Maryland Online Data Privacy Act (MODPA)

UniConsent aide les entreprises à se conformer au Maryland Online Data Privacy Act (MODPA). Gérez les demandes de désinscription des consommateurs, les obligations de minimisation des données et le consentement aux données sensibles sur une seule plateforme.

Fait confiance à plus de 5000 éditeurs et marketeurs du monde entier
  • sej
  • football365
  • sharethrough
  • districtm
  • pf1
  • tower cast

Maryland Online Data Privacy Act (MODPA)

Le Maryland Online Data Privacy Act (MODPA) a été promulgué le 9 mai 2024 et est entré en vigueur le 1er octobre 2025. L'application par le procureur général a débuté le 1er avril 2026. La loi du Maryland est l'une des lois étatiques américaines sur la vie privée les plus strictes, adoptant une approche de minimisation des données et un consentement préalable par défaut pour les données sensibles.

Qu'est-ce que le MODPA ?

Le MODPA accorde aux résidents du Maryland des droits sur leurs données personnelles et impose des obligations aux entreprises qui collectent ou traitent ces données. Contrairement à la plupart des autres lois étatiques sur la vie privée qui suivent un modèle de désinscription, le MODPA interdit aux responsables de traitement de traiter des données personnelles au-delà de ce qui est strictement nécessaire pour l'objectif déclaré, ce qui le rapproche davantage des principes du RGPD.

À qui s'applique le MODPA ?

Le MODPA s'applique aux entreprises qui exercent leurs activités dans le Maryland ou proposent des produits ou services destinés aux résidents du Maryland, et qui, au cours de l'année civile précédente, ont soit :

  • Contrôlé ou traité les données personnelles d'au moins 35 000 consommateurs ; soit
  • Contrôlé ou traité les données personnelles d'au moins 10 000 consommateurs et tiré plus de 20 % de leur chiffre d'affaires brut de la vente de données personnelles.

Droits des consommateurs en vertu du MODPA

Les résidents du Maryland ont droit à :

  • Droit d'accès : confirmer si une entreprise traite leurs données personnelles et en demander une copie
  • Droit de rectification : demander la correction de données personnelles inexactes
  • Droit de suppression : demander la suppression de leurs données personnelles
  • Droit à la portabilité des données : obtenir une copie portable de leurs données personnelles
  • Droit de désinscription : refuser la publicité ciblée, la vente de données personnelles et le profilage pour des décisions significatives
  • Droit de recours : contester le refus d'une entreprise de traiter une demande d'exercice de droits

Les entreprises doivent répondre aux demandes vérifiées des consommateurs dans un délai de 45 jours, prolongeable de 45 jours supplémentaires si cela est raisonnablement nécessaire.

Minimisation des données

Une caractéristique distinctive majeure du MODPA est son exigence de minimisation des données. Les responsables de traitement ne peuvent collecter et traiter que les données personnelles raisonnablement nécessaires et proportionnées à l'objectif déclaré. Le traitement de données personnelles à des fins incompatibles avec l'objectif initial nécessite l'obtention du consentement du consommateur.

Données sensibles

Le traitement de données sensibles nécessite le consentement préalable explicite des consommateurs. Le MODPA définit les données sensibles comme incluant l'origine raciale ou ethnique, les croyances religieuses, l'état de santé mentale ou physique ou un diagnostic, l'orientation sexuelle, le statut de personne transgenre ou non binaire, le statut de citoyenneté ou d'immigration, les données génétiques ou biométriques traitées pour identifier de manière unique un individu, les données de géolocalisation précise et les données personnelles d'enfants connus de moins de 18 ans. Les protections du MODPA concernant les données sensibles des mineurs de moins de 18 ans sont plus étendues que celles de la plupart des autres lois étatiques.

Il est interdit aux responsables de traitement de traiter les données personnelles de consommateurs de moins de 18 ans à des fins de publicité ciblée ou de vente de ces données.

Application

Le procureur général du Maryland est chargé de l'application du MODPA. Il n'existe pas de droit d'action privé. Une période de mise en conformité quasi obligatoire de 60 jours s'applique jusqu'au 31 mars 2027 ; après cette date, l'octroi d'une possibilité de mise en conformité est laissé à la discrétion du procureur général. Des sanctions civiles allant jusqu'à 10 000 $ par violation peuvent être imposées, et jusqu'à 25 000 $ par violation pour les violations ultérieures.

Comment UniConsent facilite la conformité au MODPA

UniConsent fournit les outils dont les entreprises ont besoin pour satisfaire aux exigences du MODPA :

  • Bannières de consentement opt-out et opt-in configurables par État
  • Prise en charge de la minimisation des données et de la limitation des finalités
  • Gestion des demandes d'exercice des droits des consommateurs
  • Processus de consentement pour les données sensibles et les données des enfants
  • Intégration avec les sites web, les applications mobiles et les gestionnaires de balises

Commencez avec UniConsent ou découvrez nos fonctionnalités.

Autres lois étatiques américaines sur la vie privée

  • CCPA : California Consumer Privacy Act, en savoir plus sur le CCPA
  • CPRA : California Privacy Rights Act, en savoir plus sur le CPRA
  • CPA : Colorado Privacy Act, en savoir plus sur le CPA
  • VCDPA : Virginia Consumer Data Protection Act, en savoir plus sur le VCDPA
  • UCPA : Utah Consumer Privacy Act, en savoir plus sur le UCPA
  • CTDPA : Connecticut Data Protection Act, en savoir plus sur le CTDPA
  • TDPSA : Texas Data Privacy and Security Act, en savoir plus sur le TDPSA
  • DPDPA : Delaware Personal Data Privacy Act, en savoir plus sur le DPDPA
  • NHPA : New Hampshire Privacy Act, en savoir plus sur le NHPA
  • MTCDPA : Montana Consumer Data Privacy Act, en savoir plus sur le MTCDPA
  • FDBR : Florida Digital Bill of Rights, en savoir plus sur le FDBR
  • NJDPA : New Jersey Data Protection Act, en savoir plus sur le NJDPA
  • INCDPA : Indiana Consumer Data Protection Act, en savoir plus sur le INCDPA
  • ICDPA : Iowa Consumer Data Protection Act, en savoir plus sur le ICDPA

Comparez les différentes lois étatiques américaines sur la vie privée

Conformité MODPA par UniConsent

  • CMP certifié IAB
  • Prise en charge de Google Consent Mode v2
  • Global Privacy Control (GPC) support
  • Prise en charge du signal universel de désinscription
  • Plusieurs étapes entièrement personnalisables
  • Implémentation en une seule balise
  • Prise en charge de Google Tag Manager
  • Suivi et analyse
  • Prise en charge de plusieurs langues
  • Blocage des balises JavaScript et des cookies
  • Analyse et divulgation des cookies
  • Solution facile en libre-service

IAB registered consent manager for GDPRIAB TCF V2 registered consent manager for GDPRIAB TCF Canada registered consent managerGoogle-certified CMPGoogle-certified CMP

Comply With Global Privacy Regulations

Commencez à rendre votre site web et votre application conformes au RGPD de l'UE, au CPRA des États-Unis, au PIPEDA de la CA, etc.

S'inscrire