Leis de privacidade de dados nos Estados Unidos

Recursos para entender melhor e cumprir as leis de privacidade de dados.

Ultima atualização 4 de Outubro de 2024

Vários estados dos EUA promulgaram leis de privacidade de dados que, no geral:

  • Estabelecem regras sobre como as empresas cobertas podem usar as informações pessoais dos indivíduos.
  • Dão a esses indivíduos mais conscientização e controle sobre como essas empresas usam as informações pessoais.

Este guia traz uma visão geral dessas leis estaduais de privacidade; como o Squarespace ajuda você a cumpri-las; e o que você precisa saber, como usuário do Squarespace, em relação aos visitantes e consumidores nesses estados.

Anotação

este guia está disponível como recurso, mas não deve ser interpretado nem considerado aconselhamento jurídico. Conforme nossos Termos de Serviço, o Squarespace não dá aconselhamento nem recomendações sobre as leis cabíveis ao seu site ou empresa.

Práticas recomendadas nos sites Squarespace para a Lei de Privacidade de Dados do Estado dos EUA

Embora não ofereçamos consultoria jurídica, recomendamos algumas práticas para você cumprir as normas. Se você tiver dúvidas não abordadas aqui, recomendamos procurar um especialista em privacidade de dados.

Auditoria de informações pessoais

Procure, no seu site, onde você coleta informações pessoais, tendo em mente a definição de informações pessoais de acordo com essas leis. Considere estas perguntas:

  • Você coleta informações pessoais no seu site por meio de um serviço externos, como Google Analytics ou Mailchimp? Em caso afirmativo, você deve ler as políticas de privacidade desses serviços.
  • Você faz o download ou exporta dados do seu site para outro sistema?
  • Você combina as informações pessoais coletadas com outras fontes de dados?
  • Você usa, no seu site, alguma tecnologia de publicidade/marketing (incluindo o Pixel do Meta) que possa vir a repassar os dados dos visitantes a terceiros?

Crie (ou atualize) sua política de privacidade

Após você identificar como você coleta e usa as informações pessoais, essas leis exigem que você forneça informações específicas sobre como coleta e usa as informações pessoais dos clientes. A política de privacidade esclarece o uso das informações dos visitantes. Considere criar, no seu site, uma página de política de privacidade que documente:

  • Quais informações você coleta
  • Por que você coleta essas informações
  • Com quem você compartilha essas informações
  • Por quanto tempo você armazenará as informações
  • Se você vai vender essa informação
  • Qualquer outra informação de acordo com essas leis

Confira mais dicas sobre as políticas de privacidade para sites em "Divulgação das políticas e dos termos de privacidade no seu site" e em "Exemplos de mensagem para sua política de privacidade no site Squarespace". Para saber como usar um formulário de admissão do Acuity a fim de adicionar uma política de privacidade ao agendador, confira "Formulário de admissão de clientes e contratos no Acuity".

Dica

seja você uma grande empresas ou um empreendimento em busca de suporte premium, talvez seja necessária uma solução personalizada para atender às suas necessidades de compras, pagamento ou suporte. Saiba mais na nossa página Enterprise.

Leis federais de privacidade de dados dos EUA

Ao contrário da UE/Reino Unido com o RGPD, os EUA não têm leis gerais de privacidade de dados. Além das leis estaduais, existem várias leis federais específicas do setor relacionadas à privacidade dos dados. Por exemplo:

  • Lei Graham-Leach-Bliley (Lei de Modernização Financeira), ou GLBA, relativa às informações financeiras.
    • Atenção: os sites e outros produtos Squarespace não cumprem a GLBA e nunca devem ser usados para coletar informações pessoais "não públicas" (conforme definido na GLBA).
  • A Lei de Portabilidade e Responsabilização de Seguros de Saúde (HIPAA), relativa às informações protegidas sobre saúde.
  • A Lei de Privacidade e Direitos Educacionais da Família (FERPA), em relação às informações educacionais.
    • Atenção: a menos que você tenha um contrato especial por escrito com o Squarespace, os sites e outros produtos Squarespace não podem ser usados para coletar informações cobertas pela FERPA.

Aplicabilidade

Cada uma dessas leis estaduais tem diferentes limites. Para determinar se você e sua empresa estão sujeitos a uma lei estadual, consulte essa lei e procure consultoria jurídica, se necessário.

A lei de privacidade de dados da Califórnia, por exemplo, vale para qualquer entidade legal organizada ou operada visando ao lucro ou benefício financeiro dos acionistas/proprietários, que faça negócios na Califórnia e que:

  • Tenha receita bruta anual superior a US$ 25 milhões
  • Compre, venda ou repasse, anualmente, informações pessoais de pelos menos 50 mil (o CPRA altera para 100 mil) consumidores ou residências
  • Obtenha no mínimo 50% de receita anual com a venda (o CPRA adiciona o conceito de “divulgação” e altera para “venda e divulgação”) de informações pessoais

As outras leis estaduais abaixo têm limites diferentes.

Informações pessoais

Essas leis estaduais também podem diferir em como definem as informações pessoais. No entanto, em geral, o termo é definido amplamente em todas essas leis e inclui não só os dados pessoais tradicionais — como data de nascimento, nome, endereço físico e de e-mail — como podem incluir dados de localização, dados biométricos, dados financeiros e outros.

Por exemplo:

  • A lei de privacidade de dados da Califórnia define informações pessoais como "informações que identificam, se associam, descrevem ou podem ser razoavelmente associadas, direta ou indiretamente, a um determinado consumidor ou residência".
  • A lei de privacidade de dados da Virgínia define informações pessoais como “informações vinculadas ou razoavelmente vinculáveis a um indivíduo identificado ou identificável”.

Direitos individuais sob essas leis

Tais leis estaduais diferem nos direitos dados aos indivíduos com relação às informações pessoais em posse de uma empresa envolvida. As leis podem dar, a cada indivíduo, um ou todos os seguintes direitos de saber ou solicitar:

  • Se há dados sendo coletados sobre eles.
  • As categorias e partes específicas de informações pessoais que uma empresa envolvida coletou sobre eles.
  • De onde as informações pessoais foram coletadas.
  • Para que as informações pessoais são usadas.
  • Para quem a empresa envolvida vende ou repassa as informações pessoais (se houver).
  • Que as informações pessoais não sejam vendidas ou divulgadas (se a empresa envolvida vender ou divulgar informações pessoais).
  • Que a empresa envolvida atualize/corrija as informações pessoais.
  • Que essas informações pessoais sejam apagadas.

Exemplos de leis estaduais de privacidade de dados nos EUA

A seguir estão exemplos de estados dos EUA que aprovaram leis sobre privacidade e segurança de dados:

Estado

Detalhes

Califórnia

Em vigor desde 1.º de janeiro de 2020, a California Consumer Privacy Act (CCPA) é uma lei de privacidade de dados da Califórnia, modificada pela Lei de Direitos de Privacidade da Califórnia (CPRA). A maioria das mudanças do CPRA na CCPA entrou em vigor em 1.º de janeiro de 2023.

O CPRA criou uma agência estadual chamada California Privacy Protection Agency, ou CPPA. Saiba mais sobre o CCPA/CPRA no site da CPPA.

Colorado

A Lei de Privacidade do Colorado entrou em vigor em 1.º de julho de 2023.

Connecticut

A Lei de Connecticut sobre Privacidade de Dados Pessoais e Monitoramento On-line entrou em vigor em 1.º de julho de 2023.

Delaware

A Lei de Privacidade de Dados Pessoais de Delaware é uma lei de privacidade do estado de Delaware que entrará em vigor em 1º de janeiro de 2025.

Indiana

A Lei de Proteção de Dados do Consumidor de Indiana é uma lei de privacidade de dados do estado de Indiana que entrará em vigor em 1º de janeiro de 2026. 

Iowa

A Lei de Proteção de Dados do Consumidor de Iowa é uma lei de privacidade de dados do estado de Iowa que entra em vigor em 1º de janeiro de 2025.

Kentucky

A Lei de Proteção de Dados do Consumidor de Kentucky é uma lei de privacidade de dados de Kentucky que entrará em vigor em 1º de janeiro de 2026.

Maryland

O Maryland Online Data Privacy Act é uma lei de privacidade de dados de Maryland que entrará em vigor em 1º de outubro de 2025.

Minnesota

A Lei de Privacidade de Dados do Consumidor de Minnesota é uma lei de privacidade de dados de Minnesota que entrará em vigor em 31 de julho de 2025.

Montana

A Lei de Privacidade de Dados do Consumidor de Montana entrou em vigor em 1.º de outubro de 2024.

Nebraska

A Lei de Privacidade de Dados de Nebraska é uma lei de privacidade de dados do estado de Nebraska que entrará em vigor em 1º de janeiro de 2025.

Nevada

A lei de privacidade de dados on-line de Nevada (Capítulo 603A dos Estatutos Revisados de Nevada) entrou em vigor em 2017, mas já foi alterada várias vezes.

New Hampshire

A Senate Bill 255 é uma lei de privacidade do estado de New Hampshire que entrará em vigor em 1º de janeiro de 2025.

Nova Jersey

A Lei de Privacidade de Nova Jersey é uma lei de privacidade do estado de Nova Jersey que entrará em vigor em 15 de janeiro de 2025.

Oregon

A Lei de Privacidade do Consumidor de Oregon entrou em vigor em 1.º de julho de 2024.

Rhode Island

A Lei de Transparência de Dados e Proteção de Privacidade de Rhode Island é uma lei de privacidade de dados do estado de Rhode Island que entrará em vigor em 1º de janeiro de 2025.

Tennessee

A Lei de Proteção de Informações do Tennessee é uma lei de privacidade de dados do estado do Tennessee que entra em vigor em 1º de julho de 2025

Texas

A Lei de Privacidade e Segurança de Dados do Texas entrou em vigor em 1.º de julho de 2024.

Utah

A Lei de Privacidade do Consumidor de Utah entrou em vigor em 31 de dezembro de 2023.

Virgínia

A Lei de Proteção de Dados do Consumidor da Virgínia (VCDPA) entrou em vigor em 1.º de janeiro de 2023.

 

Como o Squarespace me ajuda a cumprir essas leis estaduais dos EUA?

Como padrão, usamos cookies para administrar o seu site e coletar informações sobre seus visitantes. Você encontra essas informações no Squarespace Analytics. Para ajudar você a cumprir essas leis, você pode:

Você também pode publicar seus próprios termos legais ou políticas de privacidade das seguintes formas:

Para saber mais sobre como adicionar esses itens ao seu site, acesse Como compartilhar políticas e termos no seu site.

Anotação

para gerenciar os cookies no seu site Squarespace, use as ferramentas disponíveis na sua conta. No entanto, não controlamos os serviços externos que você usa via integração de produtos, modificações baseadas em código e contas vinculadas. Saiba mais na seção abaixo, que mostra como usar o Squarespace com serviços externos. Confira as políticas de todos os serviços vinculados ao seu site do Squarespace para entender o uso de cookies no site.

Como o Acuity Scheduling me ajuda a cumprir essas leis estaduais dos EUA?

O Acuity foi desenvolvido para que você cumpra os requisitos dessas leis estaduais dos EUA. No entanto, o cumprimento depende apenas de você. A forma de você usar e configurar sua conta; e quais dados você coleta dos clientes influencia a conformidade. No Acuity, você pode:

Exclusão dos meus dados pessoais ou os dos dados dos meus clientes do Squarespace

Você pode acessar, atualizar ou apagar dados pessoais da sua conta, como:

Também é possível você mesmo apagar sua conta após concluir algumas etapas.

Você tem acesso à maioria dos dados pessoais dos clientes quando estiver logado no Squarespace. No caso de alguns produtos, você também pode atualizar ou apagar os dados pessoais dos clientes. Ao receber uma solicitação para atualizar ou apagar um dado pessoal específico de um dos clientes, se você não souber fazer isso, escreva para e-mail privacy@squarespace.com.

Usando o Squarespace com serviços de terceiros

As leis dos EUA regem como os produtos do Squarespace que você usa processam dados pessoais e outros serviços processam dados em seu nome. Você pode usar integrações internas para vincular os produtos do Squarespace a serviços externos, além de outros métodos para integrar outros serviços, como:

Normalmente, os serviços externos aceitam dados ou incorporam conteúdo no seu site e em outros produtos Squarespace. O Squarespace atua como um intermediário até os dados ou disponibiliza o conteúdo. Esses serviços podem ter termos específicos, além de políticas de privacidade e outras práticas diferentes das nossas. É importante conferir cuidadosamente as políticas de todos os serviços vinculados ao seu site Squarespace.

Footer Image
  • Peça ajuda à nossa comunidade

  • Peça ajuda à nossa comunidade sobre personalizações avançadas.

  • Contrate um Squarespace Expert

  • Ganhe destaque on-line com a ajuda de um designer ou desenvolvedor experiente.