Minnesota Consumer Data Privacy Act (MNCDPA)

UniConsent aiuta le aziende a conformarsi al Minnesota Consumer Data Privacy Act (MNCDPA). Gestisci richieste di opt-out dei consumatori, banner dei cookie e consenso per i dati sensibili in un'unica piattaforma.

Scelta da oltre 5000 editori e marketer in tutto il mondo
  • sej
  • football365
  • sharethrough
  • districtm
  • pf1
  • tower cast

Minnesota Consumer Data Privacy Act (MNCDPA)

Il Minnesota Consumer Data Privacy Act (MNCDPA) è stato firmato e convertito in legge il 24 maggio 2024 ed entra in vigore il 31 luglio 2025. Il Minnesota si aggiunge al crescente elenco di stati USA che adottano una legislazione organica sulla privacy dei dati dei consumatori.

Che cos'è il MNCDPA?

Il MNCDPA conferisce ai residenti del Minnesota diritti sui propri dati personali e impone obblighi alle aziende che raccolgono o trattano tali dati. La legge si distingue per l'inclusione del diritto di contestare le decisioni basate unicamente su processi automatizzati, andando oltre il consueto opt-out dalla profilazione previsto dalla maggior parte delle altre leggi statali.

A chi si applica il MNCDPA?

Il MNCDPA si applica alle aziende che svolgono attività in Minnesota o producono prodotti o servizi rivolti ai residenti del Minnesota e che, nell'anno solare precedente:

  • Hanno controllato o trattato i dati personali di almeno 100.000 consumatori; oppure
  • Hanno controllato o trattato i dati personali di almeno 25.000 consumatori e ricavato oltre il 25% del fatturato lordo dalla vendita di dati personali.

Diritti dei consumatori ai sensi del MNCDPA

I residenti del Minnesota hanno diritto a:

  • Diritto di accesso: confermare se un'azienda tratta i propri dati personali e richiederne una copia
  • Diritto di rettifica: richiedere la correzione di dati personali inesatti
  • Diritto alla cancellazione: richiedere la cancellazione dei propri dati personali
  • Diritto alla portabilità dei dati: ottenere una copia portabile dei propri dati personali
  • Diritto di opt-out: opporsi alla pubblicità mirata, alla vendita di dati personali e alla profilazione per decisioni significative
  • Diritto di contestare le decisioni automatizzate: ottenere una spiegazione delle decisioni prese unicamente con mezzi automatizzati e presentare ricorso contro tali decisioni
  • Diritto di ricorso: presentare ricorso contro il rifiuto di una richiesta di esercizio dei diritti da parte di un'azienda

Le aziende devono rispondere alle richieste verificate dei consumatori entro 45 giorni, prorogabili di ulteriori 45 giorni quando ragionevolmente necessario.

Dati sensibili

Il trattamento dei dati sensibili richiede il consenso opt-in dei consumatori. Ai sensi del MNCDPA, i dati sensibili includono origine razziale o etnica, convinzioni religiose, condizioni o diagnosi di salute mentale o fisica, orientamento sessuale, status di cittadinanza o di immigrazione, dati genetici o biometrici trattati per identificare in modo univoco una persona, dati di geolocalizzazione precisa e dati personali di minori noti.

Applicazione

L'Attorney General del Minnesota è responsabile dell'applicazione del MNCDPA. Non è previsto un diritto di azione privata. Fino al 31 gennaio 2026 le aziende dispongono di un periodo di sanatoria di 30 giorni dalla ricezione della notifica di una violazione; dopo tale data, la concessione di un'opportunità di sanatoria è a discrezione dell'Attorney General. Per le violazioni non sanate possono essere inflitte sanzioni civili fino a 7.500 $ per violazione.

Come UniConsent supporta la conformità al MNCDPA

UniConsent fornisce gli strumenti di cui le aziende hanno bisogno per soddisfare i requisiti del MNCDPA:

  • Banner di consenso opt-out e opt-in configurabili per stato
  • Riconoscimento del segnale Global Privacy Control (GPC)
  • Gestione delle richieste di esercizio dei diritti dei consumatori
  • Flussi di lavoro per il consenso relativo ai dati sensibili
  • Integrazione con siti web, app mobili e tag manager

Inizia con UniConsent oppure scopri le nostre funzionalità.

Altre leggi statali sulla privacy negli Stati Uniti

  • CCPA: California Consumer Privacy Act, scopri di più su CCPA
  • CPRA: California Privacy Rights Act, scopri di più su CPRA
  • CPA: Colorado Privacy Act, scopri di più su CPA
  • VCDPA: Virginia Consumer Data Protection Act, scopri di più su VCDPA
  • UCPA: Utah Consumer Privacy Act, scopri di più su UCPA
  • CTDPA: Connecticut Data Protection Act, scopri di più su CTDPA
  • TDPSA: Texas Data Privacy and Security Act, scopri di più su TDPSA
  • DPDPA: Delaware Personal Data Privacy Act, scopri di più su DPDPA
  • NHPA: New Hampshire Privacy Act, scopri di più su NHPA
  • MTCDPA: Montana Consumer Data Privacy Act, scopri di più su MTCDPA
  • FDBR: Florida Digital Bill of Rights, scopri di più su FDBR
  • NJDPA: New Jersey Data Protection Act, scopri di più su NJDPA
  • INCDPA: Indiana Consumer Data Protection Act, scopri di più su INCDPA
  • ICDPA: Iowa Consumer Data Protection Act, scopri di più su ICDPA
  • MODPA: Maryland Online Data Privacy Act, scopri di più su MODPA

Confronta le diverse leggi statali sulla privacy negli Stati Uniti

Conformità MNCDPA con UniConsent

  • CMP certificata IAB
  • Supporto per Google Consent Mode v2
  • Supporto di Global Privacy Control (GPC)
  • Supporto del segnale di opt-out universale
  • Più livelli completamente personalizzabili
  • Implementazione con un solo tag
  • Supporto per Google Tag Manager
  • Monitoraggio e analisi
  • Supporto multilingua
  • Blocco dei tag JavaScript e dei cookie
  • Scansione e informativa sui cookie
  • Soluzione self-service semplice

Microsoft certified CMP - UniConsent CMPIAB certified CMP - UniConsent CMPIAB TCF V2 certified CMP - UniConsent CMPIAB TCF Canada certified consent manager - UniConsent CMPGoogle-certified CMP Gold tire - UniConsent CMPGoogle-certified CMP partner

Rispetta le normative globali sulla privacy

Inizia a rendere il tuo sito web e la tua applicazione conformi a GDPR (UE), CPRA (USA), PIPEDA (Canada) ecc.

Registrati