UniConsent aiuta le aziende a conformarsi all'Iowa Consumer Data Protection Act (ICDPA). Gestisci richieste di opt-out dei consumatori, banner dei cookie e consenso per i dati sensibili in un'unica piattaforma.
L'Iowa Consumer Data Protection Act (ICDPA), la legge sulla protezione dei dati dei consumatori dell'Iowa, è stato firmato il 28 marzo 2023 ed entra in vigore il 1° gennaio 2025. L'Iowa è diventato uno dei sempre più numerosi stati USA ad adottare una legislazione completa sulla privacy dei dati dei consumatori.
L'ICDPA riconosce ai residenti in Iowa diritti sui propri dati personali e impone obblighi alle aziende che raccolgono o trattano tali dati. Rispetto a molte altre leggi statali sulla privacy, l'ICDPA è relativamente favorevole alle imprese, poiché offre meno diritti ai consumatori e prevede esenzioni più ampie.
L'ICDPA si applica alle aziende che operano in Iowa o producono prodotti o servizi rivolti ai residenti in Iowa e che, nell'anno solare precedente, hanno:
I residenti in Iowa hanno diritto a:
Nota: a differenza della maggior parte delle altre leggi statali sulla privacy, l'ICDPA non prevede un diritto di rettifica né un diritto di opt-out dalla profilazione per decisioni significative. L'ICDPA è una delle leggi statali sulla privacy più favorevoli alle imprese negli Stati Uniti.
Le aziende devono rispondere alle richieste verificate dei consumatori entro 90 giorni.
A differenza della maggior parte delle altre leggi statali sulla privacy, l'Iowa adotta un modello opt-out per i dati sensibili: le aziende non sono tenute a ottenere un consenso opt-in preventivo prima di trattare dati sensibili. I consumatori possono invece opporsi a tale trattamento. Ai sensi dell'ICDPA, i dati sensibili includono origine razziale o etnica, convinzioni religiose, condizioni o diagnosi di salute mentale o fisica, orientamento sessuale, cittadinanza, dati genetici o biometrici trattati per identificare in modo univoco una persona, dati di geolocalizzazione precisa e dati personali di minori di cui si è a conoscenza.
Il Procuratore Generale dell'Iowa è competente per l'applicazione dell'ICDPA. Non è previsto un diritto di azione privata. Le aziende dispongono di un periodo di 90 giorni per sanare la violazione dal ricevimento della notifica. Per le violazioni non sanate possono essere inflitte sanzioni civili fino a 7.500 $ per violazione.
UniConsent fornisce gli strumenti di cui le aziende hanno bisogno per soddisfare i requisiti dell'ICDPA:
Inizia con UniConsent oppure scopri le nostre funzionalità.
Confronta le diverse leggi statali statunitensi sulla privacy
Inizia a rendere il tuo sito web e la tua applicazione conformi a GDPR (UE), CPRA (USA), PIPEDA (Canada) ecc.
Registrati