Nel marzo 2026 l'Oklahoma ha approvato una legge sulla privacy dei consumatori, l'Oklahoma Consumer Data Privacy Act (OCDPA) o Senate Bill 546.
Ha lo scopo di tutelare i dati personali dei consumatori nello Stato e definisce gli obblighi a cui devono attenersi i titolari e i responsabili del trattamento.
Di seguito troverai informazioni su questa nuova legge e su come potrebbe influire sulla tua situazione.
- Che cos'è la legge sulla protezione dei dati dei consumatori dell'Oklahoma (Senate Bill 546)?
- Legge sulla protezione dei dati dei consumatori dell'Oklahoma: termini chiave e definizioni
- Cosa disciplina la legge dell'Oklahoma sulla protezione dei dati dei consumatori?
- Quali sono i requisiti previsti dalla legge dell'Oklahoma sulla protezione dei dati dei consumatori?
- Quali saranno le ripercussioni della legge dell'Oklahoma sulla protezione dei dati personali dei consumatori?
- A chi si applica la legge dell'Oklahoma sulla protezione dei dati dei consumatori?
- Quali saranno le ripercussioni della legge sulla privacy dell'Oklahoma sulle imprese?
- Chi è tenuto a rispettare la nuova legge sulla privacy dell'Oklahoma?
- Come possono le aziende prepararsi al disegno di legge n. 546 del Senato?
- Come verrà applicata la legge sulla protezione dei dati dei consumatori dell'Oklahoma?
- Quali sono le multe e le sanzioni previste dalla legge sulla protezione dei dati dei consumatori dell'Oklahoma?
- In che modo Termly le aziende a conformarsi alla legge sulla protezione dei dati dei consumatori dell'Oklahoma?
- Domande frequenti sulla legge sulla protezione dei dati dell'Oklahoma
Che cos'è la legge sulla protezione dei dati dei consumatori dell'Oklahoma (Senate Bill 546)?
L'Oklahoma Consumer Data Privacy Act (OCDPA), ovvero il disegno di legge n. 546 del Senato, è una legge completa in materia di privacy dei consumatori.
Conferisce ai residenti dello Stato diritti in merito ai propri dati personali online e definisce i requisiti che i soggetti interessati devono rispettare per raccogliere, trattare e utilizzare legalmente tali informazioni.
Quando entrerà in vigore la legge sulla protezione dei dati dei consumatori dell'Oklahoma?
La legge sulla protezione dei dati dei consumatori dell'Oklahoma entrerà in vigore il 1° gennaio 2027.
Legge sulla protezione dei dati dei consumatori dell'Oklahoma: termini chiave e definizioni
Di seguito, si riportano alcuni termini chiave della legge sulla privacy dell'Oklahoma e le relative definizioni, esattamente come figurano nel testo giuridico ufficiale:
Cosa disciplina la legge dell'Oklahoma sulla protezione dei dati dei consumatori?
La legge dell'Oklahoma sulla protezione dei dati personali (Oklahoma Consumer Data Privacy Act) disciplina il trattamento dei dati personali online dei residenti nello Stato.
Regola le modalità con cui le entità possono raccogliere, conservare, utilizzare e condividere tali dati, compresa una categoria di dati personali sensibili.
Nel complesso, il documento pone l'accento sulla trasparenza, sul controllo da parte dei consumatori e sui requisiti relativi al trattamento responsabile dei dati.
Quali sono i requisiti previsti dalla legge dell'Oklahoma sulla protezione dei dati dei consumatori?
Ecco alcuni dei principali requisiti previsti dalla nuova legge sulla privacy dell'Oklahoma.
Limiti della raccolta dei dati
I soggetti soggetti alla nuova legge sulla privacy dell'Oklahoma sono tenuti a raccogliere solo i dati ritenuti adeguati, pertinenti e ragionevolmente necessari in relazione alle finalità per cui tali dati personali vengono trattati, come comunicato al consumatore.
Ciò significa che non è possibile raccogliere informazioni dai consumatori tutelati da questa legge senza aver prima fornito loro un'informativa, che potrebbe assumere la forma di una politica sulla privacy.
Responsabilità del responsabile del trattamento dei dati
Ai sensi della presente legge, i responsabili del trattamento dei dati sono tenuti a seguire le istruzioni del titolare del trattamento e ad assisterlo nell'adempimento degli obblighi previsti dall'OCDPA.
Ciò comporta tenere conto dei diritti che la legge riconosce ai consumatori dell'Oklahoma e considerare la natura dei dati trattati.
Obblighi contrattuali tra responsabili e incaricati del trattamento
Ai sensi della nuova legge sulla privacy dell'Oklahoma, sia i titolari del trattamento che i responsabili del trattamento devono sottoscrivere contratti che definiscano le seguenti linee guida:
- Istruzioni chiare relative al trattamento dei dati, tra cui la natura e le finalità del trattamento, la tipologia dei dati oggetto del trattamento e la durata del trattamento,
- Descrivere i diritti e gli obblighi di entrambe le parti,
- Esigere che il responsabile del trattamento garantisca che ogni persona incaricata del trattamento dei dati personali sia soggetta all'obbligo di riservatezza in relazione a tali dati,
- Su indicazione del titolare del trattamento, cancellare o restituire tutti i dati personali al titolare del trattamento come richiesto una volta completata la prestazione del servizio, a meno che la conservazione non sia richiesta dalla legge,
- mettano a disposizione del titolare del trattamento, su richiesta motivata, tutte le informazioni in possesso del responsabile del trattamento atte a dimostrare la conformità di quest’ultimo ai requisiti della presente legge,
- collaborare con le valutazioni ragionevoli effettuate dal responsabile del trattamento o dal valutatore da lui designato,
- Stipulare con ogni subappaltatore un contratto scritto che lo obblighi a soddisfare anche i requisiti del trasformatore.
Valutazione della protezione dei dati
In base alla nuova legge sulla privacy dell'Oklahoma, i titolari del trattamento devono effettuare valutazioni della protezione dei dati qualora trattino dati personali nei seguenti modi:
- Trattate i dati personali a fini di pubblicità mirata,
- Vendi dati personali,
- Trattate i dati personali a fini di profilazione e ciò comporta rischi ragionevolmente prevedibili,
- Trattate dati personali sensibili,
- Il trattamento dei dati personali da parte vostra comporta un rischio elevato di danni per i consumatori.
È necessario valutare i benefici diretti o indiretti che possono derivare dal trattamento e tenere conto di ulteriori aspetti, tra cui l'utilizzo di dati anonimizzati, le ragionevoli aspettative dei consumatori e il contesto del trattamento.
È possibile utilizzare una singola valutazione della protezione dei dati già effettuata per conformarsi a una normativa sulla privacy che garantisca un livello di tutela pari o superiore a quello previsto dalla legge dell'Oklahoma.
Quali saranno le ripercussioni della legge dell'Oklahoma sulla protezione dei dati personali dei consumatori?
Con questa nuova legge sulla privacy, i consumatori dell'Oklahoma acquisiscono nuovi diritti, tra cui un maggiore controllo sulle modalità con cui le aziende trattano i loro dati personali online.
I consumatori dello Stato hanno ora il diritto di:
- Accedere ai propri dati
- Correggere i loro dati
- Richiesta di cancellazione dei propri dati
- Ottenere una copia dei propri dati personali in formato digitale
- Rinunciare alla pubblicità mirata, alla vendita dei propri dati e alla profilazione
A chi si applica la legge dell'Oklahoma sulla protezione dei dati dei consumatori?
La legge sulla protezione dei dati dei consumatori dell'Oklahoma si applica a chiunque svolga attività commerciali in Oklahoma o fornisca prodotti o servizi destinati ai residenti dello Stato che soddisfino uno dei seguenti requisiti:
- tratta o gestisce i dati personali di almeno 100.000 consumatori, oppure
- Tratta o elabora i dati personali di almeno 25.000 consumatori e ricava oltre il 50% del proprio fatturato lordo dalla vendita di dati.
Quali saranno le ripercussioni della legge sulla privacy dell'Oklahoma sulle imprese?
Le aziende soggette alla legge sulla protezione dei dati dell'Oklahoma subiranno diverse conseguenze, tra cui la necessità di aggiornare il contenuto della propria informativa sulla privacy e della politica sui cookie.
In che modo il disegno di legge n. 546 del Senato influirà sulla mia informativa sulla privacy?
Ai sensi della nuova legge sulla privacy dell'Oklahoma, è necessario aggiornare la propria informativa sulla privacy per includere le seguenti informazioni:
- Le categorie di dati personali che raccogli
- Le finalità per cui trattate tali dati
- Le categorie di dati personali che condividi con terzi, se del caso
- Le categorie di soggetti terzi concui condividi i dati personali, se del caso
- Istruzioni su come i consumatori possono esercitare i propri diritti alla privacy,
- Modalità a disposizione dei consumatori per presentare richieste relative ai dati personali.
La legge prevede inoltre che la vostra polizza sia esposta in un luogo ben visibile e redatta utilizzando un linguaggio semplice e facilmente comprensibile per i consumatori.
In che modo il disegno di legge n. 546 del Senato influirà sulla mia politica sui cookie?
Il disegno di legge n. 546 del Senato ha ripercussioni sui vostri cookie, soprattutto se li utilizzate per la pubblicità mirata o la profilazione, poiché, in base a questa nuova legge, i consumatori hanno il diritto di opporsi a tali attività.
Assicurati inoltre che la tua informativa sui cookie descriva in modo esauriente:
- Le categorie di dati raccolti tramite cookie o altre tecnologie di tracciamento,
- Le finalità per cui utilizzi tali dati,
- Istruzioni su come questi consumatori possono rinunciare alla pubblicità mirata e alla profilazione.
È necessario spiegare tutto questo ai consumatori in modo trasparente, utilizzando un linguaggio semplice e comprensibile.
Chi è tenuto a rispettare la nuova legge sulla privacy dell'Oklahoma?
Qualsiasi azienda che soddisfi i requisiti di applicabilità e tratti i dati dei residenti dell'Oklahoma deve conformarsi a questa nuova legge sulla privacy, anche se ha sede al di fuori dello Stato.
Chi è esente dall'Oklahoma Consumer Data Privacy Act?
Le seguenti organizzazioni sono esenti dalla legge sulla privacy dei consumatori dell'Oklahoma:
- enti statali, enti locali e fornitori di servizi che trattano dati per loro conto,
- Istituzioni finanziarie soggette all'applicazione del GLBA
- I soggetti soggetti alla normativa HIPAA e i loro collaboratori
- Organizzazioni non profit
- Istituti di istruzione superiore
Come possono le aziende prepararsi al disegno di legge n. 546 del Senato?
Per prepararsi all'entrata in vigore della legge sulla privacy dei consumatori dell'Oklahoma, le aziende dovrebbero seguire questi cinque semplici passaggi:
- Effettuare una verifica o un inventario della protezione dei dati e individuare tutte le posizioni in cui sono conservati i dati,
- Rivedi la tua attuale informativa sulla privacy e aggiornala per renderla conforme alla nuova legge,
- Elaborare una procedura per ricevere e rispondere alle richieste dei consumatori volte a far valere i propri diritti,
- Istituire adeguati meccanismi di consenso per i dati sensibili, la pubblicità mirata e/o la profilazione,
- Formare tutti i dipendenti sulle procedure di conformità.
Come verrà applicata la legge sulla protezione dei dati dei consumatori dell'Oklahoma?
Il disegno di legge n. 546 del Senato sarà applicato dal Procuratore Generale dell'Oklahoma.
Il Procuratore Generale concederà all'ente un periodo di 30 giorni per porre rimedio alla violazione. Se i problemi non vengono risolti in modo adeguato, il Procuratore Generale potrà procedere con l'applicazione delle misure coercitive.
Quali sono le multe e le sanzioni previste dalla legge sulla protezione dei dati dei consumatori dell'Oklahoma?
Le sanzioni per la violazione della legge sulla protezione dei dati dei consumatori dell'Oklahoma possono arrivare fino a 7.500 dollari per ogni singolo caso.
I consumatori non hanno un diritto di azione privata ai sensi di questa legge.
In che modo Termly le aziende a conformarsi alla legge sulla protezione dei dati dei consumatori dell'Oklahoma?
Termly le aziende ad adeguarsi all'Oklahoma Consumer Data Privacy Act, garantendo che i nostri strumenti siano adeguatamente attrezzati per aiutarvi a soddisfare i requisiti in materia di notifica e consenso previsti dalla legge prima della sua entrata in vigore nel 2027.
gestione del consenso platform nostra gestione del consenso platform generatore di informativa sulla privacy aggiornati regolarmente dal nostro team legale e dai nostri esperti in materia di protezione dei dati per adeguarsi alle leggi nuove e in continua evoluzione, tra cui la SB 546 dell'Oklahoma.
Domande frequenti sulla legge sulla protezione dei dati dell'Oklahoma
Di seguito sono riportate le risposte alle domande più frequenti sulla nuova legge sulla protezione dei dati dell'Oklahoma.
In cosa consiste la nuova legge sulla protezione dei dati in Oklahoma?
La nuova legge sulla protezione dei dati dell'Oklahoma è una normativa completa in materia di protezione dei dati dei consumatori che garantisce ai residenti dello Stato il diritto di decidere in merito alle modalità con cui i soggetti raccolgono, trattano e utilizzano i loro dati personali.
È simile alle altre leggi sulla privacy a livello statale degli Stati Uniti e garantisce ai consumatori il diritto di accedere, rettificare, cancellare o opporsi a determinati tipi di trattamento dei dati.
Le aziende soggette a questa legge devono fornire ai consumatori un'informativa sulla privacy trasparente e soddisfare diversi requisiti per poter raccogliere e utilizzare i dati personali in modo conforme alla legge.
La nuova legge sulla privacy dell'Oklahoma ha ripercussioni sulle imprese?
Sì, la nuova legge dell'Oklahoma sulla protezione dei dati avrà ripercussioni sulle aziende di tutto il mondo una volta entrata in vigore nel 2027.
Qualsiasi impresa che soddisfi i requisiti previsti da questa nuova legge sarà tenuta a rispettarla.

