Iubenda logo
Générer dès maintenant

Conformité aux lois américaines sur la confidentialité pour votre site web, application et entreprise

Des lois d’États américains imposent de nouvelles exigences aux entreprises, et donc de nouvelles charges juridiques et techniques. La conformité, de manière générale, peut être compliquée. Nos solutions vous aident à clarifier et mettre en place les majeurs aspects juridiques et techniques pour que vous puissiez vous concentrer sur le développement de votre entreprise.

Par ici pour en savoir plus sur les obligations légales

Créer un avis de collecte de données CCPA

Quelles sont les lois qui me concernent ?

En général, les lois sur la confidentialité des États américains, comme le CPRA (anciennement CCPA) et le VCDPA, peuvent s'appliquer à vous si vous ciblez des utilisateurs basés dans ces États et si vous remplissez simultanément l'une des conditions ci-dessous.

CPRA

Le « California Privacy Rights Act » (CPRA) s'appuie sur les dispositions existantes du CCPA, renforce les droits des consommateurs et ajoute de nouvelles exigences pour les entreprises qui traitent les données personnelles de résidents californiens.
Il concerne les entités juridiques qui mènent des activités à but lucratif en Californie, qui traitent les informations personnelles de consommateurs et qui remplissent un ou plusieurs des critères suivants :

  • des revenus bruts annuels supérieurs à 25 millions de dollars ;
  • achètent, vendent ou partagent en une année les informations personnelles d’au moins 100 000 consommateurs/ménages ou plus ; ou
  • tirent 50 % ou plus de leurs revenus annuels de la vente ou du partage* d’informations personnelles de consommateurs.

* Peut inclure les intégrations tiers sur votre site web.

Vous souhaitez savoir si vous êtes concerné par le CPRA ? → Complétez ce quiz de 1 min

VCDPA

Le « Virginia Consumer Data Protection Act » (VCDPA) a été signé en mars 2021, et la Virginie est devenue le deuxième État des États-Unis à adopter une loi complète sur la confidentialité des données, après la Californie. Le VCDPA entre en vigueur le 1er janvier 2023.

Il concerne les personnes qui mènent leur activité en Virginie ou qui fournissent des produits ou des services destinés aux résidents de la Virginie et qui :

  • au cours d'une année civile contrôlent ou traitent les données personnelles d'au moins 100 000 consommateurs ; ou
  • contrôlent ou traitent les données personnelles d'au moins 25 000 consommateurs et tirent plus de 50 % de leur revenu brut de la vente de données personnelles.

CPA

Le Colorado Privacy Act (CPA) vise à protéger le droit à la vie privée des résidents du Colorado en réglementant la manière dont les entreprises collectent, traitent et stockent les données personnelles.

Il s'applique aux responsables qui effectuent des affaires dans le Colorado ou ciblent intentionnellement les résidents du Colorado avec des produits ou services commerciaux, et qui :

  • contrôlent ou traitent les données personnelles de 100 000 consommateurs ou plus au cours d'une année civile; ou
  • tirent des revenus de la vente de données personnelles et traitent ou contrôlent les données personnelles de 25 000 consommateurs ou plus.

CTDPA

Le Connecticut Data Privacy Act (CTDPA) vous oblige à fournir aux consommateurs des avis de confidentialité clairs et significatifs qui incluent des informations sur le traitement des données personnelles, finalités, droits des consommateurs et partage avec des tiers, entre autres exigences.

Il s’applique aux personnes qui exercent des activités commerciales dans le Connecticut ou produisent des produits ou services destinés aux résidents du Connecticut et qui, au cours de l’année civile précédente :

  1. ont contrôlé ou traité des données personnelles d'au moins 100 000 consommateurs (à l'exclusion des données personnelles contrôlées ou traitées pour compléter exclusivement une transaction de paiement); ou
  2. ont contrôlé ou traité des données personnelles d’au moins 25 000 consommateurs et tiré de la vente de données personnelles plus de 25 % de leurs revenus bruts.

UCPA

L'Utah Consumer Privacy Act (UCPA) est une nouvelle loi sur la protection de la vie privée des consommateurs en Utah qui entrera en vigueur le 31 décembre 2023. L'UCPA adopte une approche favorable aux entreprises en matière de vie privée des consommateurs. L’UCPA vise à fournir une norme pratique aux entreprises tout en protégeant les droits garantis aux consommateurs de l’Utah.

Il s'applique à toute organisation qui:

  1. Conduit des affaires en Utah; ou
  2. Produit un produit ou service qui est destiné aux consommateurs qui sont résidents de l'Utah;
  3. A un revenu annuel de 25 000 000 $ ou plus;
  4. Satisfait à un ou plusieurs des seuils suivants:
  5. Au cours d'une année civile, contrôle ou traite les données personnelles de 100 000 consommateurs ou plus; ou
  6. Il tire plus de 50 % du chiffre d’affaires brut de l’entité de la vente de données personnelles et contrôle ou traite les données personnelles de 25 000 consommateurs ou plus.

Créer un avis de collecte de données CCPA

ESSAYEZ AVANT D'ACHETER ou UTILISEZ LA VERSION GRATUITE

2836542 documents déjà générés

FAQ

Comment se préparer au CPRA ?

Le CPRA entre en vigueur le 1er janvier 2023 et sera en application à partir du 1er juillet 2023.

Chez iubenda, comme toujours, nous surveillons de près les dernières actualités et nous assurons que tous nos documents et produits soient adaptés à temps pour rester conformes.

Si vous avez déjà mis en place des procédures dans le cadre du CCPA, il est recommandé de commencer à revoir vos processus et à prendre note de ces éléments :

En savoir plus sur
le CCPA 2.0 et son impact

L’essentiel pour se préparer au VCDPA

Les États-Unis se dotent d’une nouvelle réglementation en matière de protection des données grâce au « Virginia Data Protection Act » (VCDPA).

Le VCDPA prendra effet le 1er janvier 2023.

Si votre organisation entre dans le champ d’application de la loi VCDPA, vous devriez commencer à chercher des solutions qui soient fiables et rédigées par des avocats.

Alors, si vous n’avez pas encore de solution pour cela, commencez la mise en place avec iubenda, et nous vous informerons lorsque les clauses relatives seront disponibles !

En savoir plus sur le « Virginia Consumer Data Protection Act » (VCDPA)

Tous nos produits sont conformes aux WCAG avec un niveau AAA

Level AAA conformance, W3C WAI Web Content Accessibility Guidelines 2.1

Une solution à 360° pour la mise en conformité de vos sites web et applications

Conformité pour vos sites web et applications

Privacy and Cookie Policy icon

Générateur de Politique de Confidentialité et de Cookies

Créez votre politique de confidentialité et de cookies en quelques minutes.

Personnalisable grâce à +2000 clauses, disponible en 14 langues et mis à jour automatiquement en cas de changements dans la loi, notre générateur vous permet de créer un document juridique en peu de temps et de l'intégrer facilement à votre site web ou application.

En savoir plus
Cookie Solution icon

Privacy Controls and Cookie Solution

Gérez les préférences de consentement conformément à la directive ePrivacy, le RGPD, la loi CPRA (venue modifier la loi CCPA) et la LGPD. Compatible avec le TCF de l'IAB et avec le cadre de conformité à la loi CCPA.

Notre solution vous permet de générer un bandeau cookies/bannière de consentement complètement personnalisable, de collecter le consentement aux cookies, configurer le blocage préalable (dont le blocage automatique), définir les préférences publicitaires, et plus encore.

En savoir plus

Conformité pour votre organisation

Consent Solution icon

Consent Database

Adaptez vos documents au RGPD et à la LGPD : collectez une preuve de consentement et documentez l'opt-in et l'opt-out.

Notre solution s'intègre facilement à vos formulaires de collecte de données, se synchronise à vos documents juridiques et inclut un tableau de bord intuitif qui vous permet à tout moment de récupérer les consentements obtenus.

En savoir plus
Internal Privacy Management icon

Registre des activités de traitement des données

Documentez toutes les activités de traitement de données réalisées au sein de votre organisation.

Pour la mise en conformité aux lois sur la confidentialité et en particulier au RGPD, les entreprises doivent tenir un registre des modalités de stockage et d'utilisation des données de leurs utilisateurs. Notre solution vous permet de documenter facilement toutes les activités de traitement en place au sein de votre organisation.

En savoir plus