Michigan
Leyes de Notificación de Infracciones de Datos de Michigan: Reglas y Plazos de Reporte (2026)
Verificado de forma independiente contra fuentes primarias (última auditoría: 14 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 14 de agosto de 2026. · 10 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

La Ley de Protección contra el Robo de Identidad de Michigan exige que cualquier empresa o agencia que posea datos personales de residentes de Michigan notifique a las personas afectadas después de una infracción de información no cifrada bajo el MCL 445.72. La notificación debe enviarse sin demora injustificada; no existe un plazo fijo en días bajo la ley actual.
Cuando una empresa de Michigan descubre que hackers accedieron a su base de datos de clientes, el reloj comienza a correr. La Ley de Protección contra el Robo de Identidad establece exactamente qué debe suceder a continuación, a quién se debe informar, y cuáles son las consecuencias de guardar silencio. Ya sea que usted sea el propietario de una empresa tratando de cumplir o un residente que recibió un aviso de infracción, comprender estas reglas es esencial.
Esta guía cubre los requisitos actuales de notificación de infracciones de datos de Michigan bajo el MCL 445.72, las sanciones por incumplimiento, las disposiciones de puerto seguro, y la legislación pendiente que podría endurecer significativamente las reglas. Para el panorama más amplio sobre las protecciones de privacidad en el estado, consulte la guía principal de Leyes de Privacidad de Datos de Michigan.
Qué Ley Rige la Notificación de Infracciones de Datos en Michigan
Las obligaciones de notificación de infracciones de datos de Michigan provienen de la Ley de Protección contra el Robo de Identidad, promulgada como la Ley 452 de 2004 y vigente desde el 1 de marzo de 2005. La obligación de notificación no formaba parte de esa ley original. El MCL 445.72 fue añadido dos años después por la Ley Pública 566 de 2006 (2006 PA 566), vigente desde el 2 de julio de 2007, y el MCL 445.72(16) la aplica a cualquier infracción descubierta o notificada a partir del 2 de julio de 2006. La sección fue enmendada por última vez por la Ley Pública 315 de 2010 (2010 PA 315), vigente desde el 1 de abril de 2011. Las definiciones clave se encuentran en el MCL 445.63.
La ley se aplica a cualquier persona o agencia que posea o tenga licencia sobre datos incluidos en una base de datos que contenga información personal de residentes de Michigan. "Persona" se define ampliamente para incluir a individuos, sociedades, corporaciones, compañías de responsabilidad limitada, asociaciones y otras entidades legales. "Agencia" cubre departamentos del gobierno estatal, juntas, comisiones y universidades públicas.

Qué Activa una Obligación de Notificación
Se requiere una notificación de infracción cuando hay acceso y adquisición no autorizados de datos que comprometen la seguridad o confidencialidad de la información personal mantenida en una base de datos. Conforme al MCL 445.63, una "infracción de seguridad" significa el acceso y la adquisición no autorizados de datos que comprometen la seguridad o confidencialidad de la información personal.
Información Personal que Activa la Notificación
La ley protege el nombre o la inicial del nombre y el apellido de un residente de Michigan, vinculados a uno o más de los siguientes elementos de datos no cifrados:
- Número de Seguro Social
- Número de licencia de conducir o número de tarjeta de identificación personal estatal
- Número de cuenta financiera, número de tarjeta de crédito o número de tarjeta de débito, en combinación con cualquier código de seguridad, código de acceso o contraseña requeridos que permitan el acceso a la cuenta
Si una infracción involucra únicamente un nombre sin ninguno de estos elementos de datos vinculados, no se requiere notificación bajo este estatuto.
Cuándo No Se Requiere Notificación
Una entidad puede omitir la notificación si determina que la infracción "no ha causado ni es probable que cause una pérdida o daño sustancial, ni resulte en robo de identidad respecto a" los residentes de Michigan. La entidad debe ejercer el cuidado que "una persona o agencia razonablemente prudente en una posición similar ejercería en circunstancias similares" al hacer esta determinación.

El Puerto Seguro de Cifrado
Michigan proporciona un puerto seguro de cifrado claro. Si los datos comprometidos estaban cifrados o redactados, y la clave de cifrado no fue también accedida o adquirida, no se requiere notificación.
Conforme al MCL 445.63, "cifrado" significa datos transformados mediante un proceso algorítmico en una forma con baja probabilidad de asignar significado sin un proceso o clave confidencial. "Redactado" significa alterar los datos de manera que no sean accesibles más de cuatro dígitos de una licencia de conducir, identificación estatal o número de cuenta, o no más de cinco dígitos de un número de Seguro Social.
Sin embargo, si una persona no autorizada obtiene acceso tanto a los datos cifrados como a la clave de cifrado, el puerto seguro no aplica, y se requiere notificación.
La Excepción del Empleado de Buena Fe
No todo acceso no autorizado constituye una infracción. Conforme al MCL 445.63, una infracción de seguridad no incluye el acceso por parte de un empleado u otra persona cuando se cumplen las tres condiciones siguientes:
- El empleado actuó de buena fe
- El acceso estuvo relacionado con las actividades de la agencia o persona
- El empleado no usó indebidamente ni divulgó ninguna información personal a una persona no autorizada
Esta excepción reconoce que los empleados a veces acceden a registros fuera de su alcance normal mientras desempeñan funciones laborales legítimas. Siempre que el acceso haya sido bien intencionado, relacionado con el trabajo, y no se haya usado indebidamente ni compartido ninguna información, queda fuera de la definición de infracción.
Cronograma y Métodos de Notificación
Con Qué Rapidez Debe Enviarse el Aviso
Michigan exige la notificación "sin demora injustificada". A diferencia de muchas leyes estatales más recientes, Michigan actualmente no establece un número específico de días. La ley sí permite dos excepciones al requisito de plazo:
- Determinación del alcance. Se permite un retraso si es necesario para determinar el alcance de la infracción y restaurar la integridad de la base de datos.
- Solicitud de las fuerzas del orden. La notificación puede retrasarse a solicitud de una agencia de las fuerzas del orden que investiga la infracción.
Métodos de Notificación Aceptables
El MCL 445.72 permite varios métodos:
- Aviso por escrito enviado por correo postal a la última dirección conocida del residente afectado
- Aviso electrónico si el residente consintió previamente las comunicaciones electrónicas o tiene una relación comercial existente con la entidad
- Aviso telefónico a través de un representante en vivo, con un aviso escrito de seguimiento
- Aviso sustituto cuando la entidad demuestra que el costo de la notificación directa superaría los 250,000 dólares o que la notificación tendría que proporcionarse a más de 500,000 residentes de Michigan (MCL 445.72(5)(d)). El aviso sustituto requiere los tres elementos: notificación por correo electrónico (cuando haya direcciones disponibles), publicación visible en el sitio web de la entidad, y notificación a los principales medios de comunicación estatales
Qué Debe Incluir la Notificación
La ley de Michigan exige que las notificaciones de infracción contengan:
- Una descripción de la infracción de seguridad en términos generales
- El tipo de información personal comprometida
- Las medidas correctivas que la entidad ha tomado para prevenir futuras infracciones
- Un número de teléfono donde las personas afectadas puedan obtener más información
- Un recordatorio de estar atento a señales de fraude y robo de identidad
Notificación a las Agencias de Informes de Crédito al Consumidor
Para infracciones que afecten a más de 1,000 residentes de Michigan, la entidad también debe notificar a cada agencia de informes de crédito al consumidor a nivel nacional sin demora injustificada, a menos que la entidad esté sujeta a la Ley Gramm-Leach-Bliley (15 U.S.C. 6801 a 6809), la cual el MCL 445.72(8)(b) exime de esta obligación. La notificación debe incluir el número de residentes afectados y el momento de la notificación a esos residentes.
Poseedores de Datos de Terceros
Una entidad que mantiene una base de datos que contiene información personal que no posee ni tiene bajo licencia debe notificar al propietario o licenciante de los datos después de descubrir una infracción. El propietario de los datos asume entonces la responsabilidad de notificar a las personas afectadas.
Esta disposición es particularmente relevante para los proveedores de servicios en la nube, procesadores de datos y proveedores de tecnología de la información que almacenan información personal en nombre de otras empresas.

Sanciones y Aplicación de la Ley
Multas Civiles
Conforme al MCL 445.72, una persona que a sabiendas no proporcione la notificación de infracción requerida puede enfrentar multas civiles de hasta 250 dólares por incumplimiento de notificación. La responsabilidad agregada de un solo evento de infracción tiene un tope de 750,000 dólares.
La Fiscalía General de Michigan o un fiscal de condado puede iniciar una acción para recuperar estas multas civiles.
Sanciones Penales
Presentar una notificación de infracción fraudulenta o falsa con la intención de defraudar es un delito menor conforme a la Ley de Protección contra el Robo de Identidad:
- Primera infracción: hasta 93 días de prisión o una multa de hasta 250 dólares por infracción, o ambas
- Segunda infracción: hasta 93 días de prisión o una multa de hasta 500 dólares por infracción, o ambas
- Tercera infracción o subsiguiente: hasta 93 días de prisión o una multa de hasta 750 dólares por infracción, o ambas
Sin Derecho de Acción Privado
El estatuto de notificación de infracciones de Michigan no crea un derecho de acción privado. Los consumidores individuales no pueden demandar directamente a una empresa por no proporcionar la notificación de infracción. Sin embargo, el estatuto establece explícitamente que no elimina otros recursos disponibles bajo la ley vigente. Las personas afectadas aún pueden presentar reclamos bajo teorías de derecho consuetudinario como la negligencia si pueden demostrar daños reales.
Por Qué la Ley de Protección al Consumidor No Alcanza las Fallas de Notificación
La Ley de Protección al Consumidor de Michigan considera una práctica comercial desleal violar «la sección 11 de la ley de protección contra el robo de identidad, Ley 452 de 2004, MCL 445.71» (MCL 445.903(1)(jj)). Esa referencia cruzada remite al MCL 445.71, que prohíbe negar crédito o servicio público a las víctimas de robo de identidad y enviar verificaciones de crédito o tarjetas preaprobadas no solicitadas. No remite al MCL 445.72, la sección de notificación de infracciones, y ninguna otra subdivisión del MCL 445.903 cubre la notificación de infracciones.
Por lo tanto, una falla de notificación se hace cumplir mediante las propias multas civiles de la Ley de Protección contra el Robo de Identidad, no como un reclamo bajo la Ley de Protección al Consumidor. El MCL 445.72(15) preserva la disponibilidad de otros recursos civiles por violaciones de la ley estatal o federal, pero no crea una causa de acción bajo la Ley de Protección al Consumidor por no enviar el aviso de infracción.
Requisitos de Destrucción de Datos
Michigan también impone obligaciones para la eliminación segura de la información personal. Conforme al MCL 445.72a, cualquier entidad que mantenga una base de datos de información personal debe destruir esos datos cuando se eliminen de la base de datos, a menos que la retención sirva a otro fin legítimo.
"Destruir" significa triturar, borrar o modificar de otra manera los datos para hacerlos ilegibles o indescifrables. Las infracciones al requisito de destrucción conllevan sanciones de delito menor de hasta 250 dólares por infracción.
Puertos Seguros de Cumplimiento
Michigan reconoce dos importantes puertos seguros de cumplimiento:
- Las instituciones financieras que cumplen con la Guía Federal Interagencial sobre Programas de Respuesta al Acceso No Autorizado a la Información del Cliente se consideran en cumplimiento con los requisitos de notificación de Michigan.
- Las entidades cubiertas por HIPAA que cumplen con las reglas federales de notificación de infracciones de datos de salud bajo la Ley HITECH satisfacen los requisitos de Michigan.

Legislación Pendiente: El SB 360 Reformaría las Reglas de Infracciones de Michigan
El Proyecto de Ley del Senado 360, parte de un paquete de cinco proyectos de ley (SB 360-364), fue aprobado por el Senado de Michigan el 26 de agosto de 2025 por una votación de 19 a 15. Ha sido remitido al Comité de Operaciones Gubernamentales de la Cámara. Si se promulga, representaría la actualización más significativa al marco de notificación de infracciones de Michigan desde que esos requisitos fueron añadidos en 2006.
Plazo de Notificación de 45 Días
El SB 360 mantendría el estándar actual de "sin demora injustificada" pero añadiría un límite máximo firme de 45 días después de que la entidad determine que ocurrió una infracción; la notificación aún tendría que enviarse antes si un plazo más corto fuera razonable.
Notificación a la Fiscalía General
Las infracciones que afecten a 100 o más residentes de Michigan requerirían notificación por escrito a la Fiscalía General a más tardar en la fecha en que se proporcione la notificación a las personas. La ley actual no exige la notificación a la Fiscalía General.
Definición Ampliada de Información Personal
El proyecto de ley añadiría explícitamente "cualquier información genética o biométrica utilizada para autenticar o determinar la identidad de la persona, como una huella dactilar, huella de voz, o imagen de retina o iris" a las categorías de información personal que activan la notificación.
Servicios Obligatorios de Protección contra el Robo de Identidad
Cuando una infracción involucre números de Seguro Social o números de identificación fiscal, la entidad estaría obligada a ofrecer servicios de prevención y mitigación del robo de identidad sin costo durante al menos 24 meses.
Requisitos de Programas de Ciberseguridad
Una nueva Sección 11a exigiría que las entidades que manejan información personal implementen y mantengan procedimientos de seguridad razonables, incluyendo:
- Designar un coordinador de seguridad
- Identificar y evaluar los riesgos razonablemente previsibles
- Implementar salvaguardas alineadas con el Marco de Ciberseguridad del NIST 2.0 o un estándar equivalente de la industria
- Exigir contractualmente a los proveedores de servicios que mantengan salvaguardas similares
Sanciones Reforzadas
El SB 360 añadiría multas civiles de hasta 2,000 dólares por no mantener los procedimientos de seguridad requeridos o por no investigar una posible infracción, y elevaría las multas por delito menor de notificación fraudulenta de 250/500/750 dólares a 1,000/2,000/3,000 dólares para la primera, segunda y tercera infracción, además de las sanciones existentes de 250 dólares por incumplimiento de notificación.
A partir de agosto de 2026, el SB 360 permanece pendiente en el Comité de Operaciones Gubernamentales de la Cámara, sin ninguna acción adicional registrada desde su remisión en agosto de 2025. Una versión anterior del proyecto de ley (SB 888 en la sesión 2023-2024) fue aprobada por el Senado pero se estancó en la Cámara.
Obligaciones del Empleador Después de una Infracción
Michigan no cuenta con un estatuto separado de notificación de infracciones específico para empleadores. Sin embargo, los empleadores que mantienen bases de datos de información personal de empleados (números de Seguro Social, detalles de depósito directo, números de licencia de conducir) están sujetos a los mismos requisitos de notificación bajo el MCL 445.72 que cualquier otro poseedor de datos.
Los empleadores deben tomar estos pasos después de descubrir una infracción que afecte los datos de los empleados:
- Evaluar el alcance de la infracción y qué información personal fue accedida
- Determinar las obligaciones de notificación según si los datos estaban cifrados y si es probable que ocurra un daño
- Notificar a los empleados afectados sin demora injustificada usando uno de los métodos aprobados
- Reportar a las agencias de informes de crédito al consumidor si más de 1,000 empleados están afectados
- Documentar la investigación y las medidas correctivas tomadas
- Revisar y fortalecer las medidas de seguridad para prevenir futuros incidentes
Más Leyes de Michigan
- Leyes de Grabación de Reuniones con IA de Michigan
- Leyes de Pensión Alimenticia de Michigan
- Leyes de Empleo a Voluntad de Michigan
- Leyes de Accidentes de Auto de Michigan
- Leyes de Asientos de Seguridad para Niños de Michigan
- Leyes de Custodia de los Hijos de Michigan
- Leyes de Manutención de los Hijos de Michigan
- Leyes de Matrimonio de Hecho de Michigan
- Leyes de Deepfake de Michigan
- Leyes de Divorcio de Michigan
- Leyes de Mordedura de Perro de Michigan
- Leyes de Emancipación de Michigan
- Leyes de Eliminación de Antecedentes de Michigan
- Leyes de Atropello y Fuga de Michigan
- Leyes de Propietarios e Inquilinos de Michigan
- Leyes Limón de Michigan
Este artículo proporciona información legal general sobre las leyes de notificación de infracciones de datos de Michigan. No constituye asesoría legal. Los requisitos de notificación de infracciones de datos están sujetos a cambios mediante legislación y guías regulatorias. Consulte a un abogado calificado de Michigan para obtener orientación sobre su situación específica.
Preguntas frecuentes
¿Con qué rapidez debe una empresa de Michigan notificar a los clientes después de una infracción de datos?
Bajo la ley actual (MCL 445.72), las empresas de Michigan deben notificar a los residentes afectados 'sin demora injustificada'. No existe un plazo específico en días. Los retrasos solo se permiten para determinar el alcance de la infracción o a solicitud de las fuerzas del orden. Si se aprueba el SB 360, se añadiría un límite máximo firme de 45 días sobre el estándar de sin demora injustificada.
¿Exige Michigan que las empresas notifiquen a la Fiscalía General sobre infracciones de datos?
No, la ley actual de Michigan no exige la notificación a la Fiscalía General. La única notificación obligatoria más allá de las personas afectadas es a las agencias de informes de crédito al consumidor a nivel nacional cuando una infracción afecta a más de 1,000 residentes de Michigan. El SB 360, pendiente en la Cámara, exigiría la notificación a la Fiscalía General para infracciones que afecten a 100 o más residentes.
¿Cuáles son las sanciones por no reportar una infracción de datos en Michigan?
Una persona que a sabiendas no proporcione la notificación de infracción requerida enfrenta multas civiles de hasta 250 dólares por incumplimiento de notificación, con una responsabilidad agregada de hasta 750,000 dólares por evento de infracción. La Fiscalía General de Michigan o un fiscal de condado pueden iniciar acciones de aplicación. Presentar una notificación de infracción falsa es un delito menor sancionable con hasta 93 días de prisión.
¿Se aplica la ley de notificación de infracciones de Michigan a los datos cifrados?
No, si los datos comprometidos estaban debidamente cifrados y la clave de cifrado no fue también accedida o adquirida, no se requiere notificación. Este puerto seguro de cifrado es una de las herramientas de cumplimiento más importantes disponibles para las empresas de Michigan. Proporciona un fuerte incentivo para cifrar toda la información personal almacenada.
¿Pueden las personas demandar a una empresa por no notificarles de una infracción de datos en Michigan?
La Ley de Protección contra el Robo de Identidad de Michigan no crea un derecho de acción privado por fallas de notificación de infracciones. Solo la Fiscalía General y los fiscales de condado pueden iniciar acciones de aplicación bajo el estatuto. Sin embargo, las personas pueden presentar reclamos bajo otras teorías legales, como la negligencia, si pueden demostrar daños reales derivados de la falla de notificación.
¿Afectado por una filtración de datos o una violación de privacidad biométrica?
Si sus datos personales quedaron expuestos en una filtración, o si su huella dactilar o escaneo facial se recopiló sin su consentimiento, podría ser elegible para unirse a un reclamo por compensación. Averígüelo gratis y sin compromiso.
Actualizaciones
Se corrigieron dos puntos estatutarios: la obligación de notificación del MCL 445.72 fue añadida por la Ley Pública 566 de 2006 (aplicable a infracciones a partir del 2 de julio de 2006), no por la Ley de Protección contra el Robo de Identidad de 2004, y el gancho de práctica comercial desleal de la Ley de Protección al Consumidor de Michigan solo alcanza la conducta del MCL 445.71, por lo que una falla de notificación no constituye una infracción de esa ley.
Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes
Ley aplicable revisada en busca de cambios recientes
Revisado y aprobado por un editor
La ley detrás de este artículo
Este artículo se apoya en las disposiciones legales a continuación, conservadas en nuestro propio registro jurídico y obtenidas de la fuente oficial. Toque una sección para leer el texto vigente.
Michigan Compiled Laws
§ 445.61Short titleVigentecitada en 7 de nuestros artículos
This act shall be known and may be cited as the "identity theft protection act".
Texto oficial (extracto) · verificado el 2026-07-30 · Lea el texto completo en nuestra biblioteca legal · Verifique en legislature.mi.gov
Citada en 4 resoluciones judiciales de nuestra colecciónResolución más reciente que la cita en nuestra colección: 2026
Resoluciones que citan esta sección en nuestra colección:
- Michigan Federation of Teachers & School Related Personnel v. University of Michigan (Michigan Supreme Court 2008, 481 Mich. 657)“…ure enacted 2004 PA 452, the Identity Theft Protection Act, MCL 445.61 et seq., whose title states, among othe…”
- Deidre Goldsmith v. Faith Hope & Love Outreach Center Inc (Michigan Court of Appeals 2026)“…ing identity theft under the Identity Theft Protection Act, MCL 445.61 et seq., forfeiture of property under M…”
- Keffer Development Services, LLC v. Hartford Casualty Insurance Company (District Court, W.D. Pennsylvania 2026)“…ations Act; (4) the Michigan Identity Theft Protection Act (MCL 445.61 et seq.); and (5) Ohio data security l…”
Identificado automáticamente a partir de las opiniones judiciales que citan esta sección; no es un ranking de qué caso prevalece.
También citada en: Leyes de Privacidad de Datos de Michigan: Derechos y Protecciones del Consumidor (2026), Leyes de Privacidad Biométrica de Michigan: Recopilación, Consentimiento y Sanciones (2026)
§ 445.63DefinitionsVigentecitada en 7 de nuestros artículos
As used in this act: (a) "Agency" means a department, board, commission, office, agency, authority, or other unit of state government of this state. The term includes an institution of higher education of this state. The term does not include a circuit, probate, district, or municipal court. (b) "Breach of the security of a database" or "security breach" means the unauthorized access and acquisition of data that compromises the security or confidentiality of personal information maintained by a person or agency as part of a database of personal information regarding multiple individuals. These terms do not include unauthorized access to data by an employee or other individual if the access meets all of the following: (i) The employee or other individual acted in good faith in accessing the data. (ii) The access was related to the activities of the agency or person. (iii) The employee or other individual did not misuse any personal information or disclose any personal information to an unauthorized person. (c) "Child or spousal support" means support for a child or spouse, paid or provided pursuant to state or federal law under a court order or judgment.
Texto oficial (extracto) · verificado el 2026-07-30 · Lea el texto completo en nuestra biblioteca legal · Verifique en legislature.mi.gov
Citada en 5 resoluciones judiciales de nuestra colecciónResolución más reciente que la cita en nuestra colección: 2026
Resoluciones que citan esta sección en nuestra colección:
- People v. Perry (Michigan Court of Appeals 2016, 317 Mich. App. 589)“…license or state personal identification card number . . .” MCL 445.63(q). Circumstantial evidence and reasona…”
- Michigan Federation of Teachers & School Related Personnel v. University of Michigan (Michigan Supreme Court 2008, 481 Mich. 657)“…very type of information sought by plaintiff in this case. MCL 445.63(o). See also, e.g., Identity Theft and…”
- Deidre Goldsmith v. Faith Hope & Love Outreach Center Inc (Michigan Court of Appeals 2026)“…d for the purpose of identifying a specific person . . . .” MCL 445.63(q). Defendants argue that the…”
Identificado automáticamente a partir de las opiniones judiciales que citan esta sección; no es un ranking de qué caso prevalece.
§ 445.72Notice of security breach; requirementsVigentecitada en 7 de nuestros artículos
(1) Unless the person or agency determines that the security breach has not or is not likely to cause substantial loss or injury to, or result in identity theft with respect to, 1 or more residents of this state, a person or agency that owns or licenses data that are included in a database that discovers a security breach, or receives notice of a security breach under subsection (2), shall provide a notice of the security breach to each resident of this state who meets 1 or more of the following: (a) That resident's unencrypted and unredacted personal information was accessed and acquired by an unauthorized person. (b) That resident's personal information was accessed and acquired in encrypted form by a person with unauthorized access to the encryption key.
Texto oficial (extracto) · verificado el 2026-08-28 · Lea el texto completo en nuestra biblioteca legal · Verifique en legislature.mi.gov
Citada en 8 resoluciones judiciales de nuestra colecciónResolución más reciente que la cita en nuestra colección: 2025
En los tribunales (resumen editorial, verificado de forma independiente):Los tribunales federales difieren sobre la acción privada. In re Target Corp. Customer Data Security Breach Litigation (2014) interpretó que el inciso (15) permite a los consumidores demandar mediante la ley de protección al consumidor de Michigan. Angus v. Flagstar Bank, FSB (2025) sostuvo que una violación de 445.72 no sustenta una demanda bajo la MCPA.
Resoluciones que citan esta sección en nuestra colección:
- In re Target Corp. Customer Data Security Breach Litigation (District Court, D. Minnesota 2014, 66 F. Supp. 3d 1154)✓Piratas informáticos obtuvieron datos de tarjetas y datos personales de unos 110 millones de clientes de Target; al resolver una moción de desestimación, la corte leyó la subsección que preserva otros remedios civiles como indicio de que los consumidores pueden hacer valer el deber de aviso de la sección 445.72 con otras leyes.
- In re Equifax, Inc. (District Court, N.D. Georgia 2019, 362 F. Supp. 3d 1295)✓Los piratas informáticos obtuvieron los datos personales de casi 150 millones de personas de Equifax; siguiendo a Target, la corte se negó a desestimar la reclamación bajo la sección 445.72 por falta de una acción privada, apoyándose en la subsección que preserva otros remedios civiles.
- Negron v. Ascension Health (District Court, E.D. Missouri 2025)“…XVI. Michigan Identity Theft Protection Act, Mich. Comp. Laws § 445.72 XVII. Michigan Consumer Protection A…”
Identificado automáticamente a partir de las opiniones judiciales que citan esta sección; no es un ranking de qué caso prevalece.
§ 445.72aDestruction of data containing personal information required; violation as misdemeanor; fine; compliance; "destroy" definedVigentecitada en 4 de nuestros artículos
(1) Subject to subsection (3), a person or agency that maintains a database that includes personal information regarding multiple individuals shall destroy any data that contain personal information concerning an individual when that data is removed from the database and the person or agency is not retaining the data elsewhere for another purpose not prohibited by state or federal law. This subsection does not prohibit a person or agency from retaining data that contain personal information for purposes of an investigation, audit, or internal review. (2) A person who knowingly violates this section is guilty of a misdemeanor punishable by a fine of not more than $250.00 for each violation. This subsection does not affect the availability of any civil remedy for a violation of state or federal law. (3) A person or agency is considered to be in compliance with this section if the person or agency is subject to federal law concerning the disposal of records containing personal identifying information and the person or agency is in compliance with that federal law.
Texto oficial (extracto) · verificado el 2026-07-30 · Lea el texto completo en nuestra biblioteca legal · Verifique en legislature.mi.gov
§ 445.903Unfair, unconscionable, or deceptive methods, acts, or practices in conduct of trade or commerce; rules; applicability of subsection (1)(hh)Vigentecitada en 6 de nuestros artículos
(1) Unfair, unconscionable, or deceptive methods, acts, or practices in the conduct of trade or commerce are unlawful and are defined as follows: (a) Causing a probability of confusion or misunderstanding as to the source, sponsorship, approval, or certification of goods or services. (b) Using deceptive representations or deceptive designations of geographic origin in connection with goods or services. (c) Representing that goods or services have sponsorship, approval, characteristics, ingredients, uses, benefits, or quantities that they do not have or that a person has sponsorship, approval, status, affiliation, or connection that he or she does not have. (d) Representing that goods are new if they are deteriorated, altered, reconditioned, used, or secondhand. (e) Representing that goods or services are of a particular standard, quality, or grade, or that goods are of a particular style or model, if they are of another. (f) Disparaging the goods, services, business, or reputation of another by false or misleading representation of fact. (g) Advertising or representing goods or services with intent not to dispose of those goods or services as advertised or represented.
Texto oficial (extracto) · verificado el 2026-07-30 · Lea el texto completo en nuestra biblioteca legal · Verifique en legislature.mi.gov
Citada en 210 resoluciones judiciales de nuestra colecciónResolución más reciente que la cita en nuestra colección: 2026
Resoluciones que citan esta sección en nuestra colección:
- Smith v. Globe Life Insurance (Michigan Supreme Court 1999, 460 Mich. 446)“…its reading of the terms “specifically authorized.” Under MCL 445.903; MSA 19.418(3), the MCPA protects consu…”
- Gorman v. American Honda Motor Co. (Michigan Court of Appeals 2013, 302 Mich. App. 113)“…acts, or practices in the conduct of trade or commerce[.]” MCL 445.903(1). The act defines “trade or commerce”…”
- Dell v. Citizens Insurance Company of America (Michigan Court of Appeals 2015, 312 Mich. App. 734)“…e or commerce as set forth in the [MCPA] . . . . See, e.g., MCL 445.903(1)(a), (c), (e), (n), (s), (x)…”
Identificado automáticamente a partir de las opiniones judiciales que citan esta sección; no es un ranking de qué caso prevalece.
Fuentes y referencias
- Ley de Protección contra el Robo de Identidad (Ley 452 de 2004)(legislature.mi.gov).gov
- MCL 445.72 - Requisitos de Notificación de Infracciones de Seguridad(legislature.mi.gov).gov
- MCL 445.63 - Definiciones de la Ley de Protección contra el Robo de Identidad(legislature.mi.gov).gov
- MCL 445.72a - Requisitos de Destrucción de Datos(legislature.mi.gov).gov
- Ley de Protección al Consumidor de Michigan (MCL 445.903)(legislature.mi.gov).gov
- Proyecto de Ley del Senado 360 de 2025 - Enmiendas a la Ley de Protección contra el Robo de Identidad(legislature.mi.gov).gov
- Texto del SB 360 tal como fue Aprobado por el Senado(legislature.mi.gov).gov
- Fiscalía General de Michigan - Protección al Consumidor(michigan.gov).gov
- Marco de Ciberseguridad del NIST 2.0(nist.gov).gov
- Guía Federal Interagencial sobre Programas de Respuesta(federalregister.gov).gov
- MCL 445.71 - Conducta Prohibida en el Comercio (Ley de Protección contra el Robo de Identidad, sec. 11)(legislature.mi.gov)