UCPA: Utah Consumer Privacy Act

Am 24. März 2022 unterzeichnete Utah das Utah Consumer Privacy Act (UCPA) und machte es ähnlich wie andere Datenschutzgesetze der Bundesstaaten zum Gesetz.

UCPA

Was ist der UCPA?

Der UCPA ist der Utah Consumer Privacy Act, der am 24. März 2022 unterzeichnet wurde. Es handelt sich um ein Datenschutzgesetz ähnlich dem US CCPA.

Der UCPA definiert „Verkauf" als „den Austausch personenbezogener Daten gegen eine finanzielle Gegenleistung".

Unterschiede zu CCPA, VCDPA, CPA, DSGVO

  • Bietet Einwohnern Utahs keine Möglichkeit, ihre personenbezogenen Daten zu berichtigen oder zu aktualisieren, im Gegensatz zum CPRA, VCDPA und CPA.
  • Verlangt von Unternehmen nicht, ein Beschwerderecht anzubieten, wenn das Unternehmen einen Antrag ablehnt, im Gegensatz zum CPRA, VCDPA und CPA.
  • Erfordert keine vorherige Opt-in-Einwilligung zur Verarbeitung „sensibler Daten"; verlangt nur eine klare Benachrichtigung und die Möglichkeit zum Opt-out bei der Verarbeitung sensibler Daten.
  • Bietet keine Opt-out-Rechte oder zusätzliche Offenlegungspflichten in Bezug auf automatisierte Entscheidungsfindung oder Profiling.
  • Gilt nicht für personenbezogene Daten, die im Beschäftigungs- oder B2B-Kontext erhoben werden.

Für wen gilt der UCPA?

Der UCPA gilt für jeden „Verantwortlichen" oder „Auftragsverarbeiter", der:

  • In Utah geschäftlich tätig ist oder Produkte oder Dienstleistungen anbietet, die auf Einwohner Utahs ausgerichtet sind
  • Einen Jahresumsatz von mindestens 25 Millionen US-Dollar hat
  • Die personenbezogenen Daten von mindestens 100.000 Einwohnern Utahs pro Jahr kontrolliert oder verarbeitet; oder über 50 % seines Bruttoumsatzes aus dem „Verkauf" personenbezogener Daten erzielt und die personenbezogenen Daten von mindestens 25.000 Einwohnern Utahs kontrolliert oder verarbeitet.

Verbraucherrechte nach dem UCPA

  • Zugang zu ihren personenbezogenen Daten
  • Eine portable Kopie ihrer personenbezogenen Daten erhalten
  • Löschung ihrer personenbezogenen Daten verlangen
  • Widerspruch gegen den „Verkauf" ihrer personenbezogenen Daten, Widerspruch gegen „gezielte Werbung"
  • Garantie, nicht wegen der Ausübung der vorgenannten Rechte diskriminiert zu werden

UCPA-Durchsetzung und Bußgelder

Unternehmen müssen diese Anfragen innerhalb von 45 Tagen nach Eingang annehmen oder ablehnen.

Der UCPA gewährt Unternehmen eine 30-tägige Nachbesserungsfrist bei angeblicher Nichteinhaltung.

Der UCPA sieht Bußgelder von 7.500 US-Dollar pro Verstoß oder tatsächlichen Schadenersatz für Verbraucher vor.

UCPA und Einwilligungsmanagement

Verantwortliche müssen die Einwilligung eines Verbrauchers einholen, bevor sie sensible Daten verarbeiten.

Zeitplan des Utah Consumer Privacy Act (UCPA)

  • Unterzeichnet am 24. März 2022
  • Der UCPA tritt am 31. Dezember 2023 in Kraft

Weitere US-Datenschutzgesetze der Bundesstaaten

  • CCPA: California Consumer Privacy Act, erfahren Sie mehr unter CCPA
  • CPRA: California Privacy Rights Act, erfahren Sie mehr unter CPRA
  • CPA: Colorado Privacy Act, erfahren Sie mehr unter CPA
  • VCDPA: Virginia Consumer Data Protection Act, erfahren Sie mehr unter VCDPA
  • UCPA: Utah Consumer Privacy Act, erfahren Sie mehr unter UCPA
  • CTDPA: Connecticut Data Protection Act, erfahren Sie mehr unter CTDPA
  • COPPA: Children's Online Privacy Protection Act, erfahren Sie mehr unter COPPA

Vergleichen Sie verschiedene US-Datenschutzgesetze der Bundesstaaten

Wie können Sie den Utah Consumer Privacy Act einhalten und die Compliance-Lösung umsetzen?

Nutzen Sie eine Consent-Management-Plattform wie UniConsent, um Verbrauchern die volle Kontrolle über die Datenerfassung, Opt-out-Funktionen und die Verwaltung der Präferenzkommunikation zu bieten.

Comply With Global Privacy Regulations

IAB registered consent manager for GDPRIAB TCF V2 registered consent manager for GDPRIAB TCF Canada registered consent managerGoogle-certified CMPGoogle-certified CMP
Vertrauenswürdig bei über 5000 globalen Verlagen und Vermarktern
  • sej
  • football365
  • sharethrough
  • districtm
  • pf1
  • tower cast

Beginnen Sie damit, Ihre Website und Anwendung gemäß EU-DSGVO, US-CPRA, CA-PIPEDA usw. konform zu machen

Registrieren