UniConsent aiuta le aziende a conformarsi al New Jersey Data Protection Act (NJDPA). Gestisci richieste di opt-out dei consumatori, banner dei cookie, segnali di opt-out universali e consenso per i dati sensibili in un'unica piattaforma.
Il New Jersey Data Protection Act (NJDPA) è stato firmato e convertito in legge il 16 gennaio 2024 ed entra in vigore il 15 gennaio 2025. Il New Jersey è diventato uno degli stati USA più popolosi ad adottare una legislazione organica sulla privacy dei dati dei consumatori.
Il NJDPA conferisce ai residenti del New Jersey diritti sui propri dati personali e impone obblighi alle aziende che raccolgono o trattano tali dati. La legge segue il modello opt-out per i dati personali in generale e richiede il consenso opt-in per il trattamento dei dati sensibili.
Il NJDPA si applica alle aziende che svolgono attività in New Jersey o producono prodotti o servizi rivolti ai residenti del New Jersey e che, nell'anno solare precedente:
I residenti del New Jersey hanno diritto a:
Le aziende devono rispondere alle richieste verificate dei consumatori entro 45 giorni, prorogabili di ulteriori 45 giorni quando ragionevolmente necessario.
Il trattamento dei dati sensibili richiede il consenso opt-in dei consumatori. Ai sensi del NJDPA, i dati sensibili includono origine razziale o etnica, convinzioni religiose, condizioni, trattamenti o diagnosi di salute mentale o fisica, vita sessuale, orientamento sessuale, identità transgender o non binaria, status di cittadinanza o di immigrazione, dati genetici o biometrici trattati per identificare in modo univoco una persona, dati di geolocalizzazione precisa, dati personali di minori noti e informazioni finanziarie (compresi numeri di conto, credenziali di accesso e numeri di carte di credito o di debito combinati con codici di accesso). L'inclusione delle informazioni finanziarie tra i dati sensibili è una caratteristica esclusiva del New Jersey tra le leggi statali sulla privacy degli Stati Uniti.
Il NJDPA impone ai titolari del trattamento di riconoscere i segnali universali di opt-out, come il Global Privacy Control (GPC), quali richieste di opt-out valide da parte dei consumatori. Ciò significa che le aziende devono rispettare i segnali di opt-out a livello di browser senza richiedere ulteriori azioni al consumatore.
L'Attorney General del New Jersey è responsabile dell'applicazione del NJDPA. Non è previsto un diritto di azione privata. Fino al 15 luglio 2026 (18 mesi dopo la data di entrata in vigore della legge) le aziende dispongono di un periodo di sanatoria di 30 giorni dalla ricezione della notifica di una violazione; dopo tale data l'Attorney General può procedere direttamente senza una fase di sanatoria obbligatoria. Le violazioni costituiscono violazioni del New Jersey Consumer Fraud Act e comportano sanzioni civili fino a 10.000 $ per una prima violazione e fino a 20.000 $ per ciascuna violazione successiva.
UniConsent fornisce gli strumenti di cui le aziende hanno bisogno per soddisfare i requisiti del NJDPA:
Inizia con UniConsent oppure scopri le nostre funzionalità.
CCPA: California Consumer Privacy Act, scopri di più su CCPA
CPRA: California Privacy Rights Act, scopri di più su CPRA
CPA: Colorado Privacy Act, scopri di più su CPA
VCDPA: Virginia Consumer Data Protection Act, scopri di più su VCDPA
UCPA: Utah Consumer Privacy Act, scopri di più su UCPA
CTDPA: Connecticut Data Protection Act, scopri di più su CTDPA
TDPSA: Texas Data Privacy and Security Act, scopri di più su TDPSA
DPDPA: Delaware Personal Data Privacy Act, scopri di più su DPDPA
NHPA: New Hampshire Privacy Act, scopri di più su NHPA
MTCDPA: Montana Consumer Data Privacy Act, scopri di più su MTCDPA
FDBR: Florida Digital Bill of Rights, scopri di più su FDBR
Confronta le diverse leggi statali sulla privacy negli Stati Uniti
Inizia a rendere il tuo sito web e la tua applicazione conformi a GDPR (UE), CPRA (USA), PIPEDA (Canada) ecc.
Registrati