← ALLE REGELWERKE
Connecticut Data Privacy Act: die Cookie-Regeln und das GPC-Signal.
Connecticut erlaubt Werbe-Cookies ohne Opt-in-Einwilligung, aber Verbraucher müssen zielgerichteter Werbung und dem Verkauf ihrer Daten widersprechen können. Seit dem 1. Januar 2025 muss ein Opt-out-Präferenzsignal wie Global Privacy Control (GPC) als dieser Widerspruch berücksichtigt werden.
CTDPA auf einen BlickOpt-out, Opt-in für manche Daten
- Gilt für
- Verantwortliche, die die gesetzlichen Schwellen für die Zahl der Einwohner Connecticuts überschreiten, deren Daten sie verarbeiten; die aktuellen Zahlen stehen auf der Seite der Generalstaatsanwaltschaft
- In Kraft
- Juli 2023, Opt-out-Signale sind seit Januar 2025 Pflicht
- Aufsicht
- Generalstaatsanwaltschaft von Connecticut
- Sanktionen
- Bis zu 5.000 $ pro vorsätzlichem Verstoß, nach dem Connecticut Unfair Trade Practices Act
WAS NACH CTDPA GILT
Was Connecticut von einer Website mit Werbe-Cookies verlangt.
DIE REGELOpt-out-Präferenzsignale berücksichtigenSeit dem 1. Januar 2025 müssen Verantwortliche ein Signal wie Global Privacy Control als wirksamen Widerspruch gegen zielgerichtete Werbung und Verkauf behandeln.
MIT KATLAKatla berücksichtigt Global Privacy Control: Ein Besucher, dessen Browser das Signal sendet, wird als Opt-out erfasst, sofern er nicht bereits eine Wahl getroffen hat.
DIE REGELEin klares Opt-out von zielgerichteter WerbungVerbraucher brauchen eine klare und gut sichtbare Möglichkeit, zielgerichteter Werbung und dem Verkauf ihrer personenbezogenen Daten zu widersprechen.
MIT KATLAIm Modus „US State Laws (CCPA)“ lautet die Hauptschaltfläche des Banners „Do Not Sell or Share My Personal Information“, und die Kategorie Marketing ist als Verkauf oder Weitergabe personenbezogener Daten beschriftet. Die Formulierung folgt dem kalifornischen Recht; eine eigene Beschriftung für Connecticut gibt es nicht.
DIE REGELEinwilligung für sensible DatenDie Verarbeitung sensibler Daten, etwa Gesundheitsdaten oder genauer Standortdaten, erfordert eine Opt-in-Einwilligung.
MIT KATLADie Kategorien von Katla beschreiben, wofür Cookies da sind, nicht welche Datenarten sie enthalten. Eine Website, die sensible Daten verarbeitet, kann Katla im DSGVO-Modus betreiben, sodass vor einem Opt-in nichts Nicht-Notwendiges gesetzt wird.
DIE REGELKeine Dark PatternsEine Einwilligung, die über ein Dark Pattern eingeholt wurde, ist nach dem Gesetz keine wirksame Einwilligung.
MIT KATLAIm CCPA-Modus ist das Opt-out die Hauptschaltfläche des Banners, auf seiner ersten Ebene.
CTDPA: Fragen und Antworten
Eine Zusammenfassung für Website-Betreiber, keine Rechtsberatung. Geprüft am anhand der unten genannten Quellen.
- Ist Global Privacy Control in Connecticut Pflicht?
- Ja. Seit dem 1. Januar 2025 müssen Verantwortliche Opt-out-Präferenzsignale wie Global Privacy Control als Widerspruch gegen zielgerichtete Werbung und Verkauf berücksichtigen.
- Verlangt Connecticut ein Cookie-Banner?
- Kein Opt-in-Banner. Verlangt werden eine klare Möglichkeit, zielgerichteter Werbung und Verkauf zu widersprechen, und die Berücksichtigung von Opt-out-Signalen.
- Gibt es noch eine Nachbesserungsfrist?
- Nicht automatisch. Die verpflichtende 60-tägige Nachbesserungsfrist endete am 31. Dezember 2024; die Generalstaatsanwaltschaft kann aber weiterhin eine gewähren.
- Wie behandelt Katla Besucher aus Connecticut?
- Der Auto-Modus liest die Zeitzone des Besuchers, und US-Zeitzonen erhalten das CCPA-Banner mit seinem Opt-out und der GPC-Verarbeitung. Sie können die Website auch für alle Besucher auf den Modus „US State Laws (CCPA)“ stellen.
Sehen Sie, was Ihre Website setzt, bevor jemand fragt.
Der kostenlose Tarif scannt Ihre Website, klassifiziert jedes Cookie und erstellt die Richtlinie, ohne Karte. Der Cookie-Checker braucht überhaupt kein Konto.