Utah
Lista de Verificación de Cumplimiento de la UCPA para Empresas (Utah 2026)
Verificado de forma independiente contra fuentes primarias (última auditoría: 15 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 15 de agosto de 2026. · 11 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Cumplir con la Ley de Privacidad del Consumidor de Utah (UCPA) comienza con una pregunta: ¿la ley siquiera se aplica a usted? Según la Sección 13-61-102, una empresa está cubierta solo si tiene ingresos anuales de $25,000,000 o más Y cumple un umbral de volumen de datos, lo que hace que el alcance de Utah esté entre los más limitados de cualquier estado. Las empresas que superan ese umbral deben publicar un aviso de privacidad, ofrecer exclusiones voluntarias para la venta y la publicidad dirigida, proporcionar una exclusión voluntaria para datos sensibles, atender las solicitudes de los consumidores dentro de 45 días, y firmar contratos con encargados del procesamiento.
A partir de 2026, la carga de cumplimiento de Utah es más ligera que la de la mayoría de los estados: no existen evaluaciones de protección de datos ni la obligación de respetar señales universales de exclusión voluntaria. El Fiscal General de Utah hace cumplir la ley según la Sección 13-61-402, con un período de subsanación permanente de 30 días y sanciones de hasta $7,500 por infracción.
Alcance jurisdiccional: Esto cubre la Ley de Privacidad del Consumidor de Utah (Código de Utah, Título 13, Capítulo 61). Es información legal general, no asesoría legal.
Paso 1: Determine si la UCPA se aplica a usted
La primera tarea de cumplimiento es el análisis de umbral, porque la mayoría de las empresas no están cubiertas. La Sección 13-61-102(1) aplica la UCPA a un controlador o encargado del procesamiento que realiza negocios en Utah o se dirige a residentes de Utah, tiene "ingresos anuales de $25,000,000 o más", y cumple uno de dos umbrales de datos: procesar los datos personales de 100,000 o más consumidores en un año calendario, o derivar más del 50% de los ingresos brutos de la venta de datos personales mientras procesa los datos de 25,000 o más consumidores.
El punto estructural crítico es que el requisito de ingresos está unido al resto con "y". Una empresa debe superar el umbral de $25 millones antes de que importe cualquier umbral de datos. Si sus ingresos anuales son inferiores a $25 millones, la UCPA generalmente no se aplica a usted, sin importar cuántos registros de residentes de Utah posea. Eso es lo que hace que la cobertura de Utah esté entre las más limitadas del país, aunque no sea la más limitada por cada medida: la Ley de Derechos Digitales de Florida se aplica solo por encima de $1,000 millones en ingresos globales, junto con una prueba de actividad restringida, lo que alcanza a una porción aún menor de empresas solo en el eje de ingresos.
Una excepción al umbral de $25 millones entra en vigor el 1 de enero de 2027. La Sección 13-61-102(1)(b), agregada por el Capítulo 193 de la Sesión General de 2026 (H.B. 357), incorpora a la UCPA a los fabricantes de vehículos motorizados que venden o arriendan vehículos en Utah y recopilan, transmiten o almacenan datos personales mediante un sistema de recopilación de datos del vehículo, sin importar sus ingresos. Si fabrica vehículos vendidos o arrendados en Utah, no confíe únicamente en el umbral de ingresos; confirme si esta base independiente lo cubre a partir de 2027.
Realice el análisis con precisión. Confirme si hace negocios en Utah o se dirige a residentes de Utah. Confirme su cifra de ingresos anuales. Luego evalúe los dos criterios de datos. Muchas empresas cubiertas por las leyes de California, Colorado o Texas descubrirán que quedan totalmente fuera de la UCPA, lo que puede reducir significativamente el alcance de un programa de privacidad multiestatal.
Paso 2: Confirme que no está categóricamente exento
Incluso por encima del umbral, la Sección 13-61-102(2) elimina categorías enteras de organizaciones y datos. Verifique si encaja en una exención antes de construir algo.
