EnglishEspañol
Vermont flag

Vermont

Leyes de Notificación de Violación de Datos de Vermont: Reglas de Reporte y Plazos (2026)

Verificado de forma independiente contra fuentes primarias (última auditoría: 15 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 15 de agosto de 2026. · 11 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Leyes de Notificación de Violación de Datos de Vermont: Reglas de Reporte y Plazos (2026)

Preguntas frecuentes

¿Con qué rapidez debe una empresa de Vermont notificar a los consumidores sobre una violación de datos?

Vermont exige la notificación al consumidor dentro de los 45 días posteriores al descubrimiento de una violación de seguridad. Sin embargo, antes de que se envíen los avisos al consumidor, la entidad también debe presentar un aviso preliminar ante el Fiscal General de Vermont dentro de los 14 días hábiles posteriores al descubrimiento. El aviso al Fiscal General de 14 días hábiles es confidencial y permite que el estado comience a monitorear la situación antes de que se notifique formalmente a los consumidores.

¿Qué es el requisito de aviso preliminar de 14 días hábiles en Vermont?

Dentro de los 14 días hábiles posteriores al descubrimiento de una violación de seguridad, el recopilador de datos debe presentar un aviso preliminar ante el Fiscal General de Vermont (o el Departamento de Regulación Financiera para las entidades financieras reguladas). Este aviso se mantiene confidencial por ley y proporciona al Fiscal General un conocimiento temprano de la violación. Es independiente y adicional al formulario completo de reporte de violación y a la notificación al consumidor.

¿Exige Vermont la notificación si los datos violados estaban cifrados?

No. Vermont proporciona un puerto seguro de cifrado. Si la información personal estaba cifrada, redactada o de otro modo hecha ilegible o inutilizable para personas no autorizadas en el momento de la violación, no se requiere notificación. Sin embargo, si las claves de cifrado también fueron comprometidas, el puerto seguro no se aplica.

¿Qué tipos de información personal activan la notificación de violación en Vermont?

Vermont protege los números de Seguro Social, los números de licencia de conducir, los números de cuentas financieras, los números de identificación fiscal, los números de pasaporte, las identificaciones militares, los datos biométricos, la información genética y las credenciales de inicio de sesión (nombre de usuario o correo electrónico combinado con una contraseña o pregunta de seguridad). La definición se amplió significativamente mediante la Ley 89 de 2020 para incluir datos biométricos, información genética y varias otras categorías.

¿Qué sanciones impone Vermont por no notificar a los consumidores sobre una violación de datos?

El Fiscal General de Vermont puede imponer sanciones civiles de hasta $10,000 por infracción. Cada día posterior al plazo legal en que no se notifique a cada consumidor afectado cuenta como una infracción separada, y cada día en que no se notifique al Fiscal General más allá del plazo de 14 días hábiles también es una infracción separada. Esto significa que las sanciones pueden acumularse muy rápidamente para violaciones grandes. No existe un derecho de acción privado para los consumidores individuales.

¿Afectado por una filtración de datos o una violación de privacidad biométrica?

Si sus datos personales quedaron expuestos en una filtración, o si su huella dactilar o escaneo facial se recopiló sin su consentimiento, podría ser elegible para unirse a un reclamo por compensación. Averígüelo gratis y sin compromiso.

Actualizaciones

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Se corrigió el plazo de aviso preliminar al Fiscal General de Vermont a 14 días HÁBILES (aparecía como 14 días calendario en varios lugares), se corrigió el umbral de costo del aviso sustituto a los $10,000 estatutarios, se eliminó un criterio de activación de aviso sustituto no estatutario (5,000 consumidores) y un tercer método de aviso sustituto no estatutario (correo electrónico), y se reemplazaron dos elementos de contenido del aviso al consumidor no estatutarios por el requisito estatutario de divulgar la fecha aproximada de la violación.

Ley aplicable revisada en busca de cambios recientes

Revisado y aprobado por un editor

Fuentes y referencias

  1. 9 V.S.A. 2430 Definiciones(legislature.vermont.gov).gov
  2. 9 V.S.A. 2435 Aviso de Violaciones de Seguridad(legislature.vermont.gov).gov
  3. Texto Completo de la Ley 89 de 2020(legislature.vermont.gov).gov
  4. Guía sobre Violaciones de Seguridad del Fiscal General de Vermont(ago.vermont.gov).gov
  5. Formulario Preliminar de Reporte de Violación del Fiscal General de Vermont(ago.vermont.gov).gov
  6. Formulario de Reporte de Violación de Seguridad del Fiscal General de Vermont(ago.vermont.gov).gov
  7. Fiscal General de Vermont - Privacidad y Seguridad de Datos(ago.vermont.gov).gov
  8. Departamento de Regulación Financiera de Vermont - Notificaciones de Violación de Datos(dfr.vermont.gov).gov
  9. Información sobre la HIPAA(hhs.gov).gov
  10. Ley Gramm-Leach-Bliley(ftc.gov).gov
  11. Vermont Act 138 (2026): Corredores de Datos y Notificación de Violaciones, Texto Promulgado (H.211)(legislature.vermont.gov).gov
Compartir: