EnglishEspañol
Georgia flag

Georgia

Leyes de Privacidad de Datos de Georgia: Notificación de Violaciones de Datos y Derechos del Consumidor (2026)

Verificado de forma independiente contra fuentes primarias (última auditoría: 14 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 7 de agosto de 2026. · 20 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Leyes de Privacidad de Datos de Georgia: Notificación de Violaciones de Datos y Derechos del Consumidor (2026)

Preguntas frecuentes

¿Georgia cuenta con una ley integral de privacidad de datos del consumidor?

No. Georgia no cuenta con una ley integral de privacidad de datos del consumidor. El Senado aprobó el Proyecto de Ley del Senado 111, la Ley de Protección de la Privacidad del Consumidor de Georgia, a principios de 2026, pero un comité de la Cámara reemplazó todo el proyecto con una medida no relacionada sobre créditos fiscales para hospitales rurales antes de su aprobación final. El gobernador Kemp firmó ese sustituto, no el proyecto de privacidad, como ley con el nombre de Ley 462 el 11 de mayo de 2026. De haberse convertido en ley la versión aprobada por el Senado, habría otorgado a los residentes de Georgia derechos a acceder, corregir, eliminar y optar por no participar en la publicidad dirigida y la venta de datos, aplicándose a las empresas con más de $25 millones en ingresos que procesan datos personales de al menos 175,000 residentes de Georgia, o de al menos 25,000 residentes si más del 50% de los ingresos provienen de la venta de datos. Nada de eso entró en vigor.

¿Qué debe hacer una empresa si mis datos personales sufren una violación en Georgia?

Bajo la Sección 10-1-912 del O.C.G.A., cualquier empresa que mantenga su información personal debe notificarle en el tiempo más expedito posible y sin demora injustificada después de descubrir una violación. La notificación puede enviarse por correo o electrónicamente. Si la violación afecta a más de 10,000 residentes de Georgia, la empresa también debe notificar a las tres agencias nacionales de informes de crédito al consumidor. Los procesadores de datos externos deben notificar al propietario de los datos dentro de las 24 horas posteriores al descubrimiento de una violación.

¿Puedo demandar a una empresa por una violación de datos en Georgia?

El estatuto de notificación de violaciones de datos de Georgia no otorga un derecho de acción privado. Georgia tampoco cuenta con un estatuto integral de privacidad que pudiera respaldar un derecho de acción privado, ya que el texto de privacidad del SB 111 nunca se convirtió en ley. Sin embargo, podría tener reclamaciones bajo la Ley de Protección de Sistemas Informáticos (Sección 16-9-93 del O.C.G.A.) si alguien accedió a sus datos sin autorización, con un plazo de prescripción de cuatro años. También podrían estar disponibles reclamaciones de derecho consuetudinario por negligencia o invasión de la privacidad, dependiendo de las circunstancias.

¿Georgia tiene un Mecanismo Universal de Exclusión como Colorado o California?

No. Georgia no cuenta con una ley integral de privacidad, por lo que no existe un requisito de reconocimiento del Mecanismo Universal de Exclusión ni del Control de Privacidad Global, ni un derecho general bajo la ley de Georgia para optar por no participar en la publicidad dirigida o la venta de datos. Algunas empresas nacionales honran las solicitudes de exclusión voluntariamente bajo las leyes de otros estados a través de los mecanismos descritos en sus avisos de privacidad, pero el estatuto de Georgia no lo exige.

¿Cuáles son las sanciones por violar las leyes de privacidad de Georgia?

Georgia no cuenta con un estatuto integral de privacidad promulgado, por lo que no existe una sanción tipo SB 111 en vigor. Bajo la Ley de Prácticas Comerciales Justas de Georgia, que cubre las infracciones de notificación de violaciones de datos, las sanciones pueden llegar a $5,000 por infracción. La Ley de Protección de Sistemas Informáticos impone sanciones penales por el acceso no autorizado a datos: hasta 15 años de prisión y una multa de $50,000 por delitos graves. La versión del SB 111 aprobada por el Senado habría autorizado sanciones civiles de hasta $7,500 por infracción después de un período de subsanación de 60 días, pero esa disposición fue eliminada antes de que el proyecto se convirtiera en ley.

¿La Ley TAKE IT DOWN se aplica a los residentes de Georgia?

Sí. La Ley TAKE IT DOWN es una ley federal firmada el 19 de mayo de 2025 que se aplica a nivel nacional. A partir del 19 de mayo de 2026, las plataformas cubiertas deben mantener un proceso para retirar imágenes íntimas no consensuadas dentro de las 48 horas posteriores a la recepción de un aviso. Esto incluye los deepfakes generados por IA. Los residentes de Georgia pueden reportar el incumplimiento de una plataforma a la FTC en TakeItDown.ftc.gov.

¿Cuál es el estado de la ley de verificación de edad en redes sociales de Georgia?

La Ley de Protección de los Niños de Georgia en las Redes Sociales (SB 351, 2024) exige el consentimiento de los padres antes de que los menores de 16 años puedan abrir cuentas en redes sociales. Un tribunal federal de distrito bloqueó la ley con una orden judicial preliminar el 26 de junio de 2025, al determinar que probablemente violaba la Primera Enmienda. El Fiscal General de Georgia, Chris Carr, apeló ante el Tribunal de Apelaciones del Undécimo Circuito. Los argumentos orales se llevaron a cabo el 10 de marzo de 2026. El caso sigue pendiente, y la ley no está en vigor mientras se mantenga la orden judicial.

¿Cómo protege Georgia la privacidad de los datos estudiantiles en las escuelas?

Georgia promulgó la Ley de Privacidad, Accesibilidad y Transparencia de Datos Estudiantiles (Secciones 20-2-661 a 20-2-667 del O.C.G.A.) en 2016. Exige que el Departamento de Educación designe un funcionario principal de privacidad, restringe la recopilación de datos políticos y religiosos de los estudiantes, protege los registros de delincuencia juvenil y médicos, impone requisitos a los operadores de tecnología educativa, y otorga a los padres el derecho a inspeccionar los registros de sus hijos. Estas protecciones complementan la ley federal FERPA.

Actualizaciones

This page previously reported that Georgia enacted a comprehensive consumer privacy law (SB 111, the Georgia Consumer Privacy Protection Act) on May 11, 2026. That was incorrect: the Senate-passed privacy bill was replaced by a House committee with an unrelated rural hospital tax credit measure before final passage, and the bill Governor Kemp actually signed as Act 462 has no privacy content. Georgia has no comprehensive consumer data privacy law as of this correction; the article now describes the failed legislative history and the state's actual protections (breach notification law, Computer Systems Protection Act, and sector-specific and federal statutes).

Verificado de forma independiente contra las fuentes primarias citadas

Ley aplicable revisada en busca de cambios recientes

Corrección (2026-08-14): Esta entrada indicaba anteriormente que Georgia había promulgado el SB 111 como una ley integral de privacidad del consumidor. Eso era incorrecto. El texto de privacidad aprobado por el Senado fue eliminado por un sustituto de un comité de la Cámara en marzo de 2026, y el proyecto de ley que el gobernador Kemp firmó como Ley 462 el 11 de mayo de 2026 es una medida no relacionada sobre créditos fiscales para hospitales rurales. Georgia no cuenta con un estatuto integral de privacidad de datos del consumidor. Entrada original (2026-05-20): Se actualizó el estado de la ley de redes sociales SB 351 (orden judicial vigente, argumentos ante el Undécimo Circuito el 10 de marzo de 2026). Se agregó la ley de divulgación de chatbots de IA SB 540 (firmada en mayo de 2026, vigente desde el 1 de julio de 2027). Se actualizó la sección de la Ley TAKE IT DOWN para reflejar que las obligaciones de retiro de contenido para las plataformas ahora están en vigor desde el 19 de mayo de 2026. Se actualizó el estado de la APRA (no promulgada). Se revisaron los Puntos Clave, las Preguntas Frecuentes y la Lista de Fuentes.

Revisado y aprobado por un editor

Fuentes y referencias

  1. Código de Georgia § 10-1-912: Notificación requerida tras una violación de seguridad relacionada con información personal(law.justia.com)
  2. Código de Georgia § 10-1-911: Definiciones(law.justia.com)
  3. Fiscal General de Georgia: Violaciones de Datos, Cómo Proteger su Información(consumer.georgia.gov).gov
  4. Cómo ser notificado tras una violación de datos, División de Protección al Consumidor de Georgia(consumered.georgia.gov).gov
  5. Ley de Protección de Sistemas Informáticos de Georgia, O.C.G.A. Título 16, Capítulo 9, Artículo 6, Parte 1(law.justia.com)
  6. Código Administrativo de Georgia, GAC 120-2-87: Regulaciones que Rigen la Recopilación, Uso y Divulgación de Información en Transacciones de Seguros(rules.sos.ga.gov).gov
  7. Ley Modelo de Seguridad de Datos de Seguros de la NAIC: Estado de Adopción por Estado(content.naic.org)
  8. Ley de Privacidad, Accesibilidad y Transparencia de Datos Estudiantiles, Departamento de Educación de Georgia(georgiainsights.gadoe.org).gov
  9. FERPA, Departamento de Educación de Georgia(georgiainsights.gadoe.org).gov
  10. Código de Georgia § 16-11-62: Espionaje, Vigilancia o Interceptación de Comunicaciones(law.justia.com)
  11. SB 111: Ley de Protección de la Privacidad del Consumidor de Georgia, Tal Como Fue Aprobada por el Senado (nunca promulgada; un sustituto de la Cámara eliminó todas las disposiciones de privacidad antes de la aprobación final)(legis.ga.gov).gov
  12. SB 473: Ley de Protección de la Privacidad del Consumidor de Georgia (2024)(legis.ga.gov).gov
  13. Ley de Protección de los Niños de Georgia en las Redes Sociales, SB 351(legis.ga.gov).gov
  14. Fiscal General de Georgia: Carr Continúa la Lucha para Mantener a los Niños Seguros en Línea (marzo de 2026)(law.georgia.gov).gov
  15. Avisos de Privacidad de HIPAA, Departamento de Salud Comunitaria de Georgia(dch.georgia.gov).gov
  16. Ciberseguridad en Georgia, Protección al Consumidor del Fiscal General de Georgia(consumer.georgia.gov).gov
  17. Política de Privacidad/Seguridad de Georgia(georgia.gov).gov
  18. Política de Respuesta a Violaciones de Datos del DHS de Georgia(pamms.dhs.ga.gov).gov
  19. Asamblea General de Georgia: Historial del Proyecto de Ley SB 111 (la Ley 462 es un sustituto no relacionado sobre créditos fiscales para hospitales rurales, no el proyecto de privacidad)(legis.ga.gov).gov
  20. Gobernador de Georgia: Legislación Firmada SB 111 / Ley 462 (2026), elegibilidad de créditos fiscales para hospitales rurales, no una ley de privacidad(gov.georgia.gov).gov
  21. Oficina del Fiscal General de Georgia, Chris Carr(law.georgia.gov).gov
  22. Comunicado del Fiscal General de Georgia: Carr Obtiene Casi $80 Millones para los Contribuyentes y Consumidores de Georgia en 2024(law.georgia.gov).gov
  23. Ley Gramm-Leach-Bliley, 15 U.S.C. Sección 6801 (Protección de la Información del Cliente), Cornell LII(law.cornell.edu)
  24. FTC: Ley TAKE IT DOWN (Pub. L. 119-12)(ftc.gov).gov
  25. Blog de la FTC: El Cumplimiento de la Ley Take It Down Comienza Ahora (mayo de 2026)(ftc.gov).gov
  26. Consejos al Consumidor de la FTC: ¿Qué Significará para Usted el Cumplimiento de la Ley TAKE IT DOWN por Parte de la FTC?(consumer.ftc.gov).gov
  27. EPIC: El Proyecto de Ley de Privacidad de Georgia (SB 111) Recibe Calificación Reprobatoria(epic.org)
  28. ACLU de Georgia: Informe, el Proyecto de Ley de Privacidad del Consumidor de Georgia Recibe Calificación Reprobatoria(acluga.org)
  29. Chambers and Partners: Protección de Datos y Privacidad 2026, Tendencias y Desarrollos de Georgia, EE. UU.(practiceguides.chambers.com)
  30. Business Software Alliance: Carta de la BSA sobre el SB 111 de Georgia(bsa.org)
Compartir: