EnglishEspañol
Texas flag

Texas

Lista de Verificación de Cumplimiento de la TDPSA para Empresas (2026)

Verificado de forma independiente contra fuentes primarias (última auditoría: 15 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 15 de agosto de 2026. · 9 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Lista de Verificación de Cumplimiento de la TDPSA para Empresas (2026)

Preguntas frecuentes

¿Se aplica la TDPSA a mi pequeña empresa?

Si su empresa califica como pequeña empresa según la SBA bajo 13 C.F.R. Parte 121 para su código de industria NAICS específico, la mayoría de las obligaciones del controlador bajo la TDPSA no se aplican. Sin embargo, incluso las pequeñas empresas según la SBA tienen prohibido vender datos personales sensibles sin el consentimiento previo del consumidor según el Tex. Bus. & Com. Code § 541.107. Para determinar su umbral, busque su código NAICS en sba.gov/size-standards y calcule el tamaño incluyendo todas las afiliadas.

¿Cuál es la diferencia entre inclusión (opt-in) y exclusión (opt-out) según la TDPSA?

La TDPSA exige consentimiento afirmativo de inclusión (opt-in) antes de procesar datos sensibles. Necesita un "sí" claro e informado antes de que comience cualquier recopilación o procesamiento de categorías sensibles. Para los datos personales no sensibles usados en publicidad dirigida o vendidos a terceros, el estándar es de exclusión (opt-out): usted puede procesar los datos a menos y hasta que el consumidor se oponga. Comprender esta distinción es fundamental, porque aplicar el estándar equivocado a los datos sensibles es precisamente el tipo de infracción que persigue la acción de aplicación contra Allstate.

¿Qué deben decir exactamente los avisos de venta obligatorios?

El estatuto especifica un texto textual que no puede parafrasearse. Si usted vende datos personales sensibles, el aviso debe decir exactamente: 'NOTICE: We may sell your sensitive personal data.' Si vende datos personales biométricos por separado, el aviso debe decir exactamente: 'NOTICE: We may sell your biometric personal data.' Ambos avisos deben mostrarse de manera clara y visible según el Tex. Bus. & Com. Code §§ 541.102(b) y 541.102(c).

¿Están las organizaciones sin fines de lucro sujetas a la TDPSA?

No. Las organizaciones sin fines de lucro están categóricamente exentas de la TDPSA según el Tex. Bus. & Com. Code § 541.002(b)(4). Una organización sin fines de lucro que procesa datos personales de millones de residentes de Texas no tiene obligaciones como controlador bajo la TDPSA. La organización sin fines de lucro puede tener igualmente obligaciones bajo HIPAA, COPPA u otras leyes federales o estatales, dependiendo de la naturaleza de los datos que procesa.

¿Tiene la TDPSA un derecho de acción privado?

No. El Tex. Bus. & Com. Code § 541.156 establece expresamente que la TDPSA no debe interpretarse como una base para un derecho de acción privado. Solo el Fiscal General de Texas puede hacer cumplir la ley. Esta es una protección estructural significativa en comparación con leyes estatales biométricas como la BIPA de Illinois, que permite demandas individuales y ha generado una responsabilidad sustancial por demandas colectivas.

¿Cuánto dura el período de subsanación de la TDPSA y tiene fecha de vencimiento?

El período de subsanación es de 30 días después del aviso por escrito del Fiscal General que identifica infracciones específicas. Si usted logra subsanar y proporciona confirmación por escrito de la corrección, el Fiscal General no puede iniciar una acción de aplicación por esa infracción. A diferencia de algunas otras leyes estatales de privacidad, el período de subsanación de la TDPSA no tiene una fecha de vencimiento programada según el texto actual del Tex. Bus. & Com. Code § 541.154.

¿Cuál es la sanción máxima por una infracción de la TDPSA?

Sanciones civiles de hasta $7,500 por infracción. El Fiscal General también puede buscar medidas cautelares y recuperar honorarios razonables de abogados y costos judiciales según el Tex. Bus. & Com. Code § 541.155. Debido a que la sanción se aplica por infracción y no por acción de aplicación, la exposición agregada por infracciones de procesamiento a gran escala puede ser enorme, como lo ilustra la demanda contra Allstate que alega infracciones que afectan a 45 millones de consumidores.

¿Necesito una evaluación de protección de datos para todo mi procesamiento de datos?

No. Las DPA se requieren únicamente para las actividades de procesamiento que presentan un riesgo elevado: la publicidad dirigida, la venta de datos personales, el perfilamiento riesgoso, el procesamiento de datos sensibles y cualquier otro procesamiento de alto riesgo según el Tex. Bus. & Com. Code § 541.105(a). El procesamiento comercial rutinario que queda fuera de esas cinco categorías no requiere una DPA formal. Sin embargo, mantener un breve registro escrito de su análisis de umbral para actividades limítrofes es una buena práctica, ya que el Fiscal General puede exigir las DPA durante una investigación.

Actualizaciones

Corrected the number of processor-contract operational duties in Step 8 from six to five, and added the January 2026 update (House Bill 149) that extends processor data-security assistance duties to personal data used in AI systems.

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Revisado y aprobado por un editor

Fuentes y referencias

  1. Tex. Bus. & Com. Code cap. 541 (texto completo de la TDPSA)(statutes.capitol.texas.gov).gov
  2. Texas H.B. 4 (88ª Legislatura, versión promulgada) - Texto original del proyecto de ley de la TDPSA(capitol.texas.gov).gov
  3. Fiscal General de Texas - Página de información al consumidor sobre la Ley de Privacidad y Seguridad de Datos de Texas(texasattorneygeneral.gov).gov
  4. Comunicado de Prensa del Fiscal General de Texas: Paxton Demanda a Allstate y Arity por Recopilar, Usar y Vender Ilegalmente los Datos de Manejo de Más de 45 Millones de Estadounidenses(texasattorneygeneral.gov).gov
  5. Departamento de Recursos de Información de Texas - Página de implementación de la TDPSA(dir.texas.gov).gov
  6. Biblioteca Estatal de Derecho de Texas - Reseña de la Ley de Privacidad y Seguridad de Datos de Texas (julio de 2024)(sll.texas.gov).gov
  7. Administración de Pequeñas Empresas de EE. UU. - Resumen de los Estándares de Tamaño (definición de pequeña empresa SBA usada en el § 541.002)(sba.gov).gov
  8. SBA de EE. UU. - Tabla de Estándares de Tamaño de Pequeñas Empresas (13 C.F.R. Parte 121)(sba.gov).gov
  9. Tex. Bus. & Com. Code cap. 510 - Ley de Registro de Corredores de Datos de Texas (anteriormente cap. 509, redesignado a partir del 1 de septiembre de 2025)(statutes.capitol.texas.gov).gov
Compartir: