EnglishEspañol

Tabla Comparativa y Seguimiento de Leyes Estatales de Privacidad de EE. UU. (2026)

Verificado de forma independiente contra fuentes primarias (última auditoría: 15 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 15 de agosto de 2026. · 10 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Tabla Comparativa y Seguimiento de Leyes Estatales de Privacidad de EE. UU. (2026)

Preguntas frecuentes

¿Cuántos estados de EE. UU. tienen leyes integrales de privacidad de datos?

A partir de agosto de 2026, 24 estados han promulgado leyes integrales de privacidad de datos del consumidor: California, Virginia, Colorado, Connecticut, Utah, Iowa, Indiana, Tennessee, Montana, Oregón, Texas, Florida, Delaware, Nuevo Hampshire, Nueva Jersey, Kentucky, Nebraska, Minnesota, Maryland, Rhode Island, Oklahoma (vigente desde el 1 de enero de 2027), Alabama (vigente desde el 1 de mayo de 2027), Luisiana (vigente desde el 1 de enero de 2027) y Vermont (vigente desde el 1 de enero de 2028). Estados adicionales tienen legislación activa en curso.

¿Qué estado tiene la ley de privacidad de datos más estricta?

La CCPA/CPRA de California generalmente se considera la más protectora en general, con el umbral de ingresos más bajo ($25 millones), una agencia de aplicación dedicada y el único derecho de acción privado entre las leyes estatales de privacidad. Sin embargo, la MODPA de Maryland es más estricta en ciertos aspectos, al prohibir por completo la venta de datos sensibles e imponer requisitos de minimización de datos que van más allá del enfoque de California.

¿Deben las empresas cumplir con cada ley estatal de privacidad por separado?

Las empresas que procesan datos personales de residentes en múltiples estados deben cumplir con cada ley estatal aplicable. En la práctica, muchas empresas adoptan un programa de privacidad de referencia que cumple con los requisitos de las leyes aplicables más estrictas (típicamente California) y luego agregan disposiciones específicas por estado donde las leyes difieren, como la cobertura de organizaciones sin fines de lucro de Oregón o el requisito de minimización de datos de Maryland.

¿Pueden los consumidores demandar a las empresas según las leyes estatales de privacidad?

Solo California proporciona un derecho de acción privado, y está limitado a las violaciones de datos que involucren ciertas categorías de información personal sin cifrar. Según todas las demás leyes estatales de privacidad, la aplicación la maneja exclusivamente el Fiscal General estatal (o la agencia designada). Los consumidores en esos estados no pueden presentar demandas individuales por infracciones de privacidad según el estatuto integral de privacidad.

¿Reemplazará una ley federal de privacidad a las leyes estatales de privacidad?

A partir de agosto de 2026, no existe una ley federal integral de privacidad de datos, aunque se han presentado proyectos de ley como la Ley Estadounidense de Privacidad y Protección de Datos. Que una ley federal prevalezca sobre las leyes estatales depende de sus disposiciones específicas de prevalencia. California y otros estados con fuertes protecciones de privacidad históricamente se han opuesto a la prevalencia federal, lo que convierte esto en un obstáculo político significativo para la legislación federal.

Actualizaciones

Updated the enacted-state count from 20 to 24 to include Oklahoma, Alabama, Louisiana, and Vermont (each noted as enacted-but-not-yet-effective with its effective date), corrected Connecticut's applicability threshold to the current 35,000-consumer/any-sensitive-data/any-sale test, replaced a dead Minnesota bill-text citation, and added Oklahoma, Alabama, Louisiana, and Vermont rows to all four detailed comparison tables (applicability thresholds, consumer rights, sensitive data rules, enforcement and penalties) and the effective-dates timeline, which had been left showing only the original 20 states despite the page's own '24 states' framing. Also refreshed three remaining 'as of March 2026' references to August 2026.

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Revisado y aprobado por un editor

Fuentes y referencias

  1. Ley de Privacidad del Consumidor de California (CCPA)(leginfo.legislature.ca.gov).gov
  2. Ley de Protección de Datos del Consumidor de Virginia (VCDPA)(law.lis.virginia.gov).gov
  3. Ley de Privacidad de Colorado (CPA)(leg.colorado.gov).gov
  4. Ley de Privacidad y Seguridad de Datos de Texas (TDPSA)(capitol.texas.gov).gov
  5. Ley de Privacidad del Consumidor de Oregón (OCPA)(olis.oregonlegislature.gov).gov
  6. Ley de Privacidad de Datos en Línea de Maryland (MODPA)(mgaleg.maryland.gov).gov
  7. Agencia de Protección de la Privacidad de California (CPPA)(cppa.ca.gov).gov
  8. Ley de Privacidad de Datos de Connecticut (CTDPA)(cga.ct.gov).gov
  9. Ley de Privacidad de Datos del Consumidor de Minnesota(revisor.mn.gov).gov
  10. Ley Pública 26-64 de Connecticut (SB 4)(cga.ct.gov).gov
Compartir: