← ALLE REGELVERK
Cookie-reglene i Minnesota Consumer Data Privacy Act, og GPC-signalet.
Minnesota lar nettsteder sette informasjonskapsler (cookies) for reklame uten opt-in-samtykke, men forbrukerne må kunne reservere seg mot målrettet reklame, salg av dataene sine og noe profilering. Siden loven trådte i kraft 31. juli 2025, har et reservasjonssignal som Global Privacy Control (GPC) måttet respekteres som en reservasjon mot målrettet reklame og salg.
MCDPA i korte trekkOpt-out, opt-in for visse data
- Gjelder for
- Behandlingsansvarlige som håndterer data om 100 000+ innbyggere i Minnesota i året (data som bare gjelder betalinger, ikke medregnet), eller 25 000+ og samtidig tjener over 25 % av omsetningen på å selge dem
- I kraft
- 31. juli 2025, og for høyere utdanningsinstitusjoner fra juli 2029
- Håndheves av
- Attorney General i Minnesota
- Sanksjoner
- Opptil 7500 dollar per brudd, pluss forføyninger; fristen på 30 dager for å rette opp løp ut 31. januar 2026
HVA MCDPA KREVER
Hva Minnesota krever av et nettsted som bruker reklamecookies.
REGELENRespekter reservasjonssignalerBehandlingsansvarlige må la forbrukerne reservere seg mot målrettet reklame og salg via et reservasjonssignal, og å anerkjenne signaler som er godkjent etter andre delstaters lover, regnes som å oppfylle kravet.
MED KATLAKatla respekterer Global Privacy Control: En besøkende med en nettleser som sender signalet, registreres som opt-out, med mindre vedkommende allerede har tatt et valg.
REGELENEn tydelig reservasjon, utenfor personvernerklæringenEn behandlingsansvarlig som selger data eller bruker dem til målrettet reklame, må tilby en tydelig og godt synlig måte å reservere seg på utenfor personvernerklæringen, for eksempel en lenke merket «Your Opt-Out Rights» eller «Your Privacy Rights».
MED KATLAI modusen US State Laws (CCPA) er bannerets hovedknapp «Ikke selg eller del mine personopplysninger», og markedsføringskategorien er merket som salg eller deling av personopplysninger. Ordlyden følger loven i California; det finnes ingen egen etikett for Minnesota.
REGELENSamtykke for sensitive data og for tenåringerBehandling av sensitive data krever samtykke, og det gjør også målrettet reklame mot, eller salg av data om, en forbruker den behandlingsansvarlige vet er mellom 13 og 16 år.
MED KATLAKatla har ingen aldersspesifikk flyt, og kategoriene beskriver hva cookies brukes til, ikke hvilke typer data de bærer. Et nettsted som behandler sensitive data eller betjener tenåringer, kan kjøre Katla i GDPR-modus, slik at ingenting som ikke er nødvendig, settes før en opt-in.
REGELENRetten til å utfordre profileringForbrukerne kan utfordre resultatet av profilering som ligger bak en viktig beslutning, få vite hvorfor den ble tatt og, hvis den bygde på uriktige data, få den vurdert på nytt med korrigerte data. De kan også be om å få vite hvilke konkrete tredjeparter som har mottatt dataene deres.
MED KATLAProfileringsbeslutninger og forespørsler fra forbrukere ligger utenfor det et samtykkeverktøy gjør.
REGELENDokumenterte retningslinjer og en dataoversiktBehandlingsansvarlige må dokumentere retningslinjene og prosedyrene sine for personvern, føre en oversikt over dataene de forvalter, og vurdere behandling for målrettet reklame, salg og sensitive data.
MED KATLAKatlas skanning lister opp hver cookie den finner med domene og kategori. Dataoversikten, dokumentasjonen og vurderingene ligger utenfor det et samtykkeverktøy gjør.
Spørsmål om MCDPA, besvart
Et sammendrag for nettstedseiere, ikke juridisk rådgivning. Gjennomgått mot kildene nedenfor.
- Er Global Privacy Control obligatorisk i Minnesota?
- Behandlingsansvarlige må respektere reservasjonssignaler for målrettet reklame og salg, og loven regner det å anerkjenne signaler som er godkjent etter andre delstaters lover, som Global Privacy Control, som å oppfylle kravet.
- Hva er uvanlig med loven i Minnesota?
- Forbrukerne kan utfordre en profileringsbeslutning og få den vurdert på nytt hvis den bygde på uriktige data, og be om å få vite hvilke konkrete tredjeparter som har mottatt dataene deres. Behandlingsansvarlige må føre en dataoversikt og ha dokumenterte retningslinjer for personvern, og publisere personvernerklæringen på hvert språk de tilbyr produktet eller tjenesten på.
- Finnes det fortsatt en frist for å rette opp brudd?
- Nei. Fram til 31. januar 2026 måtte Attorney General sende et advarselsbrev og gi 30 dager til å rette opp før søksmål kunne reises; den bestemmelsen har utløpt.
- Gjelder loven for små virksomheter?
- Små virksomheter slik US Small Business Administration definerer dem, er unntatt, bortsett fra at de ikke kan selge sensitive data uten forbrukerens forhåndssamtykke.
- Hvordan behandler Katla besøkende fra Minnesota?
- Auto-modus leser den besøkendes tidssone, og amerikanske tidssoner får CCPA-banneret med reservasjonsmulighet og GPC-håndtering. Du kan også sette nettstedet i modusen US State Laws (CCPA) for alle.
Se hva nettstedet ditt setter før noen spør.
Gratisplanen skanner nettstedet ditt, klassifiserer hver cookie og genererer erklæringen, uten kort. Cookie-sjekken krever ingen konto i det hele tatt.