EnglishEspañol
California flag

California

CCPA vs CPRA: Diferencias Clave Explicadas (2026)

Verificado de forma independiente contra fuentes primarias (última auditoría: 14 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 14 de agosto de 2026. · 15 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

CCPA vs CPRA: Diferencias Clave Explicadas (2026)

Preguntas frecuentes

¿Es la CPRA una ley separada de la CCPA?

No. La CPRA (Proposición 24) modificó la CCPA existente en lugar de crear un nuevo estatuto. La ley oficial todavía se titula California Consumer Privacy Act of 2018. Las referencias a la 'CCPA' ahora incluyen todos los cambios que introdujo la CPRA, los cuales entraron en vigor el 1 de enero de 2023.

¿Cuándo entró en vigor la CPRA?

Las enmiendas de la CPRA a la CCPA entraron en vigor el 1 de enero de 2023, y se aplican a la información personal recolectada a partir del 1 de enero de 2022. La CPPA comenzó a hacer cumplir estas disposiciones el 1 de julio de 2023. Regulaciones adicionales que cubren auditorías de ciberseguridad, evaluaciones de riesgo y ADMT entraron en vigor el 1 de enero de 2026.

¿Qué nuevos derechos otorgó la CPRA a los consumidores?

La CPRA agregó el derecho a corregir información personal inexacta y el derecho a limitar el uso que hace una empresa de la información personal sensible. También amplió el derecho de exclusión existente para cubrir el 'intercambio' con fines de publicidad conductual entre contextos, no solo la 'venta' de información personal.

¿Qué es la California Privacy Protection Agency (CPPA)?

La CPPA es una agencia estatal creada por la CPRA para implementar, interpretar y hacer cumplir la CCPA. Es la primera agencia gubernamental en EE. UU. dedicada exclusivamente a la privacidad del consumidor. La CPPA comparte la autoridad de cumplimiento con la Fiscalía General de California y tiene la autoridad principal de elaboración de normas para las regulaciones de la CCPA.

¿Las empresas todavía tienen un período de subsanación de 30 días por infracciones?

No. La CPRA eliminó el período de subsanación de 30 días que existía bajo la CCPA original. La CPPA ahora puede emprender acciones de cumplimiento e imponer multas de inmediato al encontrar una infracción, sin darle a la empresa la oportunidad de corregir el problema primero.

¿Qué son las señales de preferencia de exclusión bajo la CPRA?

Las señales de preferencia de exclusión son configuraciones basadas en el navegador (como Global Privacy Control) que comunican automáticamente la decisión de un consumidor de excluirse de la venta e intercambio de su información personal. Las empresas deben tratar estas señales como solicitudes de exclusión válidas, tal como lo harían con un consumidor que hace clic en el enlace 'No Vender ni Compartir'.

¿Cuál es la diferencia entre un proveedor de servicios y un contratista bajo la CCPA?

Ambos son entidades que procesan información personal en nombre de una empresa bajo un contrato escrito. La diferencia clave está en la relación contractual: los contratistas deben certificar que comprenden y cumplirán con las restricciones de la CCPA. A ambos se les prohíbe vender o compartir los datos y deben ayudar con las solicitudes de derechos de los consumidores.

¿Se requieren ahora auditorías de ciberseguridad bajo la CCPA?

Sí, para ciertas empresas. Las regulaciones finalizadas en septiembre de 2025 (vigentes desde el 1 de enero de 2026) exigen que las empresas cuyo procesamiento presente un riesgo significativo para la privacidad del consumidor realicen auditorías anuales de ciberseguridad y presenten certificaciones a la CPPA antes del 1 de abril de 2028.

Actualizaciones

We corrected a mislinked citation for the original CCPA bill, added the CPRA's updated 100,000-consumer/household applicability threshold, added a note on the December 2022 expiration of the CCPA's temporary employee and B2B data exemptions, and added citizenship or immigration status to the sensitive personal information list.

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Revisado y aprobado por un editor

Fuentes y referencias

  1. Texto completo de la CCPA (Cal. Civ. Code 1798.100-1798.199.100)(leginfo.legislature.ca.gov).gov
  2. Portal de Leyes y Regulaciones de la CPPA(cppa.ca.gov).gov
  3. Resumen de la CCPA (Fiscalía General de California)(oag.ca.gov).gov
  4. Preguntas Frecuentes de la CPPA(cppa.ca.gov).gov
  5. Estatuto de la CCPA Vigente desde el 1 de Enero de 2026(cppa.ca.gov).gov
  6. Umbrales Monetarios Ajustados por el IPC(cppa.ca.gov).gov
  7. Actualizaciones de la CCPA: Auditorías de Ciberseguridad, Evaluaciones de Riesgo, ADMT(cppa.ca.gov).gov
  8. La CPPA Finaliza las Regulaciones de Privacidad (Sept. 2025)(cppa.ca.gov).gov
  9. Global Privacy Control (GPC)(oag.ca.gov).gov
  10. Acuerdo de la AG con Sephora ($1.2M)(oag.ca.gov).gov
  11. Acuerdo de la CPPA con Honda ($632,500)(cppa.ca.gov).gov
  12. Investigación Conjunta: CA, CO, CT (Cumplimiento de Exclusión)(cppa.ca.gov).gov
  13. Regulaciones de la CPPA sobre la Consumer Privacy Act(cppa.ca.gov).gov
  14. Ley Delete: Plataforma Drop(cppa.ca.gov).gov
  15. SB 1223 (Datos Neuronales)(leginfo.legislature.ca.gov).gov
Compartir: