Forståelse af overholdelse af Colorado Privacy Act (CPA)

Fra forbrugerrettigheder til sanktioner for manglende overholdelse – lær, hvordan virksomheder kan holde sig på den rigtige side af Colorado Privacy Act.

Betroet og brugt af 25,000+ websteder og store virksomheder over hele verden.

Monday.com
Semrush
Dealfront
Yotpo.com
Tixly.com
Cookie Preferences

Hvad din virksomhed har brug for at vide

Efterhånden som bekymringerne om databeskyttelse eskalerer, vedtager amerikanske stater deres egne love om beskyttelse af privatlivets fred for at beskytte forbrugerne. Colorado Privacy Act (CPA), som blev underskrevet i juli 2021, afspejler denne tendens efter lignende lovgivning i Californien og Virginia. CPA er designet til at give Colorado-beboere større kontrol over deres personlige data, og kræver, at virksomheder overholder specifikke privatlivsstandarder. Fra den 1. juli 2023 var loven fuldt ud håndhævelig, og manglende overholdelse resulterede i betydelige sanktioner. I denne vejledning vil vi skitsere CPA’s bestemmelser, hvem det påvirker, og måske vigtigst af alt, hvordan du kan forblive i overensstemmelse med reglerne.

Hvad er kravene i CPA?

CPA stiller flere centrale krav til virksomheder. Det drejer sig bl.a. om:

Hvem gælder CPA for?

Loven gælder for virksomheder, der opfylder mindst et af følgende kriterier:

Loven omfatter også tjenesteudbydere, entreprenører og leverandører, der er ansvarlige for at administrere data på vegne af disse virksomheder.

Forbrugerrettigheder i henhold til CPA

Loven giver indbyggere i Colorado fem vigtige rettigheder vedrørende deres personlige data:

Fully responsive

Ret til indsigt

Forbrugere kan anmode om adgang til deres personoplysninger, som en virksomhed har indsamlet.

Fully responsive

Ret til sletning

De kan kræve sletning af deres personoplysninger (med visse undtagelser, f.eks. oplysninger, der er nødvendige for overholdelse af lovgivningen).

Fully responsive

Ret til fravalg

Forbrugerne kan fravælge bestemte typer databehandling, f.eks. målrettet reklame eller salg af personoplysninger.

Fully responsive

Ret til berigtigelse

Forbrugere kan anmode om rettelser af unøjagtige personoplysninger.

Når det kommer til at imødekomme disse rettigheder, skal virksomheder have systemer på plads til at behandle forbrugeranmodninger inden for 45 dage (selvom de i nogle tilfælde kan anmode om en 45-dages forlængelse).

Hvorfor er cookies vigtige for overholdelse af Colorado State?

Cookies er små stykker data, der gemmes på en brugers enhed, og som sporer deres adfærd, præferencer og interaktioner med et websted. De spiller en nøglerolle i dataindsamlingen for en række virksomheder, især når det kommer til målrettet annoncering og webstedsanalyse. I henhold til CPA skal virksomheder være gennemsigtige omkring, hvordan de bruger cookies til at indsamle personoplysninger og give forbrugerne mulighed for at fravælge disse databehandlingsaktiviteter.

Da cookies er en central del af statens databeskyttelse, skal virksomheder administrere cookiesamtykke korrekt. Det betyder, at der skal indhentes klar tilladelse fra brugerne, før de indsamler personoplysninger via cookies, og at der skal gives mekanismer, så forbrugerne til enhver tid kan fravælge eller trække deres samtykke tilbage.

Sanktioner for
manglende overholdelse

Virksomheder, der ikke overholder CPA, kan blive udsat for høje bøder. Colorados statsadvokat og distriktsadvokater er ansvarlige for at håndhæve loven, og straffen kan nå op på 20.000 dollars pr. overtrædelse. Når hver overtrædelse refererer til et individuelt tilfælde, hvor en forbrugers rettigheder krænkes, kan bøderne hurtigt løbe op.

Når det er sagt, giver CPA en 60-dages helbredelsesperiode, hvor virksomheder kan rette overtrædelser efter at være blevet underrettet af staten uden at pådrage sig sanktioner. Denne henstandsperiode udløber dog i januar 2025 – derefter kan overtrædelser føre til øjeblikkelige bøder.

I modsætning til nogle andre love om beskyttelse af personlige oplysninger giver CPA ikke en privat ret til at anlægge sag, hvilket betyder, at forbrugerne ikke kan sagsøge virksomheder direkte for overtrædelser. I stedet håndteres håndhævelsen udelukkende af statslige myndigheder.

Sådan overholder du CPA

For at sikre, at virksomheder forbliver CPA-kompatible, bør de tage følgende trin:

Sådan kan CookieHub hjælpe

For virksomheder er administration af cookiesamtykke et af de vigtigste aspekter af CPA-overholdelse – heldigvis er det her, CookieHub kan hjælpe. Vores brugervenlige løsning til administration af samtykke forenkler hele processen ved at automatisere indhentning, administration og opbevaring af brugersamtykke.

Med gratis muligheder for websteder med op til 5.000 sessioner om måneden og betalte planer, der starter ved kun 8 € om måneden, er CookieHub den overkommelige måde at forblive kompatibel på.

Kontakt os her for at finde ud af mere om CookieHub, og hvordan vores samtykkestyringsplatform kan holde din hjemmeside i overensstemmelse med reglerne.

Cookie Scanner

Overholder du reglerne?

Sales & Support