US-Bundesstaatlicher Datenschutz-Gesetzes-Tracker
Aktualisiert am 15.05.2025
Hinweis: Horizontal scrollen, um weitere Zellen zu sehen.
Bundesstaat | Verbraucherrechte | Pflichten für Unternehmen | Eingebracht | Unterzeichnet | Gesetz & Link | Name | Inkrafttreten |
---|---|---|---|---|---|---|---|
Kalifornien | • Recht auf Auskunft • Recht auf Berichtigung • Recht auf Löschung • Recht auf Widerspruch gegen bestimmte Verarbeitungen (sensible Daten) • Recht auf Datenübertragbarkeit • Recht auf Widerspruch gegen den Verkauf • Recht auf Widerspruch gegen automatisierte Entscheidungsfindung • Privates Klagerecht (nur bei bestimmten Verstößen) | • Erforderliches Mindestalter für Opt-in-Standard (16) • Informations-/Transparenzpflicht • Risikoanalysen • Diskriminierungsverbot (bei Ausübung der Rechte) • Zweck- und Verarbeitungseinschränkung | X | X | CCPA | California Consumer Privacy Act | 1. Januar 2020 |
Colorado | • Recht auf Auskunft • Recht auf Berichtigung • Recht auf Löschung • Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting) • Recht auf Datenübertragbarkeit • Recht auf Widerspruch gegen den Verkauf • Recht auf Opt-in bei sensiblen Daten • Recht auf Widerspruch gegen (bestimmte) automatisierte Entscheidungsfindung | • Erforderliches Mindestalter für Opt-in-Standard (13) • Informations-/Transparenzpflicht • Risikoanalysen • Diskriminierungsverbot (bei Ausübung der Rechte) • Zweck- und Verarbeitungseinschränkung | X | X | SB 190 | Colorado Privacy Act | 1. Juli 2023 |
Connecticut | • Recht auf Auskunft • Recht auf Berichtigung • Recht auf Löschung • Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting) • Recht auf Datenübertragbarkeit • Recht auf Widerspruch gegen den Verkauf • Recht auf Opt-in bei sensiblen Daten • Recht auf Widerspruch gegen (bestimmte) automatisierte Entscheidungsfindung | • Erforderliches Mindestalter für Opt-in-Standard (13) • Informations-/Transparenzpflicht • Risikoanalysen • Diskriminierungsverbot (bei Ausübung der Rechte) • Zweck- und Verarbeitungseinschränkung | X | X | SB 6 | Connecticut Data Privacy Act | 1. Juli 2023 |
Delaware | • Recht auf Auskunft • Recht auf Berichtigung • Recht auf Löschung • Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting) • Recht auf Datenübertragbarkeit • Recht auf Widerspruch gegen den Verkauf • Recht auf Opt-in bei sensiblen Daten • Recht auf Widerspruch gegen automatisierte Entscheidungsfindung | • Erforderliches Mindestalter für Opt-in-Standard (17) • Informations-/Transparenzpflicht • Risikoanalysen • Diskriminierungsverbot (bei Ausübung der Rechte) • Zweck- und Verarbeitungseinschränkung | X | X | HB 154 | Delaware Personal Data Privacy Act | 1. Januar 2025 |
Indiana | • Recht auf Auskunft • Recht auf Berichtigung • Recht auf Löschung • Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting) • Recht auf Datenübertragbarkeit • Recht auf Widerspruch gegen den Verkauf • Recht auf Opt-in bei sensiblen Daten • Recht auf Widerspruch gegen (bestimmte) automatisierte Entscheidungsfindung | • Erforderliches Mindestalter für Opt-in-Standard (13) • Informations-/Transparenzpflicht • Risikoanalysen • Diskriminierungsverbot (bei Ausübung der Rechte) • Zweck- und Verarbeitungseinschränkung | X | X | SB 5 | Indiana Consumer Data Protection Act | 1. Januar 2026 |
Iowa | • Recht auf Auskunft • Recht auf Löschung • Recht auf Datenübertragbarkeit • Recht auf Widerspruch gegen den Verkauf | • Erforderliches Mindestalter für Opt-in-Standard (13) • Informations-/Transparenzpflicht • Diskriminierungsverbot (bei Ausübung der Rechte) • Zweck- und Verarbeitungseinschränkung | X | X | SF 262 | Iowa Consumer Data Protection Act | 1. Januar 2025 |
Kentucky | • Recht auf Auskunft • Recht auf Berichtigung • Recht auf Löschung • Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting) • Recht auf Datenübertragbarkeit • Recht auf Widerspruch gegen den Verkauf • Recht auf Opt-in bei sensiblen Daten • Recht auf Widerspruch gegen (bestimmte) automatisierte Entscheidungsfindung | • Erforderliches Mindestalter für Opt-in-Standard (13) • Informations-/Transparenzpflicht • Risikoanalysen • Diskriminierungsverbot (bei Ausübung der Rechte) • Zweck- und Verarbeitungseinschränkung | X | X | HB 15 | Kentucky Consumer Data Protection Act | 1. Januar 2026 |
Maryland | • Recht auf Auskunft • Recht auf Berichtigung • Recht auf Löschung • Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting) • Recht auf Datenübertragbarkeit • Recht auf Widerspruch gegen den Verkauf • Recht auf Opt-in bei sensiblen Daten • Recht auf Widerspruch gegen automatisierte Entscheidungsfindung | • Erforderliches Mindestalter für Opt-in-Standard (13) • Informations-/Transparenzpflicht • Risikoanalysen • Diskriminierungsverbot (bei Ausübung der Rechte) • Zweck- und Verarbeitungseinschränkung | X | X | SB 541 | Maryland Online Data Privacy Act | 1. Oktober 2025 |
Minnesota | • Recht auf Auskunft • Recht auf Berichtigung • Recht auf Löschung • Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting) • Recht auf Datenübertragbarkeit • Recht auf Widerspruch gegen den Verkauf • Recht auf Opt-in bei sensiblen Daten • Recht auf Widerspruch gegen (bestimmte) automatisierte Entscheidungsfindung | • Erforderliches Mindestalter für Opt-in-Standard (13) • Informations-/Transparenzpflicht • Risikoanalysen • Diskriminierungsverbot (bei Ausübung der Rechte) • Zweck- und Verarbeitungseinschränkung | X | X | HF 2309 | Minnesota Consumer Data Privacy Act | 31. Juli 2025 |
Montana | • Recht auf Auskunft • Recht auf Berichtigung • Recht auf Löschung • Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting) • Recht auf Datenübertragbarkeit • Recht auf Widerspruch gegen den Verkauf • Recht auf Opt-in bei sensiblen Daten • Recht auf Widerspruch gegen (bestimmte) automatisierte Entscheidungsfindung | • Erforderliches Mindestalter für Opt-in-Standard (13) • Informations-/Transparenzpflicht • Risikoanalysen • Diskriminierungsverbot (bei Ausübung der Rechte) • Zweck- und Verarbeitungseinschränkung | X | X | SB 384 | Montana Consumer Data Privacy Act | 1. Oktober 2024 |
Nebraska | • Recht auf Auskunft • Recht auf Berichtigung • Recht auf Löschung • Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting) • Recht auf Datenübertragbarkeit • Recht auf Widerspruch gegen den Verkauf • Recht auf Opt-in bei sensiblen Daten • Recht auf Widerspruch gegen (bestimmte) automatisierte Entscheidungsfindung | • Erforderliches Mindestalter für Opt-in-Standard (13) • Informations-/Transparenzpflicht • Risikoanalysen • Diskriminierungsverbot (bei Ausübung der Rechte) • Zweck- und Verarbeitungseinschränkung | X | X | LB 1074 | Nebraska Data Privacy Act | 1. Januar 2025 |
New Hampshire | • Recht auf Auskunft • Recht auf Berichtigung • Recht auf Löschung • Recht auf Widerspruch gegen bestimmte Verarbeitungen • Recht auf Datenübertragbarkeit • Recht auf Widerspruch gegen den Verkauf • Recht auf Opt-in bei sensiblen Daten • Recht auf Widerspruch gegen (bestimmte) automatisierte Entscheidungsfindung | • Erforderliches Mindestalter für Opt-in-Standard (13) • Informations-/Transparenzpflicht • Risikoanalysen • Diskriminierungsverbot (bei Ausübung der Rechte) • Zweck- und Verarbeitungseinschränkung | X | X | SB 255 | 1. Januar 2025 | |
New Jersey | • Recht auf Auskunft • Recht auf Berichtigung • Recht auf Löschung • Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting) • Recht auf Datenübertragbarkeit • Recht auf Widerspruch gegen den Verkauf • Recht auf Opt-in bei sensiblen Daten • Recht auf Widerspruch gegen (bestimmte) automatisierte Entscheidungsfindung | • Erforderliches Mindestalter für Opt-in-Standard (13) • Informations-/Transparenzpflicht • Risikoanalysen • Diskriminierungsverbot (bei Ausübung der Rechte) • Zweck- und Verarbeitungseinschränkung | X | X | SB 332 | 15. Januar 2025 | |
Oregon | • Recht auf Auskunft • Recht auf Berichtigung • Recht auf Löschung • Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting) • Recht auf Datenübertragbarkeit • Recht auf Widerspruch gegen den Verkauf • Recht auf Opt-in bei sensiblen Daten • Recht auf Widerspruch gegen (bestimmte) automatisierte Entscheidungsfindung | • Erforderliches Mindestalter für Opt-in-Standard (13) • Informations-/Transparenzpflicht • Risikoanalysen • Diskriminierungsverbot (bei Ausübung der Rechte) • Zweck- und Verarbeitungseinschränkung | X | X | SB 619 | Oregon Consumer Privacy Act | 1. Juli 2024 |
Rhode Island | • Recht auf Auskunft • Recht auf Berichtigung • Recht auf Löschung • Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting) • Recht auf Datenübertragbarkeit • Recht auf Widerspruch gegen den Verkauf • Recht auf Opt-in bei sensiblen Daten • Recht auf Widerspruch gegen automatisierte Entscheidungsfindung | • Erforderliches Mindestalter für Opt-in-Standard (13) • Informations-/Transparenzpflicht • Risikoanalysen • Diskriminierungsverbot (bei Ausübung der Rechte) • Zweck- und Verarbeitungseinschränkung | X | X | H 7787 | Rhode Island Data Transparency and Privacy Protection Act | 1. Januar 2026 |
Tennessee | • Recht auf Auskunft • Recht auf Berichtigung • Recht auf Löschung • Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting) • Recht auf Datenübertragbarkeit • Recht auf Widerspruch gegen den Verkauf • Recht auf Opt-in bei sensiblen Daten • Recht auf Widerspruch gegen (bestimmte) automatisierte Entscheidungsfindung | • Erforderliches Mindestalter für Opt-in-Standard (13) • Informations-/Transparenzpflicht • Risikoanalysen • Diskriminierungsverbot (bei Ausübung der Rechte) • Zweck- und Verarbeitungseinschränkung | X | X | HB 1181 | Tennessee Information Protection Act | 1. Juli 2025 |
Texas | • Recht auf Auskunft • Recht auf Berichtigung • Recht auf Löschung • Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting) • Recht auf Datenübertragbarkeit • Recht auf Widerspruch gegen den Verkauf • Recht auf Opt-in bei sensiblen Daten • Recht auf Widerspruch gegen (bestimmte) automatisierte Entscheidungsfindung | • Erforderliches Mindestalter für Opt-in-Standard (13) • Informations-/Transparenzpflicht • Risikoanalysen • Diskriminierungsverbot (bei Ausübung der Rechte) • Zweck- und Verarbeitungseinschränkung | X | X | HB 4 | Texas Data Privacy and Security Act | 1. Juli 2024 |
Utah | • Recht auf Auskunft • Recht auf Löschung • Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting) • Recht auf Datenübertragbarkeit • Recht auf Widerspruch gegen den Verkauf | • Erforderliches Mindestalter für Opt-in-Standard (13) • Informations-/Transparenzpflicht • Risikoanalysen • Diskriminierungsverbot (bei Ausübung der Rechte) • Zweck- und Verarbeitungseinschränkung | X | X | SB 227 | Utah Consumer Privacy Act | 31. Dezember 2023 |
Virginia | • Recht auf Auskunft • Recht auf Berichtigung • Recht auf Löschung • Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting) • Recht auf Datenübertragbarkeit • Recht auf Widerspruch gegen den Verkauf • Recht auf Opt-in bei sensiblen Daten • Recht auf Widerspruch gegen (bestimmte) automatisierte Entscheidungsfindung | • Erforderliches Mindestalter für Opt-in-Standard (13) • Informations-/Transparenzpflicht • Risikoanalysen • Diskriminierungsverbot (bei Ausübung der Rechte) • Zweck- und Verarbeitungseinschränkung | X | X | SB 1392 | Virginia Consumer Data Protection Act | 1. Januar 2023 |
Alabama | • Recht auf Auskunft • Recht auf Berichtigung • Recht auf Löschung • Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting) • Recht auf Datenübertragbarkeit • Recht auf Widerspruch gegen den Verkauf • Recht auf Opt-in bei sensiblen Daten • Recht auf Widerspruch gegen (bestimmte) automatisierte Entscheidungsfindung | • Erforderliches Mindestalter für Opt-in-Standard (16) • Informations-/Transparenzpflicht • Risikoanalysen • Diskriminierungsverbot (bei Ausübung der Rechte) • Zweck- und Verarbeitungseinschränkung | X | HB283 | |||
Arkansas | • Recht auf Auskunft • Recht auf Berichtigung • Recht auf Löschung • Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting) • Recht auf Datenübertragbarkeit • Recht auf Widerspruch gegen den Verkauf • Recht auf Opt-in bei sensiblen Daten • Recht auf Widerspruch gegen (bestimmte) automatisierte Entscheidungsfindung | • Opt-in-Standard (sensible Daten) • Informations-/Transparenzpflicht • Risikoanalysen • Diskriminierungsverbot (bei Ausübung der Rechte) • Zweck- und Verarbeitungseinschränkung | X | SB258 | Arkansas Digital Responsibility, Safety, and Trust Act | ||
Illinois | • Recht auf Auskunft • Recht auf Berichtigung • Recht auf Löschung • Recht auf Widerspruch gegen bestimmte Verarbeitungen (sensible Daten) • Recht auf Datenübertragbarkeit • Recht auf Widerspruch gegen den Verkauf | • Erforderliches Mindestalter für Opt-in-Standard (16) • Informations-/Transparenzpflicht • Risikoanalysen • Diskriminierungsverbot (bei Ausübung der Rechte) • Zweck- und Verarbeitungseinschränkung | X | SB0052 / HB3041 | Illinois Privacy Rights Act, Illinois Data Privacy and Protection Act | ||
Maine | • Recht auf Auskunft • Recht auf Berichtigung • Recht auf Löschung • Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting) • Recht auf Datenübertragbarkeit • Recht auf Widerspruch gegen den Verkauf • Recht auf Opt-in bei sensiblen Daten • Recht auf Widerspruch gegen (bestimmte) automatisierte Entscheidungsfindung | • Erforderliches Mindestalter für Opt-in-Standard (13) • Informations-/Transparenzpflicht • Risikoanalysen • Diskriminierungsverbot (bei Ausübung der Rechte) • Zweck- und Verarbeitungseinschränkung | X | LD1088 / LD1224 | Maine Consumer Data Privacy Act, Maine Consumer Privacy Act | ||
Massachusetts | • Recht auf Auskunft • Recht auf Berichtigung • Recht auf Löschung • Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting) • Recht auf Datenübertragbarkeit • Recht auf Widerspruch gegen den Verkauf • Recht auf Opt-in bei sensiblen Daten • Recht auf Widerspruch gegen automatisierte Entscheidungsfindung • Privates Klagerecht | • Erforderliches Mindestalter für Opt-in-Standard (13) • Informations-/Transparenzpflicht • Risikoanalysen • Diskriminierungsverbot (bei Ausübung der Rechte) • Zweck- und Verarbeitungseinschränkung | X | H78 / S29 / S45 / H104 / S301 / S33 / H80 | Massachusetts Consumer Data Privacy Act, Massachusetts Data Privacy Protection Act, Massachusetts Information Privacy and Security Act, Internet Bill of Rights, Massachusetts Data Privacy Act, Comprehensive Massachusetts Consumer Data Privacy Act | ||
Michigan | • Recht auf Auskunft • Recht auf Berichtigung • Recht auf Löschung • Recht auf Widerspruch gegen bestimmte Verarbeitungen (Opt-in-Einwilligung erforderlich) • Recht auf Datenübertragbarkeit • Recht auf Widerspruch gegen den Verkauf • Recht auf Opt-in bei sensiblen Daten • Recht auf Widerspruch gegen (bestimmte) automatisierte Entscheidungsfindung • Privates Klagerecht | • Erforderliches Mindestalter für Opt-in-Standard (13) • Informations-/Transparenzpflicht • Risikoanalysen • Diskriminierungsverbot (bei Ausübung der Rechte) • Zweck- und Verarbeitungseinschränkung | X | SB 659 | Michigan Personal Data Privacy Act | ||
New York | • Recht auf Auskunft • Recht auf Berichtigung • Recht auf Löschung • Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting) • Recht auf Datenübertragbarkeit • Recht auf Widerspruch gegen den Verkauf • Recht auf Opt-in bei sensiblen Daten • Recht auf Widerspruch gegen automatisierte Entscheidungsfindung • Privates Klagerecht | • Erforderliches Mindestalter für Opt-in-Standard (16) • Informations-/Transparenzpflicht • Risikoanalysen • Diskriminierungsverbot (bei Ausübung der Rechte) • Zweck- und Verarbeitungseinschränkung | X | A974 / S3044 / A4947 / A5827 | New York Data Protection Act, New York Privacy Act, American Data Privacy and Protection Act | ||
North Carolina | • Recht auf Auskunft • Recht auf Berichtigung • Recht auf Löschung • Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting) • Recht auf Datenübertragbarkeit • Recht auf Widerspruch gegen den Verkauf • Recht auf Opt-in bei sensiblen Daten • Recht auf Widerspruch gegen automatisierte Entscheidungsfindung | • Erforderliches Mindestalter für Opt-in-Standard (13) • Informations-/Transparenzpflicht • Risikoanalysen • Diskriminierungsverbot (bei Ausübung der Rechte) • Zweck- und Verarbeitungseinschränkung | X | H462 / SB757 | North Carolina Personal Data Privacy Act, North Carolina Consumer Privacy Act | ||
Ohio | • Recht auf Auskunft • Recht auf Berichtigung • Recht auf Löschung • Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting) • Recht auf Datenübertragbarkeit • Recht auf Widerspruch gegen den Verkauf • Recht auf Widerspruch gegen (bestimmte) automatisierte Entscheidungsfindung | • Erforderliches Mindestalter für Opt-in-Standard (13) • Informations-/Transparenzpflicht • Risikoanalysen • Diskriminierungsverbot (bei Ausübung der Rechte) • Zweck- und Verarbeitungseinschränkung | X | HB 345 | Ohio Personal Privacy Act | ||
Oklahoma | • Recht auf Auskunft • Recht auf Berichtigung • Recht auf Löschung • Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting) • Recht auf Datenübertragbarkeit • Recht auf Widerspruch gegen den Verkauf • Recht auf Opt-in bei sensiblen Daten • Recht auf Widerspruch gegen automatisierte Entscheidungsfindung | • Erforderliches Mindestalter für Opt-in-Standard (13) • Informations-/Transparenzpflicht • Risikoanalysen • Diskriminierungsverbot (bei Ausübung der Rechte) • Zweck- und Verarbeitungseinschränkung | X | HB1012 / SB546 | Oklahoma Computer Data Privacy Act | ||
Pennsylvania | • Recht auf Auskunft • Recht auf Berichtigung • Recht auf Löschung • Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting) • Recht auf Datenübertragbarkeit • Recht auf Widerspruch gegen den Verkauf • Recht auf Opt-in bei sensiblen Daten • Recht auf Widerspruch gegen (bestimmte) automatisierte Entscheidungsfindung | • Erforderliches Mindestalter für Opt-in-Standard (16) • Informations-/Transparenzpflicht • Risikoanalysen • Diskriminierungsverbot (bei Ausübung der Rechte) • Zweck- und Verarbeitungseinschränkung | X | HB78 / SB112 | Consumer Data Protection Act | ||
South Carolina | • Recht auf Auskunft • Recht auf Berichtigung • Recht auf Löschung • Recht auf Widerspruch gegen Verarbeitung zu Profiling-/Targeting-Zwecken • Recht auf Datenübertragbarkeit • Recht auf Widerspruch gegen den Verkauf • Recht auf Opt-in bei sensiblen Daten • Recht auf Widerspruch gegen automatisierte Entscheidungsfindung • Privates Klagerecht (nur bei bestimmten Verstößen) | • Erforderliches Mindestalter für Opt-in-Standard (16) • Informations-/Transparenzpflicht • Risikoanalysen • Diskriminierungsverbot (bei Ausübung der Rechte) • Zweck- und Verarbeitungseinschränkung | X | H3401 | |||
Vermont | • Recht auf Auskunft • Recht auf Berichtigung • Recht auf Löschung • Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting) • Recht auf Datenübertragbarkeit • Recht auf Widerspruch gegen den Verkauf • Recht auf Opt-in bei sensiblen Daten • Recht auf Widerspruch gegen automatisierte Entscheidungsfindung • Privates Klagerecht nur bei bestimmten Verstößen | • Erforderliches Mindestalter für Opt-in-Standard (16) • Informations-/Transparenzpflicht • Risikoanalysen • Diskriminierungsverbot (bei Ausübung der Rechte) • Zweck- und Verarbeitungseinschränkung | X | SB112 / S0071 / S0093 | Vermont Data Privacy and Online Surveillance Act | ||
Wisconsin | • Recht auf Auskunft • Recht auf Berichtigung • Recht auf Löschung • Recht auf Widerspruch gegen bestimmte Verarbeitungen (Profiling/Targeting) • Recht auf Datenübertragbarkeit • Recht auf Widerspruch gegen den Verkauf • Recht auf Opt-in bei sensiblen Daten • Recht auf Widerspruch gegen automatisierte Entscheidungsfindung | • Opt-in-Standard • Informations-/Transparenzpflicht • Risikoanalysen • Diskriminierungsverbot (bei Ausübung der Rechte) • Zweck- und Verarbeitungseinschränkung | X | SB166 |
Weitere Ressourcen
- Webseite Landesspezifische Datenschutzgesetze
- Webseite Sichere Behördenlösungen: Verschlüsselter Dateitransfer & E-Mail-Service
- Webseite Lösungen für staatliche, regionale und kommunale Behörden
- Case Studies Private Data Network: Fallstudien
- Webseite DSGVO-Compliance: Datenschutz und Compliance, DSGVO-konformes Filesharing
- Report Executive Summary – 2022 Bericht zu sensibler Inhaltskommunikation, Datenschutz und Compliance
Häufig gestellte Fragen
Einzelne US-Bundesstaaten verfügen über eigene Datenschutzgesetze, um auf die spezifischen Anforderungen und Bedenken ihrer Einwohner in Bezug auf Datenschutz und Schutz personenbezogener Daten einzugehen. Da ein umfassendes bundesweites Datenschutzgesetz fehlt, haben die Bundesstaaten selbst Maßnahmen ergriffen, um die Datenschutzrechte ihrer Bürger zu schützen, den Umgang mit Daten zu regulieren und Standards für Unternehmen innerhalb ihres Zuständigkeitsbereichs festzulegen. Diese Gesetze sorgen dafür, dass Unternehmen transparent mit ihren Datenpraktiken umgehen und Verbrauchern Kontrolle über die Nutzung ihrer personenbezogenen Daten geben.
Die Vereinigten Staaten verfügen derzeit nicht über ein umfassendes nationales Datenschutzgesetz, das mit der Datenschutzgrundverordnung (DSGVO) der EU vergleichbar ist. Stattdessen verfolgt die USA einen sektoralen Ansatz, bei dem unterschiedliche Regeln für bestimmte Branchen oder Datentypen gelten, wie etwa den Health Insurance Portability and Accountability Act (HIPAA) für Gesundheitsdaten oder den Gramm-Leach-Bliley Act (GLBA) für Finanzdaten. Da es kein nationales Datenschutzgesetz gibt, verabschieden einzelne Bundesstaaten wie Kalifornien, Texas, Colorado, Florida und weitere eigene Datenschutzgesetze zum Schutz der Privatsphäre ihrer Bürger.
Die Anforderungen an die Compliance unterscheiden sich je nach Bundesstaat und Gesetz. Grundsätzlich müssen jedoch alle Unternehmen, die personenbezogene Daten von Bürgern erfassen, speichern, verarbeiten oder weitergeben, die jeweiligen Datenschutzgesetze des Bundesstaates einhalten – auch wenn das Unternehmen in einem anderen Bundesstaat registriert ist. In manchen Bundesstaaten gelten bestimmte Vorschriften nur für größere Unternehmen oder solche, die ein bestimmtes Datenvolumen oder eine bestimmte Anzahl an Verbrauchern betreffen.
Die den Bürgern gewährten Rechte variieren je nach Bundesstaat und Gesetz. Zu den häufigsten Rechten zählen das Recht zu erfahren, welche personenbezogenen Daten ein Unternehmen über sie sammelt, das Recht auf Löschung ihrer Daten, das Recht, dem Verkauf ihrer personenbezogenen Daten zu widersprechen, sowie das Recht auf Nichtdiskriminierung bei der Ausübung ihrer Datenschutzrechte. Die genauen Regelungen hängen vom jeweiligen Bundesstaat ab.
Der California Consumer Privacy Act (CCPA) und die Datenschutzgrundverordnung (DSGVO) verfolgen beide das Ziel, personenbezogene Daten zu schützen, unterscheiden sich jedoch in mehreren Punkten:
- Geltungsbereich: Der CCPA gilt für Unternehmen, die in Kalifornien tätig sind und personenbezogene Daten von Einwohnern Kaliforniens erfassen, während die DSGVO für alle Organisationen innerhalb der EU oder für Unternehmen gilt, die Daten von EU-Bürgern verarbeiten – unabhängig vom Standort des Unternehmens.
- Rechte: Beide Gesetze gewähren Einzelpersonen das Recht auf Auskunft und Löschung ihrer Daten. Die DSGVO umfasst darüber hinaus Rechte wie Berichtigung (Korrektur unrichtiger Daten) und Widerspruch (gegen die Verarbeitung personenbezogener Daten), die der CCPA nicht ausdrücklich vorsieht.
- Durchsetzung: Die DSGVO sieht strengere Durchsetzung und höhere Bußgelder vor – bis zu 20 Millionen Euro oder 4 % des weltweiten Jahresumsatzes, je nachdem, welcher Betrag höher ist. Beim CCPA können die Strafen bis zu 7.500 US-Dollar pro vorsätzlichem Verstoß betragen.
- Einwilligung: Die DSGVO verlangt eine ausdrückliche und informierte Einwilligung der Bürger vor der Erhebung personenbezogener Daten. Der CCPA verlangt keine vorherige Zustimmung, gibt den Bürgern jedoch das Recht, dem Verkauf ihrer Daten zu widersprechen und so den Verkauf ihrer personenbezogenen Daten durch Unternehmen zu verhindern.
EMPFOHLENE INFORMATIONSQUELLEN
NIS-2, DORA & Co. meistern – Setup einer erfolgreichen Compliance-Strategie

NIS-2, DORA & Co. meistern – Setup einer erfolgreichen Compliance-Strategie
Entdecken Sie Einblicke in die Kommunikation sensibler Inhalte und die Verbreitung von Kommunikationswerkzeugen für Inhalte
