Nevada
Leyes de Privacidad Biométrica de Nevada: Recopilación, Consentimiento y Sanciones (2026)
Verificado de forma independiente contra fuentes primarias (última auditoría: 15 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 15 de agosto de 2026. · 7 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Nevada no cuenta con un estatuto independiente de privacidad biométrica. En su lugar, el Capítulo 603A de los NRS cubre los datos biométricos como datos de salud del consumidor cuando una empresa los utiliza para identificar el estado de salud de una persona, lo que exige un consentimiento afirmativo para la recopilación y una autorización por escrito para las ventas. El Procurador General de Nevada hace cumplir las infracciones; los consumidores no cuentan con un derecho de acción privada.
Nevada adopta un enfoque por niveles para la protección de datos biométricos en lugar de promulgar un único estatuto dedicado a la privacidad biométrica. Las protecciones principales del estado provienen de las disposiciones de Datos de Salud del Consumidor dentro del Capítulo 603A de los NRS, añadidas mediante el Proyecto de Ley del Senado 370 durante la sesión legislativa de 2023.
Esta guía desglosa cómo la ley de Nevada define los datos biométricos, qué obligaciones se aplican a las empresas que los recopilan, y dónde persisten los vacíos legales. Para obtener un panorama más amplio de la regulación de privacidad en el Estado de Plata, consulte la guía principal de Leyes de Privacidad de Datos de Nevada.
Cómo Define Nevada los Datos Biométricos
El NRS 603A.415 define los datos biométricos como los datos generados a partir de la medición o el procesamiento técnico de las características fisiológicas, biológicas o conductuales de una persona que, por sí solas o combinadas con otros datos, pueden identificar a esa persona.
La definición cubre una amplia variedad de identificadores:
- Huellas dactilares, huellas palmares y huellas de las manos
- Imágenes faciales
- Escaneos de iris y retina
- Huellas de voz
- Patrones venosos
- Cicatrices, marcas corporales y tatuajes
- Patrones o ritmos de pulsación de teclas
- Patrones o ritmos de marcha que contengan información identificativa

Se trata de una definición amplia que va más allá de lo que cubren muchos otros estados. La inclusión de la dinámica de pulsación de teclas y los patrones de marcha acerca la definición de Nevada al enfoque adoptado por las leyes integrales de privacidad de Colorado y Connecticut.
La Conexión con los Datos de Salud del Consumidor
El detalle crítico de la ley de Nevada es cómo se conectan los datos biométricos con las protecciones de datos de salud del consumidor. Según el NRS 603A.430, los datos de salud del consumidor significan información personal identificable vinculada o razonablemente capaz de vincularse a un consumidor, que una entidad regulada utiliza para identificar el estado de salud pasado, presente o futuro del consumidor.
Los datos biométricos caen dentro de la definición de datos de salud del consumidor cuando se relacionan con afecciones de salud, diagnósticos, intervenciones médicas, funciones corporales, signos vitales o síntomas. Esto significa que los escaneos de huellas dactilares utilizados para el registro de pacientes en un consultorio médico, el reconocimiento facial en un centro de atención médica o el monitoreo biométrico con fines de salud caen directamente bajo las reglas de datos de salud del consumidor de Nevada.
Sin embargo, los datos biométricos recopilados exclusivamente para fines ajenos a la salud, como un reloj checador de huellas dactilares en un almacén o el reconocimiento facial para la seguridad de un edificio, existen en un vacío regulatorio. Esos usos no están cubiertos por el marco de datos de salud del consumidor, a menos que la entidad utilice esos datos biométricos para identificar el estado de salud.
Requisitos de Consentimiento y Recopilación
Cuando los datos biométricos califican como datos de salud del consumidor, el NRS 603A.500 impone requisitos estrictos a las entidades reguladas.
Una entidad regulada no puede recopilar datos de salud del consumidor, incluidos los datos biométricos relacionados con la salud, sin el consentimiento afirmativo y voluntario del consumidor, salvo que la recopilación sea necesaria para proporcionar un producto o servicio que el consumidor haya solicitado a la entidad. Compartir esos datos exige ese mismo consentimiento afirmativo y voluntario, el cual debe ser independiente y distinto del consentimiento otorgado para la recopilación. Compartir datos tiene dos excepciones adicionales: cuando sea necesario para proporcionar un producto o servicio que el consumidor haya solicitado, y cuando otra disposición legal lo exija o lo autorice.
Antes de solicitar el consentimiento, la entidad regulada debe revelar claramente:
- Las categorías de datos de salud del consumidor que se recopilan
- El propósito de la recopilación o el intercambio de los datos
- Las categorías de entidades con las que se compartirán los datos
- Cómo puede el consumidor retirar su consentimiento

Los consumidores tienen derecho a retirar su consentimiento en cualquier momento. Una vez retirado, la entidad regulada debe dejar de recopilar y compartir los datos dentro de un plazo razonable.
Venta de Datos Biométricos y de Salud
Nevada impone restricciones estrictas a la venta de datos de salud del consumidor. Según el NRS 603A.535, ninguna persona puede vender u ofrecer vender datos de salud del consumidor sin la autorización por escrito del consumidor.
Esa autorización por escrito debe identificar los datos específicos que se venden, nombrar al comprador, describir el propósito de la venta e incluir la firma del consumidor. El consumidor puede revocar la autorización en cualquier momento.
Las empresas tampoco pueden condicionar la provisión de bienes o servicios a que el consumidor acepte la venta de sus datos de salud. Esta disposición antirrepresalias impide que las empresas castiguen a los consumidores que se niegan a autorizar las ventas de datos.
Estas restricciones de venta se aplican a los datos biométricos cuando dichos datos califican como datos de salud del consumidor según la definición legal.
Derechos del Consumidor Según la Ley
Los consumidores de Nevada tienen varios derechos respecto a sus datos biométricos relacionados con la salud según el NRS 603A.505:
- Derecho a confirmar: solicitar confirmación de si una entidad regulada está recopilando, compartiendo o vendiendo sus datos
- Derecho de acceso: obtener una lista de todos los terceros con quienes se han compartido sus datos, o a quienes se hayan vendido
- Derecho a retirar el consentimiento: revocar el consentimiento para la recopilación o el intercambio futuros
- Derecho a eliminar: solicitar la eliminación de todos los datos de salud del consumidor que posea la entidad
Las entidades reguladas deben responder a las solicitudes de los consumidores sin demora injustificada y a más tardar 45 días después de autenticar la solicitud. Pueden extender ese plazo por 45 días adicionales cuando sea razonablemente necesario en función de la complejidad y el número de solicitudes del mismo consumidor, con previo aviso al consumidor.
Cuando un consumidor solicita la eliminación, la entidad regulada debe eliminar todos los datos pertinentes dentro de un plazo de 30 días después de autenticar la solicitud, y notificar a cada afiliado, procesador, contratista o tercero que recibió los datos. Los datos almacenados o archivados en sistemas de respaldo quedan exceptuados: la entidad, y cualquier destinatario al que haya notificado, puede retrasar la eliminación de esa copia hasta por dos años después de que se autentique la solicitud, según sea necesario para restaurar el sistema archivado o de respaldo.
Prohibición de Geolocalización Perimetral Cerca de Centros de Atención Médica
Una de las disposiciones más distintivas de la ley de Nevada es la prohibición de geolocalización perimetral. Ninguna persona puede implementar una geolocalización perimetral (geofence) dentro de un radio de 1,750 pies de cualquier centro médico, centro para personas dependientes u otra entidad que proporcione servicios de atención de salud en persona, con el fin de:
- Identificar o rastrear a los consumidores que buscan servicios de atención médica
- Recopilar datos de salud del consumidor
- Enviar notificaciones, mensajes o anuncios relacionados con datos de salud o servicios de atención médica
Esta disposición protege la recopilación de datos biométricos por proximidad. Las empresas no pueden desplegar reconocimiento facial, rastreo por Bluetooth u otras tecnologías de identificación biométrica en las inmediaciones de los centros de atención médica para identificar pacientes.
Notificación de Violaciones y Datos Biométricos
La ley de notificación de violaciones de datos de Nevada, según el NRS 603A.220, exige que los recopiladores de datos notifiquen a los residentes afectados cuando una violación de seguridad compromete información personal no cifrada.
Sin embargo, la definición de información personal en el NRS 603A.040 no incluye explícitamente los datos biométricos. Cubre:
- Números de Seguro Social
- Números de licencia de conducir o de identificación estatal
- Números de cuentas financieras con códigos de acceso
- Números de identificación médica
- Números de identificación de seguro de salud
- Direcciones de correo electrónico con contraseñas
Esto crea un vacío legal. Si una empresa sufre una violación de datos que expone datos biométricos como huellas dactilares o escaneos faciales, el estatuto de notificación de violaciones no exige explícitamente la notificación al consumidor para ese tipo específico de datos.
La SB 220 y la Exclusión Voluntaria de Privacidad en Línea
Nevada fue uno de los primeros estados en materia de privacidad en línea. Promulgó una ley de aviso de privacidad en internet en 2017 (NRS 603A.300 al 603A.360), y luego añadió un derecho del consumidor a excluirse de la venta de información cubierta mediante el Proyecto de Ley del Senado 220 en 2019, codificado en el NRS 603A.345.
La SB 220 otorga a los consumidores de Nevada el derecho a excluirse de la venta de su información cubierta por parte de los operadores de sitios web de internet o servicios en línea. Si bien esta ley no está dirigida específicamente a los datos biométricos, cualquier información biométrica que un operador recopile a través de un servicio en línea podría caer bajo sus disposiciones de exclusión voluntaria.
El Procurador General de Nevada hace cumplir la SB 220. Las infracciones pueden resultar en sanciones civiles de hasta $5,000 por infracción, sin derecho de acción privada.
Requisitos de Seguridad de Datos
Nevada impone dos niveles de requisitos de seguridad que pueden aplicarse a los datos biométricos.
En primer lugar, el NRS 603A.210 exige que cualquier recopilador de datos que mantenga información personal de residentes de Nevada implemente y mantenga medidas de seguridad razonables para proteger los registros contra el acceso, adquisición, destrucción, uso, modificación o divulgación no autorizados.
En segundo lugar, el NRS 603A.525 exige que las entidades reguladas que manejan datos de salud del consumidor establezcan, implementen y mantengan políticas de seguridad administrativas, técnicas y físicas que cumplan con los estándares de la industria para proteger la confidencialidad, integridad y accesibilidad de los datos de salud del consumidor. Las entidades reguladas también deben limitar el acceso de los empleados y procesadores a los datos de salud del consumidor únicamente a lo necesario.
Cumplimiento y Sanciones
Nevada depende por completo del Procurador General para hacer cumplir sus protecciones de datos biométricos y de salud del consumidor. No existe un derecho de acción privada.
Las infracciones de las disposiciones de datos de salud del consumidor (NRS 603A.400 al 603A.550) constituyen prácticas comerciales engañosas bajo el NRS 598.0903 al 598.0999. El Procurador General puede perseguir:
- Medidas cautelares para detener prácticas ilegales
- Sanciones civiles por cada infracción
- Órdenes que exijan el cumplimiento
Para las infracciones de la disposición de exclusión voluntaria de la SB 220 (NRS 603A.345), o del requisito de aviso del operador en el NRS 603A.340, el Procurador General puede buscar sanciones civiles de hasta $5,000 por infracción.
La ausencia de un derecho de acción privada es una distinción importante respecto a estados como Illinois, donde las personas pueden demandar directamente por infracciones de privacidad biométrica.

Uso de Datos Biométricos por Parte del Empleador
Nevada no cuenta con un estatuto que regule específicamente la recopilación de datos biométricos por parte del empleador para fines laborales, como relojes checadores, acceso a instalaciones o control de asistencia.
Cuando los empleadores recopilan huellas dactilares, escaneos faciales u otros identificadores biométricos exclusivamente con fines laborales y no para identificar el estado de salud, esas actividades quedan fuera del marco de datos de salud del consumidor. Las disposiciones generales de seguridad de datos del NRS 603A.210 siguen aplicándose, lo que significa que los empleadores deben implementar medidas de seguridad razonables para cualquier dato personal que mantengan.
La 83ª Sesión Legislativa cerró en junio de 2025 sin nueva legislación biométrica, y la legislatura de Nevada se reúne solo en años impares, por lo que los empleadores deben estar atentos a la 84ª Sesión Legislativa (2027) para ver cambios, ya que la privacidad biométrica en el lugar de trabajo es un área activa de la legislación estatal a nivel nacional.
Dónde Quedan Cortas las Protecciones Biométricas de Nevada
Persisten varios vacíos en el enfoque de Nevada sobre la privacidad biométrica:
- Sin estatuto biométrico independiente: a diferencia de Illinois, Texas o Washington, Nevada no tiene ninguna ley dedicada exclusivamente a los identificadores biométricos
- Se requiere un nexo con los datos de salud: las protecciones más sólidas solo se aplican cuando los datos biométricos se usan en relación con el estado de salud
- Sin activador de notificación de violaciones: los datos biométricos por sí solos no activan el requisito de notificación de violaciones
- Sin derecho de acción privada: los consumidores no pueden demandar directamente por infracciones de privacidad biométrica
- Cobertura limitada para empleadores: la recopilación biométrica en el lugar de trabajo para fines ajenos a la salud tiene una regulación mínima
La versión original de la SB 370 incluía disposiciones extensas específicas sobre datos biométricos que habrían creado protecciones más cercanas a la BIPA de Illinois. Esas secciones fueron eliminadas mediante una enmienda antes de que se promulgara el proyecto de ley, dejando el marco actual enfocado principalmente en los datos de salud.
Este artículo proporciona información legal general sobre las leyes de privacidad biométrica de Nevada y no constituye asesoría legal. Las regulaciones de privacidad biométrica implican interacciones complejas entre las leyes estatales de datos de salud del consumidor, los estatutos de notificación de violaciones y los requisitos federales. Consulte a un abogado con licencia en Nevada para obtener orientación sobre su situación específica.
Preguntas frecuentes
¿Nevada tiene una ley de privacidad biométrica como la BIPA de Illinois?
No. Nevada no cuenta con un estatuto independiente de privacidad biométrica. Las protecciones de datos biométricos provienen de las disposiciones de datos de salud del consumidor del Capítulo 603A de los NRS, que solo se aplican cuando los datos biométricos se utilizan para identificar el estado de salud de un consumidor. La versión original de la SB 370 (2023) incluía disposiciones biométricas similares a la BIPA, pero esas secciones fueron eliminadas mediante una enmienda antes de que se promulgara el proyecto de ley.
¿Puede mi empleador recopilar mis huellas dactilares en Nevada sin mi consentimiento?
Nevada no cuenta con una ley específica que exija el consentimiento del empleador para la recopilación de datos biométricos en contextos laborales, como relojes checadores o acceso a instalaciones. Los requisitos de consentimiento de datos de salud del consumidor del NRS 603A.500 solo se aplican cuando los datos biométricos se usan en relación con el estado de salud. Los empleadores aún deben seguir los requisitos generales de seguridad de datos del NRS 603A.210 para cualquier dato personal que mantengan.
¿Qué datos biométricos define la ley de Nevada?
El NRS 603A.415 define los datos biométricos de manera amplia como los datos generados al medir o procesar características fisiológicas, biológicas o conductuales que pueden identificar a una persona. Esto incluye huellas dactilares, huellas palmares, huellas de las manos, imágenes faciales, escaneos de iris y retina, huellas de voz, patrones venosos, cicatrices, tatuajes, patrones de pulsación de teclas y patrones de marcha.
¿Puedo demandar a una empresa en Nevada por usar indebidamente mis datos biométricos?
No. La ley de datos de salud del consumidor de Nevada no proporciona un derecho de acción privada. Solo el Procurador General de Nevada puede hacer cumplir las disposiciones de datos biométricos y de salud del consumidor del Capítulo 603A de los NRS. Las infracciones se consideran prácticas comerciales engañosas. Puede presentar una queja ante la Oficina de Protección al Consumidor del Procurador General.
¿Nevada exige la notificación si mis datos biométricos son violados?
No específicamente. La ley de notificación de violaciones de datos de Nevada (NRS 603A.220) exige la notificación cuando se compromete información personal no cifrada, pero la definición legal de información personal en el NRS 603A.040 no incluye explícitamente los datos biométricos. Cubre los números de Seguro Social, las cuentas financieras y los números de identificación médica. Una violación que afecte únicamente datos biométricos podría no activar el requisito de notificación.
¿Afectado por una filtración de datos o una violación de privacidad biométrica?
Si sus datos personales quedaron expuestos en una filtración, o si su huella dactilar o escaneo facial se recopiló sin su consentimiento, podría ser elegible para unirse a un reclamo por compensación. Averígüelo gratis y sin compromiso.
Actualizaciones
Se corrigio la seccion de datos de salud del consumidor de Nevada: el derecho de acceso legal cubre a los terceros y no a los afiliados, compartir datos tiene excepciones adicionales y requiere un consentimiento independiente del de la recopilacion, los plazos de 45 dias para responder y 30 dias para eliminar corren desde la autenticacion de la solicitud con copias de respaldo permitidas hasta por dos anos, y la exclusion voluntaria de la SB 220 esta codificada en el NRS 603A.345 y no en el NRS 603A.340 al 603A.360.
Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes
Revisado y aprobado por un editor
La ley detrás de este artículo
Este artículo se apoya en las disposiciones legales a continuación, conservadas en nuestro propio registro jurídico y obtenidas de la fuente oficial. Toque una sección para leer el texto vigente.
Nevada Revised Statutes, Chapter 603A: SECURITY AND PRIVACY OF PERSONAL INFORMATION
§ 603A.500Collection and sharing of consumer health data by regulated entity prohibited; exceptions; required disclosures for request for consent to collect or share consumer health data.Vigentecitada en 4 de nuestros artículos
1. A regulated entity shall not collect consumer health data except: (a) With the affirmative, voluntary consent of the consumer; or (b) To the extent necessary to provide a product or service that the consumer to whom the consumer health data relates has requested from the regulated entity. 2. A regulated entity shall not share consumer health data except: (a) With the affirmative, voluntary consent of the consumer to whom the consumer health data relates, which must be separate and distinct from the consent provided pursuant to subsection 1 for the collection of the data; (b) To the extent necessary to provide a product or service that the consumer to whom the consumer health data relates has requested from the regulated entity; or (c) Where required or authorized by another provision of law. 3. Any consent required by this section must be obtained before the collection or sharing, as applicable, of consumer health data.
Texto oficial (extracto) · verificado el 2026-07-29 · Lea el texto completo en nuestra biblioteca legal · Verifique en leg.state.nv.us
§ 603A.415Biometric data” defined.Vigentecitada en 2 de nuestros artículos
“Biometric data” means data which is generated from the measurement or technical processing of the physiological, biological or behavioral characteristics of a person and, alone or in combination with other data, is capable of being used to identify the person. The term includes, without limitation: 1. Imagery of the fingerprint, palm print, hand print, scar, bodily mark, tattoo, voiceprint, face, retina, iris or vein pattern of a person; and 2. Keystroke patterns or rhythms and gait patterns or rhythms that contain identifying information.
Texto oficial (extracto) · verificado el 2026-07-29 · Lea el texto completo en nuestra biblioteca legal · Verifique en leg.state.nv.us
§ 603A.430Consumer health data” defined.Vigentecitada en 2 de nuestros artículos
“Consumer health data” means personally identifiable information that is linked or reasonably capable of being linked to a consumer and that a regulated entity uses to identify the past, present or future health status of the consumer. The term: 1. Includes, without limitation: (a) Information relating to: (1) Any health condition or status, disease or diagnosis; (2) Social, psychological, behavioral or medical interventions; (3) Surgeries or other health-related procedures; (4) The use or acquisition of medication; (5) Bodily functions, vital signs or symptoms; (6) Reproductive or sexual health care; and (7) Gender-affirming care; (b) Biometric data or genetic data related to information described in paragraph (a); (c) Information related to the precise geolocation information of a consumer that a regulated entity uses to indicate an attempt by a consumer to receive health care services or products; and (d) Any information described in paragraph (a), (b) or (c) that is derived or extrapolated from information that is not consumer health data, including, without limitation, proxy, derivative, inferred or emergent data derived through an algorithm,…
Texto oficial (extracto) · verificado el 2026-07-29 · Lea el texto completo en nuestra biblioteca legal · Verifique en leg.state.nv.us
§ 603A.535Unauthorized sale or offering of consumer health data prohibited; provision of goods or services conditioned upon authorization of sale of consumer health data prohibited; required contents of authorization; revocation; expiration; invalidity; provision and retention of copies.Vigente
1. A person shall not sell or offer to sell consumer health data: (a) Without the written authorization of the consumer to whom the data pertains; or (b) If the consumer provides such written authorization, in a manner that is outside the scope of or inconsistent with the written authorization. 2. A person shall not condition the provision of goods or services on a consumer authorizing the sale of consumer health data pursuant to subsection 1. 3. Written authorization pursuant to subsection 1 must be provided in a form written in plain language which includes, without limitation: (a) The name and contact information of the person selling the consumer health data; (b) A description of the specific consumer health data that the person intends to sell; (c) The name and contact information of the person purchasing the consumer health data; (d) A description of the purpose of the sale, including, without limitation, the manner in which the consumer health data will be gathered and the manner in which the person described in paragraph (c) intends to use the consumer health data; (e) A statement of the provisions of subsection 2; (f) A statement that the…
Texto oficial (extracto) · verificado el 2026-07-29 · Lea el texto completo en nuestra biblioteca legal · Verifique en leg.state.nv.us
§ 603A.505Actions required of regulated entity upon request of consumer; establishment of means of making request.Vigentecitada en 2 de nuestros artículos
1. Except as otherwise provided in NRS 603A.510, upon the request of a consumer, a regulated entity shall: (a) Confirm whether the regulated entity is collecting, sharing or selling consumer health data relating to the consumer. (b) Provide the consumer with a list of all third parties with whom the regulated entity has shared consumer health data relating to the consumer or to whom the regulated entity has sold such consumer health data. (c) Cease collecting, sharing or selling consumer health data relating to the consumer. (d) Delete consumer health data concerning the consumer. 2. A regulated entity shall establish a secure and reliable means of making a request pursuant to this section. When establishing the means for making such a request, the regulated entity must consider: (a) The need for the safe and reliable communication of such requests; and (b) The ability of the regulated entity to authenticate the identity of the consumer making the request.
Texto oficial (extracto) · verificado el 2026-07-29 · Lea el texto completo en nuestra biblioteca legal · Verifique en leg.state.nv.us
§ 603A.525Regulated entity to limit authority of employees and processors to access consumer health data; regulated entity to establish, implement and maintain policies and practices for security of consumer health data.Vigente
1. A regulated entity shall only authorize the employees and processors of the regulated entity to access consumer health data where reasonably necessary to: (a) Further the purpose for which the consumer consented to the collection or sharing of the consumer data pursuant to NRS 603A.500; or (b) Provide a product or service that the consumer to whom the consumer health data relates has requested from the regulated entity. 2. A regulated entity shall establish, implement and maintain policies and practices for the administrative, technical and physical security of consumer health data. The policies must: (a) Satisfy the standard of care in the industry in which the regulated entity operates to protect the confidentiality, integrity and accessibility of consumer health data; (b) Comply with the provisions of NRS 603A.010 to 603A.290, inclusive, where applicable; and (c) Be reasonable, taking into account the volume and nature of the consumer health data at issue.
Texto oficial (extracto) · verificado el 2026-07-29 · Lea el texto completo en nuestra biblioteca legal · Verifique en leg.state.nv.us
§ 603A.220Disclosure of breach of security of system data; methods of disclosure; applicability.Vigentecitada en 3 de nuestros artículos
1. Except as otherwise provided in subsection 7, a data collector that owns or licenses computerized data which includes personal information shall disclose any breach of the security of the system data following discovery or notification of the breach to any resident of this State whose unencrypted personal information was, or is reasonably believed to have been, acquired by an unauthorized person. The disclosure must be made in the most expedient time possible and without unreasonable delay, consistent with the legitimate needs of law enforcement, as provided in subsection 3, or any measures necessary to determine the scope of the breach and restore the reasonable integrity of the system data. 2. Any data collector that maintains computerized data which includes personal information that the data collector does not own shall notify the owner or licensee of the information of any breach of the security of the system data immediately following discovery if the personal information was, or is reasonably believed to have been, acquired by an unauthorized person.
Texto oficial (extracto) · verificado el 2026-07-29 · Lea el texto completo en nuestra biblioteca legal · Verifique en leg.state.nv.us
§ 603A.040“Personal information” defined.Vigentecitada en 3 de nuestros artículos
1. “Personal information” means a natural person’s first name or first initial and last name in combination with any one or more of the following data elements, when the name and data elements are not encrypted: (a) Social security number. (b) Driver’s license number, driver authorization card number or identification card number. (c) Account number, credit card number or debit card number, in combination with any required security code, access code or password that would permit access to the person’s financial account. (d) A medical identification number or a health insurance identification number. (e) A user name, unique identifier or electronic mail address in combination with a password, access code or security question and answer that would permit access to an online account. 2. The term does not include the last four digits of a social security number, the last four digits of a driver’s license number, the last four digits of a driver authorization card number or the last four digits of an identification card number or publicly available information that is lawfully made available to the general public from federal, state or local governmental records.
Texto oficial (extracto) · verificado el 2026-07-29 · Lea el texto completo en nuestra biblioteca legal · Verifique en leg.state.nv.us
Citada en 2 resoluciones judiciales de nuestra colecciónResolución más reciente que la cita en nuestra colección: 2021
Resoluciones que citan esta sección en nuestra colección:
- CLARK CTY. SCHOOL DIST. VS. LAS VEGAS REVIEW-JOURNAL (Nevada Supreme Court 2018, 429 P.3d 313)“…(names, social security numbers, etc.) in NRS 603A.040 that must be protected against disclosu…”
- WHITFIELD VS. NEV. STATE PERS. COMM'N (Nevada Supreme Court 2021, 492 P.3d 571)“…rmation of any person as defined by NRS 603A.040. Dated thi…”
Identificado automáticamente a partir de las opiniones judiciales que citan esta sección; no es un ranking de qué caso prevalece.
§ 603A.210Security measures.Vigentecitada en 3 de nuestros artículos
1. A data collector that maintains records which contain personal information of a resident of this State shall implement and maintain reasonable security measures to protect those records from unauthorized access, acquisition, destruction, use, modification or disclosure. 2. If a data collector is a governmental agency and maintains records which contain personal information of a resident of this State, the data collector shall, to the extent practicable, with respect to the collection, dissemination and maintenance of those records, comply with the current version of the CIS Controls as published by the Center for Internet Security, Inc. or its successor organization, or corresponding standards adopted by the National Institute of Standards and Technology of the United States Department of Commerce.
Texto oficial (extracto) · verificado el 2026-07-29 · Lea el texto completo en nuestra biblioteca legal · Verifique en leg.state.nv.us
Citada en 6 resoluciones judiciales de nuestra colecciónResolución más reciente que la cita en nuestra colección: 2025
Resoluciones que citan esta sección en nuestra colección:
- CLARK CTY. SCHOOL DIST. VS. LAS VEGAS REVIEW-JOURNAL (Nevada Supreme Court 2018, 429 P.3d 313)“…ust be protected against disclosure under NRS 603A.210. The list in NRS 239.010(1) also includ…”
- Archambault v. Riverside Resort & Casino, Inc. (District Court, D. Nevada 2025)“…adequate 24 and by violating statutes such as the FTC and NRS 603A.210 requiring data collectors to 25 “impl…”
- Gill v. Caesars Entertainment, Inc. (District Court, D. Nevada 2025)“…reaching 12 several federal and state statutes, including NRS 603A.210(1), which requires 13 that “[a] data…”
Identificado automáticamente a partir de las opiniones judiciales que citan esta sección; no es un ranking de qué caso prevalece.
§ 603A.300Definitions.Vigentecitada en 4 de nuestros artículos
As used in NRS 603A.300 to 603A.360, inclusive, unless the context otherwise requires, the words and terms defined in NRS 603A.310 to 603A.337, inclusive, have the meanings ascribed to them in those sections.
Texto oficial (extracto) · verificado el 2026-07-29 · Lea el texto completo en nuestra biblioteca legal · Verifique en leg.state.nv.us
§ 603A.340Notice regarding covered information collected by operator: Operator required to make available to consumers; contents; exception.Vigentecitada en 3 de nuestros artículos
1. Except as otherwise provided in subsection 2, an operator shall make available, in a manner reasonably calculated to be accessible by consumers whose covered information the operator collects through its Internet website or online service, a notice that: (a) Identifies the categories of covered information that the operator collects through its Internet website or online service about consumers who use or visit the Internet website or online service and the categories of third parties with whom the operator may share such covered information; (b) Provides a description of the process, if any such process exists, for an individual consumer who uses or visits the Internet website or online service to review and request changes to any of his or her covered information that is collected through the Internet website or online service; (c) Describes the process by which the operator notifies consumers who use or visit the Internet website or online service of material changes to the notice required to be made available by this subsection; (d) Discloses whether a third party may collect covered information about an individual consumer’s online activities over…
Texto oficial (extracto) · verificado el 2026-07-29 · Lea el texto completo en nuestra biblioteca legal · Verifique en leg.state.nv.us
§ 603A.345Submission of verified request to operator not to sell covered information collected by operator; response to verified request.Vigentecitada en 2 de nuestros artículos
1. Each operator shall establish a designated request address through which a consumer may submit a verified request pursuant to this section. 2. A consumer may, at any time, submit a verified request through a designated request address to an operator directing the operator not to make any sale of any covered information the operator has collected or will collect about the consumer. 3. An operator that has received a verified request submitted by a consumer pursuant to subsection 2 shall not make any sale of any covered information the operator has collected or will collect about that consumer. 4. An operator shall respond to a verified request submitted by a consumer pursuant to subsection 2 within 60 days after receipt thereof. An operator may extend by not more than 30 days the period prescribed by this subsection if the operator determines that such an extension is reasonably necessary. An operator who extends the period prescribed by this subsection shall notify the consumer of such an extension.
Texto oficial (extracto) · verificado el 2026-07-29 · Lea el texto completo en nuestra biblioteca legal · Verifique en leg.state.nv.us
§ 603A.400Definitions.Vigentecitada en 4 de nuestros artículos
As used in NRS 603A.400 to 603A.550, inclusive, unless the context otherwise requires, the words and terms defined in NRS 603A.405 to 603A.485, inclusive, have the meanings ascribed to them in those sections.
Texto oficial (extracto) · verificado el 2026-07-29 · Lea el texto completo en nuestra biblioteca legal · Verifique en leg.state.nv.us
Nevada Revised Statutes, Chapter 598: DECEPTIVE TRADE PRACTICES
§ 598.0903Definitions.Vigentecitada en 3 de nuestros artículos
As used in NRS 598.0903 to 598.0999, inclusive, unless the context otherwise requires, the words and terms defined in NRS 598.0905 to 598.0947, inclusive, have the meanings ascribed to them in those sections.
Texto oficial (extracto) · verificado el 2026-07-29 · Lea el texto completo en nuestra biblioteca legal · Verifique en leg.state.nv.us
Citada en 37 resoluciones judiciales de nuestra colecciónResolución más reciente que la cita en nuestra colección: 2025
Resoluciones que citan esta sección en nuestra colección:
- R.J. Reynolds Tobacco Co. v. Dist. Ct. (Nevada Supreme Court 2022, 514 P.3d 425)“…as used in the NDTPA, including NRS 598.0915. See NRS 598.0903. Thus, it is appropr…”
- Betsinger v. D.R. Horton, Inc. (Nevada Supreme Court 2010, 126 Nev. 162)“…en of proof for deceptive trade practices. See NRS 598.0903-,0999. Thus, while some deceptive trade…”
- Christopher v. Peel & Brimley (Nevada Supreme Court 2013)“…er or business relationship with the opposing attorney. See NRS 598.0903 et seq. Appellants' negligence per se c…”
Identificado automáticamente a partir de las opiniones judiciales que citan esta sección; no es un ranking de qué caso prevalece.
Explore la ley
Este artículo también se apoya en estas leyes y capítulos (abriendo en su primera sección): Nevada Revised Statutes, Chapter 598: DECEPTIVE TRADE PRACTICES § 598.091 (“Collective mark” defined.) · Nevada Revised Statutes, Chapter 603A: SECURITY AND PRIVACY OF PERSONAL INFORMATION § 603A.010 (Definitions.)
Leyes relacionadas para lectura adicional; no forman parte de las citas de este artículo.
Fuentes y referencias
- Capítulo 603A de los NRS - Seguridad y Privacidad de la Información Personal(leg.state.nv.us).gov
- Resumen del Proyecto de Ley del Senado 370 - Sesión 82 (2023)(leg.state.nv.us).gov
- Texto Promulgado del Proyecto de Ley del Senado 370(leg.state.nv.us).gov
- Texto Promulgado del Proyecto de Ley del Senado 220 - Privacidad en Línea(leg.state.nv.us).gov
- Capítulo 598 de los NRS - Prácticas Comerciales Engañosas(leg.state.nv.us).gov
- Oficina de Protección al Consumidor del Procurador General de Nevada(ag.nv.gov).gov
- 83ª Sesión Legislativa de Nevada (2025)(leg.state.nv.us).gov
- Análisis de Bryan Cave sobre la SB 370(bclplaw.com)