EnglishEspañol
Rhode Island flag

Rhode Island

Lista de Verificación de Cumplimiento de la RIDTPPA para Rhode Island

Verificado de forma independiente contra fuentes primarias (última auditoría: 15 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 15 de agosto de 2026. · 7 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Lista de Verificación de Cumplimiento de la RIDTPPA para Rhode Island

Preguntas frecuentes

¿Quién debe cumplir con la RIDTPPA?

Conforme a R.I. Gen. Laws 6-48.1-4, la RIDTPPA se aplica a una empresa con fines de lucro que realiza negocios en Rhode Island o dirige sus productos a residentes de Rhode Island y que, durante un año calendario, controla o procesa los datos personales de 35,000 o más clientes, o de 10,000 o más clientes mientras deriva más del 20 por ciento de sus ingresos brutos de la venta de datos personales. El umbral de 35,000 excluye los datos procesados únicamente para completar una transacción de pago.

¿Cuál es el requisito de divulgación en el sitio web de la RIDTPPA?

La sección 6-48.1-3 exige que un sitio web comercial o una aplicación de servicio de internet que recopile, almacene y venda datos personales identifique todas las categorías de datos personales que recopila, identifique a todos los terceros a quienes ha vendido o pueda vender la información de identificación personal de los clientes, y proporcione una forma activa de contactar al controlador. El deber de nombrar a los terceros, en lugar de solo describir categorías, es el paso de cumplimiento distintivo de la ley.

¿Cuáles son las sanciones de la RIDTPPA?

Conforme a la sección 6-48.1-8, las infracciones son prácticas comerciales engañosas bajo R.I. Gen. Laws cap. 6-13.1. Una persona que divulga intencionalmente datos personales en violación del capítulo, o a una empresa fantasma creada para eludirlo, enfrenta una multa civil de no menos de $100 y no más de $500 por cada divulgación de este tipo. El Fiscal General aplica la ley, y las sanciones pueden escalar con el número de registros involucrados.

¿La RIDTPPA tiene un derecho de subsanación?

No. A partir de 2026, la RIDTPPA no ofrece un derecho legal de subsanación. La sección 6-48.1-8 otorga al Fiscal General la autoridad exclusiva de aplicación sin un período de gracia garantizado, por lo que una empresa cubierta debería construir el cumplimiento antes de que surja una queja, en lugar de depender del tiempo para corregir infracciones después.

¿Con qué rapidez debe una empresa responder a una solicitud de la RIDTPPA?

Conforme a la sección 6-48.1-6, un controlador debe responder sin demora indebida y a más tardar 45 días después de recibir la solicitud, con una posible extensión de 45 días adicionales cuando sea razonablemente necesario. La información debe proporcionarse sin costo una vez por cliente en cualquier período de 12 meses, y las apelaciones deben responderse por escrito dentro de 60 días.

¿La RIDTPPA exige reconocer una señal universal de exclusión?

No. La RIDTPPA no exige a los controladores honrar una señal universal de preferencia de exclusión, como el Control de Privacidad Global. La sección 6-48.1-6 permite que agentes autorizados presenten solicitudes de exclusión, pero no existe un mandato legal para reconocer una señal a nivel de navegador, lo cual es una de las razones por las que la ley se considera menos estricta que los modelos de Colorado o Connecticut.

¿Cuándo requieren consentimiento previo los datos sensibles en Rhode Island?

Siempre, cuando los datos caen dentro de la definición. La sección 6-48.1-4 prohíbe procesar los datos sensibles de un cliente sin consentimiento. La sección 6-48.1-2 define los datos sensibles para incluir salud, origen racial o étnico, creencias religiosas, vida sexual, orientación sexual, estatus migratorio, identificadores genéticos o biométricos, datos de un menor conocido, y geolocalización precisa. El consentimiento debe ser revocable, y la revocación debe honrarse dentro de 15 días.

¿Necesito contratos con procesadores bajo la RIDTPPA?

Sí. La sección 6-48.1-7 exige un contrato escrito con cualquier procesador que maneje datos personales en su nombre. El contrato debe abordar las instrucciones de procesamiento, la naturaleza y el propósito del procesamiento, el tipo de datos, la duración, la confidencialidad, el traslado de obligaciones a subcontratistas, y la cooperación con las evaluaciones. También debe documentar una evaluación de protección de datos para el procesamiento de mayor riesgo, como publicidad dirigida, venta de datos, cierto tipo de perfilado, y datos sensibles.

Actualizaciones

Clarified that RIDTPPA's core obligations apply only to for-profit entities and added the nonprofit, higher-education, and securities-association exemptions; corrected the website-disclosure trigger to require collecting, storing, and selling data rather than merely collecting it; and clarified that authenticating an opt-out request is optional for a business, not prohibited.

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Ley aplicable revisada en busca de cambios recientes

Revisado y aprobado por un editor

Fuentes y referencias

  1. R.I. Gen. Laws 6-48.1-3: Prácticas de intercambio de información(webserver.rilegislature.gov).gov
  2. R.I. Gen. Laws 6-48.1-4: Procesamiento de información(webserver.rilegislature.gov).gov
  3. R.I. Gen. Laws 6-48.1-5: Derechos del cliente(webserver.rilegislature.gov).gov
  4. R.I. Gen. Laws 6-48.1-6: Ejercicio de los derechos del cliente(webserver.rilegislature.gov).gov
  5. R.I. Gen. Laws 6-48.1-7: Responsabilidades del controlador y del procesador(webserver.rilegislature.gov).gov
  6. R.I. Gen. Laws 6-48.1-8: Infracciones(webserver.rilegislature.gov).gov
  7. Oficina del Fiscal General de Rhode Island(riag.ri.gov).gov
Compartir: