New Hampshire
Leyes de Privacidad Biométrica de Nuevo Hampshire: Recopilación, Consentimiento y Sanciones (2026)
Verificado de forma independiente contra fuentes primarias (última auditoría: 15 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 15 de agosto de 2026. · 12 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Nuevo Hampshire no cuenta con una ley de privacidad biométrica al estilo BIPA que alcance a las empresas privadas. Las empresas privadas están cubiertas por la Ley de Privacidad de Datos de Nuevo Hampshire (RSA 507-H), vigente desde el 1 de enero de 2025, que clasifica los identificadores biométricos como datos personales sensibles y exige consentimiento previo (opt-in) antes de procesarlos con fines de identificación. Un capítulo independiente, la RSA 359-N (Regulación de la Información Biométrica), vincula únicamente a las agencias gubernamentales.
Nuevo Hampshire no cuenta con una ley de privacidad biométrica del sector privado como la BIPA de Illinois o la CUBI de Texas. Para las empresas, las protecciones de datos biométricos provienen de la Ley de Privacidad de Datos de Nuevo Hampshire (NHDPA), una ley integral de privacidad del consumidor que clasifica los identificadores biométricos como datos sensibles que requieren consentimiento afirmativo antes de su procesamiento.
Nuevo Hampshire sí cuenta con un capítulo independiente de datos biométricos, pero está dirigido al sector público. El capítulo 359-N de la RSA, titulado Regulación de la Información Biométrica y vigente desde el 1 de julio de 2014, restringe lo que las agencias gubernamentales pueden recopilar y otorga a las personas su propio derecho a demandar. Una disposición más específica, la RSA 260:10-b, prohíbe por separado que el estado recopile datos biométricos en relación con la emisión de licencias de conducir o el registro de vehículos motorizados.
La NHDPA fue el primer marco integral de privacidad de datos de Nuevo Hampshire. El gobernador Chris Sununu firmó el SB 255 el 6 de marzo de 2024, y el HB 1220 (Capítulo 229, Leyes de 2024) el 19 de julio de 2024, que modificó ciertas disposiciones. La ley entró en vigor el 1 de enero de 2025.
Para obtener un panorama general del marco de privacidad más amplio del estado, consulte la guía principal sobre las Leyes de Privacidad de Datos de Nuevo Hampshire.
Cómo define la NHDPA los datos biométricos
La NHDPA define los datos biométricos en la RSA 507-H:1, IV como datos generados por mediciones automáticas de las características biológicas de una persona que se utilizan para identificar a una persona específica. La ley enumera estos ejemplos:
- Huellas dactilares
- Huellas de voz
- Retinas oculares
- Iris
- Otros patrones o características biológicos únicos

La ley traza un límite claro sobre lo que no califica. Una fotografía física o digital, una grabación de video o audio, o los datos generados a partir de esas grabaciones no constituyen datos biométricos, a menos que dichos datos se generen específicamente para identificar a una persona en particular.
Una característica destacable de la definición de la NHDPA es la inclusión de "otros patrones o características biológicos únicos". Este lenguaje abierto es más amplio que el de algunos estados similares, que limitan sus definiciones a una lista específica de identificadores. Aunque la ley no menciona explícitamente los biomarcadores por su nombre, la frase "otros patrones o características biológicos únicos" podría llegar a abarcar marcadores biológicos relacionados con la salud si se utilizan con fines de identificación.
Nuevo Hampshire consideró anteriormente un proyecto de ley de privacidad biométrica (HB 536) en 2019, titulado «Ley que agrega información biométrica a la ley de protección al consumidor» (AN ACT adding biometric information to the consumer protection act). Habría agregado a la RSA 358-A una definición amplia de información biométrica que cubriría características fisiológicas, biológicas y conductuales, ADN, patrones de pulsación de teclas y datos de salud o ejercicio, y habría convertido el uso indebido de esa información por parte de una empresa en una práctica comercial ilícita. No fue aprobado. La RSA 358-A:2 no contiene disposición biométrica alguna en la actualidad.
Clasificación de datos sensibles y consentimiento
Bajo la NHDPA, los datos biométricos procesados con el fin de identificar de manera única a una persona califican como "datos sensibles". Esta es la categoría de mayor protección dentro de la ley.
Otras categorías de datos sensibles bajo la RSA 507-H:1, XXVIII incluyen:
- Datos que revelen el origen racial o étnico
- Creencias religiosas
- Condiciones o diagnósticos de salud mental o física
- Vida sexual u orientación sexual
- Estatus de ciudadanía o migratorio
- Datos genéticos procesados con fines de identificación
- Datos precisos de geolocalización
- Datos personales recopilados de un menor de 13 años identificado como tal
Requisito de consentimiento. Los responsables del tratamiento deben obtener el consentimiento previo (opt-in) del consumidor antes de procesar datos sensibles, incluidos los datos biométricos, conforme a la RSA 507-H:6, I(d). Una empresa no puede recopilar su huella dactilar, su huella facial o un escaneo de iris con fines de identificación sin antes recibir su acuerdo afirmativo.
Este consentimiento debe cumplir con el estándar establecido en la RSA 507-H:1, VII: un acto afirmativo claro que sea otorgado libremente, específico, informado e inequívoco. Una cláusula escondida en un acuerdo de términos de servicio no cumple con este estándar. La ley excluye específicamente los acuerdos obtenidos mediante patrones de diseño engañosos, acciones pasivas como pasar el cursor sobre un elemento o cerrar contenido, o términos de servicio generales que contengan información no relacionada.
Revocación del consentimiento. Los responsables del tratamiento deben ofrecer a los consumidores un mecanismo para revocar el consentimiento que sea al menos tan fácil como el método utilizado para otorgarlo. Una vez que un consumidor revoca el consentimiento, el responsable del tratamiento debe dejar de procesar los datos dentro de los 15 días.

Quién debe cumplir
La NHDPA se aplica a las entidades que realizan negocios en Nuevo Hampshire o que producen productos o servicios dirigidos a residentes de Nuevo Hampshire y que cumplen con uno de los siguientes umbrales durante un período de un año:
- Procesan datos personales de 35,000 o más consumidores únicos de Nuevo Hampshire (excluyendo los datos procesados únicamente para transacciones de pago), o
- Procesan datos personales de 10,000 o más consumidores únicos de Nuevo Hampshire y obtienen más del 25% de sus ingresos brutos de la venta de datos personales
El umbral de 35,000 consumidores es el más bajo entre las leyes integrales de privacidad estatales, lo que significa que más empresas quedan sujetas a la NHDPA que a leyes comparables en muchos otros estados.
Exenciones clave
La NHDPA excluye de su cobertura a varias categorías de entidades y tipos de datos bajo la RSA 507-H:3:
Exenciones de entidades:
- Agencias gubernamentales estatales y locales
- Organizaciones sin fines de lucro
- Instituciones de educación superior
- Instituciones financieras sujetas a la Ley Gramm-Leach-Bliley (GLBA)
- Entidades cubiertas por HIPAA y sus asociados comerciales
- Asociaciones nacionales de valores registradas bajo la Ley de Bolsa de Valores (Securities Exchange Act)
Exenciones de datos:
- Información de salud protegida bajo HIPAA
- Datos regulados bajo la Ley Federal de Informe Justo de Crédito (FCRA)
- Datos cubiertos por la Ley de Derechos Educativos y Privacidad Familiar (FERPA)
- Datos bajo la Ley de Protección de la Privacidad del Conductor (DPPA)
- Datos regulados bajo la Ley de Crédito Agrícola (Farm Credit Act)
- Información de empleo y de contacto de emergencia
- Datos de la industria aérea bajo la Ley de Desregulación de Aerolíneas (Airline Deregulation Act)
Las agencias gubernamentales están exentas de la NHDPA, pero no de la regulación biométrica. La RSA 359-N:2 prohíbe que una agencia gubernamental de Nuevo Hampshire emita o utilice un sistema de identificación que requiera la recopilación o retención de datos biométricos, que exija a una persona proporcionar datos biométricos como condición para hacer negocios con la agencia u obtener sus servicios, o que de otro modo obtenga, retenga o proporcione datos biométricos, salvo en los casos que el capítulo permite. El párrafo II exige que los datos biométricos recopilados para una tarjeta de identificación o acceso de un empleado, proveedor o contratista sean destruidos cuando finalice esa relación, y establece que dichos datos no están sujetos a citación judicial (subpoena). El párrafo III exceptúa la selección para empleos de seguridad pública, las autorizaciones de seguridad y las investigaciones de mala conducta interna. La RSA 359-N:1 define a una agencia gubernamental como cualquier empleado, agente, funcionario electo o entidad del estado, un municipio o cualquier otra subdivisión política de Nuevo Hampshire.
Exención de datos de empleados. La NHDPA excluye a las personas que actúan en un contexto comercial o laboral de la definición de "consumidor" bajo la RSA 507-H:1. Los empleados, propietarios, directores, funcionarios y contratistas cuyas interacciones con un responsable del tratamiento ocurran únicamente dentro de ese rol profesional no son consumidores cubiertos.
Esto significa que si un empleador privado recopila sus huellas dactilares para un sistema de control de horarios o utiliza reconocimiento facial para el acceso al edificio en Nuevo Hampshire, la NHDPA no se aplica a esa recopilación, y ninguna otra ley de Nuevo Hampshire regula por separado el uso de datos biométricos por parte de empleadores privados. El empleo público es diferente. La RSA 359-N:2, II exige que una agencia gubernamental destruya los datos biométricos recopilados para una tarjeta de identificación o acceso de un empleado, proveedor o contratista cuando finalice la relación, y protege esos datos frente a una citación judicial (subpoena), sujeto a la excepción de la RSA 359-N:2, III para la selección de personal de seguridad pública, las autorizaciones de seguridad y las investigaciones de mala conducta interna.
Derechos del consumidor sobre los datos biométricos
Debido a que los datos biométricos son datos personales sensibles bajo la NHDPA, los consumidores de Nuevo Hampshire tienen los siguientes derechos conforme a la RSA 507-H:4:
Derecho a confirmar y acceder. Puede preguntarle a cualquier empresa cubierta si procesa sus datos biométricos y solicitar acceso a esos datos.
Derecho a corregir. Si una empresa posee datos biométricos inexactos sobre usted, puede solicitar una corrección.
Derecho a eliminar. Puede solicitar que una empresa elimine los datos biométricos que posee sobre usted.
Derecho a la portabilidad de datos. Puede obtener una copia de sus datos biométricos en un formato portátil y fácilmente utilizable.
Derecho a optar por no participar. Puede optar por no participar en el procesamiento de sus datos personales para publicidad dirigida, la venta de datos personales o la elaboración de perfiles que produzcan efectos legales o de importancia similar.
Las empresas deben responder a las solicitudes de derechos del consumidor dentro de los 45 días. Pueden extender este plazo por 45 días adicionales cuando sea razonablemente necesario, pero deben notificar al consumidor sobre la extensión y el motivo. Los consumidores que reciban una decisión desfavorable pueden apelar, y la empresa debe responder a la apelación dentro de los 60 días.
Evaluaciones de protección de datos
Los responsables del tratamiento que procesan datos sensibles, incluidos los datos biométricos, deben realizar evaluaciones de protección de datos conforme a la RSA 507-H:8. Estas evaluaciones son obligatorias para cualquier actividad de procesamiento que presente un riesgo elevado de daño, específicamente:
- Procesamiento de datos personales para publicidad dirigida
- La venta de datos personales
- El procesamiento de datos sensibles (incluidos los datos biométricos)
- La elaboración de perfiles que genere un riesgo previsible de trato injusto, impacto desigual o intrusión en la soledad
Cada evaluación debe sopesar los beneficios del procesamiento para el responsable del tratamiento, el consumidor y el público frente a los riesgos potenciales para los derechos del consumidor. El Fiscal General de Nuevo Hampshire puede solicitar estas evaluaciones durante las investigaciones.

Notificación de violaciones de datos y datos biométricos
La ley de notificación de violaciones de datos de Nuevo Hampshire, en la RSA 359-C:20, opera de manera independiente a la NHDPA.
Conforme a la RSA 359-C:19, la información personal para efectos de notificación de violaciones de datos se define como el nombre o inicial y el apellido de una persona combinados con uno o más elementos de datos específicos, como números de Seguro Social, números de cuentas financieras o números de identificación gubernamental. La ley de notificación de violaciones actual no incluye explícitamente los identificadores biométricos entre los elementos de datos que activan la obligación.
Sin embargo, las disposiciones de seguridad de datos de la NHDPA en la RSA 507-H:6, I(c) exigen que los responsables del tratamiento implementen prácticas razonables de seguridad de datos administrativas, técnicas y físicas para proteger los datos personales, incluidos los datos biométricos. Una violación de datos biométricos por parte de un responsable del tratamiento cubierto podría dar lugar a una acción de cumplimiento por parte del Fiscal General bajo la NHDPA, incluso si no activa la ley de notificación de violaciones por separado.
Las entidades que sufran una violación deben determinar de inmediato si se ha producido o es razonablemente probable que se produzca un uso indebido. Si es así, deben notificar a las personas afectadas lo antes posible e informar la violación al Fiscal General de Nuevo Hampshire o a su regulador principal.
Aplicación: la Unidad de Privacidad de Datos
El Fiscal General de Nuevo Hampshire tiene autoridad exclusiva para hacer cumplir la NHDPA conforme a la RSA 507-H:11. La NHDPA en sí misma no otorga un derecho de acción privado, lo que significa que los consumidores individuales no pueden presentar demandas contra las empresas por infracciones a la NHDPA. Sí existe una causa de acción distinta contra el sector público. Conforme a la RSA 359-N:4, cualquier persona afectada por una infracción del capítulo biométrico, incluida la pérdida o el uso indebido de datos biométricos recopilados lícitamente, puede iniciar una acción civil contra la agencia gubernamental para obtener una orden judicial que detenga la práctica, daños reales o $2,500 por cada infracción, lo que sea mayor, además de honorarios razonables de abogado y costas judiciales.
En preparación para la entrada en vigor de la ley en enero de 2025, el Fiscal General John Formella creó la Unidad de Privacidad de Datos dentro de la Oficina de Protección al Consumidor y Antimonopolio. La unidad maneja las investigaciones, procesa las quejas de los consumidores y publica orientación para las empresas.
El proceso de cumplimiento funciona de la siguiente manera:
- La Unidad de Privacidad de Datos identifica una posible infracción
- Durante 2025, el Fiscal General debe emitir un aviso por escrito que identifique las disposiciones específicas que se cree que fueron infringidas
- La empresa tiene 60 días para corregir la presunta infracción
- Si la empresa corrige la infracción y proporciona una declaración por escrito de que no continuará infringiendo la ley, el Fiscal General no toma ninguna acción
- A partir del 1 de enero de 2026, el período de corrección obligatorio pasa a ser discrecional, y el Fiscal General puede considerar factores como el número de infracciones, el tamaño de la entidad, el alcance del procesamiento y la probabilidad de daño
- Las infracciones se tratan como prácticas comerciales desleales o engañosas bajo la RSA 358-A:2, y la sanción civil de hasta $10,000 por infracción está establecida en la RSA 358-A:4, III(b)
Nuevo Hampshire también se unió a un consorcio bipartidista de reguladores de privacidad estatales para colaborar en la aplicación de la privacidad de datos entre estados.
Los consumidores pueden presentar quejas de privacidad de datos a través del sitio web del Departamento de Justicia de Nuevo Hampshire.
Cómo se compara Nuevo Hampshire con otros estados
El enfoque de Nuevo Hampshire sobre la privacidad biométrica se ubica en un punto intermedio del espectro entre los estados de EE. UU.:
Más sólido que los estados sin protecciones. Muchos estados todavía carecen de protecciones específicas para los datos biométricos. La clasificación que hace Nuevo Hampshire de los datos biométricos como datos sensibles que requieren consentimiento lo coloca por delante de estados como Georgia y Alabama, que no cuentan con leyes dedicadas a la privacidad biométrica ni con leyes integrales de privacidad vigentes.
Definición más amplia que la de algunos estados similares. La inclusión que hace la NHDPA de "otros patrones o características biológicos únicos" es más abierta que la de los estados que enumeran únicamente identificadores biométricos específicos. Esto podría proporcionar una cobertura más amplia a medida que evoluciona la tecnología biométrica.
Umbral de aplicabilidad más bajo. El umbral de procesamiento de 35,000 consumidores es más bajo que el de la mayoría de las leyes estatales de privacidad, lo que hace que más empresas queden sujetas a los requisitos de la ley.
Más débil que las leyes dedicadas a la privacidad biométrica del sector privado. Estados como Illinois, Texas y Washington cuentan con leyes independientes de privacidad biométrica que alcanzan a las empresas privadas, con requisitos específicos de aviso, consentimiento, plazos de retención y destrucción de datos. La BIPA de Illinois incluye un derecho de acción privado que ha generado litigios y acuerdos significativos. El capítulo independiente de Nuevo Hampshire, la RSA 359-N, tiene un alcance más limitado porque vincula únicamente a las agencias gubernamentales, aunque sí permite que las personas demanden a esas agencias.
Similar a otros estados con leyes integrales de privacidad. El enfoque de Nuevo Hampshire se asemeja mucho al de estados como Connecticut, Kentucky y Montana, que clasifican los datos biométricos como datos sensibles dentro de sus marcos integrales de privacidad del consumidor y exigen consentimiento previo (opt-in).
Fuentes y referencias
Este artículo hace referencia a los estatutos de Nuevo Hampshire y a publicaciones oficiales del gobierno estatal. Para el texto completo de la NHDPA, visite el sitio web del Tribunal General de Nuevo Hampshire. Para conocer el capítulo biométrico dirigido a las agencias gubernamentales, consulte la RSA 359-N. Para obtener orientación sobre los derechos del consumidor y cómo presentar quejas, visite la página de Aplicación de la Privacidad de Datos del Departamento de Justicia de Nuevo Hampshire.
Este artículo proporciona información legal general sobre las leyes de privacidad biométrica de Nuevo Hampshire. No constituye asesoría legal. Consulte a un abogado calificado para obtener orientación sobre su situación específica. Las leyes y regulaciones cambian con frecuencia. Verifique los requisitos actuales a través de fuentes oficiales del gobierno de Nuevo Hampshire.
Preguntas frecuentes
¿Nuevo Hampshire tiene una ley independiente de privacidad biométrica como Illinois?
No para las empresas privadas, pero Nuevo Hampshire sí cuenta con un capítulo independiente de privacidad biométrica para el sector público. La RSA 359-N, Regulación de la Información Biométrica, vigente desde el 1 de julio de 2014, restringe lo que las agencias estatales, municipales y de otro tipo pueden recopilar, y permite que una persona afectada las demande. Las empresas privadas, en cambio, están cubiertas por la Ley de Privacidad de Datos de Nuevo Hampshire (NHDPA), RSA 507-H, vigente desde el 1 de enero de 2025, que clasifica los datos biométricos como datos sensibles que requieren consentimiento previo (opt-in), pero no incluye las disposiciones detalladas de retención, destrucción y derecho de acción privado que se encuentran en la BIPA de Illinois.
¿Puedo demandar a una empresa en Nuevo Hampshire por recopilar mis huellas dactilares sin consentimiento?
No bajo la NHDPA. El Fiscal General de Nuevo Hampshire tiene autoridad exclusiva para hacer cumplir esa ley, y esta no incluye un derecho de acción privado contra las empresas. Si cree que una empresa recopiló sus datos biométricos sin consentimiento, puede presentar una queja ante la Unidad de Privacidad de Datos del Fiscal General a través del sitio web del Departamento de Justicia en doj.nh.gov, y el Fiscal General puede buscar sanciones civiles de hasta $10,000 por infracción conforme a la RSA 358-A:4, III(b). Una agencia gubernamental es diferente: la RSA 359-N:4 permite que cualquier persona afectada por una infracción del capítulo biométrico demande a la agencia para obtener una orden judicial, daños reales o $2,500 por infracción, lo que sea mayor, además de honorarios razonables de abogado y costas judiciales.
¿La NHDPA protege mis datos biométricos en el trabajo?
No, si trabaja para un empleador privado. La NHDPA exime los datos recopilados en un contexto laboral, de modo que si un empleador privado recopila huellas dactilares para el control de horarios, utiliza reconocimiento facial para el acceso al edificio o exige escaneos biométricos, la NHDPA no regula esa actividad, y Nuevo Hampshire no cuenta con una ley separada que regule el uso de datos biométricos por parte de empleadores privados. El empleo público se trata de manera distinta: la RSA 359-N:2, II exige que una agencia gubernamental destruya los datos biométricos tomados para una tarjeta de identificación o acceso de un empleado, proveedor o contratista una vez que finalice la relación, y protege esos datos frente a una citación judicial, con una excepción en la RSA 359-N:2, III para la selección de personal de seguridad pública, las autorizaciones de seguridad y las investigaciones de mala conducta interna. La ley de notificación de violaciones de datos (RSA 359-C:20) puede seguir aplicándose si ocurre una violación de datos, dependiendo del tipo de información comprometida.
¿Qué hace que la definición de datos biométricos de Nuevo Hampshire sea más amplia que la de otros estados?
La NHDPA define los datos biométricos para incluir huellas dactilares, huellas de voz, retinas oculares, iris y 'otros patrones o características biológicos únicos' utilizados para la identificación. Esa frase final, que actúa como una cláusula general, es más amplia que la de los estados que limitan sus definiciones a una lista específica. Aunque la ley no nombra explícitamente los biomarcadores, el lenguaje abierto podría extenderse a formas más nuevas de identificación biológica a medida que evoluciona la tecnología.
¿Qué sanciones pueden enfrentar las empresas por infringir las reglas de datos biométricos en Nuevo Hampshire?
Las infracciones a la NHDPA se tratan como prácticas comerciales desleales o engañosas bajo la RSA 358-A:2. La sanción civil en sí proviene de la [RSA 358-A:4, III(b)](https://gc.nh.gov/rsa/html/XXXI/358-A/358-A-4.htm), que permite a un tribunal otorgar al estado hasta $10,000 por cada infracción en una acción presentada por el Fiscal General. Durante 2025, las empresas reciben un período obligatorio de 60 días para corregir la infracción antes de cualquier acción de cumplimiento. A partir del 1 de enero de 2026, el período de corrección pasa a ser discrecional, lo que significa que el Fiscal General puede buscar sanciones sin ofrecer primero la oportunidad de corregir la infracción.
¿Afectado por una filtración de datos o una violación de privacidad biométrica?
Si sus datos personales quedaron expuestos en una filtración, o si su huella dactilar o escaneo facial se recopiló sin su consentimiento, podría ser elegible para unirse a un reclamo por compensación. Averígüelo gratis y sin compromiso.
Actualizaciones
Se corrigió la página para reflejar que Nuevo Hampshire sí cuenta con un estatuto biométrico independiente, la RSA 359-N, que vincula a las agencias gubernamentales y otorga a las personas el derecho a demandarlas, y se atribuyó la sanción civil de $10,000 a la RSA 358-A:4, III(b).
Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes
Ley aplicable revisada en busca de cambios recientes
Revisado y aprobado por un editor
La ley detrás de este artículo
Este artículo se apoya en las disposiciones legales a continuación, conservadas en nuestro propio registro jurídico y obtenidas de la fuente oficial. Toque una sección para leer el texto vigente.
New Hampshire Revised Statutes Annotated, TITLE LII ACTIONS, PROCESS, AND SERVICE OF PROCESS, CHAPTER 507-H EXPECTATION OF PRIVACY
§ 507-H:6Controller Responsibilities.Vigentecitada en 2 de nuestros artículos
I. A controller shall: (a) Limit the collection of personal data to what is adequate, relevant and reasonably necessary in relation to the purposes for which such data is processed, as disclosed to the consumer; (b) Except as otherwise provided in this chapter, not process personal data for purposes that are neither reasonably necessary to, nor compatible with, the disclosed purposes for which such personal data is processed, as disclosed to the consumer, unless the controller obtains the consumer's consent; (c) Establish, implement and maintain reasonable administrative, technical and physical data security practices to protect the confidentiality, integrity and accessibility of personal data appropriate to the volume and nature of the personal data at issue; (d) Not process sensitive data concerning a consumer without obtaining the consumer's consent, or, in the case of the processing of sensitive data concerning a known child, without processing such data in accordance with COPPA; (e) Not process personal data in violation of the laws of this state and federal laws that prohibit unlawful discrimination against consumers; (f) Provide an effective mechanism for a consumer…
Texto oficial (extracto) · verificado el 2026-08-28 · Lea el texto completo en nuestra biblioteca legal · Verifique en gc.nh.gov
§ 507-H:1Definitions.Vigentecitada en 5 de nuestros artículos
In this chapter: I. "Affiliate" means a legal entity that shares common branding with another legal entity, or is controlled by, or is under common control with, another legal entity. II. "Control" or "Controlled" means ownership of, or the power to vote, more than 50 percent of the outstanding shares of any class of voting security of a company; control in any manner over the election of a majority of the directors or of individuals exercising similar functions; or, the power to exercise controlling influence over the management of a company. III. "Authenticate" means to use reasonable means to determine that a request to exercise any of the rights afforded under RSA 507-H:4, I(a)-(d) is being made by, or on behalf of, the consumer who is entitled to exercise such consumer rights with respect to the personal data at issue. IV. "Biometric data" means data generated by automatic measurements of an individual's biological characteristics, such as a fingerprint, a voiceprint, eye retinas, irises or other unique biological patterns, or characteristics that are used to identify a specific individual.
Texto oficial (extracto) · verificado el 2026-07-29 · Lea el texto completo en nuestra biblioteca legal · Verifique en gc.nh.gov
§ 507-H:4Consumer Expectation of Privacy.Vigentecitada en 6 de nuestros artículos
I. A consumer shall have the right to: (a) Confirm whether or not a controller is processing the consumer's personal data and access such personal data, unless such confirmation or access would require the controller to reveal a trade secret; (b) Correct inaccuracies in the consumer's personal data, taking into account the nature of the personal data and the purposes of the processing of the consumer's personal data; (c) Delete personal data provided by, or obtained about, the consumer; (d) Obtain a copy of the consumer's personal data processed by the controller, in a portable and, to the extent technically feasible, readily usable format that allows the consumer to transmit the data to another controller without hindrance, where the processing is carried out by automated means, provided such controller shall not be required to reveal any trade secret; and (e) Opt-out of the processing of the personal data for purposes of targeted advertising, the sale of personal data, except as provided in RSA 507-H:6, or profiling in furtherance of solely automated decisions that produce legal or similarly significant effects concerning the consumer. II.
Texto oficial (extracto) · verificado el 2026-08-28 · Lea el texto completo en nuestra biblioteca legal · Verifique en gc.nh.gov
También citada en: Cómo solicitar sus datos personales: derechos por estado
§ 507-H:3Exclusions.Vigente
I. This chapter shall not apply to any: (a) Body, authority, board, bureau, commission, district or agency of this state or of any political subdivision of this state; (b) Nonprofit organization; (c) Institution of higher education; (d) National securities association that is registered under 15 U.S.C. section 78o-3 of the Securities Exchange Act of 1934, as amended; (e) Financial institution or data subject to Title V of the Gramm-Leach-Bliley Act, 15 U.S.C. 6801 et seq.; or, (f) A covered entity or business associate, as defined in 45 C.F.R. 160.103.(b). II. The following information and data shall be exempt from this chapter: (a) Protected health information under HIPAA; (b) Patient-identifying information for purposes of 42 U.S.C. section 290dd-2; (c) Identifiable private information for purposes of the federal policy for the protection of human subjects under 45 C.F.R.
Texto oficial (extracto) · verificado el 2026-07-29 · Lea el texto completo en nuestra biblioteca legal · Verifique en gc.nh.gov
New Hampshire Revised Statutes Annotated, TITLE XXXI TRADE AND COMMERCE, CHAPTER 359-C RIGHT TO PRIVACY
§ 359-C:20Notification of Security Breach Required.Vigentecitada en 3 de nuestros artículos
I. (a) Any person doing business in this state who owns or licenses computerized data that includes personal information shall, when it becomes aware of a security breach, promptly determine the likelihood that the information has been or will be misused. If the determination is that misuse of the information has occurred or is reasonably likely to occur, or if a determination cannot be made, the person shall notify the affected individuals as soon as possible as required under this subdivision. (b) Any person engaged in trade or commerce that is subject to RSA 358-A:3, I shall also notify the regulator which has primary regulatory authority over such trade or commerce. All other persons shall notify the New Hampshire attorney general's office. The notice shall include the anticipated date of the notice to the individuals and the approximate number of individuals in this state who will be notified. Nothing in this section shall be construed to require the person to provide to any regulator or the New Hampshire attorney general's office the names of the individuals entitled to receive the notice or any personal information relating to them.
Texto oficial (extracto) · verificado el 2026-08-28 · Lea el texto completo en nuestra biblioteca legal · Verifique en gc.nh.gov
§ 359-C:19Definitions.Vigentecitada en 3 de nuestros artículos
In this subdivision: I. "Computerized data" means personal information stored in an electronic format. II. "Encrypted" means the transformation of data through the use of an algorithmic process into a form for which there is a low probability of assigning meaning without use of a confidential process or key, or securing the information by another method that renders the data elements completely unreadable or unusable. Data shall not be considered to be encrypted for purposes of this subdivision if it is acquired in combination with any required key, security code, access code, or password that would permit access to the encrypted data. III. "Person" means an individual, corporation, trust, partnership, incorporated or unincorporated association, limited liability company, or other form of entity, or any agency, authority, board, court, department, division, commission, institution, bureau, or other state governmental entity, or any political subdivision of the state. IV.
Texto oficial (extracto) · verificado el 2026-07-29 · Lea el texto completo en nuestra biblioteca legal · Verifique en gc.nh.gov
Fuentes y referencias
- RSA Capítulo 507-H - Expectativa de Privacidad (Texto Completo)(gc.nh.gov).gov
- RSA 507-H:1 - Definiciones(gc.nh.gov).gov
- RSA 507-H:3 - Exclusiones(gc.nh.gov).gov
- RSA 507-H:4 - Derechos del Consumidor(gc.nh.gov).gov
- Proyecto de Ley del Senado 255 (2024) - Estado del Proyecto(gc.nh.gov).gov
- Departamento de Justicia de NH - Aplicación de la Privacidad de Datos(doj.nh.gov).gov
- El Fiscal General Formella Anuncia la Unidad de Privacidad de Datos(doj.nh.gov).gov
- NH se Une al Consorcio Bipartidista de Aplicación de la Privacidad(doj.nh.gov).gov
- RSA 359-C:20 - Notificación de Violaciones(gc.nh.gov).gov
- RSA 359-C:19 - Definiciones de Notificación de Violaciones(gc.nh.gov).gov
- Departamento de Justicia de NH - Notificaciones de Violaciones de Seguridad(doj.nh.gov).gov
- RSA 507-H Enmendada por el Capítulo 229 (HB 1220)(sos.nh.gov).gov
- RSA Capítulo 359-N - Regulación de la Información Biométrica (Texto Completo)(gc.nh.gov)
- RSA 359-N:2 - Prohibición de Recopilación de Datos Biométricos(gc.nh.gov)
- RSA 359-N:4 - Infracciones; Acción Civil Contra una Agencia Gubernamental(gc.nh.gov)
- RSA 358-A:4 - Cumplimiento y Sanciones Civiles(gc.nh.gov)
- RSA 260:10-b - Prohibición de Recopilación de Datos Biométricos (Vehículos Motorizados)(gc.nh.gov)
- HB 536-FN (2019) - Ley que Agrega Información Biométrica a la Ley de Protección al Consumidor(gc.nh.gov)