UniConsent aide les entreprises à se conformer au Maryland Online Data Privacy Act (MODPA). Gérez les demandes de désinscription des consommateurs, les obligations de minimisation des données et le consentement aux données sensibles sur une seule plateforme.
Le Maryland Online Data Privacy Act (MODPA) a été promulgué le 9 mai 2024 et est entré en vigueur le 1er octobre 2025. L'application par le procureur général a débuté le 1er avril 2026. La loi du Maryland est l'une des lois étatiques américaines sur la vie privée les plus strictes, adoptant une approche de minimisation des données et un consentement préalable par défaut pour les données sensibles.
Le MODPA accorde aux résidents du Maryland des droits sur leurs données personnelles et impose des obligations aux entreprises qui collectent ou traitent ces données. Contrairement à la plupart des autres lois étatiques sur la vie privée qui suivent un modèle de désinscription, le MODPA interdit aux responsables de traitement de traiter des données personnelles au-delà de ce qui est strictement nécessaire pour l'objectif déclaré, ce qui le rapproche davantage des principes du RGPD.
Le MODPA s'applique aux entreprises qui exercent leurs activités dans le Maryland ou proposent des produits ou services destinés aux résidents du Maryland, et qui, au cours de l'année civile précédente, ont soit :
Les résidents du Maryland ont droit à :
Les entreprises doivent répondre aux demandes vérifiées des consommateurs dans un délai de 45 jours, prolongeable de 45 jours supplémentaires si cela est raisonnablement nécessaire.
Une caractéristique distinctive majeure du MODPA est son exigence de minimisation des données. Les responsables de traitement ne peuvent collecter et traiter que les données personnelles raisonnablement nécessaires et proportionnées à l'objectif déclaré. Le traitement de données personnelles à des fins incompatibles avec l'objectif initial nécessite l'obtention du consentement du consommateur.
Le traitement de données sensibles nécessite le consentement préalable explicite des consommateurs. Le MODPA définit les données sensibles comme incluant l'origine raciale ou ethnique, les croyances religieuses, l'état de santé mentale ou physique ou un diagnostic, l'orientation sexuelle, le statut de personne transgenre ou non binaire, le statut de citoyenneté ou d'immigration, les données génétiques ou biométriques traitées pour identifier de manière unique un individu, les données de géolocalisation précise et les données personnelles d'enfants connus de moins de 18 ans. Les protections du MODPA concernant les données sensibles des mineurs de moins de 18 ans sont plus étendues que celles de la plupart des autres lois étatiques.
Il est interdit aux responsables de traitement de traiter les données personnelles de consommateurs de moins de 18 ans à des fins de publicité ciblée ou de vente de ces données.
Le procureur général du Maryland est chargé de l'application du MODPA. Il n'existe pas de droit d'action privé. Une période de mise en conformité quasi obligatoire de 60 jours s'applique jusqu'au 31 mars 2027 ; après cette date, l'octroi d'une possibilité de mise en conformité est laissé à la discrétion du procureur général. Des sanctions civiles allant jusqu'à 10 000 $ par violation peuvent être imposées, et jusqu'à 25 000 $ par violation pour les violations ultérieures.
UniConsent fournit les outils dont les entreprises ont besoin pour satisfaire aux exigences du MODPA :
Commencez avec UniConsent ou découvrez nos fonctionnalités.
Comparez les différentes lois étatiques américaines sur la vie privée
Commencez à rendre votre site web et votre application conformes au RGPD de l'UE, au CPRA des États-Unis, au PIPEDA de la CA, etc.
S'inscrire