Las entidades exentas incluyen entidades gubernamentales y sus contratistas, tribus, instituciones de educación superior, corporaciones sin fines de lucro, entidades cubiertas por HIPAA, asociados comerciales de HIPAA, y aerolíneas. Los datos exentos incluyen la información de salud protegida bajo HIPAA, la información regulada por la Ley de Informe Justo de Crédito, los datos bajo la Ley federal de Protección de la Privacidad del Conductor, los registros educativos bajo FERPA, los datos financieros y las instituciones reguladas por la Ley Gramm-Leach-Bliley según la Sección 13-61-102(2)(k), y los datos bajo la Ley de Crédito Agrícola.
Los datos de empleo y de contacto de emergencia también están excluidos según la Sección 13-61-102(2)(o). Si está parcialmente exento, por ejemplo, una empresa con una división regulada por HIPAA y una división de consumo, aplique la UCPA únicamente a los datos no exentos. El estatuto no otorga una exención de toda la organización basada en una superposición parcial, así que mapee sus flujos de datos para ver qué conjuntos de datos permanecen dentro del alcance.
Paso 3: Publique un aviso de privacidad conforme
Si está cubierto, el aviso de privacidad es la obligación fundamental. La Sección 13-61-302(1)(a) exige que un controlador proporcione a los consumidores "un aviso de privacidad razonablemente accesible y claro" que incluya cinco elementos: las categorías de datos personales procesados, los propósitos para los cuales se procesan esas categorías, cómo pueden los consumidores ejercer un derecho, las categorías de datos personales compartidos con terceros, y las categorías de terceros con quienes se comparten datos.
Redacte el aviso en lenguaje claro y colóquelo donde los consumidores puedan encontrarlo, típicamente enlazado desde cada página de un sitio web. Manténgalo actualizado a medida que cambien sus prácticas de datos. Dado que Utah no exige un aviso separado de venta de datos sensibles con redacción estatutaria obligatoria como lo hace Texas, el aviso de privacidad y las divulgaciones de exclusión voluntaria hacen la mayor parte del trabajo de transparencia bajo la UCPA.
Asegúrese de que el aviso explique, en términos concretos, el método que un consumidor debe usar para presentar una solicitud de derechos. La Sección 13-61-202 permite que el controlador prescriba ese método, pero el aviso de privacidad es donde los consumidores se enteran de cuál es.

Paso 4: Construya mecanismos de exclusión voluntaria para la venta y la publicidad dirigida
Si vende datos personales o realiza publicidad dirigida, le debe a los consumidores una manera clara de excluirse. La Sección 13-61-302(1)(b) exige que un controlador "divulgue de forma clara y visible al consumidor la manera en que el consumidor puede ejercer el derecho a excluirse" de la venta de datos personales o del procesamiento para publicidad dirigida.
En la práctica, esto significa un enlace o control visible de exclusión voluntaria, más un proceso interno para realmente dejar de vender los datos de ese consumidor o dejar de dirigirle anuncios una vez que se excluya. El derecho de exclusión voluntaria proviene de la Sección 13-61-201(5).
Una cosa que no tiene que construir: un mecanismo de señal universal de exclusión voluntaria. Texas, Colorado, Montana, Oregón y California exigen que los controladores detecten y respeten señales a nivel de navegador o dispositivo, como Global Privacy Control. La UCPA no contiene tal requisito. Un consumidor debe usar el método de exclusión voluntaria que usted prescriba; no está obligado a reconocer una señal global. Este es uno de los lugares donde el cumplimiento en Utah es genuinamente más ligero.
Paso 5: Configure la exclusión voluntaria de datos sensibles
La regla de datos sensibles de Utah es la parte de la lista de verificación que más difiere de otros estados, así que manéjela con cuidado. La Sección 13-61-302(3) establece que un controlador "no puede procesar datos sensibles recopilados de un consumidor sin antes presentarle un aviso claro y una oportunidad de excluirse del procesamiento". Para un niño conocido, el controlador debe procesar los datos de conformidad con COPPA.
Este es un mecanismo de exclusión voluntaria, no de consentimiento previo. Puede procesar datos sensibles, pero solo después de haber dado un aviso claro y una oportunidad real de rechazarlo. Construya un flujo de aviso y exclusión voluntaria que se active antes de que se procesen los datos sensibles, y haga que la exclusión voluntaria sea fácil de usar. Los datos sensibles, definidos en la Sección 13-61-101, incluyen datos que revelan origen racial o étnico, creencias religiosas, orientación sexual, ciudadanía o estatus migratorio, y condiciones de salud, además de datos genéticos o biométricos utilizados para identificar a una persona y datos de geolocalización específica con precisión de 1,750 pies.
Si anteriormente construyó flujos de consentimiento previo para Virginia, Colorado, Connecticut o Texas, no necesita replicarlos para Utah. Pero no omita el aviso y la exclusión voluntaria específicos de Utah, porque eso es lo que exige el estatuto.

Paso 6: Configure el manejo de solicitudes de consumidores dentro de 45 días
Necesita un proceso de recepción y respuesta para las solicitudes de derechos de los consumidores. La Sección 13-61-203 exige que un controlador, dentro de 45 días de recibir una solicitud, tome acción e informe al consumidor sobre la acción tomada. Puede extender una vez por 45 días adicionales, hasta 90 días en total, cuando sea razonablemente necesario debido a la complejidad o el volumen, siempre que notifique al consumidor sobre la extensión dentro de los primeros 45 días.
Incorpore la autenticación en el flujo. Antes de atender una solicitud de acceso o eliminación, puede verificar que el solicitante sea el consumidor con derecho a hacerla; si no puede autenticar mediante esfuerzos comercialmente razonables, no está obligado a cumplir. La primera solicitud en cualquier período de 12 meses debe ser gratuita según la Sección 13-61-203(4); puede cobrar por una segunda solicitud o posterior en el mismo período, o rechazar solicitudes que sean excesivas, repetitivas, técnicamente inviables o manifiestamente infundadas.
Maneje el derecho a corregir. El HB 418 (2025) enmendó la Sección 13-61-201 para agregar un derecho de corrección vigente a partir del 1 de julio de 2026, y esa fecha ya pasó, por lo que el derecho está en vigor. Según la Sección 13-61-201(4), un consumidor puede solicitar que un controlador corrija inexactitudes en sus datos personales, y las empresas cubiertas deben procesar esas solicitudes a través del mismo proceso de 45 días descrito anteriormente.
Paso 7: Establezca contratos con encargados del procesamiento
Si utiliza proveedores para procesar datos personales, necesita contratos que cumplan con el estatuto. La Sección 13-61-301(2) exige que, antes de que un encargado del procesamiento realice el procesamiento en nombre de un controlador, ambos celebren un contrato que establezca las instrucciones para el procesamiento, la naturaleza y el propósito del procesamiento, el tipo de datos, la duración, y los derechos y obligaciones de las partes.
El contrato también debe exigir que el encargado del procesamiento garantice que cada persona que procese los datos esté sujeta a un deber de confidencialidad, y que contrate a cualquier subcontratista mediante un contrato por escrito que imponga las mismas obligaciones al subcontratista. La Sección 13-61-301(1) exige por separado que el encargado del procesamiento siga las instrucciones del controlador y le asista con las obligaciones de seguridad y notificación de violaciones.
Revise sus acuerdos existentes con proveedores y agregue términos de procesamiento de datos conformes con la UCPA donde falten. El mismo anexo de procesamiento de datos que utiliza para otras leyes estatales generalmente satisfará a Utah, ya que los términos de procesamiento de Utah siguen el patrón multiestatal común.
Paso 8: Comprenda la aplicación, el período de subsanación y las sanciones
Finalmente, sepa cómo se aplica la ley, porque eso cambia su cálculo de riesgo. La División de Protección al Consumidor recibe las quejas de los consumidores y las investiga según la Sección 13-61-401; si el director determina que existe causa razonable para creer que hay evidencia sustancial de una infracción, el director remite el asunto al fiscal general. Según la Sección 13-61-402(1), el Fiscal General de Utah tiene "la autoridad exclusiva para hacer cumplir este capítulo".
Antes de presentar una acción, el fiscal general debe dar al menos 30 días de aviso por escrito identificando cada disposición presuntamente violada. Según la Sección 13-61-402(3)(b), ninguna acción procede si el controlador o encargado del procesamiento subsana la infracción notificada dentro de 30 días y proporciona una declaración por escrito de que la infracción ha sido subsanada y no volverá a ocurrir. Este período de subsanación es permanente. A diferencia de Colorado y Connecticut, cuyas ventanas de subsanación vencieron, Utah no incorporó ningún vencimiento en la Sección 13-61-402, por lo que la oportunidad de subsanación permanece disponible indefinidamente a partir de 2026.
Si una infracción no se subsana, el fiscal general puede recuperar los daños reales al consumidor más hasta $7,500 por cada infracción según la Sección 13-61-402(3)(d). El dinero recuperado se destina a la Cuenta de Privacidad del Consumidor establecida en la Sección 13-61-403. No existe un derecho de acción privado, por lo que el fiscal general es la única parte que puede presentar un reclamo de aplicación.
Más Leyes de Utah
- Utah AI Meeting Recording Laws
- Utah Alimony Laws
- Utah At-Will Employment Laws
- Utah Car Accident Laws
- Utah Car Seat Laws
- Utah Child Custody Laws
- Utah Child Support Laws
- Utah Common Law Marriage Laws
- Utah Deepfake Laws
- Utah Divorce Laws
- Utah Dog Bite Laws
- Utah Emancipation Laws
- Utah Expungement Laws
- Utah Hit and Run Laws
- Utah Landlord-Tenant Laws
- Utah Lemon Laws
Guías relacionadas
- Leyes de Privacidad de Datos de Utah (centro de la UCPA)
- ¿Qué Es la UCPA? Ley de Privacidad del Consumidor de Utah Explicada
- Derechos del Consumidor Bajo la UCPA: Cómo Acceder, Eliminar y Excluirse
- Comparación de Leyes Estatales de Privacidad de Datos de EE. UU.
- ¿Qué Es la CCPA? La Ley de Privacidad de California Explicada
Preguntas frecuentes
¿Cómo sé si mi empresa debe cumplir con la UCPA?
Realice la prueba de la Sección 13-61-102. La UCPA lo cubre solo si hace negocios en Utah o se dirige a residentes de Utah, tiene ingresos anuales de $25,000,000 o más, Y procesa los datos de 100,000 o más consumidores de Utah al año o deriva más del 50% de sus ingresos brutos de la venta de datos mientras procesa los datos de 25,000 o más consumidores. Debido a que el umbral de ingresos está unido con 'y', una empresa con menos de $25 millones generalmente queda fuera de la ley sin importar cuántos datos posea, con una excepción: los fabricantes de vehículos motorizados quedan cubiertos bajo una base independiente, sin umbral de ingresos, a partir del 1 de enero de 2027 (Sección 13-61-102(1)(b)).
¿Qué debe incluir un aviso de privacidad conforme con la UCPA?
Según la Sección 13-61-302(1)(a), el aviso debe incluir las categorías de datos personales procesados, los propósitos de su procesamiento, cómo pueden los consumidores ejercer un derecho, las categorías de datos compartidos con terceros, y las categorías de esos terceros. Si vende datos o realiza publicidad dirigida, la Sección 13-61-302(1)(b) también exige una divulgación clara y visible de cómo excluirse.
¿Exige la UCPA consentimiento previo para los datos sensibles?
No. Utah es el caso atípico a nivel nacional en este punto. Según la Sección 13-61-302(3), un controlador puede procesar datos sensibles después de presentar al consumidor un aviso claro y una oportunidad de excluirse. Todas las demás leyes estatales integrales exigen consentimiento previo. Para un niño conocido, debe cumplir con COPPA en su lugar. Construya un flujo de aviso y exclusión voluntaria que se ejecute antes de procesar los datos sensibles.
¿Exige la UCPA evaluaciones de protección de datos?
No. A diferencia de Colorado, Connecticut y Texas, la UCPA no exige que los controladores realicen o documenten evaluaciones de protección de datos para el procesamiento de alto riesgo. Esta es una de las razones por las que la carga de cumplimiento de Utah es más ligera que la de la mayoría de los estados. Aun así, debe mantener prácticas de seguridad razonables según la Sección 13-61-302(2), pero no se exige documentación formal de evaluación.
¿Tengo que respetar Global Privacy Control u otras señales universales de exclusión voluntaria?
No. La UCPA no exige que los controladores detecten o respeten señales universales de exclusión voluntaria como Global Privacy Control. Texas, Colorado, Montana, Oregón y California imponen ese deber, pero Utah no. Un consumidor de Utah debe usar el método de exclusión voluntaria que usted prescriba según la Sección 13-61-202; no está obligado a reconocer una señal a nivel de navegador o dispositivo.
¿Cuánto tiempo tengo para responder a una solicitud de consumidor bajo la UCPA?
La Sección 13-61-203 le da 45 días desde la recepción para actuar sobre una solicitud e informar al consumidor. Puede extender una vez por otros 45 días (90 días en total) cuando sea razonablemente necesario debido a la complejidad o el volumen, si notifica al consumidor sobre la extensión dentro de los primeros 45 días. La primera solicitud en cualquier período de 12 meses debe ser gratuita.
¿Cuál es la sanción por violar la UCPA?
Según la Sección 13-61-402(3)(d), el fiscal general puede recuperar los daños reales al consumidor más hasta $7,500 por cada infracción. Antes de demandar, el fiscal general debe dar al menos 30 días de aviso por escrito, y ninguna acción procede si usted subsana la infracción dentro de 30 días y proporciona confirmación por escrito. Ese período de subsanación es permanente, sin fecha de vencimiento, y no existe un derecho de acción privado.
¿Es permanente el período de subsanación de la UCPA?
Sí. La oportunidad de subsanación de 30 días en la Sección 13-61-402(3) no tiene fecha de vencimiento. Esto difiere de estados como Colorado y Connecticut, cuyos períodos de subsanación vencen. A partir de 2026, una empresa de Utah que corrija una infracción notificada dentro de 30 días y proporcione la declaración por escrito requerida evita la aplicación de la ley para esa infracción de manera indefinida.
Actualizaciones
Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes
Se corrigió una afirmación desactualizada de que el nuevo derecho a corregir inexactitudes de datos personales de Utah (agregado por el HB 418, vigente el 1 de julio de 2026) 'aún no estaba en vigor'; esa fecha de vigencia ya pasó y el derecho está activo bajo la Sección 13-61-201(4). También se corrigió una cita de subsección incorrecta: el derecho de exclusión voluntaria es la Sección 13-61-201(5), no la (4).
Ley aplicable revisada en busca de cambios recientes
Revisado y aprobado por un editor
La ley detrás de este artículo
Este artículo se apoya en 7 disposiciones legales conservadas en nuestro propio registro jurídico, cada una obtenida de la fuente oficial. Toque una sección para leer el texto vigente.
Utah Code, Title 13: Commerce and Trade
§ 13-61-102Applicability.Vigentecitada en 3 de nuestros artículos
(1) This chapter applies to any controller or processor who: (a) (i) conducts business in the state; or (ii) produces a product or service that is targeted to consumers who are residents of the state; (b) has annual revenue of $25,000,000 or more; and (c) satisfies one or more of the following thresholds: (i) during a calendar year, controls or processes personal data of 100,000 or more consumers; or (ii) derives over 50% of the entity's gross revenue from the sale of personal data and controls or processes personal data of 25,000 or more consumers. (2) This chapter does not apply to: (a) a governmental entity or a third party under contract with a governmental entity when the third party is acting on behalf of the governmental entity; (b) a tribe; (c) an institution of higher education; (d) a nonprofit corporation; (e) a covered entity; (f) a business associate; (g) information that meets the definition of: (i) protected health information for purposes of the federal Health Insurance Portability and Accountability Act of 1996, 42 U.S.C. Sec. 1320d et seq., and related regulations; (ii) patient identifying information for purposes of 42 C.F.R.
Texto oficial (extracto) · al 2026-07-29 · Lea la sección completa en le.utah.gov
§ 13-61-201Consumer rights -- Access -- Deletion -- Portability -- Opt out of certain processing.Vigentecitada en 2 de nuestros artículos
(1) A consumer has the right to: (a) confirm whether a controller is processing the consumer's personal data; and (b) access the consumer's personal data. (2) A consumer has the right to delete the consumer's personal data that the consumer provided to the controller. (3) A consumer has the right to obtain a copy of the consumer's personal data, that the consumer previously provided to the controller, in a format that: (a) to the extent technically feasible, is portable; (b) to the extent practicable, is readily usable; and (c) allows the consumer to transmit the data to another controller without impediment, where the processing is carried out by automated means. (4) A consumer has the right to request that a controller correct inaccuracies in the consumer's personal data, taking into account the nature of the personal data and the purposes of the processing of the consumer's personal data. (5) A consumer has the right to opt out of the processing of the consumer's personal data for purposes of: (a) targeted advertising; or (b) the sale of personal data. (6) Nothing in this section requires a person to cause a breach of security system as defined in Section 13-44-102.
Texto oficial (extracto) · al 2026-07-29 · Lea la sección completa en le.utah.gov
§ 13-61-203Controller's response to requests.Vigentecitada en 2 de nuestros artículos
(1) Subject to the other provisions of this chapter, a controller shall comply with a consumer's request under Section 13-61-202 to exercise a right. (2) (a) Within 45 days after the day on which a controller receives a request to exercise a right, the controller shall: (i) take action on the consumer's request; and (ii) inform the consumer of any action taken on the consumer's request. (b) The controller may extend once the initial 45-day period by an additional 45 days if reasonably necessary due to the complexity of the request or the volume of the requests received by the controller. (c) If a controller extends the initial 45-day period, before the initial 45-day period expires, the controller shall: (i) inform the consumer of the extension, including the length of the extension; and (ii) provide the reasons the extension is reasonably necessary as described in Subsection (2)(b). (d) The 45-day period does not apply if the controller reasonably suspects the consumer's request is fraudulent and the controller is not able to authenticate the request before the 45-day period expires.
Texto oficial (extracto) · al 2026-07-29 · Lea la sección completa en le.utah.gov
§ 13-61-301Responsibility according to role.Vigente
(1) A processor shall: (a) adhere to the controller's instructions; and (b) taking into account the nature of the processing and information available to the processor, by appropriate technical and organizational measures, insofar as reasonably practicable, assist the controller in meeting the controller's obligations, including obligations related to the security of processing personal data and notification of a breach of security system described in Section 13-44-202. (2) Before a processor performs processing on behalf of a controller, the processor and controller shall enter into a contract that: (a) clearly sets forth instructions for processing personal data, the nature and purpose of the processing, the type of data subject to processing, the duration of the processing, and the parties' rights and obligations; (b) requires the processor to ensure each person processing personal data is subject to a duty of confidentiality with respect to the personal data; and (c) requires the processor to engage any subcontractor pursuant to a written contract that requires the subcontractor to meet the same obligations as the processor with respect to the personal data.
Texto oficial (extracto) · al 2026-07-29 · Lea la sección completa en le.utah.gov
§ 13-61-302Responsibilities of controllers -- Transparency -- Purpose specification and data minimization -- Consent for secondary use -- Security -- Nondiscrimination -- Nonretaliation -- Nonwaiver of consumer rights.Vigentecitada en 5 de nuestros artículos
(1) (a) A controller shall provide consumers with a reasonably accessible and clear privacy notice that includes: (i) the categories of personal data processed by the controller; (ii) the purposes for which the categories of personal data are processed; (iii) how consumers may exercise a right; (iv) the categories of personal data that the controller shares with third parties, if any; and (v) the categories of third parties, if any, with whom the controller shares personal data. (b) If a controller sells a consumer's personal data to one or more third parties or engages in targeted advertising, the controller shall clearly and conspicuously disclose to the consumer the manner in which the consumer may exercise the right to opt out of the: (i) sale of the consumer's personal data; or (ii) processing for targeted advertising. (2) (a) A controller shall establish, implement, and maintain reasonable administrative, technical, and physical data security practices designed to: (i) protect the confidentiality and integrity of personal data; and (ii) reduce reasonably foreseeable risks of harm to consumers relating to the processing of personal data.
Texto oficial (extracto) · al 2026-07-29 · Lea la sección completa en le.utah.gov
§ 13-61-401Investigative powers of division.Vigentecitada en 2 de nuestros artículos
(1) The division shall establish and administer a system to receive consumer complaints regarding a controller's or processor's alleged violation of this chapter. (2) (a) The division may investigate a consumer complaint to determine whether the controller or processor violated or is violating this chapter. (b) If the director has reasonable cause to believe that substantial evidence exists that a person identified in a consumer complaint is in violation of this chapter, the director shall refer the matter to the attorney general. (c) Upon request, the division shall provide consultation and assistance to the attorney general in enforcing this chapter.
Texto oficial (extracto) · al 2026-07-29 · Lea la sección completa en le.utah.gov
§ 13-61-402Enforcement powers of the attorney general.Vigentecitada en 3 de nuestros artículos
(1) The attorney general has the exclusive authority to enforce this chapter. (2) Upon referral from the division, the attorney general may initiate an enforcement action against a controller or processor for a violation of this chapter. (3) (a) At least 30 days before the day on which the attorney general initiates an enforcement action against a controller or processor, the attorney general shall provide the controller or processor: (i) written notice identifying each provision of this chapter the attorney general alleges the controller or processor has violated or is violating; and (ii) an explanation of the basis for each allegation. (b) The attorney general may not initiate an action if the controller or processor: (i) cures the noticed violation within 30 days after the day on which the controller or processor receives the written notice described in Subsection (3)(a); and (ii) provides the attorney general an express written statement that: (A) the violation has been cured; and (B) no further violation of the cured violation will occur.
Texto oficial (extracto) · al 2026-07-29 · Lea la sección completa en le.utah.gov
Explore la ley
Este artículo también se apoya en estas leyes y capítulos (abriendo en su primera sección): Utah Code, Title 13: Commerce and Trade § 13-61-101 (Definitions.)
Leyes relacionadas para lectura adicional; no forman parte de las citas de este artículo.
Fuentes y referencias
- Código de Utah, Título 13, Capítulo 61: Ley de Privacidad del Consumidor de Utah (Texto Completo)(le.utah.gov).gov
- Código de Utah, Sección 13-61-102: Aplicabilidad y Exenciones(le.utah.gov).gov
- Código de Utah, Sección 13-61-201: Derechos del Consumidor(le.utah.gov).gov
- Código de Utah, Sección 13-61-203: Respuesta del Controlador a las Solicitudes (Plazo de 45 Días)(le.utah.gov).gov
- Código de Utah, Sección 13-61-301: Responsabilidad Según el Rol (Contratos con Encargados del Procesamiento)(le.utah.gov).gov
- Código de Utah, Sección 13-61-302: Responsabilidades de los Controladores (Aviso de Privacidad, Exclusión Voluntaria de Datos Sensibles)(le.utah.gov).gov
- Código de Utah, Sección 13-61-401: Facultades de Investigación de la División de Protección al Consumidor(le.utah.gov).gov
- Código de Utah, Sección 13-61-402: Facultades de Aplicación del Fiscal General (Subsanación de 30 Días, Sanción de $7,500)(le.utah.gov).gov
- Utah HB 418 (2025): Enmiendas de Intercambio de Datos, Proyecto de Ley Registrado(le.utah.gov).gov
- División de Protección al Consumidor de Utah: Ley de Privacidad del Consumidor de Utah (UCPA)(commerce.utah.gov).gov
- Utah H.B. 357 (2026): Enmiendas a la Privacidad de Datos de Vehículos Motorizados, Proyecto de Ley Promulgado (Capítulo 193)(le.utah.gov).gov