EnglishEspañol
Connecticut flag

Connecticut

Derechos del Consumidor de la CTDPA: Ejerza sus Derechos de Privacidad en Connecticut

Verificado de forma independiente contra fuentes primarias (última auditoría: 14 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 14 de agosto de 2026. · 8 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Derechos del Consumidor de la CTDPA: Ejerza sus Derechos de Privacidad en Connecticut

Preguntas frecuentes

¿Cuáles son mis siete derechos bajo la Ley de Privacidad de Datos de Connecticut?

Bajo Conn. Gen. Stat. sección 42-518(a), usted tiene siete derechos: (1) acceso: confirmar si una empresa procesa sus datos y obtener una copia; (2) corrección: corregir inexactitudes en los datos que la empresa posee; (3) eliminación: exigir la eliminación de los datos personales que la empresa recopiló de usted u obtuvo sobre usted; (4) portabilidad: recibir sus datos en un formato utilizable que pueda transferir a otro servicio; (5) exclusión voluntaria: excluirse de la venta de sus datos personales, el procesamiento para publicidad dirigida, y el perfilamiento que produce efectos legales o similarmente significativos sobre usted; (6) desde el 1 de julio de 2026, impugnar ciertas decisiones de perfilamiento automatizado y, para decisiones de vivienda, corregir los datos usados y que la decisión sea reevaluada; y (7) desde el 1 de julio de 2026, obtener una lista de los terceros a quienes un controlador ha vendido sus datos personales. Estos derechos aplican a los controladores cubiertos que cumplen con los umbrales de la sección 42-516.

¿Cuánto tiempo tiene una empresa para responder a mi solicitud de la CTDPA?

Las empresas deben responder dentro de 45 días de recibir su solicitud autenticada bajo Conn. Gen. Stat. sección 42-518(c)(1). Si la solicitud es compleja o el volumen de solicitudes es alto, la empresa puede extender este plazo una vez por 45 días adicionales, dando una ventana máxima total de 90 días. La empresa debe notificarle sobre la extensión y su razón dentro del periodo inicial de 45 días. No responder en absoluto dentro de 45 días sin notificarle de una extensión es una infracción.

¿Hay un cargo por presentar una solicitud de derechos de datos de la CTDPA?

No se puede cobrar ningún cargo por su primera solicitud durante cualquier periodo de 12 meses. Conn. Gen. Stat. sección 42-518(c)(3) exige que las respuestas se proporcionen sin cargo una vez por consumidor durante cualquier periodo de doce meses. Nota: esto es una vez por periodo de 12 meses, no dos veces. Si sus solicitudes se vuelven manifiestamente infundadas, excesivas o repetitivas más allá de esa primera solicitud gratuita, la empresa puede cobrar una tarifa administrativa razonable o negarse a actuar.

¿Qué es Global Privacy Control y cómo lo uso en Connecticut?

Global Privacy Control (GPC) es una señal a nivel de navegador que transmite automáticamente su preferencia de exclusión voluntaria a cada sitio web que visita. Desde el 1 de enero de 2025, todo controlador cubierto por la CTDPA en Connecticut debe respetar una señal de GPC como una solicitud para excluirse de las ventas de datos y la publicidad dirigida bajo Conn. Gen. Stat. sección 42-520(e)(1)(A)(ii). Para usarlo, instale una extensión de navegador compatible o cambie a un navegador enfocado en privacidad con GPC integrado. Hay recursos y una lista de herramientas compatibles disponibles en globalprivacycontrol.org, citados en el aviso del Fiscal General Tong del 30 de diciembre de 2024. Una vez activo, las empresas cubiertas deben cumplir con su preferencia de GPC incluso si entra en conflicto con una inclusión voluntaria previa que usted dio.

¿Qué sucede si una empresa niega mi solicitud de derechos de la CTDPA?

Si un controlador niega su solicitud, debe proporcionar un mecanismo de apelación visible bajo Conn. Gen. Stat. sección 42-518(d). Usted presenta su apelación a través de ese canal, y la empresa tiene 60 días para responder por escrito con la acción tomada y las razones. Si también se niega su apelación, la empresa debe darle información sobre cómo comunicarse con la Fiscalía General de Connecticut. Luego usted presenta una queja ante la Fiscalía General en portal.ct.gov/ag/common/complaint-form-landing-page, seleccionando Consumer Data Privacy en el menú desplegable de asunto.

¿Cómo presento una queja ante la Fiscalía General de Connecticut sobre una infracción de privacidad de datos?

Presente su queja de la CTDPA usando el formulario de queja electrónica de la Fiscalía General en portal.ct.gov/ag/common/complaint-form-landing-page y seleccione Consumer Data Privacy en el menú desplegable de asunto. Incluya el nombre de la empresa, las fechas de su solicitud y denegación, las fechas de su apelación y la denegación de la apelación, y copias de toda la correspondencia escrita. La Fiscalía General de Connecticut tiene autoridad exclusiva de cumplimiento. No existe un derecho de acción privado; solo la Fiscalía General puede iniciar el cumplimiento. Nota: el periodo original de derecho a subsanar de 60 días expiró el 31 de diciembre de 2024, por lo que la Fiscalía General ahora puede iniciar una acción civil sin ofrecer primero una ventana de subsanación.

¿Qué son los datos sensibles bajo la CTDPA, y qué derechos tengo sobre ellos?

Bajo Conn. Gen. Stat. sección 42-520(a)(1)(D), según enmienda por la Ley Pública 25-113 vigente desde el 1 de julio de 2026, los datos sensibles incluyen: origen racial o étnico; creencias religiosas; una condición, diagnóstico, discapacidad, o tratamiento de salud mental o física; vida sexual, orientación sexual, o estatus como no binario o transgénero; estatus de ciudadanía o inmigración; datos de salud del consumidor; datos genéticos o biométricos sin importar el propósito para el que se procesen; estatus de víctima de delito; geolocalización precisa; datos neuronales; un número de cuenta financiera o de tarjeta combinado con la credencial de acceso necesaria para usarla; un número de identificación emitido por el gobierno que no se requiere que sea público; y datos personales de un consumidor que el controlador sabe con certeza, o ignora deliberadamente, que es menor de 13 años. Para estas categorías, el valor por defecto cambia de exclusión voluntaria a inclusión voluntaria: una empresa no puede procesar estos datos sin obtener primero su consentimiento afirmativo. Si usted no dio su consentimiento y una empresa está procesando sus datos sensibles, eso es una infracción que puede reportar a la Fiscalía General.

¿Puede una empresa vender datos sobre un adolescente en Connecticut?

No, no para adolescentes de 13 a 17 años. Desde el 1 de julio de 2026, Conn. Gen. Stat. sección 42-520(a)(1)(I), según enmienda por la Ley Pública 25-113, prohíbe a un controlador vender los datos personales de, o usarlos para publicidad dirigida hacia, cualquier consumidor que sepa con certeza o ignore deliberadamente que tiene al menos 13 pero menos de 18 años de edad. No existe excepción de consentimiento, por lo que el adolescente no puede optar por participar y un padre no puede dar consentimiento en su nombre para desbloquearla. Para niños menores de 13 años, aplica la ley federal COPPA y exige consentimiento parental verificable para cualquier procesamiento.

¿Puede una empresa cobrarme más o negarme el servicio porque me excluí voluntariamente de las ventas de datos?

No. Bajo Conn. Gen. Stat. sección 42-520(a), un controlador no puede negarle bienes o servicios, cobrarle precios diferentes, o proporcionarle una calidad inferior de bienes o servicios únicamente porque usted ejerció un derecho de la CTDPA. Excluirse voluntariamente de las ventas de datos, eliminar sus datos, o enviar una señal de Global Privacy Control no pueden usarse como motivo para penalizarlo. Aplica una excepción limitada a los programas de lealtad voluntarios donde el trato diferencial se divulga claramente y es proporcional, pero negarse a participar en dicho programa no puede resultar en una penalización.

Actualizaciones

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Se corrigieron ocho citas de subsecciones de la CTDPA que apuntaban a la parte incorrecta del estatuto: el plazo de respuesta de 45 días y la regla de la primera solicitud gratuita están en realidad en la sección 42-518(c), el proceso de apelación es la sección 42-518(d), el requisito de la señal obligatoria de Global Privacy Control es la sección 42-520(e)(1)(A)(ii), la regla de inclusión voluntaria para adolescentes (13-15) es la sección 42-520(a)(7), y la regla de no discriminación es la sección 42-520(a). Se eliminó una cita a la sección 42-524 para la autoridad de aplicación de la Fiscalía General ya que esa sección en realidad cubre exenciones, no aplicación.

Ley aplicable revisada en busca de cambios recientes

Revisado y aprobado por un editor

Fuentes y referencias

  1. Fiscalía General de CT, La Ley de Privacidad de Datos de Connecticut (resumen de derechos del consumidor)(portal.ct.gov).gov
  2. Conn. Gen. Stat. § 42-518. Consumer rights; controller responsibilities(portal.ct.gov).gov
  3. Conn. Gen. Stat. § 42-519. Opt-out; authorized agents; universal opt-out signals(portal.ct.gov).gov
  4. Conn. Gen. Stat. § 42-520. Controller duties; data minimization; sensitive data(portal.ct.gov).gov
  5. CT AG Press Release, Dec. 30, 2024: Tong Advises CT Consumers and Businesses of Opt-Out Rights and GPC Requirements(portal.ct.gov).gov
  6. CT AG Press Release, July 8, 2025: Attorney General Tong Announces Settlement with TicketNetwork(portal.ct.gov).gov
  7. Formulario de queja electrónica de la Fiscalía General de CT (Consumer Data Privacy)(portal.ct.gov).gov
  8. Ley Publica 25-113 (SB 1295, sesión regular 2025), protecciones ampliadas de privacidad para menores, vigente el 1 de julio de 2026(cga.ct.gov).gov
Compartir: