EnglishEspañol
Arizona flag

Arizona

Leyes de Privacidad de Datos de Arizona: Reglas de Filtraciones y Derechos del Consumidor (2026)

Verificado de forma independiente contra fuentes primarias (última auditoría: 14 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 14 de agosto de 2026. · 18 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Leyes de Privacidad de Datos de Arizona: Reglas de Filtraciones y Derechos del Consumidor (2026)

Preguntas frecuentes

¿Arizona tiene una ley integral de privacidad de datos como California o Virginia?

No. Hasta mayo de 2026, Arizona no cuenta con una ley integral de privacidad de datos del consumidor. El estado se apoya en su estatuto de notificación de filtraciones de datos (A.R.S. § 18-552), la Ley de Fraude al Consumidor, leyes sectoriales específicas como la Ley de Privacidad de Información Genética, y las leyes federales aplicables, incluidas HIPAA y GLBA. La SB 1815, presentada en la segunda sesión ordinaria de la 57.ª Legislatura en febrero de 2026, no ha sido aprobada. Varios intentos anteriores, incluida la HB 2790 en 2022, tampoco lograron avanzar.

¿Con qué rapidez debe una empresa notificarme sobre una filtración de datos en Arizona?

Conforme a A.R.S. § 18-552, las empresas deben notificar a las personas afectadas dentro de los 45 días posteriores a determinar que ocurrió una violación del sistema de seguridad. La notificación debe proporcionarse por escrito, por teléfono o por correo electrónico. Si la filtración afecta a más de 1,000 residentes de Arizona, la empresa también debe notificar al Fiscal General de Arizona, al Departamento de Seguridad Nacional y a las tres principales agencias de informes crediticios dentro del mismo plazo de 45 días.

¿Puedo demandar a una empresa por una filtración de datos en Arizona?

El estatuto de notificación de filtraciones de Arizona no ofrece un derecho de acción privado. Solo el Fiscal General puede iniciar acciones de cumplimiento conforme a A.R.S. § 18-552, buscando sanciones civiles de hasta $500,000 más restitución. Sin embargo, los consumidores pueden tener reclamos conforme a la Ley de Fraude al Consumidor de Arizona (A.R.S. § 44-1522) si una empresa hizo declaraciones engañosas sobre sus prácticas de seguridad de datos, o mediante teorías de derecho consuetudinario de negligencia e incumplimiento de contrato.

¿Los proveedores de atención médica y los bancos están exentos de la ley de notificación de filtraciones de datos de Arizona?

Sí. Las entidades sujetas a HIPAA (proveedores de atención médica, planes de salud, cámaras de compensación de atención médica) y las entidades reguladas conforme al Título V de la Ley Gramm-Leach-Bliley (instituciones financieras) están exentas de los requisitos estatales de notificación de filtraciones de Arizona. Estas entidades aún deben cumplir con sus respectivas obligaciones federales de notificación de filtraciones y seguridad de datos, que generalmente cumplen o superan el estándar estatal.

¿Cuáles son mis derechos respecto a los datos de pruebas genéticas en Arizona?

Conforme a la Ley de Privacidad de Información Genética de Arizona (HB 2069, vigente desde septiembre de 2021), los consumidores que utilizan servicios de pruebas genéticas directas al consumidor tienen derecho a acceder a sus datos genéticos, eliminar su cuenta y sus datos genéticos, y solicitar la destrucción de las muestras biológicas. Las empresas de pruebas no pueden compartir datos genéticos con aseguradoras de salud, de vida, de cuidado a largo plazo, ni con empleadores. Las empresas deben obtener el consentimiento expreso antes de recopilar o usar datos genéticos y no pueden divulgarlos a las fuerzas del orden sin un proceso legal válido.

¿Qué es la Ley TAKE IT DOWN y protege a los residentes de Arizona?

La Ley TAKE IT DOWN (Pub. L. 119-12, firmada el 19 de mayo de 2025) es una ley federal que penaliza la publicación de imágenes íntimas no consentidas, incluidos los deepfakes generados por IA. La prohibición penal entró en vigor de inmediato al momento de la firma. Las obligaciones de eliminación de las plataformas conforme a la Sección 3 de la ley, que exigen a las plataformas cubiertas eliminar el contenido señalado dentro de las 48 horas posteriores a una solicitud válida, se volvieron exigibles el 19 de mayo de 2026. La FTC hace cumplir el cumplimiento de las plataformas. Los residentes de Arizona pueden enviar solicitudes de eliminación a las plataformas cubiertas conforme al marco federal, además de buscar recursos estatales conforme a A.R.S. § 13-1424 (voyerismo).

¿Cómo ha aplicado el Fiscal General de Arizona las reglas de privacidad de datos?

El Fiscal General de Arizona, Mark Brnovich, obtuvo un acuerdo de $85 millones con Google en octubre de 2022 por prácticas engañosas de rastreo de ubicación conforme a la Ley de Fraude al Consumidor. La Fiscal General Kris Mayes presentó una demanda contra Temu en diciembre de 2025 por presunta recopilación no autorizada de datos y prácticas comerciales engañosas. Mayes también se unió a una coalición de 19 estados en junio de 2025 para demandar a la administración Trump por la transferencia masiva de registros de salud de Medicaid al DHS, alegando infracciones a HIPAA. La oficina del Fiscal General acepta activamente quejas de consumidores sobre filtraciones de datos y notificaciones de filtraciones de las empresas.

¿Arizona tiene una ley contra la piratería informática?

Sí. A.R.S. § 13-2316 (Ley de Delitos Informáticos de Arizona) prohíbe el acceso no autorizado a sistemas informáticos con la intención de interrumpir, alterar, dañar, eliminar o destruir datos o programas. Según la conducta específica, las infracciones van desde un delito grave de clase 6, el nivel que cubre el acceso no autorizado a registros y bases de datos confidenciales, hasta un delito grave de clase 2 por manipular infraestructura crítica. El estatuto se aplica al acceso no autorizado a bases de datos que contienen información personal y complementa el marco de cumplimiento civil conforme a los estatutos de notificación de filtraciones y fraude al consumidor.

Actualizaciones

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Se corrigieron las descripciones de clasificación de delitos graves de A.R.S. 13-2316 y 13-1424 para que coincidan con las penas escalonadas reales de los estatutos, y se reescribió la sección de 'Requisitos de Seguridad Razonable', que había atribuido incorrectamente al estatuto de notificación de filtraciones (A.R.S. 18-552) un deber de seguridad que en realidad corresponde a los operadores de datos estudiantiles (A.R.S. 15-1046).

Ley aplicable revisada en busca de cambios recientes

Actualización de mayo de 2026: se añadió la demanda de la Fiscal General Mayes contra Temu (diciembre de 2025), los detalles del acuerdo de $85 millones con Google (octubre de 2022), la cobertura federal de la Ley TAKE IT DOWN (firmada en mayo de 2025, obligaciones de las plataformas vigentes desde mayo de 2026), la Ley de Delitos Informáticos de Arizona (A.R.S. § 13-2316), el estatuto de voyerismo (A.R.S. § 13-1424), la SB 1815 pendiente (presentada en febrero de 2026), la demanda por transferencia de datos de Medicaid (junio de 2025), la sección de pasos de cumplimiento para empresas, la ampliación de las preguntas frecuentes a 8 elementos, y la conversión de las fuentes al componente SourcesList. El conteo de palabras aumentó de 2,847 a aproximadamente 4,600.

Revisado y aprobado por un editor

Fuentes y referencias

  1. A.R.S. § 18-552: Notificación de Violaciones del Sistema de Seguridad(azleg.gov).gov
  2. A.R.S. § 18-551: Definiciones(azleg.gov).gov
  3. Privacidad de Datos y Reporte de Filtraciones de Datos(azag.gov).gov
  4. Preguntas Frecuentes sobre la Ley de Notificación de Filtraciones de Datos de Arizona(azag.gov).gov
  5. HB 2146: Enmiendas a la Notificación de Violaciones de Seguridad de Datos (2022)(azleg.gov).gov
  6. HB 2069: Ley de Privacidad de Información Genética (2021)(azleg.gov).gov
  7. A.R.S. § 44-1522: Ley de Fraude al Consumidor(azleg.gov).gov
  8. A.R.S. § 15-1046: Privacidad de Datos Estudiantiles(azleg.gov).gov
  9. A.R.S. § 20-2104: Prácticas de Información de Seguros(azleg.gov).gov
  10. Formulario de Notificación de Filtración de Datos(azag.gov).gov
  11. A.R.S. § 13-2316: Manipulación Informática (Ley de Delitos Informáticos de Arizona)(azleg.gov).gov
  12. A.R.S. § 13-1424: Voyerismo(azleg.gov).gov
  13. La Fiscal General Mayes Demanda a Temu por Robar Datos de Residentes de Arizona (Diciembre de 2025)(azag.gov).gov
  14. Fiscal General Brnovich: Acuerdo de $85 Millones con Google (2022)(azag.gov).gov
  15. La Fiscal General Mayes Demanda a la Administración Trump por la Transferencia de Datos de Salud de Medicaid (2025)(azag.gov).gov
  16. Ley TAKE IT DOWN (Pub. L. 119-12) -- Biblioteca Legal de la FTC(ftc.gov).gov
  17. La FTC Comienza a Aplicar la Ley TAKE IT DOWN (Mayo de 2026)(ftc.gov).gov
  18. Ley TAKE IT DOWN: Resumen del Servicio de Investigación del Congreso(congress.gov).gov
Compartir: