EnglishEspañol
Vermont flag

Vermont

Leyes de Notificación de Violación de Datos de Vermont: Reglas de Reporte y Plazos (2026)

Verificado de forma independiente contra fuentes primarias (última auditoría: 15 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 15 de agosto de 2026. · 11 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Leyes de Notificación de Violación de Datos de Vermont: Reglas de Reporte y Plazos (2026)

Preguntas frecuentes

¿Con qué rapidez debe una empresa de Vermont notificar a los consumidores sobre una violación de datos?

Vermont exige la notificación al consumidor dentro de los 45 días posteriores al descubrimiento de una violación de seguridad. Sin embargo, antes de que se envíen los avisos al consumidor, la entidad también debe presentar un aviso preliminar ante el Fiscal General de Vermont dentro de los 14 días hábiles posteriores al descubrimiento. El aviso al Fiscal General de 14 días hábiles es confidencial y permite que el estado comience a monitorear la situación antes de que se notifique formalmente a los consumidores.

¿Qué es el requisito de aviso preliminar de 14 días hábiles en Vermont?

Dentro de los 14 días hábiles posteriores al descubrimiento de una violación de seguridad, el recopilador de datos debe presentar un aviso preliminar ante el Fiscal General de Vermont (o el Departamento de Regulación Financiera para las entidades financieras reguladas). Este aviso se mantiene confidencial por ley y proporciona al Fiscal General un conocimiento temprano de la violación. Es independiente y adicional al formulario completo de reporte de violación y a la notificación al consumidor.

¿Exige Vermont la notificación si los datos violados estaban cifrados?

No. Vermont proporciona un puerto seguro de cifrado. Si la información personal estaba cifrada, redactada o de otro modo hecha ilegible o inutilizable para personas no autorizadas en el momento de la violación, no se requiere notificación. Sin embargo, si las claves de cifrado también fueron comprometidas, el puerto seguro no se aplica. El cifrado no es la única excepción: conforme a 9 V.S.A. 2435(d)(1), tampoco se requiere notificación si el recopilador de datos determina que el uso indebido de la información no es razonablemente posible y presenta esa determinación, junto con una explicación detallada, ante el Fiscal General o el Departamento de Regulación Financiera.

¿Qué tipos de información personal activan la notificación de violación en Vermont?

Vermont protege los números de Seguro Social, los números de licencia de conducir, los números de cuentas financieras, los números de identificación fiscal, los números de pasaporte, las identificaciones militares, los datos biométricos, la información genética, los registros médicos y números de póliza de seguro médico, y las credenciales de inicio de sesión (nombre de usuario o correo electrónico combinado con una contraseña o pregunta de seguridad). La definición se amplió significativamente mediante la Ley 89 de 2020 para incluir datos biométricos, información genética y varias otras categorías.

¿Qué sanciones impone Vermont por no notificar a los consumidores sobre una violación de datos?

Las sanciones provienen de la Ley de Protección al Consumidor de Vermont y no del estatuto de notificación de violaciones. Conforme a 9 V.S.A. 2458(b)(1), un tribunal puede imponer una sanción civil de no más de $10,000 por cada acto o práctica desleal o engañosa en el comercio, y 9 V.S.A. 2461(a) agrega una sanción de hasta $10,000 por cada infracción a una medida cautelar. El estatuto de notificación de violaciones no establece un multiplicador por día ni por consumidor, por lo que el número de infracciones se argumenta caso por caso. No existe un derecho de acción privado para los consumidores individuales.

¿Afectado por una filtración de datos o una violación de privacidad biométrica?

Si sus datos personales quedaron expuestos en una filtración, o si su huella dactilar o escaneo facial se recopiló sin su consentimiento, podría ser elegible para unirse a un reclamo por compensación. Averígüelo gratis y sin compromiso.

Actualizaciones

Se corrigió la sección de interacción con la ley federal para reflejar la ley vigente (la condición de aviso al Fiscal General bajo HIPAA no rige hasta el 1 de enero de 2027, y las instituciones financieras están exentas conforme a las guías interinstitucionales de 2005, no a la Ley Gramm-Leach-Bliley), se agregó la categoría de datos de salud omitida, la excepción de uso indebido no razonablemente posible y el deber de aviso a las agencias de crédito, se aclaró que las condiciones de aviso sustituto son alternativas, y se eliminó un multiplicador de sanción por día y por consumidor sin fundamento.

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Se corrigió el plazo de aviso preliminar al Fiscal General de Vermont a 14 días HÁBILES (aparecía como 14 días calendario en varios lugares), se corrigió el umbral de costo del aviso sustituto a los $10,000 estatutarios, se eliminó un criterio de activación de aviso sustituto no estatutario (5,000 consumidores) y un tercer método de aviso sustituto no estatutario (correo electrónico), y se reemplazaron dos elementos de contenido del aviso al consumidor no estatutarios por el requisito estatutario de divulgar la fecha aproximada de la violación.

Ley aplicable revisada en busca de cambios recientes

Revisado y aprobado por un editor

Fuentes y referencias

  1. 9 V.S.A. 2430 Definiciones(legislature.vermont.gov).gov
  2. 9 V.S.A. 2435 Aviso de Violaciones de Seguridad(legislature.vermont.gov).gov
  3. Texto Completo de la Ley 89 de 2020(legislature.vermont.gov).gov
  4. Guía sobre Violaciones de Seguridad del Fiscal General de Vermont(ago.vermont.gov).gov
  5. Formulario Preliminar de Reporte de Violación del Fiscal General de Vermont(ago.vermont.gov).gov
  6. Formulario de Reporte de Violación de Seguridad del Fiscal General de Vermont(ago.vermont.gov).gov
  7. Fiscal General de Vermont - Privacidad y Seguridad de Datos(ago.vermont.gov).gov
  8. Departamento de Regulación Financiera de Vermont - Notificaciones de Violación de Datos(dfr.vermont.gov).gov
  9. Información sobre la HIPAA(hhs.gov).gov
  10. Ley Gramm-Leach-Bliley(ftc.gov).gov
  11. Vermont Act 138 (2026): Corredores de Datos y Notificación de Violaciones, Texto Promulgado (H.211)(legislature.vermont.gov).gov
  12. 9 V.S.A. 2458 Actos Prohibidos Sujetos a Medida Cautelar (sanción civil)(legislature.vermont.gov)
Compartir: