EnglishEspañol
New York flag

New York

Leyes de Privacidad de Datos de Nueva York: Ley SHIELD y Derechos del Consumidor (2026)

Verificado de forma independiente contra fuentes primarias (última auditoría: 14 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 14 de agosto de 2026. · 25 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Leyes de Privacidad de Datos de Nueva York: Ley SHIELD y Derechos del Consumidor (2026)

Preguntas frecuentes

¿La Ley SHIELD otorga a los residentes de Nueva York el derecho de eliminar sus datos?

No. La Ley SHIELD se enfoca en las salvaguardas de seguridad y la notificación de violaciones. No otorga a los residentes el derecho de acceder, corregir o eliminar los datos que se poseen sobre ellos. Esos derechos vendrían de una futura ley integral de privacidad como la Ley de Privacidad de NY pendiente.

¿Cuándo entró en vigor el plazo de notificación de violaciones de 30 días de la Ley SHIELD?

El plazo de 30 días entró en vigor de inmediato cuando la gobernadora Hochul firmó las enmiendas de diciembre de 2024 el 21 de diciembre de 2024. La ley anterior exigía la notificación 'en el tiempo más expedito posible' sin un plazo específico.

¿Qué nuevas categorías de información privada cubre la Ley SHIELD desde 2025?

Desde el 21 de marzo de 2025, la 'información privada' bajo la Ley SHIELD incluye información médica (historial médico, condiciones, tratamientos, diagnósticos) e información de seguro médico (números de póliza, identificaciones de suscriptor, historial de reclamaciones y apelaciones). Estas fueron agregadas por la enmienda de diciembre de 2024 a la Sección 899-aa de la Ley General de Negocios de NY.

¿La Ley Biométrica de la Ciudad de Nueva York se aplica a oficinas fuera de la Ciudad de Nueva York?

No. El Código Administrativo de NYC Título 22, capítulo 12 se aplica únicamente a los establecimientos comerciales que operan dentro de la Ciudad de Nueva York. La Ley de Privacidad Biométrica de NY estatal (S1422A) extendería reglas similares a todo Nueva York. El Senado aprobó S1422A por 41-20 el 3 de junio de 2026, y ahora está pendiente en la Asamblea; todavía no es ley.

¿Qué es la regulación de ciberseguridad del DFS y a quién cubre?

El 23 NYCRR Parte 500 es la regla de ciberseguridad del Departamento de Servicios Financieros, que cubre a bancos, aseguradoras, prestamistas hipotecarios y otras entidades con licencia bajo la Ley Bancaria, la Ley de Seguros o la Ley de Servicios Financieros de Nueva York. Exige reporte de violaciones al DFS en 72 horas, autenticación multifactor, cifrado de información no pública, y para las grandes entidades 'Clase A', auditorías anuales independientes de ciberseguridad.

¿Nueva York ha aprobado una ley integral de privacidad del consumidor?

No, hasta mayo de 2026. Múltiples versiones de la Ley de Privacidad de Nueva York se han introducido desde 2019, más recientemente S3044 y A8158 en la sesión 2025-2026. Ninguna ha sido aprobada por ninguna de las dos cámaras. Nueva York no tiene derechos del consumidor de estilo CCPA bajo la ley estatal.

¿Puede un empleador de Nueva York monitorear los correos electrónicos y mensajes de texto de los empleados sin aviso?

No. La Sección 52-c de la Ley de Derechos Civiles (vigente desde el 7 de mayo de 2022) exige a los empleadores privados con un lugar de negocios en Nueva York proporcionar aviso previo por escrito a los empleados antes de monitorear las conversaciones telefónicas, el correo electrónico o el uso de internet. El aviso debe ser reconocido por escrito. La ley no prohíbe el monitoreo; solo exige la divulgación.

¿Qué es la Ley TAKE IT DOWN y cómo afecta a Nueva York?

La Ley TAKE IT DOWN (Pub. L. 119-12) fue firmada por el presidente Trump el 19 de mayo de 2025. Penaliza la publicación de imágenes íntimas no consensuales, incluidos los deepfakes generados por IA. Desde el 19 de mayo de 2026, las plataformas en línea cubiertas deben retirar el NCII confirmado dentro de las 48 horas posteriores a una solicitud válida. La FTC aplica las obligaciones de retiro de las plataformas. Esta es una ley federal y se aplica a los residentes y empresas de Nueva York.

¿Cómo reporto una violación de datos como empresa de Nueva York?

Si ocurre una violación de la información privada de residentes de Nueva York, notifique a los residentes afectados dentro de los 30 días. Si más de 500 residentes se ven afectados, proporcione aviso escrito al Fiscal General, al Departamento de Estado y a la Policía Estatal. Reporte al Fiscal General en ag.ny.gov. Si su empresa es una entidad cubierta bajo el 23 NYCRR Parte 500, también presente un aviso de incidente de ciberseguridad a través del portal del DFS dentro de las 72 horas posteriores a determinar que ocurrió un incidente reportable.

¿Existen sanciones por violar la Ley de Información de Identificador Biométrico de NYC?

Sí. No colocar la señalización requerida conlleva una sanción de $500 con un período de corrección de 30 días. Venta o intercambio negligente de datos biométricos: $500 por violación. Venta o intercambio intencional o imprudente: $5,000 por violación. El demandante ganador recupera honorarios de abogados en todos los casos. El DCWP también tiene autoridad de aplicación.

Actualizaciones

Updated the statewide Biometric Privacy Act's legislative status (the state Senate passed S1422A 41-20 on June 3, 2026, and it now awaits Assembly action), corrected a mislabeled bill pairing in the key takeaways, clarified that mandatory Department of Financial Services breach notification applies only to DFS-regulated "covered entities" rather than all businesses, and removed a dead duplicate citation link.

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Actualización integral: se actualizó el plazo de notificación de violaciones de la Ley SHIELD a 30 días (vigente desde el 21 de diciembre de 2024); se agregaron información médica y de seguro médico como nuevas categorías de 'información privada' (vigente desde el 21 de marzo de 2025); se agregaron las obligaciones de empresas Clase A de la Parte 500 del DFS y todos los plazos de implementación por fases de noviembre de 2025; se agregó la orden de consentimiento del DFS con Delta Dental (30 de abril de 2026, $2.25M); se agregó el acuerdo del Fiscal General con Root Insurance (marzo de 2025, $975K); se agregó la demanda del Fiscal General contra Allstate/National General (marzo de 2025); se agregó el acuerdo con la firma de contabilidad Wojeski (octubre de 2025, $60K); se agregó el acuerdo multiestatal con aseguradoras de auto (octubre de 2025, $14.2M); se actualizó la sección biométrica con el estado del comité de S1422A; se actualizó el estado de la Ley de Privacidad de NY a pendiente en comité; se agregaron las obligaciones de plataforma de la Ley TAKE IT DOWN vigentes desde el 19 de mayo de 2026; se corrigió GEICO/Travelers como acción conjunta del DFS y el Fiscal General (noviembre de 2024); se verificó y eliminó una referencia no verificable a Charles Schwab.

Revisado y aprobado por un editor

Fuentes y referencias

  1. Resumen de la Ley SHIELD - Fiscal General del Estado de Nueva York(ag.ny.gov).gov
  2. N.Y. Ley General de Negocios Sección 899-aa - Notificación de Violaciones(nysenate.gov).gov
  3. N.Y. Ley General de Negocios Sección 899-bb - Protecciones de Seguridad de Datos(nysenate.gov).gov
  4. Gestión de Violaciones de Seguridad de Datos - Departamento de Estado de NY(dos.ny.gov).gov
  5. Notificación de Violaciones y Reporte de Incidentes - Oficina de Servicios de TI de NY(its.ny.gov).gov
  6. Reglas de Información de Identificador Biométrico de NYC - DCWP(rules.cityofnewyork.us).gov
  7. N.Y. Ley de Derechos Civiles Sección 52-c - Notificación de Monitoreo de Empleados(nysenate.gov).gov
  8. Política de Privacidad y Seguridad de Datos del NYSED - Ley de Educación 2-d(nysed.gov).gov
  9. Declaración de Derechos de los Padres para la Privacidad y Seguridad de Datos - NYSED(nysed.gov).gov
  10. Derechos del Paciente y Acceso a la Información - Departamento de Salud de NY(health.ny.gov).gov
  11. Leyes y Regulaciones sobre VIH/SIDA - Departamento de Salud de NY(health.ny.gov).gov
  12. N.Y. Ley de Derechos Civiles Sección 79-l - Privacidad de Pruebas Genéticas(nysenate.gov).gov
  13. Proyecto de Ley del Senado S3044 - Ley de Privacidad de Nueva York (2025)(nysenate.gov).gov
  14. El Fiscal General James Obtiene $250,000 de National Amusements (2024)(ag.ny.gov).gov
  15. El Fiscal General James Obtiene $975,000 de Root Insurance (2025)(ag.ny.gov).gov
  16. 23 NYCRR Parte 500: Centro de Recursos de Ciberseguridad del DFS(dfs.ny.gov).gov
  17. Acuerdo de Ciberseguridad del DFS con Delta Dental, $2.25 millones (30 de abril de 2026)(dfs.ny.gov).gov
  18. El Fiscal General James y el DFS Obtienen $11.3 Millones de GEICO y Travelers (25 de noviembre de 2024)(ag.ny.gov).gov
  19. El Fiscal General James Demanda a National General y Allstate Insurance (10 de marzo de 2025)(ag.ny.gov).gov
  20. El Fiscal General James Obtiene $14.2 Millones de Aseguradoras de Auto por Violaciones de Datos (14 de octubre de 2025)(ag.ny.gov).gov
  21. El Fiscal General James Llega a un Acuerdo con la Firma de Contabilidad Wojeski, $60,000 (octubre de 2025)(ag.ny.gov).gov
  22. El Fiscal General James Anuncia Acuerdo Multiestatal de $52 Millones con Marriott (octubre de 2024)(ag.ny.gov).gov
  23. Código Administrativo de NYC Título 22, Cap. 12: Información de Identificador Biométrico(codelibrary.amlegal.com)
  24. N.Y. Ley de Educación § 2-d: Privacidad de Datos Estudiantiles (Legislatura de NY)(nysenate.gov).gov
  25. Ley TAKE IT DOWN: Ley Federal que Prohíbe el NCII (CRS, Congress.gov)(congress.gov).gov
  26. NY S1422A: Ley de Privacidad Biométrica (sesión 2025-2026)(nysenate.gov).gov
  27. Hunton Andrews Kurth: El Fiscal General de NY y el NYDFS Anuncian Acuerdo de $11.3M con GEICO y Travelers(hunton.com)
Compartir: