马里兰州在线数据隐私法 (MODPA) 于2024年5月9日签署成为法律,并于2025年10月1日生效。总检察长的执法于2026年4月1日开始。马里兰州的法律是美国最严格的州隐私法之一,采用了数据最小化方法和敏感数据的默认选择加入模式。
MODPA 赋予马里兰州居民对其个人数据的权利,并对收集或处理该数据的企业施加义务。与大多数采用选择退出模式的州隐私法不同,MODPA 禁止控制者处理超出声明目的所严格必要的个人数据,使其更接近 GDPR 的原则。
MODPA 适用于在马里兰州开展业务或生产面向马里兰州居民的产品或服务的企业,且在上一日历年度内满足以下任一条件:
马里兰州居民有权:
企业必须在45天内回应经验证的消费者请求,在合理必要时可延长45天。
MODPA 的一个关键区别特征是其数据最小化要求。控制者只能收集和处理与披露目的合理必要且相称的个人数据。将个人数据用于与原始目的不兼容的目的需要获得消费者同意。
处理敏感数据需要消费者的选择加入同意。MODPA 将敏感数据定义为包括种族或民族来源、宗教信仰、精神或身体健康状况或诊断、性取向、跨性别或非二元性别身份、公民身份或移民身份、用于唯一识别个人的基因或生物特征数据、精确地理位置数据以及已知的18岁以下儿童的个人数据。MODPA 对18岁以下未成年人的敏感数据保护比大多数其他州法律更为广泛。
控制者被禁止处理18岁以下消费者的个人数据用于定向广告或销售此类数据。
马里兰州总检察长负责执行 MODPA。没有私人诉讼权。在2027年3月31日之前,60天的纠正期为准强制性;该日期之后,是否给予纠正机会由总检察长自行决定。每次违规可处以最高10,000美元的民事罚款,重复违规每次最高可处以25,000美元的罚款。
UniConsent 为企业提供满足 MODPA 要求所需的工具:
比较不同的美国州隐私法
开始使您的网站和应用符合欧盟 GDPR、美国 CPRA、加拿大 PIPEDA 等法规
注册