EnglishEspañol
Massachusetts flag

Massachusetts

Leyes de Notificación de Infracciones de Datos de Massachusetts: Reglas y Plazos de Reporte (2026)

Verificado de forma independiente contra fuentes primarias (última auditoría: 14 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 14 de agosto de 2026. · 10 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Leyes de Notificación de Infracciones de Datos de Massachusetts: Reglas y Plazos de Reporte (2026)

Preguntas frecuentes

¿Con qué rapidez debe una empresa notificar a los residentes de Massachusetts sobre una infracción de datos?

Massachusetts exige la notificación "tan pronto como sea posible y sin demora injustificada" después de descubrir una infracción. No existe un plazo fijo medido en días. La Fiscalía General evalúa si el momento de la notificación fue razonable según el alcance de la infracción y la investigación requerida.

¿Exige Massachusetts un Programa Escrito de Seguridad de la Información (WISP)?

Sí. Conforme al 201 CMR 17.00, toda persona o entidad que posea o tenga licencia sobre información personal de residentes de Massachusetts debe desarrollar, implementar y mantener un WISP integral. El programa debe incluir salvaguardas administrativas, técnicas y físicas proporcionales al tamaño, los recursos y el volumen de datos de la organización. No mantener un WISP puede resultar en una acción de aplicación por parte de la Fiscalía General.

¿Pueden las personas demandar por infracciones de notificación de datos en Massachusetts?

Sí. Massachusetts es uno de los pocos estados que otorga un derecho de acción privada por infracciones de notificación. A través del Capítulo 93A, la ley de protección al consumidor del estado, las personas pueden presentar reclamos civiles. Si el tribunal determina una infracción intencional o con conocimiento de causa, puede otorgar daños triplicados más honorarios de abogado. Se requiere una carta de exigencia previa a la demanda con un plazo de 30 días antes de presentar la demanda.

¿Qué estándar de cifrado satisface el puerto seguro de Massachusetts?

Massachusetts define el cifrado como la transformación de datos mediante un proceso algorítmico de 128 bits o superior en una forma con baja probabilidad de interpretación significativa sin la clave confidencial. Si los datos comprometidos cumplen con este estándar y la clave de cifrado no fue también comprometida, la infracción no activa los requisitos de notificación.

¿Se requiere monitoreo de crédito después de una infracción de datos en Massachusetts?

El monitoreo de crédito se requiere cuando una infracción involucra números de Seguro Social. La entidad afectada debe ofrecer monitoreo de crédito gratuito por al menos 18 meses a través de un proveedor externo. Si la entidad afectada es una agencia de informes de crédito al consumidor, el período mínimo es de 42 meses. No se puede exigir a los residentes afectados que renuncien a su derecho a demandar como condición para aceptar los servicios de monitoreo.

¿Afectado por una filtración de datos o una violación de privacidad biométrica?

Si sus datos personales quedaron expuestos en una filtración, o si su huella dactilar o escaneo facial se recopiló sin su consentimiento, podría ser elegible para unirse a un reclamo por compensación. Averígüelo gratis y sin compromiso.

Actualizaciones

Corrected two mislinked citations to Chapter 93A, fixed a paragraph that misstated the scope of the federal-compliance safe harbor in M.G.L. c. 93H Section 5 (it exempts the notification duty, not the 201 CMR 17.00 security-program requirement), and clarified that the $16 million and $39.5 million enforcement figures are multistate settlement totals, with Massachusetts receiving about $625,000 and $1.4 million respectively.

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Revisado y aprobado por un editor

Fuentes y referencias

  1. Mass. Gen. Laws ch. 93H - Infracciones de Seguridad(malegislature.gov).gov
  2. Capítulo 93H Sección 1 - Definiciones(malegislature.gov).gov
  3. Capítulo 93H Sección 3 - Deber de Reportar(malegislature.gov).gov
  4. Capítulo 93H Sección 3A - Monitoreo de Crédito por Infracción de SSN(malegislature.gov).gov
  5. 201 CMR 17.00 - Normas del WISP(mass.gov).gov
  6. 201 CMR 17.03 - Normas del Deber de Proteger(law.cornell.edu)
  7. 201 CMR 17.04 - Requisitos de Seguridad de Sistemas Informáticos(law.cornell.edu)
  8. Fiscalía General de MA - Reportar Infracciones de Datos(mass.gov).gov
  9. OCABR - Reportar Infracciones de Datos(mass.gov).gov
  10. Acuerdo de 795,000 Dólares de la Fiscal General Campbell (2025)(mass.gov).gov
  11. Acuerdo de 16 Millones de Dólares de la Fiscal General Healey con Experian/T-Mobile(mass.gov).gov
  12. Acuerdo de 39.5 Millones de Dólares de la Fiscal General Healey con Compañía de Seguros(mass.gov).gov
Compartir: