Wisconsin
Leyes de Notificación de Violaciones de Datos de Wisconsin: Reglas de Reporte y Plazos (2026)
Verificado de forma independiente contra fuentes primarias (última auditoría: 15 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 15 de agosto de 2026. · 7 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Bajo el Wis. Stat. 134.98, las empresas de Wisconsin deben notificar a las personas afectadas de una violación de datos dentro de 45 días después de enterarse de que la información personal fue adquirida sin autorización. El plazo corre desde que la entidad se entera, no desde que ocurrió la violación, y aplica a combinaciones de nombre más identificador, incluidos los números de Seguro Social y los datos biométricos.
La ley de notificación de violaciones de datos de Wisconsin logra un equilibrio entre la protección al consumidor y la flexibilidad empresarial. Si bien el estado incluye los datos biométricos y los perfiles de ADN en su definición de información personal, lo que lo distingue de estados con definiciones más estrechas, no exige ninguna notificación a agencias estatales y carece de un derecho de acción privado para los consumidores afectados.
El estatuto está codificado en el Wis. Stat. 134.98. Promulgada originalmente en 2006, la ley se ha actualizado periódicamente, aunque sigue siendo más concisa que los estatutos de notificación de violaciones de muchos otros estados.
Para una visión más amplia del marco de privacidad de Wisconsin, consulte la guía principal sobre las Leyes de Privacidad de Datos de Wisconsin.
Quién Debe Cumplir
La ley de notificación de violaciones de Wisconsin aplica a cualquier entidad cuyo lugar principal de negocios esté ubicado en Wisconsin, o cualquier entidad que mantenga u otorgue licencias de información personal en el estado, si esa entidad sabe que información personal en su posesión ha sido adquirida por una persona no autorizada.
La ley también alcanza a las empresas con sede fuera de Wisconsin. Conforme al Wis. Stat. 134.98(2)(b), una entidad cuyo lugar principal de negocios no esté ubicado en Wisconsin debe hacer esfuerzos razonables para notificar a cada residente de Wisconsin cuya información personal sepa que fue adquirida por una persona no autorizada. No tener oficinas en Wisconsin no coloca a una empresa fuera del alcance del estatuto.
Conforme al Wis. Stat. 134.98(1)(a), "entidad" significa una persona distinta de un individuo que realiza cualquiera de las siguientes actividades: hace negocios en este estado y mantiene información personal en el curso ordinario de sus operaciones; otorga licencias de información personal en este estado; mantiene una cuenta de depósito, según se define en el Wis. Stat. 815.18(2)(e), para un residente de Wisconsin; o presta dinero a un residente de Wisconsin. Los dos últimos supuestos son fáciles de pasar por alto: un banco o prestamista fuera del estado queda cubierto simplemente porque mantiene cuentas para residentes de Wisconsin o les presta dinero. La definición también incluye expresamente al estado y sus agencias, autoridades e instituciones, incluidos la legislatura y los tribunales, así como las ciudades, pueblos (villages), municipios (towns) y condados.
Los custodios de datos externos están cubiertos, pero solo en una situación específica. Conforme al Wis. Stat. 134.98(2)(bm), una persona que almacena información personal sobre un residente de Wisconsin, pero no es dueña de esa información ni tiene licencia sobre ella, debe notificar al propietario o licenciatario tan pronto como sea posible únicamente si ese custodio no ha celebrado un contrato con la persona que es dueña o tiene licencia de la información. Debido a que la mayoría de los proveedores y prestadores de servicios sí operan bajo un contrato escrito con el propietario de los datos, este deber estatutario a menudo no los alcanza, y sus obligaciones de notificación quedan establecidas por ese contrato en su lugar. Cuando sí aplica el deber estatutario, el propietario de los datos asume entonces la responsabilidad de notificar a los consumidores.
Qué Califica como Información Personal
Bajo el Wis. Stat. 134.98(1)(b), información personal significa el apellido y el nombre o inicial del nombre de una persona, combinados con uno o más de los siguientes elementos de datos:
- Número de Seguro Social
- Número de licencia de conducir o de tarjeta de identificación estatal
- Número de cuenta financiera, incluido un número de cuenta de tarjeta de crédito o de débito, o cualquier código de seguridad, código de acceso o contraseña que permitiera el acceso a la cuenta financiera de la persona
- Perfil de ácido desoxirribonucleico (ADN), según se define en el Wis. Stat. 939.74(2d)(a)
- Datos biométricos únicos, incluidas huellas dactilares, impresiones de voz, imágenes de retina o iris, o cualquier otra representación física única
Tenga en cuenta que este elemento financiero está redactado de forma disyuntiva. El nombre combinado únicamente con un código de seguridad, código de acceso o contraseña que permita el acceso a la cuenta también queda cubierto por sí solo, sin necesidad del número de cuenta.
La inclusión de los perfiles de ADN y los datos biométricos distingue a Wisconsin de los estados con definiciones más estrechas. Sin embargo, a diferencia de estados como Washington o Colorado, Wisconsin no incluye los registros médicos, la información de seguro médico, los números de pasaporte, las identificaciones militares ni las credenciales de inicio de sesión en su definición.
Personal information does not include information that is lawfully obtained from publicly available records or from federal, state, or local government records lawfully made available to the general public.
Qué Desencadena el Requisito de Notificación
Se requiere la notificación cuando una entidad sabe que información personal en su posesión ha sido adquirida por una persona que la entidad no ha autorizado a adquirir dicha información personal.
El desencadenante de notificación de Wisconsin incluye una excepción de riesgo de daño. Bajo el Wis. Stat. 134.98(2)(cm)1., una entidad no está obligada a notificar si la adquisición de información personal no crea un riesgo material de robo de identidad o fraude para la persona afectada. Una vez que la entidad sabe que ha ocurrido una adquisición no autorizada y que esta crea un riesgo material de robo de identidad o fraude, comienza la obligación de notificación.
El Wis. Stat. 134.98(2)(cm)2. establece una segunda exención al deber de notificar: no se requiere aviso cuando la información personal fue adquirida de buena fe por un empleado o agente de la entidad, si la información personal se usa para un fin lícito de la entidad. Note la estructura. Se trata de una exención al requisito de aviso, no de una regla según la cual dicha adquisición nunca fue no autorizada, y depende de la condición afirmativa de que la información se destine a un fin lícito de la entidad.
El Plazo de Notificación de 45 Días

Wisconsin exige que las entidades proporcionen aviso dentro de un plazo razonable, que no exceda 45 días después de que la entidad se entere de la adquisición no autorizada de información personal.
El plazo de 45 días comienza cuando la entidad se entera de la adquisición, no cuando ocurrió la violación en sí. El estatuto enfatiza que la notificación debe ocurrir dentro de un "plazo razonable", lo que significa que 45 días es el límite máximo, no el objetivo.
Una agencia de las fuerzas del orden puede solicitar una demora en la notificación para proteger una investigación o la seguridad nacional. Durante dicha demora, la entidad no puede proporcionar aviso de la violación ni divulgarla, salvo autorización de la agencia de las fuerzas del orden. El proceso de notificación comienza al final del periodo de demora.
Qué Debe Incluir el Aviso al Consumidor
El estatuto de Wisconsin exige que el aviso "indique que la entidad conoce de la adquisición no autorizada de información personal perteneciente al sujeto de la información personal".
Más allá de este requisito básico, el estatuto no prescribe elementos de contenido específicos. Esto es menos detallado que en muchos estados, que exigen la inclusión de información de contacto de las agencias de informes crediticios, detalles de contacto de la FTC y pasos específicos de remediación.
Sin embargo, la guía del DATCP recomienda que las notificaciones incluyan:
- Una descripción del incidente
- Los tipos de información personal involucrados
- Las medidas que la entidad ha tomado para abordar la violación
- Información de contacto de la entidad
- Recomendaciones para que los consumidores se protejan
- Información de contacto de las agencias de informes crediticios y la FTC
Métodos de Notificación
Wisconsin permite la notificación mediante dos métodos principales:
- Correo postal enviado a la última dirección conocida de la persona afectada
- Un método que la entidad haya utilizado previamente para comunicarse con la persona
Si la entidad no puede, con diligencia razonable, determinar la dirección postal y no se ha comunicado previamente con la persona, debe proporcionar el aviso mediante un método razonablemente calculado para proporcionar aviso real a la persona.
Sin Notificación al Fiscal General

Wisconsin no exige notificación al Fiscal General, al DATCP ni a ninguna otra agencia estatal cuando ocurre una violación de datos. Esto coloca a Wisconsin entre un número cada vez menor de estados que no exigen notificación gubernamental.
Notificación a Agencias de Informes Crediticios
Si, como resultado de un solo incidente, una entidad está obligada a notificar a 1,000 o más personas, la entidad también debe notificar a las agencias de informes crediticios de alcance nacional (Equifax, Experian y TransUnion) sin demora injustificada. El umbral se cumple exactamente en 1,000 avisos, no solo por encima de esa cifra.
El aviso a las agencias de crédito debe incluir el momento, la distribución y el contenido de las notificaciones a los consumidores. Este requisito se alinea con las disposiciones de notificación a agencias de informes crediticios de la mayoría de los demás estados.
Refugio Seguro por Cifrado

Wisconsin proporciona un refugio seguro por cifrado. Los requisitos de notificación aplican únicamente a la información personal que no ha sido "cifrada, redactada o alterada de manera que la información personal quede ilegible".
Si los datos comprometidos estaban debidamente cifrados o hechos ilegibles en el momento de la adquisición no autorizada, no se requiere notificación.
Refugios Seguros por Regulación Federal
Wisconsin proporciona refugios seguros específicos bajo el Wis. Stat. 134.98(3m):
Instituciones financieras: Una entidad sujeta a y en cumplimiento con los requisitos de privacidad y seguridad de la Ley Gramm-Leach-Bliley (15 U.S.C. 6801-6827), o una persona con obligaciones contractuales con dicha entidad, está exenta de los requisitos de notificación de Wisconsin si mantiene una política que aborde las violaciones de la seguridad de la información.
Entidades de atención médica: Una entidad descrita en 45 CFR 164.104(a) que cumpla con los requisitos de seguridad y privacidad de HIPAA (45 CFR Parte 164) está exenta de los requisitos de notificación.
Estos refugios seguros son más amplios que los de muchos estados, que a menudo exigen que las entidades reguladas a nivel federal cumplan igualmente con ciertos requisitos específicos del estado.
Efecto sobre los Reclamos Civiles
Wisconsin incluye una disposición importante en el Wis. Stat. 134.98(4): el incumplimiento de los requisitos de notificación no constituye negligencia ni incumplimiento de un deber, pero puede utilizarse como evidencia de negligencia o incumplimiento de un deber legal en una acción civil.
Esto significa que, si bien no existe un derecho de acción privado independiente bajo el estatuto de notificación de violaciones, la falta de notificación podría potencialmente fortalecer el caso de un demandante en un reclamo separado de negligencia o incumplimiento de deber.
Aplicación y Sanciones
El Wis. Stat. 134.98 no establece una multa civil ni otra sanción de un monto en dólares por incumplimiento, y el estatuto no designa una agencia de aplicación específica. La única consecuencia establecida por la falta de notificación es la disposición probatoria de la subsección (4).
No existe un derecho de acción privado que permita a los consumidores individuales demandar directamente bajo este estatuto, aunque la disposición probatoria de la subsección (4) puede respaldar reclamos civiles relacionados.
El DATCP mantiene documentos de orientación para las empresas sobre el cumplimiento de los requisitos de notificación y proporciona recursos para consumidores para las personas afectadas por violaciones de datos.
Más Leyes de Wisconsin
- Leyes de Grabación en Reuniones de IA de Wisconsin
- Leyes de Pensión Alimenticia de Wisconsin
- Leyes de Empleo a Voluntad de Wisconsin
- Leyes de Accidentes Automovilísticos de Wisconsin
- Leyes de Asientos de Auto de Wisconsin
- Leyes de Custodia de Menores de Wisconsin
- Leyes de Manutención Infantil de Wisconsin
- Leyes de Matrimonio de Hecho de Wisconsin
- Leyes de Deepfake de Wisconsin
- Leyes de Divorcio de Wisconsin
- Leyes de Atropello y Fuga de Wisconsin
- Leyes de Emancipación de Wisconsin
- Leyes de Eliminación de Antecedentes Penales de Wisconsin
- Leyes de Atropello y Fuga de Wisconsin
- Leyes de Arrendador-Inquilino de Wisconsin
- Leyes del Limón de Wisconsin
Preguntas frecuentes
¿Con qué rapidez debe una empresa de Wisconsin notificar a los consumidores sobre una violación de datos?
Wisconsin exige la notificación dentro de un plazo razonable, que no exceda 45 días después de que la entidad se entere de la adquisición no autorizada de información personal. El plazo comienza cuando la entidad se entera de la violación, no cuando ocurrió la violación en sí. Las fuerzas del orden pueden solicitar una demora temporal para proteger una investigación o la seguridad nacional.
¿Wisconsin exige la notificación al Fiscal General por violaciones de datos?
No. Wisconsin no exige notificación al Fiscal General, al DATCP ni a ninguna otra agencia estatal. Sin embargo, si un solo incidente requiere notificar a 1,000 o más personas, la entidad debe notificar a las agencias de informes crediticios de alcance nacional (Equifax, Experian y TransUnion) sobre el momento, la distribución y el contenido de los avisos a los consumidores. El umbral se cumple exactamente en 1,000 avisos.
¿Qué tipos de información personal desencadenan la notificación de violaciones en Wisconsin?
Wisconsin protege el nombre de una persona combinado con números de Seguro Social, números de licencia de conducir o identificación estatal, números de cuenta financiera o cualquier código de seguridad, código de acceso o contraseña que permita el acceso a una cuenta financiera, perfiles de ADN y datos biométricos únicos como huellas dactilares, impresiones de voz e imágenes de retina o iris. La inclusión de datos de ADN y biométricos es más amplia que en muchos estados, aunque Wisconsin no cubre registros médicos, credenciales de inicio de sesión o números de pasaporte.
¿La ley de notificación de violaciones de Wisconsin se aplica a empresas ubicadas fuera del estado?
Sí. Conforme al Wis. Stat. 134.98(2)(b), una entidad cuyo lugar principal de negocios no esté en Wisconsin debe hacer esfuerzos razonables para notificar a los residentes de Wisconsin cuya información personal sepa que fue adquirida sin autorización. La definición de entidad también alcanza a una empresa que mantiene una cuenta de depósito para un residente de Wisconsin o le presta dinero, lo cual incluye a muchos bancos y prestamistas fuera del estado.
¿Pueden las personas demandar por infracciones de notificación de violaciones de datos en Wisconsin?
No. Wisconsin no proporciona un derecho de acción privado bajo el estatuto de notificación de violaciones. Sin embargo, la ley especifica que el incumplimiento puede utilizarse como evidencia de negligencia o incumplimiento de un deber en una acción civil separada. El estatuto no establece una multa civil ni otra sanción específica de un monto en dólares por incumplimiento.
¿Están exentas las entidades de atención médica cubiertas por HIPAA de la ley de notificación de violaciones de Wisconsin?
Sí. Wisconsin proporciona un refugio seguro para las entidades de atención médica que cumplen con los requisitos de seguridad y privacidad de HIPAA bajo 45 CFR Parte 164. De manera similar, las instituciones financieras que cumplen con la Ley Gramm-Leach-Bliley también están exentas, siempre que mantengan una política que aborde las violaciones de la seguridad de la información.
¿Afectado por una filtración de datos o una violación de privacidad biométrica?
Si sus datos personales quedaron expuestos en una filtración, o si su huella dactilar o escaneo facial se recopiló sin su consentimiento, podría ser elegible para unirse a un reclamo por compensación. Averígüelo gratis y sin compromiso.
Actualizaciones
Se corrigió el umbral de notificación a agencias de informes crediticios a 1,000 o más personas, se reemplazó una definición incorrecta de "entidad" por la definición estatutaria, y se agregó la cobertura de Wisconsin sobre empresas fuera del estado junto con correcciones a las disposiciones de cuentas financieras, almacenamiento por terceros y buena fe.
Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes
Ley aplicable revisada en busca de cambios recientes
Se corrigieron dos errores: el artículo afirmaba una multa civil de $10,000 por infracción y nombraba al Fiscal General/DATCP como autoridad de aplicación, ninguno de los cuales aparece en el Wis. Stat. 134.98 (confirmado contra el texto completo del estatuto y el sitio oficial de la Legislatura de Wisconsin); y se corrigió la afirmación de que el desencadenante de notificación de violaciones no tiene un componente de riesgo de daño, cuando el 134.98(2)(cm)1. exime a las entidades de notificar cuando una violación no crea un riesgo material de robo de identidad o fraude.
Ley aplicable revisada en busca de cambios recientes
Revisado y aprobado por un editor
La ley detrás de este artículo
Este artículo se apoya en las disposiciones legales a continuación, conservadas en nuestro propio registro jurídico y obtenidas de la fuente oficial. Toque una sección para leer el texto vigente.
Wisconsin Statutes, Chapter 134: Miscellaneous Trade Regulations
§ 134.98Notice of unauthorized acquisition of personal information.Vigentecitada en 5 de nuestros artículos
(1) Definitions. In this section: (a) 1. “Entity” means a person, other than an individual, that does any of the following: a. Conducts business in this state and maintains personal information in the ordinary course of business. b. Licenses personal information in this state. c. Maintains for a resident of this state a depository account as defined in s. 815.18 (2) (e). d. Lends money to a resident of this state. 2. “Entity” includes all of the following: a. The state and any office, department, independent agency, authority, institution, association, society, or other body in state government created or authorized to be created by the constitution or any law, including the legislature and the courts. b. A city, village, town, or county. (am) “Name” means an individual’s last name combined with the individual’s first name or first initial. (b) “Personal information” means an individual’s last name and the individual’s first name or first initial, in combination with and linked to any of the following elements, if the element is not publicly available information and is not encrypted, redacted, or altered in a manner that renders the element unreadable: 1.
Texto oficial (extracto) · verificado el 2026-08-28 · Lea el texto completo en nuestra biblioteca legal · Verifique en docs.legis.wisconsin.gov
Citada en 5 resoluciones judiciales de nuestra colecciónResolución más reciente que la cita en nuestra colección: 2025
En los tribunales (resumen editorial, verificado de forma independiente):Los tribunales federales que analizaron la Wis. Stat. 134.98 bajo la doctrina de Wisconsin sobre derechos de acción implícitos no hallaron demanda privada. Fox, Yvonne v. Iowa Health System (2019) y Negron v. Ascension Health (2025) desestimaron reclamaciones bajo 134.98, mientras que In re Equifax, Inc. (2019) permitió una solo por falta de jurisprudencia de Wisconsin.
Resoluciones que citan esta sección en nuestra colección:
- In re Target Corp. Customer Data Security Breach Litigation (District Court, D. Minnesota 2014, 66 F. Supp. 3d 1154)✓Hackers robaron datos de tarjetas e información personal de unos 110 millones de clientes de Target en 2013 y los consumidores demandaron por el aviso tardío; el tribunal señaló que Wis. Stat. 134.98 guarda silencio sobre su aplicación y, sin autoridad que impidiera demandas privadas, no desestimó la reclamación de Wisconsin.
- In re Equifax, Inc. (District Court, N.D. Georgia 2019, 362 F. Supp. 3d 1295)✓Hackers aprovecharon una falla sin parchear de Apache Struts para tomar datos personales de unos 147 millones de personas, y Equifax divulgó la filtración siete semanas después; el tribunal interpretó que Wis. Stat. 134.98(4) no impide una demanda privada y, al ser la ley silenciosa, permitió que la reclamación de Wisconsin siguiera.
- Fox, Yvonne v. Iowa Health System (District Court, W.D. Wisconsin 2019)✓Pacientes demandaron a UnityPoint Health después de que su sistema de correo fuera hackeado en 2017 y 2018, exponiendo datos de salud y números de Seguro Social; el tribunal sostuvo que Wis. Stat. 134.98 no crea un derecho de acción privado, apoyándose en el inciso (4), y desestimó la reclamación de notificación de Wisconsin.
Identificado automáticamente a partir de las opiniones judiciales que citan esta sección; no es un ranking de qué caso prevalece.
Code of Federal Regulations Title 45
§ 164.104Applicability.Vigente
(a) Except as otherwise provided, the standards, requirements, and implementation specifications adopted under this part apply to the following entities: (1) A health plan. (2) A health care clearinghouse. (3) A health care provider who transmits any health information in electronic form in connection with a transaction covered by this subchapter. (b) Where provided, the standards, requirements, and implementation specifications adopted under this part apply to a business associate.
Texto oficial (extracto) · verificado el 2026-07-28 · Lea el texto completo en nuestra biblioteca legal · Verifique en ecfr.gov
Citada en 17 resoluciones judiciales de nuestra colecciónResolución más reciente que la cita en nuestra colección: 2025
Resoluciones que citan esta sección en nuestra colección:
- United States v. Yazzie (District Court, D. New Mexico 2014, 998 F. Supp. 2d 1044)“…enforcement directly.” 707 F.Supp.2d at 1259 (quoting 45 C.F.R. § 164.104 ). The Court also concluded that the pl…”
- Tapia v. City of Albuquerque (District Court, D. New Mexico 2014, 10 F. Supp. 3d 1323)“…enforcement directly.” 707 F.Supp.2d at 1259 (quoting 45 C.F.R. § 164.104 ). The Court also concluded that the pl…”
- Kerns v. Board of Com'rs of Bernalillo County (District Court, D. New Mexico 2010, 707 F. Supp. 2d 1190)“…formation, and does not restrain law-enforcement directly. 45 C.F.R. § 164.104 . See United States v. Prentice,…”
Identificado automáticamente a partir de las opiniones judiciales que citan esta sección; no es un ranking de qué caso prevalece.
Wisconsin Statutes, Chapter 939: Crimes
§ 939.74Time limitations on prosecutions.Vigentecitada en 4 de nuestros artículos
(1) Except as provided in subs. (2) and (2d) and s. 946.88 (1), prosecution for a felony must be commenced within 6 years and prosecution for a misdemeanor or for adultery within 3 years after the commission thereof. Within the meaning of this section, a prosecution has commenced when a warrant or summons is issued, an indictment is found, or an information is filed. (2) Notwithstanding that the time limitation under sub. (1) has expired: (a) 1. A prosecution under s. 940.01, 940.02, 940.03, 940.05, 940.225 (1), 948.02 (1), or 948.025 (1) (a), (b), (c), or (d) may be commenced at any time. 2. A prosecution for an attempt to commit a violation of s. 940.01, 940.05, 940.225 (1), or 948.02 (1) may be commenced at any time. (am) A prosecution under s. 940.06 may be commenced within 15 years after the commission of the violation. (ap) A prosecution under s. 940.11 (2) may be commenced within the applicable time under sub. (1) or within 6 years of the date the corpse was discovered or identified, whichever is later. (ar) A prosecution for a violation of s. 940.225 (2) may be commenced within 20 years after the commission of the violation. A prosecution for a violation of s.
Texto oficial (extracto) · verificado el 2026-07-29 · Lea el texto completo en nuestra biblioteca legal · Verifique en docs.legis.wisconsin.gov
Citada en 26 resoluciones judiciales de nuestra colecciónResolución más reciente que la cita en nuestra colección: 2022
Resoluciones que citan esta sección en nuestra colección:
- State v. Joel M. Hurley (Wisconsin Supreme Court 2015, 361 Wis. 2d 529)“…(1) (a), (b), (c), or (d) "may be commenced at any time." Wis. Stat. § 939.74 (2)(a)(l) (2011 — 12). A prosecution un…”
- State v. Sweat (Wisconsin Supreme Court 1997, 208 Wis. 2d 409)“…tions that applies in the underlying criminal proceedings, Wis. Stat. § 939.74 , [2] including its tolling provisions…”
- State v. McGuire (Wisconsin Supreme Court 2010, 328 Wis. 2d 289)“…are subject to the six-year statute of limitations under Wis. Stat. § 939.74 (1) (2007-08), 1 the statute of limita…”
Identificado automáticamente a partir de las opiniones judiciales que citan esta sección; no es un ranking de qué caso prevalece.
Fuentes y referencias
- Wis. Stat. 134.98 Aviso de Adquisición No Autorizada(docs.legis.wisconsin.gov).gov
- Guía del DATCP sobre la Ley de Notificación de Violaciones de Datos(datcp.wi.gov).gov
- Guía del DATCP para Consumidores sobre Violaciones de Datos(datcp.wi.gov).gov
- Consejo Legislativo de WI: Registros con Información Personal(docs.legis.wisconsin.gov).gov
- Biblioteca Legal Estatal de Wisconsin: Ley de Privacidad(wilawlibrary.gov).gov
- Información sobre HIPAA(hhs.gov).gov
- Ley Gramm-Leach-Bliley(ftc.gov).gov