Privacidad de Datos del Empleado: Obligaciones del Empleador por Estado (2026)
Verificado de forma independiente contra fuentes primarias (última auditoría: 14 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 14 de agosto de 2026. · 8 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal
Los empleadores recopilan grandes cantidades de datos personales de sus trabajadores: números de Seguro Social, información de salud, escaneos biométricos, datos de ubicación, contenido de correos electrónicos, historial de navegación web y, cada vez más, análisis de comportamiento provenientes de herramientas de monitoreo impulsadas por IA. El marco legal que rige lo que los empleadores pueden y no pueden hacer con estos datos varía drásticamente según el estado, lo que crea un desafío de cumplimiento para los empleadores con operaciones en varios estados y una confusión genuina para los empleados sobre sus derechos.
Leyes Federales de Privacidad del Empleado
Aunque ningún estatuto federal único aborda de manera integral la privacidad de datos del empleado, varias leyes federales establecen protecciones básicas.
Ley de Privacidad de las Comunicaciones Electrónicas (ECPA)
La Ley de Privacidad de las Comunicaciones Electrónicas de 1986 (18 USC 2510-2522) es la principal ley federal que rige el monitoreo por parte del empleador de las comunicaciones electrónicas de los empleados. La ECPA generalmente prohíbe interceptar comunicaciones electrónicas, pero dos excepciones hacen que el monitoreo por parte del empleador sea ampliamente permisible:
La excepción de consentimiento. Si un empleado consiente el monitoreo, la interceptación es lícita. La mayoría de los empleadores obtienen el consentimiento a través de manuales del empleado, políticas de uso aceptable o avisos de inicio de sesión que indican que las comunicaciones en los sistemas de la empresa están sujetas a monitoreo.
La excepción de uso comercial (excepción del proveedor). Un empleador que proporciona el sistema de comunicaciones (servidores de correo electrónico, sistemas telefónicos, computadoras de la empresa) puede monitorear las comunicaciones realizadas en esos sistemas con fines comerciales legítimos. Los tribunales han interpretado esta excepción de manera amplia, permitiendo a los empleadores monitorear el correo electrónico, el uso de internet y los mensajes de chat en dispositivos y redes proporcionados por la empresa.
La ECPA sí limita el monitoreo de comunicaciones puramente personales incluso en los sistemas de la empresa, aunque los límites de esta restricción dependen de los hechos y varían según el circuito judicial.
Ley de Comunicaciones Almacenadas (SCA)
La Ley de Comunicaciones Almacenadas (18 USC 2701-2712), parte de la ECPA, regula el acceso a las comunicaciones electrónicas almacenadas. Bajo la SCA, los empleadores generalmente pueden acceder a los correos electrónicos almacenados en los servidores de la empresa. Sin embargo, acceder a la cuenta de correo electrónico personal de un empleado (Gmail, Yahoo) sin autorización viola la SCA, incluso si se accede desde una computadora de la empresa.
Ley de Estadounidenses con Discapacidades (ADA)
La ADA restringe la recopilación y el uso de información médica por parte del empleador. Los empleadores no pueden hacer preguntas relacionadas con discapacidades ni exigir exámenes médicos a menos que estén relacionados con el trabajo y sean coherentes con la necesidad del negocio (42 USC 12112(d)). Los registros médicos deben mantenerse en archivos separados y confidenciales con acceso restringido.
Ley de No Discriminación por Información Genética (GINA)
La GINA (42 USC 2000ff) prohíbe a los empleadores solicitar, exigir o comprar información genética sobre los empleados o sus familiares, con excepciones limitadas. La información genética incluye el historial médico familiar, los resultados de pruebas genéticas y el hecho de que alguien haya buscado servicios genéticos. Las infracciones pueden dar lugar a la aplicación de la ley por parte de la EEOC.
Ley de Informe Justo de Crédito (FCRA)
La FCRA (15 USC 1681 y siguientes) regula el uso por parte del empleador de verificaciones de antecedentes obtenidas de agencias de informes al consumidor. Antes de obtener una verificación de antecedentes, los empleadores deben proporcionar una divulgación por escrito y obtener la autorización por escrito del empleado o solicitante (15 USC 1681b(b)(2)). Si el empleador toma una acción adversa basada en el informe, debe proporcionar una copia del informe y una descripción de los derechos del consumidor antes de que la acción entre en vigor (15 USC 1681b(b)(3)).
Monitoreo en el Lugar de Trabajo por Estado
Monitoreo del Correo Electrónico y las Computadoras
La ley federal permite el monitoreo de computadoras en el lugar de trabajo con restricciones mínimas. Las leyes estatales agregan requisitos modestos:
Connecticut (Conn. Gen. Stat. 31-48d) es el estado más protector. Los empleadores deben dar aviso previo por escrito a los empleados antes de monitorear el correo electrónico o la actividad en internet. El aviso debe describir los tipos de monitoreo que pueden ocurrir. No proporcionar el aviso antes de monitorear viola el estatuto.
Delaware (Del. Code tit. 19, 705) exige aviso antes de que un empleador monitoree el teléfono, el correo electrónico o el uso de internet, pero el artículo 705(b) le da al empleador la opción entre dos vías: un aviso electrónico al menos una vez cada día que el empleado accede a los servicios de correo electrónico o internet proporcionados por el empleador, o un aviso único que puede darse por escrito, en un registro electrónico o en otra forma electrónica y que el empleado reconoce por escrito o electrónicamente. Una infracción conlleva una sanción civil de $100.
Nueva York promulgó la Sección 52-c*2 de la Ley de Derechos Civiles de Nueva York, vigente desde el 7 de mayo de 2022, que exige a los empleadores que monitorean llamadas telefónicas, correo electrónico o acceso a internet proporcionar aviso previo por escrito al momento de la contratación. El aviso debe publicarse en un lugar visible y ser reconocido por escrito por el empleado.
En todos los demás estados, el monitoreo por parte del empleador del correo electrónico y los dispositivos proporcionados por la empresa está en gran medida sin restricciones bajo la ley federal, siempre que el empleador no haya creado una expectativa razonable de privacidad (generalmente anulada mediante políticas del manual y avisos de inicio de sesión).
Recopilación de Datos Biométricos
La privacidad biométrica es una de las áreas de más rápida evolución en el derecho de datos del empleado. Varios estados han promulgado estatutos específicos que rigen la recopilación por parte del empleador de huellas dactilares, geometría facial, escaneos de retina, huellas de voz y otros identificadores biométricos.
Ley de Privacidad de la Información Biométrica de Illinois (BIPA). 740 ILCS 14 es la ley de privacidad biométrica más significativa del país porque ofrece un derecho de acción privada con daños estatutarios. Bajo la BIPA, los empleadores deben:
- Proporcionar aviso por escrito sobre los datos biométricos que se recopilan y su propósito
- Obtener una autorización por escrito del empleado antes de la recopilación
- Publicar un cronograma de retención y pautas de destrucción
- No vender, arrendar, intercambiar ni lucrar con los datos biométricos
Los daños estatutarios son de $1,000 por infracción negligente y $5,000 por infracción intencional o imprudente. Tras la decisión de la Corte Suprema de Illinois en 2023 en Cothron v. White Castle, cada escaneo o evento de recopilación individual constituye una infracción separada. Esto ha generado miles de millones de dólares en exposición potencial para los empleadores que usan sistemas biométricos de control de horario. Una enmienda de 2024 limitó los daños a una infracción por empleado por método de recopilación en respuesta a esto.
Texas (Tex. Bus. & Com. Code 503.001) prohíbe capturar identificadores biométricos con fines comerciales sin consentimiento. A diferencia de Illinois, Texas no ofrece un derecho de acción privada; la aplicación recae en el Fiscal General de Texas, quien puede buscar sanciones de hasta $25,000 por infracción. La Ley de Gobernanza Responsable de IA de Texas, vigente desde el 1 de enero de 2026, redujo este requisito de consentimiento: exime los identificadores biométricos que una persona ha puesto a disposición del público por sí misma, y los datos biométricos usados únicamente para desarrollar, entrenar o evaluar modelos de IA, a menos que esos datos se usen para identificar de manera única a una persona específica.
Washington (RCW 19.375) es más limitada de lo que parece a primera vista, y en general no alcanza el control de horario en el lugar de trabajo. RCW 19.375.020(1) prohíbe inscribir un identificador biométrico en una base de datos con fines comerciales sin antes proporcionar aviso, obtener consentimiento o proporcionar un mecanismo para impedir el uso comercial posterior. RCW 19.375.010(4) define un fin comercial como la venta o divulgación a un tercero con fines de comercialización de bienes o servicios no relacionados con la transacción en la que se obtuvo originalmente el identificador. Un empleador que inscribe las huellas dactilares de sus empleados para su propio control de horario no las vende ni las divulga con fines de comercialización no relacionados, por lo que el estatuto no impone un deber de consentimiento sobre esa práctica. La aplicación corresponde al Fiscal General de Washington.
Estados adicionales: Colorado, Virginia, Connecticut y otros estados con leyes de privacidad integrales incluyen los datos biométricos como "datos sensibles" que requieren consentimiento para su procesamiento, aunque estas leyes generalmente no ofrecen derechos de acción privada.
Leyes sobre Contraseñas de Redes Sociales
Un número creciente de estados prohíbe a los empleadores solicitar o exigir que los empleados o solicitantes de empleo divulguen las credenciales de inicio de sesión de sus redes sociales. A principios de 2026, al menos 28 estados han promulgado dichas leyes, entre ellos:
| Estado | Estatuto | Disposiciones Clave |
|---|---|---|
| California | Lab. Code 980 | Prohíbe solicitar nombres de usuario o contraseñas de redes sociales; prohíbe represalias |
| Illinois | 820 ILCS 55 | Prohíbe solicitar acceso; cubre a solicitantes y empleados |
| Maryland | Lab. & Empl. 3-712 | Primer estado en aprobar una ley de este tipo (2012); prohíbe exigir la divulgación |
| Nueva Jersey | N.J.S.A. 34:6B-5 | Prohíbe exigir acceso a cuentas personales de redes sociales |
| Oregón | ORS 659A.330 | Prohíbe exigir la divulgación; incluye disposiciones de sanción civil |
Estas leyes generalmente prohíben a los empleadores: solicitar credenciales de inicio de sesión, exigir a los empleados que inicien sesión en cuentas personales en presencia del empleador, exigir a los empleados que agreguen al empleador o a sus agentes a sus contactos, y tomar represalias contra los empleados que se nieguen a cumplir.
Rastreo por GPS y Ubicación
El rastreo de la ubicación del empleado por parte del empleador plantea cuestiones legales distintas según si el rastreo ocurre en dispositivos y vehículos propiedad de la empresa o personales.
Vehículos y dispositivos de la empresa. Los empleadores generalmente pueden rastrear vehículos y dispositivos propiedad de la empresa sin el consentimiento específico del empleado bajo la ley federal. El razonamiento es paralelo a la excepción de uso comercial de la ECPA: el empleador es dueño del equipo.
Vehículos personales. La protección aquí es más limitada de lo que suele describirse. Descansa principalmente en el derecho penal o constitucional general, más que en estatutos laborales:
- Los tribunales de California han sostenido que rastrear el vehículo personal de un empleado sin consentimiento puede constituir una invasión de la privacidad bajo la Constitución de California.
- Nueva York no tiene un estatuto que restrinja el rastreo GPS por parte del empleador. La Ley Penal de Nueva York 120.45, el estatuto de acoso en cuarto grado, sí define «following» (seguir) para incluir el rastreo no autorizado de los movimientos o la ubicación de una persona mediante un sistema de posicionamiento global, pero esa definición se aplica solo a la subdivisión dos de la sección. La subdivisión dos exige además una conducta realizada intencionalmente y sin propósito legítimo que cause daño material a la salud mental o emocional de la persona, después de que se le haya advertido claramente al actor que cese dicha conducta. Un empleador que invoque una razón comercial para el rastreo normalmente quedaría fuera de su alcance.
- Texas (Tex. Penal Code 16.06) prohíbe instalar dispositivos de rastreo en vehículos propiedad o arrendados por otra persona sin consentimiento.
Rastreo fuera del horario laboral. Incluso donde el rastreo GPS de vehículos de la empresa es legal, rastrear a los empleados durante horas fuera del trabajo plantea preocupaciones adicionales. Los tribunales de California, Colorado y Nueva York han reconocido intereses de privacidad de los empleados en los datos de ubicación fuera de servicio, y varios proyectos de ley estatales propuestos restringirían explícitamente el rastreo fuera de horario.
Pruebas de Drogas
La privacidad en las pruebas de drogas varía significativamente según el estado:
- Pruebas aleatorias: Algunos estados (Vermont, Connecticut, Minnesota, Montana, Rhode Island) restringen las pruebas aleatorias a puestos sensibles para la seguridad únicamente.
- Protecciones para la marihuana: A medida que se expande la legalización de la marihuana, un número creciente de estados (California, Nueva York, Nueva Jersey, Montana, Nevada, Washington) prohíbe a los empleadores tomar acciones adversas basadas en el uso de marihuana fuera del horario laboral o en pruebas positivas de THC, con excepciones para puestos sensibles para la seguridad y requisitos federales.
- Requisitos de aviso: Muchos estados exigen aviso previo por escrito de las políticas y procedimientos de pruebas de drogas.
Derechos de Datos del Empleado Bajo la CCPA
La CCPA originalmente incluía una moratoria sobre los derechos de datos de los empleados, que expiró el 1 de enero de 2023. Los empleados de California ahora tienen los mismos derechos que los consumidores bajo la CCPA/CPRA, incluyendo:
- Derecho a saber qué información personal recopila el empleador y cómo se usa
- Derecho a eliminar información personal (sujeto a excepciones por obligaciones legales y administración del empleo)
- Derecho a corregir información personal inexacta
- Derecho a excluirse de la venta o el intercambio de información personal
- Derecho a limitar el uso de información personal sensible
- Derecho a no sufrir represalias por ejercer estos derechos
Bajo el Cal. Civ. Code 1798.100, los empleadores deben proporcionar un aviso de privacidad a los empleados al momento o antes de la recopilación, describiendo las categorías de información personal recopilada y los propósitos de cada categoría. Esto es independiente de la política de privacidad pública y debe abordar específicamente el contexto laboral.
El impacto práctico ha sido significativo. Los grandes empleadores de California han tenido que construir nuevos sistemas de admisión para las solicitudes de datos de los empleados, capacitar a los departamentos de recursos humanos sobre procedimientos de respuesta y auditar el flujo de datos de los empleados hacia terceros (procesadores de nómina, administradores de beneficios, proveedores de verificación de antecedentes).
Agravios de Privacidad del Derecho Consuetudinario
Más allá de las protecciones estatutarias, los empleados pueden presentar reclamos de agravio de derecho consuetudinario contra los empleadores por violaciones de privacidad. Los cuatro agravios de privacidad tradicionales, según se definen en el Restatement (Second) of Torts, son:
Intrusión en la reclusión. Un empleador invade la privacidad de un empleado al intrometerse intencionalmente en un asunto en el que el empleado tiene una expectativa razonable de privacidad. Los tribunales han encontrado reclamos de intrusión viables por: registrar pertenencias personales sin causa justificada, vigilancia con cámaras ocultas en baños o vestidores, y acceder a cuentas de correo electrónico personales sin autorización.
Divulgación pública de hechos privados. Un empleador publica hechos privados vergonzosos sobre un empleado. Los ejemplos incluyen divulgar condiciones médicas, compartir públicamente información salarial (en estados sin leyes de transparencia salarial), o revelar los resultados de pruebas de drogas.
Presentación bajo una luz falsa. Un empleador publica información que presenta a un empleado bajo una luz falsa. Esto es menos común en el contexto laboral, pero puede surgir de caracterizaciones engañosas en referencias o declaraciones públicas.
Apropiación de nombre o imagen. Un empleador usa el nombre o la imagen de un empleado con fines comerciales sin consentimiento. Esto se ha vuelto más relevante con las prácticas de redes sociales de los empleadores y el uso de imágenes de empleados en materiales de marketing.
Estos reclamos de derecho consuetudinario están disponibles en la mayoría de los estados y existen independientemente de las protecciones estatutarias. Proporcionan una base legal para que los empleados impugnen violaciones de privacidad incluso en estados sin estatutos específicos de privacidad del empleado.
Temas Emergentes
Monitoreo del Lugar de Trabajo Impulsado por IA
El uso de herramientas de IA para monitorear la productividad de los empleados, analizar comunicaciones y predecir comportamientos está creciendo rápidamente. El registro de pulsaciones de teclas, la captura de pantalla, el análisis de sentimiento de mensajes e incluso el "seguimiento de atención" basado en cámara web ahora están disponibles comercialmente. Pocas leyes existentes abordan directamente el monitoreo laboral con IA, aunque:
- La Ley de IA de Colorado (originalmente SB24-205, revisada sustancialmente por la SB26-189, firmada el 14 de mayo de 2026) exigirá, a partir del 1 de enero de 2027, que los empleadores notifiquen a los empleados cuando se usen sistemas de IA de alto riesgo en decisiones consecuentes que afecten su empleo.
- La Ley de Entrevistas por Video con IA de Illinois (820 ILCS 42) exige a los empleadores proporcionar aviso y obtener consentimiento antes de usar IA para analizar entrevistas por video, y destruir los videos dentro de los 30 días de una solicitud.
- La FTC ha advertido que las prácticas de gestión basadas en la vigilancia pueden constituir prácticas injustas bajo la Sección 5.
Privacidad de la Salud Reproductiva
Tras Dobbs v. Jackson Women's Health Organization (2022), varios estados promulgaron leyes que protegen los datos de salud reproductiva de los empleados. Washington, California e Illinois han promulgado o propuesto legislación que restringe el acceso del empleador a información de salud reproductiva y prohíbe acciones laborales adversas basadas en decisiones de salud reproductiva.
Fuentes y Referencias
Este artículo ofrece información legal general sobre la privacidad de datos del empleado en las jurisdicciones de EE. UU. El derecho laboral varía según el estado y cambia con frecuencia. Consulte a un abogado para obtener asesoría específica a su situación.
Preguntas frecuentes
¿Puede mi empleador leer mis correos electrónicos de trabajo?
Bajo la ley federal (ECPA), los empleadores generalmente pueden monitorear el correo electrónico en los sistemas proporcionados por la empresa bajo la excepción de uso comercial y la excepción de consentimiento. La mayoría de los empleadores establecen derechos de monitoreo a través de políticas de uso aceptable y reconocimientos del manual del empleado. Connecticut y Nueva York exigen aviso previo por escrito antes de monitorear, y Delaware exige un aviso electrónico cada día que el empleado usa los servicios de correo electrónico o internet del empleador, o bien un aviso único que el empleado reconoce. Las cuentas de correo electrónico personales están protegidas por la Ley de Comunicaciones Almacenadas incluso cuando se accede a ellas desde dispositivos de trabajo.
¿Puede un empleador exigir escaneos de huellas dactilares para el control de horario?
Sí, pero la ley estatal puede exigir consentimiento y aviso. La BIPA de Illinois exige aviso por escrito y una autorización firmada antes de recopilar datos biométricos, con daños estatutarios de $1,000 a $5,000 por infracción. Texas exige consentimiento antes de capturar un identificador biométrico con fines comerciales. La ley de Washington es más limitada de lo que parece: su deber de aviso y consentimiento se activa solo al inscribir un identificador biométrico con fines comerciales, que el estatuto define como la venta o divulgación a un tercero con fines de comercialización no relacionados, por lo que no alcanza a un empleador que usa huellas dactilares para su propio control de horario. En estados sin leyes biométricas específicas, los empleadores generalmente pueden exigir el control de horario biométrico, aunque los empleados pueden tener reclamos de privacidad de derecho consuetudinario.
¿Puede mi empleador pedirme mi contraseña de redes sociales?
Al menos 28 estados prohíben a los empleadores solicitar credenciales de inicio de sesión de redes sociales a empleados o solicitantes. Estas leyes también prohíben exigir a los empleados que inicien sesión mientras el empleador observa, agregar al empleador a los contactos, o tomar represalias por negarse. En estados sin dichas leyes, ningún estatuto federal prohíbe específicamente la solicitud, aunque la Ley de Comunicaciones Almacenadas puede aplicar.
¿Se aplica la CCPA a los datos de los empleados en California?
Sí. La exención de datos del empleado expiró el 1 de enero de 2023. Los empleados de California ahora tienen todos los derechos de la CCPA/CPRA, incluyendo el derecho a saber, eliminar, corregir y excluirse de la venta de información personal. Los empleadores deben proporcionar un aviso de privacidad al momento de la recopilación y responder a las solicitudes de datos de los empleados dentro de 45 días.
¿Puede mi empleador rastrear mi ubicación con GPS?
El rastreo de vehículos y dispositivos propiedad de la empresa es generalmente legal bajo la ley federal. El rastreo de un vehículo personal sin consentimiento está restringido en un número menor de estados: Texas convierte en delito colocar un dispositivo de rastreo en un vehículo propiedad o arrendado por otra persona sin consentimiento, y los tribunales de California lo han tratado como una invasión de la privacidad bajo la constitución estatal. Nueva York no tiene un estatuto de rastreo por parte del empleador, y su ley de acoso alcanza únicamente el rastreo intencional realizado sin propósito legítimo que cause daño material después de que se le haya advertido claramente a la persona que cese. El rastreo fuera del horario laboral de los empleados plantea preocupaciones de privacidad adicionales incluso con vehículos de la empresa, y varios estados están considerando legislación para restringir el monitoreo de ubicación fuera de horario.
¿Pueden los empleadores realizar pruebas de drogas aleatorias?
La ley federal no prohíbe las pruebas de drogas aleatorias, pero varios estados (Vermont, Connecticut, Minnesota, Montana, Rhode Island) restringen las pruebas aleatorias a puestos sensibles para la seguridad. Un número creciente de estados también prohíbe acciones adversas basadas en el uso de marihuana fuera del horario laboral o en pruebas positivas de THC, incluyendo California, Nueva York y Nueva Jersey, con excepciones para puestos sensibles para la seguridad.
¿Qué leyes federales protegen la información médica del empleado?
La ADA prohíbe las preguntas relacionadas con discapacidades y los exámenes médicos a menos que estén relacionados con el trabajo y sean coherentes con la necesidad del negocio. Los registros médicos deben mantenerse en archivos confidenciales separados. La GINA prohíbe a los empleadores solicitar información genética. La HIPAA no regula directamente a los empleadores, pero sí restringe los planes de salud que patrocinan. Las leyes estatales a menudo agregan protecciones adicionales para los datos médicos de los empleados.
¿Pueden los empleadores usar IA para monitorear el desempeño de los empleados?
Ninguna ley federal prohíbe específicamente el monitoreo de empleados impulsado por IA, aunque la FTC ha señalado que la vigilancia excesiva puede constituir prácticas injustas. La Ley de IA de Colorado (según fue revisada por la SB26-189, vigente a partir del 1 de enero de 2027) exigirá aviso cuando los sistemas de IA de alto riesgo influyan en decisiones laborales. Illinois exige consentimiento para el análisis con IA de entrevistas por video. Se espera más legislación estatal en esta área en los próximos años.
Actualizaciones
Se corrigió el detalle de la ley estatal sobre monitoreo y rastreo del empleador: la regla de consentimiento biométrico de Washington solo aplica a la inscripción con fines comerciales y no cubre el control de horario con huellas dactilares, el aviso de monitoreo de Delaware es una opción entre aviso electrónico diario o aviso único reconocido, y el estatuto de acoso de Nueva York no es una restricción de rastreo GPS por parte del empleador.
Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes
Ley aplicable revisada en busca de cambios recientes
Se corrigió la cita de la FCRA para los requisitos de divulgación, autorización y acción previa a la adversa en verificaciones de antecedentes: esas reglas provienen de 15 U.S.C. § 1681b(b)(2)-(3), no del § 1681 (que es solo las conclusiones y la declaración de propósito de la Ley).
Ley aplicable revisada en busca de cambios recientes
Revisado y aprobado por un editor
La ley detrás de este artículo
Este artículo se apoya en las disposiciones legales a continuación, conservadas en nuestro propio registro jurídico y obtenidas de la fuente oficial. Toque una sección para leer el texto vigente.
California Civil Code
§ 1798.100Vigentecitada en 13 de nuestros artículos
General Duties of Businesses that Collect Personal Information (a) A business that controls the collection of a consumer’s personal information shall, at or before the point of collection, inform consumers of the following: (1) The categories of personal information to be collected and the purposes for which the categories of personal information are collected or used and whether that information is sold or shared. A business shall not collect additional categories of personal information or use personal information collected for additional purposes that are incompatible with the disclosed purpose for which the personal information was collected without providing the consumer with notice consistent with this section. (2) If the business collects sensitive personal information, the categories of sensitive personal information to be collected and the purposes for which the categories of sensitive personal information are collected or used, and whether that information is sold or shared.
Texto oficial (extracto) · verificado el 2026-08-31 · Lea el texto completo en nuestra biblioteca legal · Verifique en leginfo.legislature.ca.gov
Citada en 36 resoluciones judiciales de nuestra colecciónResolución más reciente que la cita en nuestra colección: 2026
Resoluciones que citan esta sección en nuestra colección:
- Untitled California Attorney General Opinion (California Attorney General Reports 2022)“…ROUND The California Consumer Privacy Act of 2018 (Civil Code, §§ 1798.100 et seq.) is the first law of its kind i…”
- Troester v. Starbucks Corporation (California Supreme Court 2018, 235 Cal. Rptr. 3d 820)“…he consumer law context. (See Consumer Privacy Act of 2018, Civ. Code, § 1798.100 et seq. (added by Stats. 2018, ch. 55,…”
- Hajny v. Volkswagen Group of America CA1/1 (California Court of Appeal 2024)“…ions of the California Consumer Privacy Act of 2018 (CCPA), Civil Code section 1798.100 et seq. Shortly after Wynne filed…”
Identificado automáticamente a partir de las opiniones judiciales que citan esta sección; no es un ranking de qué caso prevalece.
También citada en: Cómo solicitar sus datos personales: derechos por estado
California Labor Code
§ 980Vigentecitada en 2 de nuestros artículos
(a) As used in this chapter, “social media” means an electronic service or account, or electronic content, including, but not limited to, videos, still photographs, blogs, video blogs, podcasts, instant and text messages, email, online services or accounts, or Internet Web site profiles or locations. (b) An employer shall not require or request an employee or applicant for employment to do any of the following: (1) Disclose a username or password for the purpose of accessing personal social media. (2) Access personal social media in the presence of the employer. (3) Divulge any personal social media, except as provided in subdivision (c). (c) Nothing in this section shall affect an employer’s existing rights and obligations to request an employee to divulge personal social media reasonably believed to be relevant to an investigation of allegations of employee misconduct or employee violation of applicable laws and regulations, provided that the social media is used solely for purposes of that investigation or a related proceeding.
Texto oficial (extracto) · verificado el 2026-07-28 · Lea el texto completo en nuestra biblioteca legal · Verifique en leginfo.legislature.ca.gov
Citada en 1 resoluciones judiciales de nuestra colecciónResolución más reciente que la cita en nuestra colección: 2016
Resoluciones que citan esta sección en nuestra colección:
- People v. Lopez CA6 (California Court of Appeal 2016)“…duc. Code, § 99120.)2 A similar definition is also found in Labor Code section 980, subdivision (a).3 The People do…”
Identificado automáticamente a partir de las opiniones judiciales que citan esta sección; no es un ranking de qué caso prevalece.
Connecticut General Statutes, Title 31 (Labor), Chapter 557
§ 31-48dEmployers engaged in electronic monitoring required to give prior notice to employees. Exceptions. Civil penalty.Vigentecitada en 22 de nuestros artículos
(a) As used in this section: (1) “Employer” means any person, firm or corporation, including the state and any political subdivision of the state which has employees; (2) “Employee” means any person who performs services for an employer in a business of the employer, if the employer has the right to control and direct the person as to (A) the result to be accomplished by the services, and (B) the details and means by which such result is accomplished; and (3) “Electronic monitoring” means the collection of information on an employer's premises concerning employees' activities or communications by any means other than direct observation, including the use of a computer, telephone, wire, radio, camera, electromagnetic, photoelectronic or photo-optical systems, but not including the collection of information (A) for security purposes in common areas of the employer's premises which are held out for use by the public, or (B) which is prohibited under state or federal law.
Texto oficial (extracto) · verificado el 2026-08-31 · Lea el texto completo en nuestra biblioteca legal · Verifique en cga.ct.gov
Citada en 4 resoluciones judiciales de nuestra colecciónResolución más reciente que la cita en nuestra colección: 2021
En los tribunales (resumen editorial, verificado de forma independiente):Gerardi v. City of Bridgeport (2010) sostuvo que la sección 31-48d no crea una acción privada, y leyó el inciso (c) como una delegación de toda la aplicación del deber de aviso sobre monitoreo electrónico al comisionado laboral. J.P. Alexandre, LLC v. Egbuna (2012) citó esa lectura al rechazar una acción implícita bajo una ley tributaria.
Resoluciones que citan esta sección en nuestra colección:
- Gerardi v. City of Bridgeport (Supreme Court of Connecticut 2010, 294 Conn. 461)✓Bridgeport instaló unidades de GPS en los vehículos municipales de los inspectores de bomberos sin avisarles y luego los disciplinó; la Corte Suprema de Connecticut sostuvo que la sección 31-48d no crea una acción privada porque el inciso (c) deja la aplicación al comisionado laboral.
- Borelli v. Renaldi (Supreme Court of Connecticut 2020, 336 Conn. 1)“…(2010) (comparing electronic monitoring statute, General Statutes § 31-48d, to other employment statutes…”
- J.P. Alexandre, LLC v. Egbuna (Connecticut Appellate Court 2012, 137 Conn. App. 340)“…idgeport, supra, 294 Conn. 472 (rejecting claim that General Statutes § 31-48d [c] provided private right of action wh…”
Identificado automáticamente a partir de las opiniones judiciales que citan esta sección; no es un ranking de qué caso prevalece.
También citada en: Leyes sobre Cámaras de Vigilancia por Estado (Guía 2026), Leyes de Cámaras en el Trabajo: Guía para Empleados, Leyes estatales sobre letreros de cámaras de seguridad
Texas Business & Commerce Code
§ 503.001CAPTURE OR USE OF BIOMETRIC IDENTIFIERVigentecitada en 9 de nuestros artículos
(a) In this section: (1) "Artificial intelligence system" has the meaning assigned by Section 551.001. (2) "Biometric identifier" means a retina or iris scan, fingerprint, voiceprint, or record of hand or face geometry. (b) A person may not capture a biometric identifier of an individual for a commercial purpose unless the person: (1) informs the individual before capturing the biometric identifier; and (2) receives the individual's consent to capture the biometric identifier. (b-1) For purposes of Subsection (b), an individual has not been informed of and has not provided consent for the capture or storage of a biometric identifier of an individual for a commercial purpose based solely on the existence of an image or other media containing one or more biometric identifiers of the individual on the Internet or other publicly available source unless the image or other media was made publicly available by the individual to whom the biometric identifiers relate.
Texto oficial (extracto) · verificado el 2026-08-28 · Lea el texto completo en nuestra biblioteca legal · Verifique en statutes.capitol.texas.gov
United States Code Title 42
§ 12112DiscriminationVigente
No covered entity shall discriminate against a qualified individual on the basis of disability in regard to job application procedures, the hiring, advancement, or discharge of employees, employee compensation, job training, and other terms, conditions, and privileges of employment. As used in subsection (a), the term “discriminate against a qualified individual on the basis of disability” includes— limiting, segregating, or classifying a job applicant or employee in a way that adversely affects the opportunities or status of such applicant or employee because of the disability of such applicant or employee; participating in a contractual or other arrangement or relationship that has the effect of subjecting a covered entity’s qualified applicant or employee with a disability to the discrimination prohibited by this subchapter (such relationship includes a relationship with an employment or referral agency, labor union, an organization providing fringe benefits to an employee of the covered entity, or an organization providing training and apprenticeship programs); utilizing standards, criteria, or methods of administration— that have the effect of discrimination on the basis of…
Texto oficial (extracto) · verificado el 2026-07-28 · Lea el texto completo en nuestra biblioteca legal · Verifique en uscode.house.gov
Citada en 9,203 resoluciones judiciales de nuestra colecciónResolución más reciente que la cita en nuestra colección: 2026
Resoluciones que citan esta sección en nuestra colección:
- Board of Trustees of Univ. of Ala. v. Garrett (Supreme Court of the United States 2001, 531 U.S. 356)“…ccessible to and usable by individuals with disabilities." 42 U. S. C. §§ 12112 (5)(B), 12111(9). The ADA does except e…”
- Sutton v. United Air Lines, Inc. (Supreme Court of the United States 1999, 527 U.S. 471)“…her terms, conditions, and privileges *478 of employment” 42 U. S. C. § 12112 (a); see also § 12111(2) (“The term 'co…”
- Equal Employment Opportunity Commission v. St. Francis Xavier Parochial School and St. Francis Xavier Church (Court of Appeals for the D.C. Circuit 1997, 117 F.3d 621)“…failing to provide a wheelchair-accessible interview site, 42 U.S.C. § 12112 (b)(5)(A), and by discriminatorily refu…”
Identificado automáticamente a partir de las opiniones judiciales que citan esta sección; no es un ranking de qué caso prevalece.
§ 2000ffDefinitionsVigente
In this chapter: The term “Commission” means the Equal Employment Opportunity Commission as created by section 2000e–4 of this title. The term “employee” means— an employee (including an applicant), as defined in section 2000e(f) of this title; a State employee (including an applicant) described in section 2000e–16c(a) of this title; a covered employee (including an applicant), as defined in section 1301 of title 2; a covered employee (including an applicant), as defined in section 411(c) of title 3; or an employee or applicant to which section 2000e–16(a) of this title applies. The term “employer” means— an employer (as defined in section 2000e(b) of this title); an entity employing a State employee described in section 2000e–16c(a) of this title; an employing office, as defined in section 1301 of title 2; an employing office, as defined in section 411(c) of title 3; or an entity to which section 2000e–16(a) of this title applies. The terms “employment agency” and “labor organization” have the meanings given the terms in section 2000e of this title. The term “member”, with respect to a labor organization, includes an applicant for membership in a labor organization.
Texto oficial (extracto) · verificado el 2026-07-28 · Lea el texto completo en nuestra biblioteca legal · Verifique en uscode.house.gov
Citada en 126 resoluciones judiciales de nuestra colecciónResolución más reciente que la cita en nuestra colección: 2026
Resoluciones que citan esta sección en nuestra colección:
- Russo v. Patchogue-Medford Sch. Dist. (Court of Appeals for the Second Circuit 2025, 129 F.4th 182)“…violation of the Genetic Information Nondiscrimination Act, 42 U.S.C. § 2000ff et seq. Russo further claimed that the…”
- Dumas v. Hurley Medical Center (District Court, E.D. Michigan 2011, 837 F. Supp. 2d 655)“…of the Genetic Information Nondiscrimination Act (“GINA”), 42 U.S.C. § 2000ff, et seq. Although GINA provides for a…”
- Lowe v. Atlas Logistics Group Retail Services (Atlanta), LLC (District Court, N.D. Georgia 2015, 102 F. Supp. 3d 1360)“…der the Genetic Information Nondiscrimination Act (“GINA”), 42 U.S.C. § 2000ff et seq., which generally prohibits empl…”
Identificado automáticamente a partir de las opiniones judiciales que citan esta sección; no es un ranking de qué caso prevalece.
§ 2000fSurvey for compilation of registration and voting statistics; geographical areas; scope; application of census provisions; voluntary disclosure; advising of right not to furnish informationVigente
The Secretary of Commerce shall promptly conduct a survey to compile registration and voting statistics in such geographic areas as may be recommended by the Commission on Civil Rights. Such a survey and compilation shall, to the extent recommended by the Commission on Civil Rights, only include a count of persons of voting age by race, color, and national origin, and determination of the extent to which such persons are registered to vote, and have voted in any statewide primary or general election in which the Members of the United States House of Representatives are nominated or elected, since January 1, 1960. Such information shall also be collected and compiled in connection with the Nineteenth Decennial Census, and at such other times as the Congress may prescribe.
Texto oficial (extracto) · verificado el 2026-07-28 · Lea el texto completo en nuestra biblioteca legal · Verifique en uscode.house.gov
Citada en 1 resoluciones judiciales de nuestra colecciónResolución más reciente que la cita en nuestra colección: 1965
Resoluciones que citan esta sección en nuestra colección:
- Lampkin v. Connor (District Court, District of Columbia 1965, 239 F. Supp. 757)“…Title VIII of the Civil Rights Act of 1964 ( 78 Stat. 266 , 42 U.S.C.A. 2000f). However, the Secretary may not compel…”
Identificado automáticamente a partir de las opiniones judiciales que citan esta sección; no es un ranking de qué caso prevalece.
United States Code Title 15
§ 1681bPermissible purposes of consumer reportsVigentecitada en 3 de nuestros artículos
Subject to subsection (c), any consumer reporting agency may furnish a consumer report under the following circumstances and no other: In response to the order of a court having jurisdiction to issue such an order, a subpoena issued in connection with proceedings before a Federal grand jury, or a subpoena issued in accordance with section 5318 of title 31 or section 3486 of title 18. In accordance with the written instructions of the consumer to whom it relates. To a person which it has reason to believe— intends to use the information in connection with a credit transaction involving the consumer on whom the information is to be furnished and involving the extension of credit to, or review or collection of an account of, the consumer; or intends to use the information for employment purposes; or intends to use the information in connection with the underwriting of insurance involving the consumer; or intends to use the information in connection with a determination of the consumer’s eligibility for a license or other benefit granted by a governmental instrumentality required by law to consider an applicant’s financial responsibility or status; or intends to use the information,…
Texto oficial (extracto) · verificado el 2026-07-28 · Lea el texto completo en nuestra biblioteca legal · Verifique en uscode.house.gov
Citada en 963 resoluciones judiciales de nuestra colecciónResolución más reciente que la cita en nuestra colección: 2026
Resoluciones que citan esta sección en nuestra colección:
- Pintos v. PACIFIC CREDITORS ASS'N (Court of Appeals for the Ninth Circuit 2010, 605 F.3d 665)“…lving the ... collection of an account of[ ] the consumer.” 15 U.S.C. § 1681b(a)(3)(A). The district court determined…”
- Gelman v. State Farm Mutual Automobile Insurance (Court of Appeals for the Third Circuit 2009, 583 F.3d 187)“…ase occurs for one of the permissible purposes set forth in 15 U.S.C. § 1681b(a).” Cole, 389 F.3d at 7…”
- Kennedy v. Chase Manhattan Bank USA, NA (Court of Appeals for the Fifth Circuit 2004, 369 F.3d 833)“…s, Inc., 614 F.2d 413, 414-15 (5th Cir. 1980). 6 15 U.S.C. § 1681b(c)(1)(B)(i). 7 15 U.S.C. § 1…”
Identificado automáticamente a partir de las opiniones judiciales que citan esta sección; no es un ranking de qué caso prevalece.
§ 1681Congressional findings and statement of purposeVigentecitada en 14 de nuestros artículos
The Congress makes the following findings: The banking system is dependent upon fair and accurate credit reporting. Inaccurate credit reports directly impair the efficiency of the banking system, and unfair credit reporting methods undermine the public confidence which is essential to the continued functioning of the banking system. An elaborate mechanism has been developed for investigating and evaluating the credit worthiness, credit standing, credit capacity, character, and general reputation of consumers. Consumer reporting agencies have assumed a vital role in assembling and evaluating consumer credit and other information on consumers. There is a need to insure that consumer reporting agencies exercise their grave responsibilities with fairness, impartiality, and a respect for the consumer’s right to privacy.
Texto oficial (extracto) · verificado el 2026-07-28 · Lea el texto completo en nuestra biblioteca legal · Verifique en uscode.house.gov
Citada en 3,711 resoluciones judiciales de nuestra colecciónResolución más reciente que la cita en nuestra colección: 2026
En los tribunales (resumen editorial, verificado de forma independiente):Los tribunales citan las conclusiones de 1681(a) sobre el propósito de la ley y resuelven bajo sus secciones operativas. Spokeo, Inc. v. Robins (2016) sostuvo que una violación meramente procesal de la FCRA sin daño concreto no cumple el Artículo III, y TransUnion LLC v. Ramirez (2021) aplicó esa regla a 6,332 miembros del grupo.
Resoluciones que citan esta sección en nuestra colección:
- Spokeo, Inc. v. Robins (Supreme Court of the United States 2016, 578 U.S. 330)✓Robins alegó que el perfil de Spokeo en su buscador de personas contenía información falsa sobre él y demandó bajo la FCRA, 15 U.S.C. § 1681 y ss.; la Corte sostuvo que una violación meramente procesal, desligada de un daño concreto, no satisface el daño de hecho del Artículo III, y devolvió el caso.
- TransUnion LLC v. Ramirez (Supreme Court of the United States 2021, 594 U.S. 413)✓TransUnion marcó a 8,185 consumidores como posibles coincidencias con una lista de terroristas del Tesoro; al demandar bajo la FCRA, solo los 1,853 cuyos informes engañosos llegaron a terceros fueron considerados concretamente perjudicados, así que los otros 6,332 carecían de legitimación bajo el Artículo III.
- Pintos v. PACIFIC CREDITORS ASS'N (Court of Appeals for the Ninth Circuit 2010, 605 F.3d 665)✓La policía ordenó remolcar el auto de Pintos y la empresa de remolque transfirió su reclamo por el saldo a una agencia de cobranza, que obtuvo su informe de Experian; el Noveno Circuito sostuvo que el § 1681b(a)(3)(A) no daba un propósito permisible, pues no hubo ni crédito solicitado por ella ni deuda de sentencia.
Identificado automáticamente a partir de las opiniones judiciales que citan esta sección; no es un ranking de qué caso prevalece.
Fuentes y referencias
- Ley de Privacidad de las Comunicaciones Electrónicas (18 USC 2510-2522)(law.cornell.edu)
- Ley de Comunicaciones Almacenadas (18 USC 2701-2712)(law.cornell.edu)
- Panorama General de la ADA(ada.gov).gov
- Disposiciones Laborales de la ADA (42 USC 12112)(law.cornell.edu)
- GINA (42 USC 2000ff)(law.cornell.edu)
- Conclusiones del Congreso de la FCRA (15 USC 1681)(law.cornell.edu)
- Ley de Monitoreo de Empleados de Connecticut (Conn. Gen. Stat. 31-48d)(cga.ct.gov).gov
- BIPA de Illinois (740 ILCS 14)(ilga.gov).gov
- Ley de Identificadores Biométricos de Texas (Tex. Bus. & Com. Code 503.001)(statutes.capitol.texas.gov).gov
- Código Laboral de California 980 (Contraseñas de Redes Sociales)(leginfo.legislature.ca.gov).gov
- CCPA Sección 1798.100(leginfo.legislature.ca.gov).gov
- Ley de Entrevistas por Video con IA de Illinois (820 ILCS 42)(ilga.gov).gov
- Identificadores Biométricos de Washington (RCW 19.375)(app.leg.wa.gov).gov
- Reglas de Divulgación de Verificación de Antecedentes y Acción Previa a la Adversa de la FCRA (15 USC 1681b)(law.cornell.edu)
- Ley Penal de Nueva York 120.45 (Acoso en Cuarto Grado)(nysenate.gov)
- Definiciones de Identificador Biométrico de Washington (RCW 19.375.010)(app.leg.wa.gov)
- Inscripción de Identificadores Biométricos con Fines Comerciales de Washington (RCW 19.375.020)(app.leg.wa.gov)
- Aviso de Monitoreo de Delaware (Del. Code tit. 19, 705)(delcode.delaware.gov)