← TUTTE LE NORMATIVE
Texas Data Privacy and Security Act: le regole sui cookie e i segnali di opt-out.
Il Texas non richiede un consenso opt-in per i cookie. Il Texas Data Privacy and Security Act dà ai consumatori il diritto di opporsi alla pubblicità mirata, alla vendita dei loro dati e ad alcune forme di profilazione, e dal 1° gennaio 2025 un opt-out inviato tramite un’impostazione o un’estensione del browser, come Global Privacy Control (GPC), deve essere rispettato, salvo eccezioni limitate.
TDPSA in breveOpt-out, opt-in per alcuni dati
- Si applica a
- Chiunque operi in Texas, o i cui prodotti siano usati da residenti in Texas, e tratti o venda dati personali. Non c’è una soglia di fatturato o di volume; le piccole imprese secondo la definizione della SBA sono esenti, ma devono ottenere il consenso per vendere dati sensibili
- In vigore
- Luglio 2024, con i segnali di opt-out del browser obbligatori da gennaio 2025
- Autorità competente
- Procuratore generale del Texas, in via esclusiva
- Sanzioni
- Fino a 7.500 $ per violazione, dopo una notifica e 30 giorni per sanarla, più provvedimenti inibitori e le spese del procuratore generale
COSA RICHIEDE TDPSA
Cosa chiede il Texas a un sito che usa cookie pubblicitari.
LA REGOLAUn opt-out chiaro dalla pubblicità mirata e dalla venditaUn titolare che vende dati personali o li usa per la pubblicità mirata deve dichiararlo in modo chiaro e ben visibile, insieme al modo per opporsi.
CON KATLAIn modalità US State Laws (CCPA), il pulsante principale del banner è «Non vendere né condividere le mie informazioni personali», e la categoria marketing è etichettata come vendita o condivisione delle informazioni personali. La formulazione segue la legge della California; non esiste un’etichetta specifica per il Texas.
LA REGOLARispettare i segnali di opt-out del browserDal 1° gennaio 2025 un consumatore può opporsi tramite un’impostazione del browser, un’estensione del browser o un’impostazione del dispositivo, e il titolare deve dare seguito alla richiesta a meno che, per esempio, non possa verificare che il consumatore risieda in Texas. La legge non indica un segnale specifico.
CON KATLAKatla rispetta Global Privacy Control: un visitatore il cui browser invia il segnale viene registrato come opt-out, a meno che non abbia già fatto una scelta.
LA REGOLAConsenso per i dati sensibiliIl trattamento di dati sensibili, come posizione precisa, informazioni sanitarie o dati di un minore di cui il titolare conosce l’età, richiede prima il consenso. Anche le piccole imprese altrimenti esentate dalla legge devono ottenere il consenso prima di venderli.
CON KATLALe categorie di Katla descrivono a cosa servono i cookie, non quali tipi di dati trasportano. Un sito che tratta dati sensibili può usare Katla in modalità GDPR, così nulla di non essenziale viene impostato prima di un opt-in.
LA REGOLAAvvisi di vendita nell’informativa sulla privacyUn titolare che vende dati sensibili o biometrici deve dichiararlo nella sua informativa sulla privacy con le parole prescritte dalla legge, come «NOTICE: We may sell your sensitive personal data.»
CON KATLAKatla genera l’informativa sui cookie dalla scansione, con le comunicazioni previste dal CCPA in modalità CCPA. Non aggiunge gli avvisi di vendita del Texas, quindi, se si applicano, vanno inseriti nella tua informativa sulla privacy.
LA REGOLAValutazioni sulla protezione dei datiIl trattamento per la pubblicità mirata o la vendita, o di dati sensibili, richiede una valutazione sulla protezione dei dati, che il procuratore generale può chiedere di vedere.
CON KATLALe valutazioni esulano da ciò che fa uno strumento di consenso. La scansione di Katla, che elenca ogni cookie che trova con il suo dominio e la sua categoria, può servire da base per una valutazione.
TDPSA: domande e risposte
Una sintesi per chi gestisce siti web, non una consulenza legale. Rivista il sulla base delle fonti qui sotto.
- Il Texas richiede un banner dei cookie?
- Non un banner opt-in. Richiede un modo chiaro per opporsi alla pubblicità mirata e alla vendita, il consenso per i dati sensibili e il rispetto degli opt-out inviati da un’impostazione o un’estensione del browser.
- La legge del Texas si applica alle piccole imprese?
- Le imprese piccole secondo le definizioni della Small Business Administration statunitense sono esenti, con un’eccezione: non possono vendere dati sensibili senza il consenso del consumatore. A differenza della maggior parte delle leggi statali, non c’è una soglia basata sul fatturato o sul numero di consumatori.
- Esiste un periodo per sanare le violazioni?
- Sì, e la legge non ne fissa la fine. Il procuratore generale deve inviare una notifica scritta e concedere 30 giorni per sanare la violazione prima di fare causa, e le violazioni che seguono comportano sanzioni civili fino a 7.500 $ ciascuna.
- Il Texas ha già applicato la legge?
- Sì. Nel gennaio 2025 il procuratore generale ha fatto causa ad Allstate e alla sua controllata Arity, accusandole di aver raccolto e venduto dati di localizzazione da app mobili senza informativa né consenso. Il suo ufficio l’ha descritta come la prima azione di un procuratore generale statale basata su una legge generale sulla privacy.
- Come tratta Katla i visitatori del Texas?
- La modalità Auto legge il fuso orario del visitatore, e i fusi orari degli Stati Uniti ricevono il banner CCPA con il suo opt-out e la gestione di GPC. Puoi anche impostare il sito in modalità US State Laws (CCPA) per tutti.
Scopri cosa imposta il tuo sito prima che qualcuno te lo chieda.
Il piano gratuito scansiona il tuo sito, classifica ogni cookie e genera l’informativa, senza carta di credito. La verifica cookie non richiede nemmeno un account.