EnglishEspañol
District of Columbia flag

District of Columbia

Leyes de Notificación de Violaciones de Datos del Distrito de Columbia: Reglas y Plazos para Reportar (2026)

Verificado de forma independiente contra fuentes primarias (última auditoría: 14 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 14 de agosto de 2026. · 12 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Leyes de Notificación de Violaciones de Datos del Distrito de Columbia: Reglas y Plazos para Reportar (2026)

Preguntas frecuentes

¿Con qué rapidez debo notificar a los residentes de DC después de una violación de datos?

La ley de DC exige la notificación en el tiempo más expedito posible y sin demora injustificada. A diferencia de algunos estados que fijan un plazo específico (como 30 o 60 días), DC utiliza un estándar de razonabilidad. Solo puede retrasar la notificación si las fuerzas del orden determinan que impediría una investigación penal, o si necesita tiempo para determinar el alcance de la violación y restaurar la integridad del sistema de datos.

¿Cuándo debo notificar al Fiscal General de DC sobre una violación?

Debe notificar al Fiscal General de DC siempre que una violación afecte a 50 o más residentes del Distrito de Columbia. Este es uno de los umbrales de notificación al Fiscal General más bajos del país. El aviso escrito al Fiscal General debe enviarse a más tardar cuando notifique a los residentes afectados y debe incluir la naturaleza de la violación, los tipos de información personal comprometida, el número de residentes afectados, la causa de la violación, las medidas correctivas tomadas y la fecha y el marco temporal de la violación.

¿La ley de DC me exige ofrecer protección gratuita contra robo de identidad después de una violación?

Sí, pero solo cuando la violación involucra números de Seguro Social o números de identificación fiscal. En esos casos, debe ofrecer a los residentes de DC afectados servicios gratuitos de protección contra robo de identidad durante al menos 18 meses y proporcionar toda la información necesaria para la inscripción. Este requisito es más largo que el estándar de 12 meses que usan muchos estados.

¿Pueden los residentes de DC demandar a una empresa por una violación de datos?

Sí. DC clasifica las infracciones de notificación de violaciones como prácticas comerciales injustas o engañosas conforme al Código de DC 28-3904(kk). Los consumidores afectados pueden presentar una demanda en la Corte Superior de DC y recuperar daños reales, no el mínimo de triple de daños o $1,500 por infracción disponible para otros reclamos de protección al consumidor, que el Código de DC 28-3905(k)(2) excluye específicamente para las infracciones de 28-3904(kk), más honorarios razonables de abogado, daños punitivos y medidas cautelares.

¿El cifrado protege a mi organización de los requisitos de notificación de violaciones de DC?

DC ofrece un puerto seguro de cifrado. Si la información personal fue cifrada o redactada y la parte no autorizada no obtuvo también las claves de descifrado o los medios para deshacer la redacción, la adquisición no constituye una violación bajo la ley de DC, y no está obligado a notificar. Sin embargo, si las claves de cifrado también fueron comprometidas, el puerto seguro no aplica.

¿Afectado por una filtración de datos o una violación de privacidad biométrica?

Si sus datos personales quedaron expuestos en una filtración, o si su huella dactilar o escaneo facial se recopiló sin su consentimiento, podría ser elegible para unirse a un reclamo por compensación. Averígüelo gratis y sin compromiso.

Actualizaciones

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Ley aplicable revisada en busca de cambios recientes

Se corrigió el remedio del derecho de acción privada: el Código de DC 28-3853(b) clasifica TODAS las infracciones del subcapítulo de notificación de violaciones (tanto las de notificación como las de requisitos de seguridad) como una práctica comercial injusta específicamente conforme a 28-3904(kk), y 28-3905(k)(2)(A)(ii) limita las infracciones de (kk) a daños reales, no al triple de daños o $1,500 que el artículo había descrito.

Ley aplicable revisada en busca de cambios recientes

Revisado y aprobado por un editor

Fuentes y referencias

  1. Código de DC 28-3851 - Definiciones(code.dccouncil.gov).gov
  2. Código de DC 28-3852 - Notificación de violación de seguridad(code.dccouncil.gov).gov
  3. Código de DC 28-3852.01 - Requisitos de seguridad(code.dccouncil.gov).gov
  4. Código de DC 28-3852.02 - Remedios(code.dccouncil.gov).gov
  5. Código de DC 28-3853 - Aplicación de la ley(code.dccouncil.gov).gov
  6. Código de DC 28-3904 - Prácticas comerciales injustas o engañosas(code.dccouncil.gov).gov
  7. Código de DC 28-3905 - Procedimientos de queja(code.dccouncil.gov).gov
  8. Ley de DC 23-98 - Ley de Enmienda de Protección contra Violaciones de Seguridad de 2020(code.dccouncil.gov).gov
  9. Información de Privacidad del Consumidor de la Oficina del Fiscal General de DC(oag.dc.gov).gov
  10. Acuerdo del Fiscal General Schwalb por la Violación de Datos de Blackbaud(oag.dc.gov).gov
  11. Acuerdo por la Violación de Datos de Equifax(oag.dc.gov).gov
  12. Acuerdo por la Violación de Datos de Uber(oag.dc.gov).gov
Compartir: