Le CPA (Colorado Privacy Act) a été promulgué le 24 mars 2022. Il s'agit d'une loi sur la confidentialité similaire à la CCPA aux États-Unis.
La "vente d'informations personnelles" est définie comme "l'échange de données personnelles contre une contrepartie monétaire ou autre par un responsable envers un tiers.
Le responsable a 60 jours pour remédier à la violation. Une entité non conforme peut être condamnée à une amende pouvant aller jusqu'à 20 000 $ par violation.
Modèle d'opt-out : comme les autres lois au niveau de l'État adoptées aux États-Unis jusqu'à présent, dans la plupart des cas, les responsables des données n'ont pas besoin d'obtenir le consentement des consommateurs avant de collecter leurs informations personnelles.
Les contrôleurs sont également interdits de traiter des « données sensibles » sans consentement. Le consentement doit être « donné librement, spécifique, éclairé et sans équivoque ».
En l'absence de consentement, la CPA stipule qu'un contrôleur ne doit pas traiter des données personnelles pour des « finalités qui ne sont pas raisonnablement nécessaires ou compatibles avec les finalités spécifiées pour lesquelles les données personnelles sont traitées ».
Comparez les différentes lois sur la vie privée des États-Unis
Utilisez une plateforme de gestion du consentement telle que UniConsent pour offrir aux consommateurs un contrôle total de la collecte de données, des fonctionnalités de refus, et pour gérer les préférences de communication.
Commencez à rendre votre site web et votre application conformes au RGPD de l'UE, au CPRA des États-Unis, au PIPEDA de la CA, etc.
S'inscrire