Loi de l'Oklahoma sur la protection des données des consommateurs : premier aperçu et résumé

Écrit par : Natasha Piirainen Natasha Piirainen | Mis à jour le : 4 mai 2026

Révisé par : Amanda LeeAmanda Lee

Générer une politique de confidentialité gratuitement
Loi de l'Oklahoma sur la protection des données des consommateurs - 01

L'Oklahoma a adopté en mars 2026 une loi sur la protection de la vie privée des consommateurs, l'Oklahoma Consumer Data Privacy Act (OCDPA) ou projet de loi n° 546 du Sénat.

Elle vise à protéger les données à caractère personnel des consommateurs dans l'État et définit les obligations auxquelles doivent se conformer les responsables du traitement et les sous-traitants.

Découvrez ci-dessous cette nouvelle loi et ses conséquences possibles pour vous.

Table des matières
  1. Qu'est-ce que la loi sur la protection des données des consommateurs de l'Oklahoma (projet de loi sénatorial n° 546) ?
  2. Loi de l'Oklahoma sur la protection des données des consommateurs : termes clés et définitions
  3. Quel est le champ d'application de la loi de l'Oklahoma sur la protection des données des consommateurs ?
  4. Quelles sont les exigences de la loi de l'Oklahoma sur la protection des données des consommateurs ?
  5. Quelles seront les conséquences de la loi de l'Oklahoma sur la protection des données des consommateurs pour les consommateurs ?
  6. À qui s'applique la loi de l'Oklahoma sur la protection des données des consommateurs ?
  7. Quel sera l'impact de la loi sur la protection de la vie privée de l'Oklahoma sur les entreprises ?
  8. Qui doit se conformer à la nouvelle loi sur la protection de la vie privée de l'Oklahoma ?
  9. Comment les entreprises peuvent-elles se préparer à la loi sénatoriale n° 546 ?
  10. Comment la loi de l'Oklahoma sur la protection des données des consommateurs sera-t-elle appliquée ?
  11. Quelles sont les amendes et les sanctions prévues par la loi de l'Oklahoma sur la protection des données des consommateurs ?
  12. Comment Termly -t-il les entreprises à se conformer à la loi de l'Oklahoma sur la protection des données des consommateurs ?
  13. Foire aux questions sur la loi de l'Oklahoma relative à la protection des données

Qu'est-ce que la loi sur la protection des données des consommateurs de l'Oklahoma (projet de loi sénatorial n° 546) ?

La loi de l'Oklahoma sur la protection des données des consommateurs (OCDPA), ou projet de loi n° 546 du Sénat, est une loi exhaustive relative à la protection de la vie privée des consommateurs.

Elle confère aux résidents de l'État des droits sur leurs données personnelles en ligne et définit les obligations auxquelles les entités doivent se conformer pour collecter, traiter et utiliser ces informations en toute légalité.

À partir de quand la loi de l'Oklahoma sur la protection des données des consommateurs entrera-t-elle en vigueur ?

La loi de l'Oklahoma sur la protection des données des consommateurs entrera en vigueur le 1er janvier 2027.

Loi de l'Oklahoma sur la protection des données des consommateurs : termes clés et définitions

Lisez ensuite quelques termes clés de la loi sur la protection de la vie privée de l'Oklahoma ainsi que leurs définitions, tels qu'ils apparaissent exactement dans le texte juridique officiel :

Quel est le champ d'application de la loi de l'Oklahoma sur la protection des données des consommateurs ?

La loi de l'Oklahoma sur la protection des données personnelles des consommateurs s'applique aux informations personnelles en ligne des résidents de l'État.

Elle régit la manière dont les entités peuvent collecter, stocker, utiliser et partager ces données, y compris une catégorie d'informations personnelles sensibles.

Dans l'ensemble, elle met l'accent sur la transparence, le contrôle des consommateurs et les exigences en matière de traitement responsable des données.

Quelles sont les exigences de la loi de l'Oklahoma sur la protection des données des consommateurs ?

Découvrez quelques-unes des principales exigences énoncées dans la nouvelle loi sur la protection de la vie privée de l'Oklahoma.

Limites de la collecte de données

Les entités soumises à la nouvelle loi sur la protection de la vie privée de l'Oklahoma sont tenues de ne collecter que les données jugées adéquates, pertinentes et raisonnablement nécessaires au regard des finalités pour lesquelles ces données à caractère personnel sont traitées, telles qu'elles ont été communiquées au consommateur.

Cela signifie que vous ne pouvez pas collecter des informations auprès des consommateurs protégés par cette loi sans leur avoir préalablement fourni un avis, qui peut prendre la forme d'une politique de confidentialité.

Responsabilités du sous-traitant

Les sous-traitants visés par la présente loi sont tenus de se conformer aux instructions du responsable du traitement et de l'aider à respecter les dispositions de l'OCDPA.

Cela implique notamment de tenir compte des droits que la loi accorde aux consommateurs de l'Oklahoma et de prendre en considération la nature des données traitées.

Obligations contractuelles entre les responsables du traitement et les sous-traitants

En vertu de la nouvelle loi sur la protection de la vie privée de l'Oklahoma, les responsables du traitement et les sous-traitants doivent tous deux signer des contrats précisant les directives suivantes :

  • Des instructions claires concernant le traitement des données, notamment la nature et la finalité du traitement, le type de données concernées et la durée du traitement,
  • Exposer les droits et obligations des deux parties,
  • Exiger du sous-traitant qu'il veille à ce que toute personne traitant des données à caractère personnel soit soumise à une obligation de confidentialité concernant ces données,
  • Sur instruction du responsable du traitement, supprimer ou restituer toutes les données à caractère personnel au responsable du traitement, conformément à sa demande, une fois la prestation du service achevée, sauf si la conservation de ces données est requise par la loi,
  • mettre à la disposition du responsable du traitement, sur demande raisonnable, toutes les informations en sa possession permettant de démontrer qu'il respecte les exigences de la présente loi,
  • coopérer avec les évaluations raisonnables effectuées par le responsable du traitement ou par l'évaluateur désigné par celui-ci,
  • Concluez avec tout sous-traitant un contrat écrit l'obligeant à respecter également les exigences du transformateur.

Évaluation de la protection des données

Conformément à la nouvelle loi sur la protection de la vie privée de l'Oklahoma, les responsables du traitement doivent réaliser des analyses de protection des données s'ils traitent des données à caractère personnel de l'une des manières suivantes :

  • Vous traitez des données à caractère personnel à des fins de publicité ciblée,
  • Vous vendez des données à caractère personnel,
  • Vous traitez des données à caractère personnel à des fins de profilage, ce qui présente des risques raisonnablement prévisibles,
  • Vous traitez des données à caractère personnel sensibles,
  • Vous traitez des données à caractère personnel d'une manière qui présente un risque accru de préjudice pour les consommateurs.

Vous devez mettre en balance les avantages directs ou indirects pouvant découler du traitement et tenir compte d'autres aspects, notamment l'utilisation de données anonymisées, les attentes raisonnables des consommateurs et le contexte du traitement.

Il est possible d'utiliser une évaluation unique de la protection des données réalisée dans le cadre d'une législation sur la protection des données offrant des garanties équivalentes ou supérieures à celles prévues par la loi de l'Oklahoma.

Quelles seront les conséquences de la loi de l'Oklahoma sur la protection des données des consommateurs pour les consommateurs ?

Les consommateurs de l'Oklahoma bénéficient de nouveaux droits en vertu de cette nouvelle loi sur la protection de la vie privée, notamment un contrôle accru sur la manière dont les entreprises traitent leurs données personnelles en ligne.

Les consommateurs de cet État ont désormais le droit de :

  • Accéder à leurs données
  • Corriger leurs données
  • Demande de suppression des données
  • Obtenir une copie transférable de leurs données personnelles
  • Refuser les publicités ciblées, la vente de leurs données et le profilage

À qui s'applique la loi de l'Oklahoma sur la protection des données des consommateurs ?

La loi de l'Oklahoma sur la protection des données des consommateurs s'applique à toute personne exerçant une activité commerciale dans l'Oklahoma ou proposant des produits ou des services destinés aux résidents de cet État qui répondent à l'un des critères suivants :

  • traite ou gère les données à caractère personnel d'au moins 100 000 consommateurs, ou
  • Traite ou gère les données à caractère personnel d'au moins 25 000 consommateurs et tire plus de 50 % de son chiffre d'affaires brut de la vente de données.

Quel sera l'impact de la loi sur la protection de la vie privée de l'Oklahoma sur les entreprises ?

Les entreprises soumises à la loi de l'Oklahoma sur la protection des données seront concernées à plusieurs égards, notamment par la nécessité de mettre à jour le contenu de leur politique de confidentialité et politique de cookies.

En quoi le projet de loi 546 du Sénat va-t-il affecter ma politique de confidentialité ?

En vertu de la nouvelle loi sur la protection de la vie privée de l'Oklahoma, vous devez mettre à jour votre politique de confidentialité afin d'y inclure les informations suivantes :

  • Les catégories de données à caractère personnel que vous collectez
  • Les finalités pour lesquelles vous traitez ces données
  • Les catégories de données à caractère personnel que vous partagez avec des tiers, le cas échéant
  • Les catégories de tiers aveclesquels vous partagez des données à caractère personnel, le cas échéant
  • Instructions sur la manière dont les consommateurs peuvent exercer leurs droits en matière de protection de la vie privée,
  • Moyens dont disposent les consommateurs pour soumettre des demandes relatives aux données à caractère personnel.

La loi stipule également que votre politique doit être affichée dans un endroit bien visible et rédigée dans un langage simple, facilement compréhensible par les consommateurs.

En quoi le projet de loi 546 du Sénat va-t-il affecter ma politique de cookies?

Le projet de loi n° 546 du Sénat a des répercussions sur vos cookies, en particulier si vous les utilisez à des fins de publicité ciblée ou de profilage, car cette nouvelle loi accorde aux consommateurs le droit de refuser ces pratiques.

Vous devez également vous assurer que votre politique de cookies décrit politique de cookies :

  1. Les catégories de données collectées par le biais de cookies ou d'autres technologies de suivi,
  2. Les fins auxquelles vous utilisez ces données,
  3. Instructions permettant à ces consommateurs de refuser la publicité ciblée et le profilage.

Vous devez expliquer tout cela aux consommateurs de manière claire et transparente, dans un style facile à lire et à comprendre.

Qui doit se conformer à la nouvelle loi sur la protection de la vie privée de l'Oklahoma ?

Toute entreprise qui répond aux critères d'applicabilité et traite les données de résidents de l'Oklahoma doit se conformer à cette nouvelle loi sur la protection de la vie privée, même si elle est établie en dehors de l'État.

Qui est exempté de la loi sur la protection des données des consommateurs de l'Oklahoma ?

Les organisations suivantes sont exemptées de la loi de l'Oklahoma sur la protection de la vie privée des consommateurs :

  • les organismes publics, les collectivités territoriales et les prestataires de services traitant des données pour leur compte,
  • Établissements financiers soumis à la GLBA
  • Les entités soumises à la loi HIPAA et leurs collaborateurs
  • Organisations à but non lucratif
  • Établissements d'enseignement supérieur

Comment les entreprises peuvent-elles se préparer à la loi sénatoriale n° 546 ?

Pour se préparer à l'entrée en vigueur de la loi sur la protection de la vie privée des consommateurs de l'Oklahoma, les entreprises doivent suivre ces cinq étapes simples :

  1. Réaliser un audit ou un inventaire de la confidentialité des données et recenser tous les emplacements où se trouvent les données,
  2. Vérifiez votre politique de confidentialité actuelle et mettez-la à jour afin de vous conformer à la nouvelle loi,
  3. Mettre en place une procédure permettant de recevoir et de traiter les demandes des consommateurs visant à faire valoir leurs droits,
  4. Mettre en place des mécanismes de consentement adaptés pour les données sensibles, la publicité ciblée et/ou le profilage,
  5. Former tous les employés aux procédures de conformité.

Comment la loi de l'Oklahoma sur la protection des données des consommateurs sera-t-elle appliquée ?

Le projet de loi n° 546 du Sénat sera mis en œuvre par le procureur général de l'Oklahoma.

Le procureur général accordera à l'entité un délai de 30 jours pour remédier à cette infraction. Si les problèmes ne sont pas résolus de manière satisfaisante, le procureur général pourra engager une procédure coercitive.

Quelles sont les amendes et les sanctions prévues par la loi de l'Oklahoma sur la protection des données des consommateurs ?

Les amendes pour violation de la loi de l'Oklahoma sur la protection des données des consommateurs peuvent atteindre 7 500 dollars par incident.

Les consommateurs ne disposent pas d'un droit d'action privé en vertu de cette loi.

Comment Termly -t-il les entreprises à se conformer à la loi de l'Oklahoma sur la protection des données des consommateurs ?

Termly les entreprises Termly se mettre en conformité avec la loi de l'Oklahoma sur la protection des données des consommateurs (Oklahoma Consumer Data Privacy Act) en veillant à ce que nos outils soient parfaitement adaptés pour vous aider à respecter les obligations en matière de notification et de consentement prévues par la loi avant son entrée en vigueur en 2027.

Notre plateforme de gestion du consentement Générateur de politique de confidentialité régulièrement mis à jour par notre équipe juridique et nos experts en protection des données afin de s'adapter aux nouvelles législations et à leur évolution, notamment la loi SB 546 de l'Oklahoma.

Foire aux questions sur la loi de l'Oklahoma relative à la protection des données

Vous trouverez ci-dessous les réponses aux questions fréquemment posées concernant la nouvelle loi sur la protection des données de l'Oklahoma.

En quoi consiste la nouvelle loi sur la protection des données en Oklahoma ?

La nouvelle loi de l'Oklahoma sur la protection des données est une législation complète en matière de protection des données des consommateurs qui confère aux résidents de l'État des droits quant à la manière dont les entités collectent, traitent et utilisent leurs données à caractère personnel.

Elle s'inscrit dans la lignée des autres lois sur la protection de la vie privée adoptées au niveau des États américains et confère aux consommateurs le droit d'accéder à leurs données, de les rectifier, de les faire supprimer ou de s'opposer à certains types de traitement de données.

Les entreprises soumises à cette loi doivent mettre à la disposition des consommateurs une politique de confidentialité transparente et respecter diverses exigences afin de pouvoir collecter et utiliser légalement les données à caractère personnel.

La nouvelle loi sur la protection de la vie privée de l'Oklahoma a-t-elle des répercussions sur les entreprises ?

Oui, la nouvelle loi de l'Oklahoma sur la protection des données aura des répercussions sur les entreprises du monde entier dès son entrée en vigueur en 2027.

Toute entreprise qui répond aux critères fixés par cette nouvelle loi sera tenue de s'y conformer.

Références et ressources

Natasha Piirainen

Écrit par Natasha Piirainen

Natasha Piirainen est une rédactrice spécialisée dans la protection de la vie privée. Elle est titulaire d'une licence en anglais et philosophie du Wheaton College et possède plus de 10 ans d'expérience professionnelle dans le développement de contenus axés sur la recherche.

Lire tous les articles de Natasha Piirainen
Amanda Lee

Révisé par Amanda Lee

Amanda est spécialiste en documentation et Certified Privacy Professional (US). Elle convertit la documentation du produit en un produit facile à comprendre pour les clients de Termly. Elle possède également une solide connaissance des lois et règlements américains en matière de protection de la vie privée, ce qui lui permet de maintenir les politiques des clients à jour à une époque où les États américains adoptent de plus en plus de lois en matière de protection de la vie privée.

Lire tous les articles révisés par Amanda Lee

Articles connexes

Explorer d'autres ressources