Oregon Consumer Privacy Act (OCPA)

UniConsent aide les entreprises à se conformer au Oregon Consumer Privacy Act (OCPA). Gérez les demandes de désinscription des consommateurs, les bannières de consentement aux cookies et le consentement aux données sensibles sur une seule plateforme.

Fait confiance à plus de 5000 éditeurs et marketeurs du monde entier
  • sej
  • football365
  • sharethrough
  • districtm
  • pf1
  • tower cast

Oregon Consumer Privacy Act (OCPA)

L'Oregon Consumer Privacy Act (OCPA) a été promulguée le 18 juillet 2023 et entre en vigueur le 1er juillet 2024. L'Oregon rejoint le nombre croissant d'États américains adoptant une législation complète sur la protection des données personnelles des consommateurs.

Qu'est-ce que l'OCPA ?

L'OCPA accorde aux résidents de l'Oregon des droits sur leurs données personnelles et impose des obligations aux entreprises qui collectent ou traitent ces données. La loi de l'Oregon est notamment plus large que la plupart des autres lois étatiques sur la protection de la vie privée, s'appliquant à un éventail plus large d'organisations, y compris les associations à but non lucratif, et offrant une définition étendue des données sensibles.

À qui s'applique l'OCPA ?

L'OCPA s'applique aux entreprises qui exercent leurs activités en Oregon ou qui proposent des produits ou services destinés aux résidents de l'Oregon, et qui au cours de l'année civile précédente ont soit :

  • Contrôlé ou traité les données personnelles d'au moins 100 000 consommateurs ; ou
  • Contrôlé ou traité les données personnelles d'au moins 25 000 consommateurs et tiré plus de 25 % de leur chiffre d'affaires brut de la vente de données personnelles.

Contrairement à la plupart des autres lois étatiques sur la protection de la vie privée, l'OCPA s'applique aux associations à but non lucratif à compter du 1er juillet 2025.

Droits des consommateurs en vertu de l'OCPA

Les résidents de l'Oregon ont droit à :

  • Droit d'accès : confirmer si une entreprise traite leurs données personnelles et en demander une copie
  • Droit de rectification : demander la correction de données personnelles inexactes
  • Droit de suppression : demander la suppression de leurs données personnelles
  • Droit à la portabilité des données : obtenir une copie portable de leurs données personnelles
  • Droit de refus : refuser la publicité ciblée, la vente de données personnelles et le profilage pour des décisions significatives
  • Droit d'obtenir une liste des tiers : demander la liste des tiers spécifiques auxquels le responsable de traitement a communiqué des données personnelles
  • Droit de recours : contester le refus d'une entreprise de répondre à une demande d'exercice de droits

Les entreprises doivent répondre aux demandes vérifiées des consommateurs dans un délai de 45 jours, prolongeable de 45 jours supplémentaires lorsque cela est raisonnablement nécessaire.

Données sensibles

Le traitement des données sensibles nécessite le consentement explicite (opt-in) des consommateurs. L'OCPA possède l'une des définitions les plus larges des données sensibles parmi les lois étatiques américaines sur la protection de la vie privée, incluant l'origine raciale ou ethnique, l'origine nationale, les croyances religieuses, l'état de santé mentale ou physique ou le diagnostic, l'orientation sexuelle, le statut de personne transgenre ou non binaire, la citoyenneté ou le statut migratoire, les données génétiques ou biométriques, les données de géolocalisation précise et les données personnelles d'enfants identifiés comme tels.

Application de la loi

Le procureur général de l'Oregon est chargé de l'application de l'OCPA. Il n'existe pas de droit d'action privé. Les entreprises disposent d'un délai de correction de 30 jours jusqu'au 1er janvier 2026 ; après cette date, l'octroi d'un délai de correction est laissé à la discrétion du procureur général. Des sanctions civiles pouvant atteindre 7 500 $ par violation peuvent être imposées.

Comment UniConsent facilite la conformité à l'OCPA

UniConsent fournit les outils dont les entreprises ont besoin pour répondre aux exigences de l'OCPA :

  • Bannières de consentement opt-out et opt-in configurables par État
  • Reconnaissance du signal Global Privacy Control (GPC)
  • Gestion des demandes d'exercice des droits des consommateurs
  • Flux de consentement pour les données sensibles
  • Intégration avec les sites web, les applications mobiles et les gestionnaires de balises

Commencez avec UniConsent ou découvrez nos fonctionnalités.

Autres lois américaines sur la protection de la vie privée

  • CCPA : California Consumer Privacy Act, en savoir plus sur CCPA
  • CPRA : California Privacy Rights Act, en savoir plus sur CPRA
  • CPA : Colorado Privacy Act, en savoir plus sur CPA
  • VCDPA : Virginia Consumer Data Protection Act, en savoir plus sur VCDPA
  • UCPA : Utah Consumer Privacy Act, en savoir plus sur UCPA
  • CTDPA : Connecticut Data Protection Act, en savoir plus sur CTDPA
  • TDPSA : Texas Data Privacy and Security Act, en savoir plus sur TDPSA
  • DPDPA : Delaware Personal Data Privacy Act, en savoir plus sur DPDPA
  • NHPA : New Hampshire Privacy Act, en savoir plus sur NHPA
  • MTCDPA : Montana Consumer Data Privacy Act, en savoir plus sur MTCDPA
  • FDBR : Florida Digital Bill of Rights, en savoir plus sur FDBR
  • NJDPA : New Jersey Data Protection Act, en savoir plus sur NJDPA
  • INCDPA : Indiana Consumer Data Protection Act, en savoir plus sur INCDPA
  • ICDPA : Iowa Consumer Data Protection Act, en savoir plus sur ICDPA
  • MODPA : Maryland Online Data Privacy Act, en savoir plus sur MODPA
  • MNCDPA : Minnesota Consumer Data Privacy Act, en savoir plus sur MNCDPA
  • NDPA : Nebraska Data Privacy Act, en savoir plus sur NDPA

Comparez les différentes lois américaines sur la protection de la vie privée

Conformité OCPA par UniConsent

  • CMP certifié IAB
  • Prise en charge de Google Consent Mode v2
  • Global Privacy Control (GPC) support
  • Prise en charge du signal universel de désinscription
  • Plusieurs étapes entièrement personnalisables
  • Implémentation en une seule balise
  • Prise en charge de Google Tag Manager
  • Suivi et analyse
  • Prise en charge de plusieurs langues
  • Blocage des balises JavaScript et des cookies
  • Analyse et divulgation des cookies
  • Solution facile en libre-service

IAB registered consent manager for GDPRIAB TCF V2 registered consent manager for GDPRIAB TCF Canada registered consent managerGoogle-certified CMPGoogle-certified CMP

Comply With Global Privacy Regulations

Commencez à rendre votre site web et votre application conformes au RGPD de l'UE, au CPRA des États-Unis, au PIPEDA de la CA, etc.

S'inscrire