EnglishEspañol
South Dakota flag

South Dakota

Leyes de Privacidad de Datos de Dakota del Sur: Notificación de Violaciones y Derechos del Consumidor (2026)

Verificado de forma independiente contra fuentes primarias (última auditoría: 14 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 14 de agosto de 2026. · 21 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Leyes de Privacidad de Datos de Dakota del Sur: Notificación de Violaciones y Derechos del Consumidor (2026)

Preguntas frecuentes

¿Dakota del Sur tiene una ley integral de privacidad de datos del consumidor?

No. Hasta mayo de 2026, Dakota del Sur no cuenta con una ley integral de privacidad de datos del consumidor similar a la CCPA de California, la VCDPA de Virginia o la CPA de Colorado. El estado se apoya en su ley de notificación de violaciones de datos (SDCL 22-40-19 a 22-40-26), su nueva Ley de Privacidad de Datos Genéticos (SB 49, vigente desde el 1 de julio de 2026), estatutos de protección al consumidor y marcos federales. La SB 111, firmada en marzo de 2026, exigirá que los servicios de redes sociales con más de 100 millones de usuarios activos mensuales proporcionen a los usuarios sus datos recopilados cuando lo soliciten una vez que entre en vigor el 1 de julio de 2027, pero no crea derechos generales de privacidad para el consumidor.

¿Con qué rapidez debe una empresa notificar a los residentes de Dakota del Sur sobre una violación de datos?

Según SDCL 22-40-20, las empresas deben notificar a los residentes afectados de Dakota del Sur dentro de 60 días de descubrir o ser notificadas de una violación de datos, salvo que se necesite un plazo mayor por las necesidades legítimas de la aplicación de la ley conforme a SDCL 22-40-21. Si las autoridades solicitan una demora, la notificación debe ocurrir dentro de 30 días después de que las autoridades autoricen el fin de la demora. No existe una excepción que permita una postergación indefinida.

¿Cuáles son las sanciones por no reportar una violación de datos en Dakota del Sur?

El incumplimiento de la ley de notificación de violaciones de Dakota del Sur se trata como un acto engañoso según SDCL 37-24. El Fiscal General puede imponer sanciones civiles de hasta $10,000 por día por cada violación, más honorarios de abogados y costos judiciales. Solo el Fiscal General puede iniciar acciones de aplicación de la ley. No existe un derecho de acción privada que permita a los consumidores individuales demandar.

¿Cuándo debe una empresa notificar al Fiscal General de Dakota del Sur sobre una violación?

Según SDCL 22-40-20, cualquier titular de información debe notificar al Fiscal General de Dakota del Sur por correo postal o electrónico cuando una violación afecte a más de 250 residentes de Dakota del Sur. Para violaciones que afecten a menos de 250 residentes, no se requiere la notificación al Fiscal General, pero sí sigue siendo obligatoria la notificación a los individuos afectados y a las agencias de reporte de crédito.

¿La ley de notificación de violaciones de Dakota del Sur aplica a los datos encriptados?

Generalmente, no. Los datos encriptados están exentos porque la ley define una violación como aquella que involucra datos computarizados no encriptados. Sin embargo, este puerto seguro no aplica si la clave de encriptación también fue comprometida. Si una persona no autorizada obtiene tanto los datos encriptados como la clave de desencriptación, aplican los requisitos completos de notificación.

¿Qué es la Ley de Privacidad de Datos Genéticos de Dakota del Sur (SB 49)?

La Ley de Privacidad de Datos Genéticos de Dakota del Sur, firmada el 30 de marzo de 2026 y vigente desde el 1 de julio de 2026, regula a las empresas de pruebas genéticas directas al consumidor. Las empresas cubiertas deben publicar avisos de privacidad, permitir que los consumidores accedan y eliminen sus datos genéticos y muestras biológicas, y divulgar cuando los datos anonimizados se comparten con terceros para fines de investigación. Las sanciones civiles pueden alcanzar $5,000 por violación. Las entidades cubiertas por HIPAA y los hospitales están expresamente exentos.

¿Qué significa la Ley TAKE IT DOWN para los residentes de Dakota del Sur?

La Ley TAKE IT DOWN (Ley Pública 119-12), firmada el 19 de mayo de 2025, es una ley federal que tipifica como delito la publicación no consentida de imágenes íntimas, incluidos los deepfakes generados por IA. Aplica en los 50 estados, incluido Dakota del Sur. Las plataformas en línea cubiertas deben eliminar dichas imágenes dentro de 48 horas de una solicitud válida. La FTC comenzó a hacer cumplir las obligaciones de eliminación de las plataformas el 19 de mayo de 2026, con sanciones civiles de hasta $53,088 por violación.

Actualizaciones

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Ley aplicable revisada en busca de cambios recientes

Se corrigieron cuatro citas de estatuto incorrectas: el deber de aviso en 60 días y el reporte al Fiscal General por 250 o más residentes están en SDCL 22-40-20 (no en 22-40-19, que solo contiene definiciones, ni en 22-40-24, que trata sobre el aviso a las agencias de reporte de crédito); la sanción de $10,000 por día está en SDCL 22-40-25 (no en 22-40-26, que es la exención por cumplimiento con reguladores federales). Se actualizó la lista de Fuentes para que coincida.

Ley aplicable revisada en busca de cambios recientes

Actualización de mayo de 2026: se agregó la Ley de Privacidad de Datos Genéticos de Dakota del Sur (SB 49, firmada el 30 de marzo de 2026, vigente desde el 1 de julio de 2026), que cubre a las empresas de pruebas genéticas directas al consumidor; se agregó la acción multiestatal del Fiscal General Jackley contra 23andMe de junio de 2025; se agregó la Ley TAKE IT DOWN (Ley Pública 119-12, firmada el 19 de mayo de 2025, aplicación de la FTC a las plataformas activa desde el 19 de mayo de 2026); se actualizó el estado de la APRA (expiró en enero de 2025, no reintroducida); se corrigió la sección de seguros tras confirmar que Dakota del Sur NO ha adoptado la Ley Modelo de Seguridad de Datos de Seguros de la NAIC (el Capítulo 58-43 de SDCL es un capítulo de auditoría de aseguradoras no relacionado; el rastreador de la NAIC clasifica a Dakota del Sur únicamente bajo actividad relacionada, citando S.D. Admin. R. 20:06:45:20 a 20:06:45:26); se ampliaron los Puntos Clave y las Preguntas Frecuentes para reflejar las nuevas leyes; se actualizó la tabla comparativa para reflejar el derecho de eliminación de la SB 49.

Revisado y aprobado por un editor

Fuentes y referencias

  1. Leyes Codificadas de Dakota del Sur Capítulo 22-40: Notificación de Violación de Datos(sdlegislature.gov).gov
  2. SDCL 22-40-19: Definiciones para la Notificación de Violación de Datos(sdlegislature.gov).gov
  3. SDCL 22-40-22: Métodos de Notificación(sdlegislature.gov).gov
  4. SDCL 22-40-20: Notificación de Violación de la Seguridad del Sistema (Plazo de 60 Días; Notificación al Fiscal General)(sdlegislature.gov).gov
  5. SDCL 22-40-25: Procesamiento por Violaciones; Sanciones Civiles(sdlegislature.gov).gov
  6. SB 62 (2018): Ley de Notificación de Violación de Datos de Dakota del Sur (Texto Completo del Proyecto)(mylrc.sdlegislature.gov).gov
  7. SB 49 (2026): Ley de Privacidad de Datos Genéticos de Dakota del Sur(sdlegislature.gov).gov
  8. SB 111 (2026): Ley de Transparencia de Datos en Redes Sociales(sdlegislature.gov).gov
  9. Protección al Consumidor de Dakota del Sur: Violaciones de Seguridad(consumer.sd.gov).gov
  10. Protección al Consumidor de Dakota del Sur: Leyes(consumer.sd.gov).gov
  11. Ley de Prácticas Comerciales Engañosas y Protección al Consumidor (SDCL 37-24)(consumer.sd.gov).gov
  12. Ley de Delitos Informáticos de Dakota del Sur (SDCL 43-43B)(sdlegislature.gov).gov
  13. División de Seguros de Dakota del Sur: Leyes, Reglas y Boletines(dlr.sd.gov).gov
  14. Departamento de Educación de Dakota del Sur: FERPA(doe.sd.gov).gov
  15. FTC: Información sobre la Aplicación de la Ley TAKE IT DOWN(ftc.gov).gov
  16. FTC: La Aplicación de la Ley Take It Down Comienza Ahora (Mayo de 2026)(ftc.gov).gov
  17. HHS: HIPAA para Profesionales(hhs.gov).gov
  18. FTC: Ley Gramm-Leach-Bliley(ftc.gov).gov
  19. FTC: COPPA(ftc.gov).gov
  20. FTC: Ley de la Comisión Federal de Comercio(ftc.gov).gov
  21. IdentityTheft.gov(identitytheft.gov).gov
  22. Hunton: Dakota del Sur Promulga la Ley de Privacidad de Datos Genéticos (Abril de 2026)(hunton.com)
Compartir: