EnglishEspañol
Arizona flag

Arizona

Leyes de Notificación de Violación de Datos de Arizona: Reglas de Reporte y Plazos (2026)

Verificado de forma independiente contra fuentes primarias (última auditoría: 15 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 15 de agosto de 2026. · 11 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Leyes de Notificación de Violación de Datos de Arizona: Reglas de Reporte y Plazos (2026)

Preguntas frecuentes

¿Cuánto tiempo tiene una empresa para notificar a los residentes de Arizona sobre una filtración de datos?

La ley de Arizona exige la notificación dentro de los 45 días posteriores a que la empresa determine que ocurrió una violación del sistema de seguridad. Este plazo de 45 días fue establecido por una enmienda de 2018 al A.R.S. § 18-552, cuatro años antes de las enmiendas de 2022, que añadieron los datos biométricos y el requisito de notificación al Departamento de Seguridad Nacional. Las fuerzas del orden pueden solicitar un retraso si la notificación interferiría con una investigación criminal, pero el plazo de 45 días vuelve a correr una vez que las fuerzas del orden autorizan la notificación.

¿Arizona permite a las personas demandar a las empresas por no reportar una filtración de datos?

No. Arizona no ofrece un derecho de acción privado por infracciones a la notificación de filtraciones. Solo el Fiscal General de Arizona puede hacer cumplir la ley. Los consumidores que crean que una empresa no proporcionó la notificación requerida pueden presentar una queja ante la oficina del Fiscal General al (602) 542-5025 o a través de la División de Protección al Consumidor del Fiscal General. El Fiscal General puede buscar sanciones civiles de hasta $500,000 por filtración, más restitución.

¿Qué activa el requisito de notificar al Fiscal General de Arizona sobre una filtración?

El requisito de notificación al Fiscal General se activa cuando una filtración afecta a más de 1,000 residentes de Arizona. En el mismo umbral, la empresa también debe notificar al Director del Departamento de Seguridad Nacional de Arizona y a las tres agencias de informes crediticios más grandes a nivel nacional. Tanto la notificación al Fiscal General como al DHS se tratan como confidenciales conforme a la ley de Arizona.

¿Está una empresa obligada a notificar a alguien si los datos filtrados estaban cifrados?

No. La ley de notificación de filtraciones de Arizona solo se aplica a la información personal computarizada no cifrada y no redactada. Si los datos comprometidos estaban correctamente cifrados al momento de la filtración, los requisitos de notificación no se aplican. De manera similar, si números sensibles como los números de Seguro Social fueron redactados para mostrar solo los últimos cuatro dígitos, no se activa la notificación.

¿La ley de notificación de filtraciones de Arizona cubre los datos biométricos?

Sí. Las enmiendas de 2018 a A.R.S. § 18-551 añadieron los datos biométricos únicos a la lista de elementos de datos protegidos, pero solo los datos biométricos generados a partir de una medición o análisis de las características del cuerpo humano para autenticar a una persona cuando accede a una cuenta en línea. Si una filtración expone el nombre de una persona junto con datos biométricos de ese tipo, se aplica el requisito de notificación de 45 días.

¿Afectado por una filtración de datos o una violación de privacidad biométrica?

Si sus datos personales quedaron expuestos en una filtración, o si su huella dactilar o escaneo facial se recopiló sin su consentimiento, podría ser elegible para unirse a un reclamo por compensación. Averígüelo gratis y sin compromiso.

Actualizaciones

Se corrigieron los requisitos de notificación de filtraciones conforme al texto vigente de A.R.S. 18-551 y 18-552: las exenciones de Gramm-Leach-Bliley y HIPAA aplican sin condición en lugar de depender del cumplimiento de los marcos federales, el elemento de datos biométricos se limita a la autenticación de acceso a una cuenta en línea, el aviso al consumidor requerido no incluye una declaración sobre información de la FTC contra el robo de identidad, y la definición de filtración exige una base de datos que abarque a múltiples personas.

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Ley aplicable revisada en busca de cambios recientes

Revisado y aprobado por un editor

Fuentes y referencias

  1. A.R.S. § 18-551 (Definiciones)(azleg.gov).gov
  2. A.R.S. § 18-552 (Requisitos de notificación)(azleg.gov).gov
  3. HB 2146 - Capítulo 81, Leyes de 2022(azleg.gov).gov
  4. Preguntas Frecuentes sobre Filtraciones de Datos del Fiscal General de Arizona(azag.gov).gov
  5. Formulario de Notificación de Filtraciones de Datos del Fiscal General de Arizona(azag.gov).gov
  6. Formulario de Presentación de Filtraciones de Datos del Fiscal General de Arizona (PDF)(azag.gov).gov
  7. Comunicado de Prensa del Acuerdo de $600 Millones con Equifax(web.archive.org).gov
  8. Comunicado de Prensa del Acuerdo de $148 Millones con Uber(web.archive.org).gov
  9. Comunicado de Prensa del Acuerdo de $49.5 Millones con Blackbaud(azag.gov).gov
  10. Ley Gramm-Leach-Bliley de la FTC(ftc.gov).gov
  11. Ley de Fraude al Consumidor de Arizona (Título 44)(azleg.gov).gov
Compartir: