EnglishEspañol
Delaware flag

Delaware

Lista de Verificación de Cumplimiento de la DPDPA: Privacidad de Delaware

Verificado de forma independiente contra fuentes primarias (última auditoría: 14 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 14 de agosto de 2026. · 8 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Lista de Verificación de Cumplimiento de la DPDPA: Privacidad de Delaware

Preguntas frecuentes

¿Mi empresa tiene que cumplir con la DPDPA?

Conforme a la sección 12D-103, debe cumplir si realiza negocios en Delaware o se dirige a residentes de Delaware y, en el año calendario anterior, controló o procesó los datos personales de al menos 35,000 consumidores (excluyendo los datos exclusivamente de pago), o de al menos 10,000 consumidores mientras obtenía más del 20 por ciento de los ingresos brutos de la venta de datos personales. No hay un piso de ingresos en dólares, por lo que el umbral alcanza a muchas empresas medianas y pequeñas.

¿La DPDPA se aplica a organizaciones sin fines de lucro y universidades?

Generalmente sí. Conforme a la sección 12D-103, la única exención para organizaciones sin fines de lucro es para una dedicada exclusivamente a prevenir y abordar el fraude de seguros, y las instituciones de educación superior están expresamente excluidas de la exención para organismos gubernamentales, lo que significa que las universidades están cubiertas. La mayoría de las organizaciones sin fines de lucro y todas las universidades que cumplan los umbrales deben cumplir.

¿Qué debe incluir un aviso de privacidad de la DPDPA?

Conforme a la sección 12D-106, el aviso debe divulgar las categorías de datos personales procesados, los propósitos del procesamiento, cómo ejercen los consumidores sus derechos y apelan, las categorías de datos compartidos con terceros, y las categorías de esos terceros. Si vende datos o realiza publicidad dirigida, debe divulgarlo claramente y explicar cómo excluirse.

¿Cuándo debo respetar una señal universal de exclusión en Delaware?

A partir del 1 de enero de 2026. Conforme a la sección 12D-106(e), un controlador que procesa datos para publicidad dirigida o vende datos personales debe reconocer una señal universal de preferencia de exclusión, como el Control de Privacidad Global, enviada por el navegador o dispositivo de un consumidor. Debe verificar que sus sistemas detecten, apliquen y conserven la señal.

¿Cuándo necesito una evaluación de protección de datos bajo la DPDPA?

Conforme a la sección 12D-108, un controlador que controla o procesa los datos personales de al menos 100,000 consumidores debe realizar y documentar una evaluación de protección de datos para el procesamiento de mayor riesgo, incluida la publicidad dirigida, la venta de datos personales, cierta elaboración de perfiles y el procesamiento de datos sensibles. El Departamento de Justicia de Delaware puede exigir la divulgación de una evaluación relevante durante una investigación.

¿Todavía existe un derecho de subsanación bajo la DPDPA?

No como una garantía. Conforme a la sección 12D-111, el Departamento de Justicia de Delaware estaba obligado a otorgar una oportunidad de subsanación de 60 días durante 2025 cuando la subsanación fuera posible, pero ese derecho obligatorio de subsanación venció el 31 de diciembre de 2025. A partir del 1 de enero de 2026, cualquier oportunidad de subsanación es discrecional y se sopesa contra factores estatutarios, por lo que las empresas no deben contar con un período de gracia.

¿Cuáles son las sanciones por violar la DPDPA?

El Departamento de Justicia de Delaware hace cumplir la DPDPA conforme a la sección 12D-111, y una infracción dolosa se trata como una práctica ilegal que puede conllevar sanciones civiles de hasta $10,000 por infracción conforme a la sección 2522(b). Las infracciones no dolosas todavía pueden dar lugar a medidas cautelares, restitución o recuperación de ganancias. No existe un derecho de acción privado conforme a la sección 12D-111(d), por lo que solo el Departamento de Justicia puede iniciar una acción de cumplimiento.

¿Qué contratos necesito con mis encargados del tratamiento de datos?

Conforme a la sección 12D-107, toda relación con un encargado del tratamiento debe regirse por un contrato que establezca las instrucciones de procesamiento, las obligaciones de confidencialidad, la eliminación o devolución de datos al finalizar los servicios, la cooperación con evaluaciones y auditorías, y el traslado de las mismas obligaciones a los subcontratistas. Los acuerdos con proveedores anteriores a la DPDPA deben revisarse y actualizarse para incluir estos términos.

Actualizaciones

Added a note that Delaware HB 380 (passed both chambers, awaiting the Governor's signature) would lower the DPDPA's applicability thresholds effective January 1, 2027, and clarified that the $10,000-per-violation civil penalty applies only to wilful violations.

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Revisado y aprobado por un editor

Fuentes y referencias

  1. Del. Code tit. 6, cap. 12D: Ley de Privacidad de Datos Personales de Delaware (Capítulo Completo)(delcode.delaware.gov).gov
  2. Del. Code tit. 6, § 12D-103: Aplicabilidad y Exenciones(delcode.delaware.gov).gov
  3. Del. Code tit. 6, § 12D-104: Derechos de Datos Personales de los Consumidores(delcode.delaware.gov).gov
  4. Del. Code tit. 6, § 12D-106: Responsabilidades de los Controladores(delcode.delaware.gov).gov
  5. Del. Code tit. 6, § 12D-107: Deberes de los Encargados del Tratamiento(delcode.delaware.gov).gov
  6. Del. Code tit. 6, § 12D-108: Evaluaciones de Protección de Datos(delcode.delaware.gov).gov
  7. Del. Code tit. 6, § 12D-111: Aplicación por el Departamento de Justicia(delcode.delaware.gov).gov
  8. Departamento de Justicia de Delaware: Preguntas Frecuentes de la Ley de Privacidad de Datos Personales(attorneygeneral.delaware.gov).gov
Compartir: