← ALLE REGELVERK
Cookie-reglene i Connecticut Data Privacy Act, og GPC-signalet.
Connecticut lar nettsteder sette informasjonskapsler (cookies) for reklame uten opt-in-samtykke, men forbrukerne må kunne reservere seg mot målrettet reklame og salg av dataene sine. Siden 1. januar 2025 må et reservasjonssignal som Global Privacy Control (GPC) respekteres som en slik reservasjon.
CTDPA i korte trekkOpt-out, opt-in for visse data
- Gjelder for
- Behandlingsansvarlige over lovens terskler for hvor mange innbyggere i Connecticut de behandler data om; Attorney Generals side har de gjeldende tallene
- I kraft
- Juli 2023, med krav om reservasjonssignaler siden januar 2025
- Håndheves av
- Attorney General i Connecticut
- Sanksjoner
- Opptil 5000 dollar per forsettlig brudd, etter Connecticut Unfair Trade Practices Act
HVA CTDPA KREVER
Hva Connecticut krever av et nettsted som bruker reklamecookies.
REGELENRespekter reservasjonssignalerSiden 1. januar 2025 må behandlingsansvarlige behandle et signal som Global Privacy Control som en gyldig forespørsel om å reservere seg mot målrettet reklame og salg.
MED KATLAKatla respekterer Global Privacy Control: En besøkende med en nettleser som sender signalet, registreres som opt-out, med mindre vedkommende allerede har tatt et valg.
REGELENEn tydelig reservasjon mot målrettet reklameForbrukerne må ha en tydelig og godt synlig måte å reservere seg mot målrettet reklame og salg av personopplysningene sine på.
MED KATLAI modusen US State Laws (CCPA) er bannerets hovedknapp «Ikke selg eller del mine personopplysninger», og markedsføringskategorien er merket som salg eller deling av personopplysninger. Ordlyden følger loven i California; det finnes ingen egen etikett for Connecticut.
REGELENSamtykke for sensitive dataBehandling av sensitive data, som helseopplysninger eller presis posisjon, krever opt-in-samtykke.
MED KATLAKatlas kategorier beskriver hva cookies brukes til, ikke hvilke typer data de bærer. Et nettsted som behandler sensitive data, kan kjøre Katla i GDPR-modus, slik at ingenting som ikke er nødvendig, settes før en opt-in.
REGELENIngen villedende design (dark patterns)Samtykke som er innhentet gjennom et villedende designmønster (dark pattern), er ikke gyldig samtykke etter loven.
MED KATLAI CCPA-modus er reservasjonen bannerets hovedknapp, på første nivå.
Spørsmål om CTDPA, besvart
Et sammendrag for nettstedseiere, ikke juridisk rådgivning. Gjennomgått mot kildene nedenfor.
- Er Global Privacy Control obligatorisk i Connecticut?
- Ja. Siden 1. januar 2025 må behandlingsansvarlige respektere reservasjonssignaler som Global Privacy Control som en forespørsel om å reservere seg mot målrettet reklame og salg.
- Krever Connecticut et cookie-banner?
- Ikke et opt-in-banner. Loven krever en tydelig måte å reservere seg mot målrettet reklame og salg på, og at reservasjonssignaler respekteres.
- Finnes det fortsatt en frist for å rette opp brudd?
- Ikke automatisk. Den obligatoriske fristen på 60 dager løp ut 31. desember 2024; Attorney General kan fortsatt gi en slik frist.
- Hvordan behandler Katla besøkende fra Connecticut?
- Auto-modus leser den besøkendes tidssone, og amerikanske tidssoner får CCPA-banneret med reservasjonsmulighet og GPC-håndtering. Du kan også sette nettstedet i modusen US State Laws (CCPA) for alle.
Se hva nettstedet ditt setter før noen spør.
Gratisplanen skanner nettstedet ditt, klassifiserer hver cookie og genererer erklæringen, uten kort. Cookie-sjekken krever ingen konto i det hele tatt.