Iubenda logo
Generator starten

Anleitungen

INHALTSÜBERSICHT

Datenschutzvorschriften der USA im Überblick

Haftungsausschluss: Bitte beachten Sie, dass diese Tabelle keine umfassende Anleitung zu den einzelnen Rechtsvorschriften und deren Anwendung darstellt. Für weitere Informationen empfehlen wir Ihnen, über die unten aufgeführten Links die offiziellen Texte dieser Rechtsvorschriften heranzuziehen.

Diese Tabelle ist dazu gedacht, Ihnen einen Überblick über die bundesstaatlichen Datenschutzvorschriften in den Vereinigten Staaten („USA“) zu verschaffen, die kürzlich verabschiedet wurden oder in naher Zukunft verabschiedet werden sollen.

Das Datum des Inkrafttretens der noch nicht verabschiedeten Gesetze und deren Inhalt können sich noch ändern. Die den Nutzern gewährten Rechte werden in der Tabelle durch Standardbezeichnungen ausgewiesen. Auch wenn sich diese Bezeichnungen ggf. überschneiden, kann es hinsichtlich ihrer Benennung in den einzelnen Rechtsvorschriften, ihres Inhalts und der Einzelheiten ihrer Ausübung Abweichungen geben.

Da sich die meisten Datenschutzvorschriften der US-Bundesstaaten weitgehend am California Consumer Privacy Act („CCPA“) orientieren, enthält die Tabelle eine Spalte, in der die spezifischen Elemente der einzelnen Vorschriften aufgeführt sind, die dem CCPA gleichen.

  • Bereits geltende Rechtsvorschriften (grün hervorgehoben)          
  • Verabschiedete, aber noch nicht in Kraft getretene Rechtsvorschriften (gelb hervorgehoben)          
  • Zurzeit liegen keine umfassenden Datenschutzvorschriften vor (hellrot hervorgehoben)          

US-Datenschutz-Cheatsheet – Vergleichstabelle

Fragen
nevada-flagNevada
california-flagKalifornien
colorado-flagColorado
virginia-flagVirginia
connecticut-flagConnecticut
utah-flagUtah
maryland-flagMaryland
iowa-flagIowa
illinois-flagIllinois
minnesota-flagMinnesota
alabama-flagAlabama
oklahoma-flagOklahoma
washington-flagWashington
newyork-flagNew York
massachussetts-flagMassachussetts
arizona-flagArizona
kentucky-flagKentucky
maine-flagMaine
Datum des Inkrafttretens

2017
Nachträgliche Änderungen: 2019 und 2021 Datum des Inkrafttretens der neuesten Fassung: 1. Okt 2021

California Privacy Rights Act (CPRA)

1. Jan 2023CPRA expands on a few key elements of the CCPA and can be thought of as a more comprehensive iteration of the law.

” data-popover-title=”” data-original-title=”” title=””>

Colorado Privacy Act

1. Jul 2023

Virginia Consumer Data Protection Act (VCDPA)

1. Jan 2023

Ein Gesetz zum Schutz von personenbezogenen Daten und zur Überwachung von Online-Aktivitäten

1. Jul 2023

Utah Consumer Privacy Act

31. Dez 2023

Maryland Online Consumer Personal Information Privacy Act

Zurzeit liegen keine umfassenden Datenschutzvorschriften vor

Ein Gesetzentwurf zum Schutz der personenbezogenen Daten von Verbrauchern

Zurzeit liegen keine umfassenden Datenschutzvorschriften vor

Consumer Privacy Act

Zurzeit liegen keine umfassenden Datenschutzvorschriften vor

Consumer Data Privacy Act

Zurzeit liegen keine umfassenden Datenschutzvorschriften vor

Consumer Privacy Act

Zurzeit liegen keine umfassenden Datenschutzvorschriften vor

Oklahoma Computer Data Privacy Act

Zurzeit liegen keine umfassenden Datenschutzvorschriften vor

People’s Privacy Act

Zurzeit liegen keine umfassenden Datenschutzvorschriften vor

Privacy Act

Zurzeit liegen keine umfassenden Datenschutzvorschriften vor

Massachusetts Information Privacy and Security Act

Zurzeit liegen keine umfassenden Datenschutzvorschriften vor

Zurzeit liegen keine umfassenden Datenschutzvorschriften vor

Zurzeit liegen keine umfassenden Datenschutzvorschriften vor

Zurzeit liegen keine umfassenden Datenschutzvorschriften vor

Gilt das für mich?

Es gilt für Sie, wenn Sie entweder in die Kategorie der Datenerheber, d. h. Regierungsbehörden, Hochschulen, Unternehmen, Finanzinstitute oder Einzelhändler, oder sonstiger Arten von Geschäftsunternehmen oder Verbände fallen, die zu irgendeinem Zweck, sei es durch automatisierte Erfassung oder anderweitig, nicht öffentliche personenbezogene Informationen verarbeiten, erheben, verbreiten oder anderweitig handhaben.

Betreiber und Datenhändler sind davon ebenfalls umfasst.

Das Gesetz gilt für Sie, wenn Sie eine juristische Person sind, die in Kalifornien gewinnorientiert tätig ist, die personenbezogene Informationen von Verbrauchern erhebt oder in deren Auftrag solche Informationen erhoben werden, und die allein oder gemeinsam mit anderen die Zwecke und Mittel der Verarbeitung personenbezogener Informationen von Verbrauchern bestimmt und eines oder mehrere der folgenden Kriterien erfüllt:

  • der Jahresbruttoumsatz beträgt mehr als 25.000.000 USD;
  • es werden personenbezogene Informationen von 100.000 oder mehr Verbrauchern oder Haushalten gekauft, verkauft oder weitergegeben; und/oder
  • mehr als 50 % des Jahresumsatzes stammen aus dem Verkauf oder
  • der Weitergabe personenbezogener Informationen von Verbrauchern.

Das Gesetz gilt für Sie, wenn Sie eine juristische Person sind, die in Colorado Geschäfte betreibt oder deren gewerbliche Produkte oder Dienstleistungen bewusst auf Einwohner von Colorado abzielen, und

  • pro Jahr die personenbezogenen Daten von mindestens 100.000 Verbrauchern kontrollieren oder verarbeiten, oder
  • personenbezogene Daten von mindestens 25.000 Verbrauchern kontrollieren oder verarbeiten und aus dem Verkauf von personenbezogenen Daten Erträge erzielen (oder einen Rabatt auf den Preis von Waren oder Dienstleistungen erhalten).

Das Gesetz gilt für Sie, wenn Sie eine Person sind, die in Virginia Geschäfte betreibt oder deren Zielgruppe die Einwohner von Virginia sind, und

  • pro Jahr die personenbezogenen Daten von mindestens 100.000 Verbrauchern kontrollieren oder verarbeiten, oder
  • personenbezogene Daten von mindestens 25.000 Verbrauchern kontrollieren oder verarbeiten, und mehr als 50 % des Bruttoumsatzes aus dem Verkauf von personenbezogenen Daten erzielen.

Das Gesetz gilt für Sie, wenn Sie ein Unternehmen sind (unabhängig davon, ob Sie Ihren Sitz in Connecticut haben oder nicht), dessen Zielgruppe die Einwohner von Connecticut sind, und das:

  • während eines Kalenderjahres die personenbezogenen Daten von mindestens 100.000 Verbrauchern kontrolliert oder verarbeitet; oder
  • personenbezogene Daten von mindestens 25.000 Verbrauchern kontrolliert oder verarbeitet und mehr als 50 % des Bruttoumsatzes aus dem Verkauf von personenbezogenen Daten erzielt.

Das Gesetz gilt für jeden Verantwortlichen oder Auftragsverarbeiter, der in Utah Geschäfte betreibt oder dessen Produkt oder Dienstleistung auf Einwohner von Utah abzielt, der einen Jahresumsatz von mindestens 25.000.000 USD erzielt und eines oder mehrere der folgenden Kriterien erfüllt:

  • während eines Kalenderjahres werden personenbezogene Daten von 100.000 oder mehr Verbrauchern kontrolliert oder verarbeitet; oder
  • mehr als 50 % des Bruttoumsatzes des Unternehmens stammen aus dem Verkauf von personenbezogenen Daten und es werden personenbezogene Daten von 25.000 oder mehr Verbrauchern kontrolliert oder verarbeitet.

Wen schützt es?

Einwohner Nevadas

Verbraucher. Natürliche Personen mit Wohnsitz im Bundesstaat Kalifornien.

Verbraucher. Natürliche Personen mit Wohnsitz in Colorado, nur als Privatperson oder im Rahmen eines Haushalts handeln.

Verbraucher. Natürliche Personen mit Wohnsitz im Bundesstaat Virginia.

Verbraucher. Natürliche Personen mit Wohnsitz in Connecticut.

Verbraucher. Natürliche Personen mit Wohnsitz in diesem Bundesstaat, die als Privatperson oder im Rahmen eines Haushalts handeln.

Welche Rechte gewährt das Gesetz den Nutzern?

  • Das Recht auf Widerspruch gegen den Verkauf personenbezogener Informationen

  • Recht auf Auskunft und Zugriff
  • Recht auf Löschung personenbezogener Informationen
  • Recht auf Berichtigung unzutreffender personenbezogener Informationen
  • Recht auf Widerspruch gegen den Verkauf oder die Weitergabe personenbezogener Informationen
  • Recht auf Einschränkung der Verwendung/Offenlegung sensibler personenbezogener Informationen
  • Recht auf diskriminierungsfreie Ausübung der Datenschutzrechte des Verbrauchers

  • Recht auf Auskunft und Datenübertragbarkeit
  • Recht auf Berichtigung
  • Recht auf Löschung
  • Recht auf Widerspruch gegen die Verarbeitung zu Zwecken der zielgerichteten Werbung, des Profilings oder des Verkaufs von personenbezogenen Daten, und
  • Recht auf Beschwerde.

  • Recht auf Auskunft und Datenübertragbarkeit
  • Recht auf Löschung
  • Recht auf Berichtigung
  • Recht auf Widerspruch gegen die Verarbeitung zu Zwecken der zielgerichteten Werbung, des Profilings oder des Verkaufs von personenbezogenen Daten.

  • Recht auf Auskunft und Datenübertragbarkeit
  • Recht auf Berichtigung
  • Recht auf Löschung
  • Recht auf Widerspruch gegen die Verarbeitung zu Zwecken der zielgerichteten Werbung, des Profilings oder des Verkaufs von personenbezogenen Daten, und
  • Recht auf Beschwerde.

  • Recht auf Auskunft
  • Recht auf Berichtigung
  • Recht auf Löschung
  • Recht auf Datenübertragbarkeit
  • Recht auf Widerspruch gegen die Verarbeitung der personenbezogenen Daten des Verbrauchers zu folgenden Zwecken:
    • zielgerichtete Werbung
    • Verkauf von personenbezogenen Daten

Muss ich einen Datenschutzhinweis bereitstellen?

JA

JA

JA

JA

JA

JA

Gibt es Regeln für Tracker (wie z. B. Cookies)?

NEIN

NEIN

NEIN

NEIN

NEIN

NEIN

Muss ich die Opt-out-Präferenzsignale von Verbrauchern respektieren (z. B. GPC – Globale Datenschutzkontrolle)

NEIN

JA

JA

NEIN

JA

NEIN

Muss ich es Verbrauchern ermöglichen, der Verarbeitung von personenbezogenen Daten in Bezug auf bestimmte Zwecke zu widersprechen?

JA

JA

JA

JA

JA

JA

Muss ich vor der Verarbeitung von sensiblen personenbezogenen Daten die Einwilligung (Opt-in) des Verbrauchers einholen?

NEIN

NEIN

JA

JA

JA

NEIN

Welche Folgen hat ein Verstoß gegen die Vorschriften?

Geldbuße für den Verstoß oder Unterlassungsverfügung. Geldbußen von bis zu 5.000 USD je Verstoß.

Geldbuße von 2.500 USD je Verstoß oder 7.500 USD, wenn es sich um einen vorsätzlichen Verstoß handelt oder der Verstoß die personenbezogenen Informationen eines Kindes betrifft.

Geldbuße von bis zu maximal 20.000 USD je Verstoß.

Geldbuße von bis zu 7.500 USD für jeden Verstoß.

Geldbuße von bis zu maximal 5.000 USD für jeden vorsätzlichen Verstoß, zzgl. der Kosten, die dem Generalstaatsanwalt bezüglich der Untersuchung und Vorbereitung des Falles entstehen, einschließlich Anwaltskosten.

Durch Einleitung eines Prozesses kann der Generalstaatsanwalt ggf. (i) kompensatorischen Schadenersatz für den Verbraucher und (ii) einen Betrag von bis zu maximal 7.500 USD für jeden Verstoß einklagen.


Nevada

Am 1. Oktober 2019 in Kraft getreten:
https://www.leg.state.nv.us/NRS/NRS-603A.html#NRS603ASec330

Geänderte, seit 1. Oktober 2021 geltende Fassung:

Kalifornien

California Privacy Rights Act
https://leginfo.legislature.ca.gov/faces/codes_displayText.xhtml?division=3.&part=4.&lawCode=CIV&title=1.81.5

Weitere Informationen zum CPRA finden Sie in diesem Artikel: CPRA: Einführung in das CCPA 2.0 und wie es Sie betrifft

Virginia

Virginia Consumer Data Protection Act
https://lis.virginia.gov/cgi-bin/legp604.exe?212+sum+SB1392

Weitere Informationen zum VCDPA finden Sie in diesem Artikel: Virginia Consumer Data Protection Act

Vermont

Vermont Consumer Protection in Data and Technology Act
https://legislature.vermont.gov/bill/status/2022/H.75

Florida

Florida Information Protection Act (FIPA)
http://www.leg.state.fl.us/Statutes/index.cfm?App_mode=Display_Statute&URL=0500-0599/0501/Sections/0501.171.html

Maryland

Maryland Online Consumer Protection Act
http://mgaleg.maryland.gov/mgawebsite/Legislation/Details/SB0930?ys=2021RS

Illinois

Illinois Consumer Privacy Act
https://legiscan.com/IL/text/HB3910/id/2302440

Minnesota

Minnesota Consumer Data Privacy Act
https://www.revisor.mn.gov/bills/bill.php?b=House&f=HF1492&ssn=0&y=2021

Alabama

Alabama Consumer Privacy Act
http://alisondb.legislature.state.al.us/alison/searchableinstruments/2021RS/bills/HB216.htm

Connecticut

https://www.cga.ct.gov/asp/cgabillstatus/cgabillstatus.asp?selBillType=Bill&bill_num=SB00893&which_year=2021

Oklahoma

Oklahoma Computer Data Privacy Act
http://www.oklegislature.gov/BillInfo.aspx?Bill=hb2968&Session=2200

Washington

Washington People’s Privacy Act
https://app.leg.wa.gov/billsummary?BillNumber=1433&Year=2021&Initiative=false

New York

New York Privacy Act
https://www.nysenate.gov/legislation/bills/2021/A680

Massachusetts

Massachusetts Information Privacy Act
https://malegislature.gov/Bills/192/SD1726

Utah

Utah Consumer Privacy Act
https://le.utah.gov/~2021/bills/static/SB0200.html

Arizona

https://apps.azleg.gov/BillStatus/BillOverview/76066

Kentucky

https://apps.legislature.ky.gov/record/21rs/hb408.html

Sind Sie oder Ihre Nutzer in den USA ansässig?

Sich in den Rechtsvorschriften der USA zurechtzufinden, um gesetzeskonform zu handeln, ist nicht so einfach. Sehen Sie sich unbedingt diesen kurzen Leitfaden an:

👉 Vermarkter auf globaler Ebene tätig? Vermeiden Sie diesen 1 Fehler