EnglishEspañol
North Carolina flag

North Carolina

Leyes de Notificación de Violaciones de Datos de Carolina del Norte: Reglas y Plazos de Reporte (2026)

Verificado de forma independiente contra fuentes primarias (última auditoría: 15 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 15 de agosto de 2026. · 6 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Leyes de Notificación de Violaciones de Datos de Carolina del Norte: Reglas y Plazos de Reporte (2026)

Preguntas frecuentes

¿Con qué rapidez debe una empresa notificar a los residentes de Carolina del Norte sobre una violación de datos?

Carolina del Norte exige la notificación sin demora injustificada conforme a N.C. Gen. Stat. 75-65. No existe un número específico de días. El plazo debe tener en cuenta las necesidades de las fuerzas del orden y la necesidad de la empresa de determinar el alcance de la violación y restaurar la seguridad del sistema.

¿Pueden las personas demandar a una empresa en Carolina del Norte por no proporcionar notificación de una violación de datos?

Sí. Carolina del Norte es uno de los pocos estados que otorga un derecho de acción privado por fallas en la notificación de violaciones de datos. Las infracciones se clasifican como prácticas comerciales desleales y engañosas conforme a N.C. Gen. Stat. 75-1.1, y las personas pueden demandar conforme a N.C. Gen. Stat. 75-16 por daños triples más honorarios de abogados.

¿Se debe notificar al Fiscal General de Carolina del Norte sobre cada violación de datos?

Sí. Se debe notificar a la División de Protección al Consumidor del Departamento de Justicia de Carolina del Norte sobre cada violación que afecte a residentes de Carolina del Norte, sin importar su tamaño. También se debe notificar a las agencias de informes crediticios al consumidor cuando la violación afecte a más de 1,000 personas.

¿El cifrado de datos exime a una empresa de la notificación de violaciones en Carolina del Norte?

El cifrado proporciona una excepción de puerto seguro solo si la clave de cifrado no fue comprometida durante la violación. Si se accedió tanto a los datos cifrados como a la clave, la excepción no se aplica y la empresa debe notificar de todos modos a las personas afectadas y al Fiscal General.

¿Qué daños puede otorgar un tribunal en un caso de violación de datos en Carolina del Norte?

Los tribunales deben otorgar el triple de los daños reales evaluados una vez que se determina una infracción de la UDTP. El tribunal también puede otorgar honorarios de abogados razonables, pero solo con base en determinaciones específicas: a un demandante ganador si la infracción fue intencional y la empresa se negó injustificadamente a resolver el asunto, o a un demandado ganador si la demanda fue frívola y maliciosa. Esto hace que Carolina del Norte sea uno de los estados más favorables para los demandantes en litigios de violación de datos.

¿Afectado por una filtración de datos o una violación de privacidad biométrica?

Si sus datos personales quedaron expuestos en una filtración, o si su huella dactilar o escaneo facial se recopiló sin su consentimiento, podría ser elegible para unirse a un reclamo por compensación. Averígüelo gratis y sin compromiso.

Actualizaciones

Corrected the consumer-reporting-agency notification threshold to more than 1,000 residents, fixed a mis-cited statute for the UDTP-violation rule, removed an inaccurate description of what personal information triggers the law (adding passwords as a listed category), noted a 2025 technical-only amendment, added a fourth substitute-notice condition, and clarified that attorney's-fee awards are discretionary and can run to either side.

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Removed two unsupported exemptions/carve-outs from N.C.'s data breach notification page. G.S. 75-16 (treble damages) contains no non-managerial-employee exception anywhere in its text -- it applies treble damages broadly to 'any other person, firm or corporation' with no employment-based limitation, and no supporting NC case law for such a carve-out was found. Separately, the full text of G.S. 75-65 (through subsection (j)) contains no HIPAA-covered-entity exemption; the only federal-compliance exemption in the statute is for financial institutions/credit unions following federal banking-regulator guidance (subsection (h), correctly described elsewhere on the page), so the standalone 'HIPAA Entities' exemption claim was removed as fabricated.

Ley aplicable revisada en busca de cambios recientes

Revisado y aprobado por un editor

Fuentes y referencias

  1. N.C. Gen. Stat. 75-65 - Protección contra Violaciones de Seguridad(ncleg.gov).gov
  2. N.C. Gen. Stat. 75-61 - Definiciones(ncleg.gov).gov
  3. Capítulo 75 Artículo 2A de Carolina del Norte - Ley de Protección contra el Robo de Identidad(ncleg.gov).gov
  4. Capítulo 75 Artículo 1 de Carolina del Norte - Ley de UDTP(ncleg.gov).gov
  5. Departamento de Justicia de Carolina del Norte - Información sobre Violaciones de Seguridad(ncdoj.gov).gov
  6. Departamento de Justicia de Carolina del Norte - Reportar una Violación de Seguridad(ncdoj.gov).gov
Compartir: