Iubenda logo
Inizia la generazione

Documentazione

Indice dei contenuti

Panoramica delle normative sulla privacy negli Stati Uniti

Nota: questa tabella non costituisce una guida esaustiva su ogni singola normativa e sulla relativa applicazione. Per ulteriori informazioni, ti invitiamo a consultare il link sottostante ai testi ufficiali delle normative.

Questa tabella intende presentare una panoramica delle normative sulla privacy a livello statale previste negli Stati Uniti (“USA”), che sono state adottate di recente o che dovrebbero essere approvate nel breve termine.

La data di entrata in vigore delle proposte di legge che non sono ancora state approvate e i relativi contenuti potrebbero essere soggetti a modifiche. I diritti concessi agli utenti indicati nella tabella sono identificati attraverso alcune denominazioni standard. Anche se è possibile che queste denominazioni si sovrappongano, il nome attribuito in ciascuna normativa, i contenuti e i dettagli relativi all’esercizio dei vari diritti potrebbero differire.

Dato che la maggior parte delle normative sulla privacy statunitensi a livello di singoli Stati si ispira ampiamente al California Consumer Privacy Act (“CCPA”), la tabella include una colonna che indica gli elementi specifici di ciascuna normativa che sono analoghi al CCPA.

  • Normative già in vigore (evidenziate in verde)          
  • Normative adottate ma non ancora in vigore (evidenziate in giallo)          
  • Nessuna normativa completa sulla privacy attualmente disponibile (evidenziate in rosa)          

Normative sulla privacy negli Stati Uniti: tabella comparativa

Domande
nevada-flagNevada
california-flagCalifornia
colorado-flagColorado
virginia-flagVirginia
connecticut-flagConnecticut
utah-flagUtah
maryland-flagMaryland
iowa-flagIowa
illinois-flagIllinois
minnesota-flagMinnesota
alabama-flagAlabama
oklahoma-flagOklahoma
washington-flagWashington
newyork-flagNew York
massachussetts-flagMassachussetts
arizona-flagArizona
kentucky-flagKentucky
maine-flagMaine
Data di entrata in vigore

2017
Successive modifiche nel 2019 e nel 2021, con entrata in vigore della versione più recente il: 1° ottobre 2021

California Privacy Rights Act (CPRA)

1° gennaio 2023

Colorado Privacy Act

1° luglio 2023

Virginia Consumer Data Protection Act (VCDPA)

1° gennaio 2023

An Act Concerning Personal Data Privacy and Online Monitoring

1° luglio 2023

Utah Consumer Privacy Act

31 dicembre 2023

Maryland Online Consumer Personal Information Privacy Act

Nessuna normativa completa sulla privacy attualmente disponibile

A Bill for an Act relating to consumer data protection

Nessuna normativa completa sulla privacy attualmente disponibile

Consumer Privacy Act

Nessuna normativa completa sulla privacy attualmente disponibile

Consumer Data Privacy Act

Nessuna normativa completa sulla privacy attualmente disponibile

Consumer Privacy Act

Nessuna normativa completa sulla privacy attualmente disponibile

The Oklahoma Computer Data Privacy Act

Nessuna normativa completa sulla privacy attualmente disponibile

People’s Privacy Act

Nessuna normativa completa sulla privacy attualmente disponibile

Privacy Act

Nessuna normativa completa sulla privacy attualmente disponibile

Massachusetts Information Privacy and Security Act

Nessuna normativa completa sulla privacy attualmente disponibile

Nessuna normativa completa sulla privacy attualmente disponibile

Nessuna normativa completa sulla privacy attualmente disponibile

Nessuna normativa completa sulla privacy attualmente disponibile

Si applica a me?

Si applica a te se rientri nella categoria delSoggetto Addetto alla Raccolta dei Dati, ossia qualsiasi agenzia governativa, istituto di istruzione superiore, società di capitali, istituto finanziario o operatore al dettaglio, o di qualsiasi altro tipo di soggetto economico o associazione che, per qualsiasi finalità, tramite raccolta automatizzata o in altro modo, gestisce, raccoglie, diffonde o altrimenti tratta informazioni personali non pubbliche.

Sono inclusi anche gli operatori e gli intermediari di dati.

La legge si applica a te se sei una persona giuridica che opera in California a scopo di lucro, che raccoglie le informazioni personali dei consumatori, o per conto di cui tali informazioni vengono raccolte e singolarmente, o congiuntamente con altri, determina le finalità e i mezzi del trattamento delle informazioni personali dei consumatori, e che soddisfa uno o più dei seguenti criteri:

  • ricavi lordi annui superiori a 25.000.000 di dollari;
  • annualmente acquista, riceve, vende o condivide le informazioni personali di 100.000 o più consumatori o famiglie; e/o
  • genera almeno il 50% dei propri ricavi annui dalla vendita o
  • dalla condivisione delle informazioni personali dei consumatori.

La legge si applica a te se sei una persona giuridica che opera in Colorado o produce servizi o prodotti commerciali rivolti intenzionalmente ai residenti del Colorado e

  • controlla o tratta i dati personali di almeno 100.000 consumatori all’anno, o
  • controlla o tratta i dati personali di almeno 25.000 consumatori e genera ricavi (o riceve uno sconto sul prezzo di beni e servizi) dalla vendita di dati personali.

La legge si applica a te se sei un soggetto che opera in Virginia o si rivolge ai residenti della Virginia e:

  • controlla o tratta i dati personali di almeno 100.000 consumatori all’anno, o
  • controlla o tratta i dati personali di almeno 25.000 consumatori e genera più del 50% dei ricavi lordi dalla vendita di dati personali.

La legge si applica a te se sei un’Attività (con o senza sede in Connecticut) che si rivolge ai residenti del Connecticut e che:

  • durante un anno solare, controlla o tratta i dati personali di almeno 100.000 consumatori; o
  • controlla o tratta i dati personali di almeno 25.000 consumatori e genera più del 50% dei propri ricavi lordi dalla vendita di dati personali.

La legge si applica a qualsiasi titolare o responsabile che svolge la propria attività nello Utah o produce un prodotto o un servizio rivolto ai residenti dello Utah, che ha ricavi annui minimi di 25.000.000 di dollari e che soddisfa uno o più dei seguenti criteri:

  • durante un anno solare, controlla o tratta i dati personali di almeno 100.000 consumatori; o
  • genera oltre il 50% dei ricavi lordi del soggetto dalla vendita di dati personali e controlla o tratta i dati personali di almeno 25.000 consumatori.

Chi protegge?

Residenti del Nevada

Consumatori. Persone fisiche che risiedono nello Stato della California.

Consumatori. Una persona fisica che è residente del Colorado e che agisce esclusivamente nell’ambito personale o familiare.

Consumatori. Persone fisiche che risiedono nello Stato della Virginia.

Consumatori. Una persona fisica che è residente del Connecticut

Consumatori. Una persona fisica che è residente dello Stato e che agisce nell’ambito personale o familiare.

Quali diritti la legge concede agli utenti?

  • Diritto di effettuare l’opt-out dalla vendita delle informazioni personali.

  • Diritto alla conoscenza e all’accesso
  • Diritto alla cancellazione delle informazioni personali
  • Diritto alla correzione delle informazioni personali inesatte
  • Diritto di effettuare l’opt-out dalla vendita o dalla condivisione delle informazioni personali
  • Diritto a limitare l’utilizzo/la comunicazione delle informazioni personali sensibili
  • Diritto alla non discriminazione per l’esercizio dei diritti alla privacy dei consumatori

  • Diritto di accesso e alla portabilità dei dati
  • Diritto alla rettifica
  • Diritto alla cancellazione
  • Diritto di effettuare l’opt-out dal trattamento per finalità di pubblicità mirata, profilazione o vendita dei dati personali, e
  • diritto di ricorso.

  • Diritto di accesso e alla portabilità dei dati
  • Diritto alla cancellazione
  • Diritto di rettifica
  • Diritto di effettuare l’opt-out dal trattamento per finalità di pubblicità mirata, profilazione o vendita dei dati personali.

  • Diritto di accesso e alla portabilità dei dati
  • Diritto alla rettifica
  • Diritto alla cancellazione
  • Diritto di effettuare l’opt-out dal trattamento per finalità di pubblicità mirata, profilazione o vendita dei dati personali, e
  • diritto di ricorso.

  • Diritto di accesso
  • Diritto di rettifica
  • Diritto alla cancellazione
  • Diritto alla portabilità dei dati
  • Diritto di effettuare l’opt-out dal trattamento dei dati personali del consumatore per finalità di:
    • pubblicità mirata
    • vendita di dati personali

Devo fornire un’informativa sulla privacy?

Gli strumenti di tracciamento (ad esempio i cookie) sono regolamentati?

NO

NO

NO

NO

NO

NO

Devo rispettare i segnali di preferenza relativi all’opt-out dei consumatori? (ad esempio GPC – Global Privacy Control)

NO

NO

NO

Devo permettere ai consumatori di effettuare l’opt-out dal trattamento dei dati personali per alcune finalità?

Devo ottenere il consenso preventivo dei consumatori (opt-in) prima di trattare i dati sensibili?

NO

NO

NO

Quali sono le conseguenze in caso di violazione?

Sanzione civile per la violazione o provvedimento di intimazione. Sanzioni civili fino a 5.000 dollari per ciascuna violazione.

Sanzione civile di 25.000 dollari per ciascuna violazione o 7.500 dollari se la violazione è intenzionale o riguarda le informazioni personali di un minore.

Sanzione civile non superiore a 20.000 dollari  per ciascuna violazione.

Sanzione civile fino a 7.500 dollari per ciascuna violazione.

Sanzione civile non superiore a 5.000 dollari per ciascuna violazione volontaria, più le spese sostenute dal Procuratore Generale per le indagini e la preparazione del caso, incluse le spese legali.

Avviando un’azione, il Procuratore Generale può recuperare (i) i danni diretti al consumatore; e (ii) un importo non superiore a 7.500 dollari per ciascuna violazione.


Nevada

Entrata in vigore il 1° ottobre 2019:
https://www.leg.state.nv.us/NRS/NRS-603A.html#NRS603ASec330

Versione modificata in vigore dal 1° ottobre 2021:

California

California Privacy Rights Act
https://leginfo.legislature.ca.gov/faces/codes_displayText.xhtml?division=3.&part=4.&lawCode=CIV&title=1.81.5

Per saperne di più sul CPRA, consulta questo articolo: CPRA: introduzione al CCPA 2.0

Virginia

Virginia Consumer Data Protection Act
https://legiscan.com/VA/text/HB1392/2024

Per saperne di più sul VCDPA, consulta questo articolo: Virginia Consumer Data Protection Act

Vermont

Vermont Consumer Protection in Data and Technology Act
https://legislature.vermont.gov/bill/status/2022/H.75

Florida

The Florida Information Protection Act (FIPA)
http://www.leg.state.fl.us/Statutes/index.cfm?App_mode=Display_Statute&URL=0500-0599/0501/Sections/0501.171.html

Maryland

Maryland Online Consumer Protection Act
http://mgaleg.maryland.gov/mgawebsite/Legislation/Details/SB0930?ys=2021RS

Illinois

Illinois Consumer Privacy Act
https://legiscan.com/IL/text/HB3910/id/2302440

Minnesota

Minnesota Consumer Data Privacy Act
https://www.revisor.mn.gov/bills/bill.php?b=House&f=HF1492&ssn=0&y=2021

Alabama

Alabama Consumer Privacy Act
http://alisondb.legislature.state.al.us/alison/searchableinstruments/2021RS/bills/HB216.htm

Connecticut

https://www.cga.ct.gov/asp/cgabillstatus/cgabillstatus.asp?selBillType=Bill&bill_num=SB00893&which_year=2021

Oklahoma

Oklahoma Computer Data Privacy Act
http://www.oklegislature.gov/BillInfo.aspx?Bill=hb2968&Session=2200

Washington

Washington People’s Privacy Act
https://app.leg.wa.gov/billsummary?BillNumber=1433&Year=2021&Initiative=false

New York

New York Privacy Act
https://www.nysenate.gov/legislation/bills/2021/A680

Massachusetts

Massachusetts Information Privacy Act
https://malegislature.gov/Bills/192/SD1726

Utah

Utah Consumer Privacy Act
https://le.utah.gov/~2021/bills/static/SB0200.html

Arizona

https://apps.azleg.gov/BillStatus/BillOverview/76066

Kentucky

https://legiscan.com/KY/text/HB15/2024

Tu o i tuoi utenti avete sede negli Stati Uniti?

Può essere difficile capire come conformarsi alle normative statunitensi. Assicurati di consultare questa guida breve:

👉 Marketer che opera su scala globale? Evitate questo errore