Alabama
Leyes de Privacidad Biométrica de Alabama: Recopilación, Consentimiento y Sanciones (2026)
Verificado de forma independiente contra fuentes primarias (última auditoría: 14 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 14 de agosto de 2026. · 7 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Alabama no tiene una ley independiente de privacidad biométrica y no exige consentimiento antes de recopilar huellas dactilares, escaneos faciales u otros identificadores biométricos. Existe una protección limitada conforme a la Ley de Notificación de Violación de Datos ( y siguientes), que exige a las entidades cubiertas notificar a los residentes dentro de 45 días si una violación expone datos biométricos junto con su nombre.
Alabama no tiene una ley independiente de privacidad biométrica. A diferencia de Illinois, Texas y Washington, el estado no ha promulgado legislación que regule específicamente cómo las empresas privadas recopilan, almacenan, usan o comparten identificadores biométricos como huellas dactilares, geometría facial o escaneos de iris.
Lo que Alabama sí tiene es una ley de notificación de violaciones que incluye los datos biométricos en su definición de información personal sensible identificable protegida. Esta protección es limitada en comparación con los estados que cuentan con leyes biométricas dedicadas, pero crea obligaciones reales para las empresas que manejan datos biométricos en Alabama.
Esta guía explica el marco legal actual, qué protecciones existen, dónde están las brechas y qué podría cambiar.
Para un contexto más amplio sobre el marco general de privacidad de Alabama, consulte la guía principal de Leyes de Privacidad de Datos de Alabama.
Cómo define Alabama los datos biométricos
La Ley de Notificación de Violación de Datos de Alabama define los datos biométricos conforme al Ala. Code 8-38-2 como los datos generados por mediciones electrónicas de las características físicas únicas de una persona, utilizadas para autenticar o determinar su identidad. Los ejemplos enumerados en la ley incluyen huellas dactilares, huellas de voz e imágenes de retina o iris.
Esta definición es más restringida que la utilizada por estados como Illinois. Solo cubre los datos biométricos utilizados con fines de autenticación o verificación de identidad. Los datos biométricos recopilados para otros usos, como cámaras de vigilancia que utilizan reconocimiento facial para analizar el tránsito peatonal, pueden quedar fuera de esta definición.
La ley también exige que los datos biométricos estén acompañados del nombre (o la inicial del nombre) y el apellido de una persona para calificar como "información personal sensible identificable" protegida.
Ley de Notificación de Violación de Datos de Alabama de 2018 (Ala. Code 8-38-1 y siguientes)
La principal protección biométrica de Alabama proviene de la Ley de Notificación de Violación de Datos de 2018, promulgada como la Ley 2018-396. Esta ley estuvo entre las últimas leyes estatales de notificación de violaciones promulgadas en Estados Unidos. Alabama y Dakota del Sur fueron los dos últimos estados en adoptar requisitos de notificación de violaciones.
Cualquier entidad cubierta que adquiera o use información personal sensible identificable de residentes de Alabama debe cumplir con varios requisitos conforme a esta ley.
Qué exige la ley
Medidas de seguridad razonables. Las entidades cubiertas deben implementar y mantener medidas de seguridad razonables para proteger la información personal sensible identificable contra una violación de seguridad (Ala. Code 8-38-3).
Investigación de buena fe. Después de descubrir o ser notificada de una violación, una entidad cubierta debe realizar una investigación de buena fe y oportuna para determinar la probabilidad de que la información haya sido o vaya a ser utilizada de manera indebida.
Notificación individual dentro de 45 días. Si una violación compromete datos biométricos combinados con el nombre de una persona y es razonablemente probable que cause un daño sustancial, la entidad debe notificar a los residentes afectados de Alabama tan pronto como sea posible, pero a más tardar 45 días después de determinar que ocurrió una violación (Ala. Code 8-38-5).
Notificación al Fiscal General. Si la violación afecta a más de 1,000 personas, la entidad también debe notificar al Fiscal General de Alabama dentro de 45 días.
Notificación de agentes externos. Los agentes externos que mantienen datos en nombre de una entidad cubierta deben notificar a esa entidad dentro de los 10 días posteriores a descubrir una violación.
Sanciones por incumplimiento
Una entidad cubierta que no cumpla con los requisitos de notificación enfrenta sanciones conforme al Ala. Code 8-38-9.
El establece dos vías de sanción independientes, en lugar de una sola con un límite unificado. Una entidad cubierta que infringe intencionalmente (de manera deliberada o con desprecio temerario) los requisitos de notificación está sujeta a la sanción prevista en el , que tiene un límite de $500,000 por violación. Por separado, y sin perjuicio de ese límite, cualquier entidad cubierta que no tome medidas razonables para cumplir con los requisitos de notificación es responsable de una sanción civil de hasta $5,000 por día por cada día consecutivo de incumplimiento, sin un límite máximo establecido en esa vía.
Una infracción de la Ley constituye una práctica comercial ilícita conforme a la Ley de Prácticas Comerciales Engañosas de Alabama ( y siguientes).
El Fiscal General de Alabama tiene la autoridad exclusiva para iniciar acciones de aplicación por sanciones civiles y para reclamar daños en nombre de personas identificadas. La recuperación en dichas acciones se limita a los daños reales más los honorarios de abogados y costos razonables.
Sin derecho de acción privado
La ley de notificación de violaciones de Alabama no crea una causa de acción privada. Las personas no pueden demandar directamente a una entidad cubierta conforme a esta ley por no proporcionar una notificación oportuna. Solo el Fiscal General puede iniciar acciones de aplicación.
Esta es una distinción importante respecto a estados como Illinois, donde la BIPA otorga a las personas el derecho a demandar y recuperar daños estatutarios de $1,000 a $5,000 por infracción.
Exenciones
La ley incluye varias exenciones. La información que ha sido encriptada, asegurada o modificada por cualquier método o tecnología que elimine los elementos de identificación personal o que la inutilice queda excluida de la definición de información personal sensible identificable.
Las instituciones financieras que cumplen con la Ley Gramm-Leach-Bliley y las entidades que cumplen con la HIPAA se consideran conformes con los requisitos de seguridad de Alabama.
Lo que la ley de Alabama no cubre
Las leyes actuales de Alabama dejan brechas significativas en la protección de la privacidad biométrica.
Sin requisito general de consentimiento. Alabama no exige que las empresas o los empleadores obtengan consentimiento antes de recopilar datos biométricos de adultos. Un empleador puede implementar relojes de asistencia con huella dactilar o sistemas de reconocimiento facial sin notificar a los empleados ni obtener su aprobación.
Sin plazos de retención o destrucción. El estado no exige cronogramas específicos de retención o destrucción para los datos biométricos en poder de entidades privadas.
Sin restricciones sobre la venta de datos biométricos. Alabama no prohíbe ni restringe la venta o el intercambio de datos biométricos con terceros.
Sin derecho de acción privado por prácticas de recopilación. No existe ninguna ley estatal que permita a las personas demandar porque una empresa recopiló sus huellas dactilares o escaneos faciales sin consentimiento.
Sin restricciones para las fuerzas del orden. Alabama no ha promulgado límites al uso gubernamental o policial del reconocimiento facial u otras tecnologías de vigilancia biométrica.
Uso de datos biométricos por parte de empleadores en Alabama
Alabama no tiene ninguna ley estatal que restrinja a los empleadores de recopilar datos biométricos de sus empleados. Las empresas que operan en Alabama y utilizan escáneres de huellas dactilares para el control de asistencia, reconocimiento facial para el acceso a edificios, u otros sistemas biométricos no están obligadas por la ley estatal a:
- Proporcionar aviso por escrito antes de recopilar datos biométricos
- Obtener el consentimiento del empleado
- Establecer políticas de retención o destrucción de datos
- Limitar el intercambio de datos biométricos de los empleados con proveedores o terceros
Esto contrasta fuertemente con Illinois, donde los empleadores enfrentan daños estatutarios de $1,000 a $5,000 por infracción de la Ley de Privacidad de la Información Biométrica.
Dicho esto, los empleadores deben implementar medidas de seguridad razonables para los datos biométricos. Si ocurre una violación que expone datos biométricos de empleados junto con sus nombres, el empleador debe cumplir con el requisito de notificación de 45 días. El incumplimiento intencional puede acarrear una sanción de hasta $500,000 por violación, y el simple hecho de no tomar medidas razonables para notificar puede acarrear, por separado, hasta $5,000 por día de incumplimiento.
Legislación pendiente
Alabama ha experimentado actividad legislativa que podría ampliar las protecciones biométricas.
HB283 (Sesión Ordinaria de 2025). Este proyecto de ley proponía la Ley de Protección de Datos Personales de Alabama, que habría creado un marco integral de privacidad del consumidor. El proyecto fue presentado, pero no avanzó hasta convertirse en ley. La HB 351 fue el proyecto que sí prosperó y se convirtió en la Ley de Protección de Datos Personales de Alabama.
Un proyecto de ley separado de 2026, la SB272, presentado por el Senador Orr, no está relacionado con el marco integral de privacidad. Exige la redacción de información sobre transacciones financieras, como números de cuenta y de ruta, en las solicitudes de registros públicos hechas a las juntas escolares locales, y restringe la reventa de listas de direcciones derivadas de esos registros, citando la definición de información personal sensible identificable del (Ley de Notificación de Violación de Datos).
Si se implementa plenamente la Ley de Protección de Datos Personales de Alabama, la protección de datos biométricos del estado se acercará a los marcos adoptados por estados como Colorado, Connecticut y Virginia, que clasifican los datos biométricos como información sensible que requiere consentimiento afirmativo.
Protecciones federales aplicables en Alabama
Debido a que Alabama carece de una ley integral de privacidad biométrica, las leyes federales proporcionan protecciones adicionales para los residentes.
La Sección 5 de la Ley de la FTC permite a la Comisión Federal de Comercio tomar medidas de aplicación contra empresas que incurren en prácticas desleales o engañosas relacionadas con datos biométricos, incluidas las fallas en asegurar la información biométrica.
La HIPAA protege los datos biométricos recopilados o utilizados por entidades de atención médica cubiertas y sus asociados comerciales conforme a la Regla de Privacidad.
La COPPA exige el consentimiento parental antes de recopilar datos biométricos de menores de 13 años, y es aplicada por la FTC.
Cómo se compara Alabama con otros estados
Alabama se ubica en un nivel inferior entre los estados en cuanto a la protección de la privacidad biométrica. Si bien la inclusión de los datos biométricos en la ley de notificación de violaciones es significativa, el estado carece de las protecciones a nivel de recopilación que se encuentran en los estados más protectores.
- Illinois tiene la ley biométrica más sólida del país (BIPA), con un derecho de acción privado y daños estatutarios de $1,000 a $5,000 por infracción
- Texas y Washington cuentan con leyes específicas sobre biometría aplicadas por sus fiscales generales
- Los estados con leyes integrales de privacidad (Colorado, Connecticut, Virginia) clasifican los datos biométricos como sensibles y requieren consentimiento expreso (opt-in)
- Alabama protege los datos biométricos únicamente mediante la notificación de violaciones y la aplicación general de las leyes de prácticas comerciales desleales
Más leyes de Alabama
- Leyes de Grabación de Reuniones con IA de Alabama
- Leyes de Pensión Alimenticia de Alabama
- Leyes de Empleo a Voluntad de Alabama
- Leyes de Accidentes de Auto de Alabama
- Leyes de Asientos de Seguridad para Niños de Alabama
- Leyes de Custodia de los Hijos de Alabama
- Leyes de Manutención de los Hijos de Alabama
- Leyes de Matrimonio de Hecho de Alabama
- Leyes de Deepfake de Alabama
- Leyes de Divorcio de Alabama
- Leyes de Mordedura de Perro de Alabama
- Leyes de Emancipación de Alabama
- Leyes de Eliminación de Antecedentes de Alabama
- Leyes de Atropello y Fuga de Alabama
- Leyes de Propietarios e Inquilinos de Alabama
- Leyes Limón de Alabama
Este artículo proporciona información legal general sobre las leyes de privacidad biométrica de Alabama. No constituye asesoría legal. Las leyes y regulaciones cambian con frecuencia, y este contenido puede no reflejar los desarrollos más recientes. Consulte a un abogado calificado con licencia en Alabama para obtener asesoría sobre su situación específica.
Preguntas frecuentes
¿Alabama tiene una ley de privacidad biométrica?
Alabama no tiene una ley independiente de privacidad biométrica como la BIPA de Illinois. Sin embargo, el estado sí protege los datos biométricos a través de su Ley de Notificación de Violación de Datos de 2018 (Ala. Code 8-38-1 y siguientes), que exige a las entidades cubiertas notificar a los residentes de Alabama dentro de 45 días si una violación expone sus datos biométricos junto con su nombre y es razonablemente probable que cause un daño sustancial.
¿Puede mi empleador recopilar mis huellas dactilares sin consentimiento en Alabama?
Sí. Alabama no tiene ninguna ley que exija a los empleadores obtener consentimiento antes de recopilar datos biométricos, como huellas dactilares o escaneos faciales, de sus empleados. Los empleadores pueden implementar relojes de asistencia con huella dactilar, sistemas de acceso con reconocimiento facial u otras herramientas biométricas sin proporcionar aviso por escrito ni obtener aprobación. Sin embargo, si esos datos biométricos son vulnerados, el empleador debe notificar a las personas afectadas dentro de 45 días.
¿Cuáles son las sanciones por una violación de datos biométricos en Alabama?
El Ala. Code 8-38-9 establece dos vías de sanción. Una entidad cubierta que infringe intencionalmente los requisitos de notificación de violaciones de Alabama enfrenta una sanción civil bajo el Ala. Code 8-19-11, con un límite de $500,000 por violación. Por separado, cualquier entidad cubierta que simplemente no tome medidas razonables para cumplir enfrenta una sanción civil de hasta $5,000 por día por cada día consecutivo de incumplimiento, sin un límite máximo establecido en esa vía. Las infracciones también se clasifican como prácticas comerciales ilícitas conforme a la Ley de Prácticas Comerciales Engañosas de Alabama. El Fiscal General tiene autoridad exclusiva de aplicación.
¿Puedo demandar a una empresa en Alabama por recopilar mis datos biométricos sin permiso?
No. Alabama no proporciona un derecho de acción privado por la recopilación no autorizada de datos biométricos. La ley de notificación de violaciones del estado tampoco permite que las personas demanden directamente. Solo el Fiscal General de Alabama puede iniciar acciones de aplicación. Esto difiere de Illinois, donde las personas pueden recuperar de $1,000 a $5,000 por infracción de la Ley de Privacidad de la Información Biométrica.
¿Exige Alabama que las empresas eliminen los datos biométricos?
No. Alabama no tiene una ley que exija a las empresas eliminar los datos biométricos después de un período específico o a solicitud. El estado no tiene ningún cronograma de retención ni mandato de destrucción para la información biométrica en poder de entidades privadas. El único requisito de destrucción relacionado con datos existe dentro del marco de notificación de violaciones, que se centra en las obligaciones de notificación en lugar de la gestión del ciclo de vida de los datos.
¿Afectado por una filtración de datos o una violación de privacidad biométrica?
Si sus datos personales quedaron expuestos en una filtración, o si su huella dactilar o escaneo facial se recopiló sin su consentimiento, podría ser elegible para unirse a un reclamo por compensación. Averígüelo gratis y sin compromiso.
Actualizaciones
Corrected the description of Alabama's breach-notification penalties, which are two separate tracks (an uncapped $5,000-per-day track and a $500,000-per-breach cap that applies only to knowing violations) rather than one $5,000/day-capped-at-$500,000 structure; fixed a mischaracterization of a 2026 bill (SB272) as a competing privacy proposal when it is an unrelated public-records bill; and replaced several dead source links, including one that pointed to the wrong statutory section.
Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes
Corrected the page's central premise: Alabama's Data Breach Notification Act (Ala. Code 8-38-2) does not define or cover biometric data, so a biometric-only breach does not trigger the 45-day notice. Added the real, newly enacted protection: the Alabama Personal Data Protection Act (HB 351, signed April 2026, effective May 1, 2027) classifies biometric data as sensitive data requiring opt-in consent. Also swapped two competitor-domain (Justia) citations for official Alabama Legislature sources.
Ley aplicable revisada en busca de cambios recientes
Ley aplicable revisada en busca de cambios recientes
Revisado y aprobado por un editor
La ley detrás de este artículo
Este artículo se apoya en 7 disposiciones legales conservadas en nuestro propio registro jurídico, cada una obtenida de la fuente oficial. Toque una sección para leer el texto vigente.
Code of Alabama 1975, Title 8: Commercial Law and Consumer Protection.
§ 8-19-1Short Title.Vigentecitada en 2 de nuestros artículos
This chapter shall be known and may be cited as the “Deceptive Trade Practices Act.”
Texto oficial (extracto) · al 2026-07-29 · Lea la sección completa en alison.legislature.state.al.us
Citada en 48 opiniones judicialesAplicada por un tribunal por última vez: 2025
Casos destacados: Sam v. Beaird (Court of Civil Appeals of Alabama 1996, 685 So. 2d 742) · Dodd v. Nelda Stephenson Chevrolet, Inc. (Supreme Court of Alabama 1993, 626 So. 2d 1288) · Cheminova America Corporation v. Corker (Supreme Court of Alabama 2000, 779 So. 2d 1175)
Identificado automáticamente a partir de las opiniones judiciales que citan esta sección; no es un ranking de qué caso prevalece.
§ 8-19-11Penalties.Vigentecitada en 3 de nuestros artículos
(a) Any person who violates the terms of an injunction or order issued under this chapter shall forfeit and pay a civil penalty of not more than $25,000 per violation and shall be adjudged in contempt. For the purpose of this section, any circuit court issuing an injunction or order under this chapter shall retain jurisdiction, and in such cases the Attorney General or the district attorney acting in the name of the state may petition for recovery of such civil penalties. (b) Any person who is knowingly engaging in or has knowingly engaged in any act or practice declared unlawful by Section 8-19-5 shall forfeit and pay a civil penalty of not more than $2,000 per violation upon petition by the Attorney General or a district attorney acting in the name of the state to the circuit court for the county in which the defendant resides, is doing business, or has his/her principal place of business, or the county in which the unlawful act or practice was or is being committed.
Texto oficial (extracto) · al 2026-07-29 · Lea la sección completa en alison.legislature.state.al.us
Citada en 4 opiniones judicialesAplicada por un tribunal por última vez: 1999
Casos destacados: BMW of North America, Inc. v. Gore (Supreme Court of Alabama 1997, 701 So. 2d 507) · Ford Motor Co. v. Sperau (Supreme Court of Alabama 1997, 708 So. 2d 111) · Inter Medical Supplies, Ltd. v. Ebi Medical Systems, Inc. Electro-Biology, Inc. Biomet, Inc. v. Orthofix, Ltd. Orthofix International, N v. Orthofix, Inc. Orthofix S.R.L. v. Ebi Medical Systems, Inc. Electro-Biology, Inc. Biomet, Inc. Ebi Medical Systems, Inc. Electro-Biology, Inc. Biomet, Inc. (Court of Appeals for the Third Circuit 1999, 181 F.3d 446)
Identificado automáticamente a partir de las opiniones judiciales que citan esta sección; no es un ranking de qué caso prevalece.
§ 8-38-1Short Title.Vigentecitada en 3 de nuestros artículos
This chapter may be cited and shall be known as the Alabama Data Breach Notification Act of 2018.
Texto oficial (extracto) · al 2026-07-29 · Lea la sección completa en alison.legislature.state.al.us
§ 8-38-2Definitions.Vigentecitada en 3 de nuestros artículos
For the purposes of this chapter, the following terms have the following meanings: (1) BREACH OF SECURITY or BREACH. The unauthorized acquisition of data in electronic form containing sensitive personally identifying information. Acquisition occurring over a period of time committed by the same entity constitutes one breach. The term does not include any of the following: a. Good faith acquisition of sensitive personally identifying information by an employee or agent of a covered entity, unless the information is used for a purpose unrelated to the business or subject to further unauthorized use. b. The release of a public record not otherwise subject to confidentiality or nondisclosure requirements. c. Any lawful investigative, protective, or intelligence activity of a law enforcement or intelligence agency of the state, or a political subdivision of the state. (2) COVERED ENTITY. A person, sole proprietorship, partnership, government entity, corporation, nonprofit, trust, estate, cooperative association, or other business entity that acquires or uses sensitive personally identifying information. (3) DATA IN ELECTRONIC FORM.
Texto oficial (extracto) · al 2026-07-29 · Lea la sección completa en alison.legislature.state.al.us
Citada en 1 opiniones judicialesAplicada por un tribunal por última vez: 2020
Casos destacados: Blahous v. Sarrell Regional Dental Center for Public Health, Inc. (District Court, M.D. Alabama 2020)
Identificado automáticamente a partir de las opiniones judiciales que citan esta sección; no es un ranking de qué caso prevalece.
§ 8-38-3Reasonable Security Measures; Assessment.Vigentecitada en 2 de nuestros artículos
(a) Each covered entity and third-party agent shall implement and maintain reasonable security measures to protect sensitive personally identifying information against a breach of security. (b) Reasonable security measures means security measures practicable for the covered entity subject to subsection (c), to implement and maintain, including consideration of all of the following: (1) Designation of an employee or employees to coordinate the covered entity’s security measures to protect against a breach of security. An owner or manager may designate himself or herself. (2) Identification of internal and external risks of a breach of security. (3) Adoption of appropriate information safeguards to address identified risks of a breach of security and assess the effectiveness of such safeguards. (4) Retention of service providers, if any, that are contractually required to maintain appropriate safeguards for sensitive personally identifying information. (5) Evaluation and adjustment of security measures to account for changes in circumstances affecting the security of sensitive personally identifying information.
Texto oficial (extracto) · al 2026-07-29 · Lea la sección completa en alison.legislature.state.al.us
§ 8-38-5Notice of Security Breach - Individuals Affected.Vigentecitada en 3 de nuestros artículos
(a) A covered entity that is not a third-party agent that determines under Section 8-38-4 that, as a result of a breach of security, sensitive personally identifying information has been acquired or is reasonably believed to have been acquired by an unauthorized person, and is reasonably likely to cause substantial harm to the individuals to whom the information relates, shall give notice of the breach to each individual. (b) Notice to individuals under subsection (a) shall be made as expeditiously as possible and without unreasonable delay, taking into account the time necessary to allow the covered entity to conduct an investigation in accordance with Section 8-38-4. Except as provided in subsection (c), the covered entity shall provide notice within 45 days of the covered entity’s receipt of notice from a third-party agent that a breach has occurred or upon the covered entity’s determination that a breach has occurred and is reasonably likely to cause substantial harm to the individuals to whom the information relates.
Texto oficial (extracto) · al 2026-07-29 · Lea la sección completa en alison.legislature.state.al.us
§ 8-38-9Violations of Notification Requirements.Vigentecitada en 2 de nuestros artículos
(a) A violation of the notification provisions of this chapter is an unlawful trade practice under the Alabama Deceptive Trade Practices Act, Chapter 19 of this title, but does not constitute a criminal offense under Section 8-19-12. The Attorney General shall have the exclusive authority to bring an action for civil penalties under this chapter. (1) A violation of this chapter does not establish a private cause of action under Section 8-19-10. Nothing in this chapter may otherwise be construed to affect any right a person may have at common law, by statute, or otherwise. (2) Any covered entity or third-party agent who is knowingly engaging in or has knowingly engaged in a violation of the notification provisions of this chapter is subject to the penalty provisions set out in Section 8-19-11. For the purposes of this chapter, knowingly shall mean willfully or with reckless disregard in failing to comply with the notice requirements of Sections 8-38-5 and 8-38-6. Civil penalties assessed under Section 8-19-11, shall not exceed five hundred thousand dollars ($500,000) per breach.
Texto oficial (extracto) · al 2026-07-29 · Lea la sección completa en alison.legislature.state.al.us
Fuentes y referencias
- Ala. Code 8-38-2, definiciones que incluyen datos biométricos(law.justia.com)
- Ley de Notificación de Violación de Datos de Alabama de 2018 (Ley 2018-396)(alabamaag.gov).gov
- Ala. Code 8-38-5, requisitos de notificación individual de violaciones(law.justia.com)
- Ala. Code 8-38-9, sanciones por infracción de hasta $500,000 por violación(law.justia.com)
- Página de notificación de violación de datos del Fiscal General de Alabama(alabamaag.gov).gov
- SB272 de Alabama (Sesión Ordinaria de 2026)(alison.legislature.state.al.us).gov
- HB283 de Alabama, Ley de Protección de Datos Personales (2025)(alison.legislature.state.al.us).gov
- Autoridad de aplicación de la Sección 5 de la Ley de la FTC(ftc.gov).gov
- Regla de Privacidad de la HIPAA(hhs.gov).gov
- Regla de la COPPA sobre la privacidad infantil en línea(ftc.gov).gov