Amerikaanse tracker voor privacywetgeving per staat

Bijgewerkt per 17-2-2026
Let op: Scroll horizontaal om meer cellen te bekijken.
| Staat | Consumentenrechten | Verplichtingen voor bedrijven | Ingediend | Ondertekend | Wetsvoorstel & Link | Naam | Ingangsdatum |
|---|---|---|---|---|---|---|---|
| Californië | • Recht op inzage • Recht op correctie • Recht op verwijdering • Recht om bezwaar te maken tegen bepaalde verwerking (gevoelige gegevens) • Recht op overdraagbaarheid • Recht om bezwaar te maken tegen verkoop • Recht tegen geautomatiseerde besluitvorming • Privaat recht van actie (beperkt tot bepaalde overtredingen) |
• Vereiste leeftijd voor standaard opt-in (16) • Kennisgeving/transparantievereiste • Risicobeoordelingen • Verbod op discriminatie (bij uitoefening van rechten) • Doel-/verwerkingsbeperking |
X | X | CCPA | California Consumer Privacy Act | 1 januari 2020 |
| Colorado | • Recht op inzage • Recht op correctie • Recht op verwijdering • Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden) • Recht op overdraagbaarheid • Recht om bezwaar te maken tegen verkoop • Recht op opt-in voor verwerking van gevoelige gegevens • Recht tegen (bepaalde) geautomatiseerde besluitvorming |
• Vereiste leeftijd voor standaard opt-in (13) • Kennisgeving/transparantievereiste • Risicobeoordelingen • Verbod op discriminatie (bij uitoefening van rechten) • Doel-/verwerkingsbeperking |
X | X | SB 190 | Colorado Privacy Act | 1 juli 2023 |
| Connecticut | • Recht op inzage • Recht op correctie • Recht op verwijdering • Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden) • Recht op overdraagbaarheid • Recht om bezwaar te maken tegen verkoop • Recht op opt-in voor verwerking van gevoelige gegevens • Recht tegen (bepaalde) geautomatiseerde besluitvorming |
• Vereiste leeftijd voor standaard opt-in (13) • Kennisgeving/transparantievereiste • Risicobeoordelingen • Verbod op discriminatie (bij uitoefening van rechten) • Doel-/verwerkingsbeperking |
X | X | SB 6 | Connecticut Data Privacy Act | 1 juli 2023 |
| Delaware | • Recht op inzage • Recht op correctie • Recht op verwijdering • Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden) • Recht op overdraagbaarheid • Recht om bezwaar te maken tegen verkoop • Recht op opt-in voor verwerking van gevoelige gegevens • Recht tegen geautomatiseerde besluitvorming |
• Vereiste leeftijd voor standaard opt-in (17) • Kennisgeving/transparantievereiste • Risicobeoordelingen • Verbod op discriminatie (bij uitoefening van rechten) • Doel-/verwerkingsbeperking |
X | X | HB 154 | Delaware Personal Data Privacy Act | 1 januari 2025 |
| Indiana | • Recht op inzage • Recht op correctie • Recht op verwijdering • Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden) • Recht op overdraagbaarheid • Recht om bezwaar te maken tegen verkoop • Recht op opt-in voor verwerking van gevoelige gegevens • Recht tegen (bepaalde) geautomatiseerde besluitvorming |
• Vereiste leeftijd voor standaard opt-in (13) • Kennisgeving/transparantievereiste • Risicobeoordelingen • Verbod op discriminatie (bij uitoefening van rechten) • Doel-/verwerkingsbeperking |
X | X | SB 5 | Indiana Consumer Data Protection Act | 1 januari 2026 |
| Iowa | • Recht op inzage • Recht op verwijdering • Recht op overdraagbaarheid • Recht om bezwaar te maken tegen verkoop |
• Vereiste leeftijd voor standaard opt-in (13) • Kennisgeving/transparantievereiste • Verbod op discriminatie (bij uitoefening van rechten) • Doel-/verwerkingsbeperking |
X | X | SF 262 | Iowa Consumer Data Protection Act | 1 januari 2025 |
| Kentucky | • Recht op inzage • Recht op correctie • Recht op verwijdering • Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden) • Recht op overdraagbaarheid • Recht om bezwaar te maken tegen verkoop • Recht op opt-in voor verwerking van gevoelige gegevens • Recht tegen (bepaalde) geautomatiseerde besluitvorming |
• Vereiste leeftijd voor standaard opt-in (13) • Kennisgeving/transparantievereiste • Risicobeoordelingen • Verbod op discriminatie (bij uitoefening van rechten) • Doel-/verwerkingsbeperking |
X | X | HB 15 | Kentucky Consumer Data Protection Act | 1 januari 2026 |
| Maryland | • Recht op inzage • Recht op correctie • Recht op verwijdering • Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden) • Recht op overdraagbaarheid • Recht om bezwaar te maken tegen verkoop • Recht op opt-in voor verwerking van gevoelige gegevens • Recht tegen geautomatiseerde besluitvorming |
• Vereiste leeftijd voor standaard opt-in (13) • Kennisgeving/transparantievereiste • Risicobeoordelingen • Verbod op discriminatie (bij uitoefening van rechten) • Doel-/verwerkingsbeperking |
X | X | SB 541 | Maryland Online Data Privacy Act | 1 oktober 2025 |
| Minnesota | • Recht op inzage • Recht op correctie • Recht op verwijdering • Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden) • Recht op overdraagbaarheid • Recht om bezwaar te maken tegen verkoop • Recht op opt-in voor verwerking van gevoelige gegevens • Recht tegen (bepaalde) geautomatiseerde besluitvorming |
• Vereiste leeftijd voor standaard opt-in (13) • Kennisgeving/transparantievereiste • Risicobeoordelingen • Verbod op discriminatie (bij uitoefening van rechten) • Doel-/verwerkingsbeperking |
X | X | HF 2309 | Minnesota Consumer Data Privacy Act | 31 juli 2025 |
| Montana | • Recht op inzage • Recht op correctie • Recht op verwijdering • Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden) • Recht op overdraagbaarheid • Recht om bezwaar te maken tegen verkoop • Recht op opt-in voor verwerking van gevoelige gegevens • Recht tegen (bepaalde) geautomatiseerde besluitvorming |
• Vereiste leeftijd voor standaard opt-in (13) • Kennisgeving/transparantievereiste • Risicobeoordelingen • Verbod op discriminatie (bij uitoefening van rechten) • Doel-/verwerkingsbeperking |
X | X | SB 384 | Montana Consumer Data Privacy Act | 1 oktober 2024 |
| Nebraska | • Recht op inzage • Recht op correctie • Recht op verwijdering • Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden) • Recht op overdraagbaarheid • Recht om bezwaar te maken tegen verkoop • Recht op opt-in voor verwerking van gevoelige gegevens • Recht tegen (bepaalde) geautomatiseerde besluitvorming |
• Vereiste leeftijd voor standaard opt-in (13) • Kennisgeving/transparantievereiste • Risicobeoordelingen • Verbod op discriminatie (bij uitoefening van rechten) • Doel-/verwerkingsbeperking |
X | X | LB 1074 | Nebraska Data Privacy Act | 1 januari 2025 |
| New Hampshire | • Recht op inzage • Recht op correctie • Recht op verwijdering • Recht om bezwaar te maken tegen bepaalde verwerking • Recht op overdraagbaarheid • Recht om bezwaar te maken tegen verkoop • Recht op opt-in voor verwerking van gevoelige gegevens • Recht tegen (bepaalde) geautomatiseerde besluitvorming |
• Vereiste leeftijd voor standaard opt-in (13) • Kennisgeving/transparantievereiste • Risicobeoordelingen • Verbod op discriminatie (bij uitoefening van rechten) • Doel-/verwerkingsbeperking |
X | X | SB 255 | 1 januari 2025 | |
| New Jersey | • Recht op inzage • Recht op correctie • Recht op verwijdering • Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden) • Recht op overdraagbaarheid • Recht om bezwaar te maken tegen verkoop • Recht op opt-in voor verwerking van gevoelige gegevens • Recht tegen (bepaalde) geautomatiseerde besluitvorming |
• Vereiste leeftijd voor standaard opt-in (13) • Kennisgeving/transparantievereiste • Risicobeoordelingen • Verbod op discriminatie (bij uitoefening van rechten) • Doel-/verwerkingsbeperking |
X | X | SB 332 | 15 januari 2025 | |
| Oregon | • Recht op inzage • Recht op correctie • Recht op verwijdering • Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden) • Recht op overdraagbaarheid • Recht om bezwaar te maken tegen verkoop • Recht op opt-in voor verwerking van gevoelige gegevens • Recht tegen (bepaalde) geautomatiseerde besluitvorming |
• Vereiste leeftijd voor standaard opt-in (13) • Kennisgeving/transparantievereiste • Risicobeoordelingen • Verbod op discriminatie (bij uitoefening van rechten) • Doel-/verwerkingsbeperking |
X | X | SB 619 | Oregon Consumer Privacy Act | 1 juli 2024 |
| Rhode Island | • Recht op inzage • Recht op correctie • Recht op verwijdering • Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden) • Recht op overdraagbaarheid • Recht om bezwaar te maken tegen verkoop • Recht op opt-in voor verwerking van gevoelige gegevens • Recht tegen geautomatiseerde besluitvorming |
• Vereiste leeftijd voor standaard opt-in (13) • Kennisgeving/transparantievereiste • Risicobeoordelingen • Verbod op discriminatie (bij uitoefening van rechten) • Doel-/verwerkingsbeperking |
X | X | H 7787 | Rhode Island Data Transparency and Privacy Protection Act | 1 januari 2026 |
| Tennessee | • Recht op inzage • Recht op correctie • Recht op verwijdering • Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden) • Recht op overdraagbaarheid • Recht om bezwaar te maken tegen verkoop • Recht op opt-in voor verwerking van gevoelige gegevens • Recht tegen (bepaalde) geautomatiseerde besluitvorming |
• Vereiste leeftijd voor standaard opt-in (13) • Kennisgeving/transparantievereiste • Risicobeoordelingen • Verbod op discriminatie (bij uitoefening van rechten) • Doel-/verwerkingsbeperking |
X | X | HB 1181 | Tennessee Information Protection Act | 1 juli 2025 |
| Texas | • Recht op inzage • Recht op correctie • Recht op verwijdering • Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden) • Recht op overdraagbaarheid • Recht om bezwaar te maken tegen verkoop • Recht op opt-in voor verwerking van gevoelige gegevens • Recht tegen (bepaalde) geautomatiseerde besluitvorming |
• Vereiste leeftijd voor standaard opt-in (13) • Kennisgeving/transparantievereiste • Risicobeoordelingen • Verbod op discriminatie (bij uitoefening van rechten) • Doel-/verwerkingsbeperking |
X | X | HB 4 | Texas Data Privacy and Security Act | 1 juli 2024 |
| Utah | • Recht op inzage • Recht op verwijdering • Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden) • Recht op overdraagbaarheid • Recht om bezwaar te maken tegen verkoop |
• Vereiste leeftijd voor standaard opt-in (13) • Kennisgeving/transparantievereiste • Risicobeoordelingen • Verbod op discriminatie (bij uitoefening van rechten) • Doel-/verwerkingsbeperking |
X | X | SB 227 | Utah Consumer Privacy Act | 31 december 2023 |
| Virginia | • Recht op inzage • Recht op correctie • Recht op verwijdering • Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden) • Recht op overdraagbaarheid • Recht om bezwaar te maken tegen verkoop • Recht op opt-in voor verwerking van gevoelige gegevens • Recht tegen (bepaalde) geautomatiseerde besluitvorming |
• Vereiste leeftijd voor standaard opt-in (13) • Kennisgeving/transparantievereiste • Risicobeoordelingen • Verbod op discriminatie (bij uitoefening van rechten) • Doel-/verwerkingsbeperking |
X | X | SB 1392 | Virginia Consumer Data Protection Act | 1 januari 2023 |
| Alabama | • Recht op inzage • Recht op correctie • Recht op verwijdering • Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden) • Recht op overdraagbaarheid • Recht om bezwaar te maken tegen verkoop • Recht op opt-in voor verwerking van gevoelige gegevens |
• Vereiste leeftijd voor standaard opt-in (16) • Kennisgeving/transparantievereiste • Verbod op discriminatie (bij uitoefening van rechten) • Doel-/verwerkingsbeperking |
X | HB283 | |||
| Georgia | • Recht op inzage • Recht op correctie • Recht op verwijdering • Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden) • Recht op overdraagbaarheid • Recht om bezwaar te maken tegen verkoop • Recht op opt-in voor verwerking van gevoelige gegevens • Recht tegen (bepaalde) geautomatiseerde besluitvorming |
• Vereiste leeftijd voor standaard opt-in (13) • Kennisgeving/transparantievereiste • Risicobeoordelingen • Verbod op discriminatie (bij uitoefening van rechten) • Doel-/verwerkingsbeperking |
X | SB 111 | Georgia Consumer Privacy Protection Act | ||
| Hawaï | • Recht op inzage • Recht op correctie • Recht op verwijdering • Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden) • Recht op overdraagbaarheid • Recht om bezwaar te maken tegen verkoop • Recht op opt-in voor verwerking van gevoelige gegevens |
• Vereiste leeftijd voor standaard opt-in (13) • Kennisgeving/transparantievereiste • Risicobeoordelingen • Verbod op discriminatie (bij uitoefening van rechten) • Doel-/verwerkingsbeperking |
X | SB1037 | |||
| Illinois | • Recht op inzage • Recht op correctie • Recht op verwijdering • Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden) • Recht op overdraagbaarheid • Recht om bezwaar te maken tegen verkoop • Recht op opt-in voor verwerking van gevoelige gegevens |
• Vereiste leeftijd voor standaard opt-in (13) • Kennisgeving/transparantievereiste • Risicobeoordelingen • Verbod op discriminatie (bij uitoefening van rechten) • Doel-/verwerkingsbeperking |
X | SB0052 / HB3041 / SB2875 | Illinois Privacy Rights Act, Illinois Data Privacy and Protection Act, Illinois Consumer Data Privacy | ||
| Massachusetts | • Recht op inzage • Recht op correctie • Recht op verwijdering • Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden) • Recht op overdraagbaarheid • Recht om bezwaar te maken tegen verkoop • Recht op opt-in voor verwerking van gevoelige gegevens • Recht tegen geautomatiseerde besluitvorming • Privaat recht van actie |
• Vereiste leeftijd voor standaard opt-in (13) • Kennisgeving/transparantievereiste • Risicobeoordelingen • Verbod op discriminatie (bij uitoefening van rechten) • Doel-/verwerkingsbeperking |
X | H4746 / S301 / S2619 | Massachusetts Consumer Data Privacy Act, Massachusetts Data Privacy Act, Massachusetts Information Privacy and Security Act | ||
| Michigan | • Recht op inzage • Recht op correctie • Recht op verwijdering • Recht om bezwaar te maken tegen bepaalde verwerking (opt-in toestemming vereist) • Recht op overdraagbaarheid • Recht om bezwaar te maken tegen verkoop • Recht op opt-in voor verwerking van gevoelige gegevens • Recht tegen (bepaalde) geautomatiseerde besluitvorming • Privaat recht van actie |
• Vereiste leeftijd voor standaard opt-in (13) • Kennisgeving/transparantievereiste • Risicobeoordelingen • Verbod op discriminatie (bij uitoefening van rechten) • Doel-/verwerkingsbeperking |
X | SB 359 | Personal Data Privacy Act | ||
| Mississippi | • Recht op inzage • Recht op correctie • Recht op verwijdering • Recht om bezwaar te maken tegen bepaalde verwerking (opt-in toestemming vereist) • Recht op overdraagbaarheid • Recht om bezwaar te maken tegen verkoop • Recht op opt-in voor verwerking van gevoelige gegevens • Recht tegen (bepaalde) geautomatiseerde besluitvorming |
• Vereiste leeftijd voor standaard opt-in (13) • Kennisgeving/transparantievereiste • Risicobeoordelingen • Verbod op discriminatie (bij uitoefening van rechten) • Doel-/verwerkingsbeperking |
X | SB2015 / HB1051 | |||
| New Mexico | • Recht op inzage • Recht op correctie • Recht op verwijdering • Recht om bezwaar te maken tegen bepaalde verwerking (opt-in toestemming vereist) • Recht op overdraagbaarheid • Recht om bezwaar te maken tegen verkoop • Recht op opt-in voor verwerking van gevoelige gegevens • Recht tegen (bepaalde) geautomatiseerde besluitvorming |
• Vereiste leeftijd voor standaard opt-in • Kennisgeving/transparantievereiste • Risicobeoordelingen • Verbod op discriminatie (bij uitoefening van rechten) • Doel-/verwerkingsbeperking |
X | SB 53 / HB 214 | Community and Health Information Safety and Privacy Act, Consumer Information and Data Protection Act | ||
| New York | • Recht op inzage • Recht op correctie • Recht op verwijdering • Recht om bezwaar te maken tegen bepaalde verwerking (opt-in toestemming vereist) • Recht op overdraagbaarheid • Recht om bezwaar te maken tegen verkoop • Recht op opt-in voor verwerking van gevoelige gegevens • Recht tegen (bepaalde) geautomatiseerde besluitvorming • Privaat recht van actie |
• Vereiste leeftijd voor standaard opt-in • Kennisgeving/transparantievereiste • Risicobeoordelingen • Verbod op discriminatie (bij uitoefening van rechten) • Doel-/verwerkingsbeperking |
X | A974 / S8524 / A8158 / A3044 / A4947 / A5827 | New York Data Protection Act, New York Privacy Act, De Amerikaanse Data Privacy and Protection Act | ||
| North Carolina | • Recht op inzage • Recht op correctie • Recht op verwijdering • Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden) • Recht op overdraagbaarheid • Recht om bezwaar te maken tegen verkoop • Recht op opt-in voor verwerking van gevoelige gegevens • Recht tegen geautomatiseerde besluitvorming |
• Vereiste leeftijd voor standaard opt-in (13) • Kennisgeving/transparantievereiste • Risicobeoordelingen • Verbod op discriminatie (bij uitoefening van rechten) • Doel-/verwerkingsbeperking |
X | H462 / SB757 | North Carolina Personal Data Privacy Act, North Carolina Consumer Privacy Act | ||
| Pennsylvania | • Recht op inzage • Recht op correctie • Recht op verwijdering • Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden) • Recht op overdraagbaarheid • Recht om bezwaar te maken tegen verkoop • Recht op opt-in voor verwerking van gevoelige gegevens • Recht tegen (bepaalde) geautomatiseerde besluitvorming |
• Vereiste leeftijd voor standaard opt-in (13) • Kennisgeving/transparantievereiste • Risicobeoordelingen • Verbod op discriminatie (bij uitoefening van rechten) • Doel-/verwerkingsbeperking |
X | HB78 / SB112 | Consumer Data Protection Act | ||
| South Carolina | • Recht op inzage • Recht op correctie • Recht op verwijdering • Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden) • Recht op overdraagbaarheid • Recht om bezwaar te maken tegen verkoop • Recht op opt-in voor verwerking van gevoelige gegevens • Recht tegen (bepaalde) geautomatiseerde besluitvorming |
• Vereiste leeftijd voor standaard opt-in (13) | X | H 3401 | |||
| Vermont | • Recht op inzage • Recht op correctie • Recht op verwijdering • Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden) • Recht op overdraagbaarheid • Recht om bezwaar te maken tegen verkoop • Recht op opt-in voor verwerking van gevoelige gegevens • Recht tegen (bepaalde) geautomatiseerde besluitvorming |
• Vereiste leeftijd voor standaard opt-in (13) • Kennisgeving/transparantievereiste • Risicobeoordelingen • Verbod op discriminatie (bij uitoefening van rechten) • Doel-/verwerkingsbeperking |
X | H.208 / S.93 / H.812 | Vermont Data Privacy and Online Surveillance Act, Vermont Duty of Data Loyalty Act | ||
| Washington | • Recht op inzage • Recht op correctie • Recht op verwijdering • Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden) • Recht op overdraagbaarheid • Recht om bezwaar te maken tegen verkoop • Recht op opt-in voor verwerking van gevoelige gegevens • Recht tegen (bepaalde) geautomatiseerde besluitvorming |
• Vereiste leeftijd voor standaard opt-in (18) • Kennisgeving/transparantievereiste • Risicobeoordelingen • Verbod op discriminatie (bij uitoefening van rechten) • Doel-/verwerkingsbeperking |
X | HB 1671 | |||
| West Virginia | • Recht op inzage • Recht op correctie • Recht op verwijdering • Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden) • Recht op overdraagbaarheid • Recht om bezwaar te maken tegen verkoop • Recht op opt-in voor verwerking van gevoelige gegevens • Recht tegen (bepaalde) geautomatiseerde besluitvorming |
• Vereiste leeftijd voor standaard opt-in (13) • Kennisgeving/transparantievereiste • Risicobeoordelingen • Verbod op discriminatie (bij uitoefening van rechten) • Doel-/verwerkingsbeperking |
X | HB2987 / HB2956 | Relating to the Consumer Data Protection Act, Consumer Data Protection Act | ||
| Wisconsin | • Recht op inzage • Recht op correctie • Recht op verwijdering • Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden) • Recht op overdraagbaarheid • Recht om bezwaar te maken tegen verkoop • Recht op opt-in voor verwerking van gevoelige gegevens • Recht tegen geautomatiseerde besluitvorming |
• Vereiste leeftijd voor standaard opt-in (13) • Kennisgeving/transparantievereiste • Risicobeoordelingen • Verbod op discriminatie (bij uitoefening van rechten) • Doel-/verwerkingsbeperking |
X | SB166 / AB172 |
Aanvullende bronnen
- Webpagina State Privacy Laws
- Webpagina Beveiligde overheidsoplossingen: versleutelde bestandsoverdracht & e-mailservice
- Webpagina Oplossingen voor staats-, provinciale en lokale overheden
- Case Studies PCN Case Studies
- Webpagina GDPR-naleving: GDPR-gegevensbescherming en naleving, GDPR-bestandsoverdracht
- Rapport Executive Summary – 2022 Rapport over privacy en naleving van communicatie met gevoelige inhoud
Veelgestelde vragen
Individuele staten in de VS hebben hun eigen privacywetten om in te spelen op de specifieke privacy- en gegevensbeschermingsbehoeften en zorgen van hun inwoners. Door het ontbreken van een allesomvattende federale privacywet hebben staten het op zich genomen om de privacyrechten van hun burgers te beschermen, het gegevensbeheer van bedrijven te reguleren en standaarden vast te stellen voor bedrijven die binnen hun rechtsbevoegdheid opereren. Deze wetten zorgen ervoor dat bedrijven transparant zijn over hun gegevenspraktijken en geven consumenten de mogelijkheid om te bepalen hoe hun persoonlijke informatie wordt gebruikt.
De Verenigde Staten hebben momenteel geen allesomvattende nationale gegevensprivacywet zoals de EU’s General Data Protection Regulation (GDPR). In plaats daarvan hanteert de VS een sectorale aanpak, waarbij verschillende regels gelden voor specifieke sectoren of typen gegevens, zoals de Health Insurance Portability and Accountability Act (HIPAA) voor gezondheidsinformatie en de Gramm-Leach-Bliley Act (GLBA) voor financiële informatie. Door het ontbreken van een nationale privacywet stellen individuele staten, waaronder Californië, Texas, Colorado, Florida en diverse andere, hun eigen privacywetten op om de privacy van hun burgers te beschermen.
Hoewel de nalevingsvereisten per staat en per wet verschillen, geldt over het algemeen dat elk bedrijf dat persoonlijke informatie van burgers verzamelt, opslaat, verwerkt of deelt, mogelijk moet voldoen aan de privacywetgeving van die staat, zelfs als het bedrijf elders is gevestigd. In sommige staten gelden bepaalde regels alleen voor grotere bedrijven of voor organisaties die een bepaalde hoeveelheid gegevens verwerken of een bepaald aantal consumenten bedienen.
De rechten die aan burgers worden toegekend, kunnen aanzienlijk verschillen per staat en per wet. Veelvoorkomende rechten zijn onder meer het recht om te weten welke persoonlijke informatie een bedrijf over hen verzamelt, het recht om verwijdering van hun gegevens te verzoeken, het recht om zich af te melden voor de verkoop van hun persoonlijke informatie en het recht op non-discriminatie bij het uitoefenen van hun privacyrechten. De details zijn afhankelijk van de relevante staatswet.
De California Consumer Privacy Act (CCPA) en de General Data Protection Regulation (GDPR) zijn beide gericht op de bescherming van persoonsgegevens, maar verschillen op diverse punten:
- Reikwijdte: De CCPA is van toepassing op bedrijven die actief zijn in Californië en persoonlijke informatie van inwoners van Californië verzamelen, terwijl de GDPR geldt voor alle organisaties die binnen de EU werken of gegevens van EU-burgers verwerken, ongeacht hun locatie.
- Rechten: Beide geven individuen het recht op inzage en verwijdering van hun gegevens, maar de GDPR omvat ook rechten zoals rectificatie (het corrigeren van onjuiste gegevens) en bezwaar (bezwaar maken tegen de verwerking van persoonsgegevens), die de CCPA niet expliciet biedt.
- Handhaving: De GDPR kent strengere handhaving en hogere boetes, met maximale boetes tot €20 miljoen of 4% van de jaarlijkse wereldwijde omzet, afhankelijk van welk bedrag hoger is. De boetes onder de CCPA kunnen oplopen tot $7.500 per opzettelijke overtreding.
- Toestemming: De GDPR vereist expliciete en geïnformeerde toestemming van burgers voordat persoonsgegevens worden verzameld, terwijl de CCPA geen voorafgaande goedkeuring vereist, maar burgers wel het recht geeft zich af te melden voor de verkoop van hun gegevens, zodat organisaties de persoonlijke gegevens van een burger niet mogen verkopen.
Aanbevolen bronnen
Kiteworks maakt robuuste naleving mogelijk van FINMA Circulaire 2023/1 “Operationele risico’s en weerbaarheid – banken”
Kiteworks maakt robuuste naleving mogelijk van FINMA Circulaire 2023/1 “Operationele risico’s en weerbaarheid – banken”
Kiteworks ondersteunt de implementatie van Essential Eight voor Australische organisaties
Kiteworks ondersteunt de implementatie van Essential Eight voor Australische organisaties
Introductie van Kiteworks Next-Gen DRM: Een revolutie in Digital Rights Management
Introductie van Kiteworks Next-Gen DRM: Een revolutie in Digital Rights Management
Naleving van de Saudische Wet op de Bescherming van Persoonsgegevens mogelijk maken