Utah Consumer Privacy Act: Konformität mit dem UCPA
Was ist der UCPA?
Der Utah Consumer Privacy Act (UCPA) ist am 31. Dezember 2023 in Kraft getreten. Das Gesetz gibt den Verbrauchern in Utah das Recht zu erfahren, ob ein Unternehmen ihre personenbezogenen Daten verarbeitet, auf diese Daten zuzugreifen und sie löschen zu lassen, und dem Verkauf ihrer Daten zu widersprechen. Das UCPA gilt als eines der „unternehmensfreundlicheren“ Datenschutzgesetze auf staatlicher Ebene.
Besuchen Sie Häufige Fragen & Antworten zum UCPA
KONFORMITÄT
Wie kann man das Datenschutzgesetz von Utah einhalten?
Unternehmen, die in Utah tätig sind, müssen das Risiko von Schäden verringern, indem sie die Vertraulichkeit und Integrität der von ihnen erhobenen und verarbeiteten Daten schützen. Außerdem müssen sie klare, leicht zugängliche Datenschutzhinweise bereitstellen, in denen die Datenpraktiken erläutert werden und die Verbraucher erfahren, wie sie sich gegen den Verkauf von Daten und gezielte Werbung entscheiden können. Für die Verarbeitung von Kinderdaten muss die vorherige Einwilligung eingeholt werden.
RISIKEN
Was sind die Folgen der Nichteinhaltung des UCPA?
Wenn ein für die Verarbeitung Verantwortlicher oder ein Auftragsverarbeiter den Verstoß nicht behebt oder ihn nach einer gegenteiligen schriftlichen Erklärung wiederholt, kann der Generalstaatsanwalt eine Vollstreckungsmaßnahme einleiten, die Schadenersatz und Geldbußen bis zu 7.500 USD pro Verstoß umfasst. Die Abteilung für Verbraucherschutz ist jedoch für die Bearbeitung von Verbraucherbeschwerden zuständig und hat die Befugnis, mutmaßliche Verstöße zu untersuchen.
MIT EINEM EXPERTEN SPRECHEN
Kontaktieren Sie unser Experten-Team
Wir beantworten gerne Fragen zu Datenschutz, regelkonformen Marketingmaßnahmen und zum CPRA. Die Consent Management Platform von Usercentrics hilft Ihnen, Vertrauen aufzubauen und Strafen zu vermeiden. Erfahren Sie noch heute mehr.
- Sind Sie daran interessiert, wie Datenschutzkonformität die Nutzerfreundlichkeit sowie Ihre Marketingstrategien verbessert?
- Sie sind sich nicht sicher, ob Ihr Unternehmen in Utah datenschutzkonform ist?
- Benötigen Sie Klarheit über die Verantwortlichkeiten Ihres Unternehmens für die Einhaltung der Vorschriften?
- Sie wollen eine Partnerschaft mit uns? Nehmen Sie hier Kontakt mit uns auf.
Häufig gestellte Fragen
Was sind die Rechte der Verbraucher nach dem UCPA?
Nach dem Utah Consumer Privacy Act (UCPA) stehen den Verbrauchern vier wesentliche Rechte zu:
- Auskunftsrecht: Bestätigung, ob ein für die Verarbeitung Verantwortlicher ihre Daten verarbeitet, und die Möglichkeit, diese Daten anzufordern und zu erhalten
- Recht auf Löschung: Wenn die betroffene Person die Daten direkt an den für die Verarbeitung Verantwortlichen übermittelt hat, kann sie deren Löschung verlangen.
- Recht auf Übertragbarkeit: von dem für die Verarbeitung Verantwortlichen eine Kopie seiner personenbezogenen Daten in einem vernünftigerweise leicht nutzbaren Format zu erhalten, die an einen anderen für die Verarbeitung Verantwortlichen übermittelt werden kann
- Recht auf Widerspruch: gegen die Verarbeitung zum Zwecke des Verkaufs der personenbezogenen Daten oder der gezielten Werbung
Welche Strafen drohen bei Nichteinhaltung des UCPA?
Der Generalstaatsanwalt von Utah setzt das Datenschutzgesetz von Utah durch, und die Abteilung für Verbraucherschutz bearbeitet Verbraucherbeschwerden und ist befugt, angebliche Verstöße zu untersuchen. Es gibt eine 30-tägige Frist für die Behebung von Verstößen ohne Verfallsdatum.
In Fällen, in denen Strafmaßnahmen erforderlich sind, z.B. wenn der für die Verarbeitung Verantwortliche oder der Auftragsverarbeiter einen Verstoß nicht behebt oder wiederholt, nachdem er eine gegenteilige schriftliche Erklärung abgegeben hat, kann der Generalstaatsanwalt die Durchsetzung einleiten, einschließlich Schadensersatz und Geldstrafen bis zu 7.500 USD pro Verstoß.
Was ist eine Software zur Einhaltung des UCPA?
Mit einer Compliance-Software können Unternehmen, die personenbezogene Daten verarbeiten, die Anforderungen des Utah-Datenschutzgesetzes erfüllen. Dazu gehören die Information der Verbraucher über die Datenverarbeitung und die Ausübung ihrer Rechte sowie die Einholung der Einwilligung der Nutzer, sofern erforderlich.
Kann eine Consent-Management-Plattform die Einhaltung des UCPA ermöglichen?
Eine Consent-Management-Plattform (CMP) ist eine Art von UCPA-Compliance-Software. Eine CMP ermöglicht es Unternehmen, das Datenschutzgesetz von Utah auf Websites und in Apps einzuhalten. Eine CMP informiert die Nutzer darüber, welche Tracking-Technologien zur Erfassung personenbezogener Daten verwendet werden. Dies ermöglicht es den Nutzern, granulare Einwilligungsentscheidungen zu treffen. Eine CMP speichert und dokumentiert die Einwilligungsinformationen sicher über einen längeren Zeitraum, und die Benutzer können ihre Entscheidungen aktualisieren.