Simon Coulthard Mai 02, 2022
Am 2. März 2021 wurde das Virginia Consumer Data Protection Act (VCDPA) vom Gouverneur des Bundesstaates verabschiedet und soll Anfang 2023 in Kraft treten.
Das Gesetz mit dem offiziellen Namen S.B. 1392; H.B. 2307 regelt, wie Unternehmen, die mit personenbezogenen Daten umgehen, den Schutz dieser Informationen einhalten müssen, und ermöglicht es den Verbrauchern, ihre Rechte auf Zugang und Kontrolle ihrer personenbezogenen Daten auszuüben.
Das VCDPA ist nach dem California Privacy Rights Act (CCPA) das zweite wichtige Datenschutzgesetz in den Vereinigten Staaten von Amerika, die beide dem europäischen GDPR-Modell folgen.
Diesem Trend folgend werden viele Bundesstaaten bald ihre eigenen Gesetze zum Schutz der Privatsphäre und zur Sicherheit personenbezogener Daten verabschieden.
Das VCDPA richtet sich an alle Institutionen, Organisationen oder Körperschaften, "die im Commonwealth of Virginia geschäftlich tätig sind oder Produkte oder Dienstleistungen herstellen, die sich an Einwohner des Commonwealth richten" und die über einen Zeitraum von einem Jahr entweder:
"(1) personenbezogene Daten von mindestens 100.000 Einwohnern Virginias kontrollieren oder verarbeiten, oder (2) mehr als 50 % der Bruttoeinnahmen aus dem Verkauf personenbezogener Daten erzielen (wobei das Gesetz unklar ist, ob die Umsatzschwelle nur für Einwohner Virginias gilt) und personenbezogene Daten von mindestens 25.000 Einwohnern Virginias kontrollieren oder verarbeiten."
Wenn Sie also eine Website betreiben, die sich an Personen aus Virginia richtet, sollten Sie sicherstellen, dass Sie diese künftige Gesetzgebung einhalten, indem Sie:
Ihre Hinweise aktualisieren.
Die Datenminimierung einführen.
Ein mögliches Widerspruchsverfahren einrichten.
Die Möglichkeit bieten, sensible Daten abzulehnen.
Bewertung Ihrer Datenschutz-, Sicherheits- und Berichterstattungsverfahren.
Ähnlich wie die anderen Datenschutzgesetze definiert das VCDPA die Rechte der Verbraucher, d. h. der Personen, deren Daten gesammelt werden, und die Pflichten der für die Verarbeitung Verantwortlichen, d. h. der Stellen, die diese Daten sammeln und speichern.
Nach dem Virginia Consumer Data Protection Act haben Einzelpersonen das Recht auf:
Dabei müssen die für die Verarbeitung Verantwortlichen sicherstellen, dass:
Im nächsten Teil werden wir die Gemeinsamkeiten und Unterschiede zwischen CCPA und VCDPA erörtern. Beginnen wir mit der Definition von personenbezogenen Daten.
Nach dem CCPA handelt es sich um Informationen, die einen bestimmten Verbraucher oder Haushalt identifizieren, sich auf ihn beziehen, ihn beschreiben, mit ihm in Verbindung gebracht werden können oder vernünftigerweise direkt oder indirekt mit ihm in Verbindung gebracht werden könnten, während das VCDPA sie als alle Informationen definiert, die mit einer identifizierten oder identifizierbaren natürlichen Person in Verbindung gebracht werden oder vernünftigerweise in Verbindung gebracht werden können.
Was die Strafen und Bußgelder angeht, so sehen beide Gesetze vor, dass Unternehmen, die die Vorschriften nicht einhalten, pro Verstoß bis zu 7.500 Dollar Strafe zahlen müssen, was im Vergleich zu den Bußgeldern der DSGVO sehr niedrig ist.
Nach dem CCPA müssen Datenverarbeitungsaktivitäten, die als erhebliches Risiko für die Privatsphäre der Verbraucher angesehen werden können, jährlich geprüft und bewertet werden, während nach dem VCDPA Datenschutzbewertungen durchgeführt werden müssen, wenn:
Einen detaillierteren Vergleich zwischen VCDPA und CCPA finden Sie hier.
Um den Datenschutz in vollem Umfang zu gewährleisten, empfehlen wir Ihnen, zunächst ein Website-Analyse-Tool zu installieren, das Datensicherheit garantiert.
TWIPLA ist eines dieser Tools, da es keine Cookies verwendet, um Ihre Besucher zu verfolgen, und die Daten nicht an Dritte weitergibt. Sie haben die volle Kontrolle über die von Ihnen gesammelten personenbezogenen Daten.
Gewinnen Sie erstklassige Einblicke und bieten Sie innovativen Datenschutz und Sicherheit