EnglishEspañol
Kentucky flag

Kentucky

Leyes de Notificación de Violación de Datos de Kentucky: Reglas y Plazos de Notificación (2026)

Verificado de forma independiente contra fuentes primarias (última auditoría: 14 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 14 de agosto de 2026. · 14 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Leyes de Notificación de Violación de Datos de Kentucky: Reglas y Plazos de Notificación (2026)

Preguntas frecuentes

¿Con qué rapidez debe una empresa notificar a los residentes de Kentucky sobre una violación de datos?

La ley de Kentucky exige la notificación en el tiempo más expedito posible y sin demora injustificada. El estado no establece un plazo específico en días. El cronograma debe tener en cuenta las medidas necesarias para determinar el alcance de la violación y restaurar la integridad del sistema de datos. La notificación también puede retrasarse si las fuerzas del orden determinan que obstaculizaría una investigación penal.

¿Kentucky exige que las empresas notifiquen al Fiscal General después de una violación de datos?

No. La ley de notificación de violación del sector privado (KRS 365.732) no exige que las empresas notifiquen al Fiscal General. Sin embargo, las agencias gubernamentales deben notificar al Fiscal General, junto con el Auditor de Cuentas Públicas, la Policía Estatal de Kentucky y otras entidades estatales, conforme a KRS 61.933. Las empresas aún pueden enfrentar el escrutinio del Fiscal General a través de la aplicación de la protección al consumidor.

¿Qué es el puerto seguro de encriptación de Kentucky para las violaciones de datos?

La ley de notificación de violación de Kentucky no se aplica a la información que estaba encriptada o redactada en el momento de la violación. Si encripta la información personal y una parte no autorizada obtiene acceso, no está obligado a enviar notificaciones de violación conforme a KRS 365.732. Este puerto seguro constituye un fuerte incentivo para que las empresas encripten los datos personales almacenados.

¿Pueden las personas demandar por daños después de una violación de datos en Kentucky?

KRS 365.732 no crea un derecho de acción privado explícito. Sin embargo, las personas pueden buscar daños conforme a KRS 446.070, el estatuto general de compensación de Kentucky, que permite que una persona perjudicada por cualquier infracción legal recupere daños. La Ley de Protección de Datos del Consumidor de Kentucky (KCDPA) tampoco proporciona un derecho de acción privado. El Fiscal General tiene autoridad de cumplimiento exclusiva bajo la KCDPA.

¿Cómo afecta la Ley de Protección de Datos del Consumidor de Kentucky a las obligaciones de violación de datos?

La KCDPA, vigente desde el 1 de enero de 2026, no reemplaza los estatutos existentes de notificación de violación. Añade obligaciones para que las empresas implementen prácticas razonables de seguridad de datos, obtengan consentimiento antes de procesar datos sensibles como los identificadores biométricos, y respondan a las solicitudes de derechos del consumidor. Una violación resultante de una seguridad inadecuada podría generar acciones de cumplimiento tanto bajo la KCDPA (hasta $7,500 por infracción) como bajo la ley existente de notificación de violación. La Oficina de Privacidad de Datos del Fiscal General hace cumplir la KCDPA.

¿Afectado por una filtración de datos o una violación de privacidad biométrica?

Si sus datos personales quedaron expuestos en una filtración, o si su huella dactilar o escaneo facial se recopiló sin su consentimiento, podría ser elegible para unirse a un reclamo por compensación. Averígüelo gratis y sin compromiso.

Actualizaciones

Corrected a misattributed public-records exemption, clarified the staged multi-agency and 35-day individual-notification steps government agencies face under KRS 61.933, fixed an AND/OR error in the insurance cybersecurity notification trigger, and replaced a dead federal citation.

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Ley aplicable revisada en busca de cambios recientes

Ley aplicable revisada en busca de cambios recientes

Revisado y aprobado por un editor

Fuentes y referencias

  1. KRS 365.732 - Notificación a las personas afectadas por una violación de seguridad informática(apps.legislature.ky.gov).gov
  2. KRS 61.931 - Definiciones para la notificación de violación gubernamental(apps.legislature.ky.gov).gov
  3. KRS 61.932 - Procedimientos de investigación de violaciones de agencias gubernamentales(apps.legislature.ky.gov).gov
  4. KRS 61.933 - Requisitos de notificación de violación gubernamental(apps.legislature.ky.gov).gov
  5. KRS 61.934 - Procedimientos de violación de las ramas legislativa y judicial(apps.legislature.ky.gov).gov
  6. Ley de Protección de Datos del Consumidor de Kentucky (KCDPA) - Orientación del Fiscal General(ag.ky.gov).gov
  7. Oficina de Privacidad de Datos de Kentucky(ag.ky.gov).gov
  8. Recursos sobre Robo de Identidad del Fiscal General de Kentucky(ag.ky.gov).gov
  9. KRS 446.070 - La sanción no impide la recuperación civil(apps.legislature.ky.gov).gov
  10. Información sobre HIPAA - HHS.gov(hhs.gov).gov
  11. Ley Gramm-Leach-Bliley - FTC(ftc.gov).gov
  12. Ley E-SIGN - 15 U.S.C. Sec. 7001 (Cornell LII)(law.cornell.edu)
  13. KRS Capítulo 365 - Comercio y Negocios(apps.legislature.ky.gov).gov
  14. KRS 304.3-760 - Notificación de eventos de ciberseguridad de seguros(apps.legislature.ky.gov).gov
  15. HB 15 - Texto del proyecto de ley de la Ley de Protección de Datos del Consumidor de Kentucky(apps.legislature.ky.gov).gov
Compartir: