EnglishEspañol
Indiana flag

Indiana

Leyes de Notificación de Filtraciones de Datos de Indiana: Reglas de Reporte y Plazos (2026)

Verificado de forma independiente contra fuentes primarias (última auditoría: 14 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 14 de agosto de 2026. · 7 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Leyes de Notificación de Filtraciones de Datos de Indiana: Reglas de Reporte y Plazos (2026)

Preguntas frecuentes

¿Cuánto tiempo tiene una empresa para notificar a los residentes de Indiana sobre una filtración de datos?

La ley de Indiana exige la notificación sin demora injustificada, pero a más tardar 45 días después del descubrimiento de la filtración. Este plazo fue añadido por la HEA 1351, vigente desde el 1 de julio de 2022. El plazo comienza cuando la empresa descubre la filtración o es notificada de ella, no cuando ocurrió la filtración en sí. Las demoras se permiten únicamente para restaurar la integridad del sistema, determinar el alcance de la filtración o cumplir con una solicitud de las fuerzas del orden.

¿Indiana exige a las empresas notificar al Fiscal General después de una filtración de datos?

Sí. Cada vez que una empresa notifica a los residentes de Indiana sobre una filtración de datos, también debe notificar al Fiscal General de Indiana. Las empresas presentan el Formulario de Notificación de Filtraciones de Datos por correo electrónico a DataBreach@atg.in.gov. Se debe incluir una muestra de la carta de notificación al consumidor junto con la presentación. Si se ven afectados más de 1,000 residentes de Indiana, la empresa también debe notificar a las agencias nacionales de informes crediticios (Equifax, Experian y TransUnion).

¿El cifrado protege a las empresas de los requisitos de notificación de filtraciones de Indiana?

Sí, Indiana ofrece un puerto seguro de cifrado. Si la información personal comprometida estaba cifrada o redactada, y la clave de cifrado no fue accedida ni adquirida durante la filtración, no se requiere notificación. Sin embargo, si la persona no autorizada también obtuvo la clave de cifrado, se aplican las obligaciones completas de notificación.

¿Pueden las personas demandar por una infracción de notificación de filtraciones en Indiana?

No. La ley de notificación de filtraciones de Indiana no crea un derecho de acción privado. Solo el Fiscal General de Indiana puede hacer cumplir el estatuto. Las infracciones se tratan como actos engañosos, con sanciones de hasta $150,000 por infracción más los costos de investigación del Fiscal General. Las personas todavía pueden presentar reclamos bajo teorías de derecho consuetudinario como la negligencia, pero no bajo el propio estatuto de notificación de filtraciones.

¿La ley de notificación de filtraciones de Indiana cubre los datos biométricos?

No. El estatuto de notificación de filtraciones de Indiana (IC 24-4.9) no incluye los datos biométricos en su definición de información personal. Esto significa que una filtración que exponga huellas dactilares, escaneos de retina o huellas de voz no activa la notificación bajo esta ley. La ICDPA (IC 24-15) clasifica los datos biométricos como datos personales sensibles y exige consentimiento antes de su procesamiento, pero no extiende el activador de notificación de filtraciones para cubrir las filtraciones de datos biométricos.

¿Afectado por una filtración de datos o una violación de privacidad biométrica?

Si sus datos personales quedaron expuestos en una filtración, o si su huella dactilar o escaneo facial se recopiló sin su consentimiento, podría ser elegible para unirse a un reclamo por compensación. Averígüelo gratis y sin compromiso.

Actualizaciones

Corrected the portable-device safe harbor to require full-device encryption (not just a password), fixed the consumer-reporting-agency notification threshold to more than 1,000 residents, re-attributed the federal-compliance-framework exemption to the correct code section, added a 2024 statutory amendment covering adult-website-operator data, fixed a transposed 2022 bill number, and removed an unsupported urgency qualifier from the third-party maintainer's notice duty.

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Revisado y aprobado por un editor

Fuentes y referencias

  1. Ind. Code 24-4.9, Divulgación de Violación de Seguridad(iga.in.gov).gov
  2. Fiscal General de Indiana, Portal de Filtraciones de Seguridad(in.gov).gov
  3. Fiscal General de Indiana, Preguntas Frecuentes y Formulario de Notificación de Filtraciones de Seguridad(in.gov).gov
  4. Ind. Code 24-15, Ley de Protección de Datos del Consumidor de Indiana(iga.in.gov).gov
  5. HEA 1351 (2022), Enmienda del Plazo de 45 Días(iga.in.gov).gov
  6. Fiscal General Rokita, Acuerdo de $49.5 Millones con Blackbaud(events.in.gov).gov
  7. Fiscal General Rokita, Acuerdo de $52 Millones con Marriott(events.in.gov).gov
Compartir: