EnglishEspañol
Arizona flag

Arizona

Leyes de Notificación de Violación de Datos de Arizona: Reglas de Reporte y Plazos (2026)

Verificado de forma independiente contra fuentes primarias (última auditoría: 15 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 15 de agosto de 2026. · 11 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Leyes de Notificación de Violación de Datos de Arizona: Reglas de Reporte y Plazos (2026)

Preguntas frecuentes

¿Cuánto tiempo tiene una empresa para notificar a los residentes de Arizona sobre una filtración de datos?

La ley de Arizona exige la notificación dentro de los 45 días posteriores a que la empresa determine que ocurrió una violación del sistema de seguridad. Este plazo de 45 días fue establecido por una enmienda de 2018 al A.R.S. § 18-552, cuatro años antes de las enmiendas de 2022, que añadieron los datos biométricos y el requisito de notificación al Departamento de Seguridad Nacional. Las fuerzas del orden pueden solicitar un retraso si la notificación interferiría con una investigación criminal, pero el plazo de 45 días vuelve a correr una vez que las fuerzas del orden autorizan la notificación.

¿Arizona permite a las personas demandar a las empresas por no reportar una filtración de datos?

No. Arizona no ofrece un derecho de acción privado por infracciones a la notificación de filtraciones. Solo el Fiscal General de Arizona puede hacer cumplir la ley. Los consumidores que crean que una empresa no proporcionó la notificación requerida pueden presentar una queja ante la oficina del Fiscal General al (602) 542-5025 o a través de la División de Protección al Consumidor del Fiscal General. El Fiscal General puede buscar sanciones civiles de hasta $500,000 por filtración, más restitución.

¿Qué activa el requisito de notificar al Fiscal General de Arizona sobre una filtración?

El requisito de notificación al Fiscal General se activa cuando una filtración afecta a más de 1,000 residentes de Arizona. En el mismo umbral, la empresa también debe notificar al Director del Departamento de Seguridad Nacional de Arizona y a las tres agencias de informes crediticios más grandes a nivel nacional. Tanto la notificación al Fiscal General como al DHS se tratan como confidenciales conforme a la ley de Arizona.

¿Está una empresa obligada a notificar a alguien si los datos filtrados estaban cifrados?

No. La ley de notificación de filtraciones de Arizona solo se aplica a la información personal computarizada no cifrada y no redactada. Si los datos comprometidos estaban correctamente cifrados al momento de la filtración, los requisitos de notificación no se aplican. De manera similar, si números sensibles como los números de Seguro Social fueron redactados para mostrar solo los últimos cuatro dígitos, no se activa la notificación.

¿La ley de notificación de filtraciones de Arizona cubre los datos biométricos?

Sí. Las enmiendas de 2022 a A.R.S. § 18-551 añadieron los datos biométricos únicos generados a partir de mediciones o análisis de las características del cuerpo humano con fines de autenticación a la lista de elementos de datos protegidos. Si una filtración expone el nombre de una persona junto con sus datos biométricos, se aplica el requisito de notificación de 45 días.

¿Afectado por una filtración de datos o una violación de privacidad biométrica?

Si sus datos personales quedaron expuestos en una filtración, o si su huella dactilar o escaneo facial se recopiló sin su consentimiento, podría ser elegible para unirse a un reclamo por compensación. Averígüelo gratis y sin compromiso.

Actualizaciones

Corrected the article's legislative history: Arizona's 45-day breach notification deadline dates to a 2018 amendment, not the 2022 HB 2146 amendment (which added biometric data and Department of Homeland Security notification); clarified that the Department of Public Safety, county sheriff's departments, municipal police departments, prosecution agencies, and courts are excluded from the 45-day deadline and instead must maintain their own security and notification policy with no set deadline; corrected the Blackbaud settlement press release date to 2023; and replaced two dead Arizona Attorney General press-release links (Equifax and Uber settlements) with archived copies of the same official releases.

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Ley aplicable revisada en busca de cambios recientes

Revisado y aprobado por un editor

Fuentes y referencias

  1. A.R.S. § 18-551 (Definiciones)(azleg.gov).gov
  2. A.R.S. § 18-552 (Requisitos de notificación)(azleg.gov).gov
  3. HB 2146 - Capítulo 81, Leyes de 2022(azleg.gov).gov
  4. Preguntas Frecuentes sobre Filtraciones de Datos del Fiscal General de Arizona(azag.gov).gov
  5. Formulario de Notificación de Filtraciones de Datos del Fiscal General de Arizona(azag.gov).gov
  6. Formulario de Presentación de Filtraciones de Datos del Fiscal General de Arizona (PDF)(azag.gov).gov
  7. Comunicado de Prensa del Acuerdo de $600 Millones con Equifax(web.archive.org).gov
  8. Comunicado de Prensa del Acuerdo de $148 Millones con Uber(web.archive.org).gov
  9. Comunicado de Prensa del Acuerdo de $49.5 Millones con Blackbaud(azag.gov).gov
  10. Ley Gramm-Leach-Bliley de la FTC(ftc.gov).gov
  11. Ley de Fraude al Consumidor de Arizona (Título 44)(azleg.gov).gov
Compartir: