Termly couvre maintenant la CPRA et la CDPA de Virginie

Écrit par : Masha Komnenic CIPP/E, CIPM, CIPT, FIP Masha Komnenic CIPP/E, CIPM, CIPT, FIP | Mis à jour le : 16 novembre 2025

Termly

Les Termlyarticle Générateur de politique de confidentialité couvre officiellement les lignes directrices et les exigences énoncées par le California Privacy Rights Act(CPRA) et le Virginia Consumer Data Protection Act(CDPA)- deux nouvelles lois américaines extraterritoriales sur la confidentialité des données qui sont entrées en vigueur le 1er janvier 2023.

Nous avons également intégré ces mises à jour dans notre modèle de politique de confidentialité gratuit modèle de politique de confidentialité!

Table des matières
  1. Mise à jour Termly de l'ACPR et de la CDPA
  2. Qu'est-ce que l'ACPR ?
  3. Comment Termly aide ses utilisateurs à se conformer à l'ACPR
  4. Qu'est-ce que la CDPA de Virginie ?
  5. Comment Termly aide ses utilisateurs à se conformer à la CDPA
  6. Termly Est toujours à jour
  7. Résumé

Mise à jour Termlyde l'ACPR et de la CDPA

Développé par nos ingénieurs produits, notre équipe juridique et nos experts en matière de confidentialité des données, notre générateur de politique vous accompagne désormais dans la création des clauses appropriées et des nouvelles définitions juridiques conformes à ces deux lois.

Nous avons également mis à jour nos infobulles internes et nos fonctions d'aide afin que vous puissiez facilement élaborer une politique de confidentialité conforme à l'ACPR et à la CDPA en quelques minutes.

Si vous tombez sous le seuil légal de l'ACPR, notre générateur offre maintenant des détails sur.. :

  • Informations personnelles sensibles
  • Vente et partage d'informations personnelles conformément aux définitions légales
  • Informations actualisées sur le profilage
  • Détails de la limitation du stockage des données

Pour les entreprises relevant de la CDPA de Virginie, notre générateur vous offre désormais des options pour.. :

  • Informations personnelles sensibles
  • Vente d'informations personnelles conformément à la définition légale
  • Droit des consommateurs d'accéder à leurs données personnelles, de les corriger, d'en demander la suppression ou d'en obtenir une copie
  • Droit des consommateurs de refuser le traitement de leurs données personnelles à des fins de publicité ciblée, de vente de données personnelles ou de profilage

En élargissant son offre et en restant à jour, notre générateur aide les entreprises à se conformer à sept lois différentes sur la confidentialité des données dans le monde entier, y compris toutes les législations pertinentes des États-Unis, du Royaume-Uni, de l'Union européenne (UE) et du Canada.

Qu'est-ce que l'ACPR ?

En 2020, les habitants de la Californie ont voté pour que le California Privacy Rights Act (CPRA) devienne une loi de l'État, modifiant la législation précédente sur la confidentialité des données, appelée California Consumer Protection Act (CCPA).

L'ACPR introduit le concept de partage des informations personnelles et ajoute une catégorie distincte d'informations personnelles sensibles.

Tout règlement de l'ACCP non affecté par les amendements de l'ACPR restera en place.

La CPRA s'applique à toute entreprise à but lucratif qui recueille des données sur les résidents de Californie et qui répond à l'un ou plusieurs des critères suivants :

  • Générer plus de 25 millions de dollars de recettes annuelles brutes au 1er janvier de l'année précédente.
  • achète, reçoit, vend ou partage les informations personnelles de 100 000 consommateurs ou plus
  • tire au moins 50 % de son revenu annuel brut du partage ou de la vente de données à caractère personnel

Les entreprises relevant de la compétence de l'ACPR doivent :

  • Mettre activement en œuvre des procédures et des pratiques de sécurité raisonnables pour protéger les informations personnelles des consommateurs.
  • respecter des obligations contractuelles spécifiques si vous partagez, vendez ou divulguez des informations personnelles à des contractants, des tiers ou des prestataires de services
  • ne conserver les informations personnelles que pendant la durée raisonnablement nécessaire aux fins pour lesquelles elles ont été collectées
  • Respecter les choix de retrait des consommateurs par le biais d'un lien "Ne pas vendre ou partager mes informations personnelles", d'un lien "Limiter l'utilisation de mes informations personnelles sensibles", ou en respectant les paramètres de contrôle global de la vie privée sur les navigateurs des utilisateurs.

Les nouveaux droits accordés aux consommateurs en vertu de cette loi sont notamment les suivants

  • Le droit de demander la correction de leurs données personnelles
  • Le droit de limiter l'utilisation et la divulgation d'informations personnelles sensibles

La CPRA élargit également certains droits définis initialement dans le cadre de la CCPA. Les amendements mis à jour accordent aux Californiens le droit de :

  • supprimer leurs données personnelles et les faire supprimer par tout tiers avec lequel elles ont été partagées
  • demander un meilleur accès à leurs données en clarifiant les concepts de partage et de divulgation d'informations
  • Plus d'informations sur la collecte, les sources et les objectifs commerciaux de la collecte de données sur les consommateurs, comme indiqué dans une politique de confidentialité.
  • Être informé des personnes avec lesquelles leurs données personnelles sont vendues ou partagées
  • refuser le partage de leurs informations personnelles
  • Non-discrimination dans le contexte des employés, des candidats à l'emploi et des entrepreneurs indépendants

Les sanctions pour non-respect de la loi CPRA comprennent des amendes de 2 500 dollars par incident ou jusqu'à 7 500 dollars par incident intentionnel, et sont appliquées par le procureur général de Californie ou par des poursuites privées.

Comment Termly aide ses utilisateurs à se conformer à l'ACPR

termly-privacy-policy-generator-cpra-support

Nous aidons nos utilisateurs à se conformer à l'ACPR en mettant à jour notre Générateur de politique de confidentialité et notre modèle de politique de confidentialité gratuit modèle de politique de confidentialité afin de refléter les nouveaux droits des utilisateurs et les obligations commerciales pertinentes créées par cette loi.

Notre modèle et notre générateur reflètent désormais la nouvelle définition du partage de données à caractère personnel et l'ajout de la catégorie des informations personnelles sensibles. Nous avons mis à jour les infobulles et les fonctions d'aide concernant les définitions juridiques de l'ACPR.

Nous avons également ajouté une clause portant sur les détails de la limitation du stockage des données et révisé le contenu relatif au profilage des utilisateurs pour l'adapter aux amendements de l'ACPR.

Qu'est-ce que la CDPA de Virginie ?

Première loi sur la confidentialité des données adoptée par l'État, la loi de Virginie sur la protection des données des consommateurs (CDPA) confère des droits aux consommateurs et crée des obligations pour les entreprises en ce qui concerne la collecte, le stockage et l'utilisation des données personnelles des utilisateurs.

La CDPA s'applique aux personnes ou entités qui exercent une activité en Virginie ou qui produisent des produits et services destinés aux résidents de l'État et qui répondent à l'une des conditions suivantes :

  • contrôle ou traite les données à caractère personnel d'au moins 100 000 consommateurs
  • tire 50 % de son revenu brut de la vente de données à caractère personnel et contrôle ou traite les données à caractère personnel d'au moins 25 000 consommateurs

Les entités qui se qualifient en tant que responsables du traitement des données en vertu de cette loi doivent :

  • Fournir aux consommateurs une politique claire, raisonnablement accessible et utile en matière de protection de la vie privée.
  • Présenter et expliquer clairement tous les droits des consommateurs
  • Respecter les exigences de proportionnalité et de nécessité, et mettre en place des garanties de sécurité
  • indiquer clairement et ostensiblement les cas où les données à caractère personnel sont vendues à des tiers ou traitées à des fins de publicité ciblée
  • Fournir un moyen par lequel les consommateurs peuvent refuser la vente de leurs données personnelles à des tiers ou le traitement de leurs données personnelles à des fins de publicité ciblée.

En vertu de cette loi, les consommateurs de Virginie ont le droit de.. :

  • Confirmer si un responsable du traitement traite les données à caractère personnel du consommateur
  • Accéder aux données personnelles traitées par les responsables du traitement
  • Corriger les inexactitudes dans les données personnelles du consommateur
  • Supprimer les données personnelles fournies par le consommateur ou obtenues à son sujet
  • obtenir une copie portable des données à caractère personnel que le consommateur a fournies au responsable du traitement, lorsque cela est techniquement possible
  • Refuser le traitement des données personnelles à des fins de publicité ciblée
  • S'opposer à la vente de données à caractère personnel
  • Refuser le profilage dans le cadre de décisions produisant des effets juridiques ou similaires

Les sanctions prévues par la CDPA en cas de non-respect de la loi comprennent des amendes pouvant aller jusqu'à 7 500 dollars pour chaque infraction ou des sanctions civiles, appliquées par le procureur général de Virginie.

Comment Termly aide ses utilisateurs à se conformer à la CDPA

termly-privacy-policy-generator-virginia-cdpa-support

Pour aider nos utilisateurs à se conformer à la CDPA, nous avons mis à jour notre Générateur de politique de confidentialité et notre modèle de politique de confidentialité gratuit modèle de politique de confidentialité afin de refléter les responsabilités définies pour les entreprises et les nouveaux droits des utilisateurs accordés par cette loi.

Si vous respectez les seuils légaux de la CDPA, nos outils de politique de confidentialité proposent désormais des clauses pour vous aider à définir les droits des utilisateurs de Virginie sur leurs données, y compris les détails relatifs à la définition des informations personnelles sensibles et à la vente des données des utilisateurs.

Nous avons également inclus et mis à jour nos infobulles et nos fonctions d'aide pour refléter les interprétations les plus récentes de la loi afin de vous aider à créer rapidement et facilement un accord de confidentialité conforme.

Pour nos clients actuels, nous envoyons par courrier électronique des mises à jour et des informations, notamment sur les responsabilités que vous devez assumer de manière indépendante, parallèlement à l'utilisation de nos produits, afin de maintenir votre entreprise en conformité avec cette nouvelle loi.

Termly Est toujours à jour

Notre équipe d'ingénieurs produits, d'avocats et d'experts en confidentialité des données développe, met à jour et entretient l'ensemble de nos outils de conformité, de sorte que vous pouvez être sûr que les produits Termly sont toujours à jour.

Nous croyons en la transparence et nous informerons toujours nos clients des changements majeurs que nous apportons à nos outils et qui peuvent avoir un impact sur le respect de la vie privée, y compris les informations sur les lois nouvelles et en cours d'élaboration.

Vous pouvez également accéder à notre centre de ressources, que nous enrichissons en permanence, pour consulter les actualités pertinentes, la couverture de la législation à venir en matière de protection de la vie privée, des infographies et des informations factuelles qui vous aideront à mieux comprendre l'importance de la conformité en matière de protection de la vie privée.

Si c'est Termly, vous pouvez lui faire confiance.

Résumé

Nos ingénieurs produits, avec l'aide de notre équipe juridique et de nos experts en matière de confidentialité des données, ont officiellement terminé les mises à jour de notre Générateur de politique de confidentialité et de notre modèle de politique de confidentialité gratuit modèle de politique de confidentialité afin de refléter tous les changements mis en œuvre par deux nouvelles lois américaines sur la confidentialité des données :

Ces deux lois s'ajoutent à la liste suivante d'autres législations mondiales sur la confidentialité des données auxquelles notre générateur et notre modèle sont conformes :

Ne manquez pas les futures mises à jour concernant les nouvelles lois et réglementations que nous ajoutons à notre gamme complète de produits de conformité.

Masha Komnenic CIPP/E, CIPM, CIPT, FIP

Écrit par Masha Komnenic CIPP/E, CIPM, CIPT, FIP

Masha Komnenic est conseillère juridique et directrice mondiale de la confidentialité Termly. Elle est titulaire d'un diplôme en droit de l'université de Belgrade. Elle est spécialisée dans la mise en œuvre, le contrôle et l'audit de la conformité des entreprises aux réglementations en matière de confidentialité (HIPAA, PIPEDA, directive ePrivacy, RGPD, CCPA, POPIA, LGPD).

Lire tous les articles de Masha Komnenic CIPP/E, CIPM, CIPT, FIP

Articles connexes

Explorer d'autres ressources