EnglishEspañol
Michigan flag

Michigan

Leyes de Privacidad de Datos de Michigan: Derechos y Protecciones del Consumidor (2026)

Verificado de forma independiente contra fuentes primarias (última auditoría: 14 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 14 de agosto de 2026. · 24 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Leyes de Privacidad de Datos de Michigan: Derechos y Protecciones del Consumidor (2026)

Preguntas frecuentes

¿Tiene Michigan una ley integral de privacidad de datos?

No. A partir de mayo de 2026, Michigan no cuenta con una ley integral de privacidad de datos del consumidor. El estado depende de estatutos específicos, incluyendo la Ley de Protección contra el Robo de Identidad, la Ley de Privacidad del Número de Seguro Social, la Ley de Seguridad de Datos de Seguros y la Ley de Protección al Consumidor. El Proyecto de Ley del Senado 359, la Ley de Privacidad de Datos Personales, fue presentado en junio de 2025 y permanece en el Comité Plenario del Senado. No ha sido aprobado por ninguna de las cámaras. Hasta que se promulgue el SB 359 o una ley sucesora, los residentes de Michigan dependen de estas leyes estatales más las protecciones federales como la HIPAA, la COPPA y la GLBA.

¿Cuáles son las sanciones por no reportar una infracción de datos en Michigan?

Conforme a la Ley de Protección contra el Robo de Identidad (MCL 445.72), una persona o agencia que a sabiendas no proporcione la notificación de infracción requerida enfrenta multas civiles de hasta 250 dólares por incumplimiento. La responsabilidad total por multas civiles de una sola infracción tiene un tope de 750,000 dólares. Pueden aplicarse sanciones separadas bajo la Ley de Protección al Consumidor de Michigan si el incumplimiento involucra prácticas comerciales engañosas. Los licenciatarios de seguros enfrentan obligaciones de reporte separadas: deben notificar al DIFS dentro de los 10 días hábiles posteriores a un evento de ciberseguridad conforme al MCL 500.560.

¿Puede mi empleador acceder a mis cuentas personales de redes sociales en Michigan?

No. La Ley de Protección de Privacidad de Internet de Michigan (Ley 478 de 2012) prohíbe a los empleadores solicitar o exigir a los empleados o solicitantes de empleo que compartan credenciales de inicio de sesión para cuentas personales de internet. Los empleadores pueden monitorear la actividad en dispositivos y redes propiedad del empleador, ver información disponible públicamente e investigar reportes específicos y creíbles de conducta indebida relacionada con el trabajo que involucre cuentas personales. La ley no crea un deber para los empleadores de buscar o monitorear la actividad de cuentas personales de internet.

¿Con qué rapidez debe una empresa notificarme de una infracción de datos en Michigan?

La ley de Michigan exige la notificación 'sin demora injustificada' pero no establece un número específico de días para la mayoría de las empresas. El estándar es que la entidad debe actuar con el cuidado que ejercería una persona razonablemente prudente en circunstancias similares. Los licenciatarios de seguros tienen un estándar más estricto: el MCL 500.560 exige la notificación al DIFS a más tardar 10 días hábiles después de determinar que ocurrió un evento de ciberseguridad. Las enmiendas propuestas en el SB 360-364 exigirían la notificación a la Fiscalía General para infracciones que afecten a más de 100 residentes de Michigan.

¿Ha aprobado Michigan la Ley de Privacidad de Datos Personales?

No. A partir de mayo de 2026, el Proyecto de Ley del Senado 359, la Ley de Privacidad de Datos Personales, no ha sido aprobado. El Comité de Finanzas, Seguros y Protección al Consumidor del Senado de Michigan lo reportó favorablemente el 11 de junio de 2025 y lo remitió al Comité Plenario, donde permaneció pendiente. El proyecto de ley no ha sido votado por el pleno del Senado. Michigan aprobó el SB 359 dos veces en una forma anterior en el Senado, pero nunca avanzó en la Cámara. Monitoree legislature.mi.gov para actualizaciones.

¿Qué significa la Ley TAKE IT DOWN para los residentes de Michigan?

La ley federal TAKE IT DOWN Act (Pub. L. 119-12, firmada el 19 de mayo de 2025) convierte en delito federal publicar imágenes íntimas no consentidas. A partir del 19 de mayo de 2026, las plataformas en línea cubiertas deben mantener un sistema que permita a las personas reportar NCII y deben eliminar el contenido reportado y las copias idénticas conocidas dentro de las 48 horas. La FTC hace cumplir las obligaciones de las plataformas. La fiscal general de Michigan, Nessel, ha sido activa en este tema, uniéndose a una coalición de 36 estados que exige a xAI abordar la generación de Grok de dicho contenido.

¿Tiene Michigan una ley que proteja los datos de los clientes de seguros?

Sí. La Ley de Seguridad de Datos de Seguros de Michigan (MCL 500.550 a 500.565), vigente desde el 20 de enero de 2021, exige que todo licenciatario de seguros desarrolle y mantenga un programa escrito integral de seguridad de la información y notifique al DIFS dentro de los 10 días hábiles posteriores a un evento de ciberseguridad. La ley se aplica a todas las aseguradoras, productores, ajustadores y otras entidades de seguros licenciadas. Los licenciatarios más pequeños con menos de 25 empleados, incluyendo contratistas independientes, están exentos del requisito del WISP conforme al MCL 500.565. Un licenciatario que alcance 25 o más empleados tiene 180 días para cumplir.

¿Qué debo hacer si mis datos son vulnerados en Michigan?

Si recibe una notificación de infracción, coloque de inmediato alertas de fraude con las tres principales agencias de crédito (Equifax, Experian, TransUnion), revise sus informes de crédito en busca de cuentas o actividad no autorizada, considere colocar un congelamiento de crédito, cambie las contraseñas de cualquier cuenta afectada, y monitoree de cerca sus estados de cuenta financieros. También puede presentar una queja ante la División de Protección al Consumidor de la Fiscalía General de Michigan en michigan.gov/ag. Para infracciones de información de salud, presente una queja ante la Oficina de Derechos Civiles del HHS.

Actualizaciones

Corrected the Insurance Data Security Act's small-licensee exemption (it applies solely based on employee count under MCL 500.565, not a revenue/asset test), added the 1,000-resident threshold for consumer-reporting-agency breach notification under MCL 445.72, added credit/debit card numbers to the personal-information definition under MCL 445.63, and updated the Kids Code Act's now-lapsed July 1, 2026 effective date and pending-House status.

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Ley aplicable revisada en busca de cambios recientes

Actualización de mayo de 2026: se corrigió el estatus legislativo del SB 359 (el proyecto de ley permanece en el Comité Plenario del Senado, NO ha sido aprobado por el Senado; la versión anterior indicaba incorrectamente que había sido aprobado por el Senado). Se añadió la Ley de Seguridad de Datos de Seguros de Michigan (MCL 500.550 a 500.565, vigente desde el 20 de enero de 2021) como una nueva sección. Se añadió la Ley del Código para Menores de Michigan (SB 758, aprobada por el Senado, pendiente en la Cámara, vigente el 1 de julio de 2026 si se promulga). Se añadieron las obligaciones de las plataformas bajo la Ley TAKE IT DOWN, vigentes desde el 19 de mayo de 2026. Se actualizó la sección de aplicación contra Roku para reflejar el fallo del tribunal federal de abril de 2026 que redujo el caso solo a los reclamos de COPPA. Se añadió el detalle de la coalición multiestatal de fiscales generales contra xAI/Grok (26 de enero de 2026). Se añadió la exención de privacidad de la FOIA bajo el MCL 15.243. Se actualizaron las preguntas frecuentes a 8 preguntas. Se amplió la lista de fuentes a 25.

Revisado y aprobado por un editor

Fuentes y referencias

  1. Ley de Protección contra el Robo de Identidad de Michigan - Ley 452 de 2004 (Texto Completo)(legislature.mi.gov).gov
  2. MCL 445.72 - Requisitos de Notificación de Infracciones(legislature.mi.gov).gov
  3. MCL 445.72a - Requisitos de Destrucción de Datos(legislature.mi.gov).gov
  4. MCL 445.63 - Definiciones de Información Personal(legislature.mi.gov).gov
  5. Ley de Privacidad del Número de Seguro Social de Michigan - Ley 454 de 2004(legislature.mi.gov).gov
  6. Ley de Seguridad de Datos de Seguros de Michigan - MCL 500.550 a 500.565(michigan.gov).gov
  7. Ley de Protección al Consumidor de Michigan - Ley 331 de 1976(legislature.mi.gov).gov
  8. Proyecto de Ley del Senado 359 - Ley de Privacidad de Datos Personales (2025)(legislature.mi.gov).gov
  9. SB 359 - Análisis Fiscal del Senado (Versión G)(legislature.mi.gov).gov
  10. Proyectos de Ley del Senado 360-364 - Enmiendas a la ITPA (2025)(legislature.mi.gov).gov
  11. SB 360-364 - Análisis Fiscal del Senado (Versión G)(legislature.mi.gov).gov
  12. Ley de Protección de Privacidad de Internet de Michigan - Ley 478 de 2012(legislature.mi.gov).gov
  13. Proyecto de Ley del Senado 758 - Ley del Código para Menores de Michigan (2025)(legislature.mi.gov).gov
  14. Ley de Protección de la Privacidad Personal en Línea del Estudiante de Michigan - Ley 368 de 2016(legislature.mi.gov).gov
  15. MCL 380.1136 - Protección de la Privacidad del Alumno(legislature.mi.gov).gov
  16. Ley de Preservación de la Privacidad Personal - Ley 378 de 1988(legislature.mi.gov).gov
  17. MCL 15.243 - Exención de Privacidad de la FOIA de Michigan (Sección 13)(legislature.mi.gov).gov
  18. Departamento de Salud y Servicios Humanos de Michigan - Información sobre HIPAA(michigan.gov).gov
  19. Ley TAKE IT DOWN - Texto de la Pub. L. 119-12(congress.gov).gov
  20. FTC - Aplicación de la Ley TAKE IT DOWN a Plataformas (mayo de 2026)(consumer.ftc.gov).gov
  21. La Fiscal General Nessel Presenta Demanda contra Roku por Violaciones a la Privacidad de Menores (abril de 2025)(michigan.gov).gov
  22. Tribunal Federal de Michigan Reduce la Demanda de Privacidad contra Roku a Reclamos de COPPA (abril de 2026)(troutmanprivacy.com)
  23. La Fiscal General Nessel - Alerta de Infracción de Datos de Munson Healthcare (enero de 2026)(michigan.gov).gov
  24. La Fiscal General Nessel Exige Acción a xAI por Grok NCII (enero de 2026)(michigan.gov).gov
  25. Departamento de Educación de Michigan - Privacidad del Alumno(michigan.gov).gov
Compartir: