USA:s sekretess
IAB GPP: Implementera amerikanska dataskyddslagar på ett lagligt sätt
Gör din webbplats eller app kompatibel med de juridiska kraven för de nya amerikanska dataskyddslagarna.
- Lätt att integrera
- Stöder CCPA/CPRA (Kalifornien), VCDPA (Virginia), CPA (Colorado), UCPA (Utah), CAPDP (Connecticut), US National Privacy, bland annat
- Officiellt stöd för den nya IAB GPP-standarden
- Inklusive ”Sälj inte”, GPC och andra funktioner
- Opt In eller Opt Out
- Anpassningsbar design
- Cookie-crawler redan integrerad
- Omfattande rapportering
Vi har redan hjälpt mer än 25 000 webbplatser att följa GDPR, TTDSG och ePrivacy
Våra kunder inkluderar några av de största webbplatserna och de mest kända varumärkena i världen.
… och många fler.
Hur gör jag min webbplats eller app kompatibel med USA:s nya integritetslagar?
Om ditt företag faller under en av de många integritetslagarna (se avsnittet lagar) måste du följa dessa lagar. I de flesta stater betyder detta:
- Webbplatsbesökare/appanvändare måste informeras om typen, syftet och innehållet i databehandlingen
- Webbplatsbesökare/appanvändare måste ha rätt att invända mot databehandling (opt-out)
- I vissa fall måste samtycke erhållas före databehandling (opt-in)
- Olika grundläggande regler gäller för hur uppgifter får behandlas, såsom principen om dataminimering, säkerhet, transparens eller hantering av känsliga uppgifter
Konkret betyder detta i de flesta fall: En opt-out-lösning måste installeras på webbplatsen eller appen för att ge användarna nödvändig information och möjliggöra opt-out.

BEHOV AV OSS SEKRETESSÖVERENSSTÄMMELSE
… men jag bearbetar ingen data alls!?
Ett svar vi hör mycket från amerikanska kunder är att de faktiskt inte behandlar någon data och därför gäller inte dataskyddslagar för dem.
Det är viktigt att notera här att webbplats- och appoperatörer är ansvariga för de uppgifter som behandlas på deras webbplats eller i deras app . Därför gäller dataskyddslagarna särskilt för företag om de uppfyller något av följande villkor:
1. Om data behandlas för våra egna ändamål , till exempel via spårningsverktyg som Google Analytics, Matomo, Hotjar eller liknande
2. Att dela data med tredje part är också ett bearbetningssteg. Data delas till exempel genom att integrera ett tredjepartsplugin i webbplatsen eller appen. Detta gäller YouTube-videor, Facebook-plugins, Google Maps, chattprogram eller betalningsleverantörer som PayPal
3. Närhelst reklam integreras i webbplatsen eller appen, överförs data automatiskt till annonsören . Överföringen förstås som ett steg i databehandlingen.
Medan stater skiljer sig lite åt när samtycke till databehandling måste ges, kräver praktiskt taget alla dataskyddslagar att de ska väljas bort. När det gäller CCPA/CPRA måste detta implementeras uttryckligen med hjälp av en länk som säger ”Sälj eller dela inte min personliga information”.
Bli följsam i 5 steg
Med consentmanager kan du enkelt bli kompatibel med de olika amerikanska dataskyddslagarna:
- 1. Registrera dig gratis nu och aktivera ditt samtyckeshanterarkonto
- 2. Integrera samtyckeshanterarkoden på din webbplats med hjälp av kopiera och klistra in
- 3. Anpassa opt-out-designen efter dina önskemål
- 4. Skapa och integrera länken ”Sälj eller dela inte min personliga information”.
- 5. Håll dig kompatibel tack vare automatiska uppdateringar
Rekommenderas av jurister och dataskyddsombud
Den nya standarden AB GPP
Gör webbplatser säkra med nya standarder: IAB GPP
För att på ett transparent sätt signalera opt-in eller opt-out inom webbplatsen eller appen till alla integrerade verktyg, plugins och reklamleverantörer, utvecklades den så kallade IAB GPP-standarden av IAB.
GPP står för Global Privacy Platform och definierar olika metoder och gränssnitt såsom en CMP (Consent Management Provider, även känd som ”Cookie Banner” eller ”Privacy Notice”) som registrerar och kommunicerar samtycke/opt-in eller avslag/opt-out kan . Standarden är till stor del baserad på IAB TCF-standarden, som har använts framgångsrikt i Europa i flera år och har blivit ett måste för publicister och annonsörer.
Consentmanager-teamet var väsentligt involverat i utvecklingen av GPP-standarden, så det är inte förvånande att consentmanager är den första leverantören som erbjuder produktiv användning av IAB GPP.
Du kan också hitta mer om GPP i vår blogg .Viktigt: De flesta dataskyddslagar kräver också att webbplatsoperatörer och appoperatörer kan svara på ”webbläsarsignaler”. En av dessa signaler är GPC eller ”Global Privacy Control” som krävs i Kalifornien. Med consentmanager behöver inte webbplatser och appar oroa sig för lycka: Consentmanager-lösningen reagerar automatiskt på webbläsarens signaler och implementerar opt-out automatiskt.
Varför följa USA:s integritetslagar nu?
Skydd för ditt företag
CCPA, VCDPA, CAPAP etc. kommer att gälla från 2023 och måste implementeras. Federal Attorneys General kan nu utdöma böter på grundval av lagar – i många fall har detta redan skett. Tveka inte längre och gör din webbplats eller app kompatibel nu!
Skydd för dina inkomster
Annonsföretag kommer att förlita sig på den nya IAB GPP-standarden 2023. I Europa säljs knappt någon reklam utan den europeiska standarden – i USA går trenden åt samma håll. Om du inte stöder IAB GPP-standarden går du miste om annonsintäkter!
Skydd för dina kunder
Kunderna blir mer kritiska och ifrågasätter allt mer hur företag hanterar data. Företag som inte respekterar sin integritet tappar trovärdighet, kunder och försäljning. Visa dina kunder att du verkligen bryr dig om dem!
Betala bara för det du använder
Vår flexibla prismodell
Consentmanager CMP är billig och tillgänglig med en flexibel modell: Du betalar bara för det du använder!
grundläggande
en webbplats eller app
- 5 000 visningar / månad inkl.
- GDPR-kompatibel
- Färdiga mönster
- 1 crawl/vecka
- Support: biljetter
-
ytterligare Visningar bokningsbara -
IAB TCF-kompatibel CMP -
IAB GPP-standard -
A/B-testning och optimering -
ytterligare användarkonton
nybörjare
en webbplats eller app
- 100 000 visningar/månad inkl.
- ytterligare Visningar:0,1 € / 1000
- GDPR-kompatibel
- Anpassningsbara mönster
- 3 krypningar/dag
- Support: biljetter
-
A/B-testning och optimering -
IAB TCF-kompatibel CMP -
IAB GPP-standard -
ytterligare användarkonton
standard
3 webbplatser eller appar
- 1 miljon visningar/månad inkl.
- ytterligare Visningar:0,05 € / 1000
- GDPR-kompatibel
- IAB TCF-kompatibel CMP
- IAB GPP-standard
- Anpassningsbara mönster
- A/B-testning och optimering
- 10 krypningar/dag
- Support: Biljett & E-post
-
ytterligare användarkonton
Byrå
20 webbplatser eller appar
- 10 miljoner visningar/månad inkl.
- ytterligare Visningar:0,02 € / 1000
- GDPR-kompatibel
- IAB TCF-kompatibel CMP
- IAB GPP-standard
- Anpassningsbara mönster
- A/B-testning och optimering
- 100 kryp/dag
- 10 extra användarkonton
- Support: Biljett, e-post & telefon
-
Personlig kontoansvarig
Företag
- Alla visningar/månad
- ytterligare Visningar:0,02 € / 1000
- GDPR-kompatibel
- IAB TCF-kompatibel CMP
- IAB GPP-standard
- Anpassningsbara mönster
- A/B-testning och optimering
- Eventuella krypningar/dag
- något tillägg. användarkonton
- Support: Biljett, e-post & telefon
- Personlig kontoansvarig
Dessa är de viktiga amerikanska integritetsnormerna
Vilka dataskyddslagar finns det i USA?
Företag som är baserade i USA, gör affärer eller tillhandahåller tjänster där, eller på annat sätt har att göra med amerikanska medborgare, kommer sannolikt att omfattas av en av en mängd olika integritetslagar.
Till skillnad från i många andra länder är dataskyddslagar i USA reglerade på delstatsnivå – tills det finns en nationell dataskyddslag. Företag bör därför kontrollera om eller vilka federala lagar som gäller för dem. Specifikt kan dessa vara:
CCPA / CPRA – Kalifornien
CCPA står för California Consumer Privacy Act och antogs 2019. Det gäller särskilt i Kalifornien eller i förhållande till invånare i Kalifornien. ”Uppdateringen” till CCPA är CPRA eller California Privacy Rights Act. Enligt CPRA är vissa regler specificerade och skärpta.
VCDPA—Virginia
VCDPA står för Virginia Consumer Data Protection Act och hänvisar till företag som gör affärer i delstaten Virginia eller betjänar invånare i den delstaten. VCDPA kommer att vara ”effektiv” från den 1 januari 2023 – dvs den måste implementeras av företag senast från det datumet.
CPA—Colorado
CPA eller Colorado Privacy Act är integritetslagstiftningen i delstaten Colorado. Liksom Virginias VCDPA gäller denna lag från och med den 1 januari 2023 och måste implementeras av företag i Colorado eller bearbetar data från invånare i staten.
UCPA-Utah
Dataskyddslagen för delstaten Utah i västra USA kallas UCPA eller Utah Consumer Privacy Act. Till skillnad från de två ovannämnda lagarna kommer UCPA inte att träda i kraft förrän den 31 december 2023. Denna lag påverkar även alla företag som behandlar en viss mängd data (här 100 000 per år) från statens medborgare.
CAPDP—Connecticut
CAPDP (delvis CTPDP) står för Connecticut Act Concerning Personal Data Privacy är den federala dataskyddslagen i delstaten Connecticut. Lagen träder i kraft den 1 juli 2023 och kommer att påverka företag som finns i, gör affärer i eller bearbetar information om medborgare i delstaten Connecticut.
USA:s nationella integritet
Utöver de tidigare nämnda lagarna har olika andra stater sina egna lagar på gång – av vilka en del väntas redan 2023. Dessutom finns det olika förhållningssätt till sekretessbestämmelser på landsnivå som gäller i hela USA.
Vanliga frågor
Är du osäker på om du behöver en CMP?
För att hjälpa dig med saker som GDPR, CMP och samtycke har vi samlat de vanligaste frågorna här.
Lagen träder i kraft den 1 juli 2023
CAPDP (ibland även CTPDP) står för Connecticut Act Concerning Personal Data Privacy.
UCPA träder i kraft den 31 december 2023.
Utah Consumer Privacy Act.
CPA gäller från 1 januari 2023.
Colorado Privacy Act.
VCDPA gäller den 1 januari 2023.
VCDPA står för Virginia Consumer Data Protection Act.
Ja. Den federala åklagaren delar redan flitigt ut böter. Det mest framträdande fallet hittills är Sephora med böter på 1,2 miljoner USD.
Lagarna har redan trätt i kraft.
California Privacy Rights Act
California Consumer Privacy Act
Observera att vi inte kan ge juridisk rådgivning. Vissa punkter i denna FAQ kan också ändras med tiden eller tolkas annorlunda av domstolar. Det är därför du alltid bör rådfråga din advokat!