← ALLE REGELVERK
Cookie-reglene i Texas Data Privacy and Security Act, og reservasjonssignaler.
Texas krever ikke opt-in-samtykke for informasjonskapsler (cookies). Texas Data Privacy and Security Act gir forbrukerne rett til å reservere seg mot målrettet reklame, salg av dataene sine og noe profilering, og siden 1. januar 2025 må en reservasjon sendt via en nettleserinnstilling eller en utvidelse, som Global Privacy Control (GPC), respekteres, med begrensede unntak.
TDPSA i korte trekkOpt-out, opt-in for visse data
- Gjelder for
- Alle som driver virksomhet i Texas, eller hvis produkter brukes av innbyggere i Texas, og som behandler eller selger personopplysninger. Det finnes ingen terskel for omsetning eller volum; små virksomheter slik SBA definerer dem, er unntatt, men trenger samtykke for å selge sensitive data
- I kraft
- Juli 2024, med krav om reservasjonssignaler fra nettleseren siden januar 2025
- Håndheves av
- Bare Attorney General i Texas
- Sanksjoner
- Opptil 7500 dollar per brudd, etter varsel og 30 dager til å rette opp, pluss forføyninger og dekning av Attorney Generals kostnader
HVA TDPSA KREVER
Hva Texas krever av et nettsted som bruker reklamecookies.
REGELENEn tydelig reservasjon mot målrettet reklame og salgEn behandlingsansvarlig som selger personopplysninger eller bruker dem til målrettet reklame, må opplyse om det på en tydelig og godt synlig måte, sammen med hvordan man reserverer seg.
MED KATLAI modusen US State Laws (CCPA) er bannerets hovedknapp «Ikke selg eller del mine personopplysninger», og markedsføringskategorien er merket som salg eller deling av personopplysninger. Ordlyden følger loven i California; det finnes ingen egen etikett for Texas.
REGELENRespekter reservasjonssignaler fra nettleserenSiden 1. januar 2025 kan en forbruker reservere seg via en nettleserinnstilling, en nettleserutvidelse eller en enhetsinnstilling, og den behandlingsansvarlige må etterkomme det med mindre den for eksempel ikke kan bekrefte at forbrukeren bor i Texas. Loven nevner ikke noe bestemt signal.
MED KATLAKatla respekterer Global Privacy Control: En besøkende med en nettleser som sender signalet, registreres som opt-out, med mindre vedkommende allerede har tatt et valg.
REGELENSamtykke for sensitive dataBehandling av sensitive data, som presis posisjon, helseopplysninger eller data om en person man vet er et barn, krever samtykke først. Små virksomheter som ellers er unntatt fra loven, trenger likevel samtykke før de selger slike data.
MED KATLAKatlas kategorier beskriver hva cookies brukes til, ikke hvilke typer data de bærer. Et nettsted som behandler sensitive data, kan kjøre Katla i GDPR-modus, slik at ingenting som ikke er nødvendig, settes før en opt-in.
REGELENVarsel om salg i personvernerklæringenEn behandlingsansvarlig som selger sensitive eller biometriske data, må si det i personvernerklæringen med den ordlyden loven foreskriver, for eksempel «NOTICE: We may sell your sensitive personal data.»
MED KATLAKatla genererer cookie-erklæringen fra skanningen, med CCPA-opplysninger i CCPA-modus. Den legger ikke til varslene om salg som Texas krever, så de hører hjemme i din egen personvernerklæring hvis de gjelder for deg.
REGELENVurderinger av personvernkonsekvenserBehandling for målrettet reklame eller salg, eller av sensitive data, krever en vurdering av personvernkonsekvenser, som Attorney General kan be om å få se.
MED KATLAVurderinger ligger utenfor det et samtykkeverktøy gjør. Katlas skanning, som lister opp hver cookie den finner med domene og kategori, kan gi grunnlag for en slik vurdering.
Spørsmål om TDPSA, besvart
Et sammendrag for nettstedseiere, ikke juridisk rådgivning. Gjennomgått mot kildene nedenfor.
- Krever Texas et cookie-banner?
- Ikke et opt-in-banner. Loven krever en tydelig måte å reservere seg mot målrettet reklame og salg på, samtykke for sensitive data og at reservasjoner sendt via en nettleserinnstilling eller en utvidelse respekteres.
- Gjelder loven i Texas for små virksomheter?
- Virksomheter som er små etter definisjonene til US Small Business Administration, er unntatt, med ett unntak: De kan ikke selge sensitive data uten forbrukerens samtykke. I motsetning til de fleste delstatlige lover finnes det ingen terskel basert på omsetning eller antall forbrukere.
- Finnes det en frist for å rette opp brudd?
- Ja, og loven setter ingen sluttdato for den. Attorney General må gi skriftlig varsel og 30 dager til å rette opp før søksmål kan reises, og brudd etter det kan gi sivilrettslige sanksjoner på opptil 7500 dollar hver.
- Har Texas håndhevet loven?
- Ja. I januar 2025 saksøkte Attorney General Allstate og datterselskapet Arity, med påstand om at de hadde samlet inn og solgt posisjonsdata fra mobilapper uten varsel eller samtykke. Kontoret hans beskrev det som den første håndhevingssaken fra en delstats Attorney General etter en omfattende personvernlov.
- Hvordan behandler Katla besøkende fra Texas?
- Auto-modus leser den besøkendes tidssone, og amerikanske tidssoner får CCPA-banneret med reservasjonsmulighet og GPC-håndtering. Du kan også sette nettstedet i modusen US State Laws (CCPA) for alle.
Se hva nettstedet ditt setter før noen spør.
Gratisplanen skanner nettstedet ditt, klassifiserer hver cookie og genererer erklæringen, uten kort. Cookie-sjekken krever ingen konto i det hele tatt.