在美国,新的隐私法将于 2024 年下半年在 佛罗里达州、德克萨斯州、俄勒冈州 和 蒙大拿州生效。 在这些州运营或在这些州拥有客户的公司将需要审查其隐私惯例,以确保遵守新的隐私法。
为了简化此过程,在本文中,我们将首先解释在仪表板中的位置,您可以找到已在美国科罗拉多州、犹他州、康涅狄格州、加利福尼亚州、弗吉尼亚州和华盛顿州生效的法律的美国特定隐私设置。 在第二部分中,我们将探讨未来将生效的新数据保护法,以及它们所包含的主要要求。
如何在 consentmanager CMP 仪表板中查找美国隐私设置
请按照以下简单步骤使您网站的合规性设置符合美国隐私法:
- 登录到 “https://app.consentmanager.net ”下的 CMP 仪表板。
- 导航到“CMP”部分,然后选择“法律”。
- 向下滚动以找到“美国隐私设置”部分,您可以在其中找到以下配置:
- 加州消费者隐私法案 (CCPA)
- 科罗拉多州隐私法案 (CPA)
- 康涅狄格州个人数据隐私法案 (CAPDP)
- 佛罗里达数字权利法案 (FDBR)
- 蒙大拿州消费者数据隐私法案 (MTCDPA)
- 俄勒冈州消费者数据隐私法案 (OCDPA)
- 德克萨斯州数据隐私和安全法案 (TDPSA)
- 犹他州消费者隐私法案 (UCPA)
- 弗吉尼亚州消费者数据保护法 (VCDPA)
- 华盛顿“我的健康我的数据法案”(WADA)
就这么简单! 现在,只需单击要激活的美国法律即可。
带有 Cookie 横幅图层逻辑的高级选项
除了遵守美国法规外,我们的 CMP 仪表板还为您提供高级选项。 这就是逻辑层的用武之地,它决定了在每个访问者第一次访问您的网站时,您的横幅将如何显示给他们。
以下是可以从仪表板中选择的逻辑层的五个选项:
- 要求选择加入(显示通知): 通过此设置,系统会主动要求访问者在使用非必要 Cookie 之前表示同意。
- 允许选择加入(无通知): 这意味着,虽然用户可以选择拒绝非必要的 cookie,但当他们第一次访问网站时,他们不会通过弹出窗口或横幅收到此选项的提醒。
- 要求退出(显示通知): 此选项会告知访问者有关cookie的使用情况,并为他们提供拒绝cookies的机会。
- 允许选择退出(无通知): 虽然用户可以选择拒绝非必要的 cookie,但在他们第一次访问网站时,他们不会通过主动弹出窗口或横幅明确告知这种可能性。
- 既不允许选择加入,也不允许选择退出: 请注意,这里没有显示横幅。 这通常用于仅使用网站运行所需的必要 cookie 的网站。
层逻辑对您的业务有什么好处?
美国每个州都有自己的特定要求,其中一些要求比其他州更严格,并且可能彼此不同。 因此,您能够自定义层逻辑以满足组织的特定法规要求和业务偏好就显得尤为重要。 根据数据保护法规,您还可以运行 A/B 测试,以确定您的各种美国受众将接受的最有效设置。 通过巧妙地管理这些设置,您可以改进您的同意收集策略,并最终最大限度地提高您的同意率。
将于 2024 年颁布的美国隐私法
以下数据保护法将于 2024 年生效。 如果您的企业在列出的州之一运营,或者您的客户位于该州,则应为其他数据保护要求做好准备:
佛罗里达数字权利法案 (FDBR) – 2024 年 7 月 1 日生效
佛罗里达数字权利法案 (FDBR) 于 2023 年 6 月 6 日签署成为法律,并将于 2024 年 7 月 1 日生效。 该法律主要适用于年总收入超过10亿美元的大公司,对大量参与数字广告或运营大型数字平台的公司有一定的门槛。 FDBR为通过语音和面部识别技术收集数据提供了广泛的 选择退出权 ,对未经 用户主动同意 收集监控数据施加了严格限制,并要求 对出售敏感和生物识别数据发出明确通知。 此外,该法律还规定 了对儿童数据的特殊保护,并禁止当局(某些例外情况)对社交媒体内容进行审核。
德克萨斯州数据隐私和安全法案 (TDPSA) – 2024 年 7 月 1 日生效
TDPSA 为在德克萨斯州运营或为德克萨斯州居民提供服务的公司建立了一个类似于 GDPR 中使用的框架。 法律要求 对高风险处理活动进行明确的数据保护通知和数据保护影响评估。 消费者还被赋予了强大的权利,例如访问、更正和删除其数据的权利,以及反对共享数据和定向广告的权利。 特别是,TDPSA规定了处理匿名和假名数据的严格准则,以确保也谨慎处理非直接身份信息。 德克萨斯州总检察长拥有执行法律的专属管辖权。
俄勒冈州消费者数据隐私法案 (OCDPA) – 2024 年 7 月 1 日生效
OCDPA 是指在俄勒冈州经营或与俄勒冈州居民有业务往来的公司。 该法律也适用于非营利组织,并为数据控制者和数据处理者设定了一定的门槛。 它强调需要对对消费者隐私构成重大威胁的活动进行全面的隐私声明和风险评估。 OCDPA 赋予消费者访问、更正和删除其信息的权利,以及选择不出售个人信息和定向广告的权利。处理敏感数据需要明确同意。 此外,根据本法,匿名数据不受个人数据的保护。 执法由俄勒冈州总检察长执行,他可以对违规行为进行民事处罚。
蒙大拿州消费者数据隐私法案 (MTCDPA) – 2024 年 10 月 1 日生效
MTCDPA 适用于与蒙大拿州有业务往来或在蒙大拿州开展业务的公司。 MTCDPA根据处理的个人数据量和出售该数据的收入设定阈值。 法律赋予消费者访问、修改和删除其数据的权利,以及选择不出售或使用其数据进行分析和定向广告的权利。 数据控制者必须限制数据收集,保护收集的数据,同时确保其隐私实践的透明度。 数据处理者的任务是协助控制者满足这些要求。
这些法律中的每一项都将迫使公司审查并可能修改其当前的隐私惯例。 随着各自截止日期的临近,consentmanager 用户可以随时访问其仪表板,以激活对以下法律的遵守。
立即注册您的网站 ,并在新的隐私法生效时做好准备。