UniConsent hilft Unternehmen bei der Einhaltung des Tennessee Information Protection Act (TIPA). Verwalten Sie Verbraucher-Opt-out-Anfragen, Cookie-Einwilligungsbanner und die Einwilligung für sensible Daten in einer Plattform.
Der Tennessee Information Protection Act (TIPA) wurde am 11. Mai 2023 in Kraft gesetzt und tritt am 1. Juli 2025 in Kraft. Tennessee reiht sich in die wachsende Zahl der US-Bundesstaaten ein, die umfassende Verbraucherdatenschutzgesetze verabschieden.
Der TIPA gewährt Einwohnern Tennessees Rechte über ihre personenbezogenen Daten und erlegt Unternehmen, die diese Daten erheben oder verarbeiten, Pflichten auf. Das Gesetz folgt dem Opt-out-Modell für allgemeine personenbezogene Daten und erfordert eine Opt-in-Einwilligung vor der Verarbeitung sensibler Daten. Ein bemerkenswertes Merkmal ist die Safe-Harbor-Bestimmung für Unternehmen, die ein Datenschutzprogramm im Einklang mit dem NIST Privacy Framework unterhalten.
Der TIPA gilt für Unternehmen, die in Tennessee geschäftlich tätig sind oder Produkte oder Dienstleistungen anbieten, die auf Einwohner Tennessees ausgerichtet sind, und die im vorangegangenen Kalenderjahr einen Jahresumsatz von mindestens 25 Millionen US-Dollar hatten und entweder:
Einwohner Tennessees haben Anspruch auf:
Unternehmen müssen auf verifizierte Verbraucheranfragen innerhalb von 45 Tagen antworten, verlängerbar um weitere 45 Tage, wenn dies angemessen erforderlich ist.
Die Verarbeitung sensibler Daten erfordert eine Opt-in-Einwilligung der Verbraucher. Sensible Daten nach dem TIPA umfassen rassische oder ethnische Herkunft, religiöse Überzeugungen, psychische oder physische Gesundheitszustände oder Diagnosen, sexuelle Orientierung, Staatsbürgerschafts- oder Einwanderungsstatus, genetische oder biometrische Daten, die zur eindeutigen Identifizierung einer Person verarbeitet werden, präzise Standortdaten und personenbezogene Daten bekannter Kinder.
Ein einzigartiges Merkmal des TIPA ist seine Safe-Harbor-Bestimmung. Unternehmen, die ein schriftliches Datenschutzprogramm erstellen, pflegen und einhalten, das in angemessener Weise dem NIST Privacy Framework entspricht, haben Anspruch auf eine positive Verteidigung gegen Vorwürfe von Verstößen. Dies schafft Anreize für Unternehmen, anerkannte Best Practices im Datenschutz zu übernehmen.
Der Generalstaatsanwalt von Tennessee setzt den TIPA durch. Es gibt kein privates Klagerecht. Unternehmen haben eine 60-tägige Nachbesserungsfrist nach Erhalt einer Benachrichtigung über einen Verstoß. Zivilrechtliche Strafen von bis zu 7.500 US-Dollar pro Verstoß können verhängt werden. Bei vorsätzlichen oder wissentlichen Verstößen kann der dreifache Schadenersatz (dreimal die zivilrechtliche Strafe) zugesprochen werden.
UniConsent bietet Unternehmen die Werkzeuge, die sie zur Erfüllung der TIPA-Anforderungen benötigen:
Starten Sie mit UniConsent oder entdecken Sie unsere Funktionen.
Vergleichen Sie verschiedene US-Datenschutzgesetze der Bundesstaaten
Beginnen Sie damit, Ihre Website und Anwendung gemäß EU-DSGVO, US-CPRA, CA-PIPEDA usw. konform zu machen
Registrieren