WordPress-hosting med MCDPA-plugin innebygd i plattformen.
Opt-out-signaler for salg og målrettet annonsering, opt-in for sensitive data, støtte for Universal Opt-Out Mechanism (UOOM) siden 1. januar 2025, en 45-dagers svarflyt og en klagekanal — håndtert av Yovales compliance-MU-plugin. Du installerer den ikke. Du oppdaterer den ikke. Du betaler ingenting for den. Med den laveste anvendelsesterskelen i amerikansk delstatlig personvernlovgivning — 50 000 innbyggere i Montana — er selv mindre nettsteder med Montana-publikum omfattet. Den samme plattformen håndterer også CCPA, VCDPA, CPA, CTDPA, TDPSA og OCDPA — én stack, hver amerikansk delstatlig personvernlov.
I henhold til MCDPA kan du motsette deg salg av personopplysninger, målrettet annonsering og profilering. Du kan også få innsyn i, rette, slette eller eksportere opplysningene vi har om deg, og klage på et avslag.
Seks plikter du må oppfylle.
Montana Consumer Data Privacy Act trådte i kraft 1. oktober 2024 og bruker den laveste anvendelsesterskelen av alle amerikanske delstatlige personvernlover: 50 000 innbyggere i Montana, eller 25 000 når 25% eller mer av inntektene kommer fra salg av personopplysninger. Siden Montanas befolkning er liten, ligger lista forholdsmessig lavt — mange nettsteder som ikke fanges av CCPA eller VCDPA, utløser likevel MCDPA. Håndhevingen ligger hos Montana Attorney General, med sivilrettslige sanksjoner opptil $7,500 per overtredelse i henhold til Montana Unfair Trade Practices Act. Den 60-dagers utbedringsfristen utløper 1. april 2026.
- 01
Forbrukerrettigheter: innsyn, retting, sletting, dataportabilitet
Innbyggere i Montana kan be om innsyn i personopplysningene du oppbevarer, rette unøyaktigheter, få dem slettet og motta en portabel kopi i et lett anvendelig format. Du svarer innen 45 dager, kan forlenges én gang med 45 dager når det er rimelig nødvendig.
- 02
Opt-out for salg, målrettede annonser, profilering
Forbrukere kan motsette seg salg av personopplysninger, målrettet annonsering og profilering som gir rettslige eller tilsvarende vesentlige følger. Mekanismen må være tydelig, godt synlig og fri for dark patterns.
- 03
OPT-IN for sensitive data
Sensitive data kan ikke behandles uten uttrykkelig samtykke. Sensitive data omfatter etnisk opprinnelse, religiøs overbevisning, diagnose om psykisk eller fysisk helse, seksuell legning, statsborgerskap og immigrasjonsstatus, genetiske og biometriske data, presis geolokasjon og data om et kjent barn.
- 04
Universal Opt-Out Mechanism (UOOM)
Siden 1. januar 2025 må behandlingsansvarlige gjenkjenne og respektere universelle opt-out-signaler som Global Privacy Control (GPC). Signalet på nettlesernivå teller som en gyldig opt-out-forespørsel for salg og målrettet annonsering — uten at forbrukeren behøver å klikke i et samtykke-grensesnitt.
- 05
Lav terskel på 50 000 innbyggere
MCDPA gjelder behandlingsansvarlige som behandler personopplysninger for 50 000 eller flere innbyggere i Montana, eller 25 000 eller flere når 25% eller mer av inntektene kommer fra datasalg. Dette er den laveste lista i noen amerikansk delstatslov — også mindre nettsteder med Montana-publikum er omfattet.
- 06
Klageprosess og svar innen 45 dager
Besvar forbrukerforespørsler innen 45 dager. Når du avviser en forespørsel, må du gi forbrukeren en tydelig vei til å klage og svare på klagen innen 60 dager. Ved avslag, gi en forklaring og en lenke for å klage til Montana Attorney General.
Innebygd i plattformen. Ikke en plugin du installerer.
Yovale leverer MCDPA-compliance som en signert must-use plugin — en del av hostingen i seg selv, ikke noe du installerer fra WordPress-arkivet. Den er versjonslåst, hentes fra R2 med SHA-256-verifisering og plasseres ved provisjonering i en mu-plugins-mappe som bind-monteres per nettsted. Oppdateringer kommer via samme kanal som hosting-oppdateringene dine.
Geo-bevisst consent og UOOM-støtte
Besøkende fra Montana ser MCDPA-opt-out-kontroller for salg, målrettet annonsering og profilering. Cloudflare-edge worker leser GPC-signalet ved hver forespørsel og anvender opt-out før noen analytics- eller annonsepiksel utløses — uten banner-klikk, akkurat som MCDPA krever siden januar 2025.
Personvernportal
/.well-known/privacy på hvert Yovale-nettsted. Innbyggere i Montana kan sende inn forespørsler om innsyn, retting, sletting og dataportabilitet uten å åpne en supportsak. Hver forespørsel vises på Compliance-fanen i dashbordet ditt med en 45-dagers SLA-timer.
Klageflyt
Når en forespørsel avvises, får forbrukeren en klagelenke med ett klikk. Klagen åpner en separat sak med egen 60-dagers SLA i dashbordet, med den opprinnelige avgjørelsen vedlagt. Avviser du også klagen, vedlegger plattformen automatisk klagelenken til Montana AG.
Signert databehandleravtale
Forhåndssignert behandlingsansvarlig-databehandler-avtale som oppfyller MCDPA-kravene. Lister hver underdatabehandler (Cloudflare, Anexia, R2), formålsbegrensninger, konfidensialitet, sletting ved tjenestens slutt og hjelp med forbrukerforespørsler. PDF-nedlasting fra dashbordet.
Hvorfor infrastruktur slår en plugin.
Typisk WordPress-MCDPA-plugin
- Legger til 200-500 ms per sideinnlasting (banner-JS, geo-lookup, DB-skrivinger)
- Lagrer opt-out-signaler i wp_options — tregt, utypet, ryker med object caching
- Nesten ingen consent-plugin respekterer GPC server-side — UOOM-kravet feiler i stillhet
- Koster $49-149 i året per nettsted og dekker sjelden klageflyten
- Ryker ved bytte av hostingleverandør; opt-out-historikk og klagesaker tapt
Yovales innebygde tilnærming
- 0 ms latens — opt-out-status beregnes på edge worker, caches i CDN
- GPC respekteres på edge ved hver forespørsel og logges for audit
- Audit log i en dedikert database, søkbar, blokkerer aldri sidegjengivelse
- Inkludert i hvert abonnement ($149 / $249 / $499 i året), ingen compliance-gebyrer per nettsted
- Følger nettstedet ditt for alltid — opt-out- og klagehistorikk er din å eksportere
14 regelverk. én bryter hver. alt automatisk.
- Opt-out for salg, målrettede annonser, profilering
- Opt-in for sensitive data
- Universal Opt-Out Mechanism siden 1. januar 2025
- Svar på forbrukerforespørsler innen 45 dager
- Klageprosess innen 60 dager
MCDPA + Yovale, besvart.
Gjelder MCDPA for nettstedet mitt?
Den gjelder hvis du i et kalenderår kontrollerer personopplysninger for 50 000 eller flere innbyggere i Montana, eller for 25 000 eller flere når 25% eller mer av bruttoinntektene dine kommer fra salg av personopplysninger. Den lista på 50 000 innbyggere er den laveste i noen amerikansk delstatlig personvernlov — Montanas befolkning er liten, så terskelen er satt forholdsmessig lavere. Offentlige organer, visse non-profits, HIPAA-omfattede enheter og FERPA-beskyttede utdanningsdata er unntatt. Har du et nevneverdig Montana-publikum, regn med at du er omfattet og bruk Yovales standardbeskyttelse fra dag én.
Hva er Universal Opt-Out Mechanism, og når er det obligatorisk?
Siden 1. januar 2025 må behandlingsansvarlige i Montana gjenkjenne og respektere et universelt opt-out-signal — i praksis Global Privacy Control (GPC) header sendt av nettlesere som Brave, DuckDuckGo og Firefox. Signalet teller som en gyldig opt-out for salg og målrettet annonsering uten at forbrukeren må klikke på noe. Yovales Cloudflare-edge worker leser GPC ved hver forespørsel og anvender opt-out før analytics, annonsepiksler eller tredjepartstags utløses.
Hvordan skiller MCDPA seg fra CCPA, VCDPA og de øvrige delstatslovene?
MCDPA følger VCDPA-malen — opt-out for salg og målrettet annonsering, OPT-IN for sensitive data, formell klageprosess, ingen privat søksmålsrett — men med to særtrekk. For det første er anvendelsesterskelen på 50 000 innbyggere den laveste i landet, så mindre nettsteder med Montana-publikum er omfattet selv om de ikke ville vært det under VCDPAs gulv på 100 000 forbrukere. For det andre er UOOM-støtte obligatorisk og aktiv siden januar 2025. Yovale håndterer alle amerikanske delstatsregimer fra én plattform.
Finnes det fortsatt en utbedringsperiode for overtredelser?
Ja, men bare frem til 1. april 2026. Slik den opprinnelig ble vedtatt, gir MCDPA behandlingsansvarlige en 60-dagers utbedringsperiode etter at Montana Attorney General har sendt en overtredelsesmelding. Den bestemmelsen utløper 1. april 2026; deretter kan AG umiddelbart ilegge sanksjoner i henhold til Montana Unfair Trade Practices Act — opptil $7,500 per overtredelse. Yovales standardkonfigurasjon er bygd slik at du i det hele tatt ikke ender opp i en utbedringsmelding.
Hva regnes som sensitive data, og hvordan håndteres opt-in?
Sensitive data i henhold til MCDPA omfatter rase eller etnisk opprinnelse, religiøs overbevisning, diagnose om psykisk eller fysisk helse, seksuell legning, statsborgerskap eller immigrasjonsstatus, genetiske eller biometriske data som behandles for å identifisere en person unikt, presis geolokasjon og personopplysninger om et kjent barn. Yovales MU-plugin blokkerer enhver plugin og ethvert script som rører en sensitiv kategori, inntil forbrukeren aktivt har gitt opt-in via consent-grensesnittet.
Tilbyr dere en databehandleravtale?
Ja. En forhåndssignert behandlingsansvarlig-databehandler-avtale som oppfyller MCDPA-kravene er tilgjengelig som PDF i dashbordet. Vi er oppført som din databehandler, du er behandlingsansvarlig. Den lister hver underdatabehandler (Cloudflare, Anexia, R2), formålsbegrensninger, konfidensialitetsvilkår, retur eller sletting av data ved tjenestens slutt og vår plikt til å hjelpe med forbrukerforespørsler og konsekvensvurderinger.
Lanser et MCDPA-tilpasset WordPress-nettsted på 60 sekunder.
Hvert Yovale-nettsted er MCDPA-klart fra det øyeblikket du deployerer. UOOM-støtte, klageflyt, databehandleravtale — allerede levert. Start Growth-prøveperiode og se ditt første compliance-dashbord.