En juin 2023, le Texas a rejoint la liste des États américains qui ont adopté une législation sur la confidentialité des données avec le Texas Data Privacy and Security Act (TDPSA), qui est désormais en vigueur.
J'ai rassemblé ci-dessous les informations nécessaires pour aider les entreprises à comprendre les nouveaux droits des consommateurs en matière de protection de la vie privée, les obligations des entreprises et les autres exigences définies par la TDPSA.
- Qu'est-ce que la loi sur la confidentialité et la sécurité des données du Texas (TDPSA) ?
- Termes clés et définitions du TDPSA
- Que couvre la loi texane sur la confidentialité et la sécurité des données ?
- Exigences de la loi du Texas sur la confidentialité et la sécurité des données
- La loi du Texas par rapport aux autres lois nationales sur la protection des données personnelles : Similitudes et différences
- Quel sera l'impact du TDPSA sur les consommateurs ?
- Quel sera l'impact du TDPSA sur les entreprises ?
- Qui doit se conformer à la nouvelle loi texane sur la protection des données personnelles ?
- Comment les entreprises peuvent-elles se préparer au TDPSA ?
- Comment le TDPSA sera-t-il appliqué ?
- Amendes et pénalités en vertu de la loi texane sur la protection de la vie privée et la sécurité des données
- Comment le site Termly peut-il contribuer à la mise en conformité avec la loi TDPSA ?
- Existe-t-il d'autres lois relatives à la protection de la vie privée au Texas ?
- Résumé
Qu'est-ce que la loi sur la confidentialité et la sécurité des données du Texas (TDPSA) ?
Le Texas Data Privacy and Security Act, ou TDPSA, réglemente la manière dont les entreprises collectent, utilisent et traitent les données personnelles des consommateurs texans.
Elle explique également les droits dont disposent ces consommateurs sur leurs informations et décrit les sanctions civiles auxquelles s'exposent les entreprises en cas de violation des exigences de cette nouvelle loi.
Date d'entrée en vigueur de la TDPSA
La loi texane sur la confidentialité et la sécurité des données est entrée en vigueur le 1er juillet 2024.
Des dispositions spécifiques relatives aux mécanismes universels de retrait des consommateurs sont entrées en vigueur le 1er janvier 2025.
Termes clés et définitions du TDPSA
La loi texane sur la confidentialité et la sécurité des données définit des termes clés dans la section 541.001.
Voici quelques-unes des phrases les plus importantes, telles qu'elles sont décrites dans la nouvelle loi de l'État :
Que couvre la loi texane sur la confidentialité et la sécurité des données ?
La loi texane sur la confidentialité et la sécurité des données couvre les résidents du Texas agissant en tant qu'individus ou dans le cadre d'un ménage.
Les personnes agissant dans un contexte commercial ou professionnel ne sont pas considérées comme des "consommateurs" au sens de la loi, comme l'explique la section 541.001 partie (7).
La TDPSA impose aux entités de ne collecter auprès des consommateurs que les données à caractère personnel raisonnablement nécessaires et proportionnées au regard des finalités du traitement, qui doivent être communiquées au consommateur.
Exigences de la loi du Texas sur la confidentialité et la sécurité des données
La TDPSA énonce plusieurs exigences que les entreprises doivent mettre en œuvre pour collecter, traiter et utiliser légalement les données personnelles des consommateurs texans.
Pour vous aider à mieux comprendre comment vous y conformer, j'ai mis en évidence les aspects les plus importants de la loi dans les sections suivantes.
Contrôleurs de données et transparence
Selon l'article 541.101 de la loi, la transparence est l'une des principales obligations d'un responsable du traitement des données en vertu de la loi TDPSA.
Si votre entreprise est considérée comme un responsable du traitement, vous devez limiter la collecte de données à caractère personnel à ce qui est adéquat, pertinent et raisonnablement nécessaire au regard de l'objectif que vous avez indiqué au consommateur pour lequel vous traitez ses données.
La seule exception à cette règle est l'obtention du consentement explicite du client.
Exigences en matière de sécurité des données
Le TDPSA exige également que les responsables du traitement des données protègent la confidentialité et l'intégrité des données qu'ils collectent en établissant, en mettant en œuvre et en maintenant :
"... des pratiques administratives, techniques et physiques raisonnables en matière de sécurité des données qui sont appropriées au regard du volume et de la nature des données à caractère personnel en cause".
Cette partie de la loi texane sur la confidentialité et la sécurité des données (Texas Data Privacy and Security Act) est décrite à l 'article 541.101, partie (a)(2).
Les responsables du traitement des données doivent protéger les informations personnelles qu'ils collectent contre la cybercriminalité et les violations de données non autorisées, faute de quoi la loi peut les tenir pour financièrement responsables.
Consentement
En vertu de la TDPSA, les responsables du traitement des données ne doivent obtenir le consentement de l'utilisateur que dans des circonstances spécifiques :
- Vous devez obtenir le consentement d'un tuteur légal pour traiter les données personnelles d'un enfant de moins de treize ans.
- Le consentement est également nécessaire si un responsable du traitement souhaite traiter des données à caractère personnel pour des finalités qui ne sont ni "raisonnablement nécessaires" ni "compatibles avec les finalités divulguées pour lesquelles les données à caractère personnel ont été traitées initialement".
- Enfin, vous devez obtenir le consentement de l'utilisateur pour traiter les données personnelles sensibles.
Demandes des consommateurs authentifiés
En vertu de la TDPSA, les consommateurs ont le droit de soumettre des demandes authentifiées auxquelles les entreprises sont tenues de répondre de certaines manières.
Conformément à la section 541.051, parties (a) et (b), un consommateur (ou le tuteur légal d'un enfant) peut soumettre cette demande en précisant le droit qu'il souhaite exercer.
Le responsable du traitement doit répondre dans les meilleurs délais, c'est-à-dire dans un délai maximum de 45 jours, avec la possibilité d'une prolongation de 45 jours dans certains cas.
Votre réponse en tant que responsable du traitement des données doit être gratuite au moins deux fois par an et par consommateur.
Toutefois, si vous ne pouvez pas authentifier la demande en déployant des efforts commercialement raisonnables, vous pouvez demander plus d'informations à la personne concernée avant d'accéder à sa demande.
La TDPSA décrit les procédures approuvées pour la soumission des demandes des consommateurs dans la section 541.055 de la loi.
Tout d'abord, les responsables du traitement doivent mettre en place au moins deux méthodes sûres et fiables pour permettre aux consommateurs de soumettre ces demandes, en tenant compte des éléments suivants :
- Les modes d'interaction habituels de vos consommateurs avec vous
- La nécessité de communications sûres et fiables
- Capacité du contrôleur à authentifier l'identité du consommateur à l'origine de la demande.
Si vous avez un site web, vous devez fournir le mécanisme sur ce site.
Mais si vous opérez exclusivement en ligne et que vous avez une relation directe avec le consommateur, il vous suffit de fournir une adresse électronique.
Toutefois, d'un point de vue juridique, vous ne pouvez pas exiger des consommateurs qu'ils ouvrent un nouveau compte pour faire valoir leurs droits.
Les consommateurs texans ont également le droit de faire appel de votre décision, comme l'explique la section 541.053.
La procédure d'appel doit être clairement accessible et similaire à la procédure d'introduction des demandes des consommateurs.
Évaluation de la protection des données
La TDPSA exige des entreprises qu'elles effectuent et documentent des évaluations de la protection des données si elles effectuent l'une des activités de traitement des données suivantes, comme l'explique la section 541.105 :
- Traiter les données à caractère personnel à des fins de publicité ciblée
- Participer à la vente de données à caractère personnel
- Traiter des données à caractère personnel à des fins de profilage
- Traiter des données sensibles
- Toute activité de traitement de données présentant un risque accru de préjudice pour les consommateurs
L'évaluation doit identifier et mettre en balance les avantages directs et indirects qui découlent du traitement avec les risques potentiels qu'il pourrait entraîner, notamment en ce qui concerne les droits des consommateurs.
Vous devez également tenir compte des critères suivants dans vos évaluations :
- L'utilisation de données dépersonnalisées
- Les attentes raisonnables de vos consommateurs
- Le contexte du traitement
- La relation entre le contrôleur et le consommateur
Vous devez mettre vos évaluations de la protection des données à la disposition du procureur général pour l'aider dans ses enquêtes civiles. Dans le cas contraire, elle doit rester confidentielle.
Le TDPSA vous permet d'utiliser la même évaluation de la protection des données que celle réalisée pour vous conformer à d'autres lois sur la protection de la vie privée, pour autant que ces autres textes législatifs aient des exigences similaires.
Obligations contractuelles entre les responsables du traitement et les sous-traitants
Si un responsable du traitement des données fait appel à un sous-traitant tiers, les deux parties doivent signer un contrat comprenant toutes les stipulations énoncées à l'article 541.104, partie (b) du TDPSA. Ces stipulations sont les suivantes
- Des instructions claires pour le traitement des données
- La finalité et la nature du traitement
- Le type de données faisant l'objet du traitement
- La durée du traitement
- Les droits et obligations des deux parties
- L'obligation pour le sous-traitant de s'assurer que chaque personne traitant les données est soumise à un devoir de confidentialité.
- L'obligation pour le sous-traitant de supprimer ou de renvoyer toutes les données au responsable du traitement comme demandé
- L'obligation pour le sous-traitant de mettre toutes les informations en sa possession à la disposition du responsable du traitement afin de démontrer le respect de la TDPSA.
- L'obligation pour le sous-traitant de permettre au responsable du traitement et à son évaluateur désigné de procéder à des évaluations raisonnables et de coopérer avec eux.
- L'obligation pour le transformateur de ne s'engager qu'avec des sous-traitants dans le cadre de contrats répondant à ces mêmes conditions.
La loi du Texas par rapport aux autres lois nationales sur la protection des données personnelles : Similitudes et différences
La loi texane sur la confidentialité et la sécurité des données présente certaines similitudes avec d'autres lois américaines sur la confidentialité des données, mais aussi des différences intéressantes et uniques.
Vous trouverez ci-dessous un tableau comparant la TDPSA à ces autres lois américaines sur la protection des données, actives ou en passe de l'être :
- California Consumer Protection Act (CCPA), tel que modifié par le California Privacy Rights Act (CPRA) - actuellement en vigueur
- Colorado Privacy Act (CPA) - actuellement en vigueur
- Loi du Connecticut sur la protection des données (CTDPA ) - actuellement en vigueur
- Loi du Delaware sur la protection des données personnelles (DPDPA) - actuellement en vigueur
- Charte des droits numériques de Floride (FDBR ) - actuellement en vigueur
- Iowa Consumer Data Protection Act (Iowa CDPA) - actuellement en vigueur
- Indiana Consumer Data Protection Act (Indiana CDPA ) - entrée en vigueur le 1er janvier 2026
- Kentucky Consumer Data Protection Act (KCDPA) - entrée en vigueur le 1er janvier 2026
- Minnesota Consumer Data Privacy Act (MCDPA) - entrée en vigueur le 31 juillet 2025
- Loi du Maryland sur la protection des données en ligne (MODPA) - entrée en vigueur le 1er octobre 2025
- Montana Consumer Data Privacy Act (MCDPA) - actuellement en vigueur
- Nebraska Data Privacy Act (NDPA) - actuellement en vigueur
- Loi sur la protection des données du New Hampshire (NHDPL ) - actuellement en vigueur
- New Jersey Data Privacy Act (NJDPA ) - actuellement en vigueur
- Oregon Consumer Privacy Act (OCPA) - actuellement en vigueur
- Tennessee Information Protection Act (TIPA) - entrée en vigueur le 1er juillet 2025
- Utah Consumer Privacy Act (UCPA) - actuellement en vigueur
- Virginia Consumer Data Protection Act (VCDPA) - actuellement en vigueur
Voir les détails ci-dessous :
Droit national | Consentement explicite pour certains types de traitement de données | Consentement négatif pour certains types de traitement de données | Doit présenter aux utilisateurs un politique de confidentialité (ou un avis) | Nécessité d'une évaluation de la protection des données | L'obligation contractuelle avec les sous-traitants tiers est précisée | Permet des poursuites civiles ou un droit d'action privé | Doit respecter les contrôles globaux de confidentialité/les paramètres de confidentialité du navigateur |
TDPSA | ✓ | ✓ | ✓ | ✓ | ✓ | ||
CCPA/CPRA | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
CPA | ✓ | ✓ | ✓ | ✓ | ✓ | ||
CTDPA | ✓ | ✓ | ✓ | ✓ | ✓ | ||
DPDPA | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
FDBR | ✓ | ✓ | ✓ | ✓ | |||
CDPA de l'Indiana | ✓ | ✓ | ✓ | ✓ | |||
CDPA de l'Iowa | ✓ | ✓ | ✓ | ||||
KCDPA | ✓ | ✓ | ✓ | ✓ | ✓ | ||
MN CDPA | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
MT CDPA | ✓ | ✓ | ✓ | ✓ | ✓ | ||
MODPA | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
NHDPL | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
NJDPA | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
OCPA | ✓ | ✓ | ✓ | ✓ | ✓ | ||
TIPA | ✓ | ✓ | ✓ | ✓ | ✓ | ||
UCPA | ✓ | ✓ | ✓ | ||||
VCDPA | ✓ | ✓ | ✓ | ✓ |
Quel sera l'impact du TDPSA sur les consommateurs ?
Le TDPSA a un impact sur les consommateurs en leur accordant de nouveaux droits sur la manière dont leurs informations personnelles sont collectées, traitées et utilisées.
Les consommateurs au titre du TDPSA ont le droit de soumettre une demande à un responsable du traitement à tout moment pour exercer leurs droits.
Un tuteur légal peut faire la même chose au nom d'un enfant connu, comme l'explique la section 541.051 de la loi.
Les droits des consommateurs comprennent l'envoi de demandes à
- Confirmer si un responsable du traitement traite leurs données
- Accéder aux données personnelles collectées à leur sujet
- corriger les inexactitudes dans leurs données, en tenant compte de la nature de celles-ci et de la finalité du traitement
- Effacer les données fournies par le consommateur ou obtenues à son sujet
- Obtenir une copie portable de leurs données, si elles sont disponibles sous forme numérique
Les consommateurs conservent également le droit de ne pas être discriminés et de refuser le traitement de leurs données personnelles à des fins de publicité ciblée, de vente de leurs données ou de profilage.
Les entreprises qui reçoivent des demandes authentifiées doivent y répondre sans retard excessif et dans un délai de 45 jours, avec la possibilité d'une prolongation de 45 jours.
Qui est protégé par le TDPSA ?
La TDPSA s'applique aux informations personnelles des personnes physiques résidant au Texas dans un contexte personnel ou domestique uniquement.
Elle ne protège pas les informations des personnes qui travaillent dans l'État dans un contexte commercial ou d'emploi.
Quel sera l'impact du TDPSA sur les entreprises ?
Les entreprises doivent s'attendre à être affectées par le TDPSA de plusieurs manières.
Outre la création d'un processus d'authentification des demandes des consommateurs et la mise en œuvre d'évaluations de la protection des données, cette loi décrit certains droits qui modifieront votre site politique de confidentialité et la configuration de votre bannière de consentement.
De plus, les sites web doivent créer un moyen d'honorer les préférences universelles de refus sur les navigateurs des utilisateurs.
Examinons plus en détail ces trois aspects de la loi.
Comment le TDPSA affectera-t-il mon site politique de confidentialité?
Le TDPSA décrit les exigences spécifiques en matière d'avis de confidentialité ( politique de confidentialité ) dans la section 541.102 de la loi.
Les responsables du traitement doivent fournir aux consommateurs un document raisonnablement accessible et clair qui explique toutes les informations suivantes politique de confidentialité raisonnablement accessible et claire qui explique toutes les informations suivantes :
- Les catégories de données à caractère personnel traitées, y compris les données sensibles
- La finalité du traitement des données
- Comment les consommateurs peuvent-ils exercer leurs droits et la procédure d'appel de la décision ?
- Les catégories de données partagées avec des tiers, le cas échéant
- les catégories de tiers avec lesquels vous partagez les données, le cas échéant
- Une description de la manière dont les consommateurs peuvent soumettre des demandes d'exercice de leurs droits au titre de la TDPSA
En outre, si vous êtes un responsable du traitement et que vous vendez des données à caractère personnel sensibles ou des informations biométriques, vous devez inclure l'avis suivant "au même endroit et de la même manière que l'avis relatif à la protection de la vie privée" :
- AVIS : Nous pouvons vendre vos données personnelles sensibles
- AVIS : Nous pouvons vendre vos données biométriques personnelles.
Comment le TDPSA affectera-t-il mon site bannière de cookies?
Bien que la TDPSA ne fasse pas directement référence aux bannières de cookies, plusieurs dispositions ont une incidence sur la manière dont une entreprise doit les afficher sur sa plateforme.
Selon l'article 541.051 de la loi, les consommateurs ont le droit de refuser la vente de leurs données personnelles, la publicité ciblée et le profilage, et les responsables du traitement doivent informer leurs utilisateurs de ces activités.
Étant donné que les sites web s'appuient généralement sur des cookies Internet pour faciliter ces processus, vous devez proposer une option de refus sur votre bannière consentement aux cookies et inclure un lien vers un site web approprié sur la protection de la vie privée ou des données personnelles. politique de cookies pour répondre à cette exigence légale.
Cela permettra aux consommateurs de contrôler de manière appropriée s'ils sont suivis et/ou profilés par votre site web.
Une option de refus est également requise si les cookies d'un responsable du traitement traitent des données à caractère personnel sensibles ou des informations concernant des enfants connus.
Si c'est le cas pour votre entreprise, prêtez une attention particulière à la définition du consentement de la TDPSA, notamment en évitant les schémas sombres et l'opt-in automatique par survol, afin de ne pas enfreindre la loi.
Dispositions spécifiques pour les signaux universels d'exclusion
La loi texane sur la confidentialité et la sécurité des données (Texas Data Privacy and Security Act) décrit les exigences applicables aux responsables du traitement et aux consommateurs en ce qui concerne l'utilisation de mécanismes d'exclusion universels dans la section 541.055, parties (e) et (f).
Plus précisément, elle stipule que les consommateurs peuvent :
"désigner une autre personne pour servir d'agent autorisé du consommateur et agir en son nom pour refuser le traitement des données à caractère personnel du consommateur...".
Cela englobe les mécanismes de refus universels tels que les contrôles globaux de la confidentialité (GPC) ou le futur "Google Privacy Sandbox".
Ces fonctions permettent aux personnes de se désinscrire directement à partir de leur navigateur, qui envoie alors des signaux communiquant leurs préférences en matière de consentement aux sites web qu'ils visitent.
En vertu de la TDPSA, un consommateur peut :
"... désigner un agent autorisé à l'aide d'une technologie, y compris un lien vers un site Internet, un paramètre ou une extension de navigateur Internet, ou un paramètre global sur un site électronique. Internet, un paramètre ou une extension de navigateur Internet, ou un paramètre global sur un appareil électronique, qui permet au consommateur d'indiquer son intention de ne pas participer au programme. électronique, qui permet au consommateur d'indiquer son intention de ne pas participer au traitement".
Elle explique que le responsable du traitement doit se conformer à ces demandes d'exclusion tant qu'il peut vérifier, avec un effort commercialement raisonnable, l'identité du consommateur et l'autorité de l'agent autorisé à agir en son nom.
Ces dispositions relatives aux mécanismes universels de retrait des consommateurs sont entrées en vigueur le 1er janvier 2025.
Qui doit se conformer à la nouvelle loi texane sur la protection des données personnelles ?
Selon la section 541.002 de la TDPSA, votre entreprise doit se conformer à cette loi si elle atteint les seuils suivants :
- exerce une activité commerciale au Texas ou produit des biens ou des services consommés par les résidents de l'État
- Traite ou vend des données à caractère personnel
- n'est pas une petite entreprise au sens de la définition de la Small Business Administration(SBA) des États-Unis - c'est-à-dire une entreprise comptant moins de 500 employés - à moins que l'entreprise ne vende des données personnelles sensibles
Il s'agit d'un champ d'application juridique unique, notamment par rapport à d'autres lois sur la protection de la vie privée aux États-Unis, qui s'appuient traditionnellement sur des seuils monétaires et de traitement des données spécifiques.
Qui est exempté de la TDPSA ?
Toutes les personnes ou entités suivantes sont exemptées de l'obligation de se conformer aux exigences de la loi texane sur la confidentialité et la sécurité des données (Texas Data Privacy and Security Act) :
- Agences de l'État ou subdivisions politiques du Texas
- Institutions financières soumises au titre V de la loi Gramm-Leach-Bliley(GLBA)
- Entités couvertes ou associés commerciaux régis par les règles de confidentialité, de sécurité et de notification des violations établies dans le cadre de l'HIPAA
- Entreprises à but non lucratif
- Établissements d'enseignement supérieur
- Services publics d'électricité, entreprises de production d'électricité et fournisseurs d'électricité au détail
Comment les entreprises peuvent-elles se préparer au TDPSA ?
Les entreprises peuvent se préparer au TDPSA de la manière suivante.
politique de confidentialité
Tout d'abord, vous devez créer un site politique de confidentialité pour répondre à toutes les obligations légales décrites dans le texte de la loi. Si vous en avez déjà un, assurez-vous qu'il est à jour.
Gestion des consentements
Vous devez également générer - ou mettre à jour - votre site politique de cookies et inclure des options de refus dans la configuration de votre bannière de consentement, en particulier si vous les utilisez pour la publicité ciblée, car les consommateurs texans ont le droit de se retirer de ce type de traitement des données.
Si vous collectez des données sensibles, vous devrez commencer à obtenir le consentement de vos utilisateurs.
L'utilisation de notre plateforme de gestion du consentement pour votre site Web ou votre application peut vous aider à respecter ces obligations d'inclusion et de retrait.
Demandes d'accès des personnes concernées
Pour offrir à vos consommateurs texans un moyen approprié de demander le respect de leurs droits en matière de protection de la vie privée, mettez un formulaire de demande d'accès aux données(DSAR ou SAR) sur votre plateforme et n'oubliez pas d'y faire référence dans votre site politique de confidentialité.
DPA
Selon votre fonction et le type de données que vous traitez, vous devrez peut-être procéder à des évaluations de la protection des données.
Si vous partagez les informations avec d'autres personnes ou si vous faites appel à un tiers chargé du traitement des données, vous devez également établir des contrats conformes à toutes les lignes directrices du TDPSA.
Sécurité
Enfin, vous devez mettre en œuvre des mesures de sécurité appropriées pour protéger ces informations personnelles.
Comment le TDPSA sera-t-il appliqué ?
Le procureur général du Texas dispose d'un pouvoir d'exécution exclusif en vertu de la TDPSA.
Conformément aux articles 541.151 à 541.154 de la loi, des informations seront disponibles sur le site web du procureur général concernant les responsabilités des responsables du traitement et des sous-traitants, les droits des consommateurs et un mécanisme par lequel les consommateurs peuvent déposer des plaintes auprès de la TDPSA.
Le procureur général peut émettre une demande d'enquête civile s'il a des motifs raisonnables de croire qu'une personne viole la TDPSA et peut exiger qu'un contrôleur divulgue toute évaluation de la protection des données pertinente pour l'enquête afin d'évaluer le respect de la loi.
L'entité dispose alors de 30 jours pour remédier à la violation et fournir une déclaration écrite au procureur général indiquant :
- Vous avez remédié à la violation
- Vous avez informé le consommateur que vous avez résolu son problème de protection de la vie privée.
- Documentation complémentaire montrant comment vous avez remédié à l'infraction
- Les modifications apportées aux politiques internes afin de garantir que de telles violations ne se reproduiront plus.
Amendes et pénalités en vertu de la loi texane sur la protection de la vie privée et la sécurité des données
Selon la section 541.155, les personnes qui ne se conforment pas à la loi texane sur la confidentialité et la sécurité des données après le délai de 30 jours sont passibles d'une amende pouvant aller jusqu'à 7 500 dollars par infraction.
Le procureur général peut également prendre les mesures suivantes :
- Recouvrer les sanctions civiles
- Interdire à la personne d'enfreindre la TDPSA.
- Demander une injonction
- Recouvrer les frais d'avocat et autres dépenses raisonnables encourues dans le cadre de l'enquête
Toutefois, les consommateurs protégés par cette loi ne disposent pas d'un droit d'action privé.
Comment le site Termly peut-il contribuer à la mise en conformité avec la loi TDPSA ?
Termly peut vous aider à naviguer dans le Texas Data Privacy and Security Act en vous fournissant les outils et les ressources dont vous avez besoin pour mettre votre site Web ou votre application en pleine conformité.
Notre équipe a déjà apporté les modifications nécessaires à notre système d'information. Générateur de politique de confidentialité afin de respecter les obligations commerciales énoncées par cette nouvelle loi de l'État.
Vous pouvez également configurer notre plateforme de gestion du consentement pour répondre aux exigences en matière de consentement décrites par le TDPSA.
Nous nous efforçons de nous tenir au courant des nouvelles lois sur la protection des données et de leur évolution dans le monde entier, afin que nos clients puissent savoir que les outils qu'ils utilisent sur leur plateforme reflètent véritablement le paysage actuel de la protection des données.
Existe-t-il d'autres lois relatives à la protection de la vie privée au Texas ?
La TDPSA est la première loi texane sur la confidentialité des données qui s'applique aux données des consommateurs en ligne.
Toutefois, l'État dispose également de lois telles que le Texas Medical Records Privacy Act, qui protège les données médicales et de santé sensibles contre la divulgation à des fins de marketing sans le consentement de la personne concernée.
Le Texas Identity Theft Enforcement and Protection Act (loi sur l'application et la protection contre le vol d'identité au Texas) impose aux agents de la paix des différentes juridictions du Texas de rédiger des rapports et d'en fournir des copies lorsqu'une personne vivant dans leur région est prétendument victime d'un délit d'usurpation d'identité.
Résumé
Pour que votre entreprise soit en conformité avec la loi texane sur la confidentialité et la sécurité des données, prévoyez de mettre à jour sa politique de confidentialité et d'ajouter des options de refus à la bannière de consentement aux cookies de votre site web.
Mettez en œuvre des évaluations de la protection des données si nécessaire, et respectez toujours les obligations contractuelles si vous travaillez avec des sous-traitants tiers. Enfin, mettez en œuvre une méthode pour honorer les mécanismes de retrait universel des consommateurs.
Vous pouvez le faire vous-même ou vous débarrasser des tracas et utiliser les outils de conformité de Termly, comme nos services Générateur de politique de confidentialité et plateforme de gestion du consentement.