New Jersey Data Protection Act (NJDPA)

UniConsent aiuta le aziende a conformarsi al New Jersey Data Protection Act (NJDPA). Gestisci richieste di opt-out dei consumatori, banner dei cookie, segnali di opt-out universali e consenso per i dati sensibili in un'unica piattaforma.

Scelta da oltre 5000 editori e marketer in tutto il mondo
  • sej
  • football365
  • sharethrough
  • districtm
  • pf1
  • tower cast

New Jersey Data Protection Act (NJDPA)

Il New Jersey Data Protection Act (NJDPA) è stato firmato e convertito in legge il 16 gennaio 2024 ed entra in vigore il 15 gennaio 2025. Il New Jersey è diventato uno degli stati USA più popolosi ad adottare una legislazione organica sulla privacy dei dati dei consumatori.

Che cos'è il NJDPA?

Il NJDPA conferisce ai residenti del New Jersey diritti sui propri dati personali e impone obblighi alle aziende che raccolgono o trattano tali dati. La legge segue il modello opt-out per i dati personali in generale e richiede il consenso opt-in per il trattamento dei dati sensibili.

A chi si applica il NJDPA?

Il NJDPA si applica alle aziende che svolgono attività in New Jersey o producono prodotti o servizi rivolti ai residenti del New Jersey e che, nell'anno solare precedente:

  • Hanno controllato o trattato i dati personali di almeno 100.000 consumatori (esclusi i dati trattati unicamente per operazioni di pagamento); oppure
  • Hanno controllato o trattato i dati personali di almeno 25.000 consumatori e ricavato un qualsiasi fatturato dalla vendita di dati personali.

Diritti dei consumatori ai sensi del NJDPA

I residenti del New Jersey hanno diritto a:

  • Diritto di accesso: confermare se un'azienda tratta i propri dati personali e richiederne una copia
  • Diritto di rettifica: richiedere la correzione di dati personali inesatti
  • Diritto alla cancellazione: richiedere la cancellazione dei propri dati personali
  • Diritto alla portabilità dei dati: ottenere una copia portabile dei propri dati personali
  • Diritto di opt-out: opporsi alla pubblicità mirata, alla vendita di dati personali e alla profilazione per decisioni significative
  • Diritto di ricorso: presentare ricorso contro il rifiuto di una richiesta di esercizio dei diritti da parte di un'azienda

Le aziende devono rispondere alle richieste verificate dei consumatori entro 45 giorni, prorogabili di ulteriori 45 giorni quando ragionevolmente necessario.

Dati sensibili

Il trattamento dei dati sensibili richiede il consenso opt-in dei consumatori. Ai sensi del NJDPA, i dati sensibili includono origine razziale o etnica, convinzioni religiose, condizioni, trattamenti o diagnosi di salute mentale o fisica, vita sessuale, orientamento sessuale, identità transgender o non binaria, status di cittadinanza o di immigrazione, dati genetici o biometrici trattati per identificare in modo univoco una persona, dati di geolocalizzazione precisa, dati personali di minori noti e informazioni finanziarie (compresi numeri di conto, credenziali di accesso e numeri di carte di credito o di debito combinati con codici di accesso). L'inclusione delle informazioni finanziarie tra i dati sensibili è una caratteristica esclusiva del New Jersey tra le leggi statali sulla privacy degli Stati Uniti.

Segnali di opt-out

Il NJDPA impone ai titolari del trattamento di riconoscere i segnali universali di opt-out, come il Global Privacy Control (GPC), quali richieste di opt-out valide da parte dei consumatori. Ciò significa che le aziende devono rispettare i segnali di opt-out a livello di browser senza richiedere ulteriori azioni al consumatore.

Applicazione

L'Attorney General del New Jersey è responsabile dell'applicazione del NJDPA. Non è previsto un diritto di azione privata. Fino al 15 luglio 2026 (18 mesi dopo la data di entrata in vigore della legge) le aziende dispongono di un periodo di sanatoria di 30 giorni dalla ricezione della notifica di una violazione; dopo tale data l'Attorney General può procedere direttamente senza una fase di sanatoria obbligatoria. Le violazioni costituiscono violazioni del New Jersey Consumer Fraud Act e comportano sanzioni civili fino a 10.000 $ per una prima violazione e fino a 20.000 $ per ciascuna violazione successiva.

Come UniConsent supporta la conformità al NJDPA

UniConsent fornisce gli strumenti di cui le aziende hanno bisogno per soddisfare i requisiti del NJDPA:

  • Banner di consenso opt-out e opt-in configurabili per stato
  • Riconoscimento del segnale Global Privacy Control (GPC)
  • Gestione delle richieste di esercizio dei diritti dei consumatori
  • Flussi di lavoro per il consenso relativo ai dati sensibili
  • Integrazione con siti web, app mobili e tag manager

Inizia con UniConsent oppure scopri le nostre funzionalità.

Altre leggi statali sulla privacy negli Stati Uniti

  • CCPA: California Consumer Privacy Act, scopri di più su CCPA

  • CPRA: California Privacy Rights Act, scopri di più su CPRA

  • CPA: Colorado Privacy Act, scopri di più su CPA

  • VCDPA: Virginia Consumer Data Protection Act, scopri di più su VCDPA

  • UCPA: Utah Consumer Privacy Act, scopri di più su UCPA

  • CTDPA: Connecticut Data Protection Act, scopri di più su CTDPA

  • TDPSA: Texas Data Privacy and Security Act, scopri di più su TDPSA

  • DPDPA: Delaware Personal Data Privacy Act, scopri di più su DPDPA

  • NHPA: New Hampshire Privacy Act, scopri di più su NHPA

  • MTCDPA: Montana Consumer Data Privacy Act, scopri di più su MTCDPA

  • FDBR: Florida Digital Bill of Rights, scopri di più su FDBR

Confronta le diverse leggi statali sulla privacy negli Stati Uniti

Conformità NJDPA con UniConsent

  • CMP certificata IAB
  • Supporto per Google Consent Mode v2
  • Supporto di Global Privacy Control (GPC)
  • Supporto del segnale di opt-out universale
  • Più livelli completamente personalizzabili
  • Implementazione con un solo tag
  • Supporto per Google Tag Manager
  • Monitoraggio e analisi
  • Supporto multilingua
  • Blocco dei tag JavaScript e dei cookie
  • Scansione e informativa sui cookie
  • Soluzione self-service semplice

Microsoft certified CMP - UniConsent CMPIAB certified CMP - UniConsent CMPIAB TCF V2 certified CMP - UniConsent CMPIAB TCF Canada certified consent manager - UniConsent CMPGoogle-certified CMP Gold tire - UniConsent CMPGoogle-certified CMP partner

Rispetta le normative globali sulla privacy

Inizia a rendere il tuo sito web e la tua applicazione conformi a GDPR (UE), CPRA (USA), PIPEDA (Canada) ecc.

Registrati