EnglishEspañol
Maryland flag

Maryland

Leyes de Notificación de Violaciones de Datos de Maryland: Reglas y Plazos de Reporte (2026)

Verificado de forma independiente contra fuentes primarias (última auditoría: 14 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 14 de agosto de 2026. · 7 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Leyes de Notificación de Violaciones de Datos de Maryland: Reglas y Plazos de Reporte (2026)

Preguntas frecuentes

¿Con qué rapidez debe una empresa notificar a los residentes de Maryland sobre una violación de datos?

La ley de Maryland exige la notificación dentro de un plazo de 45 días después de que la empresa descubra o sea notificada de la violación. Este es uno de los plazos fijos más cortos entre los estados de EE. UU. El plazo puede extenderse si la aplicación de la ley determina que la notificación impediría una investigación penal, pero una vez autorizada, la notificación debe ocurrir dentro de siete días.

¿Exige Maryland la notificación al Fiscal General antes de notificar a las personas?

Sí. Maryland es uno de los pocos estados que exige a las empresas notificar al Fiscal General antes de enviar las notificaciones individuales. La notificación al Fiscal General debe incluir el número de residentes de Maryland afectados, una descripción de la violación, las medidas tomadas en respuesta, el plazo de notificación y una copia de muestra de la notificación que se enviará a las personas.

¿Están exentos los datos cifrados de la ley de notificación de violaciones de datos de Maryland?

Los datos cifrados califican para un puerto seguro bajo la ley de Maryland. Si la información personal estaba cifrada, redactada o convertida de otro modo en ilegible, no se exige la notificación para las empresas conforme al § 14-3504, independientemente de que la clave de cifrado se haya visto comprometida posteriormente. Una regla separada para las agencias estatales y locales del gobierno conforme al § 10-1305 sí elimina el puerto seguro si la entidad gubernamental sabe que la clave de cifrado fue vulnerada.

¿Pueden las personas demandar por una infracción de notificación de violación de datos en Maryland?

No directamente bajo el § 14-3504 en sí, pero el § 14-3508 considera que una infracción de notificación de violaciones es una práctica comercial injusta o engañosa bajo la Ley de Protección al Consumidor de Maryland (Título 13), y el § 13-408 del Título 13 permite que cualquier persona perjudicada por dicha infracción presente una demanda civil y recupere honorarios de abogado. Por lo tanto, las personas afectadas pueden tener un derecho de acción privada a través de esa vía, además de la autoridad de aplicación del Fiscal General. Las personas también pueden seguir presentando reclamos bajo teorías de derecho consuetudinario, como negligencia, incumplimiento de contrato u otros estatutos aplicables.

¿Cómo afecta la MODPA las obligaciones de violaciones de datos en Maryland?

La Ley de Privacidad de Datos en Línea de Maryland (MODPA), vigente desde el 1 de octubre de 2025, agrega un marco integral de privacidad sobre la ley de notificación de violaciones de datos existente. La MODPA exige una estricta minimización de datos, el consentimiento para el procesamiento de datos sensibles y evaluaciones de protección de datos. Aunque no modifica directamente el estatuto de notificación de violaciones de datos, una violación que involucre datos regulados por la MODPA podría activar la aplicación bajo ambas leyes, con sanciones de hasta $10,000 por infracción bajo cada una.

¿Afectado por una filtración de datos o una violación de privacidad biométrica?

Si sus datos personales quedaron expuestos en una filtración, o si su huella dactilar o escaneo facial se recopiló sin su consentimiento, podría ser elegible para unirse a un reclamo por compensación. Averígüelo gratis y sin compromiso.

Actualizaciones

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Se corrigieron dos reglas que el artículo había aplicado incorrectamente del estatuto de agencias gubernamentales al de empresas privadas: la excepción por clave de cifrado comprometida y los umbrales de $100,000/175,000 para la notificación sustitutiva son exclusivos de las agencias gubernamentales bajo el § 10-1305, no de la regla empresarial del § 14-3504. También se corrigió un conteo de categorías de información personal (ocho, no nueve) para que coincida con el estatuto y la propia lista del artículo.

Ley aplicable revisada en busca de cambios recientes

Revisado y aprobado por un editor

Fuentes y referencias

  1. Md. Code, Com. Law § 14-3504(mgaleg.maryland.gov).gov
  2. Md. Code, Com. Law § 14-3501(mgaleg.maryland.gov).gov
  3. Md. Code, Com. Law § 14-3508(mgaleg.maryland.gov).gov
  4. Md. Code, Com. Law § 13-410(mgaleg.maryland.gov).gov
  5. Md. Code, State Govt. § 10-1305(mgaleg.maryland.gov).gov
  6. Fiscal General de Maryland: Información sobre Robo de Identidad y Violaciones de Datos(oag.maryland.gov).gov
  7. Ley de Privacidad de Datos en Línea de Maryland (SB 541)(mgaleg.maryland.gov).gov
Compartir: