EnglishEspañol
Indiana flag

Indiana

Lista de Verificación de Cumplimiento de la INCDPA para Empresas de Indiana

Verificado de forma independiente contra fuentes primarias (última auditoría: 14 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 14 de agosto de 2026. · 11 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Lista de Verificación de Cumplimiento de la INCDPA para Empresas de Indiana

Preguntas frecuentes

¿Cuándo deben las empresas cumplir con la INCDPA?

La INCDPA entra en vigor el 1 de enero de 2026. El gobernador Eric Holcomb la firmó como el Proyecto de Ley del Senado 5 el 1 de mayo de 2023, dando a las empresas aproximadamente dos años y medio para prepararse, el plazo de preparación más largo de cualquier ley de privacidad estatal. Las obligaciones de cumplimiento comienzan en la fecha de entrada en vigor del 1 de enero de 2026.

¿Cómo sabe una empresa si la INCDPA se le aplica?

Conforme al IC 24-15-1-1, la INCDPA se aplica a una empresa que opera en Indiana o que se dirige a los residentes de Indiana y que, en un año calendario, controla o procesa datos personales de al menos 100,000 consumidores de Indiana, o de al menos 25,000 consumidores de Indiana mientras obtiene más del 50% de los ingresos brutos de la venta de datos personales. Los empleados y los contactos comerciales no se cuentan como consumidores.

¿La INCDPA exige respetar las señales universales de exclusión?

No. La INCDPA no exige un mecanismo universal de exclusión. El IC 24-15-4-4 exige a un controlador que vende datos o los utiliza para publicidad dirigida divulgar de manera clara y visible esa actividad y cómo excluirse, pero no exige reconocer señales del navegador como el Control de Privacidad Global, a diferencia de Colorado y Connecticut.

¿Qué debe incluir un aviso de privacidad de la INCDPA?

Conforme al IC 24-15-4-3, el aviso de privacidad debe ser razonablemente accesible, claro y significativo, y debe divulgar las categorías de datos personales procesados, el propósito del procesamiento, cómo pueden los consumidores ejercer y apelar sus derechos, las categorías de datos compartidos con terceros, y las categorías de esos terceros.

¿La INCDPA exige consentimiento para los datos sensibles?

Sí. Conforme al IC 24-15-4-1(5), un controlador no puede procesar datos sensibles sin obtener el consentimiento expreso (opt-in) del consumidor, y debe seguir la ley federal COPPA para un niño conocido. Los datos sensibles se definen en el IC 24-15-2-28 e incluyen salud, biometría, geolocalización, estatus migratorio y otras categorías.

¿Se requieren evaluaciones de protección de datos bajo la INCDPA?

Sí. El IC 24-15-6-1 exige a los controladores realizar y documentar evaluaciones de impacto en la protección de datos para la publicidad dirigida, la venta de datos personales, la elaboración de perfiles riesgosa, el procesamiento de datos sensibles y cualquier procesamiento que presente un riesgo elevado de daño. Una evaluación realizada para otra ley con un alcance comparable puede reutilizarse.

¿Cuáles son las sanciones por violar la INCDPA?

Conforme al IC 24-15-10-2, el Fiscal General de Indiana puede solicitar una medida cautelar y una sanción civil de hasta $7,500 por infracción, más los gastos razonables de investigación y litigio. Antes de demandar, el Fiscal General debe otorgar un período de subsanación de 30 días conforme al IC 24-15-10-3, que es permanente. No existe un derecho de acción privado.

¿Es permanente el período de subsanación de la INCDPA?

Sí. El período de subsanación de 30 días del IC 24-15-10-3 no tiene fecha de vencimiento. Si un controlador subsana una presunta infracción dentro de los 30 días posteriores al aviso por escrito del Fiscal General y proporciona una declaración expresa por escrito de subsanación y no recurrencia, el Fiscal General no iniciará una acción. Esta oportunidad de subsanación permanece disponible indefinidamente.

Actualizaciones

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Se eliminó un calificador fabricado de 'radio de 1,750 pies' sobre los datos de geolocalización precisa; el IC 24-15-2-28 trata todos los datos de geolocalización precisa como sensibles, sin umbral de distancia ni excepción.

Ley aplicable revisada en busca de cambios recientes

Revisado y aprobado por un editor

Fuentes y referencias

  1. Código de Indiana 24-15-1-1: Aplicabilidad y Exenciones de Entidad(iga.in.gov).gov
  2. Código de Indiana 24-15-4-3: Requisitos del Aviso de Privacidad(iga.in.gov).gov
  3. Código de Indiana 24-15-4-1: Responsabilidades del Controlador; Consentimiento para Datos Sensibles(iga.in.gov).gov
  4. Código de Indiana 24-15-4-4: Divulgación de Exclusión para Venta y Publicidad Dirigida(iga.in.gov).gov
  5. Código de Indiana 24-15-3-1: Solicitudes de Consumidores, Plazos de Respuesta y Apelaciones(iga.in.gov).gov
  6. Código de Indiana 24-15-6-1: Evaluaciones de Impacto en la Protección de Datos(iga.in.gov).gov
  7. Código de Indiana 24-15-10-2: Medida Cautelar y Sanción Civil(iga.in.gov).gov
  8. Código de Indiana 24-15-10-3: Período de Subsanación de 30 Días(iga.in.gov).gov
  9. Código de Indiana, Artículo 24-15: Protección de Datos del Consumidor (Texto Completo)(iga.in.gov).gov
  10. Fiscal General de Indiana: Protección al Consumidor(in.gov).gov
  11. Proyecto de Ley del Senado 5 de Indiana (2023): Protección de Datos del Consumidor(iga.in.gov).gov
Compartir: