LDPA Louisiana Cookie-Einwilligung und -Konformität

Der Louisiana Data Privacy Act (LDPA) räumt den Einwohnern Louisianas neue Rechte in Bezug auf ihre personenbezogenen Daten ein und verpflichtet Unternehmen, die Kundendaten erheben, verkaufen, weitergeben oder verarbeiten, zum Datenschutz. Das Gesetz wurde am 29. Mai 2026 unterzeichnet und tritt am 1. Januar 2027 in Kraft.

Was Ihr Unternehmen über die LDPA wissen muss

Was Ihr Unternehmen über die LDPA wissen muss

Der Louisiana Data Privacy Act (LDPA) ist ein umfassendes Datenschutzgesetz des Bundesstaates Louisiana. Er folgt dem allgemeinen Trend der US-Bundesstaaten zum Datenschutz und gewährt Verbrauchern das Recht auf Auskunft, Berichtigung, Löschung, Erhalt einer Kopie ihrer personenbezogenen Daten sowie auf Widerspruch gegen bestimmte Nutzungen.

Für Websites ist der LDPA insbesondere dann relevant, wenn Cookies, Pixel, Analysetools, Werbe-Tags oder Tracking-Technologien für zielgerichtete Werbung, Profiling, die Verarbeitung sensibler Daten oder den Verkauf personenbezogener Daten verwendet werden.

Was erfordert die Einhaltung des LDPA?

Zur Vorbereitung auf die Einhaltung des LDPA sollten Unternehmen Folgendes beachten:

Datenzuordnung:

Ermitteln Sie, welche personenbezogenen Daten erhoben werden, woher sie stammen und welche Anbieter oder Dritte sie erhalten.

Aktualisierungen der Datenschutzhinweise:

Stellen Sie eine klare Datenschutzerklärung bereit, die Datenkategorien, Zwecke, Verbraucherrechte, Beschwerderechte, Datenverkauf und Weitergabe an Dritte erläutert.

Einwilligungsmanagement:

Vor der Verarbeitung sensibler Daten muss die Einwilligung eingeholt werden. Zudem müssen klare Opt-out-Optionen für zielgerichtete Werbung, den Verkauf personenbezogener Daten und bestimmte Profilerstellungen bereitgestellt werden.

Umgang mit Verbraucherrechten:

Richten Sie sichere Verfahren ein, damit Einwohner von Louisiana Anträge auf Zugriff, Berichtigung, Löschung, Übertragbarkeit und Widerspruch einreichen können.

Datenschutzbewertungen:

Dokumentenbewertungen für zielgerichtete Werbung, den Verkauf personenbezogener Daten, die Verarbeitung sensibler Daten, risikoreiches Profiling und andere risikoreiche Verarbeitungstätigkeiten.

Wer muss die Bestimmungen des LDPA einhalten?

Wer muss die Bestimmungen des LDPA einhalten?

Der LDPA gilt für Unternehmen, die in Louisiana geschäftlich tätig sind und mindestens eine der folgenden Kriterien erfüllen:

Jährlicher Bruttoumsatz über 25 Millionen US-Dollar

Verarbeitung personenbezogener Daten von 75.000 oder mehr Verbrauchern, Haushalten oder Geräten

Erzielung von 50 % oder mehr des Jahresumsatzes durch den Verkauf personenbezogener Daten

Das Gesetz sieht Ausnahmen für bestimmte Einrichtungen und Datentypen vor, darunter Regierungsbehörden, gemeinnützige Organisationen, Hochschulen, GLBA-regulierte Finanzinstitute und HIPAA-regulierte Einrichtungen.

Verbraucherrechte gemäß dem LDPA

Die Einwohner von Louisiana haben das Recht auf:

Die Verantwortlichen müssen grundsätzlich innerhalb von 45 Tagen auf Verbraucheranfragen antworten, wobei eine einmalige Verlängerung um weitere 45 Tage möglich ist.

Warum Cookies Teil der LDPA-Konformität sind

Warum Cookies Teil der LDPA-Konformität sind

Cookies und Tracking-Technologien können personenbezogene Daten wie Geräte-IDs, IP-Adressen, Surfverhalten, Standortdaten und Werbe-IDs erfassen.

Gemäß dem LDPA (Local Data Protection Act) müssen Unternehmen, die Cookies für zielgerichtete Werbung, den Verkauf personenbezogener Daten, Profiling oder die Verarbeitung sensibler Daten verwenden, klare Offenlegungen vornehmen und wirksame Opt-out- oder Einwilligungsmöglichkeiten bereitstellen. Das Gesetz erkennt auch technologiebasierte Opt-out-Signale an, einschließlich Browser- oder Gerätesignalen, mit denen Verbraucher ihre Präferenzen mitteilen können.

Eine Consent-Management-Plattform wie CookieHub unterstützt Unternehmen bei der Verwaltung von Cookie-Scans, Kategorisierung, regionalen Einwilligungsregeln, Opt-out-Signalen, Einwilligungsprotokollen und Benutzerpräferenzen.

Strafen bei Nichteinhaltung des LDPA

Strafen bei Nichteinhaltung des LDPA

Der Generalstaatsanwalt von Louisiana ist für die Durchsetzung zuständig. Das Gesetz begründet kein Klagerecht für Privatpersonen.

Verstöße können als unlautere oder irreführende Geschäftspraktiken geahndet werden. Das LDPA sieht eine befristete 30-tägige Frist zur Meldung und Behebung von Verstößen vom 1. Januar 2027 bis zum 21. Juli 2027 vor.

Wie man die Bestimmungen des LDPA einhält

Unternehmen können sich vorbereiten, indem sie folgende Schritte unternehmen:

Cookies und Tracker prüfen:

Identifizieren Sie Analyse-, Marketing-, Personalisierungs- und Drittanbieter-Tracking-Technologien.

Datennutzung kategorisieren:

Trennen Sie die Verarbeitung notwendiger Daten, Präferenzen, Analysen, Marketingdaten, zielgerichteter Werbung und sensibler Daten.

Aktualisierung der Datenschutzhinweise:

Erläutern Sie, welche Daten erhoben werden, warum sie verarbeitet werden, an wen sie weitergegeben werden und wie die Nutzer ihre Rechte ausüben können.

Einwilligungs- und Widerspruchsmechanismen implementieren:

Nutzen Sie eine CMP, um klare Auswahlmöglichkeiten zu bieten, Opt-out-Optionen zu unterstützen, Einwilligungsprotokolle zu speichern und Benutzern die Möglichkeit zu geben, ihre Präferenzen zu ändern.

Lieferantenverträge prüfen:

Stellen Sie sicher, dass Auftragsverarbeiter und Drittanbieter die LDPA-Verpflichtungen einhalten.

Wie CookieHub bei der Einhaltung des LDPA helfen kann

CookieHub unterstützt Unternehmen bei der Vorbereitung auf den Louisiana Data Privacy Act (LDPA) durch die Automatisierung von Cookie-Scans, der Verwaltung von Einwilligungsbannern, regionalen Datenschutzeinstellungen, der Einwilligungsprotokollierung und der Bearbeitung von Widersprüchen. Dies erleichtert die Einhaltung der LDPA-Anforderungen neben anderen US-amerikanischen Datenschutzgesetzen wie CCPA, TDPSA, CTDPA, CPA und FDBR.

Häufig gestellte Fragen

Der Louisiana Data Privacy Act ist ein staatliches Datenschutzgesetz, das den Einwohnern von Louisiana Rechte in Bezug auf ihre persönlichen Daten einräumt und den betroffenen Unternehmen Pflichten auferlegt.

Das LDPA tritt am 1. Januar 2027 in Kraft.

Der Generalstaatsanwalt von Louisiana setzt das Gesetz durch.

Es kann. Vor der Verarbeitung sensibler Daten ist eine Einwilligung erforderlich, und Unternehmen müssen Opt-out-Rechte für gezielte Werbung, den Verkauf personenbezogener Daten und bestimmte Profilerstellung bereitstellen.

Nein. Die Durchsetzung obliegt dem Generalstaatsanwalt von Louisiana.

Haftungsausschluss: Die Informationen auf dieser Seite dienen ausschließlich allgemeinen Referenzzwecken und stellen keine Rechts- oder Regulierungsberatung dar. Datenschutzbestimmungen sind komplex und unterliegen häufigen Aktualisierungen, Auslegungen und rechtlichen Abweichungen. Wir bemühen uns um Richtigkeit und Aktualität der Informationen, können jedoch deren Vollständigkeit oder Anwendbarkeit auf Ihre individuellen Umstände nicht garantieren. Für Beratung zur Einhaltung gesetzlicher Vorschriften oder zu rechtlichen Verpflichtungen wenden Sie sich bitte an qualifizierte Rechtsexperten oder die zuständigen Aufsichtsbehörden.