EnglishEspañol
Indiana flag

Indiana

Leyes de Notificación de Filtraciones de Datos de Indiana: Reglas de Reporte y Plazos (2026)

Verificado de forma independiente contra fuentes primarias (última auditoría: 14 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 14 de agosto de 2026. · 7 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Leyes de Notificación de Filtraciones de Datos de Indiana: Reglas de Reporte y Plazos (2026)

Preguntas frecuentes

¿Cuánto tiempo tiene una empresa para notificar a los residentes de Indiana sobre una filtración de datos?

La ley de Indiana exige la notificación sin demora injustificada, pero a más tardar 45 días después del descubrimiento de la filtración. Este plazo fue añadido por la HEA 1351, vigente desde el 1 de julio de 2022. El plazo comienza cuando la empresa descubre la filtración o es notificada de ella, no cuando ocurrió la filtración en sí. Las demoras se permiten únicamente para restaurar la integridad del sistema, determinar el alcance de la filtración o cumplir con una solicitud de las fuerzas del orden.

¿Indiana exige a las empresas notificar al Fiscal General después de una filtración de datos?

Sí. Cada vez que una empresa notifica a los residentes de Indiana sobre una filtración de datos, también debe notificar al Fiscal General de Indiana. Las empresas presentan el Formulario de Notificación de Filtraciones de Datos por correo electrónico a DataBreach@atg.in.gov. Se debe incluir una muestra de la carta de notificación al consumidor junto con la presentación. Si se ven afectados más de 1,000 residentes de Indiana, la empresa también debe notificar a las agencias nacionales de informes crediticios (Equifax, Experian y TransUnion).

¿El cifrado protege a las empresas de los requisitos de notificación de filtraciones de Indiana?

Sí, Indiana ofrece un puerto seguro de cifrado. Si la información personal comprometida estaba cifrada o redactada, y la clave de cifrado no fue accedida ni adquirida durante la filtración, no se requiere notificación. Sin embargo, si la persona no autorizada también obtuvo la clave de cifrado, se aplican las obligaciones completas de notificación.

¿Pueden las personas demandar por una infracción de notificación de filtraciones en Indiana?

No. La ley de notificación de filtraciones de Indiana no crea un derecho de acción privado. Solo el Fiscal General de Indiana puede hacer cumplir el estatuto. Las infracciones se tratan como actos engañosos, con sanciones de hasta $150,000 por acto engañoso más los costos de investigación del Fiscal General. Las personas todavía pueden presentar reclamos bajo teorías de derecho consuetudinario como la negligencia, pero no bajo el propio estatuto de notificación de filtraciones.

¿La ley de notificación de filtraciones de Indiana cubre los datos biométricos?

No. El estatuto de notificación de filtraciones de Indiana (IC 24-4.9) no incluye los datos biométricos en su definición de información personal. Esto significa que una filtración que exponga huellas dactilares, escaneos de retina o huellas de voz no activa la notificación bajo esta ley. La ICDPA (IC 24-15) clasifica los datos biométricos como datos personales sensibles y exige consentimiento antes de su procesamiento, pero no extiende el activador de notificación de filtraciones para cubrir las filtraciones de datos biométricos.

¿Afectado por una filtración de datos o una violación de privacidad biométrica?

Si sus datos personales quedaron expuestos en una filtración, o si su huella dactilar o escaneo facial se recopiló sin su consentimiento, podría ser elegible para unirse a un reclamo por compensación. Averígüelo gratis y sin compromiso.

Actualizaciones

Se corrigió la sección de aplicación de la ley para citar el Ind. Code 24-4.9-4-1 y eliminar un requisito inexistente de actuar «sabiendas o intencionalmente», y se ajustó el punto clave sobre la notificación al Fiscal General para limitarlo a las filtraciones que activan la notificación al consumidor.

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Revisado y aprobado por un editor

Fuentes y referencias

  1. Ind. Code 24-4.9, Divulgación de Violación de Seguridad(iga.in.gov).gov
  2. Fiscal General de Indiana, Portal de Filtraciones de Seguridad(in.gov).gov
  3. Fiscal General de Indiana, Preguntas Frecuentes y Formulario de Notificación de Filtraciones de Seguridad(in.gov).gov
  4. Ind. Code 24-15, Ley de Protección de Datos del Consumidor de Indiana(iga.in.gov).gov
  5. HEA 1351 (2022), Enmienda del Plazo de 45 Días(iga.in.gov).gov
  6. Fiscal General Rokita, Acuerdo de $49.5 Millones con Blackbaud(events.in.gov).gov
  7. Fiscal General Rokita, Acuerdo de $52 Millones con Marriott(events.in.gov).gov
  8. Ind. Code 24-4.9-4-1 - Incumplimiento de divulgación o notificación; acto engañoso(iga.in.gov)
  9. Ind. Code 24-4.9-4-2 - Acción del fiscal general(iga.in.gov)
  10. Ind. Code 24-4.9-3-1 - Divulgación de la filtración(iga.in.gov)
Compartir: