Banyak negara bagian AS memiliki undang-undang privasi data mereka sendiri. Yang paling menonjol di antaranya adalah California Consumer Privacy Act (CCPA), yang berlaku untuk hampir semua organisasi yang memiliki situs web karena caranya mendefinisikan tindakan “berbisnis di California”.
CCPA memberdayakan warga California untuk mencegah penjualan data mereka dan menghapusnya atas permintaan mereka, di antara hak-hak lainnya. Organisasi dapat dikenai denda hingga USD 7.500 per pelanggaran. Harganya dapat melejit dengan cepat. Jika bisnis menjual data pengguna tanpa persetujuan, setiap data yang dijual akan dianggap sebagai satu pelanggaran.
AS tidak memiliki peraturan privasi data yang luas di tingkat nasional, tetapi memiliki beberapa undang-undang yang lebih ditargetkan.
Berdasarkan Undang-Undang Perlindungan Privasi Online Anak (COPPA), organisasi harus mendapatkan izin orang tua sebelum mengumpulkan dan memproses data dari siapa pun yang berusia di bawah 13 tahun. Aturan untuk menangani data anak-anak mungkin akan menjadi lebih ketat jika Kids Online Safety Act (KOSA), yang saat ini sedang dipertimbangkan di Senat AS, menjadi undang-undang. KOSA akan mengharuskan layanan online untuk menggunakan pengaturan privasi tertinggi secara default bagi pengguna yang berusia di bawah 18 tahun.
Undang-Undang Portabilitas dan Akuntabilitas Asuransi Kesehatan (HIPAA) adalah undang-undang federal yang berkaitan dengan bagaimana penyedia layanan kesehatan, perusahaan asuransi, dan bisnis lain melindungi informasi kesehatan pribadi.