EnglishEspañol
Iowa flag

Iowa

Lista de Verificación de Cumplimiento de la ICDPA para Empresas (Iowa)

Verificado de forma independiente contra fuentes primarias (última auditoría: 14 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 14 de agosto de 2026. · 8 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Lista de Verificación de Cumplimiento de la ICDPA para Empresas (Iowa)

Preguntas frecuentes

¿Se aplica la ICDPA a mi empresa?

Se aplica si usted realiza negocios en Iowa o se dirige a residentes de Iowa y, durante un año calendario, controla o procesa datos personales de al menos 100,000 consumidores de Iowa, o de al menos 25,000 consumidores mientras obtiene más del 50% de sus ingresos brutos de la venta de datos personales, bajo la Sección 715D.2(1). Los residentes de Iowa que actúan en un contexto comercial o laboral no cuentan como consumidores.

¿Qué debe incluir un aviso de privacidad de la ICDPA?

Bajo la Sección 715D.4(5), el aviso debe indicar las categorías de datos personales que usted procesa, los propósitos del procesamiento, cómo los consumidores pueden ejercer sus derechos y apelar una decisión, las categorías de datos que comparte con terceros, y las categorías de esos terceros. Si vende datos o realiza publicidad dirigida, la Sección 715D.4(6) exige que lo divulgue y explique cómo excluirse de la venta.

¿Iowa exige evaluaciones de protección de datos?

No. La ICDPA no contiene un requisito de evaluación de protección de datos, a diferencia de Colorado, Connecticut y Texas. Esta omisión es una de las principales razones por las que la carga de cumplimiento de Iowa es más ligera que en la mayoría de los estados. Aun así, debe mantener seguridad razonable y documentación bajo la Sección 715D.4(1), pero no tiene que preparar evaluaciones de riesgo formales.

¿Tengo que respetar el Control de Privacidad Global en Iowa?

No. La ICDPA no exige a los controladores reconocer señales universales de exclusión como el Control de Privacidad Global. Los consumidores ejercen la exclusión de venta a través del método que usted designe bajo la Sección 715D.4. Esto es diferente de estados como Colorado, Connecticut y California, que exigen respetar las señales a nivel de navegador.

¿Qué contratos necesito con mis proveedores?

La Sección 715D.5(2) exige un contrato escrito de procesamiento de datos con cada encargado. Debe establecer las instrucciones de procesamiento, la naturaleza y el propósito, el tipo de datos y la duración, y exigir confidencialidad, eliminación o devolución de datos, demostraciones de cumplimiento y términos de traspaso a subcontratistas. Añada un anexo de procesamiento de datos a cualquier acuerdo con proveedores que carezca de uno.

¿Cuánto tiempo tengo para responder a una solicitud del consumidor?

Bajo la Sección 715D.3(2)(a), debe responder dentro de los 90 días de una solicitud autenticada, con una extensión opcional de 45 días cuando sea razonablemente necesario si notifica al consumidor a tiempo. También debe proporcionar un proceso de apelación bajo la Sección 715D.3(3) con una decisión escrita dentro de 60 días. Las respuestas son gratuitas hasta dos veces al año por consumidor.

¿Qué es el período de subsanación de la ICDPA?

Bajo la Sección 715D.8(2), el Fiscal General debe dar un aviso escrito de 90 días antes de iniciar cualquier acción. Si usted subsana la infracción notificada dentro de ese plazo y proporciona una declaración escrita de que ha sido subsanada y no volverá a ocurrir, no se puede iniciar ninguna acción. Esta subsanación de 90 días está entre las más largas de cualquier ley estatal integral de privacidad y no tiene fecha de vencimiento a partir de 2026.

¿Cuáles son las sanciones por infringir la ICDPA?

Si una empresa no subsana la infracción dentro del plazo de 90 días, la Sección 715D.8(3) autoriza una medida cautelar y sanciones civiles de hasta $7,500 por infracción, pagadas al fondo de educación y litigio del consumidor de Iowa. La aplicación es exclusivamente del Fiscal General bajo la Sección 715D.8(1), y la Sección 715D.8(4) prohíbe cualquier derecho de acción privado.

Actualizaciones

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Ley aplicable revisada en busca de cambios recientes

Revisado y aprobado por un editor

Fuentes y referencias

  1. Iowa Code Capítulo 715D: Protecciones de Datos del Consumidor (Texto Completo)(legis.iowa.gov).gov
  2. Iowa Code Sección 715D.2: Alcance y Exenciones(legis.iowa.gov).gov
  3. Iowa Code Sección 715D.4: Deberes del Controlador de Datos(legis.iowa.gov).gov
  4. Iowa Code Sección 715D.5: Deberes del Encargado del Tratamiento(legis.iowa.gov).gov
  5. Iowa Code Sección 715D.3: Derechos de Datos del Consumidor (Ventana de Respuesta)(legis.iowa.gov).gov
  6. Iowa Code Sección 715D.8: Aplicación y Sanciones (Subsanación de 90 Días)(legis.iowa.gov).gov
  7. Iowa Senate File 262 (2023): Ley de Protección de Datos del Consumidor(legis.iowa.gov).gov
  8. Fiscal General de Iowa: Protección al Consumidor(iowaattorneygeneral.gov).gov
Compartir: