Connecticut Data Protection Act

Loi sur la vie privée des consommateurs au Connecticut, loi sur la protection des données du Connecticut

Qu'est-ce que le CTDPA ?

Le CTDPA, ou Connecticut Data Protection Act, a été promulgué le 28 avril 2022. Il s'agit d'une loi sur la protection des données similaire à la CCPA aux États-Unis.

À qui s'applique le CTDPA ?

  1. des données personnelles d'au moins 100 000 consommateurs (à l'exclusion des données personnelles contrôlées ou traitées uniquement dans le but de finaliser des transactions de paiement), ou
  2. des données personnelles d'au moins 25 000 consommateurs, et dérivant plus de 25 % de leurs revenus bruts de la vente de données personnelles.

Informations personnellement identifiables (PII)

  • Informations biométriques
  • Numéros de cartes de crédit et de débit
  • Numéros de permis de conduire et de plaques d'immatriculation
  • Adresses e-mail
  • Informations professionnelles
  • Données financières
  • Informations médicales et d'assurance
  • Adresses postales
  • Numéros d'identification militaire
  • Numéros de passeport
  • Mots de passe
  • Adresses physiques
  • Numéros de sécurité sociale
  • Numéros d'identification d'étudiant
  • Numéros de téléphone
  • Noms d'utilisateur

Informations personnelles sensibles

  • "données révélant l'origine raciale ou ethnique, les croyances religieuses, l'état de santé mentale ou physique ou le diagnostic, la vie sexuelle, l'orientation sexuelle ou la citoyenneté ou le statut d'immigration",
  • données génétiques ou biométriques traitées pour identifier de manière unique un individu,
  • "données personnelles collectées auprès d'un enfant connu" ou
  • "données de géolocalisation précises".

Droits des consommateurs en vertu du CTDPA

  1. confirmer si un contrôleur traite leurs données personnelles ;
  2. obtenir l'accès à ces données ;
  3. recevoir une copie de leurs données personnelles dans un format portable et facilement utilisable ;
  4. corriger toute inexactitude qui y est contenue ; et
  5. supprimer les données personnelles fournies par eux ou reçues à leur sujet.

Application et amendes du CTDPA

Une violation du CTDPA constitue une pratique commerciale déloyale en vertu de la Connecticut Unfair Trade Practices Act, qui prévoit des sanctions allant jusqu'à 5 000 $ par violation délibérée.

CTDPA et gestion du consentement

Le consentement du consommateur doit être obtenu pour traiter des données sensibles, et l'option de consentement doit être conçue comme une option d'adhésion.

Les consommateurs doivent avoir la possibilité de refuser le traitement de leurs données personnelles à des fins de publicité ciblée, de vente de leurs données personnelles (sauf exception), ou de "profilage en vue de décisions uniquement automatisées produisant des effets juridiques ou similaires concernant le consommateur".

Chronologie de la Connecticut Data Protection Act (CTDPA)

  • Promulguée le 28 avril 2021
  • La CTDPA entrera en vigueur le 1er juillet 2023

Autres lois sur la confidentialité des États-Unis

  • CCPA : California Consumer Privacy Act, en savoir plus sur CCPA
  • CPRA : California Privacy Rights Act, en savoir plus sur CPRA
  • CPA : Colorado Privacy Act, en savoir plus sur CPA
  • VCDPA : Virginia Consumer Data Protection Act, en savoir plus sur VCDPA
  • UCPA : Utah Consumer Privacy Act, en savoir plus sur UCPA
  • CTDPA : Connecticut Data Protection Act, en savoir plus sur CTDPA
  • COPPA : Children’s Online Privacy Protection Act, en savoir plus sur COPPA

Comparez différentes lois sur la confidentialité des États-Unis

Comment se conformer et mettre en œuvre la solution de conformité à la Connecticut Data Protection Act?

Utilisez une plateforme de gestion du consentement telle que UniConsent pour offrir aux consommateurs un contrôle total de la collecte de données, des fonctionnalités de refus, et gérer les préférences de communication.

Comply With Global Privacy Regulations

IAB registered consent manager for GDPRIAB TCF V2 registered consent manager for GDPRIAB TCF Canada registered consent managerGoogle-certified CMP
Fait confiance à plus de 5000 éditeurs et marketeurs du monde entier
  • sej
  • football365
  • sharethrough
  • districtm
  • pf1
  • tower cast

Commencez à rendre votre site web et votre application conformes au RGPD de l'UE, au CPRA des États-Unis, au PIPEDA de la CA, etc.

S'inscrire