米国コネチカット州
CTDPA
Connecticut Data Privacy Act
Connecticut州のデータプライバシー法は Virginia州および Colorado州のモデルを踏襲しており、ターゲティング広告、販売、プロファイリングのオプトアウト、機微なデータのオプトイン、そしてユニバーサルなオプトアウトシグナルへの対応を求めています。
地域
米国コネチカット州
施行状況
In force since 2023
分類
アメリカ合衆国
遵守が必要な事業者
Connecticut州の消費者10万人以上のデータを取り扱う管理者、または売上高の25%をデータの販売から得ながら2万5,000人以上のデータを取り扱う管理者に適用されます。
制裁
Connecticut州司法長官が、同州の不公正取引行為法に基づいて執行します。
主な義務
- ユニバーサルなオプトアウトシグナルを認識する
- ターゲティング広告、販売、プロファイリングのオプトアウト
- 機微なデータについてのオプトイン
- プライバシー通知
- 消費者の権利への対応
ConsentX が役立つ点
ユニバーサルオプトアウトシグナルへの対応
オプトアウトのコントロール
機微なデータのオプトイン
DSAR と証跡
このページは機械翻訳されており、誤りが含まれる場合があります。依拠される前に、法的な詳細を資格のある現地の法律専門家にご確認ください。
ConsentX で CTDPA に対応する方法
- 1
サイトをスキャンする
無料スキャンでサイト上のすべての Cookie とトラッカーを検出し、CTDPA の下で何に同意が必要かを正確に把握します。
- 2
地域を判定する同意バナーを表示する
ConsentX のバナーを設置します。訪問者の地域を検出し、CTDPA が求める同意の体験を自動的に表示します。
- 3
同意まではトラッカーをブロックする
訪問者が同意するまで、必須でない Cookie とトラッカーをブロックしたままにし、同意前には何も発火しないようにします。
- 4
改ざん検知可能な証跡を記録する
すべての選択は改ざん検知可能な同意レシートとして保存され、CTDPA の監査で提示できます。
- 5
データ主体の請求に期限内に対応する
SLA タイマー付きの DSAR ワークフローを使い、開示、削除、オプトアウトの請求に法定期限内に回答します。