US-Bundesstaatlicher Datenschutz-Gesetzes-Tracker

US State Privacy Laws Tracker

Aktualisiert am 15.05.2025

Hinweis: Horizontal scrollen, um weitere Zellen zu sehen.

Bundesstaat Verbraucherrechte Pflichten für Unternehmen Eingebracht Unterzeichnet Gesetz & Link Name Inkrafttreten
Kalifornien • Recht auf Auskunft
• Recht auf Berichtigung
• Recht auf Löschung
• Recht auf Widerspruch gegen bestimmte Verarbeitungen (sensible Daten)
• Recht auf Datenübertragbarkeit
• Recht auf Widerspruch gegen den Verkauf
• Recht auf Widerspruch gegen automatisierte Entscheidungsfindung
• Privates Klagerecht (nur bei bestimmten Verstößen)
• Erforderliches Mindestalter für Opt-in-Standard (16)
• Informations-/Transparenzpflicht
• Risikoanalysen
• Diskriminierungsverbot (bei Ausübung der Rechte)
• Zweck- und Verarbeitungseinschränkung
X X CCPA California Consumer Privacy Act 1. Januar 2020
Colorado • Recht auf Auskunft
• Recht auf Berichtigung
• Recht auf Löschung
• Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting)
• Recht auf Datenübertragbarkeit
• Recht auf Widerspruch gegen den Verkauf
• Recht auf Opt-in bei sensiblen Daten
• Recht auf Widerspruch gegen (bestimmte) automatisierte Entscheidungsfindung
• Erforderliches Mindestalter für Opt-in-Standard (13)
• Informations-/Transparenzpflicht
• Risikoanalysen
• Diskriminierungsverbot (bei Ausübung der Rechte)
• Zweck- und Verarbeitungseinschränkung
X X SB 190 Colorado Privacy Act 1. Juli 2023
Connecticut • Recht auf Auskunft
• Recht auf Berichtigung
• Recht auf Löschung
• Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting)
• Recht auf Datenübertragbarkeit
• Recht auf Widerspruch gegen den Verkauf
• Recht auf Opt-in bei sensiblen Daten
• Recht auf Widerspruch gegen (bestimmte) automatisierte Entscheidungsfindung
• Erforderliches Mindestalter für Opt-in-Standard (13)
• Informations-/Transparenzpflicht
• Risikoanalysen
• Diskriminierungsverbot (bei Ausübung der Rechte)
• Zweck- und Verarbeitungseinschränkung
X X SB 6 Connecticut Data Privacy Act 1. Juli 2023
Delaware • Recht auf Auskunft
• Recht auf Berichtigung
• Recht auf Löschung
• Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting)
• Recht auf Datenübertragbarkeit
• Recht auf Widerspruch gegen den Verkauf
• Recht auf Opt-in bei sensiblen Daten
• Recht auf Widerspruch gegen automatisierte Entscheidungsfindung
• Erforderliches Mindestalter für Opt-in-Standard (17)
• Informations-/Transparenzpflicht
• Risikoanalysen
• Diskriminierungsverbot (bei Ausübung der Rechte)
• Zweck- und Verarbeitungseinschränkung
X X HB 154 Delaware Personal Data Privacy Act 1. Januar 2025
Indiana • Recht auf Auskunft
• Recht auf Berichtigung
• Recht auf Löschung
• Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting)
• Recht auf Datenübertragbarkeit
• Recht auf Widerspruch gegen den Verkauf
• Recht auf Opt-in bei sensiblen Daten
• Recht auf Widerspruch gegen (bestimmte) automatisierte Entscheidungsfindung
• Erforderliches Mindestalter für Opt-in-Standard (13)
• Informations-/Transparenzpflicht
• Risikoanalysen
• Diskriminierungsverbot (bei Ausübung der Rechte)
• Zweck- und Verarbeitungseinschränkung
X X SB 5 Indiana Consumer Data Protection Act 1. Januar 2026
Iowa • Recht auf Auskunft
• Recht auf Löschung
• Recht auf Datenübertragbarkeit
• Recht auf Widerspruch gegen den Verkauf
• Erforderliches Mindestalter für Opt-in-Standard (13)
• Informations-/Transparenzpflicht
• Diskriminierungsverbot (bei Ausübung der Rechte)
• Zweck- und Verarbeitungseinschränkung
X X SF 262 Iowa Consumer Data Protection Act 1. Januar 2025
Kentucky • Recht auf Auskunft
• Recht auf Berichtigung
• Recht auf Löschung
• Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting)
• Recht auf Datenübertragbarkeit
• Recht auf Widerspruch gegen den Verkauf
• Recht auf Opt-in bei sensiblen Daten
• Recht auf Widerspruch gegen (bestimmte) automatisierte Entscheidungsfindung
• Erforderliches Mindestalter für Opt-in-Standard (13)
• Informations-/Transparenzpflicht
• Risikoanalysen
• Diskriminierungsverbot (bei Ausübung der Rechte)
• Zweck- und Verarbeitungseinschränkung
X X HB 15 Kentucky Consumer Data Protection Act 1. Januar 2026
Maryland • Recht auf Auskunft
• Recht auf Berichtigung
• Recht auf Löschung
• Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting)
• Recht auf Datenübertragbarkeit
• Recht auf Widerspruch gegen den Verkauf
• Recht auf Opt-in bei sensiblen Daten
• Recht auf Widerspruch gegen automatisierte Entscheidungsfindung
• Erforderliches Mindestalter für Opt-in-Standard (13)
• Informations-/Transparenzpflicht
• Risikoanalysen
• Diskriminierungsverbot (bei Ausübung der Rechte)
• Zweck- und Verarbeitungseinschränkung
X X SB 541 Maryland Online Data Privacy Act 1. Oktober 2025
Minnesota • Recht auf Auskunft
• Recht auf Berichtigung
• Recht auf Löschung
• Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting)
• Recht auf Datenübertragbarkeit
• Recht auf Widerspruch gegen den Verkauf
• Recht auf Opt-in bei sensiblen Daten
• Recht auf Widerspruch gegen (bestimmte) automatisierte Entscheidungsfindung
• Erforderliches Mindestalter für Opt-in-Standard (13)
• Informations-/Transparenzpflicht
• Risikoanalysen
• Diskriminierungsverbot (bei Ausübung der Rechte)
• Zweck- und Verarbeitungseinschränkung
X X HF 2309 Minnesota Consumer Data Privacy Act 31. Juli 2025
Montana • Recht auf Auskunft
• Recht auf Berichtigung
• Recht auf Löschung
• Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting)
• Recht auf Datenübertragbarkeit
• Recht auf Widerspruch gegen den Verkauf
• Recht auf Opt-in bei sensiblen Daten
• Recht auf Widerspruch gegen (bestimmte) automatisierte Entscheidungsfindung
• Erforderliches Mindestalter für Opt-in-Standard (13)
• Informations-/Transparenzpflicht
• Risikoanalysen
• Diskriminierungsverbot (bei Ausübung der Rechte)
• Zweck- und Verarbeitungseinschränkung
X X SB 384 Montana Consumer Data Privacy Act 1. Oktober 2024
Nebraska • Recht auf Auskunft
• Recht auf Berichtigung
• Recht auf Löschung
• Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting)
• Recht auf Datenübertragbarkeit
• Recht auf Widerspruch gegen den Verkauf
• Recht auf Opt-in bei sensiblen Daten
• Recht auf Widerspruch gegen (bestimmte) automatisierte Entscheidungsfindung
• Erforderliches Mindestalter für Opt-in-Standard (13)
• Informations-/Transparenzpflicht
• Risikoanalysen
• Diskriminierungsverbot (bei Ausübung der Rechte)
• Zweck- und Verarbeitungseinschränkung
X X LB 1074 Nebraska Data Privacy Act 1. Januar 2025
New Hampshire • Recht auf Auskunft
• Recht auf Berichtigung
• Recht auf Löschung
• Recht auf Widerspruch gegen bestimmte Verarbeitungen
• Recht auf Datenübertragbarkeit
• Recht auf Widerspruch gegen den Verkauf
• Recht auf Opt-in bei sensiblen Daten
• Recht auf Widerspruch gegen (bestimmte) automatisierte Entscheidungsfindung
• Erforderliches Mindestalter für Opt-in-Standard (13)
• Informations-/Transparenzpflicht
• Risikoanalysen
• Diskriminierungsverbot (bei Ausübung der Rechte)
• Zweck- und Verarbeitungseinschränkung
X X SB 255 1. Januar 2025
New Jersey • Recht auf Auskunft
• Recht auf Berichtigung
• Recht auf Löschung
• Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting)
• Recht auf Datenübertragbarkeit
• Recht auf Widerspruch gegen den Verkauf
• Recht auf Opt-in bei sensiblen Daten
• Recht auf Widerspruch gegen (bestimmte) automatisierte Entscheidungsfindung
• Erforderliches Mindestalter für Opt-in-Standard (13)
• Informations-/Transparenzpflicht
• Risikoanalysen
• Diskriminierungsverbot (bei Ausübung der Rechte)
• Zweck- und Verarbeitungseinschränkung
X X SB 332 15. Januar 2025
Oregon • Recht auf Auskunft
• Recht auf Berichtigung
• Recht auf Löschung
• Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting)
• Recht auf Datenübertragbarkeit
• Recht auf Widerspruch gegen den Verkauf
• Recht auf Opt-in bei sensiblen Daten
• Recht auf Widerspruch gegen (bestimmte) automatisierte Entscheidungsfindung
• Erforderliches Mindestalter für Opt-in-Standard (13)
• Informations-/Transparenzpflicht
• Risikoanalysen
• Diskriminierungsverbot (bei Ausübung der Rechte)
• Zweck- und Verarbeitungseinschränkung
X X SB 619 Oregon Consumer Privacy Act 1. Juli 2024
Rhode Island • Recht auf Auskunft
• Recht auf Berichtigung
• Recht auf Löschung
• Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting)
• Recht auf Datenübertragbarkeit
• Recht auf Widerspruch gegen den Verkauf
• Recht auf Opt-in bei sensiblen Daten
• Recht auf Widerspruch gegen automatisierte Entscheidungsfindung
• Erforderliches Mindestalter für Opt-in-Standard (13)
• Informations-/Transparenzpflicht
• Risikoanalysen
• Diskriminierungsverbot (bei Ausübung der Rechte)
• Zweck- und Verarbeitungseinschränkung
X X H 7787 Rhode Island Data Transparency and Privacy Protection Act 1. Januar 2026
Tennessee • Recht auf Auskunft
• Recht auf Berichtigung
• Recht auf Löschung
• Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting)
• Recht auf Datenübertragbarkeit
• Recht auf Widerspruch gegen den Verkauf
• Recht auf Opt-in bei sensiblen Daten
• Recht auf Widerspruch gegen (bestimmte) automatisierte Entscheidungsfindung
• Erforderliches Mindestalter für Opt-in-Standard (13)
• Informations-/Transparenzpflicht
• Risikoanalysen
• Diskriminierungsverbot (bei Ausübung der Rechte)
• Zweck- und Verarbeitungseinschränkung
X X HB 1181 Tennessee Information Protection Act 1. Juli 2025
Texas • Recht auf Auskunft
• Recht auf Berichtigung
• Recht auf Löschung
• Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting)
• Recht auf Datenübertragbarkeit
• Recht auf Widerspruch gegen den Verkauf
• Recht auf Opt-in bei sensiblen Daten
• Recht auf Widerspruch gegen (bestimmte) automatisierte Entscheidungsfindung
• Erforderliches Mindestalter für Opt-in-Standard (13)
• Informations-/Transparenzpflicht
• Risikoanalysen
• Diskriminierungsverbot (bei Ausübung der Rechte)
• Zweck- und Verarbeitungseinschränkung
X X HB 4 Texas Data Privacy and Security Act 1. Juli 2024
Utah • Recht auf Auskunft
• Recht auf Löschung
• Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting)
• Recht auf Datenübertragbarkeit
• Recht auf Widerspruch gegen den Verkauf
• Erforderliches Mindestalter für Opt-in-Standard (13)
• Informations-/Transparenzpflicht
• Risikoanalysen
• Diskriminierungsverbot (bei Ausübung der Rechte)
• Zweck- und Verarbeitungseinschränkung
X X SB 227 Utah Consumer Privacy Act 31. Dezember 2023
Virginia • Recht auf Auskunft
• Recht auf Berichtigung
• Recht auf Löschung
• Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting)
• Recht auf Datenübertragbarkeit
• Recht auf Widerspruch gegen den Verkauf
• Recht auf Opt-in bei sensiblen Daten
• Recht auf Widerspruch gegen (bestimmte) automatisierte Entscheidungsfindung
• Erforderliches Mindestalter für Opt-in-Standard (13)
• Informations-/Transparenzpflicht
• Risikoanalysen
• Diskriminierungsverbot (bei Ausübung der Rechte)
• Zweck- und Verarbeitungseinschränkung
X X SB 1392 Virginia Consumer Data Protection Act 1. Januar 2023
Alabama • Recht auf Auskunft
• Recht auf Berichtigung
• Recht auf Löschung
• Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting)
• Recht auf Datenübertragbarkeit
• Recht auf Widerspruch gegen den Verkauf
• Recht auf Opt-in bei sensiblen Daten
• Recht auf Widerspruch gegen (bestimmte) automatisierte Entscheidungsfindung
• Erforderliches Mindestalter für Opt-in-Standard (16)
• Informations-/Transparenzpflicht
• Risikoanalysen
• Diskriminierungsverbot (bei Ausübung der Rechte)
• Zweck- und Verarbeitungseinschränkung
X HB283
Arkansas • Recht auf Auskunft
• Recht auf Berichtigung
• Recht auf Löschung
• Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting)
• Recht auf Datenübertragbarkeit
• Recht auf Widerspruch gegen den Verkauf
• Recht auf Opt-in bei sensiblen Daten
• Recht auf Widerspruch gegen (bestimmte) automatisierte Entscheidungsfindung
• Opt-in-Standard (sensible Daten)
• Informations-/Transparenzpflicht
• Risikoanalysen
• Diskriminierungsverbot (bei Ausübung der Rechte)
• Zweck- und Verarbeitungseinschränkung
X SB258 Arkansas Digital Responsibility, Safety, and Trust Act
Illinois • Recht auf Auskunft
• Recht auf Berichtigung
• Recht auf Löschung
• Recht auf Widerspruch gegen bestimmte Verarbeitungen (sensible Daten)
• Recht auf Datenübertragbarkeit
• Recht auf Widerspruch gegen den Verkauf
• Erforderliches Mindestalter für Opt-in-Standard (16)
• Informations-/Transparenzpflicht
• Risikoanalysen
• Diskriminierungsverbot (bei Ausübung der Rechte)
• Zweck- und Verarbeitungseinschränkung
X SB0052 / HB3041 Illinois Privacy Rights Act, Illinois Data Privacy and Protection Act
Maine • Recht auf Auskunft
• Recht auf Berichtigung
• Recht auf Löschung
• Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting)
• Recht auf Datenübertragbarkeit
• Recht auf Widerspruch gegen den Verkauf
• Recht auf Opt-in bei sensiblen Daten
• Recht auf Widerspruch gegen (bestimmte) automatisierte Entscheidungsfindung
• Erforderliches Mindestalter für Opt-in-Standard (13)
• Informations-/Transparenzpflicht
• Risikoanalysen
• Diskriminierungsverbot (bei Ausübung der Rechte)
• Zweck- und Verarbeitungseinschränkung
X LD1088 / LD1224 Maine Consumer Data Privacy Act, Maine Consumer Privacy Act
Massachusetts • Recht auf Auskunft
• Recht auf Berichtigung
• Recht auf Löschung
• Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting)
• Recht auf Datenübertragbarkeit
• Recht auf Widerspruch gegen den Verkauf
• Recht auf Opt-in bei sensiblen Daten
• Recht auf Widerspruch gegen automatisierte Entscheidungsfindung
• Privates Klagerecht
• Erforderliches Mindestalter für Opt-in-Standard (13)
• Informations-/Transparenzpflicht
• Risikoanalysen
• Diskriminierungsverbot (bei Ausübung der Rechte)
• Zweck- und Verarbeitungseinschränkung
X H78 / S29 / S45 / H104 / S301 / S33 / H80 Massachusetts Consumer Data Privacy Act, Massachusetts Data Privacy Protection Act, Massachusetts Information Privacy and Security Act, Internet Bill of Rights, Massachusetts Data Privacy Act, Comprehensive Massachusetts Consumer Data Privacy Act
Michigan • Recht auf Auskunft
• Recht auf Berichtigung
• Recht auf Löschung
• Recht auf Widerspruch gegen bestimmte Verarbeitungen (Opt-in-Einwilligung erforderlich)
• Recht auf Datenübertragbarkeit
• Recht auf Widerspruch gegen den Verkauf
• Recht auf Opt-in bei sensiblen Daten
• Recht auf Widerspruch gegen (bestimmte) automatisierte Entscheidungsfindung
• Privates Klagerecht
• Erforderliches Mindestalter für Opt-in-Standard (13)
• Informations-/Transparenzpflicht
• Risikoanalysen
• Diskriminierungsverbot (bei Ausübung der Rechte)
• Zweck- und Verarbeitungseinschränkung
X SB 659 Michigan Personal Data Privacy Act
New York • Recht auf Auskunft
• Recht auf Berichtigung
• Recht auf Löschung
• Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting)
• Recht auf Datenübertragbarkeit
• Recht auf Widerspruch gegen den Verkauf
• Recht auf Opt-in bei sensiblen Daten
• Recht auf Widerspruch gegen automatisierte Entscheidungsfindung
• Privates Klagerecht
• Erforderliches Mindestalter für Opt-in-Standard (16)
• Informations-/Transparenzpflicht
• Risikoanalysen
• Diskriminierungsverbot (bei Ausübung der Rechte)
• Zweck- und Verarbeitungseinschränkung
X A974 / S3044 / A4947 / A5827 New York Data Protection Act, New York Privacy Act, American Data Privacy and Protection Act
North Carolina • Recht auf Auskunft
• Recht auf Berichtigung
• Recht auf Löschung
• Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting)
• Recht auf Datenübertragbarkeit
• Recht auf Widerspruch gegen den Verkauf
• Recht auf Opt-in bei sensiblen Daten
• Recht auf Widerspruch gegen automatisierte Entscheidungsfindung
• Erforderliches Mindestalter für Opt-in-Standard (13)
• Informations-/Transparenzpflicht
• Risikoanalysen
• Diskriminierungsverbot (bei Ausübung der Rechte)
• Zweck- und Verarbeitungseinschränkung
X H462 / SB757 North Carolina Personal Data Privacy Act, North Carolina Consumer Privacy Act
Ohio • Recht auf Auskunft
• Recht auf Berichtigung
• Recht auf Löschung
• Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting)
• Recht auf Datenübertragbarkeit
• Recht auf Widerspruch gegen den Verkauf
• Recht auf Widerspruch gegen (bestimmte) automatisierte Entscheidungsfindung
• Erforderliches Mindestalter für Opt-in-Standard (13)
• Informations-/Transparenzpflicht
• Risikoanalysen
• Diskriminierungsverbot (bei Ausübung der Rechte)
• Zweck- und Verarbeitungseinschränkung
X HB 345 Ohio Personal Privacy Act
Oklahoma • Recht auf Auskunft
• Recht auf Berichtigung
• Recht auf Löschung
• Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting)
• Recht auf Datenübertragbarkeit
• Recht auf Widerspruch gegen den Verkauf
• Recht auf Opt-in bei sensiblen Daten
• Recht auf Widerspruch gegen automatisierte Entscheidungsfindung
• Erforderliches Mindestalter für Opt-in-Standard (13)
• Informations-/Transparenzpflicht
• Risikoanalysen
• Diskriminierungsverbot (bei Ausübung der Rechte)
• Zweck- und Verarbeitungseinschränkung
X HB1012 / SB546 Oklahoma Computer Data Privacy Act
Pennsylvania • Recht auf Auskunft
• Recht auf Berichtigung
• Recht auf Löschung
• Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting)
• Recht auf Datenübertragbarkeit
• Recht auf Widerspruch gegen den Verkauf
• Recht auf Opt-in bei sensiblen Daten
• Recht auf Widerspruch gegen (bestimmte) automatisierte Entscheidungsfindung
• Erforderliches Mindestalter für Opt-in-Standard (16)
• Informations-/Transparenzpflicht
• Risikoanalysen
• Diskriminierungsverbot (bei Ausübung der Rechte)
• Zweck- und Verarbeitungseinschränkung
X HB78 / SB112 Consumer Data Protection Act
South Carolina • Recht auf Auskunft
• Recht auf Berichtigung
• Recht auf Löschung
• Recht auf Widerspruch gegen Verarbeitung zu Profiling-/Targeting-Zwecken
• Recht auf Datenübertragbarkeit
• Recht auf Widerspruch gegen den Verkauf
• Recht auf Opt-in bei sensiblen Daten
• Recht auf Widerspruch gegen automatisierte Entscheidungsfindung
• Privates Klagerecht (nur bei bestimmten Verstößen)
• Erforderliches Mindestalter für Opt-in-Standard (16)
• Informations-/Transparenzpflicht
• Risikoanalysen
• Diskriminierungsverbot (bei Ausübung der Rechte)
• Zweck- und Verarbeitungseinschränkung
X H3401
Vermont • Recht auf Auskunft
• Recht auf Berichtigung
• Recht auf Löschung
• Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting)
• Recht auf Datenübertragbarkeit
• Recht auf Widerspruch gegen den Verkauf
• Recht auf Opt-in bei sensiblen Daten
• Recht auf Widerspruch gegen automatisierte Entscheidungsfindung
• Privates Klagerecht nur bei bestimmten Verstößen
• Erforderliches Mindestalter für Opt-in-Standard (16)
• Informations-/Transparenzpflicht
• Risikoanalysen
• Diskriminierungsverbot (bei Ausübung der Rechte)
• Zweck- und Verarbeitungseinschränkung
X SB112 / S0071 / S0093 Vermont Data Privacy and Online Surveillance Act
Wisconsin • Recht auf Auskunft
• Recht auf Berichtigung
• Recht auf Löschung
• Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting)
• Recht auf Datenübertragbarkeit
• Recht auf Widerspruch gegen den Verkauf
• Recht auf Opt-in bei sensiblen Daten
• Recht auf Widerspruch gegen automatisierte Entscheidungsfindung
• Opt-in-Standard
• Informations-/Transparenzpflicht
• Risikoanalysen
• Diskriminierungsverbot (bei Ausübung der Rechte)
• Zweck- und Verarbeitungseinschränkung
X SB166

Häufig gestellte Fragen

Einzelne US-Bundesstaaten verfügen über eigene Datenschutzgesetze, um auf die spezifischen Anforderungen und Bedenken ihrer Einwohner in Bezug auf Datenschutz und Schutz personenbezogener Daten einzugehen. Da ein umfassendes bundesweites Datenschutzgesetz fehlt, haben die Bundesstaaten selbst Maßnahmen ergriffen, um die Datenschutzrechte ihrer Bürger zu schützen, den Umgang mit Daten zu regulieren und Standards für Unternehmen innerhalb ihres Zuständigkeitsbereichs festzulegen. Diese Gesetze sorgen dafür, dass Unternehmen transparent mit ihren Datenpraktiken umgehen und Verbrauchern Kontrolle über die Nutzung ihrer personenbezogenen Daten geben.
Die Vereinigten Staaten verfügen derzeit nicht über ein umfassendes nationales Datenschutzgesetz, das mit der Datenschutzgrundverordnung (DSGVO) der EU vergleichbar ist. Stattdessen verfolgt die USA einen sektoralen Ansatz, bei dem unterschiedliche Regeln für bestimmte Branchen oder Datentypen gelten, wie etwa den Health Insurance Portability and Accountability Act (HIPAA) für Gesundheitsdaten oder den Gramm-Leach-Bliley Act (GLBA) für Finanzdaten. Da es kein nationales Datenschutzgesetz gibt, verabschieden einzelne Bundesstaaten wie Kalifornien, Texas, Colorado, Florida und weitere eigene Datenschutzgesetze zum Schutz der Privatsphäre ihrer Bürger.
Die Anforderungen an die Compliance unterscheiden sich je nach Bundesstaat und Gesetz. Grundsätzlich müssen jedoch alle Unternehmen, die personenbezogene Daten von Bürgern erfassen, speichern, verarbeiten oder weitergeben, die jeweiligen Datenschutzgesetze des Bundesstaates einhalten – auch wenn das Unternehmen in einem anderen Bundesstaat registriert ist. In manchen Bundesstaaten gelten bestimmte Vorschriften nur für größere Unternehmen oder solche, die ein bestimmtes Datenvolumen oder eine bestimmte Anzahl an Verbrauchern betreffen.
Die den Bürgern gewährten Rechte variieren je nach Bundesstaat und Gesetz. Zu den häufigsten Rechten zählen das Recht zu erfahren, welche personenbezogenen Daten ein Unternehmen über sie sammelt, das Recht auf Löschung ihrer Daten, das Recht, dem Verkauf ihrer personenbezogenen Daten zu widersprechen, sowie das Recht auf Nichtdiskriminierung bei der Ausübung ihrer Datenschutzrechte. Die genauen Regelungen hängen vom jeweiligen Bundesstaat ab.

Der California Consumer Privacy Act (CCPA) und die Datenschutzgrundverordnung (DSGVO) verfolgen beide das Ziel, personenbezogene Daten zu schützen, unterscheiden sich jedoch in mehreren Punkten:

    • Geltungsbereich: Der CCPA gilt für Unternehmen, die in Kalifornien tätig sind und personenbezogene Daten von Einwohnern Kaliforniens erfassen, während die DSGVO für alle Organisationen innerhalb der EU oder für Unternehmen gilt, die Daten von EU-Bürgern verarbeiten – unabhängig vom Standort des Unternehmens.
    • Rechte: Beide Gesetze gewähren Einzelpersonen das Recht auf Auskunft und Löschung ihrer Daten. Die DSGVO umfasst darüber hinaus Rechte wie Berichtigung (Korrektur unrichtiger Daten) und Widerspruch (gegen die Verarbeitung personenbezogener Daten), die der CCPA nicht ausdrücklich vorsieht.
    • Durchsetzung: Die DSGVO sieht strengere Durchsetzung und höhere Bußgelder vor – bis zu 20 Millionen Euro oder 4 % des weltweiten Jahresumsatzes, je nachdem, welcher Betrag höher ist. Beim CCPA können die Strafen bis zu 7.500 US-Dollar pro vorsätzlichem Verstoß betragen.
    • Einwilligung: Die DSGVO verlangt eine ausdrückliche und informierte Einwilligung der Bürger vor der Erhebung personenbezogener Daten. Der CCPA verlangt keine vorherige Zustimmung, gibt den Bürgern jedoch das Recht, dem Verkauf ihrer Daten zu widersprechen und so den Verkauf ihrer personenbezogenen Daten durch Unternehmen zu verhindern.

Schützen Sie jetzt Ihre vertraulichen Daten

Jetzt loslegen.

Es ist einfach, mit Kiteworks die gesetzliche Vorgaben einzuhalten und Risiken effektiv zu managen. Schließen Sie sich den Tausenden von Unternehmen an, die sicher sind, wie sie vertrauliche Daten zwischen Personen, Maschinen und Systemen austauschen. Beginnen Sie noch heute.

Explore Kiteworks