EnglishEspañol
Texas flag

Texas

Leyes de Notificación de Violación de Datos de Texas: Reglas de Reporte y Plazos (2026)

Verificado de forma independiente contra fuentes primarias (última auditoría: 15 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 15 de agosto de 2026. · 13 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Leyes de Notificación de Violación de Datos de Texas: Reglas de Reporte y Plazos (2026)

Preguntas frecuentes

¿Cuánto tiempo tiene una empresa de Texas para reportar una violación de datos?

Texas impone dos plazos separados. Las empresas deben notificar a las personas afectadas dentro de 60 días de determinar que ocurrió una violación, según el Tex. Bus. & Com. Code 521.053(b). Cuando se ven afectados 250 o más residentes de Texas, la empresa también debe notificar al Fiscal General de Texas dentro de 30 días. Ambos plazos comienzan a correr cuando la empresa determina que ocurrió la violación, no cuando la sospecha por primera vez.

¿Qué información personal activa los requisitos de notificación de violaciones de Texas?

Texas define la información personal sensible como el nombre de una persona (primer nombre o inicial más apellido) combinado con un número de Seguro Social sin cifrar, un número de licencia de conducir o identificación gubernamental, un número de cuenta financiera con las credenciales de seguridad requeridas, o información relacionada con la salud. Los datos cifrados están exentos solo si la clave de cifrado tampoco fue comprometida en la violación.

¿Pueden las personas demandar por una violación de datos en Texas?

No según el estatuto de notificación de violaciones. El Capítulo 521 no crea un derecho de acción privado por una notificación de violación tardía o faltante, y la aplicación de la Sección 521.053 corresponde al Fiscal General según la Sección 521.151. La disposición del capítulo sobre prácticas comerciales engañosas, la Sección 521.152, se aplica únicamente a la Sección 521.051, que cubre el uso o la posesión no autorizados de información de identificación personal. Las personas que demandan después de una violación de datos en Texas generalmente lo hacen bajo otras teorías, como negligencia o incumplimiento de contrato.

¿Cifrar los datos elimina la necesidad de enviar notificaciones de violación en Texas?

En la mayoría de los casos, sí. Texas ofrece un puerto seguro de cifrado que exime a los datos debidamente cifrados de la definición de información personal sensible. Si los datos comprometidos estaban cifrados y la clave de cifrado no también fue adquirida durante la violación, la obligación de notificación no se aplica. Si el atacante obtuvo tanto los datos como la clave, la exención no se aplica.

¿Qué sanciones puede enfrentar una empresa de Texas por no reportar una violación de datos?

Las sanciones civiles van de $2,000 a $50,000 por infracción según la Sección 521.151. Específicamente para las fallas de notificación, se aplica una sanción adicional de hasta $100 por persona por día, y el total no puede exceder los $250,000 para todas las personas a quienes se debe notificación después de una sola violación. Según la Sección 521.151, el Fiscal General también puede buscar una medida cautelar y recuperar honorarios de abogados razonables, costos judiciales y costos de investigación. Estas son medidas de aplicación estatal, no montos que las personas puedan cobrar.

¿Afectado por una filtración de datos o una violación de privacidad biométrica?

Si sus datos personales quedaron expuestos en una filtración, o si su huella dactilar o escaneo facial se recopiló sin su consentimiento, podría ser elegible para unirse a un reclamo por compensación. Averígüelo gratis y sin compromiso.

Actualizaciones

Se corrigió la sección de aplicación: las sanciones civiles, medidas cautelares y recuperación de honorarios del Capítulo 521 corresponden al Fiscal General según la Sección 521.151 y no a la Ley de Prácticas Comerciales Engañosas, el vínculo con la DTPA en la Sección 521.152 alcanza únicamente a la Sección 521.051 (por lo que no existe un derecho de acción privado por una notificación tardía), se corrigió la oración invertida del puerto seguro de cifrado, y la obligación de reporte de agencias estatales y gobiernos locales se actualizó de la derogada Sección 2054.1125 del Código de Gobierno a la Sección 2063.302 (reporte de 48 horas al Comando Cibernético de Texas).

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Se eliminó una cita fabricada atribuida al estatuto del puerto seguro de cifrado y se corrigió la subsección citada para el plazo de 30 días de notificación al Fiscal General (521.053(i), no 521.053(b-1)).

Ley aplicable revisada en busca de cambios recientes

Revisado y aprobado por un editor

Fuentes y referencias

  1. Tex. Bus. & Com. Code 521.053 - Notificación Requerida Tras una Violación de Seguridad(statutes.capitol.texas.gov).gov
  2. Tex. Bus. & Com. Code 521.002 - Definiciones (Información Personal Sensible)(statutes.capitol.texas.gov).gov
  3. Tex. Bus. & Com. Code 521.151 - Sanción Civil; Medida Cautelar(statutes.capitol.texas.gov).gov
  4. Portal de Reporte de Violación de Datos del Fiscal General de Texas(texasattorneygeneral.gov).gov
  5. Ley de Aplicación y Protección contra el Robo de Identidad de Texas(texasattorneygeneral.gov).gov
  6. SB 768 - Requisitos de Notificación Electrónica al Fiscal General (88ª Legislatura)(capitol.texas.gov).gov
  7. SB 2610 - Puerto Seguro de Ciberseguridad para Pequeñas Empresas (89ª Legislatura)(capitol.texas.gov).gov
  8. Ley de Prácticas Comerciales Engañosas de Texas (Capítulo 17)(statutes.capitol.texas.gov).gov
  9. Acuerdo Biométrico de $1.4 Mil Millones del Fiscal General de Texas con Meta(texasattorneygeneral.gov).gov
  10. Acuerdo de Privacidad de $1.375 Mil Millones del Fiscal General de Texas con Google(texasattorneygeneral.gov).gov
  11. Acuerdos por Violación de Datos del Fiscal General de Texas con Experian y T-Mobile(texasattorneygeneral.gov).gov
  12. Ley de Privacidad y Seguridad de Datos de Texas (TDPSA)(texasattorneygeneral.gov).gov
  13. Código de Gobierno de Texas Capítulo 2054 - Recursos de Información (Requisitos para Agencias Estatales)(dir.texas.gov).gov
  14. Tex. Gov't Code 2063.302 - Notificación de Incidentes de Ciberseguridad por Agencias Estatales o Gobiernos Locales(tcss.legis.texas.gov)
  15. Tex. Bus. & Com. Code Capítulo 521 - Ley de Aplicación y Protección contra el Robo de Identidad (texto completo del capítulo)(tcss.legis.texas.gov)
Compartir: