EnglishEspañol
Oklahoma flag

Oklahoma

Leyes de Privacidad de Datos de Oklahoma: OKCDPA, Notificación de Violaciones y Derechos del Consumidor (2026)

Verificado de forma independiente contra fuentes primarias (última auditoría: 14 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 14 de agosto de 2026. · 15 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Leyes de Privacidad de Datos de Oklahoma: OKCDPA, Notificación de Violaciones y Derechos del Consumidor (2026)

Preguntas frecuentes

¿Oklahoma tiene una ley integral de privacidad de datos del consumidor?

Sí. El gobernador Kevin Stitt firmó el Proyecto de Ley del Senado 546 el 20 de marzo de 2026, promulgando la Ley de Privacidad de Datos del Consumidor de Oklahoma. La ley entra en vigor el 1 de enero de 2027. Se aplica a las empresas que procesan datos personales de al menos 100,000 consumidores de Oklahoma, o 25,000 consumidores si más del 50% de los ingresos brutos provienen de la venta de datos personales. Otorga a los consumidores derechos de acceso, corrección, eliminación y portabilidad de sus datos personales, además del derecho a excluirse de la venta de datos, la publicidad dirigida y cierta elaboración de perfiles.

¿Cuáles son las sanciones por no notificar a los consumidores sobre una violación de datos en Oklahoma?

Conforme al 24 O.S. §§ 161-166, modificado por la SB 626, el Fiscal General de Oklahoma o un fiscal de distrito pueden buscar sanciones civiles de hasta $150,000 por violación o serie de violaciones similares descubiertas en una sola investigación. Las entidades que mantuvieron salvaguardas de seguridad razonables y proporcionaron notificación conforme a la ley cuentan con una defensa afirmativa completa y no enfrentan ninguna sanción civil; el nivel de $75,000 se aplica a las entidades que carecían de salvaguardas razonables pero aun así proporcionaron notificación adecuada. La aplicación también puede incluir daños reales sufridos por los residentes afectados.

¿Qué tipos de información personal están cubiertos por la ley de notificación de violaciones de Oklahoma?

A partir del 1 de enero de 2026, la ley de notificación de violaciones de Oklahoma cubre números de Seguro Social, números de licencia de conducir y de identificación estatal, números de cuentas financieras combinados con códigos de seguridad o contraseñas, números de identificación emitidos por el gobierno como los números de pasaporte, identificadores y credenciales electrónicas que permiten el acceso a cuentas financieras, datos biométricos como huellas dactilares, escaneos de retina y escaneos de iris utilizados para autenticar a una persona. Los datos deben estar no encriptados y combinados con el nombre de la persona para activar el requisito de notificación.

¿Con qué rapidez debe una empresa de Oklahoma reportar una violación de datos?

La ley de Oklahoma exige la notificación sin demora injustificada después de descubrir una violación. El retraso solo se permite para determinar el alcance, restaurar la integridad del sistema o cooperar con las fuerzas del orden. Cuando una violación afecta a 500 o más residentes de Oklahoma, la entidad también debe notificar al Fiscal General de Oklahoma dentro de 60 días después de que se envíen las notificaciones individuales. La notificación al Fiscal General debe identificar la fecha de la violación, los tipos de información expuesta, el número de residentes afectados y las salvaguardas de seguridad vigentes en ese momento.

¿Qué derechos tendrán los residentes de Oklahoma conforme a la nueva OKCDPA?

A partir del 1 de enero de 2027, los residentes de Oklahoma podrán confirmar si una empresa cubierta está procesando sus datos personales, acceder a una copia de esos datos, solicitar la corrección de inexactitudes, solicitar la eliminación, obtener una copia portátil para transferirla a otro proveedor, y excluirse de la publicidad dirigida, la venta de datos personales y la elaboración de perfiles que produzca efectos legales o de importancia similar. Los responsables del tratamiento deben responder dentro de 45 días. El Fiscal General maneja la aplicación de manera exclusiva; no existe un derecho de acción privado.

¿Qué es la Ley TAKE IT DOWN y cómo afecta a los residentes de Oklahoma?

La Ley TAKE IT DOWN (Pub. L. 119-12), firmada el 19 de mayo de 2025, es una ley federal que exige a las plataformas en línea cubiertas eliminar las imágenes íntimas no consentidas (NCII), incluidos los deepfakes generados por IA, dentro de las 48 horas posteriores a una solicitud válida de eliminación. La FTC comenzó a aplicar las obligaciones de las plataformas el 19 de mayo de 2026. Las sanciones superan los $53,000 por infracción. Los residentes de Oklahoma que sean víctimas de la distribución de imágenes sin consentimiento pueden enviar una solicitud de eliminación directamente al mecanismo de reporte designado de la plataforma y presentar una queja ante la FTC.

¿Puedo enfrentar cargos penales por hackear una computadora en Oklahoma?

Sí. La Ley de Delitos Informáticos de Oklahoma (21 O.S. §§ 1951-1958) tipifica como delito el acceso no autorizado a computadoras. Las infracciones de delito grave, incluido el acceso no autorizado para dañar o copiar datos, los esquemas de fraude informático, la interrupción o denegación de servicios informáticos, y el uso de una computadora para poner a alguien en temor de daño físico, conllevan hasta 10 años de prisión y multas de entre $5,000 y $100,000. Las infracciones de delito menor, como el simple acceso no autorizado, el uso no autorizado de servicios informáticos o el uso de una computadora para hostigar, conllevan hasta 30 días de cárcel y multas de hasta $5,000. Las víctimas también pueden buscar recursos civiles por daños.

¿Se aplica la Ley de Seguridad de Datos de Seguros de Oklahoma a mi negocio?

La Ley de Seguridad de Datos de Seguros (36 O.S. §§ 670-679) se aplica a aseguradoras, productores de seguros y otros titulares de licencia regulados por el Comisionado de Seguros de Oklahoma. Los titulares de licencia con menos de $5 millones en ingresos brutos anuales están exentos. Las entidades que ya cumplen con los requisitos de seguridad de la información del Título V de la HIPAA o la GLBA no están obligadas a cumplir con ciertas disposiciones. Los titulares de licencia cubiertos deben mantener un programa de seguridad de la información, realizar evaluaciones de riesgo anuales, notificar al Comisionado de Seguros dentro de tres días hábiles posteriores a un evento de ciberseguridad calificado y presentar una certificación anual de seguridad de datos ante el OID.

Actualizaciones

Corrected the Security Breach Notification Act's civil-penalty structure (using reasonable security safeguards is a complete defense to any penalty, not a reduction to $75,000; the $75,000 tier applies to entities that lacked safeguards but still gave proper notice), removed inaccurate claims that medical and health-insurance information are covered data elements under the amended breach-notification law, corrected the Oklahoma Computer Crimes Act's list of prohibited acts and felony paragraph count to match the current statute, and fixed two citation errors (SB 626 became law without the Governor's signature rather than being signed, and the affirmative-defense citation is 24 O.S. Sec. 165(C)).

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Ley aplicable revisada en busca de cambios recientes

Actualización importante: Se actualizó el estatus de la SB 546 de pendiente de concurrencia del Senado a promulgada como ley el 20 de marzo de 2026 por el gobernador Kevin Stitt, vigente desde el 1 de enero de 2027. Se añadió una sección integral sobre la OKCDPA que cubre sanciones de $7,500 por infracción, un período de subsanación permanente de 30 días, ausencia de derecho de acción privado, categorías de datos sensibles, ausencia de requisito de señal universal de exclusión/GPC, y requisitos de evaluación de protección de datos. Se añadió la sección de la Ley TAKE IT DOWN (Pub. L. 119-12) con la aplicación por la FTC a partir del 19 de mayo de 2026. Se añadió la acción de aplicación del Fiscal General Drummond contra Temu (presentada en mayo de 2026). Se actualizó el cronograma de cumplimiento de la Ley de Seguridad de Datos de Seguros (fecha límite principal 1 de julio de 2025; fecha límite de controles de acceso del 673(F) 1 de julio de 2026; certificaciones anuales antes del 15 de abril). Se reemplazaron todas las citas de Justia por fuentes gubernamentales y autoritativas. Se añadieron los componentes SourcesList y UpdatesLog. Se actualizaron el título y la meta descripción para reflejar la OKCDPA promulgada. Título anterior: Leyes de Privacidad de Datos de Oklahoma: Notificación de Violaciones y Derechos del Consumidor (2026).

Revisado y aprobado por un editor

Fuentes y referencias

  1. Oklahoma SB 546: Ley de Privacidad de Datos del Consumidor de Oklahoma, texto inscrito(oklegislature.gov).gov
  2. Cámara de Oklahoma: Importante Proyecto de Ley de Privacidad de Datos Firmado como Ley (23 de marzo de 2026)(okhouse.gov).gov
  3. Oklahoma SB 626 Inscrito: Enmiendas a la Ley de Notificación de Violación de Seguridad(oklegislature.gov).gov
  4. Información del Proyecto de Ley SB 626 de Oklahoma, sesión 2025(oklegislature.gov).gov
  5. Estatutos de Oklahoma Título 21: Ley de Delitos Informáticos de Oklahoma (secciones 1951-1958)(oklegislature.gov).gov
  6. Ley de Seguridad de Datos de Seguros de Oklahoma, Departamento de Seguros de Oklahoma(oid.ok.gov).gov
  7. Boletín No. 2024-10 del Departamento de Seguros de Oklahoma: Cumplimiento de la Ley de Seguridad de Datos de Seguros(oid.ok.gov).gov
  8. Unidad de Protección al Consumidor del Fiscal General de Oklahoma(oklahoma.gov).gov
  9. El Fiscal General Drummond presenta demanda contra Temu por robo de datos (mayo de 2026)(oklahoma.gov).gov
  10. Drummond elogia la aprobación en el Senado estatal del proyecto crítico de ciberseguridad (SB 626)(oklahoma.gov).gov
  11. Departamento de Educación del Estado de Oklahoma: Privacidad y Seguridad de Datos de Estudiantes(oklahoma.gov).gov
  12. Departamento de Salud del Estado de Oklahoma: Aviso de Privacidad de la HIPAA(oklahoma.gov).gov
  13. La FTC Comienza a Aplicar la Ley TAKE IT DOWN (mayo de 2026)(ftc.gov).gov
  14. Ley TAKE IT DOWN, Biblioteca Legal de la FTC(ftc.gov).gov
  15. Ley TAKE IT DOWN: S. 146, texto completo del Congreso 119(congress.gov).gov
  16. Ley Gramm-Leach-Bliley, 15 U.S.C. sección 6801 (Cornell LII)(law.cornell.edu)
  17. NCSL Leyes de Notificación de Violación de Seguridad: comparación de los 50 estados(ncsl.org)
  18. Hunton Andrews Kurth: Oklahoma Promulga una Ley Integral de Privacidad del Consumidor (marzo de 2026)(hunton.com)
  19. Troutman Pepper: Oklahoma Promulga la Ley de Privacidad de Datos del Consumidor (marzo de 2026)(troutmanprivacy.com)
  20. WilmerHale: Oklahoma Promulga la Vigésima Ley Estatal Integral de Privacidad del País (marzo de 2026)(wilmerhale.com)
Compartir: