
DPDP de India vs. GDPR: Qué Está Realmente Vigente (2026)
La Ley DPDP de India en su mayoría no está vigente. Cronograma de entrada en vigor, Consent Managers, brechas de derechos y CERT-In vs. GDPR.
345 artículos · página 3 de 6

La Ley DPDP de India en su mayoría no está vigente. Cronograma de entrada en vigor, Consent Managers, brechas de derechos y CERT-In vs. GDPR.

El artículo 35 del RGPD exige una EIPD antes de un tratamiento de alto riesgo. Conoce cuándo es obligatoria, qué debe contener y cuándo consultar a tu autoridad de control.

Guía práctica de cumplimiento del RGPD para pequeñas empresas: qué se aplica, la excepción de registros del artículo 30(5), cuándo necesita un DPD, la propuesta de simplificación del Ómnibus Digital de 2025, ejemplos sectoriales y medidas de bajo costo.

Cómo la inteligencia artificial se cruza con la ley de privacidad de datos. Cubre la Ley de IA de la UE, la SB 205 de Colorado, las decisiones automatizadas de la CCPA, la aplicación de la FTC y las leyes estatales.

La UU PDP de Indonesia está plenamente vigente, pero su autoridad supervisora y el reglamento PP aún no existen. Comparación con GDPR, sanciones y brechas.

Guía completa de la ley de cookies de la Directiva ePrivacy de la UE: los requisitos de consentimiento, la excepción de estricta necesidad, su interacción con el RGPD, el Reglamento ePrivacy retirado y las propuestas sobre cookies del Ómnibus Digital de noviembre de 2025.

La ley de datos de salud del consumidor de Nevada (SB 370, Cap. 603A de los NRS) entró en vigor el 31 de marzo de 2024, prohíbe la geolocalización perimetral dentro de un radio de 1,750 pies de clínicas, y no cuenta con un derecho de acción privada.

La Ley de IA de la UE prohíbe la puntuación social, el rastreo masivo de imágenes faciales y el reconocimiento de emociones en el trabajo desde febrero de 2025. Se superpone al RGPD, exige EIDF y prevé multas de hasta 35 millones de euros.

Cómo la Ley de Privacidad de Datos de Filipinas difiere del GDPR: prisión penal para 8 delitos, registro obligatorio ante la NPC y alcance BPO.

Guía país por país sobre los requisitos de consentimiento de cookies: el modelo de aceptación expresa de la ePrivacy y el RGPD en la UE, los cambios de la DUAA 2025 del Reino Unido, el mosaico de leyes estatales de EE. UU., y más de 30 jurisdicciones adicionales, incluidas Brasil, China, India y Australia.
Guía estado por estado de las leyes de cookies y rastreo en línea de EE. UU. que cubre California, Colorado, Connecticut, Virginia y todos los estados con disposiciones sobre cookies.
Guía país por país sobre localización de datos y requisitos de residencia: la actualización de 2026 de la CSL de China, Rusia, las Reglas DPDP de India, Vietnam, Indonesia, la NDPA 2023 de Nigeria, Arabia Saudita, Kazajistán, la UE y más.

Iowa exige la notificación de brechas en el tiempo más expedito posible bajo el Código 715C. Conozca la cobertura de datos biométricos, las reglas de reporte al Fiscal General y las sanciones.

Indiana exige la notificación de filtraciones de datos dentro de los 45 días. Conozca a quién se debe notificar, qué información personal activa la ley, las sanciones de hasta $150,000 y el vacío legal sobre datos biométricos.

Conozca las reglas de notificación de infracciones de datos de Massachusetts bajo el Capítulo 93H y el 201 CMR 17.00, incluyendo los requisitos del WISP, sanciones y obligaciones de monitoreo de crédito.

La ley de notificación de infracciones de datos de Michigan exige que las empresas notifiquen a los residentes sobre infracciones de seguridad que involucren información personal. Conozca los plazos, sanciones y puertos seguros bajo el MCL 445.72.

Conozca las reglas de notificación de violación de datos de Alabama conforme a la Ley de 2018, incluido el plazo de 45 días, los requisitos de reporte al Fiscal General, las sanciones y las exenciones.

Arizona exige la notificación de filtraciones de datos dentro de los 45 días conforme a A.R.S. §§ 18-551 y 18-552. Conozca quién debe reportar, qué activa el aviso y las sanciones de hasta $500,000.

Conozca las reglas de notificación de violación de datos de Arkansas bajo la Ley de Protección de Información Personal, incluidos los plazos de reporte, los requisitos del Fiscal General y las sanciones.

Carolina del Sur exige la notificación de violaciones de datos sin demora injustificada según el Código de S.C. 39-1-90. Conozca el derecho de acción privada, las multas de $1,000 por residente y el reporte a agencias de crédito a partir de 1,000 afectados.

Dakota del Sur exige la notificación de violación de datos dentro de 60 días. Conozca el umbral de reporte al Fiscal General de 250 residentes, las sanciones de $10,000/día y la cobertura de información protegida.

Delaware exige la notificación de violación de datos dentro de 60 días. Conozca quién debe cumplir, qué datos activan el reporte, las reglas de notificación al Fiscal General y el puerto seguro de cifrado.

Hawai exige la notificación de violaciones sin demora injustificada bajo el HRS 487N. Conozca las sanciones de hasta $2,500, el derecho de acción privado y qué activa el aviso.

Conozca las reglas de notificación de violación de datos de Idaho, el plazo de 24 horas para reportar a la agencia estatal, las categorías de datos protegidos, el puerto seguro de cifrado y las sanciones de hasta $25,000.

Conozca las reglas de notificación de violación de datos de Illinois bajo 815 ILCS 530, incluidos los plazos de reporte, los umbrales de notificación al Fiscal General, el puerto seguro de cifrado y las sanciones.

Kansas exige que las empresas investiguen las violaciones de datos y notifiquen a los residentes sin demora injustificada conforme a K.S.A. 50-7a01. Conozca las definiciones de información personal, los puertos seguros y las sanciones.

Conozca los requisitos de notificación de violación de datos de Kentucky bajo KRS 365.732 y las reglas gubernamentales bajo KRS 61.931-934, incluidos los plazos, el puerto seguro de encriptación y las sanciones.

Luisiana exige la notificación de violaciones de datos dentro de 60 días. Conozca quién debe reportar, qué datos están protegidos, las reglas de notificación al Fiscal General y las sanciones bajo La. R.S. 51:3071.

Maine exige la notificación de violaciones de datos dentro de 30 días. Conozca quién debe cumplir, qué activa la notificación, los puertos seguros de cifrado y las sanciones bajo la ley estatal.

La ley de notificación de violación de datos de Mississippi (Miss. Code 75-24-29) exige notificación sin demora injustificada. No se requiere reporte al Fiscal General. Conozca los factores desencadenantes, las exenciones y las sanciones.

La ley de notificación de violación de datos de Missouri (Mo. Rev. Stat. 407.1500) exige notificación pronta a los residentes afectados. Conozca los plazos, las sanciones de hasta $150K y las reglas de aplicación de la AG.

Nevada exige la notificación de violación de datos sin demora injustificada bajo el NRS 603A. Conozca los tipos de datos protegidos, el mandato de PCI DSS, la ausencia de requisito de notificación al Procurador General, y el puerto seguro de cifrado.

Nuevo Hampshire exige la notificación de violaciones de datos lo antes posible según RSA 359-C:20. Conozca la notificación previa al Fiscal General, el umbral de $5,000 para notificación sustituta, el reporte a las CRA y las sanciones.

Oregón exige la notificación de violación de datos dentro de 45 días. Aviso al Fiscal General a partir de 250+, a las CRA a partir de 1,000+. Sanciones de hasta $500,000 por infracciones continuas según ORS 646A.604.

Pensilvania exige la notificación de violaciones de datos sin demora injustificada. La enmienda de 2024 a la BPINA añade notificación al Fiscal General cuando se ven afectados 500+ residentes, monitoreo de crédito por 12 meses y cobertura de datos de seguro médico.

Rhode Island exige la notificación de violaciones de datos dentro de 45 días (30 para el gobierno). Conozca el puerto seguro de cifrado de 128 bits, el reporte al Fiscal General con 500 o más afectados, y las multas por registro.

Tennessee exige la notificación de violación de datos dentro de 45 días bajo Tenn. Code 47-18-2107. Conozca el derecho de acción privada, el puerto seguro de cifrado FIPS 140-2 y el reporte a las agencias crediticias en 1,000+.

Texas exige la notificación de violaciones de datos dentro de 60 días a las personas afectadas y 30 días al Fiscal General. Las sanciones alcanzan los $50,000 por infracción según la DTPA.

Vermont exige la notificación de violación de datos dentro de 45 días, más un aviso preliminar de 14 días al Fiscal General. Conozca quién debe cumplir, los tipos de datos protegidos, las sanciones y las reglas de reporte.

Virginia exige la notificación de violación de datos al Fiscal General y a los residentes afectados sin demora injustificada. Conozca el tope de sanción de $150,000 y el derecho de acción privado por daños económicos directos.

Alaska exige la notificación de filtraciones de datos sin demora injustificada. Es uno de los aproximadamente 12 estados con derecho de acción privado para daños reales de hasta $500.

California exige la notificación de una violación de datos dentro de 30 días bajo la SB 446. Conozca quién debe cumplir, qué activa la notificación, los daños de la CCPA y las reglas de reporte a la Fiscalía General.

Colorado exige la notificación de violación de datos dentro de 30 días. Conozca quién debe cumplir, qué información personal está protegida, las reglas de reporte a la Fiscalía General y las sanciones.

Carolina del Norte exige la notificación de violaciones de datos sin demora injustificada. Las infracciones son delitos de UDTP con daños triples y un derecho de acción privado conforme a N.C. Gen. Stat. 75-65.

Connecticut exige notificación de violaciones de datos en 60 días, monitoreo de crédito de 24 meses para violaciones de SSN, y reporte al Fiscal General. Conozca las reglas según Conn. Gen. Stat. 36a-701b.

Dakota del Norte exige la notificación de violaciones sin demora injustificada y aviso al Fiscal General cuando se ven afectadas 250 o más personas. Sanciones de hasta $5,000 por infracción conforme a N.D. Cent. Code 51-30.

Conozca el plazo de notificación de violación de datos de 30 días de Florida, la estructura de sanciones de hasta $500,000, las reglas de reporte al Fiscal General y el puerto seguro de cifrado bajo Fla. Stat. 501.171.

La ley de notificación de violaciones de datos de Georgia exige notificar sin demora injustificada pero no establece un plazo fijo, ni reporte al Fiscal General, ni sanciones. Desglose completo del Ga. Code 10-1-912.

Maryland exige la notificación de violaciones de datos dentro de 45 días. Conozca el reporte con prioridad al Fiscal General, la información personal protegida, los puertos seguros de cifrado y las sanciones.

Minnesota exige la notificación de violaciones sin demora injustificada cuando se exponen nombres junto con números de Seguro Social, licencias de conducir o cuentas financieras. No se requiere aviso al Fiscal General.

Montana exige la notificación de violaciones de datos sin demora injustificada conforme al Mont. Code 30-14-1704. Conozca a quién se debe notificar, los tipos de datos protegidos, las reglas de reporte al Fiscal General y las sanciones.

Nebraska exige la notificación de violaciones de datos sin demora injustificada según el Neb. Rev. Stat. 87-801. Conozca la amplia cobertura de información personal, incluidos los datos biométricos, la notificación al Procurador General y el puerto seguro de ciberseguridad.

Nueva Jersey exige la notificación de violaciones de datos en el tiempo más expedito posible, sin un plazo fijo en días. Conozca el derecho de acción privado bajo la CFA, el reporte a la Fiscalía General y la Policía Estatal, y sanciones de hasta $20,000.

Nueva York exige la notificación de violaciones de datos dentro de los 30 días bajo la Ley SHIELD. Conozca a quién se debe notificar, los requisitos de salvaguardas y las sanciones de hasta $250,000.

Nuevo México exige la notificación de violaciones de datos dentro de los 45 días posteriores al descubrimiento bajo N.M. Stat. 57-12C. Conozca la cobertura de datos biométricos, el reporte a la Fiscalía General, las exenciones de HIPAA/GLBA y la aplicación de la ley.

Ohio exige la notificación de violaciones de datos dentro de 45 días. Las sanciones escalonadas alcanzan los $10,000 por día. La Ley de Protección de Datos de Ohio ofrece un puerto seguro de ciberseguridad conforme al ORC 1349.19.

Oklahoma exige la notificación de violaciones sin demora injustificada. La SB 626 (vigente desde enero de 2026) añade datos biométricos, un plazo de 60 días para el Fiscal General y un límite de sanción de $150,000.

Utah exige la notificación de violaciones de datos sin demora injustificada. Conozca el requisito de reporte al Fiscal General/Centro Cibernético de 2024 a partir de 500 personas, sanciones de $2,500 por consumidor y la obligación de investigar.

Virginia Occidental exige la notificación de violaciones de datos sin demora injustificada. Conozca su definición limitada de información personal, la ausencia de reporte al Fiscal General, el puerto seguro de cifrado, y el límite de sanción de $150K.

Washington exige la notificación de violaciones de datos dentro de 30 días y tiene una de las definiciones más amplias de información personal en EE. UU. Conozca las reglas de reporte, la notificación al Fiscal General y el derecho de acción privada.