EnglishEspañol
Ohio flag

Ohio

Leyes de Privacidad de Datos de Ohio: Puerto Seguro y Derechos del Consumidor (2026)

Verificado de forma independiente contra fuentes primarias (última auditoría: 14 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 9 de agosto de 2026. · 28 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Leyes de Privacidad de Datos de Ohio: Puerto Seguro y Derechos del Consumidor (2026)

Preguntas frecuentes

¿Ohio tiene una ley integral de privacidad de datos del consumidor?

No. A mayo de 2026, Ohio no tiene una ley integral de privacidad de datos del consumidor. Los residentes de Ohio carecen de los amplios derechos de acceso, eliminación, corrección y exclusión disponibles en California, Virginia, Colorado, Texas y más de 20 otros estados. Ohio ha intentado aprobar la Ley de Privacidad Personal de Ohio mediante el HB 376 (2021) y el HB 345 (2023), ambos fallidos en comité. Un nuevo proyecto, el HB 801 (136.ª Asamblea General), está pendiente, pero se enfoca de manera limitada en el intercambio de datos del gobierno estatal, no en los derechos del consumidor.

¿Qué es la Ley de Protección de Datos de Ohio y protege a los consumidores?

La Ley de Protección de Datos de Ohio (ORC Capítulo 1354, vigente desde el 2 de noviembre de 2018) es una ley de puerto seguro voluntario para las empresas. Proporciona una defensa afirmativa contra demandas civiles cuando una empresa mantiene un programa escrito de ciberseguridad que califica y que se ajusta a un marco reconocido como NIST, ISO/IEC 27000 o los Controles del CIS. NO otorga a los consumidores ningún derecho de acceso, corrección, eliminación ni exclusión del uso de sus datos personales. Los residentes de Ohio no reciben ningún beneficio directo de la ley, más allá del efecto indirecto de fomentar una mejor ciberseguridad empresarial.

¿Con qué rapidez deben las empresas de Ohio notificar a los residentes después de una violación de datos?

Conforme a ORC 1349.19, las empresas deben notificar a los residentes afectados de Ohio lo más rápido posible, pero a más tardar 45 días después de descubrir la violación. La notificación puede ser por carta escrita, teléfono o medios electrónicos. Cuando una violación afecta a más de 1,000 residentes de Ohio, la entidad también debe notificar a todas las agencias de informes al consumidor a nivel nacional. Las autoridades pueden solicitar una demora si la notificación comprometería una investigación penal.

¿Qué es el HB 801 de Ohio y es una ley de privacidad del consumidor?

El HB 801 de Ohio, presentado el 31 de marzo de 2026 y remitido al Comité de Tecnología e Innovación de la Cámara el 13 de mayo de 2026, promulgaría la sección 149.61 del ORC como la Ley de Privacidad de Ohio. No es un estatuto integral de privacidad del consumidor. El proyecto restringiría a las entidades del gobierno estatal de Ohio de recolectar, registrar o compartir datos personales con entidades fuera del estado, salvo que la ley lo exija o esté permitido para operaciones gubernamentales. Aborda las prácticas de datos gubernamentales, no los derechos de los consumidores frente a las empresas privadas.

¿Qué sanciones se aplican a las violaciones de privacidad de datos en Ohio?

Las sanciones dependen del estatuto. Bajo la ley de notificación de violaciones (ORC 1349.19), las sanciones civiles por incumplimiento intencional o imprudente alcanzan hasta $1,000 por día durante los primeros 60 días, $5,000 por día entre los días 60 y 90, y $10,000 por día después de 90 días. Bajo la Ley de Prácticas de Venta al Consumidor (ORC Capítulo 1345), los tribunales pueden imponer sanciones civiles de hasta $25,000 por violación, pero solo cuando esa práctica ya había sido declarada ilegal por norma o por una decisión judicial publicada previamente; una violación de primera instancia no conlleva esa sanción. Las violaciones de órdenes judiciales pueden dar lugar a sanciones de $5,000 por día. Los titulares de licencia de seguros bajo ORC Capítulo 3965 tienen su propia estructura de sanciones aplicada por el Departamento de Seguros de Ohio.

¿Qué leyes federales protegen la privacidad de datos de los residentes de Ohio?

Varias leyes federales cubren brechas significativas en la cobertura estatal de Ohio. HIPAA protege la información de salud mantenida por entidades cubiertas. La Ley Gramm-Leach-Bliley cubre a las instituciones financieras. FERPA protege los registros educativos estudiantiles. COPPA cubre la recolección de datos infantiles en línea. La Sección 5 de la Ley de la FTC se aplica a prácticas de datos desleales o engañosas. La TAKE IT DOWN Act (obligaciones de plataforma vigentes desde el 19 de mayo de 2026) exige el retiro de imágenes íntimas no consentidas dentro de las 48 horas. La Ley Estadounidense de Derechos de Privacidad no fue aprobada y no ha sido reintroducida.

¿Qué significó el acuerdo de Bayview para los residentes de Ohio?

El Departamento de Comercio de Ohio se unió a un acuerdo multiestatal de $20 millones con Bayview Asset Management LLC y sus filiales, anunciado el 8 de enero de 2025. Una violación de datos en esas empresas hipotecarias afectó a 138,906 residentes de Ohio. El acuerdo exigió que Bayview mejorara sus prácticas de ciberseguridad, se sometiera a evaluaciones independientes y proporcionara a los consumidores afectados servicios de monitoreo de crédito. La acción fue liderada por reguladores financieros estatales de California, Maryland, Carolina del Norte y el estado de Washington como una coalición multiestatal.

¿Pueden los residentes de Ohio excluirse (opt-out) de la venta de datos a terceros?

No bajo la ley estatal de Ohio. No existe ningún estatuto de Ohio que otorgue a los residentes el derecho a excluirse de la venta o el intercambio de sus datos personales por parte de empresas privadas. Los residentes de Ohio pueden limitar el intercambio de datos en sectores regulados federalmente: pueden excluirse de cierto intercambio de información por parte de instituciones financieras bajo la GLBA, y pueden indicar a los proveedores de atención médica que no compartan información con fines de marketing bajo HIPAA. Los derechos integrales de exclusión requieren una ley federal (que actualmente no existe) o la promulgación de un estatuto integral de privacidad del consumidor de Ohio.

Actualizaciones

Verificado de forma independiente contra las fuentes primarias citadas

Se corrigió la cita de autoridad sancionadora: la escala de sanciones civiles graduales ($1,000/$5,000/$10,000 por día) por violaciones de la ley de notificación de infracciones (ORC 1349.19) está establecida por ORC 1349.192, no por ORC 1349.191 (que es solo el estatuto de investigación/citación del Fiscal General). Se agregó la cita de ORC 1349.192 junto a la referencia existente de ORC 1349.191.

Ley aplicable revisada en busca de cambios recientes

Se corrigió el desencadenante de notificación de violaciones para aseguradoras (el domicilio en Ohio requiere TANTO domicilio COMO daño material, además de una vía alternativa separada para 250 o más consumidores), se dividieron correctamente los niveles de delito grave por fraude de identidad entre la escala general y la de clase protegida (una pérdida de $150,000 o más contra una víctima no perteneciente a una clase protegida es un delito grave de segundo grado, no de primer grado), y se aclaró que el plazo de conformidad de los marcos de ciberseguridad corre desde la fecha de publicación para NIST/FedRAMP/CIS/ISO frente a la fecha de vigencia solo para los marcos regulatorios (HIPAA/GLBA/FISMA).

Ley aplicable revisada en busca de cambios recientes

Actualización completa de mayo de 2026: se agregó el acuerdo de $20 millones del Departamento de Comercio de Ohio con Bayview (enero de 2025, 138,906 residentes de Ohio); se agregó el HB 801 (136.ª Asamblea General, marzo de 2026, Ley de Privacidad de Ohio, alcance limitado al gobierno estatal, pendiente ante el Comité de Tecnología e Innovación de la Cámara); se agregó la TAKE IT DOWN Act (Pub. L. 119-12, promulgada el 19 de mayo de 2025, aplicación de la FTC activa desde el 19 de mayo de 2026); se actualizó el estado de la APRA (murió en el 118.º Congreso en enero de 2025, no reintroducida en el 119.º Congreso); se aclaró que la Ley de Protección de Datos de Ohio es únicamente un puerto seguro voluntario, no una ley de derechos del consumidor; se agregó la aplicación de la CSPA contra Marriott/Starwood (octubre de 2024, $52M multiestatal, $1.5M para Ohio); se amplió la sección federal superpuesta, la orientación al consumidor y la sección de preguntas frecuentes; se actualizó la lista de fuentes con 26 fuentes verificadas.

Revisado y aprobado por un editor

Fuentes y referencias

  1. Código Revisado de Ohio Capítulo 1354 -- Ley de Protección de Datos de Ohio(codes.ohio.gov).gov
  2. Código Revisado de Ohio Sección 1354.02 -- Requisitos del Puerto Seguro(codes.ohio.gov).gov
  3. Código Revisado de Ohio Sección 1354.03 -- Conformidad Razonable(codes.ohio.gov).gov
  4. Código Revisado de Ohio Sección 1349.19 -- Notificación de Violación de Datos(codes.ohio.gov).gov
  5. Código Revisado de Ohio Sección 1349.191 -- Investigación de Incumplimiento(codes.ohio.gov).gov
  6. Código Revisado de Ohio Sección 1349.192 -- Sanciones(codes.ohio.gov).gov
  7. Código Revisado de Ohio Capítulo 1347 -- Prácticas de Datos Gubernamentales(codes.ohio.gov).gov
  8. Código Revisado de Ohio Sección 1347.12 -- Notificación de Violación de Agencias Estatales(codes.ohio.gov).gov
  9. Código Revisado de Ohio Sección 1347.15 -- Reglas de Información Personal Confidencial(codes.ohio.gov).gov
  10. Código Revisado de Ohio Capítulo 1345 -- Ley de Prácticas de Venta al Consumidor(codes.ohio.gov).gov
  11. Fiscal General de Ohio -- Reporte Anual de Protección al Consumidor 2024(ohioattorneygeneral.gov).gov
  12. Fiscal General de Ohio -- Leyes de Protección al Consumidor(ohioattorneygeneral.gov).gov
  13. Proyecto de Ley 220 del Senado -- 132.ª Asamblea General(legislature.ohio.gov).gov
  14. Código Revisado de Ohio Capítulo 3965 -- Ley de Seguridad de Datos de Seguros(codes.ohio.gov).gov
  15. Código Revisado de Ohio Sección 3965.04 -- Notificación de Violaciones de Seguros(codes.ohio.gov).gov
  16. Código Revisado de Ohio Sección 3319.321 -- Protección de Registros Estudiantiles(codes.ohio.gov).gov
  17. Código Revisado de Ohio Sección 2913.49 -- Fraude de Identidad(codes.ohio.gov).gov
  18. Código Revisado de Ohio Sección 1349.17 -- Restricciones de SSN y Tarjetas de Crédito(codes.ohio.gov).gov
  19. Proyecto de Ley 376 de la Cámara -- Ley de Privacidad Personal de Ohio (134.ª Asamblea General)(legislature.ohio.gov).gov
  20. Proyecto de Ley 345 de la Cámara -- Ley de Privacidad Personal de Ohio (135.ª Asamblea General)(legislature.ohio.gov).gov
  21. Marco de Ciberseguridad del NIST(nist.gov).gov
  22. FedRAMP(fedramp.gov).gov
  23. FTC -- Regla de COPPA(ftc.gov).gov
  24. Proyecto de Ley 801 de la Cámara - Ley de Privacidad de Ohio (136.ª Asamblea General)(legislature.ohio.gov).gov
  25. Departamento de Comercio de Ohio - Acuerdo Multiestatal de $20M con Bayview (Enero de 2025)(com.ohio.gov).gov
  26. Fiscal General de Ohio - Leyes de Protección al Consumidor(ohioattorneygeneral.gov).gov
  27. FTC - Aplicación de la TAKE IT DOWN Act (Mayo de 2026)(ftc.gov).gov
  28. FTC - Página del Estatuto de la TAKE IT DOWN Act(ftc.gov).gov
  29. IAPP - Análisis: la Ley de Protección de Datos de Ohio(iapp.org)
Compartir: