EnglishEspañol
Minnesota flag

Minnesota

¿Qué es la Ley de Privacidad de Datos del Consumidor de Minnesota (MCDPA)?

Verificado de forma independiente contra fuentes primarias (última auditoría: 14 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 14 de agosto de 2026. · 8 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

¿Qué es la Ley de Privacidad de Datos del Consumidor de Minnesota (MCDPA)?

Preguntas frecuentes

¿Qué es la Ley de Privacidad de Datos del Consumidor de Minnesota (MCDPA)?

La MCDPA es la ley integral de privacidad de datos del consumidor de Minnesota, codificada en Minn. Stat. 325M.10 a 325M.21. Se promulgó en 2024 como parte del proyecto de ley general HF 4757, firmado por el gobernador Tim Walz, y entró en vigor el 31 de julio de 2025 para la mayoría de los responsables del tratamiento. Otorga a los residentes de Minnesota derechos sobre sus datos personales y exige que las empresas cubiertas sean transparentes sobre cómo los recopilan, usan y divulgan. Tenga en cuenta que Minnesota comparte las siglas MCDPA con la ley de Montana, por lo que esta guía siempre se refiere a la ley de Minnesota.

¿Cuándo entró en vigor la MCDPA de Minnesota?

La MCDPA entró en vigor el 31 de julio de 2025 para la mayoría de los responsables del tratamiento. Las instituciones postsecundarias reguladas por la Oficina de Educación Superior tienen una fecha de cumplimiento retrasada al 31 de julio de 2029. A partir de 2026, la fecha de vigencia general ya pasó, por lo que la mayoría de las empresas cubiertas están plenamente sujetas a la ley.

¿Quién debe cumplir con la MCDPA de Minnesota?

Según Minn. Stat. 325M.12, la MCDPA cubre a un responsable del tratamiento que realiza negocios en Minnesota o se dirige a los residentes de Minnesota y que, en un año calendario, controla o procesa los datos personales de 100,000 o más consumidores, o de 25,000 o más consumidores mientras obtiene más del 25 por ciento de los ingresos brutos de la venta de datos personales. Las pequeñas empresas según la definición de la Administración de Pequeñas Empresas de EE. UU. están exentas, aunque todavía necesitan consentimiento para vender datos sensibles.

¿Cuál es el derecho de Minnesota a cuestionar un resultado de perfilado?

Según Minn. Stat. 325M.14, cuando un consumidor está sujeto a perfilado que produce efectos legales o de importancia similar, el consumidor puede cuestionar el resultado del perfilado, que se le informe la razón por la que se llegó a ese resultado, saber qué acciones podría tomar para obtener una decisión diferente en el futuro, y revisar y corregir los datos utilizados. Minnesota fue el primer estado en otorgar este derecho; Connecticut adoptó una versión muy similar, vigente desde el 1 de julio de 2026 (Conn. Gen. Stat. 42-518(a)(6), enmendado por la Ley Pública 25-113 de Connecticut de 2025, Sec. 8), aunque Connecticut limita el paso de corrección y reevaluación a las decisiones sobre vivienda, mientras que el de Minnesota se aplica a cualquier decisión de perfilado basada en datos inexactos.

¿Qué es el derecho de Minnesota a la lista de terceros específicos?

Según Minn. Stat. 325M.14, un consumidor de Minnesota puede obtener una lista de los terceros específicos a los que el responsable del tratamiento ha divulgado los datos personales del consumidor. Solo si el responsable del tratamiento no mantiene esa información en un formato específico para el consumidor puede proporcionar en su lugar una lista de los terceros específicos a los que ha divulgado los datos personales de cualquier consumidor. Esto es más amplio que la divulgación a nivel de categoría que exige la mayoría de las leyes estatales, porque identifica a los destinatarios nombrados en lugar de grupos amplios. Solo un puñado de estados, incluido Oregon, otorgan este derecho.

¿Exige la MCDPA de Minnesota un inventario de datos?

Sí. Según Minn. Stat. 325M.18, un responsable del tratamiento debe mantener un inventario de los datos personales que administra y documentar sus políticas y procedimientos de privacidad y seguridad de datos, incluyendo las prácticas de minimización y retención de datos y la información de contacto de su director de privacidad. Esta obligación documentada de inventario y gobernanza es poco común entre las leyes estatales de privacidad de EE. UU. y a menudo se describe como una primicia.

¿En qué se diferencia la MCDPA de Minnesota de la CCPA?

Diferencias clave: Minnesota permite a los consumidores cuestionar el resultado de una decisión de perfilado automatizado y solicitar una lista de terceros específicos nombrados, ninguno de los cuales ofrece la CCPA de California; Minnesota impone una obligación afirmativa de inventario de datos; Minnesota exige el consentimiento previo para los datos sensibles mientras que California utiliza un derecho de exclusión a limitar; y California tiene un derecho de acción privado limitado para ciertas violaciones mientras que Minnesota no tiene ninguno.

¿Quién aplica la MCDPA de Minnesota?

El Fiscal General de Minnesota tiene autoridad exclusiva de aplicación de la ley según Minn. Stat. 325M.20. No existe un derecho de acción privado. Las sanciones civiles alcanzan hasta $7,500 por infracción. El derecho de subsanación de 30 días en el que confiaban los responsables del tratamiento hasta 2025 venció el 31 de enero de 2026, por lo que ya no existe un período de subsanación garantizado a partir de 2026.

Actualizaciones

Se corrigió la afirmación de que Minnesota es el único estado que permite a un consumidor cuestionar el resultado de una decisión de perfilado automatizado, ya que Connecticut adoptó un derecho similar vigente desde el 1 de julio de 2026; se aclaró que la excepción en el derecho a la lista de terceros específicos es una condición y no una opción del responsable del tratamiento; y se precisó la cita de la ley a las secciones 325M.10 a 325M.21 en lugar de todo el Capítulo 325M.

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Ley aplicable revisada en busca de cambios recientes

Revisado y aprobado por un editor

Fuentes y referencias

  1. Estatutos de Minnesota Capítulo 325M: Ley de Privacidad de Datos del Consumidor (Capítulo Completo)(revisor.mn.gov).gov
  2. Minn. Stat. 325M.12: Alcance; Exclusiones (Umbrales de Aplicabilidad)(revisor.mn.gov).gov
  3. Minn. Stat. 325M.14: Derechos de Datos Personales del Consumidor(revisor.mn.gov).gov
  4. Minn. Stat. 325M.18: Políticas de Privacidad de Datos; Evaluaciones de Protección y Privacidad de Datos(revisor.mn.gov).gov
  5. Minn. Stat. 325M.20: Aplicación de la Ley y Sanciones Civiles(revisor.mn.gov).gov
  6. Fiscal General de Minnesota: Privacidad de Datos del Consumidor(ag.state.mn.us).gov
  7. HF 4757 (Sesión Regular de 2024): Medida General de Promulgación(revisor.mn.gov).gov
  8. Fiscal General de Minnesota: Visión General de la Aplicación Empresarial de la MCDPA(ag.state.mn.us).gov
  9. Ley Pública 25-113 de Connecticut de 2025, Sec. 8 (Sustituto SB 1295): el Conn. Gen. Stat. 42-518 fue derogado y sustituido, vigente desde el 1 de julio de 2026 (derecho a cuestionar el perfilado)(cga.ct.gov)
  10. Minn. Stat. 325M.10: Cita (las secciones 325M.10 a 325M.21 pueden citarse como la Ley de Privacidad de Datos del Consumidor de Minnesota)(revisor.mn.gov)
Compartir: