EnglishEspañol
New Jersey flag

New Jersey

Lista de Verificación de Cumplimiento de la NJDPA: Privacidad de Nueva Jersey

Verificado de forma independiente contra fuentes primarias (última auditoría: 15 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 15 de agosto de 2026. · 9 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Lista de Verificación de Cumplimiento de la NJDPA: Privacidad de Nueva Jersey

Preguntas frecuentes

¿Cómo sé si la NJDPA se aplica a mi empresa?

Conforme a N.J.S.A. 56:8-166.5, la NJDPA se aplica si usted realiza negocios en Nueva Jersey o se dirige a residentes de Nueva Jersey y, durante un año calendario, controla o procesa los datos personales de al menos 100,000 consumidores, o de al menos 25,000 consumidores mientras obtiene algún ingreso, o un descuento, de la venta de datos personales. Cuente únicamente a los residentes de Nueva Jersey en un contexto individual o doméstico; el desencadenante bajo no tiene un piso de porcentaje de ingresos.

¿El desencadenante de venta de datos de la NJDPA tiene un piso de porcentaje de ingresos?

No. El desencadenante de 25,000 consumidores de Nueva Jersey conforme a N.J.S.A. 56:8-166.5 se aplica si el responsable del tratamiento obtiene algún ingreso, por mínimo que sea, o incluso recibe un descuento en bienes o servicios, a partir de la venta de datos personales. A diferencia de los estados que exigen una proporción fija de ingresos provenientes de la venta de datos, Nueva Jersey no tiene un piso de porcentaje, por lo que una pequeña venta de datos o un acuerdo de datos por descuento puede hacer que una empresa quede cubierta.

¿Necesito consentimiento para procesar información financiera bajo la NJDPA?

A menudo, sí. Conforme a N.J.S.A. 56:8-166.4, la información financiera es un dato sensible, lo que significa el número de cuenta de un consumidor, sus credenciales de acceso a la cuenta, su cuenta financiera, o su número de tarjeta de crédito o débito combinado con un código de seguridad, código de acceso o contraseña requerida. El procesamiento de datos sensibles requiere consentimiento previo (opt-in) conforme a N.J.S.A. 56:8-166.12(a)(4), por lo que el manejo de credenciales de pago con propósitos más allá de completar una transacción generalmente requiere el consentimiento afirmativo del consumidor.

¿Cuándo comenzó el requisito de exclusión voluntaria universal?

Conforme a N.J.S.A. 56:8-166.11(b)(1), la NJDPA exige que los responsables del tratamiento reconozcan un mecanismo universal de exclusión voluntaria, como Global Privacy Control, a más tardar seis meses después de la fecha de vigencia del 15 de enero de 2025, es decir, aproximadamente el 15 de julio de 2025. A partir de 2026, las empresas deben detectar y respetar estas señales del navegador o dispositivo para excluir a los consumidores de la publicidad dirigida y la venta de datos personales.

¿Cuándo terminó el período de corrección de la NJDPA?

Conforme a N.J.S.A. 56:8-166.17(b), la NJDPA otorgaba a un responsable del tratamiento 30 días para corregir una presunta infracción después de recibir el aviso de la División de Asuntos del Consumidor, pero ese aviso obligatorio de corrección se aplicó únicamente hasta el primer día del mes 18 después de la fecha de vigencia, que fue el 1 de julio de 2026. Esa fecha ya pasó, por lo que la Fiscalía General ahora puede iniciar acciones de cumplimiento sin ofrecer primero la oportunidad de corregir.

¿Cuáles son las sanciones por infringir la NJDPA?

Conforme a N.J.S.A. 56:8-166.17(a), una infracción constituye una práctica ilegal bajo la Ley de Fraude al Consumidor de Nueva Jersey, con sanciones civiles de hasta $10,000 por la primera infracción y $20,000 por cada infracción subsiguiente, además de los otros remedios que esa Ley proporciona. Conforme a N.J.S.A. 56:8-166.19, la Oficina de la Fiscalía General tiene la autoridad única y exclusiva para hacer cumplir la ley, y no existe un derecho de acción privado.

¿Necesito realizar evaluaciones de protección de datos?

Sí, para el procesamiento de mayor riesgo. Conforme a N.J.S.A. 56:8-166.12(a)(9), un responsable del tratamiento debe realizar y documentar una evaluación de protección de datos para el procesamiento que presente un riesgo elevado de daño, lo cual N.J.S.A. 56:8-166.12(c) define para incluir la publicidad dirigida, la venta de datos personales, cierta elaboración de perfiles y el procesamiento de datos sensibles. Conserve las evaluaciones en archivo, porque N.J.S.A. 56:8-166.12(b) exige que el responsable del tratamiento las ponga a disposición de la División de Asuntos del Consumidor cuando esta lo solicite.

¿Nueva Jersey está redactando regulaciones de privacidad?

Sí. N.J.S.A. 56:8-166.18 instruye al Director de la División de Asuntos del Consumidor a adoptar reglas para implementar la Ley, y la División publicó regulaciones de privacidad propuestas el 2 de junio de 2025, con comentarios que vencían el 1 de agosto de 2025. Las reglas propuestas abordan el detalle del aviso de privacidad, los patrones de diseño engañosos y el consentimiento, por lo que las empresas deben rastrear el proceso de reglamentación y cumplir con las reglas adoptadas además del estatuto.

Actualizaciones

Se corrigieron las citas estatutarias de los pasos de cumplimiento: las evaluaciones de protección de datos se rigen por N.J.S.A. 56:8-166.12, la obligación de exclusión voluntaria universal es N.J.S.A. 56:8-166.11(b)(1), el consentimiento para datos sensibles es N.J.S.A. 56:8-166.12(a)(4), y el período de corrección y la reglamentación son N.J.S.A. 56:8-166.17(b) y 56:8-166.18, en lugar de 56:8-166.19.

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Ley aplicable revisada en busca de cambios recientes

Revisado y aprobado por un editor

Fuentes y referencias

  1. N.J.S.A. 56:8-166.4: Definiciones (Datos Sensibles, Información Financiera)(pub.njleg.state.nj.us).gov
  2. N.J.S.A. 56:8-166.5: Aplicabilidad y Umbrales(pub.njleg.state.nj.us).gov
  3. N.J.S.A. 56:8-166.6: Aviso de Privacidad y Derechos del Consumidor(pub.njleg.state.nj.us).gov
  4. N.J.S.A. 56:8-166.7: Solicitud Verificada y Respuesta de 45 Días(pub.njleg.state.nj.us).gov
  5. N.J.S.A. 56:8-166.16: Evaluaciones de Protección de Datos y Obligaciones del Encargado del Tratamiento(pub.njleg.state.nj.us).gov
  6. N.J.S.A. 56:8-166.19: Autoridad y Aplicación(pub.njleg.state.nj.us).gov
  7. División de Asuntos del Consumidor de Nueva Jersey(njconsumeraffairs.gov).gov
  8. NJCCIC: Nueva Jersey Promulga una Ley Integral de Privacidad de Datos(cyber.nj.gov).gov
  9. Legislatura de Nueva Jersey: Página del Proyecto de Ley S332 (Sesión 2022-2023)(njleg.state.nj.us).gov
  10. Oficina del Fiscal General de Nueva Jersey: Anuncio de las Reglas Propuestas de la NJDPA (2 de junio de 2025; comentarios vencían el 1 de agosto de 2025)(njoag.gov)
Compartir: