Datenschutzsichere Verbraucherdaten und Bleiben Sie der CPRA-Konformität voraus

Zeigen Sie Ablehnungs-Hinweise und Links mit dem Text „Nicht verkaufen oder weitergeben“ an und berücksichtigen Sie mit der Plattform für Einwilligungsmanagement Nr. 1 alle Browsersignale.

CPRA-konform werden

14 Tage kostenloser Test Jederzeit kündigen

Datenschutzsichere Verbraucherdaten und Bleiben Sie der CPRA-Konformität voraus

Die Nr. 1-Lösung für Cookie-Einwilligungen, der bereits 1.5 Millionen+ Websites vertrauen

Decathlon
KFC
Dominos
Heineken
Forbes
Toyota
Renault

Überprüfen Sie Ihre CPRA-Konformität

CookieYes durchsucht Ihre Website und informiert Sie über die personenbezogenen Daten, die über Cookies erfasst werden.

Cookie Scanner
Übersicht zur CPRA-Compliance

Der California Privacy Rights Act (CPRA) ist eine Änderung des California Consumer Privacy Act (CCPA). Es handelt sich dabei um ein landesweites Datenschutzgesetz, das die Bestimmungen des CCPA erweitert und die den Einwohnern Kaliforniens gewährten Datenschutzrechte stärkt. Der CPRA regelt, wie Unternehmen die personenbezogenen Daten von Verbrauchern in Kalifornien verarbeiten, und gibt den Verbrauchern die Kontrolle über ihre Daten. Der CPRA trat am 1. Januar 2023 in Kraft.

Der CPRA ist eine Änderung des bestehenden CCPA. Sie müssen die neuen Verpflichtungen des CPRA ab dem Vollzugsdatum am 01. Juli 2023 erfüllen.

Checkliste zur CPRA-Konformität für Websites

  • Anzeige eines Banners zur Ablehnung des Verkaufs oder der Weitergabe von personenbezogenen Daten
  • Bieten Sie einen Link „Meine personenbezogenen Daten nicht verkaufen oder weitergeben“ auf Ihrer Website an
  • Fügen Sie eine aktuelle und zugängliche Datenschutzerklärung und Cookie-Richtlinie ein
  • Beschränken Sie die Datenerhebung nur auf relevante Daten und legitime Zwecke

Bereiten Sie sich mit CookieYes auf die Einhaltung des CPRA vor

Implementieren Sie Ablehnungs-Anträge

Nach dem CPRA müssen Unternehmen, die personenbezogene Daten verkaufen oder weitergeben (einschließlich der Nutzung von Cookies von Drittanbietern), diese Informationen klar und deutlich offenlegen und die Verbraucher darüber informieren, wie sie sich dagegen entscheiden können.

With CookieYes you can

  • auf den Abmeldungshinweis auf Besucher von Kalifornien/den USA beschränken
  • auf die GPC-Signale (Global Privacy Control) von Browsern berücksichtigen
  • Fügen Sie einen Link „Meine personenbezogenen Daten nicht verkaufen oder weitergeben“ auf Ihrer Website ein
Implementieren Sie Ablehnungs-Anträge

Automatisieren Sie Einwilligungsmanagement

Um das Recht der Nutzer auf Ablehnung gemäß CPRA zu respektieren, muss sichergestellt werden, dass Websites Cookies von Drittanbietern nur auf der Grundlage der von den Nutzern erteilten Einwilligung setzen und die kontinuierliche Einhaltung der Vorschriften gewährleisten.

With CookieYes you can

  • Ihre Website auf Cookies gegen eine Datenbank mit über 100.000 Cookies scannen
  • das Scannen von Cookies für aktuelle Informationen über Cookies planen
  • Protokolle über die Einwillung der Nutzer als Nachweis aufzeichnen
Automatisieren Sie Einwilligungsmanagement

eine konforme Datenschutzerklärung generieren

Nach dem CPRA müssen Unternehmen eine leicht zugängliche und klare Datenschutzerklärung einführen, die Auskunft über die erhobenen Daten, den Zweck der Erhebung, die Ausübung der Nutzerrechte und mehr gibt.

With CookieYes you can

  • Nutzen Sie unsere vorgefertigten, rechtskonformen Richtlinienvorlagen
  • Erstellen Sie Ihre Datenschutzerklärung und Cookie-Richtlinien in wenigen Minuten
  • Kopieren Sie die Rechtsgrundsätze einfach auf Ihre Website
eine konforme Datenschutzerklärung generieren

Übergang von der CCPA- zur CPRA-Konformität mit unserer einfachen Cookie-Einwilligungslösung

14 Tage kostenloser Test
Jederzeit kündigen

Erfahren Sie mehr über den CPRA und machen Sie den nächsten Schritt zur Einhaltung der Vorschriften

Was ist CPRA?

Was ist CPRA?

CPRA oder California Privacy Rights Act ist ein bundesweites Datenschutzgesetz, das den California Consumer Privacy Act (CCPA) abändert und als CCPA 2.0 bezeichnet wird. Der CPRA erweitert die Bestimmungen des CCPA und stellt neue Anforderungen an Unternehmen, die personenbezogene Daten erheben und verarbeiten, einschließlich neuer Datenschutzrechte für kalifornische Verbraucher und einer neuen Behörde, die für die Durchsetzung der Datenschutzgesetze in Kalifornien zuständig ist, der California Privacy Protection Agency. Der CPRA verlangt von den Unternehmen unter anderem, dass sie den Verbrauchern die Möglichkeit geben, unrichtige personenbezogene Daten zu korrigieren, die Nutzung sensibler personenbezogener Daten einzuschränken und die ausdrückliche Einwilligung einzuholen, bevor sie bestimmte Arten personenbezogener Daten erheben oder nutzen. Der CPRA trat am 1. Januar 2023 in Kraft und enthält eine einjährige Rückwirkungsfrist für personenbezogene Daten, die ab dem 1. Januar 2022 erhoben wurden.
Für wen gilt der CPRA?

Für wen gilt der CPRA?

Der CPRA gilt für gewinnorientierte Unternehmen, die in Kalifornien geschäftlich tätig sind oder ihre Waren und Dienstleistungen an in Kalifornien ansässige Personen vermarkten und entweder einen jährlichen Bruttoumsatz von über 25 Millionen Dollar haben, personenbezogene Daten von 100.000 oder mehr Verbrauchern oder Haushalten kauft, verkauft oder weitergibt, 50 % oder mehr seines Jahresumsatzes mit dem Verkauf oder der Weitergabe von personenbezogenen Daten von Verbrauchern erwirtschaftet. Der CPRA gilt nicht für gemeinnützige Organisationen und personenbezogene Daten, die im Rahmen bestimmter Gesetze zum Schutz der Gesundheit und der Privatsphäre in der Medizin (z. B. HIPAA) erhoben werden.
Welche Rechte haben Verbraucher nach dem CPRA?

Welche Rechte haben Verbraucher nach dem CPRA?

Recht auf Wissen

Recht auf Wissen

Das Recht, zu erfahren, welche personenbezogenen Daten ein Unternehmen über sie erhebt und wie diese genutzt und weitergegeben werden.

Recht auf Löschung

Recht auf Löschung

Das Recht, personenbezogene Daten zu löschen, die ein Unternehmen von ihnen erhoben hat.

Was ist die Strafe für die Nichteinhaltung?

Was ist die Strafe für die Nichteinhaltung?

Unternehmen, die sich nicht an den CPRA halten, können mit zivilrechtlichen Strafen von bis zu 7.500 USD belegt werden. Es liegt im Ermessen der kalifornischen Datenschutzbehörde (California Privacy Protection Agency), einem Unternehmen eine Frist zur Behebung des angeblichen Verstoßes einzuräumen. Die Behörde hat auch das Recht, Unterlassungsklagen und andere billigkeitsrechtliche Maßnahmen zur Durchsetzung des Gesetzes zu beantragen. Der CPRA sieht auch ein privates Klagerecht für bestimmte Arten von Datenschutzverletzungen vor, die auf Fahrlässigkeit seitens eines Unternehmens zurückzuführen sind. Betroffene Einwohner Kaliforniens können unter Umständen Schadensersatz in Höhe von bis zu 750 Dollar pro Vorfall oder den tatsächlichen Schaden geltend machen, je nachdem, welcher Betrag höher ist.

Häufige Fragen zur Einhaltung des CPRA

Der California Privacy Rights Act (CPRA) ist ein neues Datenschutzgesetz, das den bestehenden California Consumer Privacy Act (CCPA), der am 1. Januar 2020 in Kraft trat, ändert und erweitert. Der CPRA wurde von den kalifornischen Wählern im November 2020 bestätigt und trat am 1. Januar 2023 in Kraft, wobei die Durchsetzung am 1. Juli 2023 begann.

Der CPRA enthält mehrere neue Bestimmungen und Änderungen des CCPA, darunter die Einrichtung einer neuen Durchsetzungsbehörde, das Recht der Verbraucher, der Weitergabe ihrer personenbezogenen Daten zu widersprechen, nicht nur dem Verkauf ihrer personenbezogenen Daten, und höhere Geldstrafen bei Verstößen.

Werden Sie in wenigen Minuten CPRA-konform

Richten Sie in 3 einfachen Schritten einen Cookie-Einwilligungsbanner ein und automatisieren Sie Ihre Compliance.

14 Tage kostenloser Test
Jederzeit kündigen