EnglishEspañol
Texas flag

Texas

Leyes de Privacidad de Datos de Texas: Guía de la TDPSA y Derechos del Consumidor (2026)

Verificado de forma independiente contra fuentes primarias (última auditoría: 14 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 14 de agosto de 2026. · 19 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Leyes de Privacidad de Datos de Texas: Guía de la TDPSA y Derechos del Consumidor (2026)

Preguntas frecuentes

¿La Texas Data Privacy and Security Act se aplica a las pequeñas empresas?

Las pequeñas empresas según la definición de la Administración Federal de Pequeños Negocios generalmente están exentas de la TDPSA. Hay una excepción firme: si una pequeña empresa vende datos sensibles del consumidor (incluyendo información de salud, datos biométricos, geolocalización precisa, o datos de menores de 13 años), debe obtener el consentimiento del consumidor antes de hacerlo. El tamaño no elimina esa obligación.

¿Qué derechos tienen los consumidores de Texas bajo la TDPSA?

Los consumidores de Texas tienen el derecho de confirmar si una empresa procesa sus datos personales, acceder a esos datos, corregir inexactitudes, solicitar su eliminación, obtener una copia portátil, y excluirse de la publicidad dirigida, la venta de datos y la elaboración de perfiles que produzca efectos legales o de importancia similar. Las empresas deben responder a las solicitudes verificadas dentro de 45 días y deben permitir que los consumidores apelen una negativa dentro de 60 días.

¿Con qué rapidez debe una empresa notificar a los residentes de Texas sobre una violación de datos?

Bajo la Texas Identity Theft Enforcement and Protection Act, las empresas deben notificar a las personas afectadas a más tardar 60 días después de determinar que ocurrió una violación. Si la violación afecta a 250 o más residentes de Texas, la empresa también debe notificar al Fiscal General de Texas dentro de 30 días desde el descubrimiento de la violación.

¿Puedo demandar directamente a una empresa por violar la TDPSA?

No. La TDPSA no incluye un derecho de acción privada. Solo el Fiscal General de Texas puede presentar acciones de aplicación. Si cree que una empresa ha violado sus derechos de privacidad de datos, presente una queja ante la División de Protección al Consumidor del Fiscal General de Texas en texasattorneygeneral.gov.

¿Cuál es la sanción por recopilar datos biométricos sin consentimiento en Texas?

Bajo la Texas Capture or Use of Biometric Identifier Act (CUBI), recopilar identificadores biométricos como huellas dactilares, geometría facial, escaneos de retina o huellas de voz sin consentimiento informado conlleva una sanción civil de hasta USD 25,000 por infracción. El Fiscal General de Texas aplica la CUBI y ya ha obtenido los dos acuerdos de privacidad biométrica más grandes en la historia de Estados Unidos: USD 1.4 mil millones de Meta (julio de 2024) y USD 1.375 mil millones de Google (octubre de 2025).

¿Texas exige que las empresas reconozcan Global Privacy Control?

Sí. Texas es uno de un número creciente de estados que exigen a los controladores de datos cubiertos honrar los mecanismos universales de exclusión, incluyendo Global Privacy Control. Si su empresa procesa datos personales para publicidad dirigida o vende datos personales a terceros, debe reconocer las señales universales de exclusión válidas y proporcionar un medio claro para que los consumidores se excluyan.

¿Qué es la Ley SCOPE de Texas y a quién cubre?

La Securing Children Online Through Parental Empowerment (SCOPE) Act, vigente desde el 1 de septiembre de 2024, se aplica a los proveedores de servicios digitales que operan plataformas en línea para interacción social utilizadas por menores de 18 años. Las plataformas cubiertas no pueden recopilar los datos de geolocalización de los menores, mostrarles publicidad dirigida, permitirles transacciones financieras, ni vender sus datos personales. Las infracciones se tratan como prácticas comerciales engañosas con sanciones de hasta USD 10,000 por infracción.

¿Qué cambió con la ley de corredores de datos de Texas en 2025?

Dos proyectos de ley firmados el 20 de junio de 2025 (SB 2121 y SB 1343), ambos vigentes desde el 1 de septiembre de 2025, ampliaron significativamente el requisito de registro de corredores de datos de Texas. La definición previa exigía que la corretaje de datos fuera la fuente principal de ingresos de una empresa; la nueva definición cubre a cualquier entidad comercial que recopile, procese o transfiera datos personales que no recopiló directamente de la persona. Las empresas que califiquen deben registrarse ante el Secretario de Estado de Texas y pagar una tarifa anual de USD 300.

¿Qué exige la Ley de Gobernanza Responsable de la Inteligencia Artificial de Texas (TRAIGA)?

La TRAIGA, vigente desde el 1 de enero de 2026, prohíbe que los sistemas de IA se usen para la manipulación conductual, la discriminación, los deepfakes ilegales, o la infracción de derechos constitucionales. Las entidades gubernamentales deben divulgar cuando los consumidores están interactuando con un sistema de IA. El Fiscal General aplica la TRAIGA con un período de subsanación de 60 días. La ley también enmendó la TDPSA para aclarar que los procesadores deben ayudar a los controladores a cumplir con las obligaciones de seguridad al procesar datos a través de sistemas de IA.

Actualizaciones

Corrected the TDPSA exempt-entities list to include the electric utility, power generation company, and retail electric provider exemption (Tex. Bus. & Com. Code Section 541.002(b)(6)), and corrected the CUBI 'publicly available image' consent rule to attribute it to the Texas Responsible AI Governance Act (H.B. 149, effective January 1, 2026) rather than a 2023 amendment, adding the two new CUBI exemptions TRAIGA created for AI model training and for AI-based security/fraud-detection use.

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Actualización de mayo de 2026: se añadió el acuerdo de USD 1.375 mil millones con Google (octubre de 2025), la primera acción de aplicación de la TDPSA en Texas contra Allstate/Arity (enero de 2025), las enmiendas de 2025 a la ley de corredores de datos (SB 2121 y SB 1343, vigentes desde el 1 de septiembre de 2025), la Texas Responsible AI Governance Act (TRAIGA, vigente desde el 1 de enero de 2026), el marco federal superpuesto de la TAKE IT DOWN Act (firmada el 19 de mayo de 2025, obligaciones para plataformas vigentes desde el 19 de mayo de 2026), orientación ampliada sobre derechos del consumidor y cumplimiento, tabla de sanciones actualizada, y 9 entradas de preguntas frecuentes. El conteo de palabras aumentó de aproximadamente 2,847 a aproximadamente 5,500.

Revisado y aprobado por un editor

Fuentes y referencias

  1. Código de Negocios y Comercio de Texas, Capítulo 541 - Protección de Datos del Consumidor (TDPSA)(statutes.capitol.texas.gov).gov
  2. Fiscal General de Texas - Panorama de la TDPSA(texasattorneygeneral.gov).gov
  3. Código de Negocios y Comercio de Texas, Capítulo 503 - Identificadores Biométricos(statutes.capitol.texas.gov).gov
  4. Fiscal General de Texas - Ley de Identificadores Biométricos(texasattorneygeneral.gov).gov
  5. Código de Negocios y Comercio de Texas, Capítulo 521 - Ley de Aplicación y Protección Contra el Robo de Identidad(statutes.capitol.texas.gov).gov
  6. Fiscal General de Texas - Reporte de Violaciones de Datos(texasattorneygeneral.gov).gov
  7. Fiscal General de Texas - Ley de Aplicación y Protección Contra el Robo de Identidad(texasattorneygeneral.gov).gov
  8. Departamento de Recursos de Información de Texas - TDPSA(dir.texas.gov).gov
  9. Reporte del DIR Sobre la TDPSA (Diciembre de 2024)(dir.texas.gov).gov
  10. Código de Negocios y Comercio de Texas, Capítulo 510 - Corredores de Datos(statutes.capitol.texas.gov).gov
  11. Fiscal General de Texas - Ley SCOPE(texasattorneygeneral.gov).gov
  12. Fiscal General de Texas - Aplicación Contra Allstate y Arity(texasattorneygeneral.gov).gov
  13. Fiscal General de Texas - Derechos de Privacidad del Consumidor(texasattorneygeneral.gov).gov
  14. Texto Promulgado del H.B. 4 (88ª Legislatura)(capitol.texas.gov).gov
  15. DIR de Texas - Conozca Sus Derechos Bajo la TDPSA(dir.texas.gov).gov
  16. Código de Negocios y Comercio de Texas, Capítulo 509: Ley SCOPE(statutes.capitol.texas.gov).gov
  17. Comunicado del Fiscal General de Texas: Acuerdo Biométrico de USD 1.4 Mil Millones con Meta (Julio de 2024)(texasattorneygeneral.gov).gov
  18. Comunicado del Fiscal General de Texas: Acuerdo de USD 1.375 Mil Millones con Google Finalizado (Octubre de 2025)(texasattorneygeneral.gov).gov
  19. Congress.gov: TAKE IT DOWN Act, S.146, 119º Congreso (firmada el 19 de mayo de 2025)(congress.gov).gov
  20. WilmerHale: El Fiscal General de Texas presenta la primera demanda bajo una ley integral de privacidad estatal (Enero de 2025)(wilmerhale.com)
  21. Holland and Knight - Legislación de Privacidad en Texas: Lo Ocurrido en 2025 y lo que Sigue (Febrero de 2026)(hklaw.com)
  22. Troutman Pepper: Cambios a la Ley de Corredores de Datos de Texas Vigentes Desde el 1 de Septiembre de 2025(troutmanprivacy.com)
  23. Baker Botts - Texas Promulga la Ley de Gobernanza Responsable de IA: Lo que las Empresas Deben Saber (Julio de 2025)(bakerbotts.com)
Compartir: