弗吉尼亚州消费者数据保护法案(CDPA),不要等到2023年!

弗吉尼亚州州长拉尔夫·诺瑟姆于2021年3月签署了《全球最好的网赌正规平台》(CDPA),并授予司法部长执行违法行为的独家权力.

《全球最好的网赌正规平台》

CDPA为控制和处理弗吉尼亚居民的个人消费者数据建立了一个框架, 该法案适用于所有在英联邦经商的人. 企业必须控制或处理至少100个个人数据,1万名消费者或从个人数据和控制或处理至少25人的数据的销售中获得总收入的50%以上,000消费者. 该法案概述了数据控制器和处理器的职责和隐私保护标准.

消费者权益

技术上来说, 对于一个企业来说,最劳动密集的练习是开发和测试一个工作流,以便Virginia数据主体能够执行他们的权利. 具体地说:

  1. 消费者有权确认控制器是否正在处理他们的个人信息并访问这些信息.
  2. 考虑数据的特点和处理数据的目的, 消费者有权更正不准确的个人资料.
  3. 消费者有权删除其提供或获得的有关消费者的个人信息.
  4. 消费者有权获得他们先前提供的个人资料的便携式电子副本.
  5. 消费者有权选择不处理他们的个人数据,以达到目标广告的目的, 出售个人资料, 和分析.
  6. 消费者有权在合理时间内(45天内)对企业拒绝采取行动提出上诉。.

此外, CDPA对其他法律涵盖的数据有一些重要的豁免, 如HIPAA, 《全球最好的网赌正规平台》(GLBA), FCRA, FERPA, 和杯.

生效日期

该法案的生效日期推迟至2023年1月1日.

范围

该范围包括尚未被删除身份或弗吉尼亚居民无法公开获得的个人消费者数据.

对违反罚款

违反CDPA将导致高达7美元的罚款,每项违规行为500英镑(不包括与调查有关的费用及任何律师费用). 此外,违反规定可能会导致禁令和民事处罚.

Clearview如何提供帮助

Clearview集团对数据隐私有一个六步方法. 我们通过以下方法帮助您解决合规问题并识别差距:

  • 无论您是否已经遵守GDPR和CCPA,都要完成适用性评估
  • 审查你的数据治理计划
  • 回顾你们的数据清单和卫生方案
  • 回顾你的数据分类矩阵
  • 评估使用数据的数据安全和隐私控制, 传输中数据, 还有基于风险分析的数据
  • 协助客户遵从工作流程的开发, 无论是自动的还是手动的, 在45天内响应消费者的要求

欲了解更多信息,请联系 content@www.markeatsthis.com.

更多的 风险 & 它的风险咨询