen Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeitet
  • (ii) die Weitergabe personenbezogener Daten an einen Dritten zum Zwecke der Bereitstellung eines vom Verbraucher angeforderten Produkts oder einer Dienstleistung
  • (iii) die Offenlegung oder Übermittlung personenbezogener Daten an ein verbundenes Unternehmen des für die Verarbeitung Verantwortlichen
  • (iv) die Weitergabe personenbezogener Daten, bei der der Verbraucher den für die Verarbeitung Verantwortlichen anweist, die personenbezogenen Daten weiterzugeben, oder den für die Verarbeitung Verantwortlichen absichtlich benutzt, um mit einem Dritten in Kontakt zu treten
  • (v) die Weitergabe personenbezogener Daten, die der Verbraucher: (A) absichtlich über einen Kanal der Massenmedien der Öffentlichkeit zugänglich gemacht hat und (B) nicht auf ein bestimmtes Publikum beschränkt hat
  • (vi) die Offenlegung oder Übertragung personenbezogener Daten an einen Dritten als Vermögenswert im Rahmen einer Fusion, einer Übernahme, eines Konkurses oder einer sonstigen Transaktion oder einer geplanten Fusion, Übernahme, eines Konkurses oder einer sonstigen Transaktion, bei der der Dritte die Kontrolle über das gesamte oder einen Teil des Vermögens des für die Verarbeitung Verantwortlichen übernimmt.

Zusätzliche Datenschutzgesetze in Montana

In Montana gibt es einige weitere Gesetze zum Schutz der Privatsphäre, darunter:

Recht Beschreibung
Gesetz zum Schutz persönlicher Daten von Schülern im Internet (Montana Pupil Online Personal Information Protection Act) Verhindert, dass Unternehmen gezielte Werbung über K-12-Online-Anwendungen betreiben.
Gesetzentwurf des Senats 419 Verbietet die Nutzung der Social-Media-App TikTok im Bundesstaat und tritt im Januar 2024 in Kraft.
Montana Code Annotated, Titel 30, Kapitel 14, Teil 17 Umreißt die Anforderungen an die Benachrichtigung über Daten- und Computersicherheitsverletzungen für den Staat.

Oregon Consumer Privacy Act (OCPA)

Abgedeckt durch Termly
Stand der Gesetzgebung In Kraft
Datum des Inkrafttretens 1. Juli 2024
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Anwendbar auf Personen, die in Oregon geschäftlich tätig sind oder Produkte oder Dienstleistungen herstellen, die sich an Einwohner von Oregon richten
Organisatorische Ausnahmeregelungen
  • Gremium, Behörde, Vorstand, Büro, Kommission, Bezirk oder Agentur dieses Staates oder einer politischen Untergliederung dieses Staates
  • Finanzinstitut oder ein verbundenes Unternehmen eines Finanzinstituts, das dem GLBA unterliegt, oder personenbezogene Daten, die in Übereinstimmung mit dem GLBA erhoben, verarbeitet, verkauft oder weitergegeben werden
  • Eine Einzelperson, Firma, Vereinigung, Körperschaft oder andere Einheit, die in diesem Staat als Versicherungsgesellschaft zugelassen ist und Versicherungsgeschäfte tätigt
  • Gemeinnützige Organisation
  • Institution der höheren Bildung
  • Abgedeckte Einrichtung oder Geschäftspartner gemäß der Definition in den Datenschutzbestimmungen des HIPAA
Schwellenwert Während eines Kalenderjahres kontrollieren oder bearbeiten sie:

  • Die persönlichen Daten von 100.000 oder mehr Verbrauchern, mit Ausnahme der persönlichen Daten, die ausschließlich zum Zweck der Abwicklung eines Zahlungsvorgangs kontrolliert oder verarbeitet werden

OR

  • Die personenbezogenen Daten von 25.000 oder mehr Verbrauchern, wobei 25 % oder mehr des jährlichen Bruttoumsatzes aus dem Verkauf personenbezogener Daten erzielt werden
Rechte der Verbraucher
  • Recht zu erfahren, ob ein für die Verarbeitung Verantwortlicher die personenbezogenen Daten des Verbrauchers verarbeitet
  • Recht auf Zugang
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf Verzicht auf gezielte Werbung, Verkauf personenbezogener Daten, Profiling im Zusammenhang mit einer Entscheidung, die eine rechtliche oder ähnlich erhebliche Auswirkung hat, oder automatisierte Entscheidungsfindung
  • Recht auf Übertragbarkeit
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verkauf von personenbezogenen Daten
  • Profiling im Hinblick auf eine Entscheidung, die eine rechtliche oder ähnlich bedeutende Wirkung hat
  • Gezielte Werbung
  • Automatisierte Entscheidungsfindung
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • Ohne unnötige Verzögerung und innerhalb von 45 Tagen mit der Möglichkeit einer Verlängerung um 45 Tage.
Zeitrahmen für die Berufung
  • Der für die Verarbeitung Verantwortliche muss innerhalb von 60 Tagen über den Widerspruch eines Verbrauchers entscheiden.
  • Der für die Verarbeitung Verantwortliche muss dem Verbraucher die Möglichkeit geben, sich mit seinem Anliegen an den Generalstaatsanwalt zu wenden.
Persönliche Informationen
  • "Personenbezogene Daten" sind alle Informationen, die mit einer bestimmten oder bestimmbaren Person verknüpft sind oder vernünftigerweise verknüpft werden können.
Zu den persönlichen Informationen gehören nicht Enthält keine Informationen, die es sind:

  • (i) öffentlich zugängliche Informationen; oder
  • (ii) De-identifizierte oder aggregierte Verbraucherinformationen
Definition von öffentlich zugänglichen Informationen
  • "Öffentlich zugängliche Informationen" sind Informationen, die rechtmäßig durch Aufzeichnungen von Bundes-, Landes- oder Kommunalbehörden zur Verfügung gestellt werden, oder Informationen, von denen ein Unternehmen vernünftigerweise annehmen kann, dass sie rechtmäßig durch weit verbreitete Medien, durch den Verbraucher oder durch eine Person, der der Verbraucher die Informationen offengelegt hat, der Allgemeinheit zur Verfügung gestellt werden, es sei denn, der Verbraucher hat die Informationen auf ein bestimmtes Publikum beschränkt
Sensible Informationen "Sensible Daten" ist eine Kategorie personenbezogener Daten, die personenbezogene Informationen enthält, die Aufschluss geben:

  • Rasse oder ethnische Herkunft
  • Religiöse Überzeugungen
  • Psychische oder physische Gesundheitsdiagnose
  • Sexuelle Orientierung
  • Staatsangehörigkeit oder Einwanderungsstatus
  • die Verarbeitung genetischer oder biometrischer Daten zum Zwecke der eindeutigen Identifizierung einer natürlichen Person
  • Die von einem bekannten Kind gesammelten persönlichen Daten
  • Genaue Geolokalisierungsdaten
Zu den sensiblen Informationen gehören nicht K.A.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson "Verbraucher":

  • (A) bezeichnet eine natürliche Person mit Wohnsitz in Tennessee, die nur in einem persönlichen Zusammenhang handelt; und
  • (B) umfasst nicht eine natürliche Person, die in einem kommerziellen oder arbeitsrechtlichen Kontext handelt
Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen
  • "Verkauf personenbezogener Daten" ist der Austausch personenbezogener Daten durch den für die Verarbeitung Verantwortlichen an einen Dritten gegen Geld oder eine andere wertvolle Gegenleistung.
Verkaufen schließt nicht ein, wann Enthält nicht:

  • (i) Die Weitergabe personenbezogener Daten an einen Auftragsverarbeiter, der die personenbezogenen Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeitet;
  • (ii) die Weitergabe personenbezogener Daten an Dritte zum Zwecke der Bereitstellung eines vom Verbraucher gewünschten Produkts oder einer Dienstleistung;
  • (iii) die Offenlegung oder Übermittlung personenbezogener Daten an ein verbundenes Unternehmen des für die Verarbeitung Verantwortlichen;
  • (iv) die Offenlegung von Informationen, die der Verbraucher absichtlich über einen Kanal der Massenmedien der breiten Öffentlichkeit zugänglich gemacht hat und nicht auf ein bestimmtes Publikum beschränkt war; oder
  • (v) die Offenlegung oder Übertragung personenbezogener Daten an einen Dritten als Vermögenswert, der Teil einer Fusion, Übernahme, eines Konkurses oder einer anderen Transaktion ist, oder einer geplanten Fusion, Übernahme, eines Konkurses oder einer anderen Transaktion, bei der der Dritte die Kontrolle über das gesamte oder einen Teil des Vermögens des für die Verarbeitung Verantwortlichen übernimmt.

Zusätzliche Datenschutzgesetze in Oregon

Nach Angaben des Justizministeriums von Oregon gibt es noch einige andere Gesetze zum Schutz der Privatsphäre der Einwohner von Oregon, darunter das:

Recht Beschreibung
Gesetz zum Schutz vor Identitätsdiebstahl für Verbraucher in Oregon Ist das Gesetz zur Meldung von Datenschutzverletzungen im Bundesstaat und gibt den Einwohnern Werkzeuge und Ressourcen an die Hand, um sich vor Identitätsdiebstahl und Cyberkriminalität zu schützen.
Oregon Student Information Protection Act Verbietet die Weitergabe von Schülerdaten, die auf Bildungswebsites und -plattformen gesammelt wurden, für nicht-schulische Zwecke.

Tennessee-Informationsschutzgesetz (TIPA)

Abgedeckt durch Termly
Stand der Gesetzgebung Unterzeichnet
Datum des Inkrafttretens 1. Juli 2025
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Gilt für Personen, die in Tennessee geschäftlich tätig sind und Produkte oder Dienstleistungen herstellen, die sich an Einwohner von Tennessee richten
Organisatorische Ausnahmeregelungen K.A.
Schwellenwert
  • Überschreiten Sie $25.000.000 an Einnahmen;

UND

  • Kontrolle oder Verarbeitung der personenbezogenen Daten von mindestens 25.000 Verbrauchern und Erzielung von mehr als 50 % der Bruttoeinnahmen aus dem Verkauf von personenbezogenen Daten;

OR

  • während eines Kalenderjahres personenbezogene Daten von mindestens 175.000 Verbrauchern kontrollieren oder verarbeiten.
Rechte der Verbraucher
  • Recht zu erfahren, ob ein für die Verarbeitung Verantwortlicher die personenbezogenen Daten des Verbrauchers verarbeitet
  • Recht auf Zugang
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf Widerspruch gegen gezielte Werbung, Verkauf personenbezogener Daten, Profiling und automatisierte Entscheidungsfindung
  • Recht auf Übertragbarkeit
  • Recht auf Nicht-Diskriminierung
  • Recht auf Opt-in für die Verarbeitung von sensiblen Daten
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verkauf von personenbezogenen Daten
  • Profilierung
  • Gezielte Werbung
  • Automatisierte Entscheidungsfindung
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • Ohne unnötige Verzögerung und innerhalb von 45 Tagen mit der Möglichkeit einer Verlängerung um 45 Tage.
Zeitrahmen für die Berufung
  • Der für die Verarbeitung Verantwortliche muss innerhalb von 45 Tagen über den Widerspruch eines Verbrauchers entscheiden.
  • Der für die Verarbeitung Verantwortliche muss dem Verbraucher die Möglichkeit geben, sich mit seinem Anliegen an den Generalstaatsanwalt zu wenden.
Persönliche Informationen
  • Informationen, die mit einer identifizierten oder identifizierbaren natürlichen Person verknüpft sind oder vernünftigerweise verknüpft werden können
Zu den persönlichen Informationen gehören nicht Enthält keine Informationen, die es sind:

  • (i) öffentlich zugängliche Informationen; oder
  • (ii) De-identifizierte oder aggregierte Verbraucherinformationen
Definition von öffentlich zugänglichen Informationen
  • "Öffentlich zugängliche Informationen" sind Informationen, die rechtmäßig durch Aufzeichnungen von Bundes-, Landes- oder Kommunalbehörden zur Verfügung gestellt werden, oder Informationen, von denen ein Unternehmen vernünftigerweise annehmen kann, dass sie rechtmäßig durch weit verbreitete Medien, durch den Verbraucher oder durch eine Person, der der Verbraucher die Informationen offengelegt hat, der Allgemeinheit zur Verfügung gestellt werden, es sei denn, der Verbraucher hat die Informationen auf ein bestimmtes Publikum beschränkt
Sensible Informationen "Sensible Daten" ist eine Kategorie personenbezogener Daten, die personenbezogene Informationen enthält, die Aufschluss geben:

  • Rasse oder ethnische Herkunft
  • Religiöse Überzeugungen
  • Psychische oder physische Gesundheitsdiagnose
  • Sexuelle Orientierung
  • Staatsangehörigkeit oder Einwanderungsstatus
  • die Verarbeitung genetischer oder biometrischer Daten zum Zwecke der eindeutigen Identifizierung einer natürlichen Person
  • Die von einem bekannten Kind gesammelten persönlichen Daten
  • Genaue Geolokalisierungsdaten
Zu den sensiblen Informationen gehören nicht K.A.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson "Verbraucher":

  • (A) bezeichnet eine natürliche Person mit Wohnsitz in Tennessee, die nur in einem persönlichen Zusammenhang handelt; und
  • (B) umfasst nicht eine natürliche Person, die in einem kommerziellen oder arbeitsrechtlichen Kontext handelt
Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen
  • den Austausch personenbezogener Daten gegen Entgelt durch den für die Verarbeitung Verantwortlichen an einen Dritten
Verkaufen schließt nicht ein, wann Enthält nicht:

  • (i) Die Weitergabe personenbezogener Daten an einen Auftragsverarbeiter, der die personenbezogenen Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeitet;
  • (ii) die Weitergabe personenbezogener Daten an Dritte zum Zwecke der Bereitstellung eines vom Verbraucher gewünschten Produkts oder einer Dienstleistung;
  • (iii) die Offenlegung oder Übermittlung personenbezogener Daten an ein verbundenes Unternehmen des für die Verarbeitung Verantwortlichen;
  • (iv) die Offenlegung von Informationen, die der Verbraucher absichtlich über einen Kanal der Massenmedien der breiten Öffentlichkeit zugänglich gemacht hat und nicht auf ein bestimmtes Publikum beschränkt war; oder
  • (v) die Offenlegung oder Übertragung personenbezogener Daten an einen Dritten als Vermögenswert, der Teil einer Fusion, Übernahme, eines Konkurses oder einer anderen Transaktion ist, oder einer geplanten Fusion, Übernahme, eines Konkurses oder einer anderen Transaktion, bei der der Dritte die Kontrolle über das gesamte oder einen Teil des Vermögens des für die Verarbeitung Verantwortlichen übernimmt.

Zusätzliche Datenschutzgesetze in Tennessee

In Tennessee gibt es auch einige Gesetze zum Schutz der Privatsphäre:

Recht Beschreibung
Tennessee Code Anforderungen bei Datenverletzungen Legt fest, wann und wie Unternehmen Personen benachrichtigen müssen, deren Daten durch eine Datenschutzverletzung gefährdet wurden.
Gesetz zum Schutz genetischer Informationen Verhindert, dass Versicherungsanbieter von Personen, die Versicherungsschutz erhalten, die Offenlegung genetischer Informationen über sich selbst oder ihre Familien verlangen.

Gesetz zum Datenschutz und zur Datensicherheit in Texas (TDPSA)

Abgedeckt durch Termly
Stand der Gesetzgebung In Kraft
Datum des Inkrafttretens 1. Juli 2024
Aktualisierung steht noch aus
Territorialer Geltungsbereich Gilt nur für eine Person, die:

  • (1) in Texas geschäftlich tätig ist oder eine Ware oder Dienstleistung herstellt, die von in Texas ansässigen Personen verbraucht wird
  • (2) personenbezogene Daten verarbeitet oder vertreibt;

UND

  • (3) kein Kleinunternehmen im Sinne der United States Small Business Administration ist, es sei denn, es handelt sich um ein Kleinunternehmen, das sensible personenbezogene Daten verkauft
Organisatorische Ausnahmeregelungen
  • Staatliche Behörde oder Unterabteilung
  • Finanzinstitute und angeschlossene Unternehmen oder Daten, die dem GLBA unterliegen
  • Jede dem HIPAA unterliegende Einrichtung oder Geschäftspartnerin
  • Eine gemeinnützige Organisation
  • Eine Einrichtung der höheren Bildung
Schwellenwert
  • Die SBA definiert ein kleines Unternehmen als ein unabhängiges Unternehmen mit weniger als 500 Mitarbeitern
Rechte der Verbraucher
  • Recht zu erfahren, ob ein für die Verarbeitung Verantwortlicher die personenbezogenen Daten des Verbrauchers verarbeitet
  • Recht auf Zugang
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf Widerspruch gegen gezielte Werbung, Verkauf personenbezogener Daten, Profiling und automatisierte Entscheidungsfindung
  • Recht auf Übertragbarkeit
  • Recht auf Nicht-Diskriminierung
  • Recht auf Opt-in für die Verarbeitung von sensiblen Daten
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verkauf von personenbezogenen Daten
  • Profilierung
  • Gezielte Werbung
  • Automatisierte Entscheidungsfindung
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • Ohne unnötige Verzögerung und innerhalb von 45 Tagen mit der Möglichkeit einer Verlängerung um 45 Tage.
Zeitrahmen für die Berufung
  • Der für die Verarbeitung Verantwortliche muss innerhalb von 60 Tagen über den Widerspruch eines Verbrauchers entscheiden.
  • Der für die Verarbeitung Verantwortliche muss dem Verbraucher die Möglichkeit geben, sich mit seinem Anliegen an den Generalstaatsanwalt zu wenden.
Persönliche Informationen
  • Alle Informationen, einschließlich sensibler Daten, die mit einer identifizierten oder identifizierbaren Person verknüpft sind oder vernünftigerweise verknüpft werden können.
  • Der Begriff schließt pseudonyme Daten ein, wenn die Daten von einem für die Verarbeitung Verantwortlichen oder einem Auftragsverarbeiter in Verbindung mit zusätzlichen Informationen verwendet werden, die die Daten vernünftigerweise mit einer identifizierten oder identifizierbaren Person verbinden.
Zu den persönlichen Informationen gehören nicht
  • Enthält keine de-identifizierten Daten oder öffentlich zugängliche Informationen.
Definition von öffentlich zugänglichen Informationen
  • "Öffentlich zugängliche Informationen" sind Informationen, die rechtmäßig durch Aufzeichnungen von Bundes-, Landes- oder Kommunalbehörden zur Verfügung gestellt werden, oder Informationen, von denen ein Unternehmen vernünftigerweise annehmen kann, dass sie rechtmäßig durch weit verbreitete Medien, durch den Verbraucher oder durch eine Person, der der Verbraucher die Informationen offengelegt hat, der Allgemeinheit zur Verfügung gestellt werden, es sei denn, der Verbraucher hat die Informationen auf ein bestimmtes Publikum beschränkt
Sensible Informationen "Sensible Daten" sind personenbezogene Daten, die Aufschluss geben:

  • Rasse oder ethnische Herkunft
  • Religiöse Überzeugungen
  • Psychische oder physische Gesundheitsdiagnose
  • Sexuelle Orientierung
  • Staatsangehörigkeit oder Einwanderungsstatus
  • Genetische oder biometrische Daten, die zum Zweck der eindeutigen Identifizierung einer Person verarbeitet werden
  • Personenbezogene Daten, die von einem bekannten Kind erhoben wurden
  • Genaue Geolokalisierungsdaten
Zu den sensiblen Informationen gehören nicht K.A.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson
  • "Verbraucher" ist eine natürliche Person, die ihren Wohnsitz in diesem Staat hat und nur als Einzelperson oder im Haushalt handelt.
  • Der Begriff umfasst nicht eine Person, die in einem kommerziellen oder arbeitsrechtlichen Kontext handelt.
Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen
  • Bezeichnet die gemeinsame Nutzung, Offenlegung oder Übermittlung personenbezogener Daten durch den für die Verarbeitung Verantwortlichen an einen Dritten gegen Geld oder andere entgeltliche Leistungen.
Verkaufen schließt nicht ein, wann Der Begriff schließt nicht ein:

  • (A) die Weitergabe personenbezogener Daten an einen Auftragsverarbeiter, der die personenbezogenen Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeitet;
  • (B) die Weitergabe personenbezogener Daten an einen Dritten zum Zwecke der Bereitstellung eines vom Verbraucher angeforderten Produkts oder einer Dienstleistung;
  • (C) die Offenlegung oder Übermittlung personenbezogener Daten an ein verbundenes Unternehmen des für die Verarbeitung Verantwortlichen;
  • (D) die Offenlegung von Informationen, die der Verbraucher absichtlich über einen Massenmedienkanal der breiten Öffentlichkeit zugänglich gemacht und nicht auf ein bestimmtes Publikum beschränkt hat, oder die Offenlegung oder Übertragung personenbezogener Daten an einen Dritten als Vermögenswert im Rahmen einer Fusion oder Übernahme.

Eingeführte Datenschutzgesetze in Texas

Rechnung Beschreibung
Gesetzentwurf 1844 Der am 3. Februar 2023 eingebrachte Gesetzentwurf sieht zivilrechtliche Strafen für Unternehmen vor, die personenbezogene Daten von Verbrauchern erheben, nutzen, verarbeiten und behandeln. Er befindet sich derzeit im Ausschuss für Wirtschaft und Industrie des Repräsentantenhauses.

Zusätzliche Datenschutzgesetze in Texas

In Texas gibt es noch weitere Gesetze, die mit dem Datenschutz in Zusammenhang stehen, darunter die folgenden:

Recht Beschreibung
Gesetz zur Durchsetzung und zum Schutz von Identitätsdiebstahl in Texas Verlangt, dass Beamte in verschiedenen Gerichtsbarkeiten Berichte schreiben, wenn eine Person Opfer einer Datenschutzverletzung wird.
Gesetz zum Schutz der Privatsphäre bei medizinischen Aufzeichnungen in Texas Schutz sensibler Gesundheitsinformationen und medizinischer Daten vor der Freigabe zu Marketingzwecken ohne Zustimmung des Einzelnen.

Virginia Verbraucherdatenschutzgesetz (VCDPA)

Abgedeckt durch Termly
Stand der Gesetzgebung In Kraft
Datum des Inkrafttretens 1. Januar 2023
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Personen, die im Commonwealth of Virginia geschäftlich tätig sind, oder Personen, die Produkte oder Dienstleistungen herstellen, die sich an Einwohner des Commonwealth of Virginia richten.
Organisatorische Ausnahmeregelungen
  • Organisationen des öffentlichen Sektors in Virginia
  • Gemeinnützige Organisationen
  • Höhere Bildungseinrichtungen
Schwellenwert
  • Verarbeitung oder Kontrolle der personenbezogenen Daten von mindestens 100.000 Verbrauchern pro Jahr

OR

  • Verarbeitung oder Kontrolle der personenbezogenen Daten von mindestens 25.000 Verbrauchern und Erzielung von mehr als 50 % der Bruttoeinnahmen aus dem Verkauf dieser Daten.
Rechte der Verbraucher
  • Recht zu erfahren, ob ein für die Verarbeitung Verantwortlicher die personenbezogenen Daten des Verbrauchers verarbeitet
  • Recht auf Zugang
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf Ablehnung von gezielter Werbung, Profiling oder Verkauf von persönlichen Daten
  • Recht auf Einspruch
  • Recht auf Datenübertragbarkeit
  • Recht auf Nicht-Diskriminierung
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verkauf von personenbezogenen Daten
  • Profilierung
  • Gezielte Werbung - angemessene Anstrengungen
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • Ohne unnötige Verzögerung und innerhalb von 45 Tagen mit der Möglichkeit einer Verlängerung um 45 Tage.
Zeitrahmen für die Berufung
  • Der für die Verarbeitung Verantwortliche muss die Beschwerde eines Verbrauchers innerhalb von 60 Tagen bearbeiten und dem Verbraucher die Möglichkeit geben, sich mit seinem Anliegen an den Generalstaatsanwalt zu wenden.
Persönliche Informationen
  • Informationen, die mit einer identifizierten oder identifizierbaren Person verknüpft sind oder vernünftigerweise verknüpft werden können.
Zu den persönlichen Informationen gehören nicht
  • "Personenbezogene Daten" umfassen keine de-identifizierten Daten oder öffentlich zugängliche Informationen.
Definition von öffentlich zugänglichen Informationen
  • "Öffentlich zugängliche Informationen" sind Informationen, die rechtmäßig durch Aufzeichnungen von Bundes-, Landes- oder Kommunalbehörden zur Verfügung gestellt werden, oder Informationen, von denen ein Unternehmen vernünftigerweise annehmen kann, dass sie rechtmäßig durch weit verbreitete Medien, durch den Verbraucher oder durch eine Person, der der Verbraucher die Informationen offengelegt hat, der Allgemeinheit zur Verfügung gestellt werden, es sei denn, der Verbraucher hat die Informationen auf eine bestimmte Zielgruppe beschränkt.
Sensible Informationen Zu den sensiblen Daten gehören personenbezogene Daten, die Aufschluss geben:

  • Rasse oder ethnische Herkunft
  • Religiöse Überzeugungen
  • Psychische oder physische Gesundheitsdiagnose
  • Sexuelle Orientierung
  • Einwanderung oder Staatsbürgerschaft
  • Genetische oder biometrische Daten
  • Persönliche Daten eines bekannten Kindes
  • Genaue Geolokalisierungsdaten
Zu den sensiblen Informationen gehören nicht K.A.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson
  • Eine natürliche Person, die ihren Wohnsitz in Virginia hat und nur als Einzelperson oder im Haushalt handelt.
  • Der Begriff "Verbraucher" schließt keine natürliche Person ein, die in einem geschäftlichen oder arbeitsrechtlichen Zusammenhang handelt.
Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen
  • Der Austausch von personenbezogenen Daten gegen Entgelt durch den für die Verarbeitung Verantwortlichen an einen Dritten.
Verkaufen schließt nicht ein, wann Der "Verkauf von personenbezogenen Daten" umfasst nicht:

  • 1. Die Weitergabe von personenbezogenen Daten an einen Auftragsverarbeiter, der die personenbezogenen Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeitet
  • 2. Die Weitergabe personenbezogener Daten an Dritte zum Zwecke der Bereitstellung eines vom Verbraucher gewünschten Produkts oder einer Dienstleistung
  • 3. Die Offenlegung oder Übermittlung personenbezogener Daten an ein verbundenes Unternehmen des für die Verarbeitung Verantwortlichen
  • 4. Die Offenlegung von Informationen, die der Verbraucher (i) absichtlich der breiten Öffentlichkeit über einen Kanal der Massenmedien zugänglich gemacht hat und (ii) nicht auf ein bestimmtes Publikum beschränkt hat
  • 5. Die Offenlegung oder Übertragung personenbezogener Daten an einen Dritten als Vermögenswert, der Teil einer Fusion, Übernahme, eines Konkurses oder einer anderen Transaktion ist, bei der der Dritte die Kontrolle über das gesamte oder einen Teil des Vermögens des für die Verarbeitung Verantwortlichen übernimmt

Zusätzliche Datenschutzgesetze in Virginia

Außerdem hat Virginia die folgenden Gesetze zum Schutz der Privatsphäre verabschiedet:

Recht Beschreibung
Gesetz zum Schutz personenbezogener Daten Schränkt den Verkauf personenbezogener Daten, wie Sozialversicherungsnummern, durch Händler ein.
Virginia's Breach of Personal Information Notification Beschreibt die Benachrichtigungspflicht bei Verstößen, die Einwohner von Virginia betreffen.
Genetisches Datenschutzgesetz von Virginia Enthält Bestimmungen über die Erhebung genetischer Daten.
Virginia-Gesetz zum Schutz der Privatsphäre am Telefon Verbietet Werbeanrufe, nachdem eine Person erklärt hat, dass sie keine Anrufe erhalten möchte.

Eingeführte Datenschutzgesetze in West Virginia

Rechnung Beschreibung
Gesetzentwurf 3453 Dieser am 14. Februar 2023 eingebrachte Gesetzesentwurf würde die Rechte der Verbraucher in Bezug auf ihren Datenschutz festschreiben und eine private Klagemöglichkeit schaffen. Er wurde an den Ausschuss für Technologie und Infrastruktur des Repräsentantenhauses weitergeleitet.
Gesetzentwurf 3498 Dieser am 14. Februar 2023 eingebrachte Gesetzentwurf würde das Gesetzbuch von West Virginia durch Hinzufügung eines Artikels über den Verbraucherdatenschutz ändern. Er wurde an den Finanzausschuss des Repräsentantenhauses weitergeleitet.

West Virginias partielle Datenschutzgesetze

In West Virginia gibt es einige Gesetze zum Schutz der Privatsphäre, die es zu beachten gilt, darunter die folgenden:

Recht Beschreibung
Artikel 2A von Kapitel 46A des West Virginia Code Schreibt die Benachrichtigung der Einwohner von West Virginia über Datenschutzverletzungen und Sicherheitsverletzungen vor.
Gesetz über Gesundheitsakten in West Virginia Verlangt, dass Gesundheitsdienstleister Patienten auf Anfrage eine Kopie ihrer Krankenakte aushändigen.
Artikel 5H von Kapitel 21 des West Virginia Code Arbeitgebern ist es untersagt, Mitarbeiter zu zwingen, bestimmte Informationen über ihre persönlichen Social-Media-Konten preiszugeben.
Gesetz zum Schutz der elektronischen Post Verhindert die Übermittlung unbefugter elektronischer Nachrichten mit der Absicht, einen Einwohner des Staates zu täuschen oder zu betrügen.
Gesetz über Schülerdaten, Transparenz und Rechenschaftspflicht Schränkt die Weitergabe und Offenlegung von Schülerdaten ein und schützt die persönlichen Daten der Schüler.

Eingeführte Datenschutzgesetze in North Carolina

Rechnung Beschreibung
Datenschutzgesetz für Verbraucher in North Carolina(Senate Bill 525) Dieser am 3. April 2023 eingebrachte Gesetzentwurf würde den Verbrauchern das Recht auf Zugang und Löschung ihrer von den für die Verarbeitung Verantwortlichen gesammelten personenbezogenen Daten gewähren und ihnen das Recht einräumen, gezielte Werbung und den Verkauf ihrer Daten abzulehnen. Er hat die erste Lesung bestanden und wurde an den Ausschuss für Geschäftsordnung des Senats weitergeleitet.

North Carolinas partielle Datenschutzgesetze

North Carolina ist durch die nachstehende Verordnung zum Schutz der Privatsphäre geschützt:

Recht Beschreibung
Gesetz zum Schutz vor Identitätsdiebstahl (ITPA) Schränkt die Sammlung von Sozialversicherungsnummern zusammen mit anderen persönlichen Informationen ein. Er beschreibt auch die Anforderungen an die Benachrichtigung bei Datenschutzverletzungen.

Alabamas partielle Datenschutzgesetze

Die Einwohner von Alabama sind durch weitere datenschutzrelevante Rechtsvorschriften geschützt, darunter die folgenden:

Recht Wirksam seit Beschreibung
Alabama Data Breach Notification Act von 2018 1. Juni 2018 Wenn eine Einrichtung der Meinung ist, dass auf sensible personenbezogene Daten unbefugt zugegriffen wurde und dadurch Schaden entstehen könnte, muss sie die betroffenen Personen so schnell wie möglich, spätestens jedoch innerhalb von 45 Tagen, benachrichtigen.

Alabama war der 50. Bundesstaat, der diese Art von Gesetz zur Meldung von Datenschutzverletzungen erlassen hat.

Alabama-Versicherungsdaten-Sicherheitsgesetz 1. Mai 2019 Vom Alabama Department of Insurance zugelassene Unternehmen müssen ein Informationssicherheitsprogramm entwickeln, implementieren und aufrechterhalten, das den Umfang ihrer Aktivitäten und die Sensibilität der nicht-öffentlichen Informationen in ihrem Besitz, Gewahrsam oder unter ihrer Kontrolle berücksichtigt.
Alabama-Gesetz über das Recht auf Öffentlichkeitsarbeit 2019 Offiziell handelt es sich um Artikel 39 des Alabama Code, in dem erklärt wird, welche Rechte Einzelpersonen haben, zu Lebzeiten und bis 55 Jahre nach ihrem Ableben aus der Öffentlichkeit herauszuhalten.

Alaskas partielle Datenschutzgesetze

In Alaska gibt es ein Gesetz zum Schutz der Privatsphäre, das die Einwohner des Bundesstaates im Falle eines Cyberangriffs schützt:

Recht Wirksam seit Beschreibung
Alaskas Gesetz zum Schutz persönlicher Daten 1. Juli 2009 Es verlangt von Unternehmen, dass sie Nutzer "unverzüglich" über eine Verletzung des Datenschutzes in Bezug auf personenbezogene Daten benachrichtigen, schreibt vor, dass personenbezogene Daten entsorgt werden müssen, nachdem sie für die beabsichtigten Zwecke verwendet wurden, und bietet die Möglichkeit, eine Sicherheitssperre für Verbraucherkreditberichte zu verhängen.

Arkansas' partielle Datenschutzgesetze

Arizona ist durch ein Gesetz zur Meldung von Datenschutzverletzungen geschützt:

Recht Wirksam seit Beschreibung
Arkansas-Gesetz zum Schutz persönlicher Daten August 2019 Nach diesem Gesetz sind Einrichtungen verpflichtet, personenbezogene Daten zu vernichten, sobald der Zweck ihrer Verwendung erfüllt ist. Es verpflichtet diese Einrichtungen auch, angemessene Schutzvorkehrungen zu treffen, um die Daten sicher aufzubewahren, und bestimmte Sicherheitsverletzungen zu melden.

Delaware Gesetz zum Schutz personenbezogener Daten

Abgedeckt durch Termly
Stand der Gesetzgebung Unterzeichnet
Datum des Inkrafttretens 1. Januar 2025
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Personen, die in Delaware geschäftlich tätig sind, oder Personen, die Produkte oder Dienstleistungen herstellen, die sich an Einwohner von Delaware richten
Organisatorische Ausnahmeregelungen
  • Staatliche Behörden in DelawareNicht gewinnorientierte Organisationen, die sich ausschließlich der Prävention und Bekämpfung von Versicherungskriminalität widmen
  • Bestimmte nationale Wertpapiervereinigungen
  • Finanzinstitute, die dem GLBA unterliegen
Schwellenwert
  • während des vorangegangenen Kalenderjahres:die personenbezogenen Daten von mindestens 35.000 Verbrauchern kontrolliert oder verarbeitet hat, mit Ausnahme der personenbezogenen Daten, die ausschließlich zum Zweck der Durchführung eines Zahlungsvorgangs kontrolliert oder verarbeitet wurden

OR

  • die personenbezogenen Daten von mindestens 10.000 Verbrauchern kontrollierten oder verarbeiteten und mehr als 20 % ihrer Bruttoeinnahmen aus dem Verkauf von personenbezogenen Daten erzielten
Rechte der Verbraucher
  • Recht zu erfahren, ob ein für die Verarbeitung Verantwortlicher die personenbezogenen Daten des Verbrauchers verarbeitetRecht auf Auskunft
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf Datenübertragbarkeit
  • Recht auf eine Liste der Kategorien von Dritten, an die der für die Verarbeitung Verantwortliche die personenbezogenen Daten weitergegeben hat
  • Recht auf Widerspruch gegen gezielte Werbung, Verkauf personenbezogener Daten oder automatisiertes Profiling
  • Recht auf Einspruch
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verkauf von personenbezogenen Daten
  • Profilierung
  • Gezielte Werbung
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • Ohne unnötige Verzögerung und innerhalb von 45 Tagen mit der Möglichkeit einer Verlängerung um 45 Tage.
Zeitrahmen für die Berufung
  • Der für die Verarbeitung Verantwortliche muss innerhalb von 60 Tagen auf die Beschwerde eines Verbrauchers reagieren und dem Verbraucher die Möglichkeit geben, sich mit seinem Anliegen an das Justizministerium zu wenden.
Persönliche Informationen
  • Informationen, die mit einer identifizierten oder identifizierbaren Person verknüpft oder vernünftigerweise verknüpfbar sind.
Zu den persönlichen Informationen gehören nicht
  • "Personenbezogene Daten" umfassen keine de-identifizierten Daten oder öffentlich zugängliche Informationen.
Definition von öffentlich zugänglichen Informationen "Öffentlich zugängliche Informationen" bedeutet eine der folgenden Informationen:

  • a. Informationen, die rechtmäßig durch Aufzeichnungen von Bundes-, Landes- oder Kommunalbehörden zugänglich gemacht werden.
  • b. Informationen, bei denen ein für die Verarbeitung Verantwortlicher berechtigten Grund zu der Annahme hat, dass der Verbraucher sie rechtmäßig über weit verbreitete Medien der Öffentlichkeit zugänglich gemacht hat.
Sensible Informationen "Sensible Daten" sind personenbezogene Daten, die eine der folgenden Angaben enthalten:

  • Rasse oder ethnische Herkunft
  • Religiöse Überzeugungen
  • Psychischer oder physischer Gesundheitszustand oder Diagnose (einschließlich Schwangerschaft)
  • Sexualleben, sexuelle Orientierung, Status als Transgender oder nichtbinär
  • Staatsangehörigkeit oder Einwanderungsstatus
  • Genetische oder biometrische Daten
  • Persönliche Daten eines bekannten Kindes
  • Genaue Geolokalisierungsdaten
Zu den sensiblen Informationen gehören nicht K.A.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson
  • "Verbraucher" ist eine natürliche Person, die ihren Wohnsitz in diesem Staat hat.
  • Als "Verbraucher" gilt nicht eine Person, die in einem kommerziellen oder arbeitsrechtlichen Kontext oder als Angestellter, Eigentümer, Direktor, leitender Angestellter oder Auftragnehmer eines Unternehmens, einer Personengesellschaft, eines Einzelunternehmens, einer gemeinnützigen Organisation oder einer Regierungsbehörde handelt, deren Kommunikation oder Transaktionen mit dem für die Verarbeitung Verantwortlichen ausschließlich im Rahmen der Funktion dieser Person bei dem Unternehmen, der Personengesellschaft, dem Einzelunternehmen, der gemeinnützigen Organisation oder der Regierungsbehörde erfolgt.
Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen
  • Der Austausch personenbezogener Daten gegen Geld oder eine andere entgeltliche Gegenleistung durch den für die Verarbeitung Verantwortlichen an einen Dritten.
Verkaufen schließt nicht ein, wann Der "Verkauf personenbezogener Daten" umfasst keine der folgenden Punkte:

  • a. Die Weitergabe personenbezogener Daten an einen Auftragsverarbeiter, der die personenbezogenen Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeitet, sofern dies auf den Zweck dieser Verarbeitung beschränkt ist.
  • b. Die Weitergabe personenbezogener Daten an Dritte zum Zwecke der Bereitstellung eines Produkts oder einer Dienstleistung, die vom Verbraucher ausdrücklich gewünscht wird.
  • c. Die Offenlegung oder Übermittlung personenbezogener Daten an ein verbundenes Unternehmen des für die Verarbeitung Verantwortlichen.
  • d. Die Weitergabe personenbezogener Daten, wenn der Verbraucher den für die Verarbeitung Verantwortlichen anweist, die personenbezogenen Daten weiterzugeben, oder den für die Verarbeitung Verantwortlichen absichtlich benutzt, um mit einem Dritten zu interagieren.
  • e. Die Offenlegung personenbezogener Daten, die der Verbraucher absichtlich über einen Kanal der Massenmedien der breiten Öffentlichkeit zugänglich gemacht und nicht auf ein bestimmtes Publikum beschränkt hat.
  • f. Die Offenlegung oder Übertragung personenbezogener Daten an einen Dritten als Vermögenswert im Rahmen einer Fusion, einer Übernahme, eines Konkurses oder einer ähnlichen Transaktion, bei der der Dritte die Kontrolle über das gesamte oder einen Teil des Vermögens des für die Verarbeitung Verantwortlichen übernimmt, oder einer geplanten Fusion, Übernahme, eines Konkurses oder einer ähnlichen Transaktion, bei der der Dritte die Kontrolle über das gesamte oder einen Teil des Vermögens des für die Verarbeitung Verantwortlichen übernimmt.

Zusätzliche Datenschutzgesetze in Delaware

Delaware ist auch durch einige datenschutzbezogene Gesetze geschützt, darunter die folgenden:

Recht Beschreibung
Delaware Online-Datenschutzgesetz (DOPPA) Beschreibt Richtlinien für Websites oder Online- und Cloud-Computing-Dienste, die sich an Kinder richten.
Gesetz zum Schutz der Privatsphäre von Studenten (SDPPA) Schützt die persönlichen Daten von Schülern im Staat.
Titel 6 des Delaware Code Das Gesetz über die Benachrichtigung bei Datenschutzverletzungen verlangt von den Einrichtungen, die Einwohner innerhalb von 60 Tagen nach dem Vorfall zu benachrichtigen, wenn ihre Daten Teil einer möglichen Verletzung sind.

Washington D.C.'s partielle Datenschutzgesetze

In der Hauptstadt der Vereinigten Staaten gibt es einige Teilvorschriften zum Schutz der Privatsphäre, darunter die folgenden:

Recht Beschreibung
Gesetz zur Änderung des Gesetzes zum Schutz vor Sicherheitsverletzungen von 2020 Änderung des Gesetzes über die Meldung von Datenschutzverletzungen durch Ausweitung der Definitionen für Datenschutzverletzungen in Unternehmen und Spezifizierung des Inhalts, der in der an Einzelpersonen gesendeten Meldung erforderlich ist.
Gesetz über Verfahren zum Schutz der Verbraucher Es soll die Verbraucher vor unlauteren, betrügerischen Geschäftspraktiken schützen.

Georgiens partielle Datenschutzgesetze

In Georgien gibt es einige Teilgesetze zum Schutz der Privatsphäre.

Recht Beschreibung
Gesetz zum Schutz der persönlichen Identität (PIPA) Jeder, der personenbezogene Daten speichert, ist verpflichtet, Personen zu benachrichtigen, wenn eine Datenschutzverletzung vorliegt.
Georgia Open Records Act Ein Teil des Georgia Code macht alle öffentlichen Aufzeichnungen für die Öffentlichkeit zugänglich und kann von jeder Person kopiert werden.
Gesetz über Datenschutz, Zugänglichkeit und Transparenz von Schülerdaten (SDPAT) Umreißt die Einschränkungen für den Zugang zu und die Verarbeitung von Schülerdaten im Staat.

Georgiens inaktive Datenschutzgesetze

In Georgien gibt es einige Gesetze zum Schutz der Privatsphäre, die jetzt inaktiv sind:

Rechnung Beschreibung
Datenschutzgesetz von Georgia(House Bill 798) Der am 23. März 2023 eingebrachte Gesetzentwurf aus Georgia - offiziell House Bill 798 - sah Opt-out-Rechte für die Einwohner des Bundesstaates vor, wurde aber nach der zweiten Lesung wieder verworfen.

Eingeführte Datenschutzgesetze in Hawaii

In Hawaii gibt es einige Gesetze zum Schutz der Privatsphäre, die jetzt inaktiv sind:

Rechnung Beschreibung
Gesetzentwurf des Senats 974 Dieser am 20. Januar 2023 eingebrachte Gesetzentwurf legt Vorschriften für die für die Datenverarbeitung Verantwortlichen und die Auftragsverarbeiter fest und sieht einen neuen Sonderfonds für den Verbraucherschutz vor. Er wurde am 9. März 2023 an den Ausschuss für wirtschaftliche Entwicklung des Repräsentantenhauses verwiesen.
Gesetzentwurf des Repräsentantenhauses 1497 und sein Gegenstück, Gesetzentwurf des Senats 1110 Diese beiden Gesetzesentwürfe wurden am 20. Januar 2023 eingebracht und skizzieren einen Rahmen, der regelt, wie für die Verarbeitung Verantwortliche und Auftragsverarbeiter auf personenbezogene Daten zugreifen und diese nutzen, und der ein privates Klagerecht ermöglicht. Beide wurden am 6. Februar 2023 an den Ausschuss für Verbraucherschutz und Handel des Repräsentantenhauses verwiesen.

Hawaiis partielle Datenschutzgesetze

In Hawaii gibt es einige datenschutzrechtliche Bestimmungen:

Recht Beschreibung
Verletzung der Sicherheit personenbezogener Daten; zu finden in Kapitel 487N der Revidierten Statuten von Hawaii Die Mitteilung der Daten muss ohne unangemessene Verzögerung erfolgen.
Vernichtung von Aufzeichnungen über persönliche Daten; zu finden in Kapitel 487R der Revised Statutes von Hawaii Verlangt von Unternehmen, die in Hawaii geschäftlich tätig sind und personenbezogene Daten sammeln, diese zu entsorgen und Maßnahmen zu ergreifen, um sie vor unbefugtem Zugriff zu schützen.
Einheitliches Gesetz zum Schutz der Privatsphäre von Arbeitnehmern und Studenten im Internet Umreißt die Beschränkungen für die Aufforderung an Schüler, ihre Zustimmung zum Zugriff auf ihre persönlichen Konten zu geben.

Idahos partielle Datenschutzgesetze

Idaho verfügt über ein Gesetz zur Meldung von Datenschutzverletzungen.

Recht Beschreibung
Zu finden in Titel 28, Kapitel 51 der Idaho Statutes Beschreibt die Meldepflichten bei Datenschutzverletzungen und gilt für Privatpersonen und Unternehmen.

Illinois' partielle Datenschutzgesetze

Illinois hat einige partielle Datenschutzbestimmungen, die in den Illinois Compiled Statutes zu finden sind, darunter die folgenden:

Recht Beschreibung
Kapitel 815, Gesetz zum Schutz personenbezogener Daten Verlangt von Unternehmen, Einzelpersonen und/oder den Generalstaatsanwalt über Datenschutzverletzungen zu informieren.
Kapitel 740, Gesetz über den Schutz biometrischer Daten Verbietet Einrichtungen die Erfassung biometrischer Daten von Einzelpersonen, sofern diese nicht bestimmte Anforderungen erfüllen.

Illinois Inaktive Datenschutzgesetze

In Illinois gibt es ein Gesetz zum Schutz der Privatsphäre, das jetzt inaktiv ist:

Rechnung Beschreibung
Gesetzentwurf 3385 Das Gesetz trägt den Titel "Illinois Data Privacy and Protection Act". Es wurde am 17. Februar 2023 eingebracht und kam im März in den Geschäftsordnungsausschuss des Repräsentantenhauses, bevor es zum Stillstand kam.

Kentucky Verbraucherdatenschutzgesetz (KCDPA)

Abgedeckt durch Termly
Gesetzgebungsprozess Unterzeichnet
Datum des Inkrafttretens 1. Januar 2026
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Anwendbar auf Personen, die in Kentucky geschäftlich tätig sind oder Produkte oder Dienstleistungen herstellen, die für Einwohner von Kentucky bestimmt sind
Organisatorische Ausnahmeregelungen
  • Stadt, staatliche Behörde oder eine politische Untergliederung des Staates
  • Finanzinstitute und angeschlossene Unternehmen oder Daten, die dem GLBA unterliegen
  • Jede dem HIPAA unterliegende Einrichtung oder Geschäftspartnerin
  • Jede gemeinnützige Organisation
  • Jede Einrichtung der höheren Bildung
  • Bestimmte Organisationen, die mit Versicherungsbetrug zu tun haben
  • Kleine Telefongesellschaft, ein Tier-III-CMRS-Anbieter oder ein kommunales Versorgungsunternehmen, das keine personenbezogenen Daten an Dritte verkauft oder weitergibt
Schwellenwert Während eines Kalenderjahres:

  • Kontrolliert oder verarbeitet personenbezogene Daten von mindestens 100.000 Verbrauchern.

OR

  • personenbezogene Daten von mindestens 25.000 Verbrauchern kontrolliert oder verarbeitet und mehr als 50 % der Bruttoeinnahmen aus dem Verkauf von personenbezogenen Daten erzielt.
Rechte der Verbraucher
  • Recht zu erfahren, ob ein für die Verarbeitung Verantwortlicher die personenbezogenen Daten des Verbrauchers verarbeitet
  • Recht auf Zugang
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf Widerspruch gegen gezielte Werbung, den Verkauf personenbezogener Daten und die Profilerstellung zur Unterstützung von Entscheidungen, die rechtliche oder ähnlich erhebliche Auswirkungen auf den Verbraucher haben
  • Recht auf Übertragbarkeit
  • Recht auf Nicht-Diskriminierung
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verkauf von personenbezogenen Daten
  • Profiling im Hinblick auf eine Entscheidung, die eine rechtliche oder ähnlich bedeutende Wirkung hat
  • Gezielte Werbung
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • Ohne unnötige Verzögerung und innerhalb von 45 Tagen mit der Möglichkeit einer Verlängerung um 45 Tage.
Zeitrahmen für die Berufung
  • Der für die Verarbeitung Verantwortliche muss innerhalb von 60 Tagen über den Widerspruch eines Verbrauchers entscheiden.
  • Der für die Verarbeitung Verantwortliche muss dem Verbraucher die Möglichkeit geben, sich mit seinem Anliegen an den Generalstaatsanwalt zu wenden.
Persönliche Informationen
  • "Personenbezogene Daten" sind alle Informationen, die mit einer bestimmten oder bestimmbaren natürlichen Person verknüpft sind oder vernünftigerweise verknüpft werden können.
Zu den persönlichen Informationen gehören nicht
  • Zu den personenbezogenen Daten gehören nicht de-identifizierte Daten oder öffentlich zugängliche Informationen.
Definition von öffentlich zugänglichen Informationen
  • "Öffentlich zugängliche Informationen" sind Informationen, die rechtmäßig durch Aufzeichnungen von Bundes-, Landes- oder Kommunalbehörden zur Verfügung gestellt werden, oder Informationen, bei denen ein Unternehmen berechtigten Grund zu der Annahme hat, dass sie rechtmäßig durch weit verbreitete Medien, durch den Verbraucher oder durch eine Person, der der Verbraucher die Informationen offengelegt hat, der Allgemeinheit zur Verfügung gestellt werden, es sei denn, der Verbraucher hat die Informationen auf ein bestimmtes Publikum beschränkt
Sensible Informationen "Sensible Daten" ist eine Kategorie personenbezogener Daten, die Folgendes umfasst:

  • Rasse oder ethnische Herkunft
  • Religiöse Überzeugungen
  • Psychische oder physische Gesundheitsdiagnose
  • Sexuelle Orientierung
  • Staatsangehörigkeit oder Einwanderungsstatus
  • Genetische oder biometrische Daten, die zum Zweck der eindeutigen Identifizierung einer natürlichen Person verarbeitet werden
  • Personenbezogene Daten, die von einem bekannten Kind erhoben wurden
  • Genaue Geolokalisierungsdaten
Zu den sensiblen Informationen gehören nicht K.A.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson
  • "Verbraucher" ist eine natürliche Person, die ihren Wohnsitz im Commonwealth of Kentucky hat und nur in einem individuellen Kontext handelt.
  • Als Verbraucher gilt nicht eine natürliche Person, die in einem geschäftlichen oder arbeitsrechtlichen Zusammenhang handelt.
Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen
  • "Verkauf personenbezogener Daten" ist der Austausch personenbezogener Daten gegen Entgelt durch den für die Verarbeitung Verantwortlichen an einen Dritten.
Verkaufen schließt nicht ein, wann Der Verkauf personenbezogener Daten ist ausgeschlossen:

  • (a) die Weitergabe personenbezogener Daten an einen Auftragsverarbeiter, der die personenbezogenen Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeitet;
  • (b) die Weitergabe personenbezogener Daten an einen Dritten zum Zwecke der Bereitstellung eines vom Verbraucher angeforderten Produkts oder einer Dienstleistung;
  • (c) die Offenlegung oder Übermittlung personenbezogener Daten an ein verbundenes Unternehmen des für die Verarbeitung Verantwortlichen;
  • (d) Die Offenlegung von Informationen, die der Verbraucher:
    • 1. der Öffentlichkeit über einen Kanal der Massenmedien absichtlich zugänglich gemacht werden und
    • 2. sich nicht auf ein bestimmtes Publikum beschränken; oder
  • (e) die Offenlegung oder Übertragung personenbezogener Daten an einen Dritten als Vermögenswert, der Teil einer geplanten oder tatsächlichen Fusion, Übernahme, eines Konkurses oder einer anderen Transaktion ist, bei der der Dritte die Kontrolle über das gesamte oder einen Teil des Vermögens des für die Verarbeitung Verantwortlichen übernimmt

Kentuckys partielle Datenschutzgesetze

In Kentucky gibt es einige Gesetze, die den Einwohnern des Bundesstaates einen teilweisen Schutz der Privatsphäre bieten, darunter die folgenden:

Recht Beschreibung
Kapitel 365, Teil 365.732 der Revidierten Statuten von Kentucky Beschreibt die Anforderungen an die Benachrichtigung bei Datenschutzverletzungen in diesem Bundesstaat.
Der Genetic Information Privacy Act Tritt am 1. Juni 2022 in Kraft und gibt Verbrauchern die Kontrolle darüber, wie ihr genetisches Material von externen Stellen gesammelt, verwendet und offengelegt wird.
Das Gesetz über die Sicherheit von Versicherungsdaten Er verlangt von den Versicherungsunternehmen unter anderem, dass sie den Schutz von Verbraucherdaten gewährleisten und eine Risikobewertung durchführen.

Kentuckys inaktive Datenschutzgesetze

Rechnung Beschreibung
Gesetzentwurf 301 Dieser am 15. Februar 2023 eingebrachte Gesetzentwurf würde Verbraucherrechte in Bezug auf personenbezogene Daten schaffen, einschließlich Zugang, Löschung und Übertragbarkeit. Er wurde am 17. Februar 2023 im Ausschuss für Kleinunternehmen und Informationstechnologie des Repräsentantenhauses verabschiedet.
Gesetzentwurf des Senats 15 Dieser am 3. Januar 2023 eingebrachte Gesetzentwurf würde den Verbrauchern Rechte in Bezug auf die Verarbeitung ihrer Daten einräumen und die für die Verarbeitung Verantwortlichen verpflichten, solchen Anträgen nachzukommen. Der Gesetzentwurf wurde am 16. März 2023 an den Ausschuss (H) zurückverwiesen.

Louisianas eingeführte Datenschutzgesetze

Rechnung Beschreibung
Gesetz zum Schutz der Privatsphäre von Verbrauchern in Louisiana(Senate Bill 199) Der Gesetzgeber hat diesen Gesetzentwurf eingebracht, um den Louisiana Consumer Privacy Act am 31. März 2023 einzuführen. Es würde einen relativen Schutz für die Daten der Einwohner des Staates entwickeln. Er wurde am 10. April 2023 an den Ausschuss für Handel, Verbraucherschutz und internationale Angelegenheiten überwiesen.

Louisianas partielle Datenschutzgesetze

Louisiana ist durch ein Gesetz zur Meldung von Datenschutzverletzungen geschützt:

Recht Beschreibung
Gesetz über die Benachrichtigung bei Datenschutzverletzungen Gilt für jeden, der im Besitz von Daten von Einwohnern Louisianas ist, und verpflichtet diese, die Personen zu benachrichtigen, wenn auf ihre Daten ohne Genehmigung zugegriffen wird.

Eingeführte Datenschutzgesetze in Maine

Rechnung Beschreibung
Gesetz über den Schutz der Privatsphäre und der Daten(Legislativdokument der Abgeordnetenkammer 1977) Dieser am 23. Mai 2023 eingebrachte Gesetzentwurf enthält Anforderungen an für die Verarbeitung Verantwortliche, Datenvermittler und kleine Unternehmen in Bezug auf die Verarbeitung personenbezogener Daten der Einwohner von Maine. Er wurde am 26. Juli 2023 an den Justizausschuss überwiesen.
Maine Consumer Privacy Act(Gesetzgebungsdokument des Senats 1973) Dieser am 18. Mai 2023 eingebrachte Gesetzentwurf beschreibt Richtlinien für die für die Datenverarbeitung Verantwortlichen hinsichtlich der Verarbeitung personenbezogener Daten der Einwohner von Maine. Er wurde am 26. Juli 2023 an den Justizausschuss überwiesen.

Maine's partielle Datenschutzgesetze

In Maine gibt es einige partielle Datenschutzbestimmungen, darunter die folgenden:

Recht Beschreibung
Gesetz über Datenschutzverletzungen Das Gesetz des Bundesstaates zur Meldung von Datenschutzverletzungen gilt für alle, die Kategorien personenbezogener Daten speichern. Die Einrichtungen müssen die staatlichen Aufsichtsbehörden und, falls erforderlich, die von der Verletzung betroffenen Personen benachrichtigen.
Ein Gesetz zum Schutz der Privatsphäre von Online-Kundendaten Tritt 2020 in Kraft und gilt für Internetdienstleister. Internetdienstleister müssen sich bemühen, die persönlichen Daten ihrer Kunden zu schützen und in bestimmten Situationen die Zustimmung zur Nutzung ihrer Daten einzuholen.

Maryland Online-Datenschutzgesetz (MODPA)

Abgedeckt durch Termly Anhängig
Gesetzgebungsprozess Bestanden
Datum des Inkrafttretens 1. Oktober 2025
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Anwendbar auf eine Person, die in Maryland geschäftlich tätig ist oder Produkte oder Dienstleistungen anbietet, die sich an Einwohner von Maryland richten
Organisatorische Ausnahmeregelungen
  • Ein Regulierungs-, Verwaltungs-, Beratungs-, Exekutiv-, Ernennungs-, Gesetzgebungs- oder Justizorgan oder eine Einrichtung des Staates, einschließlich eines Gremiums, eines Büros, einer Kommission oder einer Einheit des Staates oder einer politischen Unterabteilung des Staates
  • Gemeinnützige Organisation
  • Nationale Wertpapiervereinigung, die nach dem Securities Exchange Act von 1934 registriert ist
  • Finanzinstitut oder ein verbundenes Unternehmen eines Finanzinstituts, das dem GLBA unterliegt, oder personenbezogene Daten, die in Übereinstimmung mit dem GLBA erhoben, verarbeitet, verkauft oder weitergegeben werden
  • Abgedeckte Einrichtung oder Geschäftspartner gemäß der Definition in den Datenschutzbestimmungen des HIPAA
Schwellenwert Haben Sie im vorangegangenen Kalenderjahr eine der folgenden Handlungen vorgenommen?

  • die personenbezogenen Daten von mindestens 35.000 Verbrauchern kontrolliert oder verarbeitet hat, ausgenommen personenbezogene Daten, die ausschließlich zum Zweck der Abwicklung eines Zahlungsvorgangs kontrolliert oder verarbeitet wurden,

OR

  • Kontrolle oder Verarbeitung der personenbezogenen Daten von mindestens 10.000 Verbrauchern und Erzielung von mehr als 20 % der Bruttoeinnahmen aus dem Verkauf von personenbezogenen Daten.
Rechte der Verbraucher
  • Recht zu erfahren, ob ein für die Verarbeitung Verantwortlicher die personenbezogenen Daten des Verbrauchers verarbeitet
  • Recht auf Zugang
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf eine Liste der Kategorien von Dritten, an die der für die Verarbeitung Verantwortliche die personenbezogenen Daten des Verbrauchers weitergegeben hat
  • Recht auf Widerspruch gegen gezielte Werbung, den Verkauf personenbezogener Daten und die Profilerstellung zur Unterstützung ausschließlich automatisierter Entscheidungen, die rechtliche oder ähnlich erhebliche Auswirkungen auf den Verbraucher haben
  • Recht auf Übertragbarkeit
  • Recht auf Nicht-Diskriminierung
Verbraucher haben das Recht auf Opt-out von
  • Verkauf von personenbezogenen Daten
  • Profiling zur Unterstützung von ausschließlich automatisierten Entscheidungen, die eine rechtliche oder ähnlich bedeutende Wirkung haben
  • Gezielte Werbung
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • Ohne unnötige Verzögerung und innerhalb von 45 Tagen mit der Möglichkeit einer Verlängerung um 45 Tage.
Zeitrahmen für die Berufung
  • Der für die Verarbeitung Verantwortliche muss innerhalb von 60 Tagen über den Widerspruch eines Verbrauchers entscheiden.
  • Der für die Verarbeitung Verantwortliche muss dem Verbraucher die Möglichkeit geben, sich mit seinem Anliegen an die Abteilung zu wenden.
Persönliche Informationen
  • "Personenbezogene Daten" sind alle Informationen, die mit einem identifizierten oder identifizierbaren Verbraucher verknüpft sind oder vernünftigerweise verknüpft werden können.
Zu den persönlichen Informationen gehören nicht
  • "Personenbezogene Daten" umfassen keine de-identifizierten Daten oder öffentlich zugängliche Informationen.
Definition von öffentlich zugänglichen Informationen "Öffentlich zugängliche Informationen" sind Informationen, die eine Person:

  • (I) rechtmäßig aus einer Aufzeichnung einer staatlichen Stelle erlangt;
  • (II) vernünftigerweise davon ausgeht, dass ein Verbraucher oder weit verbreitete Medien rechtmäßig der Öffentlichkeit zugänglich gemacht haben; oder
  • (III) wenn der Verbraucher die Informationen nicht auf einen bestimmten Adressatenkreis beschränkt hat, von einer Person erhält, der der Verbraucher die Informationen mitgeteilt hat.
Sensible Informationen "Sensible Daten" sind personenbezogene Daten, die aufschlussreiche Daten enthalten:

  • Rasse oder ethnische Herkunft
  • Religiöse Überzeugungen
  • Daten zur Gesundheit der Verbraucher
  • Sexualleben
  • Sexuelle Orientierung
  • Status als transgender oder nichtbinär
  • Nationale Herkunft
  • Staatsangehörigkeit oder Einwanderungsstatus
  • Genetische oder biometrische Daten
  • Personenbezogene Daten eines Verbrauchers, von dem der für die Verarbeitung Verantwortliche weiß oder Grund zu der Annahme hat, dass er ein Kind ist
  • Genaue Geolokalisierungsdaten
Zu den sensiblen Informationen gehören nicht K.A.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson
  • "Verbraucher" ist eine natürliche Person, die ihren Wohnsitz in Maryland hat.
  • Der Begriff "Verbraucher" umfasst nicht:
    • (I) Eine Person, die in einem kommerziellen oder arbeitsrechtlichen Kontext handelt
    • (II) Eine Person, die als Angestellter, Eigentümer, Direktor, leitender Angestellter oder Auftragnehmer eines Unternehmens, einer Personengesellschaft, eines Einzelunternehmens, einer gemeinnützigen Organisation oder einer staatlichen Stelle handelt, deren Kommunikation oder Transaktionen mit einem Kontrolleur nur im Rahmen ihrer Rolle in dem Unternehmen, der Personengesellschaft, dem Einzelunternehmen, der gemeinnützigen Organisation oder der staatlichen Stelle erfolgt.
Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen
  • "Verkauf personenbezogener Daten" bedeutet den Austausch personenbezogener Daten durch einen für die Verarbeitung Verantwortlichen, einen Auftragsverarbeiter oder ein verbundenes Unternehmen eines für die Verarbeitung Verantwortlichen oder eines Auftragsverarbeiters an einen Dritten gegen Geld oder eine andere wertvolle Gegenleistung.

Maryland's partielle Datenschutzgesetze

Maryland verfügt über partielle Datenschutzbestimmungen, die im Handelsgesetzbuch von Maryland kodifiziert sind, darunter alle folgenden:

Recht Beschreibung
Abschnitt 14-350 des Maryland Code, das so genannte Gesetz zum Schutz persönlicher Daten Beschreibt die Gesetze zur Meldung von Datenschutzverletzungen in diesem Bundesstaat, die Unternehmen, die personenbezogene Daten sammeln und von einer Datenschutzverletzung betroffen sind, Verpflichtungen auferlegen. Es wurde im Jahr 2022 geändert.
Gesetz über Krankenakten des Maryland Code Er verlangt, dass alle medizinischen Informationen vertraulich behandelt werden, und gibt dem Einzelnen das Recht auf eine Privatklage.

Eingeführte Datenschutzgesetze in Massachusetts

Diese Gesetzesentwürfe wurden alle am 16. Februar 2023 eingebracht:

Rechnung Beschreibung
Gesetz zum Schutz der Privatsphäre in Massachusetts(HD 2281 und sein Gegenentwurf SD 745) Diese beiden begleitenden Gesetzentwürfe wurden am 19. Januar 2023 eingebracht und beschreiben die Anforderungen an Datenvermittler, kleine Unternehmen und betroffene Einrichtungen hinsichtlich der Verarbeitung personenbezogener Daten von Verbrauchern in Massachusetts. Die Gesetzentwürfe wurden im Februar 2023 an den gemeinsamen Ausschuss für fortgeschrittene Informationstechnologie, Internet und Cybersicherheit verwiesen.
Gesetz über den Datenschutz und die Sicherheit von Informationen in Massachusetts(HD 3263 und sein Gegenstück, SD 1971) Diese beiden begleitenden Gesetzentwürfe wurden am 20. Januar 2023 eingebracht und umreißen die Pflichten von für die Verarbeitung Verantwortlichen, die personenbezogene Daten von Einwohnern von Massachusetts verarbeiten. Beide wurden am 2. November 2023 an den Ausschuss für fortgeschrittene Informationstechnologie, das Internet und Cybersicherheit verwiesen.
Gesetzentwurf über die Rechte im Internet(HD 3245) Dieser am 20. Januar 2023 eingebrachte Gesetzesentwurf zielt darauf ab, eine Reihe von Rechten in Bezug auf die Verarbeitung und Verwendung personenbezogener Daten durch die betroffenen Einrichtungen festzulegen und Verpflichtungen zur Verhinderung von und Reaktion auf Datenschutzverletzungen zu beschreiben. Er wurde im November 2023 an den gemeinsamen Justizausschuss überwiesen.

Teilweise Datenschutzgesetze von Massachusetts

In Massachusetts gibt es mehrere andere datenschutzrechtliche Vorschriften, unter anderem:

Recht Beschreibung
Gesetz zur Benachrichtigung über Datenschutzverletzungen Die Einrichtungen müssen das Amt für Verbraucherangelegenheiten und Unternehmensregulierung und das Büro des Generalstaatsanwalts benachrichtigen, wenn sie glauben oder Grund zu der Annahme haben, dass eine Internetverletzung stattgefunden hat.
Verordnung über Schutzmaßnahmen Legt alle Anforderungen zum Schutz der personenbezogenen Daten der Einwohner fest.
Verbraucherschutzgesetz Verbietet unfaire oder betrügerische Praktiken.
Datenverfügungsgesetz Umreißt die Anforderungen für den Umgang mit personenbezogenen Daten von Einwohnern von Massachusetts

Minnesota-Gesetz zum Schutz der Verbraucherdaten (MCDPA)

Abgedeckt durch Termly Anhängig
Gesetzgebungsprozess Unterzeichnet
Datum des Inkrafttretens 31. Juli 2025
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Anwendbar auf juristische Personen, die in Minnesota geschäftlich tätig sind oder Produkte oder Dienstleistungen herstellen, die für Einwohner von Minnesota bestimmt sind
Organisatorische Ausnahmeregelungen
  • Eine staatliche Einrichtung
  • Gemeinnützige Organisationen, die gegründet wurden, um Versicherungsbetrug aufzudecken und zu verhindern
  • Ein bundesstaatlich anerkannter Indianerstamm
  • Bestimmte Arten von Banken, Kreditgenossenschaften oder Versicherungsgesellschaften
  • Kleine Unternehmen im Sinne der Vorschriften der US Small Business Administration
  • Luftfahrtunternehmen im Rahmen des Airline Deregulation Act
  • Geschützte Gesundheitsdaten, die unter den HIPAA fallen, Finanzdaten, die durch den GLBA geregelt werden, Daten über Verbraucherkredite und Daten, die unter den Fair Credit Reporting Act, den Driver's Privacy Protection Act, den Family Education Rights and Privacy Act, den Farm Credit Act und den Minnesota Insurance Fair Information Reporting Act fallen
  • Daten für Bewerbungs- oder Beschäftigungszwecke, Daten, die für die Verwaltung von Leistungen erforderlich sind, sowie Daten, die für Notfallkontakte verarbeitet oder gespeichert werden
Schwellenwert Während eines Kalenderjahres:

  • die personenbezogenen Daten von mindestens 100.000 Verbrauchern kontrolliert oder verarbeitet, ausgenommen personenbezogene Daten, die ausschließlich zum Zweck der Abwicklung eines Zahlungsvorgangs kontrolliert oder verarbeitet werden

OR

  • mehr als 25 % der Bruttoeinnahmen aus dem Verkauf von personenbezogenen Daten erzielt und personenbezogene Daten von mindestens 25.000 Verbrauchern verarbeitet oder kontrolliert
Rechte der Verbraucher
  • Recht zu erfahren, ob ein für die Verarbeitung Verantwortlicher die personenbezogenen Daten des Verbrauchers verarbeitet
  • Recht auf Zugang
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf eine Liste bestimmter Dritter, an die der für die Verarbeitung Verantwortliche die personenbezogenen Daten des Verbrauchers weitergegeben hat
  • Recht auf Widerspruch gegen gezielte Werbung, den Verkauf personenbezogener Daten und die Profilerstellung zur Unterstützung automatisierter Entscheidungen, die rechtliche oder ähnlich erhebliche Auswirkungen auf den Verbraucher haben
  • Recht auf Hinterfragung der Ergebnisse des Profilings durch den für die Verarbeitung Verantwortlichen, auf Unterrichtung über den Grund, aus dem das Profiling zu der Entscheidung geführt hat, auf Unterrichtung darüber, welche Maßnahmen der Verbraucher hätte ergreifen können, um eine andere Entscheidung zu erwirken, und auf Unterrichtung über die Maßnahmen, die der Verbraucher ergreifen kann, um in Zukunft eine andere Entscheidung zu erwirken, auf Überprüfung der personenbezogenen Daten des Verbrauchers, die für das Profiling verwendet wurden, und auf Berichtigung der Daten und Neubewertung der Profiling-Entscheidung auf der Grundlage der berichtigten Daten.
  • Recht auf Übertragbarkeit
  • Recht auf Nicht-Diskriminierung
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verkauf von personenbezogenen Daten
  • Profiling zur Unterstützung automatisierter Entscheidungen, die eine rechtliche oder ähnlich bedeutende Wirkung haben
  • Gezielte Werbung
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • Ohne unnötige Verzögerung und innerhalb von 45 Tagen mit der Möglichkeit einer Verlängerung um 45 Tage.
Zeitrahmen für die Berufung
  • Der für die Verarbeitung Verantwortliche muss innerhalb von 45 Tagen über den Widerspruch eines Verbrauchers entscheiden.
  • Der für die Verarbeitung Verantwortliche muss dem Verbraucher die Möglichkeit geben, sich mit seinem Anliegen an den Generalstaatsanwalt zu wenden.
Persönliche Informationen
  • "Personenbezogene Daten" sind alle Informationen, die mit einer bestimmten oder bestimmbaren natürlichen Person verknüpft sind oder vernünftigerweise verknüpft werden können.
Zu den persönlichen Informationen gehören nicht
  • "Personenbezogene Daten" umfassen keine deidentifizierten Daten oder öffentlich zugängliche Informationen.
Definition von öffentlich zugänglichen Informationen "Öffentlich zugängliche Informationen" sind Informationen, die:

  • (1) rechtmäßig aus Aufzeichnungen von Bundes-, Landes- oder Kommunalbehörden oder weit verbreiteten Medien zugänglich gemacht wird oder
  • (2) bei denen der für die Verarbeitung Verantwortliche Grund zu der Annahme hat, dass sie rechtmäßig der Öffentlichkeit zugänglich gemacht wurden
Sensible Informationen "Sensible Daten" sind personenbezogene Daten, die aufschlussreiche Daten enthalten:

  • Rasse oder ethnische Herkunft
  • Religiöse Überzeugungen
  • Psychischer oder physischer Gesundheitszustand oder Diagnose
  • Sexuelle Orientierung
  • Staatsangehörigkeit oder Einwanderungsstatus
  • Genetische oder biometrische Daten
  • Persönliche Daten eines bekannten Kindes
  • Spezifische Geolokalisierungsdaten
Zu den sensiblen Informationen gehören nicht K.A.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson
  • "Verbraucher" ist eine natürliche Person mit Wohnsitz in Minnesota, die nur als Einzelperson oder in einem Haushalt handelt.
  • Der Begriff "Verbraucher" schließt keine natürliche Person ein, die in einem geschäftlichen oder arbeitsrechtlichen Zusammenhang handelt.
Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen
  • "Verkauf", "verkaufen" oder "verkauft" bedeutet den Austausch personenbezogener Daten gegen Geld oder eine andere entgeltliche Gegenleistung durch den für die Verarbeitung Verantwortlichen an eine dritte Partei.
Verkaufen schließt nicht ein, wann Der Begriff "Verkauf" umfasst nicht das Folgende:

  • (1) die Weitergabe von personenbezogenen Daten an einen Auftragsverarbeiter, der die personenbezogenen Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeitet;
  • (2) die Weitergabe personenbezogener Daten an einen Dritten zum Zwecke der Bereitstellung eines vom Verbraucher angeforderten Produkts oder einer Dienstleistung;
  • (3) die Offenlegung oder Übermittlung personenbezogener Daten an ein verbundenes Unternehmen des für die Verarbeitung Verantwortlichen;
  • (4) die Weitergabe von Informationen, die der Verbraucher absichtlich über einen Kanal der Massenmedien der breiten Öffentlichkeit zugänglich gemacht und nicht auf ein bestimmtes Publikum beschränkt hat;
  • (5) die Offenlegung oder Übertragung personenbezogener Daten an einen Dritten als Vermögenswert, der Teil einer abgeschlossenen oder geplanten Fusion, Übernahme, eines Konkurses oder einer anderen Transaktion ist, bei der der Dritte die Kontrolle über das gesamte oder einen Teil des Vermögens des für die Verarbeitung Verantwortlichen übernimmt; oder
  • (6) den Austausch personenbezogener Daten zwischen dem Hersteller einer Ware oder Dienstleistung und den Beauftragten des Herstellers, die die Waren und Dienstleistungen verkaufen und betreuen, um die kooperative Bereitstellung von Waren und Dienstleistungen sowohl durch den Hersteller als auch durch seine Beauftragten zu ermöglichen.

Minnesotas partielle Datenschutzgesetze

In den Statuten von Minnesota gibt es einige partielle Datenschutzbestimmungen, darunter die folgenden:

Recht Beschreibung
Kapitel 325M, Datenschutz im Internet Es wird dargelegt, wann die Offenlegung persönlicher Daten im Internet verboten und wann sie erforderlich ist, und es werden die Richtlinien für Erlaubnisse und Genehmigungen in Bezug auf Internet Service Provider (ISPs) beschrieben.
Kapitel 325E, Abschnitt 61, das Gesetz über die Benachrichtigung bei Verstößen Beschreibt Richtlinien für die Benachrichtigung von Personen, wenn ihre Daten bei einer Sicherheitsverletzung kompromittiert wurden, und die Verantwortlichkeiten der betroffenen Einrichtung.
Kapitel 325E, Abschnitt 64, Gesetz über die Sicherheit von Plastikkarten Beschreibt die Anforderungen an die Meldung von Sicherheitsverletzungen in Bezug auf Finanzinstitute.
Kapitel 325E, Abschnitt 59, Verwendung von Sozialversicherungsnummern Verbietet es Unternehmen, von Verbrauchern zu verlangen, dass sie ihre Sozialversicherungsnummern über das Internet weitergeben, wenn kein angemessener Schutz vorhanden ist.
Kapitel 626A, Abschnitt 02, Überschneidung und Offenlegung von Mitteilungen Verhindert, dass Einrichtungen bestimmte Formen der Kommunikation über Draht, elektronisch oder auf andere Weise abfangen.
Kapitel 609, Abschnitt 527, Identitätsdiebstahl Beschreibt die Strafen, die drohen, wenn jemand die Daten oder die Identität einer anderen Person für schändliche Zwecke weitergibt oder verwendet.
Kapitel 13, der Minnesota Government Data Practices Act (MGDPA) Beschreibt die Anforderungen an staatliche Stellen für die Erhebung und Verwendung personenbezogener Daten.

Eingeführte Datenschutzgesetze in Minnesota

Rechnung Beschreibung
Senatsakte 950 & Begleitgesetz Hausakte 1892 Die entsprechenden Gesetzentwürfe wurden am 30. Januar 2023 eingebracht und würden die Zustimmung der Verbraucher vor der Erhebung ihrer persönlichen Daten erfordern. Diese Gesetzesentwürfe sind im Senatsausschuss für Handel und Verbraucherschutz vertagt.
Senatsakte 2915 & Begleitgesetz Hausakte 2309 Die entsprechenden Gesetzentwürfe wurden am 15. März 2023 eingebracht und würden bestimmten Unternehmen Verpflichtungen hinsichtlich ihrer Datenerfassungs- und -verarbeitungsaktivitäten auferlegen und den Einwohnern des Bundesstaates Rechte gewähren. Diese Gesetzentwürfe sind derzeit im Senatsausschuss für Handel und Verbraucherschutz vertagt.
Hausakte 1367 Dieser am 6. Februar 2023 eingebrachte Gesetzentwurf würde den Verbrauchern verschiedene Rechte in Bezug auf ihre Daten einräumen und Transparenzverpflichtungen für Unternehmen festlegen, wodurch ein privates Klagerecht geschaffen würde. Der Gesetzesentwurf ist derzeit im Finanz- und Politikausschuss des Repräsentantenhauses vertagt.

Teilweise Datenschutzgesetze in Mississippi

Der Mississippi Annotated Code 1972 sieht einige datenschutzrelevante Schutzmaßnahmen für Verbraucher vor:

Recht Beschreibung
Abschnitt 97-45-33 Verbietet die Nachahmung einer anderen Person über das Internet mit dem Ziel, sie zu schädigen, einzuschüchtern oder zu betrügen.
Abschnitt 97-45-5(1)(b) Verhindert die Verwendung von Nummern, Codes, Passwörtern oder anderen Mitteln für den Zugang zu einem Computer einer anderen Person ohne deren Zustimmung.
Abschnitt 75-24-29(3) Beschreibt die Anforderungen und Richtlinien für die Meldung von Datenschutzverletzungen und andere Schutzmaßnahmen für Einwohner.

Eingeführte Datenschutzgesetze in Missouri

Rechnung Beschreibung
Gesetzentwurf 667 Dieser am 5. Januar 2023 eingebrachte Gesetzesentwurf würde das Gesetz zum Schutz der persönlichen Privatsphäre ändern und verhindern, dass öffentliche Stellen von Einzelpersonen persönliche Informationen verlangen oder sie zwingen, ihre Informationen unter bestimmten Umständen herauszugeben.

Missouri's partielle Datenschutzgesetze

Missouri verfügt über ein Gesetz zur Meldung von Datenschutzverletzungen:

Recht Beschreibung
Mitteilung an den Verbraucher bei Verletzung der Sicherheit Sie ist seit dem 28. August 2009 in Kraft und besagt, dass Sie Einzelpersonen informieren müssen, wenn es einen unbefugten Zugriff auf ihre persönlichen Daten gibt, die in einem elektronischen Format gespeichert sind. Sie müssen den Generalstaatsanwalt benachrichtigen, wenn mehr als 1.000 Verbraucher von dem Verstoß betroffen sind.

Nebraska-Datenschutzgesetz (NDPA)

Abgedeckt durch Termly Anhängig
Gesetzgebungsprozess Unterzeichnet
Datum des Inkrafttretens 1. Januar 2025
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Anwendbar auf Personen, die in Nebraska geschäftlich tätig sind oder Produkte oder Dienstleistungen herstellen, die von Einwohnern Nebraskas verbraucht werden
Organisatorische Ausnahmeregelungen
  • Staatliche Behörde oder politische Untergliederung dieses Staates
  • Gemeinnützige Organisation
  • Institution der höheren Bildung
  • Nationale Wertpapiervereinigung, die nach dem Securities Exchange Act von 1934 registriert ist
  • Finanzinstitut, verbundenes Unternehmen eines Finanzinstituts oder Daten, die Titel V des GLBA unterliegen
  • Abgedeckte Einrichtung oder Geschäftspartner, die den Datenschutz-, Sicherheits- und Benachrichtigungsregeln der HIPAA-Vorschriften unterliegen
  • Elektrischer Lieferant
  • Öffentliches Erdgasversorgungsunternehmen
  • Erdgasversorgungsunternehmen, das sich im Besitz einer Stadt oder eines städtischen Versorgungsbezirks befindet oder von einer solchen betrieben wird
Schwellenwert
  • Verarbeitung oder Verkauf von personenbezogenen Daten

UND

  • kein Kleinunternehmen im Sinne des bundesstaatlichen Small Business Act ist
Rechte der Verbraucher
  • Recht zu erfahren, ob ein für die Verarbeitung Verantwortlicher die personenbezogenen Daten des Verbrauchers verarbeitet
  • Recht auf Zugang
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf Widerspruch gegen gezielte Werbung, den Verkauf personenbezogener Daten und das Profiling im Zusammenhang mit einer Entscheidung, die eine rechtliche oder ähnlich erhebliche Auswirkung hat
  • Recht auf Übertragbarkeit
  • Recht auf Nicht-Diskriminierung
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verkauf von personenbezogenen Daten
  • Profiling im Hinblick auf eine Entscheidung, die eine rechtliche oder ähnlich bedeutende Wirkung hat
  • Gezielte Werbung
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • Ohne unnötige Verzögerung und innerhalb von 45 Tagen mit der Möglichkeit einer Verlängerung um 45 Tage.
Zeitrahmen für die Berufung
  • Der für die Verarbeitung Verantwortliche muss innerhalb von 60 Tagen über den Widerspruch eines Verbrauchers entscheiden.
  • Der für die Verarbeitung Verantwortliche muss dem Verbraucher online die Möglichkeit geben, sich an den Generalstaatsanwalt zu wenden.
Persönliche Informationen
  • "Personenbezogene Daten" sind alle Informationen, einschließlich sensibler Daten, die mit einer identifizierten oder identifizierbaren Person verknüpft sind oder vernünftigerweise verknüpft werden können, und schließen pseudonyme Daten ein, wenn die Daten von einem für die Verarbeitung Verantwortlichen oder einem Auftragsverarbeiter in Verbindung mit zusätzlichen Informationen verwendet werden, die die Daten vernünftigerweise mit einer identifizierten oder identifizierbaren Person verbinden.
Zu den persönlichen Informationen gehören nicht
  • Der Begriff umfasst keine deidentifizierten Daten oder öffentlich zugängliche Informationen.
Definition von öffentlich zugänglichen Informationen
  • "Öffentlich zugängliche Informationen" sind Informationen, die rechtmäßig durch staatliche Aufzeichnungen zugänglich gemacht werden, oder Informationen, von denen ein Unternehmen vernünftigerweise annehmen kann, dass sie rechtmäßig durch weit verbreitete Medien, durch einen Verbraucher oder durch eine Person, der ein Verbraucher die Informationen offengelegt hat, der Allgemeinheit zugänglich gemacht werden, es sei denn, der Verbraucher hat die Informationen auf ein bestimmtes Publikum beschränkt.
Sensible Informationen "Sensible Daten" bezeichnet eine Kategorie personenbezogener Daten und schließt personenbezogene Daten ein, die offengelegt werden:

  • Rasse oder ethnische Herkunft
  • Religiöse Überzeugungen
  • Psychischer oder physischer Gesundheitszustand oder Diagnose
  • Sexuelle Orientierung
  • Staatsangehörigkeit oder Einwanderungsstatus
  • Genetische oder biometrische Daten, die zum Zweck der eindeutigen Identifizierung einer Person verarbeitet werden
  • Personenbezogene Daten, die von einem bekannten Kind erhoben wurden
  • Genaue Geolokalisierungsdaten
Zu den sensiblen Informationen gehören nicht K.A.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson
  • "Verbraucher" ist eine natürliche Person, die ihren Wohnsitz in diesem Staat hat und nur als Einzelperson oder im Haushalt handelt.
  • Als Verbraucher gilt nicht eine Person, die in einem geschäftlichen oder arbeitsrechtlichen Zusammenhang handelt.
Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen
  • "Verkauf personenbezogener Daten" ist der Austausch personenbezogener Daten durch den für die Verarbeitung Verantwortlichen an einen Dritten gegen Geld oder eine andere wertvolle Gegenleistung.
Verkaufen schließt nicht ein, wann Der Verkauf personenbezogener Daten ist ausgeschlossen:

  • (i) die Weitergabe von personenbezogenen Daten an einen Auftragsverarbeiter, der die personenbezogenen Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeitet
  • (ii) die Weitergabe personenbezogener Daten an einen Dritten zum Zwecke der Bereitstellung eines vom Verbraucher angeforderten Produkts oder einer Dienstleistung
  • (iii) die Offenlegung oder Übermittlung personenbezogener Daten an ein verbundenes Unternehmen des für die Verarbeitung Verantwortlichen
  • (iv) die Offenlegung von Informationen, die der Verbraucher:
    • (A) der Öffentlichkeit absichtlich über einen Massenmedienkanal zugänglich gemacht werden und
    • (B) sich nicht auf ein bestimmtes Publikum beschränkt hat
  • (v) die Offenlegung oder Übermittlung personenbezogener Daten an einen Dritten als Vermögenswert, bei der der Dritte die Kontrolle über das gesamte oder einen Teil des Vermögens des für die Verarbeitung Verantwortlichen übernimmt, die Teil einer geplanten oder tatsächlichen Transaktion ist:
    • (A) Verschmelzung;
    • (B) Erwerb;
    • (C) Konkurs; oder
    • (D) Sonstige Transaktion

Nebraskas partielle Datenschutzgesetze

In Nebraska gibt es einige partielle Datenschutzbestimmungen, darunter die folgenden:

Recht Beschreibung
Gesetz zum Schutz von Finanzdaten und zur Benachrichtigung von Verbrauchern über Verletzungen der Datensicherheit von 2006 Beschreibt alle Anforderungen an die Benachrichtigung bei Datenschutzverletzungen für den Staat.
Gesetz über die Ausübung der psychischen Gesundheit Verbietet es psychosozialen Fachkräften, Informationen über ihre Patienten weiterzugeben, es sei denn, sie erhalten eine Einwilligung oder sind gesetzlich dazu verpflichtet.
Gesetz zum Schutz der Privatsphäre am Arbeitsplatz Verbietet Arbeitgebern den Zugriff auf die persönlichen Konten von Arbeitnehmern, wobei es einige Ausnahmen gibt.

Nevadas partielle Datenschutzgesetze

In Nevada gibt es einige partielle Datenschutzbestimmungen.

Recht Beschreibung
Gesetzentwurf 260 des Senats, ein Gesetz über den Datenschutz im Internet und andere Zwecke Gibt den Einwohnern Rechte in Bezug auf die Erhebung ihrer personenbezogenen Daten durch Datenvermittler und trat im Oktober 2021 in Kraft.
Sicherheit und Schutz der persönlichen Daten Nevadas Gesetz zur Meldung von Datenschutzverletzungen, das alle Reaktionszeiten und Anforderungen für die Meldung von Datenschutzverletzungen festlegt.

New Hampshire Datenschutzgesetz (NHPA)

Abgedeckt durch Termly
Gesetzgebungsprozess Unterzeichnet
Datum des Inkrafttretens 1. Januar 2025
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Anwendbar auf Personen, die in New Hampshire geschäftlich tätig sind oder Produkte oder Dienstleistungen herstellen, die für die Einwohner von New Hampshire bestimmt sind
Organisatorische Ausnahmeregelungen
  • Gremium, Behörde, Vorstand, Büro, Kommission, Bezirk oder Agentur dieses Staates oder einer politischen Untergliederung dieses Staates
  • Gemeinnützige Organisation
  • Institution der höheren Bildung
  • Nationale Wertpapiervereinigung, die nach dem Securities Exchange Act von 1934 registriert ist
  • Finanzinstitut oder Daten, die unter Titel V des GLBA fallen
  • Abgedeckte Einrichtung oder Geschäftspartner gemäß der Definition in den Datenschutzbestimmungen des HIPAA
Schwellenwert Während eines Zeitraums von einem Jahr:

  • (a) die personenbezogenen Daten von mindestens 35.000 einzelnen Verbrauchern kontrolliert oder verarbeitet hat, mit Ausnahme der personenbezogenen Daten, die ausschließlich zum Zweck der Durchführung eines Zahlungsvorgangs kontrolliert oder verarbeitet wurden

OR

  • (b) die personenbezogenen Daten von mindestens 10.000 einzelnen Verbrauchern kontrollierten oder verarbeiteten und mehr als 25 % ihrer Bruttoeinnahmen aus dem Verkauf von personenbezogenen Daten erzielten
Rechte der Verbraucher
  • Recht zu erfahren, ob ein für die Verarbeitung Verantwortlicher die personenbezogenen Daten des Verbrauchers verarbeitet
  • Recht auf Zugang
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf Widerspruch gegen gezielte Werbung, den Verkauf personenbezogener Daten oder das Profiling im Zusammenhang mit einer Entscheidung, die eine rechtliche oder ähnlich erhebliche Auswirkung hat
  • Recht auf Übertragbarkeit
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verkauf von personenbezogenen Daten
  • Profiling im Hinblick auf eine Entscheidung, die eine rechtliche oder ähnlich bedeutende Wirkung hat
  • Gezielte Werbung
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • Ohne unnötige Verzögerung und innerhalb von 45 Tagen mit der Möglichkeit einer Verlängerung um 45 Tage.
Zeitrahmen für die Berufung
  • Der für die Verarbeitung Verantwortliche muss innerhalb von 60 Tagen über den Widerspruch eines Verbrauchers entscheiden.
  • Der für die Verarbeitung Verantwortliche muss dem Verbraucher die Möglichkeit geben, sich mit seinem Anliegen an den Generalstaatsanwalt zu wenden.
Persönliche Informationen
  • "Personenbezogene Daten" sind alle Informationen, die mit einer bestimmten oder bestimmbaren Person verknüpft sind oder vernünftigerweise verknüpft werden können.
Zu den persönlichen Informationen gehören nicht
  • "Personenbezogene Daten" umfassen keine de-identifizierten Daten oder öffentlich zugängliche Informationen.
Definition von öffentlich zugänglichen Informationen
  • "Öffentlich zugängliche Informationen" sind Informationen, die rechtmäßig durch Aufzeichnungen von Bundes-, Landes- oder Kommunalbehörden oder durch weit verbreitete Medien zugänglich gemacht werden, und bei denen der für die Verarbeitung Verantwortliche Grund zu der Annahme hat, dass ein Verbraucher sie rechtmäßig der Öffentlichkeit zugänglich gemacht hat.
Sensible Informationen "Sensible Daten" sind personenbezogene Daten, die Aufschluss geben:

  • Rasse oder ethnische Herkunft
  • Religiöse Überzeugungen
  • Psychische oder physische Gesundheitsdiagnose
  • Sexualleben oder sexuelle Orientierung
  • Staatsangehörigkeit oder Einwanderungsstatus
  • die Verarbeitung genetischer oder biometrischer Daten zum Zwecke der eindeutigen Identifizierung einer natürlichen Person
  • Die von einem bekannten Kind gesammelten persönlichen Daten
  • Genaue Geolokalisierungsdaten
Zu den sensiblen Informationen gehören nicht K.A.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson
  • "Verbraucher" ist eine natürliche Person, die ihren Wohnsitz in diesem Staat hat.
  • Als "Verbraucher" gilt nicht eine Person, die in einem kommerziellen oder arbeitsrechtlichen Kontext oder als Angestellter, Eigentümer, Direktor, leitender Angestellter oder Auftragnehmer eines Unternehmens, einer Personengesellschaft, eines Einzelunternehmens, einer gemeinnützigen Einrichtung oder einer staatlichen Behörde handelt, deren Kommunikation oder Transaktionen mit dem für die Verarbeitung Verantwortlichen ausschließlich im Rahmen der Funktion dieser Person bei dem Unternehmen, der Personengesellschaft, dem Einzelunternehmen, der gemeinnützigen Einrichtung oder der staatlichen Behörde erfolgt.
Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen
  • "Verkauf personenbezogener Daten" ist der Austausch personenbezogener Daten durch den für die Verarbeitung Verantwortlichen an einen Dritten gegen Geld oder eine andere wertvolle Gegenleistung.
Verkaufen schließt nicht ein, wann Der "Verkauf von personenbezogenen Daten" umfasst nicht:

  • (a) die Weitergabe personenbezogener Daten an einen Auftragsverarbeiter, der die personenbezogenen Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeitet
  • (b) die Weitergabe personenbezogener Daten an Dritte zum Zwecke der Bereitstellung eines vom Verbraucher gewünschten Produkts oder einer Dienstleistung
  • (c) die Offenlegung oder Übermittlung personenbezogener Daten an ein verbundenes Unternehmen des für die Verarbeitung Verantwortlichen
  • (d) die Weitergabe personenbezogener Daten, wenn der Verbraucher den für die Verarbeitung Verantwortlichen anweist, die personenbezogenen Daten weiterzugeben, oder wenn er den für die Verarbeitung Verantwortlichen absichtlich benutzt, um mit einem Dritten zu kommunizieren
  • (e) die Offenlegung personenbezogener Daten, die der Verbraucher absichtlich über einen Kanal der Massenmedien der breiten Öffentlichkeit zugänglich gemacht hat und nicht auf ein bestimmtes Publikum beschränkt war
  • (f) die Offenlegung oder Übermittlung personenbezogener Daten an einen Dritten als Vermögenswert, der Teil einer Fusion, einer Übernahme, eines Konkurses oder einer sonstigen Transaktion ist, oder einer geplanten Fusion, Übernahme, eines Konkurses oder einer sonstigen Transaktion, bei der der Dritte die Kontrolle über das gesamte oder einen Teil des Vermögens des für die Verarbeitung Verantwortlichen übernimmt.

Eingeführte Datenschutzgesetze in New Hampshire

Rechnung Beschreibung
Gesetzentwurf 314 Dieser am 5. Januar 2023 eingebrachte Gesetzentwurf legt die Erwartungen an den Datenschutz für die persönlichen Daten der Verbraucher in New Hampshire fest. Er befindet sich derzeit im Justizausschuss des Repräsentantenhauses.

New Hampshires partielle Datenschutzgesetze

In New Hampshire gibt es einige Gesetze zum Schutz der Privatsphäre, unter anderem:

Recht Beschreibung
Gesetz über das Recht auf Privatsphäre in New Hampshire Beschreibt Richtlinien für Datenschutzverletzungen und Cybersicherheit für Einrichtungen, die eine Lizenz zum Sammeln persönlicher Daten haben.
Schutz der Informationen von Schülern und Lehrern und Schutz der Privatsphäre Umreißt Beschränkungen für Website-Betreiber, die für K-12-Schulzwecke genutzt oder vermarktet werden, und untersagt gezielte Werbung und den Verkauf von Schülerdaten.
Regulierung von Geschäftspraktiken zum Schutz der Verbraucher Er besagt, dass Unternehmen keine unlauteren oder irreführenden Geschäftspraktiken anwenden dürfen, wozu auch die Verwendung falscher oder irreführender Datenschutzrichtlinien gehören kann.

New Jersey-Datenschutzgesetz (NJDPA)

Abgedeckt durch Termly
Stand der Gesetzgebung Unterzeichnet
Datum des Inkrafttretens Januar 16, 2025
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Anwendbar auf Personen, die in New Jersey geschäftlich tätig sind oder Produkte oder Dienstleistungen herstellen, die sich an Einwohner von New Jersey richten
Organisatorische Ausnahmeregelungen
  • Einige Versicherungsträger
  • Einige Institutionen des Sekundärmarktes
  • Finanzinstitut oder ein verbundenes Unternehmen eines Finanzinstituts, das dem GLBA unterliegt
  • Abgedeckte Einrichtung oder Geschäftspartner gemäß der Definition in den Datenschutzbestimmungen des HIPAA
Schwellenwert
  • Kontrolle oder Verarbeitung der personenbezogenen Daten von mindestens 100.000 Verbrauchern, ausgenommen personenbezogene Daten, die ausschließlich zum Zweck der Abwicklung eines Zahlungsvorgangs verarbeitet werden

OR

  • die personenbezogenen Daten von mindestens 25.000 Verbrauchern kontrollieren oder verarbeiten und der für die Verarbeitung Verantwortliche aus dem Verkauf personenbezogener Daten Einnahmen erzielt oder einen Rabatt auf den Preis von Waren oder Dienstleistungen erhält
Rechte der Verbraucher
  • Recht zu erfahren, ob ein für die Verarbeitung Verantwortlicher die personenbezogenen Daten des Verbrauchers verarbeitet
  • Recht auf Zugang
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf Datenübertragbarkeit
  • Recht auf Widerspruch gegen gezielte Werbung, Verkauf personenbezogener Daten oder automatisierte Profilerstellung
  • Recht auf Einspruch
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verkauf von personenbezogenen Daten
  • Profilierung
  • Gezielte Werbung
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • Ohne unnötige Verzögerung und innerhalb von 45 Tagen mit der Möglichkeit einer Verlängerung um 45 Tage.
Zeitrahmen für die Berufung
  • Der für die Verarbeitung Verantwortliche muss innerhalb von 45 Tagen über den Widerspruch eines Verbrauchers entscheiden.
  • Der für die Verarbeitung Verantwortliche muss dem Verbraucher die Möglichkeit geben, sich mit der Abteilung für Verbraucherangelegenheiten des Ministeriums für Recht und öffentliche Sicherheit in Verbindung zu setzen, um eine Beschwerde einzureichen.
Persönliche Informationen
  • "Personenbezogene Daten" sind alle Informationen, die mit einer bestimmten oder bestimmbaren Person verknüpft sind oder vernünftigerweise verknüpft werden können.
Zu den persönlichen Informationen gehören nicht
  • Der Begriff umfasst keine deidentifizierten Daten oder öffentlich zugängliche Informationen.
Definition von öffentlich zugänglichen Informationen
  • "Öffentlich zugängliche Informationen" sind Informationen, die rechtmäßig in Aufzeichnungen von Bundes-, Landes- oder Kommunalbehörden oder in weit verbreiteten Medien zur Verfügung gestellt werden, oder Informationen, bei denen ein für die Verarbeitung Verantwortlicher berechtigten Grund zu der Annahme hat, dass ein Verbraucher sie rechtmäßig der Allgemeinheit zur Verfügung gestellt und nicht auf ein bestimmtes Publikum beschränkt hat.
Sensible Informationen "Sensible Daten" sind personenbezogene Daten, die Aufschluss geben:

  • Rasse oder ethnische Herkunft
  • Religiöse Überzeugungen
  • Psychischer oder physischer Gesundheitszustand, Behandlung oder Diagnose
  • Finanzinformationen, die die Kontonummer, das Konto-Login, das Finanzkonto oder die Kredit- oder Debitkartennummer eines Verbrauchers in Kombination mit einem erforderlichen Sicherheitscode, Zugangscode oder Passwort umfassen, die den Zugang zum Finanzkonto eines Verbrauchers ermöglichen würden
  • Sexualleben oder sexuelle Orientierung
  • Staatsangehörigkeit oder Einwanderungsstatus
  • Status als transgender oder nicht-binär
  • Genetische oder biometrische Daten, die zum Zweck der eindeutigen Identifizierung einer Person verarbeitet werden können
  • Personenbezogene Daten, die von einem bekannten Kind erhoben wurden
  • Genaue Geolokalisierungsdaten
Zu den sensiblen Informationen gehören nicht K.A.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson
  • "Verbraucher" ist eine identifizierte Person, die ihren Wohnsitz in diesem Staat hat und nur als Einzelperson oder in einem Haushalt handelt.
  • Der Begriff "Verbraucher" schließt keine Person ein, die in einem gewerblichen oder arbeitsrechtlichen Zusammenhang handelt.
Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen
  • "Verkauf" bedeutet die Weitergabe, Offenlegung oder Übermittlung personenbezogener Daten durch den für die Verarbeitung Verantwortlichen an einen Dritten gegen Geld oder eine andere entgeltliche Gegenleistung.
Verkaufen schließt nicht ein, wann Der Begriff "Verkauf" umfasst nicht:

  • die Weitergabe personenbezogener Daten an einen Auftragsverarbeiter, der die personenbezogenen Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeitet
  • die Weitergabe personenbezogener Daten an Dritte zum Zwecke der Bereitstellung eines vom Verbraucher gewünschten Produkts oder einer Dienstleistung
  • Die Offenlegung oder Übermittlung personenbezogener Daten an ein verbundenes Unternehmen des für die Verarbeitung Verantwortlichen
  • Die Offenlegung personenbezogener Daten, die der Verbraucher absichtlich über einen Massenmedienkanal der breiten Öffentlichkeit zugänglich gemacht hat und nicht auf ein bestimmtes Publikum beschränkt war
  • Die Offenlegung oder Übertragung personenbezogener Daten an einen Dritten als Vermögenswert, der Teil einer geplanten oder tatsächlichen Fusion, Übernahme, eines Konkurses oder einer anderen Transaktion ist, bei der der Dritte die Kontrolle über das gesamte oder einen Teil des Vermögens des für die Verarbeitung Verantwortlichen übernimmt.

New Jerseys eingeführte Datenschutzgesetze

Rechnung Beschreibung
New Jersey Gesetz zur Offenlegung und Transparenz von Daten (NJ DATA) Gesetzentwurf 505 wurde ursprünglich am 11. Januar 2022 eingebracht und an den Ausschuss für Wissenschaft, Innovation und Technologie verwiesen. Ein identischer Gesetzentwurf, Gesetzentwurf 3714wurde dann am 13. März 2023 eingeführt;

Zusammen bilden sie die Grundlage für den New Jersey Disclosure and Accountability Transparency Act (NJ DATA), der jetzt im Handelsausschuss des Senats behandelt wird.

Er beschreibt die Anforderungen für die Offenlegung und Verarbeitung personenbezogener Daten und würde ein Büro für Datenschutz und verantwortungsvolle Nutzung in der Abteilung für Verbraucherangelegenheiten einrichten.

New Jerseys partielle Datenschutzgesetze

In New Jersey gibt es weitere Gesetze zum Schutz der Privatsphäre:

Recht Beschreibung
Gesetz zum Schutz vor Identitätsdiebstahl Beschreibt die Schritte, die Unternehmen unternehmen müssen, um persönliche Daten von Kunden, Mitarbeitern und Einzelpersonen vor Identitätsdiebstahl und Verstößen zu schützen.
Daniel Anderl Gesetz über gerichtliche Sicherheit und Datenschutz von 2020 Macht es illegal, die Wohnanschrift von aktiven oder pensionierten Richtern, Staatsanwälten oder Strafverfolgungsbeamten des Staates zu veröffentlichen, und schließt ihre Adresse von der Definition des Begriffs "staatliche Aufzeichnungen" aus.

New Mexicos partielle Datenschutzgesetze

Es gibt einige Gesetze zum Schutz der Privatsphäre, die in den Statuten von New Mexico enthalten sind:

Recht Beschreibung
New Mexicos Gesetz zum Schutz der Privatsphäre (PPA) Es ist in Kapitel 57, Artikel 12B zu finden und konzentriert sich auf den Schutz von Sozialversicherungsnummern und besagt, dass es Unternehmen nicht erlaubt ist, diese als Voraussetzung für einen Kauf zu erheben.
Gesetz zur Benachrichtigung über Datenschutzverletzungen Kapitel 57, Artikel 12C, enthält eine Definition des Begriffs "personenbezogene Daten" und beschreibt die Meldepflichten nach einer Datenschutzverletzung.
Kapitel 14, Artikel 6 der Satzung Erläutert die Gesetze zum Schutz der Vertraulichkeit von Krankenakten in diesem Bundesstaat und weist darauf hin, dass diese niemals öffentlich zugänglich gemacht werden dürfen.
Das Gesetz über den Schutz der Privatsphäre von Arbeitnehmern; zu finden in Kapitel 50, Artikel 11 der Statuten Schützt Arbeitnehmer in begrenztem Umfang vor Diskriminierung.

North Dakota's partielle Datenschutzgesetze

North Dakota ist durch einige teilweise datenschutzrechtliche Bestimmungen geschützt, darunter:

Recht Beschreibung
Hinweis auf Sicherheitsverletzungen bei persönlichen Informationen Sie legt fest, wann ein Unternehmen die betroffenen Personen über eine Datenschutzverletzung informieren muss, und ist seit 2005 in Kraft.
Legislative Management-Studie über die Offenlegung von persönlichen Daten von Verbrauchern Verabschiedet im Jahr 2019, damit die Legislativdirektion den Schutz, die Durchsetzung und die Rechtsmittel im Zusammenhang mit personenbezogenen Verbraucherdaten untersuchen und über ihre Ergebnisse berichten kann.

Ohio's partielle Datenschutzgesetze

Ohio ist durch einen teilweisen Schutz der Privatsphäre geschützt, einschließlich:

Recht Beschreibung
Private Offenlegung von Sicherheitsverletzungen in Bezug auf computergestützte persönliche Daten Es wird dargelegt, wie Unternehmen auf Datenschutzverletzungen reagieren und die betroffenen Personen informieren müssen.
Gesetz über den sicheren Hafen für die Cybersicherheit Deckt Einrichtungen ab, die Cybersicherheitsprogramme gemäß den gesetzlichen Bestimmungen erstellen, pflegen und einhalten.

Oklahomas partielle Datenschutzgesetze

Oklahoma ist durch eine partielle Datenschutzverordnung bezüglich der Benachrichtigung über Datenschutzverletzungen geschützt:

Recht Beschreibung
Gesetz über die Benachrichtigung bei Sicherheitsverletzungen Einrichtungen, die computergestützte personenbezogene Daten sammeln, sind verpflichtet, die Informationen zu verschlüsseln und die Einwohner zu informieren, wenn ihre Daten von einem Verstoß betroffen sind.

Eingeführte Datenschutzgesetze in Pennsylvania

Rechnung Beschreibung
Pennsylvania Verbraucherdatenschutzgesetz (House Bill 1201) Der Consumer Data Privacy Act - offiziell House Bill 1201 - wurde am 19. Mai eingeführt und ebenfalls an den Handelsausschuss überwiesen. Es sieht ähnliche Pflichten für die für die Verarbeitung Verantwortlichen und die Verarbeiter personenbezogener Daten vor, umreißt die Rechte der Verbraucher auf den Schutz ihrer Daten und sieht spezifische Strafen vor, unterscheidet sich aber in Umfang und Einzelheiten von House Bill 708.
Verbraucherdatenschutzgesetz(Gesetzentwurf 708) Der am 27. März 2023 eingebrachte Gesetzentwurf House Bill 708, auch Verbraucherdatenschutzgesetz genannt, wurde an den Handelsausschuss des Repräsentantenhauses verwiesen. Es beschreibt Verbraucherschutz und Datenschutzrechte, Verpflichtungen für Verarbeiter und für die Verarbeitung Verantwortliche und skizziert Strafen für Verstöße gegen Teile des Gesetzes.

Pennsylvanias partielle Datenschutzgesetze

Pennsylvania ist außerdem durch die folgenden Bestimmungen zum Schutz der Privatsphäre geschützt:

Recht Beschreibung
Gesetz zur Benachrichtigung über Verstöße gegen den Schutz personenbezogener Daten von 2005 Beschreibt die Anforderungen, die Unternehmen befolgen müssen, wenn sie glauben, dass die von ihnen gespeicherten personenbezogenen Daten verletzt wurden oder einem Cyberangriff zum Opfer gefallen sind.
Pennsylvania Wiretapping and Electronic Surveillance Control Act Verbietet Personen das Abhören oder absichtliche Abfangen von drahtgebundenen, elektronischen und mündlichen Gesprächen.
Gesetz über den Schutz der Sozialversicherungsnummern Es wird festgelegt, dass Sozialversicherungsnummern im Staat einem Recht auf Geheimhaltung unterliegen.
Titel 18, Kapitel 41, Abschnitt 4106.1 der Statuten von Pennsylvania Verbot der Herstellung und des Vertriebs von Geräten, die zum Lesen und Speichern von internen Speicherdaten auf einem Chip oder Magnetstreifen bestimmt sind.
Titel 42 der Statuten von Pennsylvania erkennt ein privates Klagerecht gegen die Veröffentlichung eines intimen Bildes an.
Titel 18, Kapitel 75 der Statuten von Pennsylvania Stellt das Eindringen in die Privatsphäre einer Person oder deren Verletzung unter Strafe.

Rhode Island Data Transparency and Privacy Protection Act (RIDTPPA)

Abgedeckt durch Termly Anhängig
Gesetzgebungsprozess  Unterzeichnet
Datum des Inkrafttretens  1. Januar 2026
Aktualisierung steht noch aus 
Territorialer Geltungsbereich 
  • Anwendbar auf gewinnorientierte Unternehmen, die in Rhode Island geschäftlich tätig sind oder Produkte oder Dienstleistungen herstellen, die sich an Einwohner von Rhode Island richten
Organisatorische Ausnahmeregelungen 
  • - Gremium, Behörde, Vorstand, Büro, Kommission, Bezirk oder Agentur dieses Staates oder einer politischen Untergliederung dieses Staates
  • - Gemeinnützige Organisation
  • - Institution der höheren Bildung
  • - Nationale Wertpapiervereinigung, die nach dem Securities Exchange Act von 1934 registriert ist
  • - Finanzinstitut oder Daten, die unter Titel V des Gramm-Leach-Bliley Act fallen
  • - Abgedeckte Einrichtung oder Geschäftspartner gemäß der Definition in den Datenschutzbestimmungen des HIPAA
Schwellenwert  Im vorangegangenen Kalenderjahr kontrolliert oder verarbeitet:

  • - Die persönlichen Daten von 35.000 oder mehr Verbrauchern, mit Ausnahme der persönlichen Daten, die ausschließlich zum Zweck der Abwicklung eines Zahlungsvorgangs kontrolliert oder verarbeitet werden

OR

  • - Die persönlichen Daten von 10.000 oder mehr Verbrauchern und mehr als 25 % der Bruttoeinnahmen aus dem Verkauf von persönlichen Daten
Rechte der Verbraucher 
  • Recht zu erfahren, ob ein für die Verarbeitung Verantwortlicher die personenbezogenen Daten des Verbrauchers verarbeitet
  • Recht auf Zugang
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf Widerspruch gegen gezielte Werbung, den Verkauf personenbezogener Daten und die Erstellung von Profilen zur Unterstützung einer ausschließlich automatisierten Entscheidung, die rechtliche oder ähnlich erhebliche Auswirkungen hat
  • Recht auf Übertragbarkeit
  • Recht auf Nicht-Diskriminierung
  • Recht auf Opt-in für die Verarbeitung von sensiblen Daten
Die Verbraucher haben das Recht auf ein Opt-Out: 
  • Verkauf von personenbezogenen Daten
  • Profiling zur Unterstützung von ausschließlich automatisierten Entscheidungen, die rechtliche oder ähnlich erhebliche Auswirkungen haben
  • Gezielte Werbung
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen 
  • Ohne unnötige Verzögerung und innerhalb von 45 Tagen mit der Möglichkeit einer Verlängerung um 45 Tage.
Zeitrahmen für die Berufung 
  • Der für die Verarbeitung Verantwortliche muss innerhalb von 60 Tagen über den Widerspruch eines Verbrauchers entscheiden.
  • Der für die Verarbeitung Verantwortliche muss dem Verbraucher die Möglichkeit geben, sich mit seinem Anliegen an den Generalstaatsanwalt zu wenden.
Persönliche Informationen 
  • "Personenbezogene Daten" sind alle Informationen, die mit einer bestimmten oder bestimmbaren Person verknüpft sind oder vernünftigerweise verknüpft werden können.
Zu den persönlichen Informationen gehören nicht 
  • "Personenbezogene Daten" umfassen keine deidentifizierten Daten oder öffentlich zugängliche Informationen.
Definition von öffentlich zugänglichen Informationen 
  • "Öffentlich zugängliche Informationen" sind Informationen, die rechtmäßig durch Aufzeichnungen von Bundes-, Landes- oder Kommunalbehörden oder durch weit verbreitete Medien zugänglich gemacht wurden, oder bei denen ein für die Verarbeitung Verantwortlicher berechtigten Grund zu der Annahme hat, dass ein Kunde sie rechtmäßig der Allgemeinheit zugänglich gemacht hat.
Sensible Informationen  "Sensible Daten" sind personenbezogene Daten, die Aufschluss geben:

  • Rasse oder ethnische Herkunft
  • Religiöse Überzeugungen
  • Psychischer oder physischer Gesundheitszustand oder Diagnose
  • Sexualleben oder sexuelle Orientierung
  • Staatsangehörigkeit oder Einwanderungsstatus
  • Die Verarbeitung genetischer oder biometrischer Daten zum Zwecke der eindeutigen Identifizierung einer Person
  • Die von einem bekannten Kind erhobenen personenbezogenen Daten
  • Genaue Geolokalisierungsdaten
Zu den sensiblen Informationen gehören nicht  K.A.
Definition von Verbraucher / Betroffener / Einzelperson / Kunde 
  • "Kunde" ist eine natürliche Person mit Wohnsitz in diesem Staat, die als Einzelperson oder Haushalt handelt.
  • Als "Kunde" gilt nicht eine Person, die in einem kommerziellen oder arbeitsrechtlichen Kontext oder als Angestellter, Eigentümer, Direktor, leitender Angestellter oder Auftragnehmer eines Unternehmens, einer Personengesellschaft, eines Einzelunternehmens, einer gemeinnützigen Organisation oder einer Regierungsbehörde handelt, deren Kommunikation oder Transaktionen mit dem für die Verarbeitung Verantwortlichen ausschließlich im Rahmen der Rolle dieser Person bei dem Unternehmen, der Personengesellschaft, dem Einzelunternehmen, der gemeinnützigen Organisation oder der Regierungsbehörde erfolgt.
Definition von "offenlegen  K.A.
Definition von Anteil  K.A.
Definition von Verkaufen 
  • "Verkauf personenbezogener Daten" ist der Austausch personenbezogener Daten durch den für die Verarbeitung Verantwortlichen an einen Dritten gegen Geld oder eine andere wertvolle Gegenleistung.
Verkaufen schließt nicht ein, wann Der "Verkauf von personenbezogenen Daten" umfasst nicht:

  • (i) Die Weitergabe personenbezogener Daten an einen Auftragsverarbeiter, der die personenbezogenen Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeitet;
  • (ii) die Weitergabe personenbezogener Daten an Dritte zum Zwecke der Bereitstellung eines vom Kunden gewünschten Produkts oder einer Dienstleistung;
  • (iii) die Offenlegung oder Übermittlung personenbezogener Daten an ein verbundenes Unternehmen des für die Verarbeitung Verantwortlichen;
  • (iv) die Weitergabe personenbezogener Daten, wenn der Kunde den für die Verarbeitung Verantwortlichen anweist, die personenbezogenen Daten weiterzugeben, oder den für die Verarbeitung Verantwortlichen absichtlich benutzt, um mit einem Dritten zu interagieren
  • (iv) die Offenlegung personenbezogener Daten, die der Kunde absichtlich über einen Kanal der Massenmedien der breiten Öffentlichkeit zugänglich gemacht hat und nicht auf ein bestimmtes Publikum beschränkt hat; oder
  • (v) die Offenlegung oder Übertragung personenbezogener Daten an einen Dritten als Vermögenswert im Rahmen einer Fusion, einer Übernahme, eines Konkurses oder einer anderen Transaktion oder einer geplanten Fusion, Übernahme, eines Konkurses oder einer anderen Transaktion, bei der der Dritte die Kontrolle über das gesamte oder einen Teil des Vermögens des für die Verarbeitung Verantwortlichen übernimmt.

Rhode Islands partielle Datenschutzgesetze

In Rhode Island gibt es einige Gesetze zum Schutz der Privatsphäre, darunter die folgenden:

Recht Beschreibung
Gesetz zum Schutz vor Identitätsdiebstahl von 2015 Umreißt einige Schutzmaßnahmen für personenbezogene Daten im Hinblick auf die Offenlegung von Verstößen gegen Sicherheitssysteme und fordert die Umsetzung risikobasierter Sicherheitsprogramme zur Verhinderung solcher Cyberkriminalität.
Gesetz zur Stärkung der Verbraucherrechte und zur Verhinderung von Identitätsdiebstahl von 2006 Außerdem werden die Verbraucher vor Datenschutzverletzungen geschützt, indem ihnen das Recht eingeräumt wird, ihre Kreditberichte einfrieren zu lassen.

Eingeführte Datenschutzgesetze in Rhode Island

In Rhode Island gibt es einige Gesetze zum Schutz der Privatsphäre, die jetzt inaktiv sind:

Rechnung Beschreibung
Gesetzentwurf 5745 Dieser Gesetzesentwurf wurde erstmals am 21. Februar 2023 eingebracht und beschreibt die Anforderungen an die für die Verarbeitung Verantwortlichen, wie sie personenbezogene Daten verarbeiten und nutzen. Es wurde empfohlen, ihn zur weiteren Prüfung zurückzuhalten.
Gesetzentwurf 754 des Senats Dieser Gesetzentwurf, der erstmals am 23. März 2023 eingebracht wurde, enthält Leitlinien für Unternehmen, die transparent offenlegen müssen, wie sie personenbezogene Daten sammeln und verwenden. Es wurde empfohlen, ihn zur weiteren Prüfung zurückzustellen.
Gesetzentwurf 6263 Dieser Gesetzentwurf, der erstmals am 4. April 2023 eingebracht wurde, sieht vor, dass Unternehmen die Verbraucher besser darüber informieren müssen, welche Art von personenbezogenen Daten sie mit anderen Unternehmen teilen. Es wurde empfohlen, die Vorlage zur weiteren Prüfung zurückzustellen.
Gesetzentwurf 5354 Dieser Gesetzentwurf wurde erstmals am 3. Februar 2023 eingebracht und beschreibt die Anforderungen an die Zustimmung und Ablehnung der Verbraucher bei der Erhebung und Verarbeitung personenbezogener Daten. Es wurde empfohlen, ihn zur weiteren Prüfung zurückzuhalten.

South Carolinas partielle Datenschutzgesetze

South Carolina hat einige datenschutzrelevante Vorschriften, darunter die folgenden:

Recht Beschreibung
Gesetz über die Informationsfreiheit in South Carolina Schafft weitreichende Rechte für öffentliche Aufzeichnungen, die sich im Besitz von öffentlichen Einrichtungen des Staates befinden.
Gesetz über die persönliche finanzielle Sicherheit Stellt die Begehung von finanziellem Identitätsbetrug oder -diebstahl unter Verwendung persönlicher Daten unter Strafe und legt die spezifischen Straftatbestände fest.
Gesetz über die Patientenakten von Ärzten Beschreibt das Eigentum an den Krankenakten eines Patienten und wie diese freigegeben werden können.
Das Gesetz über die Sicherheit von Versicherungsdaten Alle betroffenen Einrichtungen sind verpflichtet, ein Sicherheitsprogramm aufrechtzuerhalten und einen Rahmen für die Untersuchung und Benachrichtigung nach einer Datenverletzung zu schaffen.

South Dakota's partielle Datenschutzgesetze

South Dakota hat ein Gesetz zur Meldung von Datenschutzverletzungen:

Recht Beschreibung
Kapitel 40, Titel 22 der kodifizierten Gesetze von South Dakota Sie besagt, dass jeder Informationsinhaber eine Person nach der Entdeckung einer Verletzung des Schutzes personenbezogener Daten informieren muss.

Gesetz zum Schutz der Privatsphäre der Verbraucher in Utah (UCPA)

Abgedeckt durch Termly
Stand der Gesetzgebung In Kraft
Datum des Inkrafttretens 31. Dezember 2023
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Jeder für die Verarbeitung Verantwortliche oder jeder Auftragsverarbeiter, der in Utah geschäftlich tätig ist oder ein Produkt oder eine Dienstleistung herstellt, das/die sich an Verbraucher richtet, die in Utah ansässig sind.
Organisatorische Ausnahmeregelungen
  • Staatliche Organisationen
  • Dritte, die einen Vertrag mit einer staatlichen Organisation haben
  • Stämme
  • Höhere Bildungseinrichtungen
  • Gemeinnützige Organisationen
  • Betroffene Einrichtungen und Geschäftspartner gemäß HIPAA
  • Verbrauchermeldeagenturen
  • Luftfahrtunternehmen
Schwellenwert Jeder Kontrolleur oder Auftragsverarbeiter mit einem Jahresumsatz von 25.000.000 $ oder mehr, der einen oder mehrere der folgenden Schwellenwerte erfüllt:

  • Jährlich persönliche Daten von 100.000 oder mehr Verbrauchern kontrolliert oder verarbeitet
  • mehr als 50 % der Bruttoeinnahmen des Unternehmens aus dem Verkauf personenbezogener Daten erzielt und personenbezogene Daten von 25.000 oder mehr Verbrauchern kontrolliert oder verarbeitet.
Rechte der Verbraucher
  • Recht zu erfahren, ob ein für die Verarbeitung Verantwortlicher die personenbezogenen Daten des Verbrauchers verarbeitet
  • Recht auf Zugang
  • Recht auf Löschen
  • Recht auf Datenübertragbarkeit
  • Recht auf Widerspruch gegen die Verarbeitung personenbezogener Daten für Zwecke der gezielten Werbung oder des Verkaufs personenbezogener Daten
  • Recht auf Nicht-Diskriminierung
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verkauf personenbezogener DatenGezielte Werbung (umfasst nicht die von Ihrer Website, Ihrem Formular/Ticket gesammelten Daten)
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • 45 Tage mit der Möglichkeit einer Verlängerung um 45 Tage.
Zeitrahmen für die Berufung K.A.
Persönliche Informationen
  • Informationen, die mit einer identifizierten oder identifizierbaren Person verknüpft sind oder vernünftigerweise verknüpft werden können.
Zu den persönlichen Informationen gehören nicht
  • "Personenbezogene Daten" umfassen nicht de-identifizierte Daten, aggregierte Daten oder öffentlich zugängliche Informationen.
Definition von öffentlich zugänglichen Informationen
  • Öffentlich zugängliche Informationen" sind Informationen, die eine Person (a) rechtmäßig aus den Aufzeichnungen einer staatlichen Stelle erhält, (b) nach vernünftigem Ermessen davon ausgeht, dass ein Verbraucher oder weit verbreitete Medien die Informationen rechtmäßig der Allgemeinheit zur Verfügung gestellt haben, oder (c) wenn der Verbraucher die Informationen nicht auf ein bestimmtes Publikum beschränkt hat, von einer Person erhält, der der Verbraucher die Informationen offengelegt hat.
Sensible Informationen Zu den sensiblen Daten gehören personenbezogene Daten, die Aufschluss geben:

  • Rasse oder ethnische Herkunft
  • Religiöse Überzeugungen
  • Sexuelle Orientierung
  • Staatsangehörigkeit oder Einwanderungsstatus
  • Anamnese, psychischer oder physischer Gesundheitszustand oder medizinische Behandlung oder Diagnose durch einen Angehörigen der Gesundheitsberufe
  • Genetische personenbezogene Daten
  • Biometrische Daten, wenn die Verarbeitung zum Zweck der Identifizierung einer bestimmten Person erfolgt
  • Spezifische Geolokalisierungsdaten
Zu den sensiblen Informationen gehören nicht
  • "Sensible Daten" umfassen keine personenbezogenen Daten, aus denen die Rasse oder ethnische Herkunft einer Person hervorgeht, wenn sie von einem Videokommunikationsdienst verarbeitet werden, oder bestimmte medizinische Daten, die von zugelassenen Gesundheitsdienstleistern verarbeitet werden.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson
  • Eine natürliche Person mit Wohnsitz in dem betreffenden Staat, die als Einzelperson oder im Haushalt handelt; der Begriff "Verbraucher" schließt keine natürliche Person ein, die in einem Beschäftigungs- oder Geschäftsverhältnis handelt.
Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen
  • Der Austausch von personenbezogenen Daten gegen Entgelt durch einen für die Verarbeitung Verantwortlichen an einen Dritten.
Verkaufen schließt nicht ein, wann "Verkauf", "verkaufen" oder "verkauft" schließt nicht ein:

  • (i) die Weitergabe personenbezogener Daten durch einen für die Verarbeitung Verantwortlichen an einen Auftragsverarbeiter, der die personenbezogenen Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeitet;
  • (ii) die Weitergabe personenbezogener Daten durch einen für die Verarbeitung Verantwortlichen an ein verbundenes Unternehmen des für die Verarbeitung Verantwortlichen
  • (iii) unter Berücksichtigung des Kontextes, in dem der Verbraucher dem für die Verarbeitung Verantwortlichen die personenbezogenen Daten zur Verfügung gestellt hat, die Weitergabe personenbezogener Daten durch den für die Verarbeitung Verantwortlichen an einen Dritten, wenn der Zweck mit den berechtigten Erwartungen des Verbrauchers übereinstimmt
  • (iv) die Offenlegung oder Übermittlung personenbezogener Daten, wenn ein Verbraucher einen für die Verarbeitung Verantwortlichen anweist, (A) die personenbezogenen Daten offenzulegen oder (B) mit einem oder mehreren Dritten zu interagieren
  • (v) die Weitergabe personenbezogener Daten durch einen Verbraucher an einen Dritten zum Zwecke der Bereitstellung eines Produkts oder einer Dienstleistung, die der Verbraucher oder ein Elternteil oder der gesetzliche Vormund eines Kindes beantragt hat
  • (vi) die Offenlegung von Informationen, die der Verbraucher (A) absichtlich über einen Kanal der Massenmedien der breiten Öffentlichkeit zugänglich macht und (B) nicht auf ein bestimmtes Publikum beschränkt
  • (vii) die Übermittlung personenbezogener Daten durch den für die Verarbeitung Verantwortlichen an einen Dritten als Vermögenswert, der Teil einer geplanten oder tatsächlichen Fusion, einer Übernahme oder eines Konkurses ist, bei der der Dritte die Kontrolle über das gesamte oder einen Teil des Vermögens des für die Verarbeitung Verantwortlichen übernimmt

Utahs zusätzliche Datenschutzgesetze

Utah hat außerdem einige weitere Gesetze zum Schutz der Privatsphäre, darunter die folgenden:

Recht Beschreibung
Gesetz zum Schutz elektronischer Informationen Gibt den Strafverfolgungsbehörden das Recht, ohne Durchsuchungsbefehl bestimmte Informationen von elektronischen Geräten für strafrechtliche Ermittlungszwecke zu erhalten.
Gesetz zum Schutz der Privatsphäre bei genetischen Tests Verbietet Arbeitgebern und Versicherern den Zugang zu und die Verwendung von genetischen Informationen über eine Person und ihre Blutsverwandten.
Gesetz zum Schutz genetischer Informationen Verlangt, dass Unternehmen, die Gentests durchführen, die Zustimmung der Verbraucher einholen, bevor sie die Daten an eine Einrichtung, die Kranken-, Lebens- oder Pflegeversicherungen anbietet, sowie an Arbeitgeber weitergeben.
Gesetz über die Integrität des elektronischen Handels in Utah Verbietet das wissentliche Kopieren von Computersoftware auf einen anderen Computer, wenn die Software dazu verwendet wird, auf betrügerische Weise persönliche Daten zu sammeln.
Gesetz zum Schutz persönlicher Daten in Utah Verlangt den angemessenen Schutz personenbezogener Daten und umreißt die Benachrichtigungspflichten im Falle einer Datenschutzverletzung.

Vermont's eingeführte Datenschutzgesetze

Rechnung Beschreibung
Gesetzentwurf 121 Dieser am 26. Januar 2023 eingebrachte Gesetzentwurf beschreibt Richtlinien zur Verbesserung des Verbraucherschutzes. Er befindet sich derzeit im Ausschuss für Handel und wirtschaftliche Entwicklung des Repräsentantenhauses.

Vermont's partielle Datenschutzgesetze

Vermont ist durch andere Gesetze zum Schutz der Privatsphäre geschützt, darunter die folgenden:

Recht Beschreibung
Gesetz über die Bekanntmachung von Sicherheitsverletzungen Das Gesetz über die Benachrichtigung bei Datenschutzverletzungen in Vermont besagt, dass Datensammler Einzelpersonen informieren müssen, wenn eine Sicherheitsverletzung vorliegt und ihre persönlichen Daten gefährdet wurden.
Gesetz über die sichere Vernichtung von Dokumenten Unternehmen sind verpflichtet, angemessene Maßnahmen zu ergreifen, um personenbezogene Daten von Verbrauchern zu vernichten, die sie nicht länger aufbewahren müssen.

Vermont's inaktive Datenschutzgesetze

In Vermont gibt es einige Gesetze zum Schutz der Privatsphäre, die jetzt inaktiv sind:

Rechnung Beschreibung
Gesetzentwurf 49 des Senats Erste Lesung am 1. Januar 2023, derzeit im Senatsausschuss für wirtschaftliche Entwicklung, Wohnungswesen und allgemeine Angelegenheiten. Dieser Gesetzentwurf beschreibt die Anforderungen zum Schutz der Privatsphäre und der Gesundheit der Verbraucher bei genetischen Bestätigungen.
Gesetzentwurf 116 Erste Lesung am 26. Januar 2023, derzeit im Ausschuss für Allgemeines und Wohnungswesen des Repräsentantenhauses. Dieses Gesetz bezieht sich auf den Schutz und die Normen für die Beschäftigung.
Gesetzentwurf 343 Erste Lesung am 22. Februar 2023, derzeit im Ausschuss für Handel und wirtschaftliche Entwicklung des Repräsentantenhauses. Dieses Gesetz beschreibt auch Einzelheiten zum Schutz von genetischen Daten und Gesundheitsinformationen der Verbraucher.
Gesetzentwurf 159 Erste Lesung am 1. Februar 2023, derzeit im Ausschuss für Handel und wirtschaftliche Entwicklung des Repräsentantenhauses. Dieses Gesetz beschreibt den Datenschutz im Zusammenhang mit Breitband-Internetzugangsdiensten.
Gesetzentwurf 129 des Senats Erste Lesung am 15. März 2023, derzeit im Senatsausschuss für wirtschaftliche Entwicklung, Wohnungswesen und allgemeine Angelegenheiten. Dieses Gesetz beschreibt Bestimmungen zum Schutz von Arbeitnehmern.

Washington's eingeführte Datenschutzgesetze

Rechnung Beschreibung
Gesetzentwurf 1616 Der am 25. Januar 2023 eingebrachte Gesetzentwurf räumt den Verbrauchern in Washington Rechte ein und legt Sanktionen für die für die Datenverarbeitung Verantwortlichen fest, die gegen diese Rechte verstoßen. Er wurde an den Ausschuss für Bürgerrechte und Justiz verwiesen.
Gesetzentwurf des Senats 5643 Der am 31. Januar 2023 eingebrachte Gesetzentwurf beschreibt den People's Privacy Act, der den Einwohnern Washingtons Rechte in Bezug auf die Erhebung, Verarbeitung und Nutzung ihrer persönlichen Daten einräumt. Er wurde an den Ausschuss für Umwelt, Energie und Technologie verwiesen.

Washingtons partielle Datenschutzgesetze

Washington ist durch andere Gesetze zum Schutz der Privatsphäre geschützt, unter anderem durch die folgenden:

Recht Beschreibung
Gesetz zur Benachrichtigung über Datenschutzverletzungen Tritt 2020 in Kraft und verpflichtet Unternehmen, betroffene Personen über eine Datenschutzverletzung zu benachrichtigen, wenn mehr als 500 Personen davon betroffen sind.
Gesetzentwurf 4607 Verabschiedet im Jahr 2022 und am 28. Januar als "Tag der digitalen Privatsphäre" anerkannt, um die Einwohner Washingtons zu ermutigen, Maßnahmen zum Schutz ihrer persönlichen Daten zu ergreifen.
Das Datenschutzgesetz Erkennt ein Recht auf Privatsphäre für Einwohner des Staates an.

Washingtons inaktive Datenschutzgesetze

In Washington gibt es einige Gesetzesentwürfe zum Schutz der Privatsphäre, die jetzt inaktiv sind:

Rechnung Beschreibung
Gesetzentwurf des Senats 5062 Er schaffte es bis zu einer dritten Lesung, bis er während der regulären Sitzung am 24. Februar 2022 starb.

Eingeführte Datenschutzgesetze in Wisconsin

Rechnung Beschreibung
Gesetzentwurf 466 Der am 5. Oktober 2023 eingebrachte Gesetzesentwurf legt Anforderungen an die für die Verarbeitung von personenbezogenen Daten Verantwortlichen und die Verarbeiter fest und verleiht den Einwohnern von Wisconsin Rechte. Am 9. November 2023 wurde der Gesetzentwurf in seiner geänderten Fassung vom Ausschuss für Verbraucherschutz zur Verabschiedung empfohlen.

Teilweise Datenschutzgesetze in Wisconsin

Wisconsin ist durch einige datenschutzrechtliche Bestimmungen geschützt, darunter die folgenden:

Recht Beschreibung
Gesetzgebung zu Datenschutzverletzungen in Wisconsin Gibt Unternehmen maximal 45 Tage Zeit, um betroffene Personen zu benachrichtigen, wenn eine Datenschutzverletzung auftritt.
Das Gesetz zur Sicherheit von Versicherungsdaten in Wisconsin Schafft staatliche Standards für zugelassene Versicherungsunternehmen in Bezug auf branchenspezifische Datenschutzverletzungen.

Wyomings partielle Datenschutzgesetze

Wyoming verfügt über einige datenschutzbezogene Gesetze, die den Einwohnern einen teilweisen Schutz gewähren, darunter die folgenden:

Recht Beschreibung
Gesetz zum Schutz genetischer Daten in Wyoming Gibt den Verbrauchern Rechte in Bezug auf ihre genetischen Informationen und umreißt die Pflichten von Gentestunternehmen, wie die Veröffentlichung einer Datenschutzerklärung.
Wyoming Verbraucherschutzgesetz Verhindert, dass Unternehmen die Verbraucher im Bundesstaat in unlauterer Weise ausnutzen.
Gesetz zur Benachrichtigung über Datenschutzverletzungen in Wyoming Umreißt die Richtlinien und Meldepflichten, die Unternehmen im Falle einer Datenverletzung befolgen müssen.

Alabama Alabama
Teilweise Datenschutzgesetze

Pfeil

Alaska Alaska
Teilweise Datenschutzgesetze

Pfeil

Arizona Arizona
Teilweise Datenschutzgesetze

Pfeil

Arkansas Arkansas
Teilweise Datenschutzgesetze

Pfeil

Kalifornien Kalifornien
Geltende Datenschutzgesetze

Pfeil

Colorado Colorado
Geltendes Datenschutzgesetz

Pfeil

Connecticut Connecticut
Geltendes Datenschutzgesetz

Pfeil

Delaware Delaware
Unterzeichnetes Datenschutzgesetz

Pfeil

Florida Florida
Geltende Datenschutzgesetze

Pfeil

Georgien Georgien
Teilweise Datenschutzgesetze

Pfeil

Hawaii Hawaii
Eingeführtes Datenschutzgesetz

Pfeil

Idaho Idaho
Teilweise Datenschutzgesetze

Pfeil

Illinois Illinois
Teilweise Datenschutzgesetze

Pfeil

Indiana Indiana
Unterzeichnetes Datenschutzgesetz

Pfeil

Iowa Iowa
Unterzeichnetes Datenschutzgesetz

Pfeil

Kansas Kansas
Teilweise Datenschutzgesetze

Pfeil

Kentucky Kentucky
Unterzeichnetes Datenschutzgesetz

Pfeil

Louisiana Louisiana
Eingeführtes Datenschutzgesetz

Pfeil

Maine Maine
Eingeführtes Datenschutzgesetz

Pfeil

Maryland Maryland
Spezielle Datenschutzgesetze (unterschrieben)

Pfeil

Massachusetts Massachusetts
Eingeführtes Datenschutzgesetz

Pfeil

Michigan Michigan
Teilweise Datenschutzgesetze

Pfeil

Minnesota Minnesota
Spezielle Datenschutzgesetze (unterschrieben)

Pfeil

Mississippi Mississippi
Teilweise Datenschutzgesetze

Pfeil

Missouri Missouri
Eingeführtes Datenschutzgesetz

Pfeil

Montana Montana
Unterzeichnetes Datenschutzgesetz

Pfeil

Nebraska Nebraska
Spezielle Datenschutzgesetze (unterschrieben)

Pfeil

Nevada Nevada
Teilweise Datenschutzgesetze

Pfeil

New Hampshire New Hampshire
Unterzeichnetes Datenschutzgesetz

Pfeil

New Jersey New Jersey
Eingeführtes Datenschutzgesetz

Pfeil

New Mexico New Mexico
Teilweise Datenschutzgesetze

Pfeil

New York New York
Eingeführtes Datenschutzgesetz

Pfeil

North Carolina North Carolina
Eingeführtes Datenschutzgesetz

Pfeil

Nord Dakota Nord Dakota
Teilweise Datenschutzgesetze

Pfeil

Ohio Ohio
Teilweise Datenschutzgesetze

Pfeil

Oklahoma Oklahoma
Teilweise Datenschutzgesetze

Pfeil

Oregon Oregon
Geltende Datenschutzgesetze

Pfeil

Pennsylvania Pennsylvania
Eingeführtes Datenschutzgesetz

Pfeil

Rhode Island Rhode Island
Spezielle Datenschutzgesetze (unterschrieben)

Pfeil

South Carolina South Carolina
Teilweise Datenschutzgesetze

Pfeil

South Dakota South Dakota
Teilweise Datenschutzgesetze

Pfeil

Tennessee Tennessee
Unterzeichnetes Datenschutzgesetz

Pfeil

Texas Texas
Geltende Datenschutzgesetze

Pfeil

Utah Utah
Unterzeichnetes Datenschutzgesetz

Pfeil

Vermont Vermont
Eingeführtes Datenschutzgesetz

Pfeil

Virginia Virginia
Geltende Datenschutzgesetze

Pfeil

Washington Washington
Eingeführtes Datenschutzgesetz

Pfeil

West Virginia West Virginia
Eingeführtes Datenschutzgesetz

Pfeil

Wisconsin Wisconsin
Eingeführtes Datenschutzgesetz

Pfeil

Wyoming Wyoming
Teilweise Datenschutzgesetze

Pfeil

Washington D.C. Washington D.C.
Teilweise Datenschutzgesetze

Pfeil

Alabamas partielle Datenschutzgesetze

Die Einwohner von Alabama sind durch weitere datenschutzrelevante Rechtsvorschriften geschützt, darunter die folgenden:

Recht Wirksam seit Beschreibung
Alabama Data Breach Notification Act von 2018 1. Juni 2018 Wenn eine Einrichtung der Meinung ist, dass auf sensible personenbezogene Daten unbefugt zugegriffen wurde und dadurch Schaden entstehen könnte, muss sie die betroffenen Personen so schnell wie möglich, spätestens jedoch innerhalb von 45 Tagen, benachrichtigen.

Alabama war der 50. Bundesstaat, der diese Art von Gesetz zur Meldung von Datenschutzverletzungen erlassen hat.

Alabama-Versicherungsdaten-Sicherheitsgesetz 1. Mai 2019 Vom Alabama Department of Insurance zugelassene Unternehmen müssen ein Informationssicherheitsprogramm entwickeln, implementieren und aufrechterhalten, das den Umfang ihrer Aktivitäten und die Sensibilität der nicht-öffentlichen Informationen in ihrem Besitz, Gewahrsam oder unter ihrer Kontrolle berücksichtigt.
Alabama-Gesetz über das Recht auf Öffentlichkeitsarbeit 2019 Offiziell handelt es sich um Artikel 39 des Alabama Code, in dem erklärt wird, welche Rechte Einzelpersonen haben, zu Lebzeiten und bis 55 Jahre nach ihrem Ableben aus der Öffentlichkeit herauszuhalten.

Alaskas partielle Datenschutzgesetze

In Alaska gibt es ein Gesetz zum Schutz der Privatsphäre, das die Einwohner des Bundesstaates im Falle eines Cyberangriffs schützt:

Recht Wirksam seit Beschreibung
Alaskas Gesetz zum Schutz persönlicher Daten 1. Juli 2009 Es verlangt von Unternehmen, dass sie Nutzer "unverzüglich" über eine Verletzung des Datenschutzes in Bezug auf personenbezogene Daten benachrichtigen, schreibt vor, dass personenbezogene Daten entsorgt werden müssen, nachdem sie für die beabsichtigten Zwecke verwendet wurden, und bietet die Möglichkeit, eine Sicherheitssperre für Verbraucherkreditberichte zu verhängen.

Arizonas partielle Datenschutzgesetze

Arizona hat ein Gesetz zur Meldung von Datenschutzverletzungen verabschiedet:

Recht Wirksam seit Beschreibung
Arizona Revised Statutes, Titel 18. Informationstechnologie. Kapitel 4. Artikel 5. Abschnitt 18-552 2006, Zuletzt geändert: März 29, 2022 Die Einrichtungen müssen alle von einer Datenschutzverletzung betroffenen Personen innerhalb von 45 Jahren nach Feststellung der Verletzung benachrichtigen und klare Richtlinien für die Beseitigung der Daten befolgen, sobald der Zweck der Datenerhebung erfüllt ist.

Arkansas' partielle Datenschutzgesetze

Arizona ist durch ein Gesetz zur Meldung von Datenschutzverletzungen geschützt:

Recht Wirksam seit Beschreibung
Arkansas-Gesetz zum Schutz persönlicher Daten August 2019 Nach diesem Gesetz sind Einrichtungen verpflichtet, personenbezogene Daten zu vernichten, sobald der Zweck ihrer Verwendung erfüllt ist. Es verpflichtet diese Einrichtungen auch, angemessene Schutzvorkehrungen zu treffen, um die Daten sicher aufzubewahren, und bestimmte Sicherheitsverletzungen zu melden.

Kalifornisches Verbraucherschutzgesetz (CCPA)

Abgedeckt durch Termly
Stand der Gesetzgebung In Kraft
Datum des Inkrafttretens 1. Januar 2020
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Gewinnorientierte Unternehmen, die personenbezogene Daten von in Kalifornien ansässigen Personen erheben, bestimmen die Zwecke in Kalifornien.
Organisatorische Ausnahmeregelungen
  • Organisationen des öffentlichen Sektors in KalifornienNicht gewinnorientierte Organisationen
Schwellenwert
  • Jährlicher Bruttoumsatz von über 25 Millionen Dollar

OR

  • Kauf, Erhalt oder Verkauf der persönlichen Daten von 50.000 oder mehr kalifornischen Einwohnern, Haushalten oder Geräten pro Jahr

OR

  • 50 % oder mehr ihres Jahresumsatzes mit dem Verkauf persönlicher Daten von Einwohnern Kaliforniens erwirtschaften.
Rechte der Verbraucher
  • Recht zu wissen, welche persönlichen Informationen gesammelt werden
  • Recht zu erfahren, ob und an wen persönliche Daten weitergegeben oder verkauft werden
  • Recht auf Zugang
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf Datenübertragbarkeit
  • Recht auf Nichtteilnahme an der Aktie oder am Verkauf
  • Recht auf Nicht-Diskriminierung
  • Recht auf Einschränkung der Nutzung und Offenlegung sensibler persönlicher Daten
  • Recht auf keine Vergeltungsmaßnahmen für das Opt-out oder die Ausübung anderer Rechte
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verkauf von persönlichen Informationen
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • 45 Tage mit der Möglichkeit einer Verlängerung um 45 Tage.
Zeitrahmen für die Berufung K.A.
Persönliche Informationen
  • Informationen, die einen bestimmten Verbraucher oder Haushalt identifizieren, sich auf ihn beziehen, ihn beschreiben, vernünftigerweise mit ihm in Verbindung gebracht werden können oder vernünftigerweise direkt oder indirekt mit ihm verbunden werden könnten.
Zu den persönlichen Informationen gehören nicht
  • Enthält keine öffentlich zugänglichen Informationen.
  • Dazu gehören keine de-identifizierten oder zusammengefassten Verbraucherinformationen.
Definition von öffentlich zugänglichen Informationen
  • "Öffentlich zugänglich" bedeutet Informationen, die rechtmäßig aus Aufzeichnungen von Bundes-, Landes- oder Kommunalbehörden zugänglich gemacht werden.
  • "Öffentlich zugänglich" bedeutet nicht, dass ein Unternehmen biometrische Informationen über einen Verbraucher ohne dessen Wissen gesammelt hat.
Sensible Informationen K.A.
Zu den sensiblen Informationen gehören nicht K.A.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson
  • Eine natürliche Person, die in Kalifornien ansässig ist, wie in Abschnitt 17014 von Titel 18 des kalifornischen Gesetzbuchs definiert. ..., wie auch immer identifiziert, einschließlich durch eine eindeutige Kennung.
  • Eine in Kalifornien ansässige Person ist jede Person, die:
    • im Bundesstaat Kalifornien zu einem anderen als einem vorübergehenden oder vorübergehenden Zweck oder
    • Wohnsitz im Bundesstaat Kalifornien und vorübergehender oder vorübergehender Aufenthalt außerhalb des Bundesstaates
Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen
  • Verkauf, Vermietung, Freigabe, Offenlegung, Verbreitung, Zurverfügungstellung, Übertragung oder anderweitige mündliche, schriftliche, elektronische oder sonstige Übermittlung der persönlichen Daten eines Verbrauchers durch das Unternehmen an ein anderes Unternehmen oder einen Dritten gegen Geld oder eine andere geldwerte Leistung.
Verkaufen schließt nicht ein, wann Ein Unternehmen verkauft keine persönlichen Daten, wenn:

  • Ein Verbraucher nutzt das Unternehmen oder weist es an, absichtlich (i) personenbezogene Daten offenzulegen (ii) mit einer oder mehreren dritten Parteien zu interagieren.
  • Das Unternehmen verwendet oder teilt eine Kennung eines Verbrauchers, der dem Verkauf seiner persönlichen Daten widersprochen oder die Verwendung seiner sensiblen persönlichen Daten eingeschränkt hat, um Personen darauf hinzuweisen, dass der Verbraucher dem Verkauf seiner persönlichen Daten widersprochen oder die Verwendung seiner sensiblen persönlichen Daten eingeschränkt hat.
  • Das Unternehmen überträgt die personenbezogenen Daten eines Verbrauchers an einen Dritten als Vermögenswert, der Teil einer Fusion, Übernahme, eines Konkurses oder einer anderen Transaktion ist, bei der der Dritte die Kontrolle über das gesamte Unternehmen oder einen Teil davon übernimmt.

Kalifornisches Gesetz zum Schutz der Privatsphäre (CPRA)

Abgedeckt durch Termly
Stand der Gesetzgebung In Kraft
Datum des Inkrafttretens 1. Januar 2023
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Gewinnorientierte Unternehmen, die personenbezogene Daten von in Kalifornien ansässigen Personen erheben, bestimmen die Zwecke in Kalifornien.
Organisatorische Ausnahmeregelungen
  • Organisationen des öffentlichen Sektors in KalifornienNicht gewinnorientierte Organisationen
Schwellenwert
  • Jährlicher Bruttoumsatz von über 25 Millionen Dollar

OR

  • Kauf, Verkauf oder Weitergabe der persönlichen Daten von 100.000 oder mehr kalifornischen Einwohnern oder Haushalten pro Jahr

OR

  • 50 % oder mehr ihres Jahresumsatzes aus dem Verkauf oder der Weitergabe persönlicher Daten von Einwohnern Kaliforniens erzielen.
Rechte der Verbraucher
  • Recht zu erfahren , welche persönlichen Daten gesammelt, weitergegeben oder verkauft werden
  • Recht zu erfahren, an wen personenbezogene Daten weitergegeben oder verkauft werden
  • Recht auf Zugang
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf Datenübertragbarkeit
  • Recht auf Nichtteilnahme an der Aktie oder am Verkauf
  • Recht auf Nicht-Diskriminierung
  • Recht auf Einschränkung der Nutzung und Offenlegung sensibler persönlicher Daten
  • Recht auf keine Vergeltungsmaßnahmen nach Opt-out oder Ausübung anderer Rechte
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verkauf von persönlichen Informationen
  • Weitergabe personenbezogener Daten für verhaltensorientierte Werbung
  • Die Verbraucher können auch die Verwendung und Weitergabe ihrer sensiblen persönlichen Daten einschränken
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • Dasselbe wie CCPA
Zeitrahmen für die Berufung K.A.
Persönliche Informationen
  • Dasselbe wie CCPA
Zu den persönlichen Informationen gehören nicht
  • Dasselbe wie CCPA
Definition von öffentlich zugänglichen Informationen
  • Dasselbe wie CCPA
Sensible Informationen Sensible Daten sind personenbezogene Daten, die aufschlussreiche Daten enthalten:

  • Sozialversicherung, Führerschein, Reisepass, Personalausweisnummern
  • Konto-Anmeldung
  • Finanzkonto in Verbindung mit einem erforderlichen Sicherheits- oder Zugangscode, Passwort oder Berechtigungsnachweis, der den Zugang zu einem Konto ermöglicht
  • Debitkarten- oder Kreditkartennummer in Verbindung mit einem eventuell erforderlichen Sicherheits- oder Zugangscode, Passwort oder Berechtigungsnachweis
  • Genauer geografischer Standort eines Verbrauchers
  • Rassische Herkunft, religiöse Überzeugungen oder Gewerkschaftszugehörigkeit
  • Inhalte von Briefen, E-Mails oder Textnachrichten eines Verbrauchers, es sei denn, die Informationen wurden absichtlich an das Unternehmen gesendet
  • Genetische Daten
  • Biometrische Daten
  • Daten zur Gesundheit
  • Daten zur sexuellen Ausrichtung
Zu den sensiblen Informationen gehören nicht
  • Sensible personenbezogene Daten, die "öffentlich zugänglich" sind, gelten nicht als sensible personenbezogene Daten.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson
  • Dasselbe wie CCPA
Definition von "offenlegen K.A.
Definition von Anteil
  • Weitergabe, Vermietung, Freigabe, Offenlegung, Verbreitung, Zurverfügungstellung, Übertragung oder anderweitige mündliche, schriftliche, elektronische oder sonstige Übermittlung der personenbezogenen Daten eines Verbrauchers durch das Unternehmen an einen Dritten für kontextübergreifende verhaltensbezogene Werbung, unabhängig davon, ob dafür eine finanzielle oder sonstige Gegenleistung erbracht wird, einschließlich Transaktionen zwischen einem Unternehmen und einem Dritten für kontextübergreifende verhaltensbezogene Werbung zugunsten eines Unternehmens, bei denen kein Geld ausgetauscht wird.
Definition von Verkaufen
  • Dasselbe wie CCPA
Verkaufen schließt nicht ein, wann
  • Dasselbe wie CCPA

Kalifornisches Gesetz zum Schutz der Privatsphäre im Internet (CalOPPA)

Abgedeckt durch Termly
Stand der Gesetzgebung In Kraft
Datum des Inkrafttretens 4. Juli 2004
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Ein Betreiber einer kommerziellen Website oder eines Online-Dienstes, der über das Internet persönlich identifizierbare Informationen über einzelne Verbraucher mit Wohnsitz in Kalifornien sammelt, die seine kommerzielle Website oder seinen Online-Dienst nutzen oder besuchen.
Organisatorische Ausnahmeregelungen
  • Jeder Dritte, der eine Website oder einen Online-Dienst im Namen des Eigentümers oder durch die Verarbeitung von Informationen im Namen des Eigentümers betreibt, hostet oder verwaltet, aber nicht Eigentümer ist
Schwellenwert K.A.
Rechte der Verbraucher
  • Recht zu wissen, welche persönlichen Informationen gesammelt werden
  • Recht auf Berichtigung
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verfolgung durch Websites
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen K.A.
Zeitrahmen für die Berufung K.A.
Persönliche Informationen
  • Individuell identifizierbare Informationen über einen einzelnen Verbraucher, die der Betreiber online von dieser Person gesammelt hat und die er in einer zugänglichen Form aufbewahrt.
Zu den persönlichen Informationen gehören nicht K.A.
Definition von öffentlich zugänglichen Informationen K.A.
Sensible Informationen K.A.
Zu den sensiblen Informationen gehören nicht
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson
  • Jede Person, die Waren, Dienstleistungen, Geld oder Kredite für persönliche, familiäre oder Haushaltszwecke sucht oder erwirbt, sei es durch Kauf oder Leasing.
Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen K.A.
Verkaufen schließt nicht ein, wann K.A.

Kaliforniens zusätzliche Datenschutzgesetze

Kalifornien ist außerdem durch die folgenden Gesetze zum Schutz der Privatsphäre geschützt:

Recht Beschreibung
Gesetz "Shine the Light Umreißt die Anforderungen an Einrichtungen, die personenbezogene Daten an Dritte weitergeben, die die Informationen für Direktmarketingzwecke verwenden.
Kalifornisches Gesetz über die Verletzung der Privatsphäre (CIPA) Bietet Schutz für Personen, die Festnetz- oder Mobiltelefone benutzen.
Gesetz über die Vertraulichkeit von medizinischen Informationen (CMIA) Erläutert die Anforderungen an die Vertraulichkeit von Krankenakten und Informationen.
Gesetz über den Zugang von Patienten zu Gesundheitsdaten (PAHRA) Beschreibt die Rechte der Verbraucher in Bezug auf den Zugang zu ihren Gesundheits- und Krankenakten.
Kalifornisches Gesetz zum Schutz der finanziellen Informationen (CALFIPA) Umreißt Einschränkungen und Verbote in Bezug auf den Verkauf oder die Weitergabe von Finanzdaten von Verbrauchern ohne deren Zustimmung.
Arbeitsgesetzbuch von Kalifornien Umreißt den Schutz und die Anforderungen in Bezug auf Mitarbeiterdaten.
Gesetz über die Datenschutzrechte von Minderjährigen in der digitalen Welt in Kalifornien (Eraser Law) Schützt die Daten bekannter Minderjähriger in Kalifornien und gewährt ihnen das Recht auf "Vergessenwerden".

Colorado Datenschutzgesetz (CPA)

Abgedeckt durch Termly
Stand der Gesetzgebung In Kraft
Datum des Inkrafttretens 1. Juli 2023
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Jeder für die Datenverarbeitung Verantwortliche, der in Colorado geschäftlich tätig ist, oder jeder für die Datenverarbeitung Verantwortliche, der kommerzielle Produkte oder Dienstleistungen herstellt oder liefert, die absichtlich auf Einwohner von Colorado ausgerichtet sind.
Organisatorische Ausnahmeregelungen
  • Fluggesellschaften
  • Öffentliche Versorgungsbetriebe
  • Organisationen, die Daten für die Krankenversicherungsgesetze von Colorado verarbeiten
  • Staatliche Regierungsorganisationen
  • Verbrauchermeldeagenturen
  • Höhere Bildungseinrichtungen
Schwellenwert
  • Verarbeitung oder Kontrolle der personenbezogenen Daten von mindestens 100.000 Verbrauchern pro Jahr

OR

  • Verarbeitung oder Kontrolle der personenbezogenen Daten von 25.000 oder mehr Verbrauchern und Erzielung von Einnahmen oder Preisnachlässen auf Waren oder Dienstleistungen aus dem Verkauf von personenbezogenen Daten.
Rechte der Verbraucher
  • Recht auf Zugang
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf Datenübertragbarkeit
  • Recht auf Ablehnung von gezielter Werbung, Profiling über einen universellen Ablehnungsmechanismus oder Verkauf von persönlichen Daten
  • Recht auf Einspruch
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verkauf von personenbezogenen Daten
  • Profilierung
  • Gezielte Werbung
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • Ohne unnötige Verzögerung und innerhalb von 45 Tagen mit der Möglichkeit einer Verlängerung um 45 Tage.
Zeitrahmen für die Berufung
  • Der für die Verarbeitung Verantwortliche muss innerhalb von 45 Tagen über den Widerspruch eines Verbrauchers entscheiden.
  • Der für die Verarbeitung Verantwortliche muss dem Verbraucher die Möglichkeit geben, sich mit seinem Anliegen an den Generalstaatsanwalt zu wenden.
Persönliche Informationen
  • Informationen, die mit einer identifizierten oder identifizierbaren Person verknüpft oder vernünftigerweise verknüpfbar sind.
Zu den persönlichen Informationen gehören nicht
  • "Personenbezogene Daten" umfassen keine de-identifizierten Daten oder öffentlich zugängliche Informationen.
Definition von öffentlich zugänglichen Informationen
  • "Öffentlich zugängliche Informationen" sind Informationen, die rechtmäßig aus Aufzeichnungen von Bundes-, Landes- oder Kommunalbehörden zugänglich gemacht werden, sowie Informationen, bei denen ein für die Verarbeitung Verantwortlicher Grund zu der Annahme hat, dass der Verbraucher sie rechtmäßig der Öffentlichkeit zugänglich gemacht hat.
Sensible Informationen Zu den sensiblen Daten gehören personenbezogene Daten, die Aufschluss geben:

  • Rasse oder ethnische Herkunft
  • Religiöse Überzeugungen
  • Psychischer oder physischer Gesundheitszustand oder Diagnose
  • Sexualleben oder sexuelle Orientierung
  • Status der Staatsbürgerschaft
  • Genetische oder biometrische Daten
  • Persönliche Daten eines bekannten Kindes
Zu den sensiblen Informationen gehören nicht K.A.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson
  • Eine Person, die in Colorado ansässig ist und nur als Einzelperson oder im Haushalt handelt.
  • Der Begriff "Verbraucher" schließt keine Personen ein, die in einem kommerziellen oder arbeitsrechtlichen Kontext, als Bewerber oder als Begünstigter einer Person handeln, die in einem arbeitsrechtlichen Kontext handelt.
Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen
  • Der Austausch personenbezogener Daten gegen Geld oder eine andere wertvolle Gegenleistung durch einen für die Verarbeitung Verantwortlichen an einen Dritten.
Verkaufen schließt nicht ein, wann "Verkauf", "verkaufen" oder "verkauft" schließt Folgendes nicht mit ein:

  • (I) die Weitergabe personenbezogener Daten an einen Auftragsverarbeiter, der die personenbezogenen Daten im Auftrag eines für die Verarbeitung Verantwortlichen verarbeitet
  • (II) die Weitergabe personenbezogener Daten an Dritte zum Zwecke der Bereitstellung eines vom Verbraucher gewünschten Produkts oder einer Dienstleistung
  • (III) Die Offenlegung oder Übermittlung personenbezogener Daten an ein verbundenes Unternehmen des für die Verarbeitung Verantwortlichen
  • (IV) Die Offenlegung oder Übertragung personenbezogener Daten an einen Dritten als Vermögenswert, der Teil einer geplanten oder tatsächlichen Fusion, Übernahme, eines Konkurses oder einer anderen Transaktion ist, bei der der Dritte die Kontrolle über das gesamte oder einen Teil des Vermögens des für die Verarbeitung Verantwortlichen übernimmt
  • (V) Die Offenlegung personenbezogener Daten, (a) die ein Verbraucher den für die Verarbeitung Verantwortlichen anweist, sie offenzulegen, oder die er absichtlich offenlegt, indem er den für die Verarbeitung Verantwortlichen benutzt, um mit einem Dritten zu interagieren, oder (b) die ein Verbraucher absichtlich über einen Kanal der Massenmedien der Öffentlichkeit zugänglich macht.

Colorados zusätzliche Datenschutzgesetze

Colorado ist außerdem durch die folgenden Gesetze zum Schutz der Privatsphäre geschützt:

Recht Beschreibung
Colorado Verbraucherschutzgesetz (CCPA) Sie gilt für Unternehmen, die personenbezogene Daten sammeln, und enthält Leitlinien für die Meldung von Datenschutzverletzungen und die Umsetzung der erforderlichen Schutzmaßnahmen.
Colorados Gesetz zur Reduzierung von Spam Dieses Gesetz macht den Versand bestimmter Spam-E-Mails zu einer irreführenden Handelspraxis.

Connecticut-Datenschutzgesetz (CTDPA)

Abgedeckt durch Termly
Stand der Gesetzgebung In Kraft
Datum des Inkrafttretens 1. Juli 2023
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Personen, die in diesem Staat geschäftlich tätig sind, oder Personen, die Produkte oder Dienstleistungen herstellen, die sich an Einwohner dieses Staates richten
Organisatorische Ausnahmeregelungen
  • Staatliche Stellen in Connecticut
  • Gemeinnützige Organisationen
  • Höhere Bildungseinrichtungen
  • Bestimmte nationale Wertpapiervereinigungen
  • Finanzinstitute, die dem GLBA unterliegen
  • "Abgedeckte Einrichtungen" oder "Geschäftspartner" im Sinne des HIPAA
Schwellenwert
  • Jährlich die personenbezogenen Daten von 100.000 oder mehr Verbrauchern kontrolliert oder verarbeitet hat, ausgenommen personenbezogene Daten, die ausschließlich zum Zweck der Abwicklung eines Zahlungsvorgangs kontrolliert oder verarbeitet wurden

OR

  • Jährlich die personenbezogenen Daten von 25.000 oder mehr Verbrauchern kontrollieren oder verarbeiten und mehr als 25 % ihrer jährlichen Bruttoeinnahmen aus dem Verkauf personenbezogener Daten erzielen
Rechte der Verbraucher
  • Recht zu erfahren, ob ein für die Verarbeitung Verantwortlicher die personenbezogenen Daten des Verbrauchers verarbeitet
  • Recht auf Zugang
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf Datenübertragbarkeit
  • Recht auf Widerspruch gegen gezielte Werbung, Verkauf personenbezogener Daten oder automatisiertes Profiling
  • Recht auf Nicht-Diskriminierung
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verkauf von personenbezogenen Daten
  • Profilierung
  • Gezielte Werbung
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • Ohne unnötige Verzögerung und innerhalb von 45 Tagen mit der Möglichkeit einer Verlängerung um 45 Tage.
Zeitrahmen für die Berufung
  • Der für die Verarbeitung Verantwortliche muss innerhalb von 60 Tagen über den Widerspruch eines Verbrauchers entscheiden.
  • Der für die Verarbeitung Verantwortliche muss dem Verbraucher die Möglichkeit geben, sich mit seinem Anliegen an den Generalstaatsanwalt zu wenden.
Persönliche Informationen
  • Informationen, die mit einer identifizierten oder identifizierbaren Person verknüpft oder vernünftigerweise verknüpfbar sind.
Zu den persönlichen Informationen gehören nicht
  • "Personenbezogene Daten" umfassen keine de-identifizierten Daten oder öffentlich zugängliche Informationen.
Definition von öffentlich zugänglichen Informationen "Öffentlich zugängliche Informationen" sind Informationen, die:

  • (A) rechtmäßig durch Aufzeichnungen von Bundes-, Landes- oder Kommunalbehörden oder weit verbreitete Medien zugänglich gemacht wird und
  • (B) ein für die Verarbeitung Verantwortlicher Grund zu der Annahme hat, dass ein Verbraucher die Daten rechtmäßig der Allgemeinheit zugänglich gemacht hat.
Sensible Informationen Sensible Daten sind personenbezogene Daten, die aufschlussreiche Daten enthalten:

  • Rasse oder ethnische Herkunft
  • Religiöse Überzeugungen
  • Psychischer oder physischer Gesundheitszustand oder Diagnose
  • Sexualleben oder sexuelle Orientierung
  • Staatsangehörigkeit oder Einwanderungsstatus
  • Genetische oder biometrische Daten zum Zweck der eindeutigen Identifizierung einer Person
  • Persönliche Daten eines bekannten Kindes
  • Spezifische Geolokalisierungsdaten (GPS)
Zu den sensiblen Informationen gehören nicht K.A.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson
  • Eine Person, die in Connecticut ansässig ist
  • Als "Verbraucher" gilt nicht eine Person, die in einem kommerziellen oder arbeitsrechtlichen Kontext oder als Angestellter, Eigentümer, Direktor, leitender Angestellter oder Auftragnehmer eines Unternehmens, einer Personengesellschaft, eines Einzelunternehmens, einer gemeinnützigen Einrichtung oder einer staatlichen Behörde handelt, deren Kommunikation oder Transaktionen mit dem für die Verarbeitung Verantwortlichen ausschließlich im Rahmen der Funktion dieser Person bei dem Unternehmen, der Personengesellschaft, dem Einzelunternehmen, der gemeinnützigen Einrichtung oder der staatlichen Behörde erfolgt.
Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen
  • Der Austausch personenbezogener Daten gegen Geld oder eine andere entgeltliche Gegenleistung durch den für die Verarbeitung Verantwortlichen an einen Dritten.
Verkaufen schließt nicht ein, wann Der "Verkauf von personenbezogenen Daten" umfasst nicht:

  • (A) die Weitergabe von personenbezogenen Daten an einen Auftragsverarbeiter, der die personenbezogenen Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeitet
  • (B) die Weitergabe personenbezogener Daten an einen Dritten zum Zwecke der Bereitstellung eines vom Verbraucher angeforderten Produkts oder einer Dienstleistung,
  • (C) die Offenlegung oder Übermittlung personenbezogener Daten an ein verbundenes Unternehmen des für die Verarbeitung Verantwortlichen
  • (D) die Weitergabe personenbezogener Daten, wenn der Verbraucher den für die Verarbeitung Verantwortlichen anweist, die personenbezogenen Daten weiterzugeben, oder wenn er den für die Verarbeitung Verantwortlichen absichtlich benutzt, um mit einem Dritten in Kontakt zu treten (Substitute Senate Bill No. 6 Public Act No. 22-15 6 of 27)
  • (E) die Weitergabe personenbezogener Daten, die der Verbraucher (i) absichtlich über einen Kanal der Massenmedien der breiten Öffentlichkeit zugänglich gemacht hat und (ii) nicht auf ein bestimmtes Publikum beschränkt hat
  • (F) die Offenlegung oder Übermittlung personenbezogener Daten an einen Dritten als Vermögenswert, der Teil einer Fusion, einer Übernahme, eines Konkurses oder einer sonstigen Transaktion ist, oder einer geplanten Fusion, Übernahme, eines Konkurses oder einer sonstigen Transaktion, bei der der Dritte die Kontrolle über das gesamte oder einen Teil des Vermögens des für die Verarbeitung Verantwortlichen übernimmt

Zusätzliche Datenschutzgesetze in Connecticut

Connecticut ist außerdem durch mehrere Gesetze zum Schutz der Privatsphäre geschützt, darunter die folgenden:

Recht Beschreibung
Gesetz zur Benachrichtigung über Datenschutzverletzungen; zu finden in Kapitel 669 der General Statutes of Connecticut Sie besagt, dass jeder, der personenbezogene Daten sammelt, das Büro des Generalstaatsanwalts über eine Sicherheitsverletzung informieren und angeben muss, welche Einwohner davon betroffen waren.
Schutz von Sozialversicherungsnummern und persönlichen Informationen; zu finden in Kapitel 743dd der Statuten Sie verbietet unter anderem, die Sozialversicherungsnummer einer anderen Person öffentlich zu zeigen oder sie für den Zugang zu einer Website zu verlangen.
Arbeitnehmerverordnung; zu finden in Kapitel 5576 der Statuten Beschreibt die Meldepflicht für Unternehmen, die ihre Angestellten überwachen oder kontrollieren.

Delaware Gesetz zum Schutz personenbezogener Daten

Abgedeckt durch Termly
Stand der Gesetzgebung Unterzeichnet
Datum des Inkrafttretens 1. Januar 2025
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Personen, die in Delaware geschäftlich tätig sind, oder Personen, die Produkte oder Dienstleistungen herstellen, die sich an Einwohner von Delaware richten
Organisatorische Ausnahmeregelungen
  • Staatliche Behörden in DelawareNicht gewinnorientierte Organisationen, die sich ausschließlich der Prävention und Bekämpfung von Versicherungskriminalität widmen
  • Bestimmte nationale Wertpapiervereinigungen
  • Finanzinstitute, die dem GLBA unterliegen
Schwellenwert
  • während des vorangegangenen Kalenderjahres:die personenbezogenen Daten von mindestens 35.000 Verbrauchern kontrolliert oder verarbeitet hat, mit Ausnahme der personenbezogenen Daten, die ausschließlich zum Zweck der Durchführung eines Zahlungsvorgangs kontrolliert oder verarbeitet wurden

OR

  • die personenbezogenen Daten von mindestens 10.000 Verbrauchern kontrollierten oder verarbeiteten und mehr als 20 % ihrer Bruttoeinnahmen aus dem Verkauf von personenbezogenen Daten erzielten
Rechte der Verbraucher
  • Recht zu erfahren, ob ein für die Verarbeitung Verantwortlicher die personenbezogenen Daten des Verbrauchers verarbeitetRecht auf Auskunft
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf Datenübertragbarkeit
  • Recht auf eine Liste der Kategorien von Dritten, an die der für die Verarbeitung Verantwortliche die personenbezogenen Daten weitergegeben hat
  • Recht auf Widerspruch gegen gezielte Werbung, Verkauf personenbezogener Daten oder automatisiertes Profiling
  • Recht auf Einspruch
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verkauf von personenbezogenen Daten
  • Profilierung
  • Gezielte Werbung
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • Ohne unnötige Verzögerung und innerhalb von 45 Tagen mit der Möglichkeit einer Verlängerung um 45 Tage.
Zeitrahmen für die Berufung
  • Der für die Verarbeitung Verantwortliche muss innerhalb von 60 Tagen auf die Beschwerde eines Verbrauchers reagieren und dem Verbraucher die Möglichkeit geben, sich mit seinem Anliegen an das Justizministerium zu wenden.
Persönliche Informationen
  • Informationen, die mit einer identifizierten oder identifizierbaren Person verknüpft oder vernünftigerweise verknüpfbar sind.
Zu den persönlichen Informationen gehören nicht
  • "Personenbezogene Daten" umfassen keine de-identifizierten Daten oder öffentlich zugängliche Informationen.
Definition von öffentlich zugänglichen Informationen "Öffentlich zugängliche Informationen" bedeutet eine der folgenden Informationen:

  • a. Informationen, die rechtmäßig durch Aufzeichnungen von Bundes-, Landes- oder Kommunalbehörden zugänglich gemacht werden.
  • b. Informationen, bei denen ein für die Verarbeitung Verantwortlicher berechtigten Grund zu der Annahme hat, dass der Verbraucher sie rechtmäßig über weit verbreitete Medien der Öffentlichkeit zugänglich gemacht hat.
Sensible Informationen "Sensible Daten" sind personenbezogene Daten, die eine der folgenden Angaben enthalten:

  • Rasse oder ethnische Herkunft
  • Religiöse Überzeugungen
  • Psychischer oder physischer Gesundheitszustand oder Diagnose (einschließlich Schwangerschaft)
  • Sexualleben, sexuelle Orientierung, Status als Transgender oder nichtbinär
  • Staatsangehörigkeit oder Einwanderungsstatus
  • Genetische oder biometrische Daten
  • Persönliche Daten eines bekannten Kindes
  • Genaue Geolokalisierungsdaten
Zu den sensiblen Informationen gehören nicht K.A.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson
  • "Verbraucher" ist eine natürliche Person, die ihren Wohnsitz in diesem Staat hat.
  • Als "Verbraucher" gilt nicht eine Person, die in einem kommerziellen oder arbeitsrechtlichen Kontext oder als Angestellter, Eigentümer, Direktor, leitender Angestellter oder Auftragnehmer eines Unternehmens, einer Personengesellschaft, eines Einzelunternehmens, einer gemeinnützigen Organisation oder einer Regierungsbehörde handelt, deren Kommunikation oder Transaktionen mit dem für die Verarbeitung Verantwortlichen ausschließlich im Rahmen der Funktion dieser Person bei dem Unternehmen, der Personengesellschaft, dem Einzelunternehmen, der gemeinnützigen Organisation oder der Regierungsbehörde erfolgt.
Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen
  • Der Austausch personenbezogener Daten gegen Geld oder eine andere entgeltliche Gegenleistung durch den für die Verarbeitung Verantwortlichen an einen Dritten.
Verkaufen schließt nicht ein, wann Der "Verkauf personenbezogener Daten" umfasst keine der folgenden Punkte:

  • a. Die Weitergabe personenbezogener Daten an einen Auftragsverarbeiter, der die personenbezogenen Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeitet, sofern dies auf den Zweck dieser Verarbeitung beschränkt ist.
  • b. Die Weitergabe personenbezogener Daten an Dritte zum Zwecke der Bereitstellung eines Produkts oder einer Dienstleistung, die vom Verbraucher ausdrücklich gewünscht wird.
  • c. Die Offenlegung oder Übermittlung personenbezogener Daten an ein verbundenes Unternehmen des für die Verarbeitung Verantwortlichen.
  • d. Die Weitergabe personenbezogener Daten, wenn der Verbraucher den für die Verarbeitung Verantwortlichen anweist, die personenbezogenen Daten weiterzugeben, oder den für die Verarbeitung Verantwortlichen absichtlich benutzt, um mit einem Dritten zu interagieren.
  • e. Die Offenlegung personenbezogener Daten, die der Verbraucher absichtlich über einen Kanal der Massenmedien der breiten Öffentlichkeit zugänglich gemacht und nicht auf ein bestimmtes Publikum beschränkt hat.
  • f. Die Offenlegung oder Übertragung personenbezogener Daten an einen Dritten als Vermögenswert im Rahmen einer Fusion, einer Übernahme, eines Konkurses oder einer ähnlichen Transaktion, bei der der Dritte die Kontrolle über das gesamte oder einen Teil des Vermögens des für die Verarbeitung Verantwortlichen übernimmt, oder einer geplanten Fusion, Übernahme, eines Konkurses oder einer ähnlichen Transaktion, bei der der Dritte die Kontrolle über das gesamte oder einen Teil des Vermögens des für die Verarbeitung Verantwortlichen übernimmt.

Zusätzliche Datenschutzgesetze in Delaware

Delaware ist auch durch einige datenschutzbezogene Gesetze geschützt, darunter die folgenden:

Recht Beschreibung
Delaware Online-Datenschutzgesetz (DOPPA) Beschreibt Richtlinien für Websites oder Online- und Cloud-Computing-Dienste, die sich an Kinder richten.
Gesetz zum Schutz der Privatsphäre von Studenten (SDPPA) Schützt die persönlichen Daten von Schülern im Staat.
Titel 6 des Delaware Code Das Gesetz über die Benachrichtigung bei Datenschutzverletzungen verlangt von den Einrichtungen, die Einwohner innerhalb von 60 Tagen nach dem Vorfall zu benachrichtigen, wenn ihre Daten Teil einer möglichen Verletzung sind.

Florida Digital Bill of Rights (FDBR)

Abgedeckt durch Termly
Stand der Gesetzgebung In Kraft
Datum des Inkrafttretens 1. Juli 2024
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Personen, die in Florida geschäftlich tätig sind oder Produkte oder Dienstleistungen herstellen, die sich an Einwohner von Florida richten
Organisatorische Ausnahmeregelungen
  • Staatliche Behörde oder politische Untergliederung des Staates
  • Finanzinstitut oder Daten, die unter Titel V des GLBA fallen
  • Abgedeckte Einrichtung oder Geschäftspartner, der dem HIPAA unterliegt
  • Gemeinnützige Organisation
  • Postsekundäre Bildungseinrichtung
Schwellenwert Erzielt einen weltweiten Bruttojahresumsatz von mehr als 1 Milliarde US-Dollar UND erfüllt mindestens eine der folgenden Bedingungen:

  • 50 % oder mehr seiner weltweiten Bruttojahreseinnahmen aus dem Verkauf von Online-Anzeigen erzielt, einschließlich der Bereitstellung gezielter Werbung oder des Verkaufs von Online-Anzeigen
  • Betrieb eines intelligenten Lautsprechers für Verbraucher und eines Sprachbefehlsdienstes mit integriertem virtuellem Assistenten, der mit einem Cloud-Computing-Dienst verbunden ist, der eine freihändige verbale Aktivierung verwendet
  • Betreibt einen App-Store oder eine digitale Vertriebsplattform, die mindestens 250.000 verschiedene Softwareanwendungen zum Herunterladen und Installieren anbietet
Rechte der Verbraucher
  • Recht zu erfahren, ob ein für die Verarbeitung Verantwortlicher die personenbezogenen Daten des Verbrauchers verarbeitet
  • Recht auf Zugang
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf Widerspruch gegen gezielte Werbung, den Verkauf personenbezogener Daten, die Erstellung von Profilen zur Unterstützung einer Entscheidung, die eine rechtliche oder ähnlich bedeutende Auswirkung hat, die Erhebung sensibler Daten (einschließlich präziser Geolokalisierungsdaten), die Verarbeitung sensibler Daten oder die Erhebung personenbezogener Daten, die durch den Einsatz einer Sprach- oder Gesichtserkennung erfasst werden
  • Recht auf Übertragbarkeit
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verkauf von personenbezogenen Daten
  • Profiling im Hinblick auf eine Entscheidung, die eine rechtliche oder ähnlich bedeutende Wirkung hat
  • Gezielte Werbung
  • Erhebung sensibler Daten (einschließlich genauer Geolokalisierungsdaten) oder die Verarbeitung sensibler Daten
  • Erhebung personenbezogener Daten, die durch den Betrieb einer Sprach- oder Gesichtserkennungsfunktion erfasst werden
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • Ohne unnötige Verzögerung und innerhalb von 45 Tagen mit der Möglichkeit einer Verlängerung um 15 Tage.
Zeitrahmen für die Berufung
  • Der für die Verarbeitung Verantwortliche muss innerhalb von 60 Tagen über den Widerspruch eines Verbrauchers entscheiden.
Persönliche Informationen
  • Informationen, die mit einem identifizierten oder identifizierbaren Kind verknüpft sind oder vernünftigerweise verknüpft werden können, einschließlich biometrischer Informationen und eindeutiger Identifikatoren des Kindes.
Zu den persönlichen Informationen gehören nicht
  • Der Begriff umfasst nicht de-identifizierte Daten oder öffentlich zugängliche Informationen.
Definition von öffentlich zugänglichen Informationen
  • Informationen, die rechtmäßig durch staatliche Aufzeichnungen zur Verfügung gestellt wurden, oder Informationen, von denen ein Unternehmen vernünftigerweise annehmen kann, dass sie rechtmäßig durch weit verbreitete Medien, durch einen Verbraucher oder durch eine Person, der ein Verbraucher die Informationen offengelegt hat, der Allgemeinheit zur Verfügung gestellt wurden, es sei denn, der Verbraucher hat die Informationen auf ein bestimmtes Publikum beschränkt.
Sensible Informationen Sensible Daten sind eine Kategorie personenbezogener Daten, die eine der folgenden Kategorien umfasst:

  • Rasse oder ethnische Herkunft
  • Religiöse Überzeugungen
  • Psychische oder physische Gesundheitsdiagnose
  • Sexuelle Orientierung
  • Staatsangehörigkeit oder Einwanderungsstatus
  • Genetische oder biometrische Daten, die zum Zweck der eindeutigen Identifizierung einer Person verarbeitet werden
  • Personenbezogene Daten, die von einem bekannten Kind erhoben wurden
  • Genaue Geolokalisierungsdaten
Zu den sensiblen Informationen gehören nicht K.A.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson
  • "Verbraucher" ist eine natürliche Person, die ihren Wohnsitz in diesem Bundesstaat hat oder dort ansässig ist und nur als Einzelperson oder im Haushalt handelt.
  • Der Begriff umfasst nicht eine Person, die in einem kommerziellen oder arbeitsrechtlichen Kontext handelt.
Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen
  • "Verkauf personenbezogener Daten" bedeutet die Weitergabe, Offenlegung oder Übermittlung personenbezogener Daten gegen Entgelt oder eine andere entgeltliche Gegenleistung durch den für die Verarbeitung Verantwortlichen an einen Dritten.
Verkaufen schließt nicht ein, wann Der Begriff umfasst keine der folgenden Punkte:

  • (a) die Weitergabe personenbezogener Daten an einen Auftragsverarbeiter, der die personenbezogenen Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeitet.
  • (b) die Weitergabe personenbezogener Daten an einen Dritten zum Zwecke der Bereitstellung eines vom Verbraucher angeforderten Produkts oder einer Dienstleistung.
  • (c) Die Offenlegung von Informationen, die der Verbraucher:
    • 1. Absichtlich über einen Massenmedienkanal der breiten Öffentlichkeit zugänglich gemacht werden; und
    • 2. Nicht auf ein bestimmtes Publikum beschränkt.
  • (d) die Offenlegung oder Übertragung personenbezogener Daten an einen Dritten als Vermögenswert im Rahmen einer Fusion oder einer Übernahme.

Floridas zusätzliche Datenschutzgesetze

Darüber hinaus gibt es in Florida Vorschriften zur Meldung von Datenschutzverletzungen:

Recht Beschreibung
Kapitel 501, Titel 33 der Statuten von Florida Einrichtungen müssen die Rechtsabteilung benachrichtigen, wenn eine Sicherheitsverletzung auftritt, die 500 oder mehr Verbraucher betrifft

Georgiens partielle Datenschutzgesetze

In Georgien gibt es einige Teilgesetze zum Schutz der Privatsphäre.

Recht Beschreibung
Gesetz zum Schutz der persönlichen Identität (PIPA) Jeder, der personenbezogene Daten speichert, ist verpflichtet, Personen zu benachrichtigen, wenn eine Datenschutzverletzung vorliegt.
Georgia Open Records Act Ein Teil des Georgia Code macht alle öffentlichen Aufzeichnungen für die Öffentlichkeit zugänglich und kann von jeder Person kopiert werden.
Gesetz über Datenschutz, Zugänglichkeit und Transparenz von Schülerdaten (SDPAT) Umreißt die Einschränkungen für den Zugang zu und die Verarbeitung von Schülerdaten im Staat.

Georgiens inaktive Datenschutzgesetze

In Georgien gibt es einige Gesetze zum Schutz der Privatsphäre, die jetzt inaktiv sind:

Rechnung Beschreibung
Datenschutzgesetz von Georgia(House Bill 798) Der am 23. März 2023 eingebrachte Gesetzentwurf aus Georgia - offiziell House Bill 798 - sah Opt-out-Rechte für die Einwohner des Bundesstaates vor, wurde aber nach der zweiten Lesung wieder verworfen.

Eingeführte Datenschutzgesetze in Hawaii

In Hawaii gibt es einige Gesetze zum Schutz der Privatsphäre, die jetzt inaktiv sind:

Rechnung Beschreibung
Gesetzentwurf des Senats 974 Dieser am 20. Januar 2023 eingebrachte Gesetzentwurf legt Vorschriften für die für die Datenverarbeitung Verantwortlichen und die Auftragsverarbeiter fest und sieht einen neuen Sonderfonds für den Verbraucherschutz vor. Er wurde am 9. März 2023 an den Ausschuss für wirtschaftliche Entwicklung des Repräsentantenhauses verwiesen.
Gesetzentwurf des Repräsentantenhauses 1497 und sein Gegenstück, Gesetzentwurf des Senats 1110 Diese beiden Gesetzesentwürfe wurden am 20. Januar 2023 eingebracht und skizzieren einen Rahmen, der regelt, wie für die Verarbeitung Verantwortliche und Auftragsverarbeiter auf personenbezogene Daten zugreifen und diese nutzen, und der ein privates Klagerecht ermöglicht. Beide wurden am 6. Februar 2023 an den Ausschuss für Verbraucherschutz und Handel des Repräsentantenhauses verwiesen.

Hawaiis partielle Datenschutzgesetze

In Hawaii gibt es einige datenschutzrechtliche Bestimmungen:

Recht Beschreibung
Verletzung der Sicherheit personenbezogener Daten; zu finden in Kapitel 487N der Revidierten Statuten von Hawaii Die Mitteilung der Daten muss ohne unangemessene Verzögerung erfolgen.
Vernichtung von Aufzeichnungen über persönliche Daten; zu finden in Kapitel 487R der Revised Statutes von Hawaii Verlangt von Unternehmen, die in Hawaii geschäftlich tätig sind und personenbezogene Daten sammeln, diese zu entsorgen und Maßnahmen zu ergreifen, um sie vor unbefugtem Zugriff zu schützen.
Einheitliches Gesetz zum Schutz der Privatsphäre von Arbeitnehmern und Studenten im Internet Umreißt die Beschränkungen für die Aufforderung an Schüler, ihre Zustimmung zum Zugriff auf ihre persönlichen Konten zu geben.

Idahos partielle Datenschutzgesetze

Idaho verfügt über ein Gesetz zur Meldung von Datenschutzverletzungen.

Recht Beschreibung
Zu finden in Titel 28, Kapitel 51 der Idaho Statutes Beschreibt die Meldepflichten bei Datenschutzverletzungen und gilt für Privatpersonen und Unternehmen.

Illinois' partielle Datenschutzgesetze

Illinois hat einige partielle Datenschutzbestimmungen, die in den Illinois Compiled Statutes zu finden sind, darunter die folgenden:

Recht Beschreibung
Kapitel 815, Gesetz zum Schutz personenbezogener Daten Verlangt von Unternehmen, Einzelpersonen und/oder den Generalstaatsanwalt über Datenschutzverletzungen zu informieren.
Kapitel 740, Gesetz über den Schutz biometrischer Daten Verbietet Einrichtungen die Erfassung biometrischer Daten von Einzelpersonen, sofern diese nicht bestimmte Anforderungen erfüllen.

Illinois Inaktive Datenschutzgesetze

In Illinois gibt es ein Gesetz zum Schutz der Privatsphäre, das jetzt inaktiv ist:

Rechnung Beschreibung
Gesetzentwurf 3385 Das Gesetz trägt den Titel "Illinois Data Privacy and Protection Act". Es wurde am 17. Februar 2023 eingebracht und kam im März in den Geschäftsordnungsausschuss des Repräsentantenhauses, bevor es zum Stillstand kam.

Verbraucherdatenschutzgesetz von Indiana (Indiana CDPA)

Abgedeckt durch Termly
Stand der Gesetzgebung Unterzeichnet
Datum des Inkrafttretens 1. Januar 2026
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Gilt für Personen, die in Indiana geschäftlich tätig sind oder Produkte oder Dienstleistungen herstellen, die sich an Verbraucher richten, die in Indiana ansässig sind.
Organisatorische Ausnahmeregelungen
  • Staatliche oder staatliche Organisationen.
  • Dritte, die einen Vertrag mit einem Staat oder einer Regierungsorganisation haben, wenn sie im Namen der Organisation handeln.
  • Finanzinstitute und angeschlossene Unternehmen oder Daten, die dem GLBA unterliegen
  • Jede unter den HIPAA fallende Einrichtung oder jeder Geschäftspartner, der dem HIPAA unterliegt.
  • Jede gemeinnützige Organisation.
  • Jede Einrichtung der höheren Bildung.
  • Ein öffentliches Versorgungsunternehmen oder ein Dienstleistungsunternehmen, das mit einem öffentlichen Versorgungsunternehmen verbunden ist.
Schwellenwert Während eines Kalenderjahres:

  • Persönliche Daten von mindestens 100.000 Einwohnern von Indiana kontrolliert oder verarbeitet

OR

  • Persönliche Daten von mindestens 25.000 Einwohnern von Indiana kontrolliert oder verarbeitet und mehr als 50 % der Bruttoeinnahmen aus dem Verkauf von persönlichen Daten erzielt.
Rechte der Verbraucher
  • Recht zu erfahren, ob ein für die Verarbeitung Verantwortlicher die personenbezogenen Daten des Verbrauchers verarbeitet
  • Recht auf Zugang
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf Widerspruch gegen gezielte Werbung, den Verkauf personenbezogener Daten, Profiling oder automatisierte Entscheidungsfindung
  • Recht auf Übertragbarkeit
  • Recht auf Nicht-Diskriminierung
  • Recht auf Opt-in für die Verarbeitung von sensiblen Daten
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verkauf von personenbezogenen Daten
  • Profilierung
  • Gezielte Werbung
  • Automatisierte Entscheidungsfindung
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • Ohne unnötige Verzögerung und innerhalb von 45 Tagen mit der Möglichkeit einer Verlängerung um 45 Tage.
Zeitrahmen für die Berufung
  • Der für die Verarbeitung Verantwortliche muss innerhalb von 45 Tagen über den Widerspruch eines Verbrauchers entscheiden.
  • Der für die Verarbeitung Verantwortliche muss dem Verbraucher die Möglichkeit geben, sich mit seinem Anliegen an den Generalstaatsanwalt zu wenden.
Persönliche Informationen
  • Personenbezogene Daten sind Informationen, die mit einer bestimmten oder bestimmbaren Person in Verbindung gebracht werden oder gebracht werden können.
Zu den persönlichen Informationen gehören nicht Der Begriff schließt nicht ein:

  • (1) de-identifizierte Daten;
  • (2) aggregierte Daten; oder
  • (3) öffentlich zugängliche Informationen
Definition von öffentlich zugänglichen Informationen "Öffentlich zugängliche Informationen" sind Informationen:

  • (1) die rechtmäßig durch Aufzeichnungen von Bundes-, Landes- oder Kommunalbehörden zugänglich gemacht werden; oder
  • (2) von denen ein Unternehmen vernünftigerweise annehmen kann, dass sie der Allgemeinheit durch weit verbreitete Medien, durch den Verbraucher, auf den sich die Informationen beziehen, oder durch eine Person, an die der Verbraucher die Informationen weitergegeben hat, rechtmäßig zugänglich gemacht wurden
Sensible Informationen "Sensible Daten" sind personenbezogene Daten, die Aufschluss geben:

  • Rasse oder ethnische Herkunft
  • Religiöse Überzeugungen
  • Diagnose einer psychischen oder physischen Erkrankung durch einen Gesundheitsdienstleister
  • Sexuelle Orientierung
  • Staatsangehörigkeit oder Einwanderungsstatus
  • Genetische oder biometrische Daten, die zum Zweck der eindeutigen Identifizierung einer bestimmten Person verarbeitet werden
  • Personenbezogene Daten, die von einem bekannten Kind erhoben wurden
  • Genaue Geolokalisierungsdaten
Zu den sensiblen Informationen gehören nicht K.A.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson "Verbraucher" ist eine Person, die:

  • (1) einen Wohnsitz in Indiana hat; und
  • (2) nur für persönliche, familiäre oder Haushaltszwecke handelt

Der Begriff umfasst nicht eine Person, die in einem kommerziellen oder arbeitsrechtlichen Kontext handelt.

Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen
  • "Verkauf personenbezogener Daten" ist der Austausch personenbezogener Daten gegen Entgelt durch einen für die Verarbeitung Verantwortlichen an einen Dritten.
Verkaufen schließt nicht ein, wann Der Begriff schließt nicht ein:

  • (1) die Weitergabe von personenbezogenen Daten an einen Auftragsverarbeiter, der die personenbezogenen Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeitet;
  • (2) die Weitergabe personenbezogener Daten an Dritte zum Zwecke der Bereitstellung eines Produkts oder einer Dienstleistung, das bzw. die vom Verbraucher oder den Eltern eines Kindes gewünscht wird
  • (3) die Offenlegung oder Übermittlung personenbezogener Daten an ein verbundenes Unternehmen des für die Verarbeitung Verantwortlichen;
  • (4) die Offenlegung von Informationen, die der Verbraucher absichtlich der Allgemeinheit zugänglich gemacht und nicht auf einen bestimmten Adressatenkreis beschränkt hat; oder
  • (5) die Offenlegung oder Übertragung personenbezogener Daten an einen Dritten als Vermögenswert im Rahmen einer geplanten oder tatsächlichen Fusion, Übernahme oder eines Konkurses

Eingeführte Datenschutzgesetze in Indiana

Rechnung Beschreibung
Gesetzentwurf 1554 Der Gesetzgeber von Indiana hat am 19. Januar 2023 die House Bill 1554 eingebracht. Im Falle seiner Verabschiedung wird ein neuer Artikel zum Verbraucherdatenschutz in das Gesetzbuch von Indiana aufgenommen.

Indianas zusätzliche Datenschutzgesetze

In Indiana gibt es weitere datenschutzrelevante Gesetze, darunter die folgenden:

Recht Beschreibung
Artikel 4.9; in der Verfassung des Staates Indiana Beschreibt die Anforderungen an die Benachrichtigung bei Datenschutzverletzungen.

Iowa Verbraucherdatenschutzgesetz (Iowa CDPA)

Abgedeckt durch Termly
Stand der Gesetzgebung Unterzeichnet
Datum des Inkrafttretens 1. Januar 2025
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Anwendbar auf Personen, die in Iowa geschäftlich tätig sind oder Produkte oder Dienstleistungen herstellen, die für Einwohner von Iowa bestimmt sind
Organisatorische Ausnahmeregelungen
  • Staatliche oder staatliche Organisationen.
  • Finanzinstitute und angeschlossene Unternehmen oder Daten, die dem GLBA unterliegen
  • Jede unter den HIPAA fallende Einrichtung oder jeder Geschäftspartner, der dem HIPAA unterliegt.
  • Jede gemeinnützige Organisation.
  • Jede Einrichtung der höheren Bildung.
Schwellenwert Während eines Kalenderjahres:

  • Kontrolliert oder verarbeitet personenbezogene Daten von mindestens 100.000 Verbrauchern.

OR

  • personenbezogene Daten von mindestens 25.000 Verbrauchern kontrolliert oder verarbeitet und mehr als 50 % der Bruttoeinnahmen aus dem Verkauf von personenbezogenen Daten erzielt.
Rechte der Verbraucher
  • Recht zu erfahren, ob ein für die Verarbeitung Verantwortlicher die personenbezogenen Daten des Verbrauchers verarbeitet
  • Recht auf Zugang
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf Widerspruch gegen den Verkauf von personenbezogenen Daten
  • Recht auf Übertragbarkeit
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verkauf von personenbezogenen Daten
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • Ohne unnötige Verzögerung und innerhalb von 45 Tagen mit der Möglichkeit einer Verlängerung um 45 Tage.
Zeitrahmen für die Berufung
  • Der für die Verarbeitung Verantwortliche muss innerhalb von 60 Tagen über den Widerspruch eines Verbrauchers entscheiden.
  • Der für die Verarbeitung Verantwortliche muss dem Verbraucher die Möglichkeit geben, sich mit seinem Anliegen an den Generalstaatsanwalt zu wenden.
Persönliche Informationen
  • "Personenbezogene Daten" sind alle Informationen, die mit einer bestimmten oder bestimmbaren natürlichen Person verknüpft sind oder vernünftigerweise verknüpft werden können.
Zu den persönlichen Informationen gehören nicht
  • "Personenbezogene Daten" umfassen keine de-identifizierten oder aggregierten Daten oder öffentlich zugängliche Informationen.
Definition von öffentlich zugänglichen Informationen "Öffentlich zugängliche Informationen" sind Informationen:

  • (1) die rechtmäßig durch Aufzeichnungen von Bundes-, Landes- oder Kommunalbehörden zugänglich gemacht werden; oder
  • (2) von denen ein Unternehmen vernünftigerweise annehmen kann, dass sie der Allgemeinheit rechtmäßig über weit verbreitete Medien zugänglich gemacht wurden; von dem Verbraucher, auf den sich die Informationen beziehen; oder von einer Person, der der Verbraucher die Informationen offengelegt hat;
Sensible Informationen "Sensible Daten" sind personenbezogene Daten, die Aufschluss geben:

  • Rasse oder ethnische Herkunft
  • Religiöse Überzeugungen
  • Diagnose einer psychischen oder physischen Erkrankung durch einen Gesundheitsdienstleister
  • Sexuelle Orientierung
  • Staatsangehörigkeit oder Einwanderungsstatus
  • Genetische oder biometrische Daten, die zum Zweck der eindeutigen Identifizierung einer bestimmten Person verarbeitet werden
  • Personenbezogene Daten, die von einem bekannten Kind erhoben wurden
  • Genaue Geolokalisierungsdaten
Zu den sensiblen Informationen gehören nicht K.A.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson "Verbraucher" ist eine Person, die:

  • (1) einen Wohnsitz in Indiana hat; und
  • (2) nur für einen persönlichen, familiären oder häuslichen Zweck handelt.

Der Begriff umfasst nicht eine Person, die in einem kommerziellen oder arbeitsrechtlichen Kontext handelt.

Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen
  • "Verkauf personenbezogener Daten" ist der Austausch personenbezogener Daten gegen Entgelt durch einen für die Verarbeitung Verantwortlichen an einen Dritten.
Verkaufen schließt nicht ein, wann Der Begriff schließt nicht ein:

  • (1) die Weitergabe von personenbezogenen Daten an einen Auftragsverarbeiter, der die personenbezogenen Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeitet;
  • (2) die Weitergabe personenbezogener Daten an Dritte zum Zwecke der Bereitstellung eines Produkts oder einer Dienstleistung, das bzw. die vom Verbraucher oder den Eltern eines Kindes gewünscht wird
  • (3) die Offenlegung oder Übermittlung personenbezogener Daten an ein verbundenes Unternehmen des für die Verarbeitung Verantwortlichen;
  • (4) die Offenlegung von Informationen, die der Verbraucher absichtlich der Allgemeinheit zugänglich gemacht und nicht auf einen bestimmten Adressatenkreis beschränkt hat; oder
  • (5) die Offenlegung oder Übertragung personenbezogener Daten an einen Dritten als Vermögenswert im Rahmen einer geplanten oder tatsächlichen Fusion, Übernahme oder eines Konkurses

Iowas zusätzliche Datenschutzgesetze

Teile des Iowa Code enthalten einige Rechtsvorschriften zum Schutz der Privatsphäre, insbesondere in Titel XVI:

Recht Beschreibung
Schutz personenbezogener Daten vor Sicherheitsverletzungen Beschreibt die Anforderungen an die Benachrichtigung über Verletzungen des Schutzes personenbezogener Daten, die immer dann gelten, wenn mehr als 500 Personen von einer Verletzung betroffen sind.

Kansas'  partielle Datenschutzgesetze

In den Statuten von Kansas gibt es teilweise Vorschriften zum Schutz der Privatsphäre, vor allem in Kapitel 50, das sich auf den Verbraucherschutz konzentriert, darunter die folgenden:

Recht Beschreibung
Der Data Breach Requirements Act Beschreibt, wie Einrichtungen auf eine Datenschutzverletzung reagieren müssen und wie die entsprechenden Parteien zu benachrichtigen sind.
Verbraucherschutzgesetz Schützt die Verbraucher vor Unternehmen, die betrügerische oder skrupellose Praktiken anwenden.

Kentucky Verbraucherdatenschutzgesetz (KCDPA)

Abgedeckt durch Termly
Gesetzgebungsprozess Unterzeichnet
Datum des Inkrafttretens 1. Januar 2026
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Anwendbar auf Personen, die in Kentucky geschäftlich tätig sind oder Produkte oder Dienstleistungen herstellen, die für Einwohner von Kentucky bestimmt sind
Organisatorische Ausnahmeregelungen
  • Stadt, staatliche Behörde oder eine politische Untergliederung des Staates
  • Finanzinstitute und angeschlossene Unternehmen oder Daten, die dem GLBA unterliegen
  • Jede dem HIPAA unterliegende Einrichtung oder Geschäftspartnerin
  • Jede gemeinnützige Organisation
  • Jede Einrichtung der höheren Bildung
  • Bestimmte Organisationen, die mit Versicherungsbetrug zu tun haben
  • Kleine Telefongesellschaft, ein Tier-III-CMRS-Anbieter oder ein kommunales Versorgungsunternehmen, das keine personenbezogenen Daten an Dritte verkauft oder weitergibt
Schwellenwert Während eines Kalenderjahres:

  • Kontrolliert oder verarbeitet personenbezogene Daten von mindestens 100.000 Verbrauchern.

OR

  • personenbezogene Daten von mindestens 25.000 Verbrauchern kontrolliert oder verarbeitet und mehr als 50 % der Bruttoeinnahmen aus dem Verkauf von personenbezogenen Daten erzielt.
Rechte der Verbraucher
  • Recht zu erfahren, ob ein für die Verarbeitung Verantwortlicher die personenbezogenen Daten des Verbrauchers verarbeitet
  • Recht auf Zugang
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf Widerspruch gegen gezielte Werbung, den Verkauf personenbezogener Daten und die Profilerstellung zur Unterstützung von Entscheidungen, die rechtliche oder ähnlich erhebliche Auswirkungen auf den Verbraucher haben
  • Recht auf Übertragbarkeit
  • Recht auf Nicht-Diskriminierung
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verkauf von personenbezogenen Daten
  • Profiling im Hinblick auf eine Entscheidung, die eine rechtliche oder ähnlich bedeutende Wirkung hat
  • Gezielte Werbung
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • Ohne unnötige Verzögerung und innerhalb von 45 Tagen mit der Möglichkeit einer Verlängerung um 45 Tage.
Zeitrahmen für die Berufung
  • Der für die Verarbeitung Verantwortliche muss innerhalb von 60 Tagen über den Widerspruch eines Verbrauchers entscheiden.
  • Der für die Verarbeitung Verantwortliche muss dem Verbraucher die Möglichkeit geben, sich mit seinem Anliegen an den Generalstaatsanwalt zu wenden.
Persönliche Informationen
  • "Personenbezogene Daten" sind alle Informationen, die mit einer bestimmten oder bestimmbaren natürlichen Person verknüpft sind oder vernünftigerweise verknüpft werden können.
Zu den persönlichen Informationen gehören nicht
  • Zu den personenbezogenen Daten gehören nicht de-identifizierte Daten oder öffentlich zugängliche Informationen.
Definition von öffentlich zugänglichen Informationen
  • "Öffentlich zugängliche Informationen" sind Informationen, die rechtmäßig durch Aufzeichnungen von Bundes-, Landes- oder Kommunalbehörden zur Verfügung gestellt werden, oder Informationen, bei denen ein Unternehmen berechtigten Grund zu der Annahme hat, dass sie rechtmäßig durch weit verbreitete Medien, durch den Verbraucher oder durch eine Person, der der Verbraucher die Informationen offengelegt hat, der Allgemeinheit zur Verfügung gestellt werden, es sei denn, der Verbraucher hat die Informationen auf ein bestimmtes Publikum beschränkt
Sensible Informationen "Sensible Daten" ist eine Kategorie personenbezogener Daten, die Folgendes umfasst:

  • Rasse oder ethnische Herkunft
  • Religiöse Überzeugungen
  • Psychische oder physische Gesundheitsdiagnose
  • Sexuelle Orientierung
  • Staatsangehörigkeit oder Einwanderungsstatus
  • Genetische oder biometrische Daten, die zum Zweck der eindeutigen Identifizierung einer natürlichen Person verarbeitet werden
  • Personenbezogene Daten, die von einem bekannten Kind erhoben wurden
  • Genaue Geolokalisierungsdaten
Zu den sensiblen Informationen gehören nicht K.A.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson
  • "Verbraucher" ist eine natürliche Person, die ihren Wohnsitz im Commonwealth of Kentucky hat und nur in einem individuellen Kontext handelt.
  • Als Verbraucher gilt nicht eine natürliche Person, die in einem geschäftlichen oder arbeitsrechtlichen Zusammenhang handelt.
Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen
  • "Verkauf personenbezogener Daten" ist der Austausch personenbezogener Daten gegen Entgelt durch den für die Verarbeitung Verantwortlichen an einen Dritten.
Verkaufen schließt nicht ein, wann Der Verkauf personenbezogener Daten ist ausgeschlossen:

  • (a) die Weitergabe personenbezogener Daten an einen Auftragsverarbeiter, der die personenbezogenen Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeitet;
  • (b) die Weitergabe personenbezogener Daten an einen Dritten zum Zwecke der Bereitstellung eines vom Verbraucher angeforderten Produkts oder einer Dienstleistung;
  • (c) die Offenlegung oder Übermittlung personenbezogener Daten an ein verbundenes Unternehmen des für die Verarbeitung Verantwortlichen;
  • (d) Die Offenlegung von Informationen, die der Verbraucher:
    • 1. der Öffentlichkeit über einen Kanal der Massenmedien absichtlich zugänglich gemacht werden und
    • 2. sich nicht auf ein bestimmtes Publikum beschränken; oder
  • (e) die Offenlegung oder Übertragung personenbezogener Daten an einen Dritten als Vermögenswert, der Teil einer geplanten oder tatsächlichen Fusion, Übernahme, eines Konkurses oder einer anderen Transaktion ist, bei der der Dritte die Kontrolle über das gesamte oder einen Teil des Vermögens des für die Verarbeitung Verantwortlichen übernimmt

Kentuckys partielle Datenschutzgesetze

In Kentucky gibt es einige Gesetze, die den Einwohnern des Bundesstaates einen teilweisen Schutz der Privatsphäre bieten, darunter die folgenden:

Recht Beschreibung
Kapitel 365, Teil 365.732 der Revidierten Statuten von Kentucky Beschreibt die Anforderungen an die Benachrichtigung bei Datenschutzverletzungen in diesem Bundesstaat.
Der Genetic Information Privacy Act Tritt am 1. Juni 2022 in Kraft und gibt Verbrauchern die Kontrolle darüber, wie ihr genetisches Material von externen Stellen gesammelt, verwendet und offengelegt wird.
Das Gesetz über die Sicherheit von Versicherungsdaten Er verlangt von den Versicherungsunternehmen unter anderem, dass sie den Schutz von Verbraucherdaten gewährleisten und eine Risikobewertung durchführen.

Kentuckys inaktive Datenschutzgesetze

Rechnung Beschreibung
Gesetzentwurf 301 Dieser am 15. Februar 2023 eingebrachte Gesetzentwurf würde Verbraucherrechte in Bezug auf personenbezogene Daten schaffen, einschließlich Zugang, Löschung und Übertragbarkeit. Er wurde am 17. Februar 2023 im Ausschuss für Kleinunternehmen und Informationstechnologie des Repräsentantenhauses verabschiedet.
Gesetzentwurf des Senats 15 Dieser am 3. Januar 2023 eingebrachte Gesetzentwurf würde den Verbrauchern Rechte in Bezug auf die Verarbeitung ihrer Daten einräumen und die für die Verarbeitung Verantwortlichen verpflichten, solchen Anträgen nachzukommen. Der Gesetzentwurf wurde am 16. März 2023 an den Ausschuss (H) zurückverwiesen.

Louisianas eingeführte Datenschutzgesetze

Rechnung Beschreibung
Gesetz zum Schutz der Privatsphäre von Verbrauchern in Louisiana(Senate Bill 199) Der Gesetzgeber hat diesen Gesetzentwurf eingebracht, um den Louisiana Consumer Privacy Act am 31. März 2023 einzuführen. Es würde einen relativen Schutz für die Daten der Einwohner des Staates entwickeln. Er wurde am 10. April 2023 an den Ausschuss für Handel, Verbraucherschutz und internationale Angelegenheiten überwiesen.

Louisianas partielle Datenschutzgesetze

Louisiana ist durch ein Gesetz zur Meldung von Datenschutzverletzungen geschützt:

Recht Beschreibung
Gesetz über die Benachrichtigung bei Datenschutzverletzungen Gilt für jeden, der im Besitz von Daten von Einwohnern Louisianas ist, und verpflichtet diese, die Personen zu benachrichtigen, wenn auf ihre Daten ohne Genehmigung zugegriffen wird.

Eingeführte Datenschutzgesetze in Maine

Rechnung Beschreibung
Gesetz über den Schutz der Privatsphäre und der Daten(Legislativdokument der Abgeordnetenkammer 1977) Dieser am 23. Mai 2023 eingebrachte Gesetzentwurf enthält Anforderungen an für die Verarbeitung Verantwortliche, Datenvermittler und kleine Unternehmen in Bezug auf die Verarbeitung personenbezogener Daten der Einwohner von Maine. Er wurde am 26. Juli 2023 an den Justizausschuss überwiesen.
Maine Consumer Privacy Act(Gesetzgebungsdokument des Senats 1973) Dieser am 18. Mai 2023 eingebrachte Gesetzentwurf beschreibt Richtlinien für die für die Datenverarbeitung Verantwortlichen hinsichtlich der Verarbeitung personenbezogener Daten der Einwohner von Maine. Er wurde am 26. Juli 2023 an den Justizausschuss überwiesen.

Maine's partielle Datenschutzgesetze

In Maine gibt es einige partielle Datenschutzbestimmungen, darunter die folgenden:

Recht Beschreibung
Gesetz über Datenschutzverletzungen Das Gesetz des Bundesstaates zur Meldung von Datenschutzverletzungen gilt für alle, die Kategorien personenbezogener Daten speichern. Die Einrichtungen müssen die staatlichen Aufsichtsbehörden und, falls erforderlich, die von der Verletzung betroffenen Personen benachrichtigen.
Ein Gesetz zum Schutz der Privatsphäre von Online-Kundendaten Tritt 2020 in Kraft und gilt für Internetdienstleister. Internetdienstleister müssen sich bemühen, die persönlichen Daten ihrer Kunden zu schützen und in bestimmten Situationen die Zustimmung zur Nutzung ihrer Daten einzuholen.

Maryland Online-Datenschutzgesetz (MODPA)

Abgedeckt durch Termly Anhängig
Gesetzgebungsprozess Bestanden
Datum des Inkrafttretens 1. Oktober 2025
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Anwendbar auf eine Person, die in Maryland geschäftlich tätig ist oder Produkte oder Dienstleistungen anbietet, die sich an Einwohner von Maryland richten
Organisatorische Ausnahmeregelungen
  • Ein Regulierungs-, Verwaltungs-, Beratungs-, Exekutiv-, Ernennungs-, Gesetzgebungs- oder Justizorgan oder eine Einrichtung des Staates, einschließlich eines Gremiums, eines Büros, einer Kommission oder einer Einheit des Staates oder einer politischen Unterabteilung des Staates
  • Gemeinnützige Organisation
  • Nationale Wertpapiervereinigung, die nach dem Securities Exchange Act von 1934 registriert ist
  • Finanzinstitut oder ein verbundenes Unternehmen eines Finanzinstituts, das dem GLBA unterliegt, oder personenbezogene Daten, die in Übereinstimmung mit dem GLBA erhoben, verarbeitet, verkauft oder weitergegeben werden
  • Abgedeckte Einrichtung oder Geschäftspartner gemäß der Definition in den Datenschutzbestimmungen des HIPAA
Schwellenwert Haben Sie im vorangegangenen Kalenderjahr eine der folgenden Handlungen vorgenommen?

  • die personenbezogenen Daten von mindestens 35.000 Verbrauchern kontrolliert oder verarbeitet hat, ausgenommen personenbezogene Daten, die ausschließlich zum Zweck der Abwicklung eines Zahlungsvorgangs kontrolliert oder verarbeitet wurden,

OR

  • Kontrolle oder Verarbeitung der personenbezogenen Daten von mindestens 10.000 Verbrauchern und Erzielung von mehr als 20 % der Bruttoeinnahmen aus dem Verkauf von personenbezogenen Daten.
Rechte der Verbraucher
  • Recht zu erfahren, ob ein für die Verarbeitung Verantwortlicher die personenbezogenen Daten des Verbrauchers verarbeitet
  • Recht auf Zugang
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf eine Liste der Kategorien von Dritten, an die der für die Verarbeitung Verantwortliche die personenbezogenen Daten des Verbrauchers weitergegeben hat
  • Recht auf Widerspruch gegen gezielte Werbung, den Verkauf personenbezogener Daten und die Profilerstellung zur Unterstützung ausschließlich automatisierter Entscheidungen, die rechtliche oder ähnlich erhebliche Auswirkungen auf den Verbraucher haben
  • Recht auf Übertragbarkeit
  • Recht auf Nicht-Diskriminierung
Verbraucher haben das Recht auf Opt-out von
  • Verkauf von personenbezogenen Daten
  • Profiling zur Unterstützung von ausschließlich automatisierten Entscheidungen, die eine rechtliche oder ähnlich bedeutende Wirkung haben
  • Gezielte Werbung
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • Ohne unnötige Verzögerung und innerhalb von 45 Tagen mit der Möglichkeit einer Verlängerung um 45 Tage.
Zeitrahmen für die Berufung
  • Der für die Verarbeitung Verantwortliche muss innerhalb von 60 Tagen über den Widerspruch eines Verbrauchers entscheiden.
  • Der für die Verarbeitung Verantwortliche muss dem Verbraucher die Möglichkeit geben, sich mit seinem Anliegen an die Abteilung zu wenden.
Persönliche Informationen
  • "Personenbezogene Daten" sind alle Informationen, die mit einem identifizierten oder identifizierbaren Verbraucher verknüpft sind oder vernünftigerweise verknüpft werden können.
Zu den persönlichen Informationen gehören nicht
  • "Personenbezogene Daten" umfassen keine de-identifizierten Daten oder öffentlich zugängliche Informationen.
Definition von öffentlich zugänglichen Informationen "Öffentlich zugängliche Informationen" sind Informationen, die eine Person:

  • (I) rechtmäßig aus einer Aufzeichnung einer staatlichen Stelle erlangt;
  • (II) vernünftigerweise davon ausgeht, dass ein Verbraucher oder weit verbreitete Medien rechtmäßig der Öffentlichkeit zugänglich gemacht haben; oder
  • (III) wenn der Verbraucher die Informationen nicht auf einen bestimmten Adressatenkreis beschränkt hat, von einer Person erhält, der der Verbraucher die Informationen mitgeteilt hat.
Sensible Informationen "Sensible Daten" sind personenbezogene Daten, die aufschlussreiche Daten enthalten:

  • Rasse oder ethnische Herkunft
  • Religiöse Überzeugungen
  • Daten zur Gesundheit der Verbraucher
  • Sexualleben
  • Sexuelle Orientierung
  • Status als transgender oder nichtbinär
  • Nationale Herkunft
  • Staatsangehörigkeit oder Einwanderungsstatus
  • Genetische oder biometrische Daten
  • Personenbezogene Daten eines Verbrauchers, von dem der für die Verarbeitung Verantwortliche weiß oder Grund zu der Annahme hat, dass er ein Kind ist
  • Genaue Geolokalisierungsdaten
Zu den sensiblen Informationen gehören nicht K.A.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson
  • "Verbraucher" ist eine natürliche Person, die ihren Wohnsitz in Maryland hat.
  • Der Begriff "Verbraucher" umfasst nicht:
    • (I) Eine Person, die in einem kommerziellen oder arbeitsrechtlichen Kontext handelt
    • (II) Eine Person, die als Angestellter, Eigentümer, Direktor, leitender Angestellter oder Auftragnehmer eines Unternehmens, einer Personengesellschaft, eines Einzelunternehmens, einer gemeinnützigen Organisation oder einer staatlichen Stelle handelt, deren Kommunikation oder Transaktionen mit einem Kontrolleur nur im Rahmen ihrer Rolle in dem Unternehmen, der Personengesellschaft, dem Einzelunternehmen, der gemeinnützigen Organisation oder der staatlichen Stelle erfolgt.
Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen
  • "Verkauf personenbezogener Daten" bedeutet den Austausch personenbezogener Daten durch einen für die Verarbeitung Verantwortlichen, einen Auftragsverarbeiter oder ein verbundenes Unternehmen eines für die Verarbeitung Verantwortlichen oder eines Auftragsverarbeiters an einen Dritten gegen Geld oder eine andere wertvolle Gegenleistung.

Maryland's partielle Datenschutzgesetze

Maryland verfügt über partielle Datenschutzbestimmungen, die im Handelsgesetzbuch von Maryland kodifiziert sind, darunter alle folgenden:

Recht Beschreibung
Abschnitt 14-350 des Maryland Code, das so genannte Gesetz zum Schutz persönlicher Daten Beschreibt die Gesetze zur Meldung von Datenschutzverletzungen in diesem Bundesstaat, die Unternehmen, die personenbezogene Daten sammeln und von einer Datenschutzverletzung betroffen sind, Verpflichtungen auferlegen. Es wurde im Jahr 2022 geändert.
Gesetz über Krankenakten des Maryland Code Er verlangt, dass alle medizinischen Informationen vertraulich behandelt werden, und gibt dem Einzelnen das Recht auf eine Privatklage.

Eingeführte Datenschutzgesetze in Massachusetts

Diese Gesetzesentwürfe wurden alle am 16. Februar 2023 eingebracht:

Rechnung Beschreibung
Gesetz zum Schutz der Privatsphäre in Massachusetts(HD 2281 und sein Gegenentwurf SD 745) Diese beiden begleitenden Gesetzentwürfe wurden am 19. Januar 2023 eingebracht und beschreiben die Anforderungen an Datenvermittler, kleine Unternehmen und betroffene Einrichtungen hinsichtlich der Verarbeitung personenbezogener Daten von Verbrauchern in Massachusetts. Die Gesetzentwürfe wurden im Februar 2023 an den gemeinsamen Ausschuss für fortgeschrittene Informationstechnologie, Internet und Cybersicherheit verwiesen.
Gesetz über den Datenschutz und die Sicherheit von Informationen in Massachusetts(HD 3263 und sein Gegenstück, SD 1971) Diese beiden begleitenden Gesetzentwürfe wurden am 20. Januar 2023 eingebracht und umreißen die Pflichten von für die Verarbeitung Verantwortlichen, die personenbezogene Daten von Einwohnern von Massachusetts verarbeiten. Beide wurden am 2. November 2023 an den Ausschuss für fortgeschrittene Informationstechnologie, das Internet und Cybersicherheit verwiesen.
Gesetzentwurf über die Rechte im Internet(HD 3245) Dieser am 20. Januar 2023 eingebrachte Gesetzesentwurf zielt darauf ab, eine Reihe von Rechten in Bezug auf die Verarbeitung und Verwendung personenbezogener Daten durch die betroffenen Einrichtungen festzulegen und Verpflichtungen zur Verhinderung von und Reaktion auf Datenschutzverletzungen zu beschreiben. Er wurde im November 2023 an den gemeinsamen Justizausschuss überwiesen.

Teilweise Datenschutzgesetze von Massachusetts

In Massachusetts gibt es mehrere andere datenschutzrechtliche Vorschriften, unter anderem:

Recht Beschreibung
Gesetz zur Benachrichtigung über Datenschutzverletzungen Die Einrichtungen müssen das Amt für Verbraucherangelegenheiten und Unternehmensregulierung und das Büro des Generalstaatsanwalts benachrichtigen, wenn sie glauben oder Grund zu der Annahme haben, dass eine Internetverletzung stattgefunden hat.
Verordnung über Schutzmaßnahmen Legt alle Anforderungen zum Schutz der personenbezogenen Daten der Einwohner fest.
Verbraucherschutzgesetz Verbietet unfaire oder betrügerische Praktiken.
Datenverfügungsgesetz Umreißt die Anforderungen für den Umgang mit personenbezogenen Daten von Einwohnern von Massachusetts

Michigans partielle Datenschutzgesetze

Michigan hat einige datenschutzrechtliche Vorschriften erlassen, darunter die folgenden:

Recht Beschreibung
Gesetz zum Schutz vor Identitätsdiebstahl Verlangt, dass Einrichtungen den Einwohnern von Michigan eine Benachrichtigung zukommen lassen müssen, wenn auf ihre unverschlüsselten Daten unbefugt zugegriffen wird oder wenn eine Person, die im Besitz des Verschlüsselungsschlüssels ist, unbefugt auf ihre verschlüsselten Daten zugegriffen hat.
Gesetz zum Schutz der Privatsphäre im Internet Verhindert, dass Arbeitgeber und Bildungseinrichtungen Zugang zum persönlichen Konto einer Person verlangen oder Informationen über deren Konten weitergeben.

Minnesota-Gesetz zum Schutz der Verbraucherdaten (MCDPA)

Abgedeckt durch Termly Anhängig
Gesetzgebungsprozess Unterzeichnet
Datum des Inkrafttretens 31. Juli 2025
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Anwendbar auf juristische Personen, die in Minnesota geschäftlich tätig sind oder Produkte oder Dienstleistungen herstellen, die für Einwohner von Minnesota bestimmt sind
Organisatorische Ausnahmeregelungen
  • Eine staatliche Einrichtung
  • Gemeinnützige Organisationen, die gegründet wurden, um Versicherungsbetrug aufzudecken und zu verhindern
  • Ein bundesstaatlich anerkannter Indianerstamm
  • Bestimmte Arten von Banken, Kreditgenossenschaften oder Versicherungsgesellschaften
  • Kleine Unternehmen im Sinne der Vorschriften der US Small Business Administration
  • Luftfahrtunternehmen im Rahmen des Airline Deregulation Act
  • Geschützte Gesundheitsdaten, die unter den HIPAA fallen, Finanzdaten, die durch den GLBA geregelt werden, Daten über Verbraucherkredite und Daten, die unter den Fair Credit Reporting Act, den Driver's Privacy Protection Act, den Family Education Rights and Privacy Act, den Farm Credit Act und den Minnesota Insurance Fair Information Reporting Act fallen
  • Daten für Bewerbungs- oder Beschäftigungszwecke, Daten, die für die Verwaltung von Leistungen erforderlich sind, sowie Daten, die für Notfallkontakte verarbeitet oder gespeichert werden
Schwellenwert Während eines Kalenderjahres:

  • die personenbezogenen Daten von mindestens 100.000 Verbrauchern kontrolliert oder verarbeitet, ausgenommen personenbezogene Daten, die ausschließlich zum Zweck der Abwicklung eines Zahlungsvorgangs kontrolliert oder verarbeitet werden

OR

  • mehr als 25 % der Bruttoeinnahmen aus dem Verkauf von personenbezogenen Daten erzielt und personenbezogene Daten von mindestens 25.000 Verbrauchern verarbeitet oder kontrolliert
Rechte der Verbraucher
  • Recht zu erfahren, ob ein für die Verarbeitung Verantwortlicher die personenbezogenen Daten des Verbrauchers verarbeitet
  • Recht auf Zugang
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf eine Liste bestimmter Dritter, an die der für die Verarbeitung Verantwortliche die personenbezogenen Daten des Verbrauchers weitergegeben hat
  • Recht auf Widerspruch gegen gezielte Werbung, den Verkauf personenbezogener Daten und die Profilerstellung zur Unterstützung automatisierter Entscheidungen, die rechtliche oder ähnlich erhebliche Auswirkungen auf den Verbraucher haben
  • Recht auf Hinterfragung der Ergebnisse des Profilings durch den für die Verarbeitung Verantwortlichen, auf Unterrichtung über den Grund, aus dem das Profiling zu der Entscheidung geführt hat, auf Unterrichtung darüber, welche Maßnahmen der Verbraucher hätte ergreifen können, um eine andere Entscheidung zu erwirken, und auf Unterrichtung über die Maßnahmen, die der Verbraucher ergreifen kann, um in Zukunft eine andere Entscheidung zu erwirken, auf Überprüfung der personenbezogenen Daten des Verbrauchers, die für das Profiling verwendet wurden, und auf Berichtigung der Daten und Neubewertung der Profiling-Entscheidung auf der Grundlage der berichtigten Daten.
  • Recht auf Übertragbarkeit
  • Recht auf Nicht-Diskriminierung
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verkauf von personenbezogenen Daten
  • Profiling zur Unterstützung automatisierter Entscheidungen, die eine rechtliche oder ähnlich bedeutende Wirkung haben
  • Gezielte Werbung
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • Ohne unnötige Verzögerung und innerhalb von 45 Tagen mit der Möglichkeit einer Verlängerung um 45 Tage.
Zeitrahmen für die Berufung
  • Der für die Verarbeitung Verantwortliche muss innerhalb von 45 Tagen über den Widerspruch eines Verbrauchers entscheiden.
  • Der für die Verarbeitung Verantwortliche muss dem Verbraucher die Möglichkeit geben, sich mit seinem Anliegen an den Generalstaatsanwalt zu wenden.
Persönliche Informationen
  • "Personenbezogene Daten" sind alle Informationen, die mit einer bestimmten oder bestimmbaren natürlichen Person verknüpft sind oder vernünftigerweise verknüpft werden können.
Zu den persönlichen Informationen gehören nicht
  • "Personenbezogene Daten" umfassen keine deidentifizierten Daten oder öffentlich zugängliche Informationen.
Definition von öffentlich zugänglichen Informationen "Öffentlich zugängliche Informationen" sind Informationen, die:

  • (1) rechtmäßig aus Aufzeichnungen von Bundes-, Landes- oder Kommunalbehörden oder weit verbreiteten Medien zugänglich gemacht wird oder
  • (2) bei denen der für die Verarbeitung Verantwortliche Grund zu der Annahme hat, dass sie rechtmäßig der Öffentlichkeit zugänglich gemacht wurden
Sensible Informationen "Sensible Daten" sind personenbezogene Daten, die aufschlussreiche Daten enthalten:

  • Rasse oder ethnische Herkunft
  • Religiöse Überzeugungen
  • Psychischer oder physischer Gesundheitszustand oder Diagnose
  • Sexuelle Orientierung
  • Staatsangehörigkeit oder Einwanderungsstatus
  • Genetische oder biometrische Daten
  • Persönliche Daten eines bekannten Kindes
  • Spezifische Geolokalisierungsdaten
Zu den sensiblen Informationen gehören nicht K.A.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson
  • "Verbraucher" ist eine natürliche Person mit Wohnsitz in Minnesota, die nur als Einzelperson oder in einem Haushalt handelt.
  • Der Begriff "Verbraucher" schließt keine natürliche Person ein, die in einem geschäftlichen oder arbeitsrechtlichen Zusammenhang handelt.
Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen
  • "Verkauf", "verkaufen" oder "verkauft" bedeutet den Austausch personenbezogener Daten gegen Geld oder eine andere entgeltliche Gegenleistung durch den für die Verarbeitung Verantwortlichen an eine dritte Partei.
Verkaufen schließt nicht ein, wann Der Begriff "Verkauf" umfasst nicht das Folgende:

  • (1) die Weitergabe von personenbezogenen Daten an einen Auftragsverarbeiter, der die personenbezogenen Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeitet;
  • (2) die Weitergabe personenbezogener Daten an einen Dritten zum Zwecke der Bereitstellung eines vom Verbraucher angeforderten Produkts oder einer Dienstleistung;
  • (3) die Offenlegung oder Übermittlung personenbezogener Daten an ein verbundenes Unternehmen des für die Verarbeitung Verantwortlichen;
  • (4) die Weitergabe von Informationen, die der Verbraucher absichtlich über einen Kanal der Massenmedien der breiten Öffentlichkeit zugänglich gemacht und nicht auf ein bestimmtes Publikum beschränkt hat;
  • (5) die Offenlegung oder Übertragung personenbezogener Daten an einen Dritten als Vermögenswert, der Teil einer abgeschlossenen oder geplanten Fusion, Übernahme, eines Konkurses oder einer anderen Transaktion ist, bei der der Dritte die Kontrolle über das gesamte oder einen Teil des Vermögens des für die Verarbeitung Verantwortlichen übernimmt; oder
  • (6) den Austausch personenbezogener Daten zwischen dem Hersteller einer Ware oder Dienstleistung und den Beauftragten des Herstellers, die die Waren und Dienstleistungen verkaufen und betreuen, um die kooperative Bereitstellung von Waren und Dienstleistungen sowohl durch den Hersteller als auch durch seine Beauftragten zu ermöglichen.

Minnesotas partielle Datenschutzgesetze

In den Statuten von Minnesota gibt es einige partielle Datenschutzbestimmungen, darunter die folgenden:

Recht Beschreibung
Kapitel 325M, Datenschutz im Internet Es wird dargelegt, wann die Offenlegung persönlicher Daten im Internet verboten und wann sie erforderlich ist, und es werden die Richtlinien für Erlaubnisse und Genehmigungen in Bezug auf Internet Service Provider (ISPs) beschrieben.
Kapitel 325E, Abschnitt 61, das Gesetz über die Benachrichtigung bei Verstößen Beschreibt Richtlinien für die Benachrichtigung von Personen, wenn ihre Daten bei einer Sicherheitsverletzung kompromittiert wurden, und die Verantwortlichkeiten der betroffenen Einrichtung.
Kapitel 325E, Abschnitt 64, Gesetz über die Sicherheit von Plastikkarten Beschreibt die Anforderungen an die Meldung von Sicherheitsverletzungen in Bezug auf Finanzinstitute.
Kapitel 325E, Abschnitt 59, Verwendung von Sozialversicherungsnummern Verbietet es Unternehmen, von Verbrauchern zu verlangen, dass sie ihre Sozialversicherungsnummern über das Internet weitergeben, wenn kein angemessener Schutz vorhanden ist.
Kapitel 626A, Abschnitt 02, Überschneidung und Offenlegung von Mitteilungen Verhindert, dass Einrichtungen bestimmte Formen der Kommunikation über Draht, elektronisch oder auf andere Weise abfangen.
Kapitel 609, Abschnitt 527, Identitätsdiebstahl Beschreibt die Strafen, die drohen, wenn jemand die Daten oder die Identität einer anderen Person für schändliche Zwecke weitergibt oder verwendet.
Kapitel 13, der Minnesota Government Data Practices Act (MGDPA) Beschreibt die Anforderungen an staatliche Stellen für die Erhebung und Verwendung personenbezogener Daten.

Eingeführte Datenschutzgesetze in Minnesota

Rechnung Beschreibung
Senatsakte 950 & Begleitgesetz Hausakte 1892 Die entsprechenden Gesetzentwürfe wurden am 30. Januar 2023 eingebracht und würden die Zustimmung der Verbraucher vor der Erhebung ihrer persönlichen Daten erfordern. Diese Gesetzesentwürfe sind im Senatsausschuss für Handel und Verbraucherschutz vertagt.
Senatsakte 2915 & Begleitgesetz Hausakte 2309 Die entsprechenden Gesetzentwürfe wurden am 15. März 2023 eingebracht und würden bestimmten Unternehmen Verpflichtungen hinsichtlich ihrer Datenerfassungs- und -verarbeitungsaktivitäten auferlegen und den Einwohnern des Bundesstaates Rechte gewähren. Diese Gesetzentwürfe sind derzeit im Senatsausschuss für Handel und Verbraucherschutz vertagt.
Hausakte 1367 Dieser am 6. Februar 2023 eingebrachte Gesetzentwurf würde den Verbrauchern verschiedene Rechte in Bezug auf ihre Daten einräumen und Transparenzverpflichtungen für Unternehmen festlegen, wodurch ein privates Klagerecht geschaffen würde. Der Gesetzesentwurf ist derzeit im Finanz- und Politikausschuss des Repräsentantenhauses vertagt.

Teilweise Datenschutzgesetze in Mississippi

Der Mississippi Annotated Code 1972 sieht einige datenschutzrelevante Schutzmaßnahmen für Verbraucher vor:

Recht Beschreibung
Abschnitt 97-45-33 Verbietet die Nachahmung einer anderen Person über das Internet mit dem Ziel, sie zu schädigen, einzuschüchtern oder zu betrügen.
Abschnitt 97-45-5(1)(b) Verhindert die Verwendung von Nummern, Codes, Passwörtern oder anderen Mitteln für den Zugang zu einem Computer einer anderen Person ohne deren Zustimmung.
Abschnitt 75-24-29(3) Beschreibt die Anforderungen und Richtlinien für die Meldung von Datenschutzverletzungen und andere Schutzmaßnahmen für Einwohner.

Eingeführte Datenschutzgesetze in Missouri

Rechnung Beschreibung
Gesetzentwurf 667 Dieser am 5. Januar 2023 eingebrachte Gesetzesentwurf würde das Gesetz zum Schutz der persönlichen Privatsphäre ändern und verhindern, dass öffentliche Stellen von Einzelpersonen persönliche Informationen verlangen oder sie zwingen, ihre Informationen unter bestimmten Umständen herauszugeben.

Missouri's partielle Datenschutzgesetze

Missouri verfügt über ein Gesetz zur Meldung von Datenschutzverletzungen:

Recht Beschreibung
Mitteilung an den Verbraucher bei Verletzung der Sicherheit Sie ist seit dem 28. August 2009 in Kraft und besagt, dass Sie Einzelpersonen informieren müssen, wenn es einen unbefugten Zugriff auf ihre persönlichen Daten gibt, die in einem elektronischen Format gespeichert sind. Sie müssen den Generalstaatsanwalt benachrichtigen, wenn mehr als 1.000 Verbraucher von dem Verstoß betroffen sind.

Montana Verbraucherdatenschutzgesetz (MCDPA)

Abgedeckt durch Termly
Stand der Gesetzgebung Unterzeichnet
Datum des Inkrafttretens 1. Oktober 2024
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Gilt für Personen, die in Montana geschäftlich tätig sind oder Produkte oder Dienstleistungen herstellen, die sich an Einwohner von Montana richten
Organisatorische Ausnahmeregelungen
  • Gremium, Behörde, Vorstand, Büro, Kommission, Bezirk oder Agentur dieses Staates oder einer politischen Untergliederung dieses Staates
  • Gemeinnützige Organisation
  • Institution der höheren Bildung
  • Nationale Wertpapiervereinigung, die nach dem Securities Exchange Act von 1934 registriert ist
  • Finanzinstitut oder ein verbundenes Unternehmen eines Finanzinstituts, das dem GLBA unterliegt, oder personenbezogene Daten, die in Übereinstimmung mit dem GLBA erhoben, verarbeitet, verkauft oder weitergegeben werden
  • Abgedeckte Einrichtung oder Geschäftspartner gemäß der Definition in den Datenschutzbestimmungen des HIPAA
Schwellenwert
  • Kontrolle oder Verarbeitung der personenbezogenen Daten von mindestens 50.000 Verbrauchern, mit Ausnahme der personenbezogenen Daten, die ausschließlich zum Zweck der Abwicklung eines Zahlungsvorgangs kontrolliert oder verarbeitet werden

OR

  • die personenbezogenen Daten von mindestens 25.000 Verbrauchern kontrollieren oder verarbeiten und mehr als 25 % der Bruttoeinnahmen aus dem Verkauf von personenbezogenen Daten erzielen
Rechte der Verbraucher
  • Recht zu erfahren, ob ein für die Verarbeitung Verantwortlicher die personenbezogenen Daten des Verbrauchers verarbeitet
  • Recht auf Zugang
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf Verzicht auf gezielte Werbung, Verkauf personenbezogener Daten, Profiling im Zusammenhang mit einer Entscheidung, die eine rechtliche oder ähnlich erhebliche Auswirkung hat, oder automatisierte Entscheidungsfindung
  • Recht auf Übertragbarkeit
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verkauf von personenbezogenen Daten
  • Profiling im Hinblick auf eine Entscheidung, die eine rechtliche oder ähnlich bedeutende Wirkung hat
  • Gezielte Werbung
  • Automatisierte Entscheidungsfindung
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • Ohne unnötige Verzögerung und innerhalb von 45 Tagen mit der Möglichkeit einer Verlängerung um 45 Tage.
Zeitrahmen für die Berufung
  • Der für die Verarbeitung Verantwortliche muss innerhalb von 60 Tagen über den Widerspruch eines Verbrauchers entscheiden.
  • Der für die Verarbeitung Verantwortliche muss dem Verbraucher die Möglichkeit geben, sich mit seinem Anliegen an den Generalstaatsanwalt zu wenden.
Persönliche Informationen
  • "Personenbezogene Daten" sind alle Informationen, die mit einer bestimmten oder bestimmbaren Person verknüpft sind oder vernünftigerweise verknüpft werden können.
Zu den persönlichen Informationen gehören nicht
  • Der Begriff umfasst keine deidentifizierten Daten oder öffentlich zugängliche Informationen.
Definition von öffentlich zugänglichen Informationen "Öffentlich zugängliche Informationen" sind Informationen, die:

  • (a) rechtmäßig durch Aufzeichnungen von Bundes-, Landes- oder Kommunalbehörden oder weit verbreitete Medien zugänglich gemacht werden; oder
  • (b) ein für die Verarbeitung Verantwortlicher Grund zu der Annahme hat, dass ein Verbraucher die Daten rechtmäßig der Öffentlichkeit zugänglich gemacht hat.
Sensible Informationen "Sensible Daten" sind personenbezogene Daten, die aufschlussreiche Daten enthalten:

  • Rasse oder ethnische Herkunft
  • Religiöse Überzeugungen
  • Psychischer oder physischer Gesundheitszustand oder Diagnose
  • Informationen über das Sexualleben oder die sexuelle Ausrichtung einer Person
  • Staatsangehörigkeit oder Einwanderungsstatus
  • Genetische oder biometrische Daten zum Zweck der eindeutigen Identifizierung einer Person
  • Personenbezogene Daten, die von einem bekannten Kind erhoben wurden
  • Genaue Geolokalisierungsdaten
Zu den sensiblen Informationen gehören nicht K.A.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson
  • "Verbraucher" ist eine natürliche Person, die ihren Wohnsitz in diesem Staat hat.
  • Der Begriff umfasst nicht eine Person, die in einem kommerziellen oder arbeitsrechtlichen Kontext oder als Angestellter, Eigentümer, Direktor, leitender Angestellter oder Auftragnehmer eines Unternehmens, einer Personengesellschaft, eines Einzelunternehmens, einer gemeinnützigen Organisation oder einer Regierungsbehörde handelt, deren Kommunikation oder Transaktionen mit dem für die Verarbeitung Verantwortlichen ausschließlich im Rahmen der Funktion dieser Person in dem Unternehmen, der Personengesellschaft, dem Einzelunternehmen, der gemeinnützigen Organisation oder der Regierungsbehörde erfolgt.
Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen
  • "Verkauf personenbezogener Daten" ist der Austausch personenbezogener Daten durch den für die Verarbeitung Verantwortlichen an einen Dritten gegen Geld oder eine andere wertvolle Gegenleistung.
Verkaufen schließt nicht ein, wann Der Begriff schließt nicht ein:

  • (i) die Weitergabe von personenbezogenen Daten an einen Auftragsverarbeiter, der die personenbezogenen Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeitet
  • (ii) die Weitergabe personenbezogener Daten an einen Dritten zum Zwecke der Bereitstellung eines vom Verbraucher angeforderten Produkts oder einer Dienstleistung
  • (iii) die Offenlegung oder Übermittlung personenbezogener Daten an ein verbundenes Unternehmen des für die Verarbeitung Verantwortlichen
  • (iv) die Weitergabe personenbezogener Daten, bei der der Verbraucher den für die Verarbeitung Verantwortlichen anweist, die personenbezogenen Daten weiterzugeben, oder den für die Verarbeitung Verantwortlichen absichtlich benutzt, um mit einem Dritten in Kontakt zu treten
  • (v) die Weitergabe personenbezogener Daten, die der Verbraucher: (A) absichtlich über einen Kanal der Massenmedien der Öffentlichkeit zugänglich gemacht hat und (B) nicht auf ein bestimmtes Publikum beschränkt hat
  • (vi) die Offenlegung oder Übertragung personenbezogener Daten an einen Dritten als Vermögenswert im Rahmen einer Fusion, einer Übernahme, eines Konkurses oder einer sonstigen Transaktion oder einer geplanten Fusion, Übernahme, eines Konkurses oder einer sonstigen Transaktion, bei der der Dritte die Kontrolle über das gesamte oder einen Teil des Vermögens des für die Verarbeitung Verantwortlichen übernimmt.

Zusätzliche Datenschutzgesetze in Montana

In Montana gibt es einige weitere Gesetze zum Schutz der Privatsphäre, darunter:

Recht Beschreibung
Gesetz zum Schutz persönlicher Daten von Schülern im Internet (Montana Pupil Online Personal Information Protection Act) Verhindert, dass Unternehmen gezielte Werbung über K-12-Online-Anwendungen betreiben.
Gesetzentwurf des Senats 419 Verbietet die Nutzung der Social-Media-App TikTok im Bundesstaat und tritt im Januar 2024 in Kraft.
Montana Code Annotated, Titel 30, Kapitel 14, Teil 17 Umreißt die Anforderungen an die Benachrichtigung über Daten- und Computersicherheitsverletzungen für den Staat.

Nebraska-Datenschutzgesetz (NDPA)

Abgedeckt durch Termly Anhängig
Gesetzgebungsprozess Unterzeichnet
Datum des Inkrafttretens 1. Januar 2025
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Anwendbar auf Personen, die in Nebraska geschäftlich tätig sind oder Produkte oder Dienstleistungen herstellen, die von Einwohnern Nebraskas verbraucht werden
Organisatorische Ausnahmeregelungen
  • Staatliche Behörde oder politische Untergliederung dieses Staates
  • Gemeinnützige Organisation
  • Institution der höheren Bildung
  • Nationale Wertpapiervereinigung, die nach dem Securities Exchange Act von 1934 registriert ist
  • Finanzinstitut, verbundenes Unternehmen eines Finanzinstituts oder Daten, die Titel V des GLBA unterliegen
  • Abgedeckte Einrichtung oder Geschäftspartner, die den Datenschutz-, Sicherheits- und Benachrichtigungsregeln der HIPAA-Vorschriften unterliegen
  • Elektrischer Lieferant
  • Öffentliches Erdgasversorgungsunternehmen
  • Erdgasversorgungsunternehmen, das sich im Besitz einer Stadt oder eines städtischen Versorgungsbezirks befindet oder von einer solchen betrieben wird
Schwellenwert
  • Verarbeitung oder Verkauf von personenbezogenen Daten

UND

  • kein Kleinunternehmen im Sinne des bundesstaatlichen Small Business Act ist
Rechte der Verbraucher
  • Recht zu erfahren, ob ein für die Verarbeitung Verantwortlicher die personenbezogenen Daten des Verbrauchers verarbeitet
  • Recht auf Zugang
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf Widerspruch gegen gezielte Werbung, den Verkauf personenbezogener Daten und das Profiling im Zusammenhang mit einer Entscheidung, die eine rechtliche oder ähnlich erhebliche Auswirkung hat
  • Recht auf Übertragbarkeit
  • Recht auf Nicht-Diskriminierung
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verkauf von personenbezogenen Daten
  • Profiling im Hinblick auf eine Entscheidung, die eine rechtliche oder ähnlich bedeutende Wirkung hat
  • Gezielte Werbung
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • Ohne unnötige Verzögerung und innerhalb von 45 Tagen mit der Möglichkeit einer Verlängerung um 45 Tage.
Zeitrahmen für die Berufung
  • Der für die Verarbeitung Verantwortliche muss innerhalb von 60 Tagen über den Widerspruch eines Verbrauchers entscheiden.
  • Der für die Verarbeitung Verantwortliche muss dem Verbraucher online die Möglichkeit geben, sich an den Generalstaatsanwalt zu wenden.
Persönliche Informationen
  • "Personenbezogene Daten" sind alle Informationen, einschließlich sensibler Daten, die mit einer identifizierten oder identifizierbaren Person verknüpft sind oder vernünftigerweise verknüpft werden können, und schließen pseudonyme Daten ein, wenn die Daten von einem für die Verarbeitung Verantwortlichen oder einem Auftragsverarbeiter in Verbindung mit zusätzlichen Informationen verwendet werden, die die Daten vernünftigerweise mit einer identifizierten oder identifizierbaren Person verbinden.
Zu den persönlichen Informationen gehören nicht
  • Der Begriff umfasst keine deidentifizierten Daten oder öffentlich zugängliche Informationen.
Definition von öffentlich zugänglichen Informationen
  • "Öffentlich zugängliche Informationen" sind Informationen, die rechtmäßig durch staatliche Aufzeichnungen zugänglich gemacht werden, oder Informationen, von denen ein Unternehmen vernünftigerweise annehmen kann, dass sie rechtmäßig durch weit verbreitete Medien, durch einen Verbraucher oder durch eine Person, der ein Verbraucher die Informationen offengelegt hat, der Allgemeinheit zugänglich gemacht werden, es sei denn, der Verbraucher hat die Informationen auf ein bestimmtes Publikum beschränkt.
Sensible Informationen "Sensible Daten" bezeichnet eine Kategorie personenbezogener Daten und schließt personenbezogene Daten ein, die offengelegt werden:

  • Rasse oder ethnische Herkunft
  • Religiöse Überzeugungen
  • Psychischer oder physischer Gesundheitszustand oder Diagnose
  • Sexuelle Orientierung
  • Staatsangehörigkeit oder Einwanderungsstatus
  • Genetische oder biometrische Daten, die zum Zweck der eindeutigen Identifizierung einer Person verarbeitet werden
  • Personenbezogene Daten, die von einem bekannten Kind erhoben wurden
  • Genaue Geolokalisierungsdaten
Zu den sensiblen Informationen gehören nicht K.A.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson
  • "Verbraucher" ist eine natürliche Person, die ihren Wohnsitz in diesem Staat hat und nur als Einzelperson oder im Haushalt handelt.
  • Als Verbraucher gilt nicht eine Person, die in einem geschäftlichen oder arbeitsrechtlichen Zusammenhang handelt.
Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen
  • "Verkauf personenbezogener Daten" ist der Austausch personenbezogener Daten durch den für die Verarbeitung Verantwortlichen an einen Dritten gegen Geld oder eine andere wertvolle Gegenleistung.
Verkaufen schließt nicht ein, wann Der Verkauf personenbezogener Daten ist ausgeschlossen:

  • (i) die Weitergabe von personenbezogenen Daten an einen Auftragsverarbeiter, der die personenbezogenen Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeitet
  • (ii) die Weitergabe personenbezogener Daten an einen Dritten zum Zwecke der Bereitstellung eines vom Verbraucher angeforderten Produkts oder einer Dienstleistung
  • (iii) die Offenlegung oder Übermittlung personenbezogener Daten an ein verbundenes Unternehmen des für die Verarbeitung Verantwortlichen
  • (iv) die Offenlegung von Informationen, die der Verbraucher:
    • (A) der Öffentlichkeit absichtlich über einen Massenmedienkanal zugänglich gemacht werden und
    • (B) sich nicht auf ein bestimmtes Publikum beschränkt hat
  • (v) die Offenlegung oder Übermittlung personenbezogener Daten an einen Dritten als Vermögenswert, bei der der Dritte die Kontrolle über das gesamte oder einen Teil des Vermögens des für die Verarbeitung Verantwortlichen übernimmt, die Teil einer geplanten oder tatsächlichen Transaktion ist:
    • (A) Verschmelzung;
    • (B) Erwerb;
    • (C) Konkurs; oder
    • (D) Sonstige Transaktion

Nebraskas partielle Datenschutzgesetze

In Nebraska gibt es einige partielle Datenschutzbestimmungen, darunter die folgenden:

Recht Beschreibung
Gesetz zum Schutz von Finanzdaten und zur Benachrichtigung von Verbrauchern über Verletzungen der Datensicherheit von 2006 Beschreibt alle Anforderungen an die Benachrichtigung bei Datenschutzverletzungen für den Staat.
Gesetz über die Ausübung der psychischen Gesundheit Verbietet es psychosozialen Fachkräften, Informationen über ihre Patienten weiterzugeben, es sei denn, sie erhalten eine Einwilligung oder sind gesetzlich dazu verpflichtet.
Gesetz zum Schutz der Privatsphäre am Arbeitsplatz Verbietet Arbeitgebern den Zugriff auf die persönlichen Konten von Arbeitnehmern, wobei es einige Ausnahmen gibt.

Nevadas partielle Datenschutzgesetze

In Nevada gibt es einige partielle Datenschutzbestimmungen.

Recht Beschreibung
Gesetzentwurf 260 des Senats, ein Gesetz über den Datenschutz im Internet und andere Zwecke Gibt den Einwohnern Rechte in Bezug auf die Erhebung ihrer personenbezogenen Daten durch Datenvermittler und trat im Oktober 2021 in Kraft.
Sicherheit und Schutz der persönlichen Daten Nevadas Gesetz zur Meldung von Datenschutzverletzungen, das alle Reaktionszeiten und Anforderungen für die Meldung von Datenschutzverletzungen festlegt.

New Hampshire Datenschutzgesetz (NHPA)

Abgedeckt durch Termly
Gesetzgebungsprozess Unterzeichnet
Datum des Inkrafttretens 1. Januar 2025
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Anwendbar auf Personen, die in New Hampshire geschäftlich tätig sind oder Produkte oder Dienstleistungen herstellen, die für die Einwohner von New Hampshire bestimmt sind
Organisatorische Ausnahmeregelungen
  • Gremium, Behörde, Vorstand, Büro, Kommission, Bezirk oder Agentur dieses Staates oder einer politischen Untergliederung dieses Staates
  • Gemeinnützige Organisation
  • Institution der höheren Bildung
  • Nationale Wertpapiervereinigung, die nach dem Securities Exchange Act von 1934 registriert ist
  • Finanzinstitut oder Daten, die unter Titel V des GLBA fallen
  • Abgedeckte Einrichtung oder Geschäftspartner gemäß der Definition in den Datenschutzbestimmungen des HIPAA
Schwellenwert Während eines Zeitraums von einem Jahr:

  • (a) die personenbezogenen Daten von mindestens 35.000 einzelnen Verbrauchern kontrolliert oder verarbeitet hat, mit Ausnahme der personenbezogenen Daten, die ausschließlich zum Zweck der Durchführung eines Zahlungsvorgangs kontrolliert oder verarbeitet wurden

OR

  • (b) die personenbezogenen Daten von mindestens 10.000 einzelnen Verbrauchern kontrollierten oder verarbeiteten und mehr als 25 % ihrer Bruttoeinnahmen aus dem Verkauf von personenbezogenen Daten erzielten
Rechte der Verbraucher
  • Recht zu erfahren, ob ein für die Verarbeitung Verantwortlicher die personenbezogenen Daten des Verbrauchers verarbeitet
  • Recht auf Zugang
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf Widerspruch gegen gezielte Werbung, den Verkauf personenbezogener Daten oder das Profiling im Zusammenhang mit einer Entscheidung, die eine rechtliche oder ähnlich erhebliche Auswirkung hat
  • Recht auf Übertragbarkeit
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verkauf von personenbezogenen Daten
  • Profiling im Hinblick auf eine Entscheidung, die eine rechtliche oder ähnlich bedeutende Wirkung hat
  • Gezielte Werbung
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • Ohne unnötige Verzögerung und innerhalb von 45 Tagen mit der Möglichkeit einer Verlängerung um 45 Tage.
Zeitrahmen für die Berufung
  • Der für die Verarbeitung Verantwortliche muss innerhalb von 60 Tagen über den Widerspruch eines Verbrauchers entscheiden.
  • Der für die Verarbeitung Verantwortliche muss dem Verbraucher die Möglichkeit geben, sich mit seinem Anliegen an den Generalstaatsanwalt zu wenden.
Persönliche Informationen
  • "Personenbezogene Daten" sind alle Informationen, die mit einer bestimmten oder bestimmbaren Person verknüpft sind oder vernünftigerweise verknüpft werden können.
Zu den persönlichen Informationen gehören nicht
  • "Personenbezogene Daten" umfassen keine de-identifizierten Daten oder öffentlich zugängliche Informationen.
Definition von öffentlich zugänglichen Informationen
  • "Öffentlich zugängliche Informationen" sind Informationen, die rechtmäßig durch Aufzeichnungen von Bundes-, Landes- oder Kommunalbehörden oder durch weit verbreitete Medien zugänglich gemacht werden, und bei denen der für die Verarbeitung Verantwortliche Grund zu der Annahme hat, dass ein Verbraucher sie rechtmäßig der Öffentlichkeit zugänglich gemacht hat.
Sensible Informationen "Sensible Daten" sind personenbezogene Daten, die Aufschluss geben:

  • Rasse oder ethnische Herkunft
  • Religiöse Überzeugungen
  • Psychische oder physische Gesundheitsdiagnose
  • Sexualleben oder sexuelle Orientierung
  • Staatsangehörigkeit oder Einwanderungsstatus
  • die Verarbeitung genetischer oder biometrischer Daten zum Zwecke der eindeutigen Identifizierung einer natürlichen Person
  • Die von einem bekannten Kind gesammelten persönlichen Daten
  • Genaue Geolokalisierungsdaten
Zu den sensiblen Informationen gehören nicht K.A.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson
  • "Verbraucher" ist eine natürliche Person, die ihren Wohnsitz in diesem Staat hat.
  • Als "Verbraucher" gilt nicht eine Person, die in einem kommerziellen oder arbeitsrechtlichen Kontext oder als Angestellter, Eigentümer, Direktor, leitender Angestellter oder Auftragnehmer eines Unternehmens, einer Personengesellschaft, eines Einzelunternehmens, einer gemeinnützigen Einrichtung oder einer staatlichen Behörde handelt, deren Kommunikation oder Transaktionen mit dem für die Verarbeitung Verantwortlichen ausschließlich im Rahmen der Funktion dieser Person bei dem Unternehmen, der Personengesellschaft, dem Einzelunternehmen, der gemeinnützigen Einrichtung oder der staatlichen Behörde erfolgt.
Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen
  • "Verkauf personenbezogener Daten" ist der Austausch personenbezogener Daten durch den für die Verarbeitung Verantwortlichen an einen Dritten gegen Geld oder eine andere wertvolle Gegenleistung.
Verkaufen schließt nicht ein, wann Der "Verkauf von personenbezogenen Daten" umfasst nicht:

  • (a) die Weitergabe personenbezogener Daten an einen Auftragsverarbeiter, der die personenbezogenen Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeitet
  • (b) die Weitergabe personenbezogener Daten an Dritte zum Zwecke der Bereitstellung eines vom Verbraucher gewünschten Produkts oder einer Dienstleistung
  • (c) die Offenlegung oder Übermittlung personenbezogener Daten an ein verbundenes Unternehmen des für die Verarbeitung Verantwortlichen
  • (d) die Weitergabe personenbezogener Daten, wenn der Verbraucher den für die Verarbeitung Verantwortlichen anweist, die personenbezogenen Daten weiterzugeben, oder wenn er den für die Verarbeitung Verantwortlichen absichtlich benutzt, um mit einem Dritten zu kommunizieren
  • (e) die Offenlegung personenbezogener Daten, die der Verbraucher absichtlich über einen Kanal der Massenmedien der breiten Öffentlichkeit zugänglich gemacht hat und nicht auf ein bestimmtes Publikum beschränkt war
  • (f) die Offenlegung oder Übermittlung personenbezogener Daten an einen Dritten als Vermögenswert, der Teil einer Fusion, einer Übernahme, eines Konkurses oder einer sonstigen Transaktion ist, oder einer geplanten Fusion, Übernahme, eines Konkurses oder einer sonstigen Transaktion, bei der der Dritte die Kontrolle über das gesamte oder einen Teil des Vermögens des für die Verarbeitung Verantwortlichen übernimmt.

Eingeführte Datenschutzgesetze in New Hampshire

Rechnung Beschreibung
Gesetzentwurf 314 Dieser am 5. Januar 2023 eingebrachte Gesetzentwurf legt die Erwartungen an den Datenschutz für die persönlichen Daten der Verbraucher in New Hampshire fest. Er befindet sich derzeit im Justizausschuss des Repräsentantenhauses.

New Hampshires partielle Datenschutzgesetze

In New Hampshire gibt es einige Gesetze zum Schutz der Privatsphäre, unter anderem:

Recht Beschreibung
Gesetz über das Recht auf Privatsphäre in New Hampshire Beschreibt Richtlinien für Datenschutzverletzungen und Cybersicherheit für Einrichtungen, die eine Lizenz zum Sammeln persönlicher Daten haben.
Schutz der Informationen von Schülern und Lehrern und Schutz der Privatsphäre Umreißt Beschränkungen für Website-Betreiber, die für K-12-Schulzwecke genutzt oder vermarktet werden, und untersagt gezielte Werbung und den Verkauf von Schülerdaten.
Regulierung von Geschäftspraktiken zum Schutz der Verbraucher Er besagt, dass Unternehmen keine unlauteren oder irreführenden Geschäftspraktiken anwenden dürfen, wozu auch die Verwendung falscher oder irreführender Datenschutzrichtlinien gehören kann.

New Jersey-Datenschutzgesetz (NJDPA)

Abgedeckt durch Termly
Stand der Gesetzgebung Unterzeichnet
Datum des Inkrafttretens Januar 16, 2025
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Anwendbar auf Personen, die in New Jersey geschäftlich tätig sind oder Produkte oder Dienstleistungen herstellen, die sich an Einwohner von New Jersey richten
Organisatorische Ausnahmeregelungen
  • Einige Versicherungsträger
  • Einige Institutionen des Sekundärmarktes
  • Finanzinstitut oder ein verbundenes Unternehmen eines Finanzinstituts, das dem GLBA unterliegt
  • Abgedeckte Einrichtung oder Geschäftspartner gemäß der Definition in den Datenschutzbestimmungen des HIPAA
Schwellenwert
  • Kontrolle oder Verarbeitung der personenbezogenen Daten von mindestens 100.000 Verbrauchern, ausgenommen personenbezogene Daten, die ausschließlich zum Zweck der Abwicklung eines Zahlungsvorgangs verarbeitet werden

OR

  • die personenbezogenen Daten von mindestens 25.000 Verbrauchern kontrollieren oder verarbeiten und der für die Verarbeitung Verantwortliche aus dem Verkauf personenbezogener Daten Einnahmen erzielt oder einen Rabatt auf den Preis von Waren oder Dienstleistungen erhält
Rechte der Verbraucher
  • Recht zu erfahren, ob ein für die Verarbeitung Verantwortlicher die personenbezogenen Daten des Verbrauchers verarbeitet
  • Recht auf Zugang
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf Datenübertragbarkeit
  • Recht auf Widerspruch gegen gezielte Werbung, Verkauf personenbezogener Daten oder automatisierte Profilerstellung
  • Recht auf Einspruch
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verkauf von personenbezogenen Daten
  • Profilierung
  • Gezielte Werbung
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • Ohne unnötige Verzögerung und innerhalb von 45 Tagen mit der Möglichkeit einer Verlängerung um 45 Tage.
Zeitrahmen für die Berufung
  • Der für die Verarbeitung Verantwortliche muss innerhalb von 45 Tagen über den Widerspruch eines Verbrauchers entscheiden.
  • Der für die Verarbeitung Verantwortliche muss dem Verbraucher die Möglichkeit geben, sich mit der Abteilung für Verbraucherangelegenheiten des Ministeriums für Recht und öffentliche Sicherheit in Verbindung zu setzen, um eine Beschwerde einzureichen.
Persönliche Informationen
  • "Personenbezogene Daten" sind alle Informationen, die mit einer bestimmten oder bestimmbaren Person verknüpft sind oder vernünftigerweise verknüpft werden können.
Zu den persönlichen Informationen gehören nicht
  • Der Begriff umfasst keine deidentifizierten Daten oder öffentlich zugängliche Informationen.
Definition von öffentlich zugänglichen Informationen
  • "Öffentlich zugängliche Informationen" sind Informationen, die rechtmäßig in Aufzeichnungen von Bundes-, Landes- oder Kommunalbehörden oder in weit verbreiteten Medien zur Verfügung gestellt werden, oder Informationen, bei denen ein für die Verarbeitung Verantwortlicher berechtigten Grund zu der Annahme hat, dass ein Verbraucher sie rechtmäßig der Allgemeinheit zur Verfügung gestellt und nicht auf ein bestimmtes Publikum beschränkt hat.
Sensible Informationen "Sensible Daten" sind personenbezogene Daten, die Aufschluss geben:

  • Rasse oder ethnische Herkunft
  • Religiöse Überzeugungen
  • Psychischer oder physischer Gesundheitszustand, Behandlung oder Diagnose
  • Finanzinformationen, die die Kontonummer, das Konto-Login, das Finanzkonto oder die Kredit- oder Debitkartennummer eines Verbrauchers in Kombination mit einem erforderlichen Sicherheitscode, Zugangscode oder Passwort umfassen, die den Zugang zum Finanzkonto eines Verbrauchers ermöglichen würden
  • Sexualleben oder sexuelle Orientierung
  • Staatsangehörigkeit oder Einwanderungsstatus
  • Status als transgender oder nicht-binär
  • Genetische oder biometrische Daten, die zum Zweck der eindeutigen Identifizierung einer Person verarbeitet werden können
  • Personenbezogene Daten, die von einem bekannten Kind erhoben wurden
  • Genaue Geolokalisierungsdaten
Zu den sensiblen Informationen gehören nicht K.A.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson
  • "Verbraucher" ist eine identifizierte Person, die ihren Wohnsitz in diesem Staat hat und nur als Einzelperson oder in einem Haushalt handelt.
  • Der Begriff "Verbraucher" schließt keine Person ein, die in einem gewerblichen oder arbeitsrechtlichen Zusammenhang handelt.
Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen
  • "Verkauf" bedeutet die Weitergabe, Offenlegung oder Übermittlung personenbezogener Daten durch den für die Verarbeitung Verantwortlichen an einen Dritten gegen Geld oder eine andere entgeltliche Gegenleistung.
Verkaufen schließt nicht ein, wann Der Begriff "Verkauf" umfasst nicht:

  • die Weitergabe personenbezogener Daten an einen Auftragsverarbeiter, der die personenbezogenen Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeitet
  • die Weitergabe personenbezogener Daten an Dritte zum Zwecke der Bereitstellung eines vom Verbraucher gewünschten Produkts oder einer Dienstleistung
  • Die Offenlegung oder Übermittlung personenbezogener Daten an ein verbundenes Unternehmen des für die Verarbeitung Verantwortlichen
  • Die Offenlegung personenbezogener Daten, die der Verbraucher absichtlich über einen Massenmedienkanal der breiten Öffentlichkeit zugänglich gemacht hat und nicht auf ein bestimmtes Publikum beschränkt war
  • Die Offenlegung oder Übertragung personenbezogener Daten an einen Dritten als Vermögenswert, der Teil einer geplanten oder tatsächlichen Fusion, Übernahme, eines Konkurses oder einer anderen Transaktion ist, bei der der Dritte die Kontrolle über das gesamte oder einen Teil des Vermögens des für die Verarbeitung Verantwortlichen übernimmt.

New Jerseys eingeführte Datenschutzgesetze

Rechnung Beschreibung
New Jersey Gesetz zur Offenlegung und Transparenz von Daten (NJ DATA) Gesetzentwurf 505 wurde ursprünglich am 11. Januar 2022 eingebracht und an den Ausschuss für Wissenschaft, Innovation und Technologie verwiesen. Ein identischer Gesetzentwurf, Gesetzentwurf 3714wurde dann am 13. März 2023 eingeführt;

Zusammen bilden sie die Grundlage für den New Jersey Disclosure and Accountability Transparency Act (NJ DATA), der jetzt im Handelsausschuss des Senats behandelt wird.

Er beschreibt die Anforderungen für die Offenlegung und Verarbeitung personenbezogener Daten und würde ein Büro für Datenschutz und verantwortungsvolle Nutzung in der Abteilung für Verbraucherangelegenheiten einrichten.

New Jerseys partielle Datenschutzgesetze

In New Jersey gibt es weitere Gesetze zum Schutz der Privatsphäre:

Recht Beschreibung
Gesetz zum Schutz vor Identitätsdiebstahl Beschreibt die Schritte, die Unternehmen unternehmen müssen, um persönliche Daten von Kunden, Mitarbeitern und Einzelpersonen vor Identitätsdiebstahl und Verstößen zu schützen.
Daniel Anderl Gesetz über gerichtliche Sicherheit und Datenschutz von 2020 Macht es illegal, die Wohnanschrift von aktiven oder pensionierten Richtern, Staatsanwälten oder Strafverfolgungsbeamten des Staates zu veröffentlichen, und schließt ihre Adresse von der Definition des Begriffs "staatliche Aufzeichnungen" aus.

New Mexicos partielle Datenschutzgesetze

Es gibt einige Gesetze zum Schutz der Privatsphäre, die in den Statuten von New Mexico enthalten sind:

Recht Beschreibung
New Mexicos Gesetz zum Schutz der Privatsphäre (PPA) Es ist in Kapitel 57, Artikel 12B zu finden und konzentriert sich auf den Schutz von Sozialversicherungsnummern und besagt, dass es Unternehmen nicht erlaubt ist, diese als Voraussetzung für einen Kauf zu erheben.
Gesetz zur Benachrichtigung über Datenschutzverletzungen Kapitel 57, Artikel 12C, enthält eine Definition des Begriffs "personenbezogene Daten" und beschreibt die Meldepflichten nach einer Datenschutzverletzung.
Kapitel 14, Artikel 6 der Satzung Erläutert die Gesetze zum Schutz der Vertraulichkeit von Krankenakten in diesem Bundesstaat und weist darauf hin, dass diese niemals öffentlich zugänglich gemacht werden dürfen.
Das Gesetz über den Schutz der Privatsphäre von Arbeitnehmern; zu finden in Kapitel 50, Artikel 11 der Statuten Schützt Arbeitnehmer in begrenztem Umfang vor Diskriminierung.

New Yorks eingeführte Datenschutzgesetze

Rechnung Beschreibung
New Yorker Datenschutzgesetz(Assembly Bill 2587) Der am 26. Januar 2023 eingebrachte Gesetzentwurf sieht die Einführung des New Yorker Datenschutzgesetzes vor und verpflichtet staatliche Stellen zur Offenlegung bestimmter persönlicher Daten, die sie über Einzelpersonen sammeln. Er befindet sich derzeit im Ausschuss der Versammlung.
Gesetzentwurf 7423 Dieser am 19. Mai 2023 eingebrachte Gesetzesentwurf würde Unternehmen dazu verpflichten, offenzulegen, wie sie personenbezogene Daten de-identifizieren und Sicherheitsvorkehrungen für diese Informationen treffen. Er befindet sich derzeit im Ausschuss der Versammlung.
Gesetzentwurf des Senats 365 Dieser am 4. Januar 2023 eingebrachte Gesetzentwurf würde Unternehmen dazu verpflichten, ihre Methoden zur De-Identifizierung personenbezogener Daten offenzulegen, Sicherheitsvorkehrungen zum Schutz der Daten zu treffen und den Verbrauchern mitzuteilen, an wen ihre Daten weitergegeben werden. Er liegt derzeit in der Versammlung für Verbraucherangelegenheiten und -schutz.
Gesetzentwurf 5555 des Senats Dieser am 8. März 2023 eingebrachte Gesetzesentwurf würde den "It's Your Data Act" einführen und Schutz und Transparenz bei der Erfassung, Verwendung und Aufbewahrung persönlicher Daten bieten. Er befindet sich derzeit im Senatsausschuss für Gesetzgebung.
Gesetzentwurf des Senats 2998 Der am 26. Januar 2023 eingebrachte Gesetzentwurf sieht die Einführung des Online-Verbraucherschutzgesetzes vor und verpflichtet Werbenetzwerke dazu, auf ihrer Homepage einen deutlichen Hinweis auf ihre Datenschutzrichtlinien und die Erhebung und Verwendung von Daten zu veröffentlichen. Er liegt derzeit im Verbraucherschutzausschuss des Senats.

New Yorks partielle Datenschutzgesetze

New York ist durch einen Teil der datenschutzrechtlichen Bestimmungen geschützt, darunter alle folgenden:

Recht Beschreibung
Gesetz zur Verhinderung von Hackerangriffen und zur Verbesserung der Sicherheit elektronischer Daten (SHIELD-Gesetz) Erweitert die Art der personenbezogenen Daten, über die Verbraucher im Falle einer Datenschutzverletzung benachrichtigt werden müssen, und verpflichtet Unternehmen, strengere Sicherheitsvorkehrungen zum Schutz der Daten zu treffen.
Gesetzentwurf des Senats 2628 Verlangt von Arbeitgebern im privaten Sektor, dass sie ihre Mitarbeiter bei der Einstellung über ihre elektronischen Überwachungsverfahren informieren.

New Yorks inaktive Datenschutzgesetze

Alle folgenden einzigartigen Gesetzesentwürfe wurden 2023 eingebracht, aber aus verschiedenen Gründen nicht mehr umgesetzt:

Rechnung
Gesetzentwurf 6319 (Gesetz zum Schutz der Privatsphäre und der Daten der Amerikaner)
Gesetzentwurf 3162 des Senats und sein Gegenstück, der Gesetzentwurf 4374 der Versammlung
Gesetzentwurf 3593
Gesetzentwurf 3308 der Versammlung und sein Gegenentwurf Gesetzentwurf 2277 des Senats (Digital Fairness Act)
Gesetzentwurf des Senats 365 (New Yorker Datenschutzgesetz)
Gesetzentwurf 2587 (New York State Protection Act)
Gesetzentwurf 5555 des Senats (It's Your Data Act)

Eingeführte Datenschutzgesetze in North Carolina

Rechnung Beschreibung
Datenschutzgesetz für Verbraucher in North Carolina(Senate Bill 525) Dieser am 3. April 2023 eingebrachte Gesetzentwurf würde den Verbrauchern das Recht auf Zugang und Löschung ihrer von den für die Verarbeitung Verantwortlichen gesammelten personenbezogenen Daten gewähren und ihnen das Recht einräumen, gezielte Werbung und den Verkauf ihrer Daten abzulehnen. Er hat die erste Lesung bestanden und wurde an den Ausschuss für Geschäftsordnung des Senats weitergeleitet.

North Carolinas partielle Datenschutzgesetze

North Carolina ist durch die nachstehende Verordnung zum Schutz der Privatsphäre geschützt:

Recht Beschreibung
Gesetz zum Schutz vor Identitätsdiebstahl (ITPA) Schränkt die Sammlung von Sozialversicherungsnummern zusammen mit anderen persönlichen Informationen ein. Er beschreibt auch die Anforderungen an die Benachrichtigung bei Datenschutzverletzungen.

North Dakota's partielle Datenschutzgesetze

North Dakota ist durch einige teilweise datenschutzrechtliche Bestimmungen geschützt, darunter:

Recht Beschreibung
Hinweis auf Sicherheitsverletzungen bei persönlichen Informationen Sie legt fest, wann ein Unternehmen die betroffenen Personen über eine Datenschutzverletzung informieren muss, und ist seit 2005 in Kraft.
Legislative Management-Studie über die Offenlegung von persönlichen Daten von Verbrauchern Verabschiedet im Jahr 2019, damit die Legislativdirektion den Schutz, die Durchsetzung und die Rechtsmittel im Zusammenhang mit personenbezogenen Verbraucherdaten untersuchen und über ihre Ergebnisse berichten kann.

Ohio's partielle Datenschutzgesetze

Ohio ist durch einen teilweisen Schutz der Privatsphäre geschützt, einschließlich:

Recht Beschreibung
Private Offenlegung von Sicherheitsverletzungen in Bezug auf computergestützte persönliche Daten Es wird dargelegt, wie Unternehmen auf Datenschutzverletzungen reagieren und die betroffenen Personen informieren müssen.
Gesetz über den sicheren Hafen für die Cybersicherheit Deckt Einrichtungen ab, die Cybersicherheitsprogramme gemäß den gesetzlichen Bestimmungen erstellen, pflegen und einhalten.

Oklahomas partielle Datenschutzgesetze

Oklahoma ist durch eine partielle Datenschutzverordnung bezüglich der Benachrichtigung über Datenschutzverletzungen geschützt:

Recht Beschreibung
Gesetz über die Benachrichtigung bei Sicherheitsverletzungen Einrichtungen, die computergestützte personenbezogene Daten sammeln, sind verpflichtet, die Informationen zu verschlüsseln und die Einwohner zu informieren, wenn ihre Daten von einem Verstoß betroffen sind.

Oregon Consumer Privacy Act (OCPA)

Abgedeckt durch Termly
Stand der Gesetzgebung In Kraft
Datum des Inkrafttretens 1. Juli 2024
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Anwendbar auf Personen, die in Oregon geschäftlich tätig sind oder Produkte oder Dienstleistungen herstellen, die sich an Einwohner von Oregon richten
Organisatorische Ausnahmeregelungen
  • Gremium, Behörde, Vorstand, Büro, Kommission, Bezirk oder Agentur dieses Staates oder einer politischen Untergliederung dieses Staates
  • Finanzinstitut oder ein verbundenes Unternehmen eines Finanzinstituts, das dem GLBA unterliegt, oder personenbezogene Daten, die in Übereinstimmung mit dem GLBA erhoben, verarbeitet, verkauft oder weitergegeben werden
  • Eine Einzelperson, Firma, Vereinigung, Körperschaft oder andere Einheit, die in diesem Staat als Versicherungsgesellschaft zugelassen ist und Versicherungsgeschäfte tätigt
  • Gemeinnützige Organisation
  • Institution der höheren Bildung
  • Abgedeckte Einrichtung oder Geschäftspartner gemäß der Definition in den Datenschutzbestimmungen des HIPAA
Schwellenwert Während eines Kalenderjahres kontrollieren oder bearbeiten sie:

  • Die persönlichen Daten von 100.000 oder mehr Verbrauchern, mit Ausnahme der persönlichen Daten, die ausschließlich zum Zweck der Abwicklung eines Zahlungsvorgangs kontrolliert oder verarbeitet werden

OR

  • Die personenbezogenen Daten von 25.000 oder mehr Verbrauchern, wobei 25 % oder mehr des jährlichen Bruttoumsatzes aus dem Verkauf personenbezogener Daten erzielt werden
Rechte der Verbraucher
  • Recht zu erfahren, ob ein für die Verarbeitung Verantwortlicher die personenbezogenen Daten des Verbrauchers verarbeitet
  • Recht auf Zugang
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf Verzicht auf gezielte Werbung, Verkauf personenbezogener Daten, Profiling im Zusammenhang mit einer Entscheidung, die eine rechtliche oder ähnlich erhebliche Auswirkung hat, oder automatisierte Entscheidungsfindung
  • Recht auf Übertragbarkeit
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verkauf von personenbezogenen Daten
  • Profiling im Hinblick auf eine Entscheidung, die eine rechtliche oder ähnlich bedeutende Wirkung hat
  • Gezielte Werbung
  • Automatisierte Entscheidungsfindung
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • Ohne unnötige Verzögerung und innerhalb von 45 Tagen mit der Möglichkeit einer Verlängerung um 45 Tage.
Zeitrahmen für die Berufung
  • Der für die Verarbeitung Verantwortliche muss innerhalb von 60 Tagen über den Widerspruch eines Verbrauchers entscheiden.
  • Der für die Verarbeitung Verantwortliche muss dem Verbraucher die Möglichkeit geben, sich mit seinem Anliegen an den Generalstaatsanwalt zu wenden.
Persönliche Informationen
  • "Personenbezogene Daten" sind alle Informationen, die mit einer bestimmten oder bestimmbaren Person verknüpft sind oder vernünftigerweise verknüpft werden können.
Zu den persönlichen Informationen gehören nicht Enthält keine Informationen, die es sind:

  • (i) öffentlich zugängliche Informationen; oder
  • (ii) De-identifizierte oder aggregierte Verbraucherinformationen
Definition von öffentlich zugänglichen Informationen
  • "Öffentlich zugängliche Informationen" sind Informationen, die rechtmäßig durch Aufzeichnungen von Bundes-, Landes- oder Kommunalbehörden zur Verfügung gestellt werden, oder Informationen, von denen ein Unternehmen vernünftigerweise annehmen kann, dass sie rechtmäßig durch weit verbreitete Medien, durch den Verbraucher oder durch eine Person, der der Verbraucher die Informationen offengelegt hat, der Allgemeinheit zur Verfügung gestellt werden, es sei denn, der Verbraucher hat die Informationen auf ein bestimmtes Publikum beschränkt
Sensible Informationen "Sensible Daten" ist eine Kategorie personenbezogener Daten, die personenbezogene Informationen enthält, die Aufschluss geben:

  • Rasse oder ethnische Herkunft
  • Religiöse Überzeugungen
  • Psychische oder physische Gesundheitsdiagnose
  • Sexuelle Orientierung
  • Staatsangehörigkeit oder Einwanderungsstatus
  • die Verarbeitung genetischer oder biometrischer Daten zum Zwecke der eindeutigen Identifizierung einer natürlichen Person
  • Die von einem bekannten Kind gesammelten persönlichen Daten
  • Genaue Geolokalisierungsdaten
Zu den sensiblen Informationen gehören nicht K.A.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson "Verbraucher":

  • (A) bezeichnet eine natürliche Person mit Wohnsitz in Tennessee, die nur in einem persönlichen Zusammenhang handelt; und
  • (B) umfasst nicht eine natürliche Person, die in einem kommerziellen oder arbeitsrechtlichen Kontext handelt
Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen
  • "Verkauf personenbezogener Daten" ist der Austausch personenbezogener Daten durch den für die Verarbeitung Verantwortlichen an einen Dritten gegen Geld oder eine andere wertvolle Gegenleistung.
Verkaufen schließt nicht ein, wann Enthält nicht:

  • (i) Die Weitergabe personenbezogener Daten an einen Auftragsverarbeiter, der die personenbezogenen Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeitet;
  • (ii) die Weitergabe personenbezogener Daten an Dritte zum Zwecke der Bereitstellung eines vom Verbraucher gewünschten Produkts oder einer Dienstleistung;
  • (iii) die Offenlegung oder Übermittlung personenbezogener Daten an ein verbundenes Unternehmen des für die Verarbeitung Verantwortlichen;
  • (iv) die Offenlegung von Informationen, die der Verbraucher absichtlich über einen Kanal der Massenmedien der breiten Öffentlichkeit zugänglich gemacht hat und nicht auf ein bestimmtes Publikum beschränkt war; oder
  • (v) die Offenlegung oder Übertragung personenbezogener Daten an einen Dritten als Vermögenswert, der Teil einer Fusion, Übernahme, eines Konkurses oder einer anderen Transaktion ist, oder einer geplanten Fusion, Übernahme, eines Konkurses oder einer anderen Transaktion, bei der der Dritte die Kontrolle über das gesamte oder einen Teil des Vermögens des für die Verarbeitung Verantwortlichen übernimmt.

Zusätzliche Datenschutzgesetze in Oregon

Nach Angaben des Justizministeriums von Oregon gibt es noch einige andere Gesetze zum Schutz der Privatsphäre der Einwohner von Oregon, darunter das:

Recht Beschreibung
Gesetz zum Schutz vor Identitätsdiebstahl für Verbraucher in Oregon Ist das Gesetz zur Meldung von Datenschutzverletzungen im Bundesstaat und gibt den Einwohnern Werkzeuge und Ressourcen an die Hand, um sich vor Identitätsdiebstahl und Cyberkriminalität zu schützen.
Oregon Student Information Protection Act Verbietet die Weitergabe von Schülerdaten, die auf Bildungswebsites und -plattformen gesammelt wurden, für nicht-schulische Zwecke.

Eingeführte Datenschutzgesetze in Pennsylvania

Rechnung Beschreibung
Pennsylvania Verbraucherdatenschutzgesetz (House Bill 1201) Der Consumer Data Privacy Act - offiziell House Bill 1201 - wurde am 19. Mai eingeführt und ebenfalls an den Handelsausschuss überwiesen. Es sieht ähnliche Pflichten für die für die Verarbeitung Verantwortlichen und die Verarbeiter personenbezogener Daten vor, umreißt die Rechte der Verbraucher auf den Schutz ihrer Daten und sieht spezifische Strafen vor, unterscheidet sich aber in Umfang und Einzelheiten von House Bill 708.
Verbraucherdatenschutzgesetz(Gesetzentwurf 708) Der am 27. März 2023 eingebrachte Gesetzentwurf House Bill 708, auch Verbraucherdatenschutzgesetz genannt, wurde an den Handelsausschuss des Repräsentantenhauses verwiesen. Es beschreibt Verbraucherschutz und Datenschutzrechte, Verpflichtungen für Verarbeiter und für die Verarbeitung Verantwortliche und skizziert Strafen für Verstöße gegen Teile des Gesetzes.

Pennsylvanias partielle Datenschutzgesetze

Pennsylvania ist außerdem durch die folgenden Bestimmungen zum Schutz der Privatsphäre geschützt:

Recht Beschreibung
Gesetz zur Benachrichtigung über Verstöße gegen den Schutz personenbezogener Daten von 2005 Beschreibt die Anforderungen, die Unternehmen befolgen müssen, wenn sie glauben, dass die von ihnen gespeicherten personenbezogenen Daten verletzt wurden oder einem Cyberangriff zum Opfer gefallen sind.
Pennsylvania Wiretapping and Electronic Surveillance Control Act Verbietet Personen das Abhören oder absichtliche Abfangen von drahtgebundenen, elektronischen und mündlichen Gesprächen.
Gesetz über den Schutz der Sozialversicherungsnummern Es wird festgelegt, dass Sozialversicherungsnummern im Staat einem Recht auf Geheimhaltung unterliegen.
Titel 18, Kapitel 41, Abschnitt 4106.1 der Statuten von Pennsylvania Verbot der Herstellung und des Vertriebs von Geräten, die zum Lesen und Speichern von internen Speicherdaten auf einem Chip oder Magnetstreifen bestimmt sind.
Titel 42 der Statuten von Pennsylvania erkennt ein privates Klagerecht gegen die Veröffentlichung eines intimen Bildes an.
Titel 18, Kapitel 75 der Statuten von Pennsylvania Stellt das Eindringen in die Privatsphäre einer Person oder deren Verletzung unter Strafe.

Rhode Island Data Transparency and Privacy Protection Act (RIDTPPA)

Abgedeckt durch Termly Anhängig
Gesetzgebungsprozess  Unterzeichnet
Datum des Inkrafttretens  1. Januar 2026
Aktualisierung steht noch aus 
Territorialer Geltungsbereich 
  • Anwendbar auf gewinnorientierte Unternehmen, die in Rhode Island geschäftlich tätig sind oder Produkte oder Dienstleistungen herstellen, die sich an Einwohner von Rhode Island richten
Organisatorische Ausnahmeregelungen 
  • - Gremium, Behörde, Vorstand, Büro, Kommission, Bezirk oder Agentur dieses Staates oder einer politischen Untergliederung dieses Staates
  • - Gemeinnützige Organisation
  • - Institution der höheren Bildung
  • - Nationale Wertpapiervereinigung, die nach dem Securities Exchange Act von 1934 registriert ist
  • - Finanzinstitut oder Daten, die unter Titel V des Gramm-Leach-Bliley Act fallen
  • - Abgedeckte Einrichtung oder Geschäftspartner gemäß der Definition in den Datenschutzbestimmungen des HIPAA
Schwellenwert  Im vorangegangenen Kalenderjahr kontrolliert oder verarbeitet:

  • - Die persönlichen Daten von 35.000 oder mehr Verbrauchern, mit Ausnahme der persönlichen Daten, die ausschließlich zum Zweck der Abwicklung eines Zahlungsvorgangs kontrolliert oder verarbeitet werden

OR

  • - Die persönlichen Daten von 10.000 oder mehr Verbrauchern und mehr als 25 % der Bruttoeinnahmen aus dem Verkauf von persönlichen Daten
Rechte der Verbraucher 
  • Recht zu erfahren, ob ein für die Verarbeitung Verantwortlicher die personenbezogenen Daten des Verbrauchers verarbeitet
  • Recht auf Zugang
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf Widerspruch gegen gezielte Werbung, den Verkauf personenbezogener Daten und die Erstellung von Profilen zur Unterstützung einer ausschließlich automatisierten Entscheidung, die rechtliche oder ähnlich erhebliche Auswirkungen hat
  • Recht auf Übertragbarkeit
  • Recht auf Nicht-Diskriminierung
  • Recht auf Opt-in für die Verarbeitung von sensiblen Daten
Die Verbraucher haben das Recht auf ein Opt-Out: 
  • Verkauf von personenbezogenen Daten
  • Profiling zur Unterstützung von ausschließlich automatisierten Entscheidungen, die rechtliche oder ähnlich erhebliche Auswirkungen haben
  • Gezielte Werbung
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen 
  • Ohne unnötige Verzögerung und innerhalb von 45 Tagen mit der Möglichkeit einer Verlängerung um 45 Tage.
Zeitrahmen für die Berufung 
  • Der für die Verarbeitung Verantwortliche muss innerhalb von 60 Tagen über den Widerspruch eines Verbrauchers entscheiden.
  • Der für die Verarbeitung Verantwortliche muss dem Verbraucher die Möglichkeit geben, sich mit seinem Anliegen an den Generalstaatsanwalt zu wenden.
Persönliche Informationen 
  • "Personenbezogene Daten" sind alle Informationen, die mit einer bestimmten oder bestimmbaren Person verknüpft sind oder vernünftigerweise verknüpft werden können.
Zu den persönlichen Informationen gehören nicht 
  • "Personenbezogene Daten" umfassen keine deidentifizierten Daten oder öffentlich zugängliche Informationen.
Definition von öffentlich zugänglichen Informationen 
  • "Öffentlich zugängliche Informationen" sind Informationen, die rechtmäßig durch Aufzeichnungen von Bundes-, Landes- oder Kommunalbehörden oder durch weit verbreitete Medien zugänglich gemacht wurden, oder bei denen ein für die Verarbeitung Verantwortlicher berechtigten Grund zu der Annahme hat, dass ein Kunde sie rechtmäßig der Allgemeinheit zugänglich gemacht hat.
Sensible Informationen  "Sensible Daten" sind personenbezogene Daten, die Aufschluss geben:

  • Rasse oder ethnische Herkunft
  • Religiöse Überzeugungen
  • Psychischer oder physischer Gesundheitszustand oder Diagnose
  • Sexualleben oder sexuelle Orientierung
  • Staatsangehörigkeit oder Einwanderungsstatus
  • Die Verarbeitung genetischer oder biometrischer Daten zum Zwecke der eindeutigen Identifizierung einer Person
  • Die von einem bekannten Kind erhobenen personenbezogenen Daten
  • Genaue Geolokalisierungsdaten
Zu den sensiblen Informationen gehören nicht  K.A.
Definition von Verbraucher / Betroffener / Einzelperson / Kunde 
  • "Kunde" ist eine natürliche Person mit Wohnsitz in diesem Staat, die als Einzelperson oder Haushalt handelt.
  • Als "Kunde" gilt nicht eine Person, die in einem kommerziellen oder arbeitsrechtlichen Kontext oder als Angestellter, Eigentümer, Direktor, leitender Angestellter oder Auftragnehmer eines Unternehmens, einer Personengesellschaft, eines Einzelunternehmens, einer gemeinnützigen Organisation oder einer Regierungsbehörde handelt, deren Kommunikation oder Transaktionen mit dem für die Verarbeitung Verantwortlichen ausschließlich im Rahmen der Rolle dieser Person bei dem Unternehmen, der Personengesellschaft, dem Einzelunternehmen, der gemeinnützigen Organisation oder der Regierungsbehörde erfolgt.
Definition von "offenlegen  K.A.
Definition von Anteil  K.A.
Definition von Verkaufen 
  • "Verkauf personenbezogener Daten" ist der Austausch personenbezogener Daten durch den für die Verarbeitung Verantwortlichen an einen Dritten gegen Geld oder eine andere wertvolle Gegenleistung.
Verkaufen schließt nicht ein, wann Der "Verkauf von personenbezogenen Daten" umfasst nicht:

  • (i) Die Weitergabe personenbezogener Daten an einen Auftragsverarbeiter, der die personenbezogenen Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeitet;
  • (ii) die Weitergabe personenbezogener Daten an Dritte zum Zwecke der Bereitstellung eines vom Kunden gewünschten Produkts oder einer Dienstleistung;
  • (iii) die Offenlegung oder Übermittlung personenbezogener Daten an ein verbundenes Unternehmen des für die Verarbeitung Verantwortlichen;
  • (iv) die Weitergabe personenbezogener Daten, wenn der Kunde den für die Verarbeitung Verantwortlichen anweist, die personenbezogenen Daten weiterzugeben, oder den für die Verarbeitung Verantwortlichen absichtlich benutzt, um mit einem Dritten zu interagieren
  • (iv) die Offenlegung personenbezogener Daten, die der Kunde absichtlich über einen Kanal der Massenmedien der breiten Öffentlichkeit zugänglich gemacht hat und nicht auf ein bestimmtes Publikum beschränkt hat; oder
  • (v) die Offenlegung oder Übertragung personenbezogener Daten an einen Dritten als Vermögenswert im Rahmen einer Fusion, einer Übernahme, eines Konkurses oder einer anderen Transaktion oder einer geplanten Fusion, Übernahme, eines Konkurses oder einer anderen Transaktion, bei der der Dritte die Kontrolle über das gesamte oder einen Teil des Vermögens des für die Verarbeitung Verantwortlichen übernimmt.

Rhode Islands partielle Datenschutzgesetze

In Rhode Island gibt es einige Gesetze zum Schutz der Privatsphäre, darunter die folgenden:

Recht Beschreibung
Gesetz zum Schutz vor Identitätsdiebstahl von 2015 Umreißt einige Schutzmaßnahmen für personenbezogene Daten im Hinblick auf die Offenlegung von Verstößen gegen Sicherheitssysteme und fordert die Umsetzung risikobasierter Sicherheitsprogramme zur Verhinderung solcher Cyberkriminalität.
Gesetz zur Stärkung der Verbraucherrechte und zur Verhinderung von Identitätsdiebstahl von 2006 Außerdem werden die Verbraucher vor Datenschutzverletzungen geschützt, indem ihnen das Recht eingeräumt wird, ihre Kreditberichte einfrieren zu lassen.

Eingeführte Datenschutzgesetze in Rhode Island

In Rhode Island gibt es einige Gesetze zum Schutz der Privatsphäre, die jetzt inaktiv sind:

Rechnung Beschreibung
Gesetzentwurf 5745 Dieser Gesetzesentwurf wurde erstmals am 21. Februar 2023 eingebracht und beschreibt die Anforderungen an die für die Verarbeitung Verantwortlichen, wie sie personenbezogene Daten verarbeiten und nutzen. Es wurde empfohlen, ihn zur weiteren Prüfung zurückzuhalten.
Gesetzentwurf 754 des Senats Dieser Gesetzentwurf, der erstmals am 23. März 2023 eingebracht wurde, enthält Leitlinien für Unternehmen, die transparent offenlegen müssen, wie sie personenbezogene Daten sammeln und verwenden. Es wurde empfohlen, ihn zur weiteren Prüfung zurückzustellen.
Gesetzentwurf 6263 Dieser Gesetzentwurf, der erstmals am 4. April 2023 eingebracht wurde, sieht vor, dass Unternehmen die Verbraucher besser darüber informieren müssen, welche Art von personenbezogenen Daten sie mit anderen Unternehmen teilen. Es wurde empfohlen, die Vorlage zur weiteren Prüfung zurückzustellen.
Gesetzentwurf 5354 Dieser Gesetzentwurf wurde erstmals am 3. Februar 2023 eingebracht und beschreibt die Anforderungen an die Zustimmung und Ablehnung der Verbraucher bei der Erhebung und Verarbeitung personenbezogener Daten. Es wurde empfohlen, ihn zur weiteren Prüfung zurückzuhalten.

South Carolinas partielle Datenschutzgesetze

South Carolina hat einige datenschutzrelevante Vorschriften, darunter die folgenden:

Recht Beschreibung
Gesetz über die Informationsfreiheit in South Carolina Schafft weitreichende Rechte für öffentliche Aufzeichnungen, die sich im Besitz von öffentlichen Einrichtungen des Staates befinden.
Gesetz über die persönliche finanzielle Sicherheit Stellt die Begehung von finanziellem Identitätsbetrug oder -diebstahl unter Verwendung persönlicher Daten unter Strafe und legt die spezifischen Straftatbestände fest.
Gesetz über die Patientenakten von Ärzten Beschreibt das Eigentum an den Krankenakten eines Patienten und wie diese freigegeben werden können.
Das Gesetz über die Sicherheit von Versicherungsdaten Alle betroffenen Einrichtungen sind verpflichtet, ein Sicherheitsprogramm aufrechtzuerhalten und einen Rahmen für die Untersuchung und Benachrichtigung nach einer Datenverletzung zu schaffen.

South Dakota's partielle Datenschutzgesetze

South Dakota hat ein Gesetz zur Meldung von Datenschutzverletzungen:

Recht Beschreibung
Kapitel 40, Titel 22 der kodifizierten Gesetze von South Dakota Sie besagt, dass jeder Informationsinhaber eine Person nach der Entdeckung einer Verletzung des Schutzes personenbezogener Daten informieren muss.

Tennessee-Informationsschutzgesetz (TIPA)

Abgedeckt durch Termly
Stand der Gesetzgebung Unterzeichnet
Datum des Inkrafttretens 1. Juli 2025
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Gilt für Personen, die in Tennessee geschäftlich tätig sind und Produkte oder Dienstleistungen herstellen, die sich an Einwohner von Tennessee richten
Organisatorische Ausnahmeregelungen K.A.
Schwellenwert
  • Überschreiten Sie $25.000.000 an Einnahmen;

UND

  • Kontrolle oder Verarbeitung der personenbezogenen Daten von mindestens 25.000 Verbrauchern und Erzielung von mehr als 50 % der Bruttoeinnahmen aus dem Verkauf von personenbezogenen Daten;

OR

  • während eines Kalenderjahres personenbezogene Daten von mindestens 175.000 Verbrauchern kontrollieren oder verarbeiten.
Rechte der Verbraucher
  • Recht zu erfahren, ob ein für die Verarbeitung Verantwortlicher die personenbezogenen Daten des Verbrauchers verarbeitet
  • Recht auf Zugang
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf Widerspruch gegen gezielte Werbung, Verkauf personenbezogener Daten, Profiling und automatisierte Entscheidungsfindung
  • Recht auf Übertragbarkeit
  • Recht auf Nicht-Diskriminierung
  • Recht auf Opt-in für die Verarbeitung von sensiblen Daten
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verkauf von personenbezogenen Daten
  • Profilierung
  • Gezielte Werbung
  • Automatisierte Entscheidungsfindung
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • Ohne unnötige Verzögerung und innerhalb von 45 Tagen mit der Möglichkeit einer Verlängerung um 45 Tage.
Zeitrahmen für die Berufung
  • Der für die Verarbeitung Verantwortliche muss innerhalb von 45 Tagen über den Widerspruch eines Verbrauchers entscheiden.
  • Der für die Verarbeitung Verantwortliche muss dem Verbraucher die Möglichkeit geben, sich mit seinem Anliegen an den Generalstaatsanwalt zu wenden.
Persönliche Informationen
  • Informationen, die mit einer identifizierten oder identifizierbaren natürlichen Person verknüpft sind oder vernünftigerweise verknüpft werden können
Zu den persönlichen Informationen gehören nicht Enthält keine Informationen, die es sind:

  • (i) öffentlich zugängliche Informationen; oder
  • (ii) De-identifizierte oder aggregierte Verbraucherinformationen
Definition von öffentlich zugänglichen Informationen
  • "Öffentlich zugängliche Informationen" sind Informationen, die rechtmäßig durch Aufzeichnungen von Bundes-, Landes- oder Kommunalbehörden zur Verfügung gestellt werden, oder Informationen, von denen ein Unternehmen vernünftigerweise annehmen kann, dass sie rechtmäßig durch weit verbreitete Medien, durch den Verbraucher oder durch eine Person, der der Verbraucher die Informationen offengelegt hat, der Allgemeinheit zur Verfügung gestellt werden, es sei denn, der Verbraucher hat die Informationen auf ein bestimmtes Publikum beschränkt
Sensible Informationen "Sensible Daten" ist eine Kategorie personenbezogener Daten, die personenbezogene Informationen enthält, die Aufschluss geben:

  • Rasse oder ethnische Herkunft
  • Religiöse Überzeugungen
  • Psychische oder physische Gesundheitsdiagnose
  • Sexuelle Orientierung
  • Staatsangehörigkeit oder Einwanderungsstatus
  • die Verarbeitung genetischer oder biometrischer Daten zum Zwecke der eindeutigen Identifizierung einer natürlichen Person
  • Die von einem bekannten Kind gesammelten persönlichen Daten
  • Genaue Geolokalisierungsdaten
Zu den sensiblen Informationen gehören nicht K.A.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson "Verbraucher":

  • (A) bezeichnet eine natürliche Person mit Wohnsitz in Tennessee, die nur in einem persönlichen Zusammenhang handelt; und
  • (B) umfasst nicht eine natürliche Person, die in einem kommerziellen oder arbeitsrechtlichen Kontext handelt
Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen
  • den Austausch personenbezogener Daten gegen Entgelt durch den für die Verarbeitung Verantwortlichen an einen Dritten
Verkaufen schließt nicht ein, wann Enthält nicht:

  • (i) Die Weitergabe personenbezogener Daten an einen Auftragsverarbeiter, der die personenbezogenen Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeitet;
  • (ii) die Weitergabe personenbezogener Daten an Dritte zum Zwecke der Bereitstellung eines vom Verbraucher gewünschten Produkts oder einer Dienstleistung;
  • (iii) die Offenlegung oder Übermittlung personenbezogener Daten an ein verbundenes Unternehmen des für die Verarbeitung Verantwortlichen;
  • (iv) die Offenlegung von Informationen, die der Verbraucher absichtlich über einen Kanal der Massenmedien der breiten Öffentlichkeit zugänglich gemacht hat und nicht auf ein bestimmtes Publikum beschränkt war; oder
  • (v) die Offenlegung oder Übertragung personenbezogener Daten an einen Dritten als Vermögenswert, der Teil einer Fusion, Übernahme, eines Konkurses oder einer anderen Transaktion ist, oder einer geplanten Fusion, Übernahme, eines Konkurses oder einer anderen Transaktion, bei der der Dritte die Kontrolle über das gesamte oder einen Teil des Vermögens des für die Verarbeitung Verantwortlichen übernimmt.

Zusätzliche Datenschutzgesetze in Tennessee

In Tennessee gibt es auch einige Gesetze zum Schutz der Privatsphäre:

Recht Beschreibung
Tennessee Code Anforderungen bei Datenverletzungen Legt fest, wann und wie Unternehmen Personen benachrichtigen müssen, deren Daten durch eine Datenschutzverletzung gefährdet wurden.
Gesetz zum Schutz genetischer Informationen Verhindert, dass Versicherungsanbieter von Personen, die Versicherungsschutz erhalten, die Offenlegung genetischer Informationen über sich selbst oder ihre Familien verlangen.

Gesetz zum Datenschutz und zur Datensicherheit in Texas (TDPSA)

Abgedeckt durch Termly
Stand der Gesetzgebung In Kraft
Datum des Inkrafttretens 1. Juli 2024
Aktualisierung steht noch aus
Territorialer Geltungsbereich Gilt nur für eine Person, die:

  • (1) in Texas geschäftlich tätig ist oder eine Ware oder Dienstleistung herstellt, die von in Texas ansässigen Personen verbraucht wird
  • (2) personenbezogene Daten verarbeitet oder vertreibt;

UND

  • (3) kein Kleinunternehmen im Sinne der United States Small Business Administration ist, es sei denn, es handelt sich um ein Kleinunternehmen, das sensible personenbezogene Daten verkauft
Organisatorische Ausnahmeregelungen
  • Staatliche Behörde oder Unterabteilung
  • Finanzinstitute und angeschlossene Unternehmen oder Daten, die dem GLBA unterliegen
  • Jede dem HIPAA unterliegende Einrichtung oder Geschäftspartnerin
  • Eine gemeinnützige Organisation
  • Eine Einrichtung der höheren Bildung
Schwellenwert
  • Die SBA definiert ein kleines Unternehmen als ein unabhängiges Unternehmen mit weniger als 500 Mitarbeitern
Rechte der Verbraucher
  • Recht zu erfahren, ob ein für die Verarbeitung Verantwortlicher die personenbezogenen Daten des Verbrauchers verarbeitet
  • Recht auf Zugang
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf Widerspruch gegen gezielte Werbung, Verkauf personenbezogener Daten, Profiling und automatisierte Entscheidungsfindung
  • Recht auf Übertragbarkeit
  • Recht auf Nicht-Diskriminierung
  • Recht auf Opt-in für die Verarbeitung von sensiblen Daten
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verkauf von personenbezogenen Daten
  • Profilierung
  • Gezielte Werbung
  • Automatisierte Entscheidungsfindung
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • Ohne unnötige Verzögerung und innerhalb von 45 Tagen mit der Möglichkeit einer Verlängerung um 45 Tage.
Zeitrahmen für die Berufung
  • Der für die Verarbeitung Verantwortliche muss innerhalb von 60 Tagen über den Widerspruch eines Verbrauchers entscheiden.
  • Der für die Verarbeitung Verantwortliche muss dem Verbraucher die Möglichkeit geben, sich mit seinem Anliegen an den Generalstaatsanwalt zu wenden.
Persönliche Informationen
  • Alle Informationen, einschließlich sensibler Daten, die mit einer identifizierten oder identifizierbaren Person verknüpft sind oder vernünftigerweise verknüpft werden können.
  • Der Begriff schließt pseudonyme Daten ein, wenn die Daten von einem für die Verarbeitung Verantwortlichen oder einem Auftragsverarbeiter in Verbindung mit zusätzlichen Informationen verwendet werden, die die Daten vernünftigerweise mit einer identifizierten oder identifizierbaren Person verbinden.
Zu den persönlichen Informationen gehören nicht
  • Enthält keine de-identifizierten Daten oder öffentlich zugängliche Informationen.
Definition von öffentlich zugänglichen Informationen
  • "Öffentlich zugängliche Informationen" sind Informationen, die rechtmäßig durch Aufzeichnungen von Bundes-, Landes- oder Kommunalbehörden zur Verfügung gestellt werden, oder Informationen, von denen ein Unternehmen vernünftigerweise annehmen kann, dass sie rechtmäßig durch weit verbreitete Medien, durch den Verbraucher oder durch eine Person, der der Verbraucher die Informationen offengelegt hat, der Allgemeinheit zur Verfügung gestellt werden, es sei denn, der Verbraucher hat die Informationen auf ein bestimmtes Publikum beschränkt
Sensible Informationen "Sensible Daten" sind personenbezogene Daten, die Aufschluss geben:

  • Rasse oder ethnische Herkunft
  • Religiöse Überzeugungen
  • Psychische oder physische Gesundheitsdiagnose
  • Sexuelle Orientierung
  • Staatsangehörigkeit oder Einwanderungsstatus
  • Genetische oder biometrische Daten, die zum Zweck der eindeutigen Identifizierung einer Person verarbeitet werden
  • Personenbezogene Daten, die von einem bekannten Kind erhoben wurden
  • Genaue Geolokalisierungsdaten
Zu den sensiblen Informationen gehören nicht K.A.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson
  • "Verbraucher" ist eine natürliche Person, die ihren Wohnsitz in diesem Staat hat und nur als Einzelperson oder im Haushalt handelt.
  • Der Begriff umfasst nicht eine Person, die in einem kommerziellen oder arbeitsrechtlichen Kontext handelt.
Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen
  • Bezeichnet die gemeinsame Nutzung, Offenlegung oder Übermittlung personenbezogener Daten durch den für die Verarbeitung Verantwortlichen an einen Dritten gegen Geld oder andere entgeltliche Leistungen.
Verkaufen schließt nicht ein, wann Der Begriff schließt nicht ein:

  • (A) die Weitergabe personenbezogener Daten an einen Auftragsverarbeiter, der die personenbezogenen Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeitet;
  • (B) die Weitergabe personenbezogener Daten an einen Dritten zum Zwecke der Bereitstellung eines vom Verbraucher angeforderten Produkts oder einer Dienstleistung;
  • (C) die Offenlegung oder Übermittlung personenbezogener Daten an ein verbundenes Unternehmen des für die Verarbeitung Verantwortlichen;
  • (D) die Offenlegung von Informationen, die der Verbraucher absichtlich über einen Massenmedienkanal der breiten Öffentlichkeit zugänglich gemacht und nicht auf ein bestimmtes Publikum beschränkt hat, oder die Offenlegung oder Übertragung personenbezogener Daten an einen Dritten als Vermögenswert im Rahmen einer Fusion oder Übernahme.

Eingeführte Datenschutzgesetze in Texas

Rechnung Beschreibung
Gesetzentwurf 1844 Der am 3. Februar 2023 eingebrachte Gesetzentwurf sieht zivilrechtliche Strafen für Unternehmen vor, die personenbezogene Daten von Verbrauchern erheben, nutzen, verarbeiten und behandeln. Er befindet sich derzeit im Ausschuss für Wirtschaft und Industrie des Repräsentantenhauses.

Zusätzliche Datenschutzgesetze in Texas

In Texas gibt es noch weitere Gesetze, die mit dem Datenschutz in Zusammenhang stehen, darunter die folgenden:

Recht Beschreibung
Gesetz zur Durchsetzung und zum Schutz von Identitätsdiebstahl in Texas Verlangt, dass Beamte in verschiedenen Gerichtsbarkeiten Berichte schreiben, wenn eine Person Opfer einer Datenschutzverletzung wird.
Gesetz zum Schutz der Privatsphäre bei medizinischen Aufzeichnungen in Texas Schutz sensibler Gesundheitsinformationen und medizinischer Daten vor der Freigabe zu Marketingzwecken ohne Zustimmung des Einzelnen.

Gesetz zum Schutz der Privatsphäre der Verbraucher in Utah (UCPA)

Abgedeckt durch Termly
Stand der Gesetzgebung In Kraft
Datum des Inkrafttretens 31. Dezember 2023
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Jeder für die Verarbeitung Verantwortliche oder jeder Auftragsverarbeiter, der in Utah geschäftlich tätig ist oder ein Produkt oder eine Dienstleistung herstellt, das/die sich an Verbraucher richtet, die in Utah ansässig sind.
Organisatorische Ausnahmeregelungen
  • Staatliche Organisationen
  • Dritte, die einen Vertrag mit einer staatlichen Organisation haben
  • Stämme
  • Höhere Bildungseinrichtungen
  • Gemeinnützige Organisationen
  • Betroffene Einrichtungen und Geschäftspartner gemäß HIPAA
  • Verbrauchermeldeagenturen
  • Luftfahrtunternehmen
Schwellenwert Jeder Kontrolleur oder Auftragsverarbeiter mit einem Jahresumsatz von 25.000.000 $ oder mehr, der einen oder mehrere der folgenden Schwellenwerte erfüllt:

  • Jährlich persönliche Daten von 100.000 oder mehr Verbrauchern kontrolliert oder verarbeitet
  • mehr als 50 % der Bruttoeinnahmen des Unternehmens aus dem Verkauf personenbezogener Daten erzielt und personenbezogene Daten von 25.000 oder mehr Verbrauchern kontrolliert oder verarbeitet.
Rechte der Verbraucher
  • Recht zu erfahren, ob ein für die Verarbeitung Verantwortlicher die personenbezogenen Daten des Verbrauchers verarbeitet
  • Recht auf Zugang
  • Recht auf Löschen
  • Recht auf Datenübertragbarkeit
  • Recht auf Widerspruch gegen die Verarbeitung personenbezogener Daten für Zwecke der gezielten Werbung oder des Verkaufs personenbezogener Daten
  • Recht auf Nicht-Diskriminierung
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verkauf personenbezogener DatenGezielte Werbung (umfasst nicht die von Ihrer Website, Ihrem Formular/Ticket gesammelten Daten)
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • 45 Tage mit der Möglichkeit einer Verlängerung um 45 Tage.
Zeitrahmen für die Berufung K.A.
Persönliche Informationen
  • Informationen, die mit einer identifizierten oder identifizierbaren Person verknüpft sind oder vernünftigerweise verknüpft werden können.
Zu den persönlichen Informationen gehören nicht
  • "Personenbezogene Daten" umfassen nicht de-identifizierte Daten, aggregierte Daten oder öffentlich zugängliche Informationen.
Definition von öffentlich zugänglichen Informationen
  • Öffentlich zugängliche Informationen" sind Informationen, die eine Person (a) rechtmäßig aus den Aufzeichnungen einer staatlichen Stelle erhält, (b) nach vernünftigem Ermessen davon ausgeht, dass ein Verbraucher oder weit verbreitete Medien die Informationen rechtmäßig der Allgemeinheit zur Verfügung gestellt haben, oder (c) wenn der Verbraucher die Informationen nicht auf ein bestimmtes Publikum beschränkt hat, von einer Person erhält, der der Verbraucher die Informationen offengelegt hat.
Sensible Informationen Zu den sensiblen Daten gehören personenbezogene Daten, die Aufschluss geben:

  • Rasse oder ethnische Herkunft
  • Religiöse Überzeugungen
  • Sexuelle Orientierung
  • Staatsangehörigkeit oder Einwanderungsstatus
  • Anamnese, psychischer oder physischer Gesundheitszustand oder medizinische Behandlung oder Diagnose durch einen Angehörigen der Gesundheitsberufe
  • Genetische personenbezogene Daten
  • Biometrische Daten, wenn die Verarbeitung zum Zweck der Identifizierung einer bestimmten Person erfolgt
  • Spezifische Geolokalisierungsdaten
Zu den sensiblen Informationen gehören nicht
  • "Sensible Daten" umfassen keine personenbezogenen Daten, aus denen die Rasse oder ethnische Herkunft einer Person hervorgeht, wenn sie von einem Videokommunikationsdienst verarbeitet werden, oder bestimmte medizinische Daten, die von zugelassenen Gesundheitsdienstleistern verarbeitet werden.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson
  • Eine natürliche Person mit Wohnsitz in dem betreffenden Staat, die als Einzelperson oder im Haushalt handelt; der Begriff "Verbraucher" schließt keine natürliche Person ein, die in einem Beschäftigungs- oder Geschäftsverhältnis handelt.
Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen
  • Der Austausch von personenbezogenen Daten gegen Entgelt durch einen für die Verarbeitung Verantwortlichen an einen Dritten.
Verkaufen schließt nicht ein, wann "Verkauf", "verkaufen" oder "verkauft" schließt nicht ein:

  • (i) die Weitergabe personenbezogener Daten durch einen für die Verarbeitung Verantwortlichen an einen Auftragsverarbeiter, der die personenbezogenen Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeitet;
  • (ii) die Weitergabe personenbezogener Daten durch einen für die Verarbeitung Verantwortlichen an ein verbundenes Unternehmen des für die Verarbeitung Verantwortlichen
  • (iii) unter Berücksichtigung des Kontextes, in dem der Verbraucher dem für die Verarbeitung Verantwortlichen die personenbezogenen Daten zur Verfügung gestellt hat, die Weitergabe personenbezogener Daten durch den für die Verarbeitung Verantwortlichen an einen Dritten, wenn der Zweck mit den berechtigten Erwartungen des Verbrauchers übereinstimmt
  • (iv) die Offenlegung oder Übermittlung personenbezogener Daten, wenn ein Verbraucher einen für die Verarbeitung Verantwortlichen anweist, (A) die personenbezogenen Daten offenzulegen oder (B) mit einem oder mehreren Dritten zu interagieren
  • (v) die Weitergabe personenbezogener Daten durch einen Verbraucher an einen Dritten zum Zwecke der Bereitstellung eines Produkts oder einer Dienstleistung, die der Verbraucher oder ein Elternteil oder der gesetzliche Vormund eines Kindes beantragt hat
  • (vi) die Offenlegung von Informationen, die der Verbraucher (A) absichtlich über einen Kanal der Massenmedien der breiten Öffentlichkeit zugänglich macht und (B) nicht auf ein bestimmtes Publikum beschränkt
  • (vii) die Übermittlung personenbezogener Daten durch den für die Verarbeitung Verantwortlichen an einen Dritten als Vermögenswert, der Teil einer geplanten oder tatsächlichen Fusion, einer Übernahme oder eines Konkurses ist, bei der der Dritte die Kontrolle über das gesamte oder einen Teil des Vermögens des für die Verarbeitung Verantwortlichen übernimmt

Utahs zusätzliche Datenschutzgesetze

Utah hat außerdem einige weitere Gesetze zum Schutz der Privatsphäre, darunter die folgenden:

Recht Beschreibung
Gesetz zum Schutz elektronischer Informationen Gibt den Strafverfolgungsbehörden das Recht, ohne Durchsuchungsbefehl bestimmte Informationen von elektronischen Geräten für strafrechtliche Ermittlungszwecke zu erhalten.
Gesetz zum Schutz der Privatsphäre bei genetischen Tests Verbietet Arbeitgebern und Versicherern den Zugang zu und die Verwendung von genetischen Informationen über eine Person und ihre Blutsverwandten.
Gesetz zum Schutz genetischer Informationen Verlangt, dass Unternehmen, die Gentests durchführen, die Zustimmung der Verbraucher einholen, bevor sie die Daten an eine Einrichtung, die Kranken-, Lebens- oder Pflegeversicherungen anbietet, sowie an Arbeitgeber weitergeben.
Gesetz über die Integrität des elektronischen Handels in Utah Verbietet das wissentliche Kopieren von Computersoftware auf einen anderen Computer, wenn die Software dazu verwendet wird, auf betrügerische Weise persönliche Daten zu sammeln.
Gesetz zum Schutz persönlicher Daten in Utah Verlangt den angemessenen Schutz personenbezogener Daten und umreißt die Benachrichtigungspflichten im Falle einer Datenschutzverletzung.

Vermont's eingeführte Datenschutzgesetze

Rechnung Beschreibung
Gesetzentwurf 121 Dieser am 26. Januar 2023 eingebrachte Gesetzentwurf beschreibt Richtlinien zur Verbesserung des Verbraucherschutzes. Er befindet sich derzeit im Ausschuss für Handel und wirtschaftliche Entwicklung des Repräsentantenhauses.

Vermont's partielle Datenschutzgesetze

Vermont ist durch andere Gesetze zum Schutz der Privatsphäre geschützt, darunter die folgenden:

Recht Beschreibung
Gesetz über die Bekanntmachung von Sicherheitsverletzungen Das Gesetz über die Benachrichtigung bei Datenschutzverletzungen in Vermont besagt, dass Datensammler Einzelpersonen informieren müssen, wenn eine Sicherheitsverletzung vorliegt und ihre persönlichen Daten gefährdet wurden.
Gesetz über die sichere Vernichtung von Dokumenten Unternehmen sind verpflichtet, angemessene Maßnahmen zu ergreifen, um personenbezogene Daten von Verbrauchern zu vernichten, die sie nicht länger aufbewahren müssen.

Vermont's inaktive Datenschutzgesetze

In Vermont gibt es einige Gesetze zum Schutz der Privatsphäre, die jetzt inaktiv sind:

Rechnung Beschreibung
Gesetzentwurf 49 des Senats Erste Lesung am 1. Januar 2023, derzeit im Senatsausschuss für wirtschaftliche Entwicklung, Wohnungswesen und allgemeine Angelegenheiten. Dieser Gesetzentwurf beschreibt die Anforderungen zum Schutz der Privatsphäre und der Gesundheit der Verbraucher bei genetischen Bestätigungen.
Gesetzentwurf 116 Erste Lesung am 26. Januar 2023, derzeit im Ausschuss für Allgemeines und Wohnungswesen des Repräsentantenhauses. Dieses Gesetz bezieht sich auf den Schutz und die Normen für die Beschäftigung.
Gesetzentwurf 343 Erste Lesung am 22. Februar 2023, derzeit im Ausschuss für Handel und wirtschaftliche Entwicklung des Repräsentantenhauses. Dieses Gesetz beschreibt auch Einzelheiten zum Schutz von genetischen Daten und Gesundheitsinformationen der Verbraucher.
Gesetzentwurf 159 Erste Lesung am 1. Februar 2023, derzeit im Ausschuss für Handel und wirtschaftliche Entwicklung des Repräsentantenhauses. Dieses Gesetz beschreibt den Datenschutz im Zusammenhang mit Breitband-Internetzugangsdiensten.
Gesetzentwurf 129 des Senats Erste Lesung am 15. März 2023, derzeit im Senatsausschuss für wirtschaftliche Entwicklung, Wohnungswesen und allgemeine Angelegenheiten. Dieses Gesetz beschreibt Bestimmungen zum Schutz von Arbeitnehmern.

Virginia Verbraucherdatenschutzgesetz (VCDPA)

Abgedeckt durch Termly
Stand der Gesetzgebung In Kraft
Datum des Inkrafttretens 1. Januar 2023
Aktualisierung steht noch aus
Territorialer Geltungsbereich
  • Personen, die im Commonwealth of Virginia geschäftlich tätig sind, oder Personen, die Produkte oder Dienstleistungen herstellen, die sich an Einwohner des Commonwealth of Virginia richten.
Organisatorische Ausnahmeregelungen
  • Organisationen des öffentlichen Sektors in Virginia
  • Gemeinnützige Organisationen
  • Höhere Bildungseinrichtungen
Schwellenwert
  • Verarbeitung oder Kontrolle der personenbezogenen Daten von mindestens 100.000 Verbrauchern pro Jahr

OR

  • Verarbeitung oder Kontrolle der personenbezogenen Daten von mindestens 25.000 Verbrauchern und Erzielung von mehr als 50 % der Bruttoeinnahmen aus dem Verkauf dieser Daten.
Rechte der Verbraucher
  • Recht zu erfahren, ob ein für die Verarbeitung Verantwortlicher die personenbezogenen Daten des Verbrauchers verarbeitet
  • Recht auf Zugang
  • Recht auf Berichtigung
  • Recht auf Löschen
  • Recht auf Ablehnung von gezielter Werbung, Profiling oder Verkauf von persönlichen Daten
  • Recht auf Einspruch
  • Recht auf Datenübertragbarkeit
  • Recht auf Nicht-Diskriminierung
Die Verbraucher haben das Recht auf ein Opt-Out:
  • Verkauf von personenbezogenen Daten
  • Profilierung
  • Gezielte Werbung - angemessene Anstrengungen
Zeitrahmen für die Beantwortung von Anträgen der betroffenen Personen
  • Ohne unnötige Verzögerung und innerhalb von 45 Tagen mit der Möglichkeit einer Verlängerung um 45 Tage.
Zeitrahmen für die Berufung
  • Der für die Verarbeitung Verantwortliche muss die Beschwerde eines Verbrauchers innerhalb von 60 Tagen bearbeiten und dem Verbraucher die Möglichkeit geben, sich mit seinem Anliegen an den Generalstaatsanwalt zu wenden.
Persönliche Informationen
  • Informationen, die mit einer identifizierten oder identifizierbaren Person verknüpft sind oder vernünftigerweise verknüpft werden können.
Zu den persönlichen Informationen gehören nicht
  • "Personenbezogene Daten" umfassen keine de-identifizierten Daten oder öffentlich zugängliche Informationen.
Definition von öffentlich zugänglichen Informationen
  • "Öffentlich zugängliche Informationen" sind Informationen, die rechtmäßig durch Aufzeichnungen von Bundes-, Landes- oder Kommunalbehörden zur Verfügung gestellt werden, oder Informationen, von denen ein Unternehmen vernünftigerweise annehmen kann, dass sie rechtmäßig durch weit verbreitete Medien, durch den Verbraucher oder durch eine Person, der der Verbraucher die Informationen offengelegt hat, der Allgemeinheit zur Verfügung gestellt werden, es sei denn, der Verbraucher hat die Informationen auf eine bestimmte Zielgruppe beschränkt.
Sensible Informationen Zu den sensiblen Daten gehören personenbezogene Daten, die Aufschluss geben:

  • Rasse oder ethnische Herkunft
  • Religiöse Überzeugungen
  • Psychische oder physische Gesundheitsdiagnose
  • Sexuelle Orientierung
  • Einwanderung oder Staatsbürgerschaft
  • Genetische oder biometrische Daten
  • Persönliche Daten eines bekannten Kindes
  • Genaue Geolokalisierungsdaten
Zu den sensiblen Informationen gehören nicht K.A.
Definition des Begriffs Verbraucher / betroffene Person / Einzelperson
  • Eine natürliche Person, die ihren Wohnsitz in Virginia hat und nur als Einzelperson oder im Haushalt handelt.
  • Der Begriff "Verbraucher" schließt keine natürliche Person ein, die in einem geschäftlichen oder arbeitsrechtlichen Zusammenhang handelt.
Definition von "offenlegen K.A.
Definition von Anteil K.A.
Definition von Verkaufen
  • Der Austausch von personenbezogenen Daten gegen Entgelt durch den für die Verarbeitung Verantwortlichen an einen Dritten.
Verkaufen schließt nicht ein, wann Der "Verkauf von personenbezogenen Daten" umfasst nicht:

  • 1. Die Weitergabe von personenbezogenen Daten an einen Auftragsverarbeiter, der die personenbezogenen Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeitet
  • 2. Die Weitergabe personenbezogener Daten an Dritte zum Zwecke der Bereitstellung eines vom Verbraucher gewünschten Produkts oder einer Dienstleistung
  • 3. Die Offenlegung oder Übermittlung personenbezogener Daten an ein verbundenes Unternehmen des für die Verarbeitung Verantwortlichen
  • 4. Die Offenlegung von Informationen, die der Verbraucher (i) absichtlich der breiten Öffentlichkeit über einen Kanal der Massenmedien zugänglich gemacht hat und (ii) nicht auf ein bestimmtes Publikum beschränkt hat
  • 5. Die Offenlegung oder Übertragung personenbezogener Daten an einen Dritten als Vermögenswert, der Teil einer Fusion, Übernahme, eines Konkurses oder einer anderen Transaktion ist, bei der der Dritte die Kontrolle über das gesamte oder einen Teil des Vermögens des für die Verarbeitung Verantwortlichen übernimmt

Zusätzliche Datenschutzgesetze in Virginia

Außerdem hat Virginia die folgenden Gesetze zum Schutz der Privatsphäre verabschiedet:

Recht Beschreibung
Gesetz zum Schutz personenbezogener Daten Schränkt den Verkauf personenbezogener Daten, wie Sozialversicherungsnummern, durch Händler ein.
Virginia's Breach of Personal Information Notification Beschreibt die Benachrichtigungspflicht bei Verstößen, die Einwohner von Virginia betreffen.
Genetisches Datenschutzgesetz von Virginia Enthält Bestimmungen über die Erhebung genetischer Daten.
Virginia-Gesetz zum Schutz der Privatsphäre am Telefon Verbietet Werbeanrufe, nachdem eine Person erklärt hat, dass sie keine Anrufe erhalten möchte.

Washington's eingeführte Datenschutzgesetze

Rechnung Beschreibung
Gesetzentwurf 1616 Der am 25. Januar 2023 eingebrachte Gesetzentwurf räumt den Verbrauchern in Washington Rechte ein und legt Sanktionen für die für die Datenverarbeitung Verantwortlichen fest, die gegen diese Rechte verstoßen. Er wurde an den Ausschuss für Bürgerrechte und Justiz verwiesen.
Gesetzentwurf des Senats 5643 Der am 31. Januar 2023 eingebrachte Gesetzentwurf beschreibt den People's Privacy Act, der den Einwohnern Washingtons Rechte in Bezug auf die Erhebung, Verarbeitung und Nutzung ihrer persönlichen Daten einräumt. Er wurde an den Ausschuss für Umwelt, Energie und Technologie verwiesen.

Washingtons partielle Datenschutzgesetze

Washington ist durch andere Gesetze zum Schutz der Privatsphäre geschützt, unter anderem durch die folgenden:

Recht Beschreibung
Gesetz zur Benachrichtigung über Datenschutzverletzungen Tritt 2020 in Kraft und verpflichtet Unternehmen, betroffene Personen über eine Datenschutzverletzung zu benachrichtigen, wenn mehr als 500 Personen davon betroffen sind.
Gesetzentwurf 4607 Verabschiedet im Jahr 2022 und am 28. Januar als "Tag der digitalen Privatsphäre" anerkannt, um die Einwohner Washingtons zu ermutigen, Maßnahmen zum Schutz ihrer persönlichen Daten zu ergreifen.
Das Datenschutzgesetz Erkennt ein Recht auf Privatsphäre für Einwohner des Staates an.

Washingtons inaktive Datenschutzgesetze

In Washington gibt es einige Gesetzesentwürfe zum Schutz der Privatsphäre, die jetzt inaktiv sind:

Rechnung Beschreibung
Gesetzentwurf des Senats 5062 Er schaffte es bis zu einer dritten Lesung, bis er während der regulären Sitzung am 24. Februar 2022 starb.

Eingeführte Datenschutzgesetze in West Virginia

Rechnung Beschreibung
Gesetzentwurf 3453 Dieser am 14. Februar 2023 eingebrachte Gesetzesentwurf würde die Rechte der Verbraucher in Bezug auf ihren Datenschutz festschreiben und eine private Klagemöglichkeit schaffen. Er wurde an den Ausschuss für Technologie und Infrastruktur des Repräsentantenhauses weitergeleitet.
Gesetzentwurf 3498 Dieser am 14. Februar 2023 eingebrachte Gesetzentwurf würde das Gesetzbuch von West Virginia durch Hinzufügung eines Artikels über den Verbraucherdatenschutz ändern. Er wurde an den Finanzausschuss des Repräsentantenhauses weitergeleitet.

West Virginias partielle Datenschutzgesetze

In West Virginia gibt es einige Gesetze zum Schutz der Privatsphäre, die es zu beachten gilt, darunter die folgenden:

Recht Beschreibung
Artikel 2A von Kapitel 46A des West Virginia Code Schreibt die Benachrichtigung der Einwohner von West Virginia über Datenschutzverletzungen und Sicherheitsverletzungen vor.
Gesetz über Gesundheitsakten in West Virginia Verlangt, dass Gesundheitsdienstleister Patienten auf Anfrage eine Kopie ihrer Krankenakte aushändigen.
Artikel 5H von Kapitel 21 des West Virginia Code Arbeitgebern ist es untersagt, Mitarbeiter zu zwingen, bestimmte Informationen über ihre persönlichen Social-Media-Konten preiszugeben.
Gesetz zum Schutz der elektronischen Post Verhindert die Übermittlung unbefugter elektronischer Nachrichten mit der Absicht, einen Einwohner des Staates zu täuschen oder zu betrügen.
Gesetz über Schülerdaten, Transparenz und Rechenschaftspflicht Schränkt die Weitergabe und Offenlegung von Schülerdaten ein und schützt die persönlichen Daten der Schüler.

Eingeführte Datenschutzgesetze in Wisconsin

Rechnung Beschreibung
Gesetzentwurf 466 Der am 5. Oktober 2023 eingebrachte Gesetzesentwurf legt Anforderungen an die für die Verarbeitung von personenbezogenen Daten Verantwortlichen und die Verarbeiter fest und verleiht den Einwohnern von Wisconsin Rechte. Am 9. November 2023 wurde der Gesetzentwurf in seiner geänderten Fassung vom Ausschuss für Verbraucherschutz zur Verabschiedung empfohlen.

Teilweise Datenschutzgesetze in Wisconsin

Wisconsin ist durch einige datenschutzrechtliche Bestimmungen geschützt, darunter die folgenden:

Recht Beschreibung
Gesetzgebung zu Datenschutzverletzungen in Wisconsin Gibt Unternehmen maximal 45 Tage Zeit, um betroffene Personen zu benachrichtigen, wenn eine Datenschutzverletzung auftritt.
Das Gesetz zur Sicherheit von Versicherungsdaten in Wisconsin Schafft staatliche Standards für zugelassene Versicherungsunternehmen in Bezug auf branchenspezifische Datenschutzverletzungen.

Wyomings partielle Datenschutzgesetze

Wyoming verfügt über einige datenschutzbezogene Gesetze, die den Einwohnern einen teilweisen Schutz gewähren, darunter die folgenden:

Recht Beschreibung
Gesetz zum Schutz genetischer Daten in Wyoming Gibt den Verbrauchern Rechte in Bezug auf ihre genetischen Informationen und umreißt die Pflichten von Gentestunternehmen, wie die Veröffentlichung einer Datenschutzerklärung.
Wyoming Verbraucherschutzgesetz Verhindert, dass Unternehmen die Verbraucher im Bundesstaat in unlauterer Weise ausnutzen.
Gesetz zur Benachrichtigung über Datenschutzverletzungen in Wyoming Umreißt die Richtlinien und Meldepflichten, die Unternehmen im Falle einer Datenverletzung befolgen müssen.

Washington D.C.'s partielle Datenschutzgesetze

In der Hauptstadt der Vereinigten Staaten gibt es einige Teilvorschriften zum Schutz der Privatsphäre, darunter die folgenden:

Recht Beschreibung
Gesetz zur Änderung des Gesetzes zum Schutz vor Sicherheitsverletzungen von 2020 Änderung des Gesetzes über die Meldung von Datenschutzverletzungen durch Ausweitung der Definitionen für Datenschutzverletzungen in Unternehmen und Spezifizierung des Inhalts, der in der an Einzelpersonen gesendeten Meldung erforderlich ist.
Gesetz über Verfahren zum Schutz der Verbraucher Es soll die Verbraucher vor unlauteren, betrügerischen Geschäftspraktiken schützen.

US-Datenschutzgesetze FAQ

Gilt Termly für die US-Datenschutzgesetze?

Wie oft wird der Tracker der Datenschutzgesetze der US-Bundesstaaten aktualisiert?

Was sind die US-Datenschutzgesetze?

Wie viele US-Bundesstaaten haben Datenschutzgesetze?

Welche US-Bundesstaaten haben Datenschutzgesetze?

Warum haben die einzelnen US-Bundesstaaten ihre eigenen Datenschutzgesetze?

Wie unterscheiden sich die Datenschutzgesetze der US-Bundesstaaten von den Datenschutzgesetzen des Bundes?

Welche US-Bundesstaaten haben die strengsten Datenschutzgesetze?

Müssen Unternehmen die Datenschutzgesetze aller US-Bundesstaaten einhalten?

Was sind die Strafen für die Nichteinhaltung der Datenschutzgesetze der US-Bundesstaaten?

Wie sehen die Datenschutzgesetze der US-Bundesstaaten im Vergleich zu DSGVO aus?

Welche Rechte haben Einzelpersonen in der Regel nach den Datenschutzgesetzen der US-Bundesstaaten?

Wie können Unternehmen mit den sich entwickelnden US-Datenschutzgesetzen in Einklang bleiben?

Gibt es Bestrebungen, ein einheitliches nationales Datenschutzgesetz für die USA zu schaffen?

Wie gehen die Datenschutzgesetze der US-Bundesstaaten mit Datenschutzverletzungen um?

Wo finde ich weitere Informationen über das Datenschutzgesetz meines Landes?

Termly Schraube
Termly Unterstützt Sie bei der Einhaltung der US-Datenschutzgesetze
Jetzt anmelden! Mehr erfahren
Jona, Senior Produktmanager @ Termly

Termly ermöglicht es unseren Nutzern, sich mehr auf ihr Geschäft zu konzentrieren, anstatt unzählige Stunden mit der Einhaltung von Datenschutzbestimmungen zu verbringen. - Jona, Senior Produktmanager @ Termly