EnglishEspañol
New Hampshire flag

New Hampshire

¿Qué es la NHDPA? Ley de Privacidad de Datos de Nuevo Hampshire

Verificado de forma independiente contra fuentes primarias (última auditoría: 15 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 15 de agosto de 2026. · 4 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

¿Qué es la NHDPA? Ley de Privacidad de Datos de Nuevo Hampshire

Preguntas frecuentes

¿Qué es la NHDPA?

La NHDPA, o Ley de Privacidad de Datos de Nuevo Hampshire, es la ley integral de privacidad de datos del consumidor de Nuevo Hampshire codificada en RSA Capítulo 507-H. Fue promulgada como el Proyecto de Ley del Senado 255, firmada por el gobernador Chris Sununu el 6 de marzo de 2024, y entró en vigor el 1 de enero de 2025. Otorga a los residentes de Nuevo Hampshire derechos sobre sus datos personales y exige que las empresas cubiertas sean transparentes sobre cómo los recopilan, usan y comparten.

¿Cuándo entró en vigor la Ley de Privacidad de Datos de Nuevo Hampshire?

La NHDPA entró en vigor el 1 de enero de 2025. Esa única fecha de entrada en vigor se aplicó a todas sus obligaciones principales, incluido el requisito de señal de preferencia de exclusión universal. A partir de 2026, la ley está plenamente operativa y la Unidad de Privacidad de Datos del Fiscal General la está aplicando activamente.

¿Quién tiene que cumplir con la NHDPA?

Según RSA 507-H:2, la NHDPA se aplica a una empresa que hace negocios en Nuevo Hampshire o se dirige a residentes de Nuevo Hampshire y que, durante un período de un año, controla o procesa los datos personales de 35,000 o más consumidores únicos, o de 10,000 o más consumidores mientras obtiene más del 25 por ciento de los ingresos brutos de la venta de datos personales. El umbral de 35,000 consumidores es uno de los más bajos del país, por lo que la ley alcanza a muchas empresas pequeñas y medianas.

¿Se aplica la NHDPA a las organizaciones sin fines de lucro?

No. Según RSA 507-H:3, las organizaciones sin fines de lucro están exentas a nivel de entidad, al igual que las instituciones de educación superior, los organismos gubernamentales, las asociaciones de valores registradas y las instituciones financieras cubiertas por GLBA. Esto es diferente de un estado como Oregón, que generalmente cubre a las organizaciones sin fines de lucro. Una organización sin fines de lucro de Nuevo Hampshire generalmente está fuera de la NHDPA.

¿Qué se considera datos sensibles bajo la NHDPA?

Según RSA 507-H:1, los datos sensibles incluyen datos que revelan origen racial o étnico, creencias religiosas, una condición o diagnóstico de salud mental o física, vida sexual, orientación sexual, o estatus de ciudadanía o inmigración. También incluyen datos genéticos o biométricos utilizados para identificar a una persona, datos personales recopilados de un niño conocido y datos de geolocalización precisa. Procesar datos sensibles requiere consentimiento de exclusión voluntaria previa según RSA 507-H:6.

¿La Secretaría de Estado de Nuevo Hampshire redacta reglas de privacidad?

No. A partir de 2026, RSA 507-H:2, II dirige a la Secretaría de Estado únicamente a publicar un enlace a RSA 507-H en el sitio web de la oficina. El estatuto no otorga a la Secretaría de Estado ni a ninguna otra agencia autoridad de reglamentación sobre los avisos de privacidad o los mecanismos de exclusión. La NHDPA es en gran medida autoejecutable a partir de su texto estatutario, y la orientación del Fiscal General interpreta la ley en lugar de agregar reglamentos vinculantes.

¿En qué se diferencia la NHDPA de la CCPA?

Diferencias clave: el umbral de cobertura de Nuevo Hampshire es de 35,000 consumidores sin piso en dólares, mientras que la CCPA de California utiliza un disparador de $26.625 millones de ingresos (ajustado por IPC, vigente desde el 1 de enero de 2025) entre sus pruebas; Nuevo Hampshire exime a las organizaciones sin fines de lucro a nivel de entidad; Nuevo Hampshire requiere consentimiento de exclusión voluntaria previa para datos sensibles mientras California usa un derecho de exclusión voluntaria para limitar; California tiene una agencia de privacidad dedicada que emite reglamentos mientras la ley de Nuevo Hampshire es autoejecutable; y California tiene un derecho de acción privado limitado para ciertas violaciones mientras Nuevo Hampshire no tiene ninguno.

¿Quién aplica la NHDPA?

El Fiscal General de Nuevo Hampshire tiene autoridad exclusiva de aplicación según RSA 507-H:11, actuando a través de una Unidad de Privacidad de Datos dedicada. Las infracciones se tratan como actos ilegales según la Ley de Protección al Consumidor de Nuevo Hampshire, RSA 358-A, que permite sanciones civiles de hasta $10,000 por infracción. No existe un derecho de acción privado, y el período de subsanación de 60 días en el que confiaban los controladores durante 2025 venció el 31 de diciembre de 2025.

Actualizaciones

Updated the California revenue-threshold comparison to the CPI-adjusted figure and clarified the Attorney General retains a discretionary cure option after the mandatory period sunset.

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Revisado y aprobado por un editor

Fuentes y referencias

  1. RSA Capítulo 507-H: Expectativa de Privacidad (Capítulo Completo)(gc.nh.gov).gov
  2. RSA 507-H promulgado por SB 255 y enmendado por el Capítulo 229 (PDF de la Secretaría de Estado)(sos.nh.gov).gov
  3. Departamento de Justicia de Nuevo Hampshire: Aplicación de la Privacidad de Datos(doj.nh.gov).gov
  4. DOJ de Nuevo Hampshire: Preguntas Frecuentes sobre la Ley de Privacidad de Datos(doj.nh.gov).gov
  5. SB 255 de Nuevo Hampshire (Sesión Regular de 2024): Texto del Proyecto de Ley(legiscan.com)
Compartir: