Blog
Einwilligung, Wahl und Profilerstellung nach den Datenschutzgesetzen von Virginia und Colorado

Einwilligung, Wahlfreiheit und Profilerstellung nach den Datenschutzgesetzen von Virginia und Colorado

Alexandra Blake, Key-g.com
von 
Alexandra Blake, Key-g.com
4 Minuten gelesen
Juristische Beratung
April 18, 2025

Da die Bedenken hinsichtlich des Datenschutzes weiter zunehmen, erlassen US-Bundesstaaten umfassende Datenschutzgesetze zum Schutz der Verbraucher. Unter diesen stechen der Virginia Consumer Data Protection Act (VCDPA) und der Colorado Privacy Act (CPA) durch ihre detaillierten Bestimmungen zu Einwilligung, Verbraucherwahl und Profilerstellung hervor. Das Verständnis dieser Gesetze ist für Unternehmen, die in diesen Bundesstaaten tätig sind, von entscheidender Bedeutung, um die Einhaltung sicherzustellen und die Verbraucherrechte zu schützen.

Das Verständnis von Einwilligung in den Datenschutzgesetzen von Virginia und Colorado

Virginia's Ansatz zur Einwilligung

Unter dem VCDPA wird die Einwilligung definiert als eine „eindeutige bestätigende Handlung, die die freiwillige, spezifische, informierte und unmissverständliche Zustimmung eines Verbrauchers zur Verarbeitung personenbezogener Daten bedeutet“. Diese Definition stimmt weitgehend mit der Datenschutz-Grundverordnung (DSGVO) der Europäischen Union überein und betont die Notwendigkeit einer ausdrücklichen und informierten Einwilligung. Wichtig ist, dass der VCDPA Unternehmen verpflichtet, vor der Verarbeitung sensibler Daten, wie z. B. Informationen über die rassische oder ethnische Herkunft, religiöse Überzeugungen, psychische oder physische Gesundheit, sexuelle Orientierung oder den Einwanderungsstatus, eine Einwilligung einzuholen. Dies stellt sicher, dass die Verbraucher die Kontrolle über ihre persönlichsten Daten haben. citeturn0search2

Colorado: Anforderungen an die Einwilligung

In ähnlicher Weise schreibt das CPA vor, dass Unternehmen eine Einwilligung einholen müssen, bevor sie sensible Daten verarbeiten. Das CPA führt jedoch auch das Konzept eines universellen Opt-out-Mechanismus ein, der es Verbrauchern ermöglicht, von ihrem Recht Gebrauch zu machen, der Datenverarbeitung zu widersprechen, einschließlich gezielter Werbung, dem Verkauf persönlicher Daten und Profiling. Dieser Mechanismus zielt darauf ab, den Prozess für Verbraucher zu vereinfachen und ihre Kontrolle über persönliche Daten zu verbessern. citeturn0search3

Profiling nach den Datenschutzgesetzen von Virginia und Colorado

Definition von Profiling in Virginia

Die VCDPA definiert Profiling als „jede Form der automatisierten Verarbeitung personenbezogener Daten zur Bewertung, Analyse oder Vorhersage persönlicher Aspekte, die sich auf die wirtschaftliche Situation, die Gesundheit, die persönlichen Vorlieben, die Interessen, die Zuverlässigkeit, das Verhalten, den Standort oder die Bewegungen einer identifizierten oder identifizierbaren natürlichen Person beziehen.“ Diese weit gefasste Definition umfasst ein breites Spektrum von Aktivitäten, die zur Erstellung von Profilen von Einzelpersonen und zur Entscheidungsfindung auf der Grundlage dieser Profile genutzt werden könnten. citeturn0search7

Colorados Ansatz zur Profilerstellung

Das CPA behandelt auch das Profiling, insbesondere wenn dieses eine rechtliche oder ähnlich bedeutende Auswirkung auf den Verbraucher haben könnte. Das Gesetz räumt den Verbrauchern das Recht ein, sich von solchen Profiling-Aktivitäten abzumelden, wodurch sie eine größere Kontrolle über automatisierte Entscheidungen erhalten, die sich auf sie auswirken können. citeturn0search3

Verbraucherwahl und -rechte gemäß den Datenschutzgesetzen von Virginia und Colorado

Rechte, die durch das VCDPA gewährt werden

Der VCDPA gewährt Verbrauchern verschiedene Rechte, darunter:

  • Opt-Out-Rechte: Verbraucher können die Verarbeitung personenbezogener Daten zum Zwecke gezielter Werbung, des Verkaufs personenbezogener Daten oder des Profilings ablehnen.
  • DatenzugriffKonsumenten haben das Recht, auf ihre von Unternehmen gespeicherten personenbezogenen Daten zuzugreifen.
  • Datenkorrektur: Verbraucher können Korrekturen von Ungenauigkeiten in ihren persönlichen Daten anfordern.
  • Datenlöschung: Verbraucher können die Löschung ihrer persönlichen Daten beantragen.
  • DatenportabilitätVerbraucher haben das Recht, ihre personenbezogenen Daten in einem Format zu erhalten, das es ihnen ermöglicht, diese an einen anderen Dienstleister zu übertragen.

Diese Rechte geben Verbrauchern mehr Kontrolle über ihre persönlichen Daten und deren Verwendung. citeturn0search9

Rechte gemäß CPA

Das CPA räumt Verbrauchern ähnliche Rechte ein, darunter:

  • Opt-Out-Rechte: Verbraucher können die Verarbeitung personenbezogener Daten für zielgerichtete Werbung, den Verkauf personenbezogener Daten und die Erstellung von Profilen ablehnen.
  • Datenzugriff und Löschung: Verbraucher haben das Recht, auf ihre persönlichen Daten zuzugreifen und deren Löschung zu verlangen.
  • Datenkorrektur: Verbraucher können Korrekturen von Ungenauigkeiten in ihren persönlichen Daten anfordern.

Zusätzlich verlangt das CPA von Unternehmen, dass sie klare und deutliche Methoden bereitstellen, mit denen Verbraucher diese Rechte ausüben können, wodurch die Transparenz und das Vertrauen der Verbraucher gestärkt werden. citeturn0search3

Compliance-Verpflichtungen für Unternehmen

Datenschutz-Folgenabschätzungen

Sowohl das VCDPA als auch das CPA verlangen von Unternehmen, dass sie Datenschutz-Folgenabschätzungen für Verarbeitungsaktivitäten durchführen, die für die Verbraucher ein erhöhtes Schadensrisiko darstellen. Diese Bewertungen müssen die potenziellen Risiken und Vorteile von Datenverarbeitungsaktivitäten bewerten und Maßnahmen zur Minderung der festgestellten Risiken ergreifen. citeturn0search5

Durchsetzung und Strafen

Die Durchsetzung beider Gesetze erfolgt durch die jeweiligen Staatsanwälte. Unternehmen, die gegen den VCDPA oder den CPA verstoßen, können mit Strafen belegt werden, einschließlich Geldbußen und Anordnungen zur Einstellung nicht konformer Praktiken. Insbesondere sieht der VCDPA kein Klagerecht für Privatpersonen vor, was bedeutet, dass die Durchsetzung ausschließlich durch den Generalstaatsanwalt erfolgt. citeturn0search9

Schlussfolgerung

Der Virginia Consumer Data Protection Act und der Colorado Privacy Act stellen bedeutende Schritte zur Stärkung der Datenschutzrechte der Verbraucher in den Vereinigten Staaten dar. Indem sie sich mit Einwilligung, Profilerstellung und Verbraucherwahl befassen, geben diese Gesetze Einzelpersonen mehr Kontrolle über ihre persönlichen Daten und verpflichten Unternehmen, diese Daten zu schützen. Für Unternehmen, die in Virginia und Colorado tätig sind, ist das Verständnis und die Einhaltung dieser Gesetze von entscheidender Bedeutung, um das Vertrauen der Verbraucher zu erhalten und potenzielle Strafen zu vermeiden.