EnglishEspañol
North Carolina flag

North Carolina

Leyes de Privacidad de Datos de Carolina del Norte: Derechos y Protecciones del Consumidor (2026)

Por Equipo Editorial de Recording LawRevisado 14 de agosto de 202638 min de lectura
Leyes de Privacidad de Datos de Carolina del Norte: Derechos y Protecciones del Consumidor (2026)

Preguntas frecuentes

¿Carolina del Norte tiene una ley integral de privacidad de datos del consumidor?

No. A mayo de 2026, Carolina del Norte no tiene una ley integral de privacidad de datos del consumidor comparable a la CCPA de California o la VCDPA de Virginia. El estado depende de un conjunto de estatutos específicos, principalmente la Ley de Protección contra el Robo de Identidad (G.S. 75-60 a 75-66). Tres proyectos de ley presentados en la sesión 2025-2026 cambiarían esto: el Proyecto de Ley 462 de la Cámara (Ley de Privacidad de Datos Personales de NC más la Ley de Seguridad en Redes Sociales), el Proyecto de Ley 757 del Senado (Ley de Privacidad del Consumidor) y el Proyecto de Ley 963 del Senado (seguridad y privacidad de chatbots de IA). Ninguno había sido promulgado a mayo de 2026.

¿Con qué rapidez deben las empresas notificar a los residentes de Carolina del Norte sobre una violación de datos?

La ley de Carolina del Norte exige la notificación 'sin demora injustificada' conforme a G.S. 75-65, pero no establece un número específico de días. Se permiten demoras por necesidades de aplicación de la ley y para determinar el alcance de la violación. Las empresas también deben reportar los detalles de la violación a la División de Protección al Consumidor del Fiscal General. Para violaciones que afecten a más de 1,000 personas, también deben notificarse las tres principales agencias de informes al consumidor.

¿Cuáles son las sanciones por robo de identidad en Carolina del Norte?

El robo de identidad es un delito grave de Clase G bajo G.S. 14-113.20. Si la víctima sufre arresto, detención o condena como resultado, o si el infractor posee información de identificación de tres o más personas, el delito se eleva a Clase F. El tráfico de identidades robadas conlleva sanciones adicionales bajo G.S. 14-113.20A. Los tribunales también pueden ordenar restitución por pérdidas financieras, honorarios de abogados y costos de corrección del historial crediticio.

¿Puedo colocar un congelamiento de seguridad en mi informe crediticio en Carolina del Norte de forma gratuita?

Si solicita un congelamiento por teléfono o correo, la agencia de informes al consumidor puede cobrar hasta $3.00. Sin embargo, no se puede cobrar ninguna tarifa a los consumidores mayores de 62 años, a las víctimas de robo de identidad que hayan presentado un reporte ante las autoridades, ni a sus cónyuges. Las solicitudes electrónicas de congelamiento y cualquier solicitud para levantar temporalmente, restablecer o eliminar un congelamiento son gratuitas. La ley federal, bajo la Ley de Crecimiento Económico, Alivio Regulatorio y Protección al Consumidor, también garantiza congelamientos de crédito gratuitos a través de las principales agencias de informes.

¿Cómo protege Carolina del Norte la privacidad de los datos estudiantiles?

Carolina del Norte cuenta con múltiples protecciones de privacidad de datos estudiantiles. G.S. 115C-401.2 prohíbe a los operadores de plataformas de tecnología educativa realizar publicidad dirigida basada en datos estudiantiles, elaborar perfiles no educativos de los estudiantes o vender información estudiantil. G.S. 115C-402.5 prohíbe la recolección de datos biométricos, afiliaciones políticas e historial de votación en los sistemas de datos estudiantiles. La Declaración de Derechos de los Padres de 2023 (SB 49) fortaleció los derechos parentales para inspeccionar registros y excluirse de la divulgación de información de directorio.

¿Qué ha hecho el Fiscal General Jeff Jackson en materia de privacidad de datos desde que asumió el cargo en enero de 2025?

El Fiscal General Jeff Jackson ha impulsado varias acciones importantes de aplicación en materia de privacidad de datos. Investigó a PowerSchool por una violación que expuso registros de 4 millones de residentes de Carolina del Norte. Presentó una demanda para evitar que 23andMe vendiera los datos genéticos de residentes de Carolina del Norte durante su quiebra, obteniendo una orden de consentimiento que designó a un defensor de privacidad. Ganó una orden de restricción temporal que bloqueó a DOGE el acceso a los datos financieros de los residentes de Carolina del Norte. También formó un grupo de trabajo bipartidista sobre IA con el Fiscal General de Utah para abordar los riesgos de privacidad habilitados por la IA. En 2025, su oficina reportó un récord de 2,349 violaciones de datos que afectaron a 9.3 millones de residentes de Carolina del Norte.

¿Qué es la TAKE IT DOWN Act y cómo afecta a los residentes de Carolina del Norte?

La TAKE IT DOWN Act (Pub. L. 119-12) es una ley federal promulgada el 19 de mayo de 2025 que tipifica como delito la publicación no consentida de imágenes íntimas, incluidos los deepfakes generados por IA. Las prohibiciones penales entraron en vigor inmediatamente al momento de la promulgación. Las plataformas en línea debían establecer procesos de aviso y retiro a más tardar el 19 de mayo de 2026, con la aplicación de la FTC comenzando en esa fecha. Los residentes de Carolina del Norte que sean víctimas de la publicación no consentida de imágenes íntimas pueden reportar violaciones a la FTC y pueden contar con recursos penales disponibles a nivel federal.

¿Carolina del Norte tiene una ley de privacidad de datos biométricos?

Carolina del Norte no tiene una ley independiente de privacidad de datos biométricos comparable a la BIPA de Illinois. Sin embargo, los datos biométricos están incluidos en la definición de información personal bajo G.S. 75-61, lo que significa que la adquisición no autorizada de datos biométricos puede activar obligaciones de notificación de violaciones bajo G.S. 75-65. Los estatutos de datos estudiantiles (G.S. 115C-402.5) prohíben expresamente la recolección de información biométrica en el sistema de datos estudiantiles. Si el HB 462 o el SB 757 se aprueban, las definiciones de datos sensibles en esos proyectos probablemente incluirían los datos biométricos con protecciones reforzadas.

Actualizaciones

Corrected the name of the 2023 North Carolina student-data-privacy law referenced in the Student Data Privacy section: it is the Parents' Bill of Rights (SB 49 / Session Law 2023-106), not the Protect Our Students Act (a different, unrelated 2023 law addressing educator misconduct penalties).

Corrected 4 statute-attribution/legal-fact errors verified against primary sources.

Actualización de mayo de 2026: Se actualizó la sección del Fiscal General para reflejar a Jeff Jackson (en el cargo desde enero de 2025, en reemplazo de Josh Stein, quien se convirtió en Gobernador). Se agregaron las estadísticas récord de violaciones de 2025 (2,349 violaciones, 9.3 millones de residentes de NC expuestos según el Reporte de Violaciones de Datos de NCDOJ 2025). Se agregaron las acciones de aplicación del Fiscal General Jackson: investigación de PowerSchool (Solicitud de Investigación Civil emitida; 4 millones de estudiantes de NC), demanda por datos genéticos de 23andMe (orden de consentimiento con defensor de privacidad), orden de restricción temporal por intercambio de datos con DOGE (febrero de 2025), y grupo de trabajo de IA con el Fiscal General de Utah. Se agregó la TAKE IT DOWN Act (Pub. L. 119-12, promulgada el 19 de mayo de 2025; aplicación de la FTC vigente desde el 19 de mayo de 2026). Se agregaron el SB 757 (Ley de Privacidad del Consumidor) y el SB 963 (Chatbots de IA) como proyectos de ley pendientes adicionales junto al HB 462. Se confirmó que el HB 462 sigue en comité (reasignado el 29 de abril de 2025). Se confirmó que el G.S. 58-39A (Ley Modelo de Seguridad de Datos de Seguros de NAIC) NO ha sido promulgado en NC a mayo de 2026. Se aclaró que la APRA no fue aprobada y no es ley vigente. Se agregaron 3 nuevas preguntas frecuentes (prioridades de aplicación de Jeff Jackson, TAKE IT DOWN Act, datos biométricos). Se actualizaron los puntos clave a 7 elementos. Se agregaron 9 nuevas citas (total: 35).

Fuentes y referencias

  1. Ley de Protección contra el Robo de Identidad de Carolina del Norte (G.S. Capítulo 75, Artículo 2A)(ncleg.gov).gov
  2. G.S. 75-65: Protección contra Violaciones de Seguridad(ncleg.gov).gov
  3. G.S. 75-62: Protección del Número de Seguro Social(ncleg.gov).gov
  4. G.S. 75-61: Definiciones(ncleg.gov).gov
  5. G.S. 75-63: Congelamiento de Seguridad(ncleg.gov).gov
  6. G.S. 75-64: Destrucción de Registros de Información Personal(ncleg.gov).gov
  7. G.S. 75-66: Publicación de Información Personal(ncleg.gov).gov
  8. G.S. 14-113.20: Robo de Identidad(ncleg.gov).gov
  9. G.S. 14-113.20A: Tráfico de Identidades Robadas(ncleg.gov).gov
  10. G.S. 115C-401.2: Protección de Privacidad en Línea de Estudiantes(ncleg.gov).gov
  11. G.S. 115C-402.5: Seguridad del Sistema de Datos Estudiantiles(ncleg.gov).gov
  12. Declaración de Derechos de los Padres (SB 49 / SL 2023-106)(ncleg.gov).gov
  13. G.S. Capítulo 58, Artículo 39: Privacidad de Datos de Seguros(ncleg.gov).gov
  14. G.S. 58-39-25: Aviso de Prácticas de Información de Seguros(ncleg.gov).gov
  15. G.S. 132-1.10: Números de Seguro Social en Registros Públicos(ncleg.gov).gov
  16. G.S. Capítulo 126, Artículo 7: Registros de Personal de Empleados Estatales(ncleg.gov).gov
  17. Fiscal General de NC: Información sobre Violaciones de Seguridad(ncdoj.gov).gov
  18. Fiscal General de NC: Reportar una Violación de Seguridad(ncdoj.gov).gov
  19. Acuerdo del Fiscal General con Marriott ($52M)(ncdoj.gov).gov
  20. Acuerdo del Fiscal General con Blackbaud ($49.5M)(ncdoj.gov).gov
  21. NCDIT: Leyes, Políticas y Orientación de Privacidad(it.nc.gov).gov
  22. NCDIT: Oficina de Privacidad y Protección de Datos(it.nc.gov).gov
  23. Proyecto de Ley 462 de la Cámara: Ley de Privacidad de Datos Personales de NC (2025-2026)(ncleg.gov).gov
  24. G.S. 143-518: Confidencialidad de la Información del Paciente(ncleg.gov).gov
  25. Autoridad de Intercambio de Información de Salud de NC: Privacidad y Seguridad(hiea.nc.gov).gov
  26. NC DPI: Privacidad y Política de Datos(dpi.nc.gov).gov
  27. Fiscal General de NC: Reporte de Violaciones de Datos 2025 (Récord de 2,349 Violaciones)(ncdoj.gov).gov
  28. El Fiscal General Jeff Jackson Investiga la Violación de Datos de PowerSchool (4M de Residentes de NC)(ncdoj.gov).gov
  29. El Fiscal General Jeff Jackson Demanda a 23andMe por la Venta de Datos Genéticos(ncdoj.gov).gov
  30. El Fiscal General Jeff Jackson Gana Orden de Restricción Temporal que Bloquea el Acceso de DOGE a Datos(ncdoj.gov).gov
  31. Proyecto de Ley 757 del Senado: Ley de Privacidad del Consumidor (2025-2026)(ncleg.gov).gov
  32. Proyecto de Ley 963 del Senado: Seguridad y Privacidad de Chatbots de IA (2025-2026)(ncleg.gov).gov
  33. TAKE IT DOWN Act, Pub. L. 119-12 (promulgada el 19 de mayo de 2025)(congress.gov).gov
  34. FTC: La Aplicación de la TAKE IT DOWN Act Comienza el 19 de Mayo de 2026(ftc.gov).gov
  35. 15 U.S.C. 1681a: Definiciones de la FCRA(law.cornell.edu)
Compartir: