EnglishEspañol
Rhode Island flag

Rhode Island

¿Qué Es la RIDTPPA? La Ley de Privacidad de Datos de Rhode Island

Verificado de forma independiente contra fuentes primarias (última auditoría: 15 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 15 de agosto de 2026. · 9 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

¿Qué Es la RIDTPPA? La Ley de Privacidad de Datos de Rhode Island

Preguntas frecuentes

¿Qué es la RIDTPPA?

La RIDTPPA, o Ley de Transparencia y Protección de Datos y Privacidad de Rhode Island, es la ley integral de privacidad de datos del consumidor de Rhode Island, codificada en R.I. Gen. Laws cap. 6-48.1. Fue promulgada en 2024 mediante los proyectos de ley H 7787 y S 2500, se convirtió en ley en junio de 2024, y entra en vigencia el 1 de enero de 2026. Otorga a los residentes de Rhode Island derechos sobre sus datos personales y exige a las empresas cubiertas divulgar cómo recopilan, usan, y comparten esos datos.

¿Cuándo entra en vigencia la Ley de Transparencia y Protección de Datos y Privacidad de Rhode Island?

La RIDTPPA entra en vigencia el 1 de enero de 2026, la única fecha de vigencia establecida en la sección 6-48.1-4. La ley fue aprobada en junio de 2024, por lo que las empresas cubiertas tuvieron aproximadamente dieciocho meses para prepararse. A partir de 2026, la ley está operativa y el Fiscal General tiene autoridad de aplicación.

¿Quién debe cumplir con la RIDTPPA?

Conforme a la sección 6-48.1-4, la RIDTPPA se aplica a una empresa con fines de lucro que realiza negocios en Rhode Island o dirige sus productos a residentes de Rhode Island y que, durante un año calendario, controla o procesa los datos personales de 35,000 o más clientes, o de 10,000 o más clientes mientras deriva más del 20 por ciento de sus ingresos brutos de la venta de datos personales. El primer umbral excluye los datos procesados únicamente para completar una transacción de pago. Las organizaciones sin fines de lucro, las instituciones de educación superior, los organismos gubernamentales, las instituciones financieras sujetas a la GLBA, y las entidades cubiertas y asociados de negocios de la HIPAA están exentos del capítulo conforme a 6-48.1-3(d).

¿Cuál es el requisito de divulgación de terceros de la RIDTPPA?

La sección 6-48.1-3 exige que un sitio web comercial o proveedor de servicio de internet que recopile, almacene y venda la información de identificación personal de los clientes divulgue las categorías de datos personales que recopila e identifique a todos los terceros a quienes el controlador ha vendido o pueda vender esa información, junto con un medio activo de contacto. El deber de nombrar a los terceros, en lugar de solo divulgar categorías, es la característica distintiva de la ley y la razón por la que se le llama ley de transparencia.

¿La RIDTPPA exige una señal universal de exclusión?

No. A partir de 2026, la RIDTPPA no exige a los controladores reconocer una señal universal de preferencia de exclusión, como el Global Privacy Control. La sección 6-48.1-6 describe cómo los clientes ejercen los derechos de exclusión y permite agentes autorizados, pero no contiene un mandato de mecanismo universal de exclusión. Esta es una de las razones por las que la ley se considera menos estricta que los modelos de Colorado o Connecticut.

¿Qué se considera dato sensible bajo la RIDTPPA?

Conforme a la sección 6-48.1-2, los datos sensibles incluyen datos que revelan origen racial o étnico, creencias religiosas, una condición o diagnóstico de salud mental o física, vida sexual, orientación sexual, o estatus de ciudadanía o inmigración. También incluyen datos genéticos o biométricos usados para identificar a una persona, datos personales recopilados de un menor conocido, y datos de geolocalización precisa. Procesar datos sensibles requiere consentimiento previo conforme a la sección 6-48.1-4.

¿En qué se diferencia la RIDTPPA de la CCPA?

Diferencias clave: el umbral de cobertura de Rhode Island es de 35,000 clientes sin piso en dólares, mientras que la CCPA de California usa un desencadenante de $25 millones de ingresos entre sus pruebas; Rhode Island exige consentimiento previo para datos sensibles mientras que California usa un derecho de exclusión para limitar el uso; Rhode Island no exige una señal universal de exclusión mientras que California sí; Rhode Island exige de manera única que los controladores identifiquen a todos los terceros a quienes venden o pueden vender datos; y California tiene un derecho de acción privado limitado para ciertas violaciones de datos mientras que Rhode Island no tiene ninguno.

¿Quién aplica la RIDTPPA?

El Fiscal General de Rhode Island tiene la autoridad exclusiva de aplicación conforme a la sección 6-48.1-8. Una infracción es una práctica comercial engañosa bajo R.I. Gen. Laws cap. 6-13.1, lo cual autoriza al Fiscal General a buscar una multa civil de hasta $10,000 por infracción conforme a 6-13.1-8. La divulgación intencional de datos personales en violación del capítulo conlleva una multa adicional de no menos de $100 y no más de $500 por cada divulgación de este tipo conforme a 6-48.1-8(a)(2). No existe un derecho de acción privado ni un derecho legal de subsanación.

Actualizaciones

Corrected the RIDTPPA website-disclosure trigger to require collecting, storing, and selling personal data (not merely collecting it); added the for-profit-only scope and the nonprofit, higher-education, government, GLBA, and HIPAA exemptions to the applicability section; clarified that a violation is also a deceptive trade practice exposing violators to a civil penalty of up to $10,000, on top of the existing $100-$500 per-disclosure fine; and removed an unverifiable claim about how the law was enacted, keeping the confirmed June 2024 enactment date.

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Ley aplicable revisada en busca de cambios recientes

Revisado y aprobado por un editor

Fuentes y referencias

  1. R.I. Gen. Laws Capítulo 6-48.1: Ley de Transparencia y Protección de Datos y Privacidad de Rhode Island (Índice de Secciones)(webserver.rilegislature.gov).gov
  2. R.I. Gen. Laws 6-48.1-1: Título abreviado(webserver.rilegislature.gov).gov
  3. R.I. Gen. Laws 6-48.1-2: Definiciones(webserver.rilegislature.gov).gov
  4. R.I. Gen. Laws 6-48.1-3: Prácticas de intercambio de información(webserver.rilegislature.gov).gov
  5. R.I. Gen. Laws 6-48.1-4: Procesamiento de información(webserver.rilegislature.gov).gov
  6. R.I. Gen. Laws 6-48.1-8: Infracciones(webserver.rilegislature.gov).gov
  7. Oficina del Fiscal General de Rhode Island(riag.ri.gov).gov
  8. webserver.rilegislature.gov.gov
  9. webserver.rilegislature.gov.gov
Compartir: