EnglishEspañol
New Mexico flag

New Mexico

Leyes de Notificación de Violaciones de Datos de Nuevo México: Reglas y Plazos de Reporte (2026)

Verificado de forma independiente contra fuentes primarias (última auditoría: 15 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 15 de agosto de 2026. · 3 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Leyes de Notificación de Violaciones de Datos de Nuevo México: Reglas y Plazos de Reporte (2026)

Preguntas frecuentes

¿Cuánto tiempo tiene una empresa para notificar a los residentes de Nuevo México sobre una violación de datos?

La ley de Nuevo México exige la notificación a más tardar 45 días calendario después del descubrimiento de la violación. El plazo comienza en la fecha del descubrimiento, no en la fecha en que ocurrió la violación. La única excepción a este plazo es que la aplicación de la ley solicite una demora porque la notificación obstaculizaría una investigación criminal. Una investigación interna por sí sola no es motivo para exceder el plazo de 45 días.

¿Nuevo México exige que las empresas notifiquen al Fiscal General después de una violación de datos?

Sí, pero solo cuando una sola violación requiera notificar a más de 1,000 residentes de Nuevo México. En ese punto, N.M. Stat. 57-12C-10 exige notificar tanto al Fiscal General como a las principales agencias de informes crediticios a nivel nacional, incluyendo una descripción de la violación, el número aproximado de residentes afectados, una copia de la notificación individual y las medidas tomadas para abordar la violación. Una empresa que utilice la notificación sustitutiva también debe enviar una copia al Fiscal General sin importar cuántos residentes se vean afectados.

¿La ley de notificación de violaciones de datos de Nuevo México cubre los datos biométricos?

Sí. Nuevo México incluye los datos biométricos en su definición de información personal identificable. Esto abarca huellas dactilares, huellas de voz, patrones de iris o retina, características faciales y geometría de la mano utilizados para autenticar la identidad al acceder a una ubicación física, dispositivo, sistema o cuenta. Una violación de datos biométricos combinada con un nombre activa el requisito completo de notificación en 45 días.

¿Las entidades cubiertas por HIPAA están exentas de la ley de notificación de violaciones de datos de Nuevo México?

Sí. Las entidades de atención médica y sus asociados comerciales que cumplen con los requisitos de notificación de violaciones de HIPAA bajo la Ley HITECH están exentas de la Ley de Notificación de Violaciones de Datos de Nuevo México. Las instituciones financieras reguladas por la GLBA con programas calificados de seguridad de la información también están exentas. Estas entidades siguen, en cambio, sus respectivos marcos federales.

¿Pueden las personas demandar por una violación de la ley de notificación de violaciones de datos en Nuevo México?

No. La ley de notificación de violaciones de datos de Nuevo México no crea un derecho de acción privado. Solo el Fiscal General puede hacer cumplir el estatuto, bajo la propia disposición de sanciones civiles de la Ley de Notificación de Violaciones de Datos, que permite sanciones de hasta $150,000 por violaciones cometidas de forma consciente o imprudente. Las personas pueden presentar reclamos de derecho consuetudinario, como negligencia, pero no pueden demandar directamente bajo la Ley de Notificación de Violaciones de Datos.

¿Afectado por una filtración de datos o una violación de privacidad biométrica?

Si sus datos personales quedaron expuestos en una filtración, o si su huella dactilar o escaneo facial se recopiló sin su consentimiento, podría ser elegible para unirse a un reclamo por compensación. Averígüelo gratis y sin compromiso.

Actualizaciones

Corrected New Mexico's breach-notification page: fixed six dead citation links, corrected the Attorney General and consumer-reporting-agency notification threshold to more than 1,000 residents (not any breach), replaced a fabricated 24-hour service-provider deadline with the statute's actual 45-day standard, swapped the substitute-notice dollar and resident thresholds to their correct values, rewrote the enforcement section to reflect the Data Breach Notification Act's own civil penalty (up to $150,000) rather than the Unfair Practices Act, and added the risk-of-harm exception that can eliminate the notice duty entirely.

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Ley aplicable revisada en busca de cambios recientes

Ley aplicable revisada en busca de cambios recientes

Revisado y aprobado por un editor

Fuentes y referencias

  1. N.M. Stat. 57-12C-1 y siguientes (Ley de Notificación de Violaciones de Datos, texto promulgado)(nmlegis.gov).gov
  2. Fiscal General de Nuevo México (New Mexico Attorney General)(nmag.gov).gov
  3. N.M. Stat. 57-12C-11 (Aplicación por el Fiscal General; Sanción Civil)(nmlegis.gov).gov
Compartir: