EnglishEspañol
Tennessee flag

Tennessee

Leyes de Notificación de Violación de Datos de Tennessee: Reglas de Reporte y Plazos (2026)

Verificado de forma independiente contra fuentes primarias (última auditoría: 15 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 15 de agosto de 2026. · 4 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Leyes de Notificación de Violación de Datos de Tennessee: Reglas de Reporte y Plazos (2026)

Preguntas frecuentes

¿Con qué rapidez debe una empresa notificar a los residentes de Tennessee después de una violación de datos?

Tennessee exige la notificación a más tardar 45 días después del descubrimiento o notificación de la violación. Ese plazo fue añadido por la enmienda de 2016 (SB 2005, Public Chapter 692). Si las autoridades solicitan un retraso, la notificación debe ocurrir dentro de los 45 días posteriores a que las autoridades determinen que la notificación no comprometerá la investigación.

¿Pueden las personas demandar por violaciones de notificación de brechas en Tennessee?

Sí. Tennessee otorga un derecho de acción privada a cualquier cliente de un responsable de la información que resulte perjudicado por una infracción. Los clientes pueden demandar por daños y buscar medidas cautelares para detener nuevas infracciones. Si esas reclamaciones pueden proceder como demanda colectiva es una cuestión no resuelta: la prohibición de demandas colectivas de la Ley de Protección al Consumidor en la Sección 47-18-109(g) está incorporada en la Parte 1, mientras que la acción de notificación de violaciones se encuentra en la Parte 21, pero la Sección 47-18-2106(b) considera cualquier infracción de la Parte 21 como un acto o práctica desleal o engañosa sujeta a los remedios de la Ley de Protección al Consumidor, lo cual un demandado invocaría para aplicar la prohibición.

¿Exige Tennessee que las empresas notifiquen al Fiscal General sobre una violación de datos?

No. El estatuto de notificación de violaciones de Tennessee (47-18-2107) no exige la notificación directa al Fiscal General para violaciones del sector privado. Las agencias de informes crediticios deben ser notificadas cuando se ven afectadas más de 1,000 personas. Las agencias estatales deben notificar por separado al Contralor del Tesoro dentro de los cinco días hábiles bajo Tenn. Code 8-4-119.

¿Qué estándar de cifrado exige Tennessee para la protección de puerto seguro?

Tennessee vincula su puerto seguro de cifrado al Federal Information Processing Standard (FIPS) 140-2, el estándar del gobierno federal para módulos criptográficos. Los datos cifrados de conformidad con FIPS 140-2 quedan excluidos de la notificación de violaciones, siempre que la clave de descifrado no también se haya visto comprometida. Esta regla de cifrado proviene de la enmienda de 2017 (SB 547, Public Chapter 91).

¿La ley de notificación de violaciones de Tennessee cubre información médica o de salud?

No. La definición de información personal de Tennessee solo cubre números de Seguro Social, números de licencia de conducir y números de cuentas financieras con códigos de seguridad. La información médica, los datos de seguro médico, los datos biométricos y las credenciales de correo electrónico no están cubiertos. Las entidades de atención médica sujetas a HIPAA quedan completamente fuera de la Sección 47-18-2107 bajo la subsección (i) y tienen obligaciones federales separadas de notificación de violaciones.

¿Afectado por una filtración de datos o una violación de privacidad biométrica?

Si sus datos personales quedaron expuestos en una filtración, o si su huella dactilar o escaneo facial se recopiló sin su consentimiento, podría ser elegible para unirse a un reclamo por compensación. Averígüelo gratis y sin compromiso.

Actualizaciones

Se corrigió la exención de GLBA/HIPAA para reflejar que depende de estar sujeto a esas leyes federales y no de haberlas cumplido, se reatribuyó el plazo de 45 días a la enmienda de 2016 en lugar de la enmienda de cifrado de 2017, se añadió la vía de cumplimiento de la subsección (f) para procedimientos propios de notificación, y se matizó la sección de demandas colectivas para reflejar el contraargumento bajo Tenn. Code 47-18-2106(b).

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Ley aplicable revisada en busca de cambios recientes

Ley aplicable revisada en busca de cambios recientes

Revisado y aprobado por un editor

Fuentes y referencias

  1. Tenn. Code 47-18-2107 - Divulgación de Información Personal del Consumidor(law.justia.com)
  2. Fiscal General de Tennessee - Leyes del Consumidor(tn.gov).gov
  3. Contralor de Tennessee - Presentación en Línea de Violaciones de Datos(comptroller.tn.gov).gov
  4. Estándar NIST FIPS 140-2(csrc.nist.gov).gov
  5. Fiscal General de Tennessee - Lineamientos de la TIPA(tn.gov).gov
  6. Asamblea General de Tennessee - SB 2005 (2016), Public Chapter 692, plazo de 45 días para notificación de violaciones de datos(wapp.capitol.tn.gov)
  7. Asamblea General de Tennessee - SB 547 (2017), Public Chapter 91, enmienda de cifrado(wapp.capitol.tn.gov)
Compartir: