Amerikaanse tracker voor privacywetgeving per staat

US State Privacy Laws Tracker

Bijgewerkt per 17-2-2026

Let op: Scroll horizontaal om meer cellen te bekijken.

Staat Consumentenrechten Verplichtingen voor bedrijven Ingediend Ondertekend Wetsvoorstel & Link Naam Ingangsdatum
Californië • Recht op inzage
• Recht op correctie
• Recht op verwijdering
• Recht om bezwaar te maken tegen bepaalde verwerking (gevoelige gegevens)
• Recht op overdraagbaarheid
• Recht om bezwaar te maken tegen verkoop
• Recht tegen geautomatiseerde besluitvorming
• Privaat recht van actie (beperkt tot bepaalde overtredingen)
• Vereiste leeftijd voor standaard opt-in (16)
• Kennisgeving/transparantievereiste
• Risicobeoordelingen
• Verbod op discriminatie (bij uitoefening van rechten)
• Doel-/verwerkingsbeperking
X X CCPA California Consumer Privacy Act 1 januari 2020
Colorado • Recht op inzage
• Recht op correctie
• Recht op verwijdering
• Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden)
• Recht op overdraagbaarheid
• Recht om bezwaar te maken tegen verkoop
• Recht op opt-in voor verwerking van gevoelige gegevens
• Recht tegen (bepaalde) geautomatiseerde besluitvorming
• Vereiste leeftijd voor standaard opt-in (13)
• Kennisgeving/transparantievereiste
• Risicobeoordelingen
• Verbod op discriminatie (bij uitoefening van rechten)
• Doel-/verwerkingsbeperking
X X SB 190 Colorado Privacy Act 1 juli 2023
Connecticut • Recht op inzage
• Recht op correctie
• Recht op verwijdering
• Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden)
• Recht op overdraagbaarheid
• Recht om bezwaar te maken tegen verkoop
• Recht op opt-in voor verwerking van gevoelige gegevens
• Recht tegen (bepaalde) geautomatiseerde besluitvorming
• Vereiste leeftijd voor standaard opt-in (13)
• Kennisgeving/transparantievereiste
• Risicobeoordelingen
• Verbod op discriminatie (bij uitoefening van rechten)
• Doel-/verwerkingsbeperking
X X SB 6 Connecticut Data Privacy Act 1 juli 2023
Delaware • Recht op inzage
• Recht op correctie
• Recht op verwijdering
• Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden)
• Recht op overdraagbaarheid
• Recht om bezwaar te maken tegen verkoop
• Recht op opt-in voor verwerking van gevoelige gegevens
• Recht tegen geautomatiseerde besluitvorming
• Vereiste leeftijd voor standaard opt-in (17)
• Kennisgeving/transparantievereiste
• Risicobeoordelingen
• Verbod op discriminatie (bij uitoefening van rechten)
• Doel-/verwerkingsbeperking
X X HB 154 Delaware Personal Data Privacy Act 1 januari 2025
Indiana • Recht op inzage
• Recht op correctie
• Recht op verwijdering
• Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden)
• Recht op overdraagbaarheid
• Recht om bezwaar te maken tegen verkoop
• Recht op opt-in voor verwerking van gevoelige gegevens
• Recht tegen (bepaalde) geautomatiseerde besluitvorming
• Vereiste leeftijd voor standaard opt-in (13)
• Kennisgeving/transparantievereiste
• Risicobeoordelingen
• Verbod op discriminatie (bij uitoefening van rechten)
• Doel-/verwerkingsbeperking
X X SB 5 Indiana Consumer Data Protection Act 1 januari 2026
Iowa • Recht op inzage
• Recht op verwijdering
• Recht op overdraagbaarheid
• Recht om bezwaar te maken tegen verkoop
• Vereiste leeftijd voor standaard opt-in (13)
• Kennisgeving/transparantievereiste
• Verbod op discriminatie (bij uitoefening van rechten)
• Doel-/verwerkingsbeperking
X X SF 262 Iowa Consumer Data Protection Act 1 januari 2025
Kentucky • Recht op inzage
• Recht op correctie
• Recht op verwijdering
• Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden)
• Recht op overdraagbaarheid
• Recht om bezwaar te maken tegen verkoop
• Recht op opt-in voor verwerking van gevoelige gegevens
• Recht tegen (bepaalde) geautomatiseerde besluitvorming
• Vereiste leeftijd voor standaard opt-in (13)
• Kennisgeving/transparantievereiste
• Risicobeoordelingen
• Verbod op discriminatie (bij uitoefening van rechten)
• Doel-/verwerkingsbeperking
X X HB 15 Kentucky Consumer Data Protection Act 1 januari 2026
Maryland • Recht op inzage
• Recht op correctie
• Recht op verwijdering
• Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden)
• Recht op overdraagbaarheid
• Recht om bezwaar te maken tegen verkoop
• Recht op opt-in voor verwerking van gevoelige gegevens
• Recht tegen geautomatiseerde besluitvorming
• Vereiste leeftijd voor standaard opt-in (13)
• Kennisgeving/transparantievereiste
• Risicobeoordelingen
• Verbod op discriminatie (bij uitoefening van rechten)
• Doel-/verwerkingsbeperking
X X SB 541 Maryland Online Data Privacy Act 1 oktober 2025
Minnesota • Recht op inzage
• Recht op correctie
• Recht op verwijdering
• Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden)
• Recht op overdraagbaarheid
• Recht om bezwaar te maken tegen verkoop
• Recht op opt-in voor verwerking van gevoelige gegevens
• Recht tegen (bepaalde) geautomatiseerde besluitvorming
• Vereiste leeftijd voor standaard opt-in (13)
• Kennisgeving/transparantievereiste
• Risicobeoordelingen
• Verbod op discriminatie (bij uitoefening van rechten)
• Doel-/verwerkingsbeperking
X X HF 2309 Minnesota Consumer Data Privacy Act 31 juli 2025
Montana • Recht op inzage
• Recht op correctie
• Recht op verwijdering
• Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden)
• Recht op overdraagbaarheid
• Recht om bezwaar te maken tegen verkoop
• Recht op opt-in voor verwerking van gevoelige gegevens
• Recht tegen (bepaalde) geautomatiseerde besluitvorming
• Vereiste leeftijd voor standaard opt-in (13)
• Kennisgeving/transparantievereiste
• Risicobeoordelingen
• Verbod op discriminatie (bij uitoefening van rechten)
• Doel-/verwerkingsbeperking
X X SB 384 Montana Consumer Data Privacy Act 1 oktober 2024
Nebraska • Recht op inzage
• Recht op correctie
• Recht op verwijdering
• Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden)
• Recht op overdraagbaarheid
• Recht om bezwaar te maken tegen verkoop
• Recht op opt-in voor verwerking van gevoelige gegevens
• Recht tegen (bepaalde) geautomatiseerde besluitvorming
• Vereiste leeftijd voor standaard opt-in (13)
• Kennisgeving/transparantievereiste
• Risicobeoordelingen
• Verbod op discriminatie (bij uitoefening van rechten)
• Doel-/verwerkingsbeperking
X X LB 1074 Nebraska Data Privacy Act 1 januari 2025
New Hampshire • Recht op inzage
• Recht op correctie
• Recht op verwijdering
• Recht om bezwaar te maken tegen bepaalde verwerking
• Recht op overdraagbaarheid
• Recht om bezwaar te maken tegen verkoop
• Recht op opt-in voor verwerking van gevoelige gegevens
• Recht tegen (bepaalde) geautomatiseerde besluitvorming
• Vereiste leeftijd voor standaard opt-in (13)
• Kennisgeving/transparantievereiste
• Risicobeoordelingen
• Verbod op discriminatie (bij uitoefening van rechten)
• Doel-/verwerkingsbeperking
X X SB 255 1 januari 2025
New Jersey • Recht op inzage
• Recht op correctie
• Recht op verwijdering
• Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden)
• Recht op overdraagbaarheid
• Recht om bezwaar te maken tegen verkoop
• Recht op opt-in voor verwerking van gevoelige gegevens
• Recht tegen (bepaalde) geautomatiseerde besluitvorming
• Vereiste leeftijd voor standaard opt-in (13)
• Kennisgeving/transparantievereiste
• Risicobeoordelingen
• Verbod op discriminatie (bij uitoefening van rechten)
• Doel-/verwerkingsbeperking
X X SB 332 15 januari 2025
Oregon • Recht op inzage
• Recht op correctie
• Recht op verwijdering
• Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden)
• Recht op overdraagbaarheid
• Recht om bezwaar te maken tegen verkoop
• Recht op opt-in voor verwerking van gevoelige gegevens
• Recht tegen (bepaalde) geautomatiseerde besluitvorming
• Vereiste leeftijd voor standaard opt-in (13)
• Kennisgeving/transparantievereiste
• Risicobeoordelingen
• Verbod op discriminatie (bij uitoefening van rechten)
• Doel-/verwerkingsbeperking
X X SB 619 Oregon Consumer Privacy Act 1 juli 2024
Rhode Island • Recht op inzage
• Recht op correctie
• Recht op verwijdering
• Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden)
• Recht op overdraagbaarheid
• Recht om bezwaar te maken tegen verkoop
• Recht op opt-in voor verwerking van gevoelige gegevens
• Recht tegen geautomatiseerde besluitvorming
• Vereiste leeftijd voor standaard opt-in (13)
• Kennisgeving/transparantievereiste
• Risicobeoordelingen
• Verbod op discriminatie (bij uitoefening van rechten)
• Doel-/verwerkingsbeperking
X X H 7787 Rhode Island Data Transparency and Privacy Protection Act 1 januari 2026
Tennessee • Recht op inzage
• Recht op correctie
• Recht op verwijdering
• Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden)
• Recht op overdraagbaarheid
• Recht om bezwaar te maken tegen verkoop
• Recht op opt-in voor verwerking van gevoelige gegevens
• Recht tegen (bepaalde) geautomatiseerde besluitvorming
• Vereiste leeftijd voor standaard opt-in (13)
• Kennisgeving/transparantievereiste
• Risicobeoordelingen
• Verbod op discriminatie (bij uitoefening van rechten)
• Doel-/verwerkingsbeperking
X X HB 1181 Tennessee Information Protection Act 1 juli 2025
Texas • Recht op inzage
• Recht op correctie
• Recht op verwijdering
• Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden)
• Recht op overdraagbaarheid
• Recht om bezwaar te maken tegen verkoop
• Recht op opt-in voor verwerking van gevoelige gegevens
• Recht tegen (bepaalde) geautomatiseerde besluitvorming
• Vereiste leeftijd voor standaard opt-in (13)
• Kennisgeving/transparantievereiste
• Risicobeoordelingen
• Verbod op discriminatie (bij uitoefening van rechten)
• Doel-/verwerkingsbeperking
X X HB 4 Texas Data Privacy and Security Act 1 juli 2024
Utah • Recht op inzage
• Recht op verwijdering
• Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden)
• Recht op overdraagbaarheid
• Recht om bezwaar te maken tegen verkoop
• Vereiste leeftijd voor standaard opt-in (13)
• Kennisgeving/transparantievereiste
• Risicobeoordelingen
• Verbod op discriminatie (bij uitoefening van rechten)
• Doel-/verwerkingsbeperking
X X SB 227 Utah Consumer Privacy Act 31 december 2023
Virginia • Recht op inzage
• Recht op correctie
• Recht op verwijdering
• Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden)
• Recht op overdraagbaarheid
• Recht om bezwaar te maken tegen verkoop
• Recht op opt-in voor verwerking van gevoelige gegevens
• Recht tegen (bepaalde) geautomatiseerde besluitvorming
• Vereiste leeftijd voor standaard opt-in (13)
• Kennisgeving/transparantievereiste
• Risicobeoordelingen
• Verbod op discriminatie (bij uitoefening van rechten)
• Doel-/verwerkingsbeperking
X X SB 1392 Virginia Consumer Data Protection Act 1 januari 2023
Alabama • Recht op inzage
• Recht op correctie
• Recht op verwijdering
• Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden)
• Recht op overdraagbaarheid
• Recht om bezwaar te maken tegen verkoop
• Recht op opt-in voor verwerking van gevoelige gegevens
• Vereiste leeftijd voor standaard opt-in (16)
• Kennisgeving/transparantievereiste
• Verbod op discriminatie (bij uitoefening van rechten)
• Doel-/verwerkingsbeperking
X HB283
Georgia • Recht op inzage
• Recht op correctie
• Recht op verwijdering
• Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden)
• Recht op overdraagbaarheid
• Recht om bezwaar te maken tegen verkoop
• Recht op opt-in voor verwerking van gevoelige gegevens
• Recht tegen (bepaalde) geautomatiseerde besluitvorming
• Vereiste leeftijd voor standaard opt-in (13)
• Kennisgeving/transparantievereiste
• Risicobeoordelingen
• Verbod op discriminatie (bij uitoefening van rechten)
• Doel-/verwerkingsbeperking
X SB 111 Georgia Consumer Privacy Protection Act
Hawaï • Recht op inzage
• Recht op correctie
• Recht op verwijdering
• Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden)
• Recht op overdraagbaarheid
• Recht om bezwaar te maken tegen verkoop
• Recht op opt-in voor verwerking van gevoelige gegevens
• Vereiste leeftijd voor standaard opt-in (13)
• Kennisgeving/transparantievereiste
• Risicobeoordelingen
• Verbod op discriminatie (bij uitoefening van rechten)
• Doel-/verwerkingsbeperking
X SB1037
Illinois • Recht op inzage
• Recht op correctie
• Recht op verwijdering
• Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden)
• Recht op overdraagbaarheid
• Recht om bezwaar te maken tegen verkoop
• Recht op opt-in voor verwerking van gevoelige gegevens
• Vereiste leeftijd voor standaard opt-in (13)
• Kennisgeving/transparantievereiste
• Risicobeoordelingen
• Verbod op discriminatie (bij uitoefening van rechten)
• Doel-/verwerkingsbeperking
X SB0052 / HB3041 / SB2875 Illinois Privacy Rights Act, Illinois Data Privacy and Protection Act, Illinois Consumer Data Privacy
Massachusetts • Recht op inzage
• Recht op correctie
• Recht op verwijdering
• Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden)
• Recht op overdraagbaarheid
• Recht om bezwaar te maken tegen verkoop
• Recht op opt-in voor verwerking van gevoelige gegevens
• Recht tegen geautomatiseerde besluitvorming
• Privaat recht van actie
• Vereiste leeftijd voor standaard opt-in (13)
• Kennisgeving/transparantievereiste
• Risicobeoordelingen
• Verbod op discriminatie (bij uitoefening van rechten)
• Doel-/verwerkingsbeperking
X H4746 / S301 / S2619 Massachusetts Consumer Data Privacy Act, Massachusetts Data Privacy Act, Massachusetts Information Privacy and Security Act
Michigan • Recht op inzage
• Recht op correctie
• Recht op verwijdering
• Recht om bezwaar te maken tegen bepaalde verwerking (opt-in toestemming vereist)
• Recht op overdraagbaarheid
• Recht om bezwaar te maken tegen verkoop
• Recht op opt-in voor verwerking van gevoelige gegevens
• Recht tegen (bepaalde) geautomatiseerde besluitvorming
• Privaat recht van actie
• Vereiste leeftijd voor standaard opt-in (13)
• Kennisgeving/transparantievereiste
• Risicobeoordelingen
• Verbod op discriminatie (bij uitoefening van rechten)
• Doel-/verwerkingsbeperking
X SB 359 Personal Data Privacy Act
Mississippi • Recht op inzage
• Recht op correctie
• Recht op verwijdering
• Recht om bezwaar te maken tegen bepaalde verwerking (opt-in toestemming vereist)
• Recht op overdraagbaarheid
• Recht om bezwaar te maken tegen verkoop
• Recht op opt-in voor verwerking van gevoelige gegevens
• Recht tegen (bepaalde) geautomatiseerde besluitvorming
• Vereiste leeftijd voor standaard opt-in (13)
• Kennisgeving/transparantievereiste
• Risicobeoordelingen
• Verbod op discriminatie (bij uitoefening van rechten)
• Doel-/verwerkingsbeperking
X SB2015 / HB1051
New Mexico • Recht op inzage
• Recht op correctie
• Recht op verwijdering
• Recht om bezwaar te maken tegen bepaalde verwerking (opt-in toestemming vereist)
• Recht op overdraagbaarheid
• Recht om bezwaar te maken tegen verkoop
• Recht op opt-in voor verwerking van gevoelige gegevens
• Recht tegen (bepaalde) geautomatiseerde besluitvorming
• Vereiste leeftijd voor standaard opt-in
• Kennisgeving/transparantievereiste
• Risicobeoordelingen
• Verbod op discriminatie (bij uitoefening van rechten)
• Doel-/verwerkingsbeperking
X SB 53 / HB 214 Community and Health Information Safety and Privacy Act, Consumer Information and Data Protection Act
New York • Recht op inzage
• Recht op correctie
• Recht op verwijdering
• Recht om bezwaar te maken tegen bepaalde verwerking (opt-in toestemming vereist)
• Recht op overdraagbaarheid
• Recht om bezwaar te maken tegen verkoop
• Recht op opt-in voor verwerking van gevoelige gegevens
• Recht tegen (bepaalde) geautomatiseerde besluitvorming
• Privaat recht van actie
• Vereiste leeftijd voor standaard opt-in
• Kennisgeving/transparantievereiste
• Risicobeoordelingen
• Verbod op discriminatie (bij uitoefening van rechten)
• Doel-/verwerkingsbeperking
X A974 / S8524 / A8158 / A3044 / A4947 / A5827 New York Data Protection Act, New York Privacy Act, De Amerikaanse Data Privacy and Protection Act
North Carolina • Recht op inzage
• Recht op correctie
• Recht op verwijdering
• Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden)
• Recht op overdraagbaarheid
• Recht om bezwaar te maken tegen verkoop
• Recht op opt-in voor verwerking van gevoelige gegevens
• Recht tegen geautomatiseerde besluitvorming
• Vereiste leeftijd voor standaard opt-in (13)
• Kennisgeving/transparantievereiste
• Risicobeoordelingen
• Verbod op discriminatie (bij uitoefening van rechten)
• Doel-/verwerkingsbeperking
X H462 / SB757 North Carolina Personal Data Privacy Act, North Carolina Consumer Privacy Act
Pennsylvania • Recht op inzage
• Recht op correctie
• Recht op verwijdering
• Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden)
• Recht op overdraagbaarheid
• Recht om bezwaar te maken tegen verkoop
• Recht op opt-in voor verwerking van gevoelige gegevens
• Recht tegen (bepaalde) geautomatiseerde besluitvorming
• Vereiste leeftijd voor standaard opt-in (13)
• Kennisgeving/transparantievereiste
• Risicobeoordelingen
• Verbod op discriminatie (bij uitoefening van rechten)
• Doel-/verwerkingsbeperking
X HB78 / SB112 Consumer Data Protection Act
South Carolina • Recht op inzage
• Recht op correctie
• Recht op verwijdering
• Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden)
• Recht op overdraagbaarheid
• Recht om bezwaar te maken tegen verkoop
• Recht op opt-in voor verwerking van gevoelige gegevens
• Recht tegen (bepaalde) geautomatiseerde besluitvorming
• Vereiste leeftijd voor standaard opt-in (13) X H 3401
Vermont • Recht op inzage
• Recht op correctie
• Recht op verwijdering
• Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden)
• Recht op overdraagbaarheid
• Recht om bezwaar te maken tegen verkoop
• Recht op opt-in voor verwerking van gevoelige gegevens
• Recht tegen (bepaalde) geautomatiseerde besluitvorming
• Vereiste leeftijd voor standaard opt-in (13)
• Kennisgeving/transparantievereiste
• Risicobeoordelingen
• Verbod op discriminatie (bij uitoefening van rechten)
• Doel-/verwerkingsbeperking
X H.208 / S.93 / H.812 Vermont Data Privacy and Online Surveillance Act, Vermont Duty of Data Loyalty Act
Washington • Recht op inzage
• Recht op correctie
• Recht op verwijdering
• Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden)
• Recht op overdraagbaarheid
• Recht om bezwaar te maken tegen verkoop
• Recht op opt-in voor verwerking van gevoelige gegevens
• Recht tegen (bepaalde) geautomatiseerde besluitvorming
• Vereiste leeftijd voor standaard opt-in (18)
• Kennisgeving/transparantievereiste
• Risicobeoordelingen
• Verbod op discriminatie (bij uitoefening van rechten)
• Doel-/verwerkingsbeperking
X HB 1671
West Virginia • Recht op inzage
• Recht op correctie
• Recht op verwijdering
• Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden)
• Recht op overdraagbaarheid
• Recht om bezwaar te maken tegen verkoop
• Recht op opt-in voor verwerking van gevoelige gegevens
• Recht tegen (bepaalde) geautomatiseerde besluitvorming
• Vereiste leeftijd voor standaard opt-in (13)
• Kennisgeving/transparantievereiste
• Risicobeoordelingen
• Verbod op discriminatie (bij uitoefening van rechten)
• Doel-/verwerkingsbeperking
X HB2987 / HB2956 Relating to the Consumer Data Protection Act, Consumer Data Protection Act
Wisconsin • Recht op inzage
• Recht op correctie
• Recht op verwijdering
• Recht om bezwaar te maken tegen bepaalde verwerking (voor profilering/gerichte doeleinden)
• Recht op overdraagbaarheid
• Recht om bezwaar te maken tegen verkoop
• Recht op opt-in voor verwerking van gevoelige gegevens
• Recht tegen geautomatiseerde besluitvorming
• Vereiste leeftijd voor standaard opt-in (13)
• Kennisgeving/transparantievereiste
• Risicobeoordelingen
• Verbod op discriminatie (bij uitoefening van rechten)
• Doel-/verwerkingsbeperking
X SB166 / AB172

Veelgestelde vragen

Individuele staten in de VS hebben hun eigen privacywetten om in te spelen op de specifieke privacy- en gegevensbeschermingsbehoeften en zorgen van hun inwoners. Door het ontbreken van een allesomvattende federale privacywet hebben staten het op zich genomen om de privacyrechten van hun burgers te beschermen, het gegevensbeheer van bedrijven te reguleren en standaarden vast te stellen voor bedrijven die binnen hun rechtsbevoegdheid opereren. Deze wetten zorgen ervoor dat bedrijven transparant zijn over hun gegevenspraktijken en geven consumenten de mogelijkheid om te bepalen hoe hun persoonlijke informatie wordt gebruikt.
De Verenigde Staten hebben momenteel geen allesomvattende nationale gegevensprivacywet zoals de EU’s General Data Protection Regulation (GDPR). In plaats daarvan hanteert de VS een sectorale aanpak, waarbij verschillende regels gelden voor specifieke sectoren of typen gegevens, zoals de Health Insurance Portability and Accountability Act (HIPAA) voor gezondheidsinformatie en de Gramm-Leach-Bliley Act (GLBA) voor financiële informatie. Door het ontbreken van een nationale privacywet stellen individuele staten, waaronder Californië, Texas, Colorado, Florida en diverse andere, hun eigen privacywetten op om de privacy van hun burgers te beschermen.
Hoewel de nalevingsvereisten per staat en per wet verschillen, geldt over het algemeen dat elk bedrijf dat persoonlijke informatie van burgers verzamelt, opslaat, verwerkt of deelt, mogelijk moet voldoen aan de privacywetgeving van die staat, zelfs als het bedrijf elders is gevestigd. In sommige staten gelden bepaalde regels alleen voor grotere bedrijven of voor organisaties die een bepaalde hoeveelheid gegevens verwerken of een bepaald aantal consumenten bedienen.
De rechten die aan burgers worden toegekend, kunnen aanzienlijk verschillen per staat en per wet. Veelvoorkomende rechten zijn onder meer het recht om te weten welke persoonlijke informatie een bedrijf over hen verzamelt, het recht om verwijdering van hun gegevens te verzoeken, het recht om zich af te melden voor de verkoop van hun persoonlijke informatie en het recht op non-discriminatie bij het uitoefenen van hun privacyrechten. De details zijn afhankelijk van de relevante staatswet.

De California Consumer Privacy Act (CCPA) en de General Data Protection Regulation (GDPR) zijn beide gericht op de bescherming van persoonsgegevens, maar verschillen op diverse punten:

    • Reikwijdte: De CCPA is van toepassing op bedrijven die actief zijn in Californië en persoonlijke informatie van inwoners van Californië verzamelen, terwijl de GDPR geldt voor alle organisaties die binnen de EU werken of gegevens van EU-burgers verwerken, ongeacht hun locatie.
    • Rechten: Beide geven individuen het recht op inzage en verwijdering van hun gegevens, maar de GDPR omvat ook rechten zoals rectificatie (het corrigeren van onjuiste gegevens) en bezwaar (bezwaar maken tegen de verwerking van persoonsgegevens), die de CCPA niet expliciet biedt.
    • Handhaving: De GDPR kent strengere handhaving en hogere boetes, met maximale boetes tot €20 miljoen of 4% van de jaarlijkse wereldwijde omzet, afhankelijk van welk bedrag hoger is. De boetes onder de CCPA kunnen oplopen tot $7.500 per opzettelijke overtreding.
    • Toestemming: De GDPR vereist expliciete en geïnformeerde toestemming van burgers voordat persoonsgegevens worden verzameld, terwijl de CCPA geen voorafgaande goedkeuring vereist, maar burgers wel het recht geeft zich af te melden voor de verkoop van hun gegevens, zodat organisaties de persoonlijke gegevens van een burger niet mogen verkopen.

BEVEILIG UW PRIVÉ GEGEVENSUITWISSELING

Aan de slag.

Het is eenvoudig om te beginnen met het waarborgen van naleving van regelgeving en het effectief beheren van risico’s met Kiteworks. Sluit je aan bij de duizenden organisaties die vol vertrouwen privégegevens uitwisselen tussen mensen, machines en systemen. Begin vandaag nog.

Explore Kiteworks