EnglishEspañol
New Mexico flag

New Mexico

Leyes de Notificación de Violaciones de Datos de Nuevo México: Reglas y Plazos de Reporte (2026)

Verificado de forma independiente contra fuentes primarias (última auditoría: 15 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 15 de agosto de 2026. · 3 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Leyes de Notificación de Violaciones de Datos de Nuevo México: Reglas y Plazos de Reporte (2026)

Preguntas frecuentes

¿Cuánto tiempo tiene una empresa para notificar a los residentes de Nuevo México sobre una violación de datos?

La ley de Nuevo México exige la notificación a más tardar 45 días calendario después del descubrimiento de la violación. El plazo comienza en la fecha del descubrimiento, no en la fecha en que ocurrió la violación. N.M. Stat. 57-12C-9 permite retrasar la notificación por cualquiera de dos motivos independientes: que una agencia de aplicación de la ley determine que la notificación obstaculizará una investigación criminal, o que la demora sea necesaria para determinar el alcance de la violación y restaurar la integridad, seguridad y confidencialidad del sistema de datos. El plazo de 45 días está redactado como una excepción a la Sección 9, de modo que cualquiera de los dos motivos puede extender la notificación más allá de ese plazo.

¿Nuevo México exige que las empresas notifiquen al Fiscal General después de una violación de datos?

Sí, pero solo cuando una sola violación requiera notificar a más de 1,000 residentes de Nuevo México. En ese punto, N.M. Stat. 57-12C-10 exige notificar tanto al Fiscal General como a las principales agencias de informes crediticios a nivel nacional. El estatuto exige notificar la violación de seguridad, el número de residentes de Nuevo México que recibieron notificación conforme a la Sección 6, y una copia de la notificación enviada a las personas afectadas. Una empresa que utilice la notificación sustitutiva también debe enviar una copia al Fiscal General sin importar cuántos residentes se vean afectados.

¿La ley de notificación de violaciones de datos de Nuevo México cubre los datos biométricos?

Sí. Nuevo México incluye los datos biométricos en su definición de información personal identificable. Esto abarca huellas dactilares, huellas de voz, patrones de iris o retina, características faciales y geometría de la mano utilizados para autenticar la identidad al acceder a una ubicación física, dispositivo, sistema o cuenta. Una violación de datos biométricos combinada con un nombre activa el requisito completo de notificación en 45 días.

¿Las entidades cubiertas por HIPAA están exentas de la ley de notificación de violaciones de datos de Nuevo México?

Sí. La Sección 8 de la Ley de Notificación de Violaciones de Datos establece que la Ley no se aplica a una persona sujeta a HIPAA ni a la Ley federal Gramm-Leach-Bliley, de modo que las entidades de atención médica, sus asociados comerciales y las instituciones financieras reguladas por la GLBA quedan todas fuera de su alcance. La exención depende de estar sujeto a esas leyes federales, no de mantener un programa de seguridad en particular ni de qué tan bien la entidad cumpla con ellas. Estas entidades siguen, en cambio, sus respectivos marcos federales.

¿Pueden las personas demandar por una violación de la ley de notificación de violaciones de datos en Nuevo México?

No. La ley de notificación de violaciones de datos de Nuevo México no crea un derecho de acción privado. Solo el Fiscal General puede hacer cumplir el estatuto, bajo la propia disposición de sanciones civiles de la Ley de Notificación de Violaciones de Datos, que permite sanciones de hasta $150,000 por violaciones cometidas de forma consciente o imprudente. Las personas pueden presentar reclamos de derecho consuetudinario, como negligencia, pero no pueden demandar directamente bajo la Ley de Notificación de Violaciones de Datos.

¿Afectado por una filtración de datos o una violación de privacidad biométrica?

Si sus datos personales quedaron expuestos en una filtración, o si su huella dactilar o escaneo facial se recopiló sin su consentimiento, podría ser elegible para unirse a un reclamo por compensación. Averígüelo gratis y sin compromiso.

Actualizaciones

Se corrigieron las reglas de notificación de violaciones de datos de Nuevo México conforme al texto promulgado de la Ley de Notificación de Violaciones de Datos: la notificación puede retrasarse tanto por una investigación policial como para determinar el alcance y contener la violación, la notificación telefónica no es un método permitido, las exenciones de GLBA y HIPAA dependen de estar sujeto a esas leyes federales y no de mantener un programa comparable, la Ley no se aplica al estado ni a sus subdivisiones políticas, y el contenido exigido tanto del aviso individual como del aviso al fiscal general ahora coincide con las Secciones 7 y 10.

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Ley aplicable revisada en busca de cambios recientes

Ley aplicable revisada en busca de cambios recientes

Revisado y aprobado por un editor

Fuentes y referencias

  1. N.M. Stat. 57-12C-1 y siguientes (Ley de Notificación de Violaciones de Datos, texto promulgado)(nmlegis.gov).gov
  2. Fiscal General de Nuevo México (New Mexico Attorney General)(nmag.gov).gov
  3. N.M. Stat. 57-12C-11 (Aplicación por el Fiscal General; Sanción Civil)(nmlegis.gov).gov
Compartir: