Vermont
Leyes de Notificación de Violación de Datos de Vermont: Reglas de Reporte y Plazos (2026)
Verificado de forma independiente contra fuentes primarias (última auditoría: 15 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 15 de agosto de 2026. · 11 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Vermont exige que las empresas notifiquen a los consumidores afectados de una violación de datos dentro de los 45 días posteriores al descubrimiento conforme a 9 V.S.A. 2435. Las empresas también deben enviar un aviso preliminar al Fiscal General de Vermont dentro de los 14 días hábiles posteriores al descubrimiento, uno de los pocos procesos de notificación en dos etapas del país.
Vermont opera uno de los marcos de notificación de violación de datos más protectores de los Estados Unidos. Mientras que muchos estados exigen una única notificación a su fiscal general junto con los avisos al consumidor, Vermont se distingue por su proceso de reporte en dos etapas: un aviso preliminar al Fiscal General dentro de 14 días hábiles, seguido de la notificación al consumidor dentro de 45 días.
La ley actual está codificada en 9 V.S.A. 2430 (definiciones) y 9 V.S.A. 2435 (requisitos de notificación). Promulgado originalmente en 2006, el estatuto sufrió revisiones importantes mediante la Ley 89 de 2020 (S.110), vigente desde el 1 de julio de 2020, que amplió la definición de información personal, añadió protecciones para las credenciales de inicio de sesión y creó el requisito de aviso preliminar de 14 días hábiles al Fiscal General.
Para una visión más amplia del marco de privacidad de Vermont, consulte la guía principal de Leyes de Privacidad de Datos de Vermont.
Quién Debe Cumplir
La ley de Vermont se aplica a los "recopiladores de datos", que el estatuto define de manera amplia. Un recopilador de datos es cualquier persona, asociación, municipio, corporación u otra entidad que, para cualquier propósito, reciba, almacene, mantenga, procese o de otro modo tenga acceso a información de identificación personal de residentes de Vermont.
Esto incluye tanto a empresas privadas como a entidades gubernamentales. Los proveedores de servicios externos que manejan información personal en nombre de un recopilador de datos también están sujetos a la ley.
Las entidades reguladas por el Departamento de Regulación Financiera de Vermont (DFR), como bancos, compañías de seguros y otras instituciones financieras, deben reportar las violaciones al DFR en lugar de al Fiscal General. Todas las demás entidades reportan al Fiscal General.
Qué Califica Como Información Personal
Conforme a 9 V.S.A. 2430, "información de identificación personal" se define como el primer nombre o la inicial del primer nombre y el apellido de un consumidor combinados con cualquiera de los siguientes elementos de datos sin cifrar:
- Número de Seguro Social
- Número de licencia de conducir o de identificación estatal sin licencia de conducir, número de identificación individual del contribuyente, número de pasaporte, número de tarjeta de identificación militar, u otro número de identificación que provenga de un documento de identificación gubernamental que se utilice comúnmente para verificar la identidad en una transacción comercial
- Número de cuenta financiera, número de tarjeta de crédito o número de tarjeta de débito, si el número pudiera utilizarse sin información de identificación adicional, códigos de acceso o contraseñas
- Contraseña, número de identificación personal u otro código de acceso para una cuenta financiera
- Datos biométricos únicos generados a partir de mediciones o análisis técnicos de características corporales humanas, como huella dactilar, retina o imágenes de iris
- Información genética
- Registros médicos o registros de un programa de bienestar o de promoción de la salud o prevención de enfermedades similar, el diagnóstico o tratamiento médico de un profesional de la salud del consumidor, o un número de póliza de seguro médico
Las enmiendas de 2020 mediante la Ley 89 añadieron varias de estas categorías, incluidos los datos biométricos, la información genética, los números de pasaporte, las identificaciones militares y los números de identificación fiscal.
La categoría de salud importa más allá de la propia lista: es exactamente la referencia cruzada que define el alcance del puerto seguro de HIPAA de Vermont, explicado más adelante, de modo que una violación que alcance datos de salud además de cualquier otra categoría queda fuera de ese puerto seguro.
Las credenciales de inicio de sesión también están protegidas de manera independiente. El nombre de usuario o la dirección de correo electrónico de un consumidor combinados con una contraseña o la respuesta a una pregunta de seguridad que permita el acceso a una cuenta en línea califica como información protegida, incluso sin coincidencia de nombre.
La información personal no incluye información disponible públicamente y puesta legalmente a disposición del público general a partir de registros gubernamentales.
Qué Activa el Requisito de Notificación
Una "violación de seguridad" bajo la ley de Vermont significa la adquisición no autorizada de datos electrónicos, o una creencia razonable de adquisición no autorizada, que compromete la seguridad, confidencialidad o integridad de la información de identificación personal o las credenciales de inicio de sesión de un consumidor mantenidas por un recopilador de datos.
Cuando un recopilador de datos toma conocimiento de una posible violación, debe realizar una investigación. Si la investigación determina que la información personal ha sido o razonablemente se cree que ha sido comprometida, se activan los requisitos de notificación.
La fecha de descubrimiento no es la fecha en que se completa la investigación. Es la fecha más temprana en que la entidad tomó conocimiento, o tuvo una creencia razonable, de actividad no autorizada que afecta la información personal.
El Cronograma de Notificación en Dos Etapas

El marco de notificación de Vermont tiene dos plazos distintos, lo que lo hace más exigente que la mayoría de los estados.
Etapa 1: Aviso Preliminar al Fiscal General (14 Días Hábiles)
Dentro de 14 días hábiles posteriores al descubrimiento o la notificación de una violación de seguridad, el recopilador de datos debe presentar un aviso preliminar al Fiscal General de Vermont.
Este aviso preliminar se mantiene confidencial por ley. Permite que la oficina del Fiscal General comience a monitorear la situación y proporcione orientación antes de que se envíen las notificaciones al consumidor. El formulario preliminar recopila información básica sobre la violación, incluyendo qué sucedió, qué datos se vieron afectados y el número estimado de residentes de Vermont afectados.
Para las entidades reguladas por el Departamento de Regulación Financiera, este aviso preliminar se envía al DFR en su lugar.
Etapa 2: Notificación al Consumidor (45 Días)
El recopilador de datos debe notificar a los consumidores afectados lo antes posible y sin demora injustificada, pero no más tarde de 45 días después del descubrimiento o la notificación de la violación.
El plazo de 45 días comienza a partir de la fecha en que la entidad descubrió o fue notificada de la violación, no a partir de la fecha en que concluyó la investigación.
Las fuerzas del orden pueden solicitar un retraso en la notificación al consumidor si esta impidiera una investigación criminal. La notificación debe proceder tan pronto como las fuerzas del orden determinen que ya no compromete la investigación.
Qué Debe Incluir el Aviso al Consumidor

Vermont especifica el contenido de las cartas de notificación de violación. Los avisos a los consumidores afectados deben incluir:
- Una descripción del incidente en términos generales
- El tipo de información de identificación personal que fue comprometida
- Las medidas que el recopilador de datos ha tomado para proteger los datos del consumidor de futuras violaciones
- Un número de teléfono del recopilador de datos que el consumidor pueda llamar para obtener más información y asistencia
- Consejos que orienten al consumidor a permanecer alerta revisando los estados de cuenta y monitoreando los informes crediticios gratuitos
- La fecha aproximada de la violación de seguridad
Para las violaciones que involucran específicamente credenciales de inicio de sesión, el aviso debe indicar al consumidor que cambie de inmediato su contraseña y preguntas de seguridad para la cuenta afectada y para cualquier otra cuenta donde el consumidor haya usado las mismas credenciales.
Más Allá de Revisar Estados de Cuenta e Informes de Crédito Gratuitos
Empiece por un congelamiento de crédito en Equifax, Experian y TransUnion, que es gratuito. Un aviso de Vermont debe aconsejarle que revise los estados de cuenta y vigile sus informes de crédito gratuitos y, si indica que se expusieron sus credenciales de acceso, que cambie esas contraseñas y preguntas de seguridad; esos pasos no cuestan nada y van primero, junto con cualquier monitoreo gratuito que ofrezca el aviso. Si además desea alertas continuas sobre su propia identidad, Aura ofrece monitoreo de crédito en los tres burós, alertas de la dark web sobre su número de Seguro Social y alertas en las cuentas bancarias y de tarjetas que vincule.
Lea Sobre el Monitoreo de AuraDivulgación de afiliados: si se registra a través de este enlace, podemos ganar una comisión, sin costo adicional para usted. Más información
Reporte al Fiscal General
Además del aviso preliminar de 14 días hábiles, el recopilador de datos debe presentar un Formulario de Reporte de Violación de Seguridad completo ante el Fiscal General una vez que la investigación haya concluido y se hayan enviado los avisos a los consumidores.
La oficina del Fiscal General mantiene una lista pública de avisos de violación de seguridad en su sitio web, brindando transparencia sobre las violaciones que afectan a los residentes de Vermont.
No existe un umbral mínimo para la notificación al Fiscal General en Vermont. Incluso un solo residente de Vermont afectado activa el requisito de reporte.
Aviso a las Agencias de Informes Crediticios
Las violaciones de gran escala conllevan un tercer deber de notificación que es fácil pasar por alto. Conforme a 9 V.S.A. 2435(c), un recopilador de datos que notifica a más de 1,000 consumidores en un mismo momento también debe notificar, sin demora injustificada, a todas las agencias de informes crediticios que compilan y mantienen archivos sobre consumidores a nivel nacional, según se definen en 15 U.S.C. 1681a(p).
Ese aviso a las agencias de crédito nacionales debe cubrir el momento, la distribución y el contenido del aviso al consumidor. Es un aviso sobre el aviso, no una transmisión de los datos de los consumidores afectados.
Este inciso no se aplica a una persona autorizada o registrada ante el Departamento de Regulación Financiera conforme al Título 8.
Aviso Sustituto

Vermont permite el aviso sustituto cuando la notificación directa no es factible. Conforme a 9 V.S.A. 2435(b)(6)(B)(i), un recopilador de datos puede usar el aviso sustituto si se cumple cualquiera de las siguientes condiciones:
- El recopilador de datos demuestra que el costo más bajo de proporcionar aviso directo a los consumidores afectados, entre el aviso escrito, por correo electrónico o telefónico, superaría los $10,000
- El recopilador de datos no cuenta con información de contacto suficiente
Basta con que se cumpla una sola de esas dos condiciones; el estatuto está redactado en forma alternativa.
Una vez disponible el aviso sustituto, el método de entrega tiene dos partes obligatorias: publicar de manera visible el aviso en el sitio web del recopilador de datos, si mantiene uno, y notificar a los principales medios de comunicación estatales y regionales.
Puerto Seguro de Cifrado
Vermont proporciona un puerto seguro de cifrado. La información personal que está cifrada, redactada o protegida por otro método que la haga ilegible o inutilizable para personas no autorizadas no está sujeta a los requisitos de notificación.
El cifrado debe haber estado vigente en el momento de la adquisición no autorizada. Si las claves de cifrado también fueron comprometidas en la violación, el puerto seguro no se aplica.
Excepción: Cuando el Uso Indebido No Es Razonablemente Posible
El cifrado no es la única vía para quedar exento del deber de notificar a los consumidores. Conforme a 9 V.S.A. 2435(d)(1), no se requiere notificación si el recopilador de datos determina que el uso indebido de la información de identificación personal o de las credenciales de inicio de sesión no es razonablemente posible.
Esa determinación no es automática. Para acogerse a ella, el recopilador de datos debe notificar la determinación, junto con una explicación detallada que la respalde, al Fiscal General de Vermont, o al Departamento de Regulación Financiera si el recopilador es una persona o entidad autorizada o registrada ante el Departamento conforme al Título 8 o al Título 9. El recopilador puede designar esa presentación como secreto comercial si cumple con la definición de 1 V.S.A. 317(c)(9).
La excepción también puede caducar. Conforme a 9 V.S.A. 2435(d)(2), si el recopilador de datos obtiene posteriormente información que indique que el uso indebido de los datos ha ocurrido o está ocurriendo, el deber de notificar a los consumidores conforme al inciso (b) se reactiva.
Interacción con las Regulaciones Federales
El estatuto de Vermont excluye a dos categorías de entidades reguladas a nivel federal, y las dos exclusiones funcionan de manera muy distinta.
Entidades cubiertas por HIPAA. Conforme a 9 V.S.A. 2435(e), un recopilador de datos sujeto a las reglas de privacidad, seguridad y notificación de violaciones adoptadas en 45 C.F.R. Parte 164 en virtud de la HIPAA se considera en cumplimiento del subcapítulo de Vermont si se cumplen dos condiciones: la violación de seguridad se limita a la información de salud especificada en 9 V.S.A. 2430(10)(A)(vii), y el recopilador de datos notifica a los consumidores afectados conforme a la regla federal de notificación de violaciones de 45 C.F.R. Parte 164, Subparte D. Tal como está redactado hoy, el estatuto no impone ninguna condición adicional de aviso a Vermont para ese cumplimiento presunto. Si la violación alcanza cualquier otra categoría de información personal, la exclusión no se aplica y rigen los requisitos de Vermont, incluido el aviso preliminar de 14 días hábiles.
Eso cambiará el 1 de enero de 2027. La Act 138 agrega una tercera condición en 9 V.S.A. 2435(e)(3): el recopilador de datos también deberá notificar al Fiscal General o al Departamento de Regulación Financiera conforme a 9 V.S.A. 2435(b)(3)(B), junto con una certificación por escrito de cumplimiento con 45 C.F.R. Parte 164, Subparte D.
Instituciones financieras. 9 V.S.A. 2435(g) exime por completo de esta sección a una institución financiera sujeta a la Guía Interinstitucional Federal sobre Programas de Respuesta ante el Acceso No Autorizado a la Información del Consumidor y Aviso al Cliente, emitida el 7 de marzo de 2005 por la Junta de Gobernadores de la Reserva Federal, la FDIC, la Oficina del Contralor de la Moneda y la Oficina de Supervisión de Ahorros, o a la Guía Final de la Administración Nacional de Cooperativas de Crédito sobre Programas de Respuesta ante el Acceso No Autorizado a la Información de los Miembros y Aviso a los Miembros, emitida el 14 de abril de 2005. La exención se vincula a esas guías interinstitucionales específicas, no a la Ley Gramm-Leach-Bliley, que la sección no menciona.
Una obligación sobrevive a esa exención. Conforme a 9 V.S.A. 2435(g)(3), una institución financiera regulada por el Departamento de Regulación Financiera debe notificar al Departamento lo antes posible después de tener conocimiento de un incidente que involucre el acceso o uso no autorizado de información de identificación personal. Se trata de un estándar de prontitud, no del plazo de 14 días hábiles que se aplica a los recopiladores de datos en general.
Cambios Próximos Vigentes a Partir del 1 de Enero de 2027
El gobernador Scott promulgó la Act 138 (H.211) como ley el 16 de junio de 2026. La Act 138 introduce enmiendas técnicas a las disposiciones de notificación de 9 V.S.A. 2435 y crea un nuevo estatuto paralelo en 9 V.S.A. 2436, la Ley de Aviso de Violación de Seguridad para Corredores de Datos, ambas vigentes a partir del 1 de enero de 2027.
La nueva Ley de Aviso de Violación de Seguridad para Corredores de Datos exige que los corredores de datos, específicamente, notifiquen a los consumidores afectados de Vermont dentro de los 45 días y presenten un aviso preliminar al Fiscal General dentro de los 14 días hábiles, replicando los plazos que ya se aplican a los recopiladores de datos en general conforme a 9 V.S.A. 2435. La Act 138 también actualiza las definiciones y requisitos de registro relacionados con los corredores de datos, incluido el aumento de la tarifa de registro de corredores de datos de $100 a $900 anuales.
El plazo de 45 días para la notificación al consumidor, el aviso preliminar de 14 días hábiles al Fiscal General, el puerto seguro de cifrado y la sanción de $10,000 por infracción descritos en este artículo siguen siendo la ley vigente hoy. Esta sección se actualizará nuevamente una vez que la Act 138 entre en vigor.
Aplicación y Sanciones
El Fiscal General de Vermont aplica la ley de notificación de violaciones bajo la autoridad de la Ley de Protección al Consumidor de Vermont (9 V.S.A. Capítulo 63). Los Fiscales Estatales también pueden aplicar la ley dentro de sus jurisdicciones. Para un recopilador de datos autorizado o registrado ante el Departamento de Regulación Financiera conforme al Título 8 o al Título 9, la autoridad de aplicación recae en el Departamento en su lugar, conforme a 9 V.S.A. 2435(h)(2).
No existe un derecho de acción privado bajo el estatuto de notificación de violaciones. Solo el Fiscal General, los Fiscales Estatales y el Departamento de Regulación Financiera, respecto de las entidades que regula, pueden iniciar acciones de aplicación.
La sanción proviene de la Ley de Protección al Consumidor y no del propio estatuto de notificación de violaciones:
- Conforme a 9 V.S.A. 2458(b)(1), un tribunal puede imponer una sanción civil de no más de $10,000 por cada acto o práctica desleal o engañosa en el comercio
- Conforme a 9 V.S.A. 2461(a), quien viole los términos de una medida cautelar dictada conforme a 9 V.S.A. 2458 paga una sanción civil adicional de no más de $10,000 por cada infracción
Ni 9 V.S.A. 2435 ni las disposiciones del Capítulo 63 de las que toma prestada esta sanción establecen un multiplicador por día o por consumidor. Cuántas infracciones separadas produce un aviso tardío o faltante se argumenta caso por caso, no está fijado por el texto del estatuto.
El Fiscal General también puede emitir Solicitudes de Investigación Civil (citaciones civiles) para investigar posibles infracciones y puede buscar medidas cautelares para exigir el cumplimiento.
Más leyes de Vermont
- Leyes de Grabación de Reuniones con IA de Vermont
- Leyes de Pensión Alimenticia de Vermont
- Leyes de Empleo a Voluntad de Vermont
- Leyes de Accidentes de Auto de Vermont
- Leyes de Asientos de Seguridad para Niños de Vermont
- Leyes de Custodia de los Hijos de Vermont
- Leyes de Manutención de los Hijos de Vermont
- Leyes de Matrimonio de Hecho de Vermont
- Leyes de Deepfake de Vermont
- Leyes de Divorcio de Vermont
- Leyes de Mordedura de Perro de Vermont
- Leyes de Emancipación de Vermont
- Leyes de Eliminación de Antecedentes de Vermont
- Leyes de Atropello y Fuga de Vermont
- Leyes de Propietarios e Inquilinos de Vermont
- Leyes Limón de Vermont
Preguntas frecuentes
¿Con qué rapidez debe una empresa de Vermont notificar a los consumidores sobre una violación de datos?
Vermont exige la notificación al consumidor dentro de los 45 días posteriores al descubrimiento de una violación de seguridad. Sin embargo, antes de que se envíen los avisos al consumidor, la entidad también debe presentar un aviso preliminar ante el Fiscal General de Vermont dentro de los 14 días hábiles posteriores al descubrimiento. El aviso al Fiscal General de 14 días hábiles es confidencial y permite que el estado comience a monitorear la situación antes de que se notifique formalmente a los consumidores.
¿Qué es el requisito de aviso preliminar de 14 días hábiles en Vermont?
Dentro de los 14 días hábiles posteriores al descubrimiento de una violación de seguridad, el recopilador de datos debe presentar un aviso preliminar ante el Fiscal General de Vermont (o el Departamento de Regulación Financiera para las entidades financieras reguladas). Este aviso se mantiene confidencial por ley y proporciona al Fiscal General un conocimiento temprano de la violación. Es independiente y adicional al formulario completo de reporte de violación y a la notificación al consumidor.
¿Exige Vermont la notificación si los datos violados estaban cifrados?
No. Vermont proporciona un puerto seguro de cifrado. Si la información personal estaba cifrada, redactada o de otro modo hecha ilegible o inutilizable para personas no autorizadas en el momento de la violación, no se requiere notificación. Sin embargo, si las claves de cifrado también fueron comprometidas, el puerto seguro no se aplica. El cifrado no es la única excepción: conforme a 9 V.S.A. 2435(d)(1), tampoco se requiere notificación si el recopilador de datos determina que el uso indebido de la información no es razonablemente posible y presenta esa determinación, junto con una explicación detallada, ante el Fiscal General o el Departamento de Regulación Financiera.
¿Qué tipos de información personal activan la notificación de violación en Vermont?
Vermont protege los números de Seguro Social, los números de licencia de conducir, los números de cuentas financieras, los números de identificación fiscal, los números de pasaporte, las identificaciones militares, los datos biométricos, la información genética, los registros médicos y números de póliza de seguro médico, y las credenciales de inicio de sesión (nombre de usuario o correo electrónico combinado con una contraseña o pregunta de seguridad). La definición se amplió significativamente mediante la Ley 89 de 2020 para incluir datos biométricos, información genética y varias otras categorías.
¿Qué sanciones impone Vermont por no notificar a los consumidores sobre una violación de datos?
Las sanciones provienen de la Ley de Protección al Consumidor de Vermont y no del estatuto de notificación de violaciones. Conforme a 9 V.S.A. 2458(b)(1), un tribunal puede imponer una sanción civil de no más de $10,000 por cada acto o práctica desleal o engañosa en el comercio, y 9 V.S.A. 2461(a) agrega una sanción de hasta $10,000 por cada infracción a una medida cautelar. El estatuto de notificación de violaciones no establece un multiplicador por día ni por consumidor, por lo que el número de infracciones se argumenta caso por caso. No existe un derecho de acción privado para los consumidores individuales.
¿Afectado por una filtración de datos o una violación de privacidad biométrica?
Si sus datos personales quedaron expuestos en una filtración, o si su huella dactilar o escaneo facial se recopiló sin su consentimiento, podría ser elegible para unirse a un reclamo por compensación. Averígüelo gratis y sin compromiso.
Actualizaciones
Se corrigió la sección de interacción con la ley federal para reflejar la ley vigente (la condición de aviso al Fiscal General bajo HIPAA no rige hasta el 1 de enero de 2027, y las instituciones financieras están exentas conforme a las guías interinstitucionales de 2005, no a la Ley Gramm-Leach-Bliley), se agregó la categoría de datos de salud omitida, la excepción de uso indebido no razonablemente posible y el deber de aviso a las agencias de crédito, se aclaró que las condiciones de aviso sustituto son alternativas, y se eliminó un multiplicador de sanción por día y por consumidor sin fundamento.
Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes
Se corrigió el plazo de aviso preliminar al Fiscal General de Vermont a 14 días HÁBILES (aparecía como 14 días calendario en varios lugares), se corrigió el umbral de costo del aviso sustituto a los $10,000 estatutarios, se eliminó un criterio de activación de aviso sustituto no estatutario (5,000 consumidores) y un tercer método de aviso sustituto no estatutario (correo electrónico), y se reemplazaron dos elementos de contenido del aviso al consumidor no estatutarios por el requisito estatutario de divulgar la fecha aproximada de la violación.
Ley aplicable revisada en busca de cambios recientes
Revisado y aprobado por un editor
La ley detrás de este artículo
Este artículo se apoya en las disposiciones legales a continuación, conservadas en nuestro propio registro jurídico y obtenidas de la fuente oficial. Toque una sección para leer el texto vigente.
Vermont Statutes Annotated, Title 9: Commerce and Trade, Chapter 62: Protection of Personal Information, Subchapter: SECURITY BREACH NOTICE ACT
§ 2435Notice of security breachesVigentecitada en 4 de nuestros artículos
(a) This section shall be known as the Security Breach Notice Act. (b) Notice of breach. (1) Except as otherwise provided in subsection (d) of this section, any data collector that owns or licenses computerized personally identifiable information or login credentials shall notify the consumer that there has been a security breach following discovery or notification to the data collector of the breach. Notice of the security breach shall be made in the most expedient time possible and without unreasonable delay, but not later than 45 days after the discovery or notification, consistent with the legitimate needs of the law enforcement agency, as provided in subdivisions (3) and (4) of this subsection, or with any measures necessary to determine the scope of the security breach and restore the reasonable integrity, security, and confidentiality of the data system.
Texto oficial (extracto) · verificado el 2026-08-28 · Lea el texto completo en nuestra biblioteca legal · Verifique en legislature.vermont.gov
Vermont Statutes Annotated, Title 9: Commerce and Trade, Chapter 62: Protection of Personal Information, Subchapter: GENERAL PROVISIONS
§ 2430DefinitionsVigentecitada en 3 de nuestros artículos
As used in this chapter: (1)(A) “Brokered personal information” means one or more of the following computerized data elements about a consumer, if categorized or organized for dissemination to third parties: (i) name; (ii) address; (iii) date of birth; (iv) place of birth; (v) mother’s maiden name; (vi) unique biometric data generated from measurements or technical analysis of human body characteristics used by the owner or licensee of the data to identify or authenticate the consumer, such as a fingerprint, retina or iris image, or other unique physical representation or digital representation of biometric data; (vii) name or address of a member of the consumer’s immediate family or household; (viii) Social Security number or other government-issued identification number; or (ix) other information that, alone or in combination with the other information sold or licensed, would allow a reasonable person to identify the consumer with reasonable certainty. (B) “Brokered personal information” does not include publicly available information to the extent that it is related to a consumer’s business or profession.
Texto oficial (extracto) · verificado el 2026-08-01 · Lea el texto completo en nuestra biblioteca legal · Verifique en legislature.vermont.gov
Citada en 2 resoluciones judiciales de nuestra colecciónResolución más reciente que la cita en nuestra colección: 2026
Resoluciones que citan esta sección en nuestra colección:
- State v. Clearview Ai (Vermont Superior Court 2026)“…relationship.” 9 V.S.A. § 2430(4). As a small start-up company…”
- Buksh v. Dr. William Sarchino DPM Foot and Ankle Surgeon (District Court, D. Vermont 2024)“…red by Vermont’s Security Breach Notice Act, 9 V.S.A. §§ 2430 and 2435. The correspondence…”
Identificado automáticamente a partir de las opiniones judiciales que citan esta sección; no es un ranking de qué caso prevalece.
Vermont Statutes Annotated, Title 1: General Provisions, Chapter 5: Common Law; General Rights, Subchapter: ACCESS TO PUBLIC RECORDS
§ 317Definitions; public agency; public records and documents; exemptionsVigentecitada en 6 de nuestros artículos
(a) As used in this subchapter: (1) “Business day” means a day that a public agency is open to provide services. (2) “Public agency” or “agency” means any agency, board, department, commission, committee, branch, instrumentality, or authority of the State or any agency, board, committee, department, branch, instrumentality, commission, or authority of any political subdivision of the State. (b) As used in this subchapter, “public record” or “public document” means any written or recorded information, regardless of physical form or characteristics, which is produced or acquired in the course of public agency business. Individual salaries and benefits of and salary schedules relating to elected or appointed officials and employees of public agencies shall not be exempt from public inspection and copying. (c) The following public records are exempt from public inspection and copying: (1) Records that by law are designated confidential or by a similar term. (2) Records that by law may only be disclosed to specifically designated persons.
Texto oficial (extracto) · verificado el 2026-09-02 · Lea el texto completo en nuestra biblioteca legal · Verifique en legislature.vermont.gov
Citada en 113 resoluciones judiciales de nuestra colecciónResolución más reciente que la cita en nuestra colección: 2026
En los tribunales (resumen editorial, verificado de forma independiente):Trombley v. Bellows Falls Union High School District No. 27 (1993) limitó la excepción de documentos personales de 1 V.S.A. 317 a registros que revelan detalles íntimos; Wesco, Inc. v. Sorrell (2004) leyó la excepción de litigio como aplicable a registros relevantes, no solo descubribles, en litigios pendientes.
Resoluciones que citan esta sección en nuestra colección:
- Wesco, Inc. v. Sorrell (Supreme Court of Vermont 2004, 177 Vt. 287)✓Unos operadores de gasolineras con casos penales y ambientales pendientes pidieron por registros públicos documentos que se les negaron en descubrimiento; la corte sostuvo que la sección 317(c)(14) exime los registros relevantes al litigio pendiente, categoría más amplia que lo descubrible, hasta que el litigio termine.
- Trombley v. Bellows Falls Union High School District No. 27 (Supreme Court of Vermont 1993, 160 Vt. 101)✓Unos residentes del pueblo pidieron una queja de maestros y la decisión de la junta escolar; la corte interpretó que la sección 317(b)(7) solo protege documentos realmente personales sin importar dónde se archiven, halló que la junta no cumplió su carga y devolvió el caso para revisión in camera.
- Springfield Terminal Railway Co. v. Agency of Transportation (Supreme Court of Vermont 2002, 174 Vt. 341)✓Un postor perdedor de un contrato estatal de carga ferroviaria pidió los datos financieros que sus competidores presentaron con sus propuestas; la corte sostuvo que la sección 317(c)(9) puede eximir información financiera corporativa interna como compilación de información, y que entregarla voluntariamente no renuncia a esa protección.
Identificado automáticamente a partir de las opiniones judiciales que citan esta sección; no es un ranking de qué caso prevalece.
Vermont Statutes Annotated, Title 9: Commerce and Trade, Chapter 63: Consumer Protection, Subchapter: GENERAL PROVISIONS
§ 2458Restraining prohibited actsVigentecitada en 2 de nuestros artículos
(a) Whenever the Attorney General or a State’s Attorney has reason to believe that any person is using or is about to use any method, act, or practice declared by section 2453 of this title to be unlawful, or has reason to believe that any person has violated any assurance of discontinuance entered into pursuant to section 2459 of this title, and that proceedings would be in the public interest, the Attorney General, or a State’s Attorney if authorized to proceed by the Attorney General, may bring an action in the name of the State against such person to restrain by temporary or permanent injunction the use of such method, act, or practice or to dissolve a domestic corporation or revoke the certificate of authority granted a foreign corporation. The action may be brought in the Superior Court of the county in which such person resides, has a place of business, or is doing business. The courts are authorized to issue temporary or permanent injunctions to restrain and prevent violations of this chapter, such injunctions to be issued without bonds, and so to dissolve, or revoke the certificate of authority of, a corporation.
Texto oficial (extracto) · verificado el 2026-08-01 · Lea el texto completo en nuestra biblioteca legal · Verifique en legislature.vermont.gov
Citada en 24 resoluciones judiciales de nuestra colecciónResolución más reciente que la cita en nuestra colección: 2026
Resoluciones que citan esta sección en nuestra colección:
- State v. Custom Pools (Supreme Court of Vermont 1988, 150 Vt. 533)“…arctice declared by [9 V.S.A. § 2453] to be unlawful . ...” 9 V.S.A. § 2458(a). In such cases, “the court is author…”
- Town of Milton Board of Health v. Armand Brisson (Supreme Court of Vermont 2016, 202 Vt. 121)“…under the common law—it has done so explicitly. See, e.g., 9 V.S.A. § 2458(b)(3)-(4) (authorizing court in consume…”
- State v. International Collection Service, Inc. (Supreme Court of Vermont 1991, 156 Vt. 540)“…The second is the public enforcement mechanism for the Act, 9 V.S.A. § 2458(a), which provides: Whenever the…”
Identificado automáticamente a partir de las opiniones judiciales que citan esta sección; no es un ranking de qué caso prevalece.
§ 2461Civil penaltyVigentecitada en 2 de nuestros artículos
(a) Any person who violates the terms of an injunction issued under section 2458 of this title shall forfeit and pay to the State a civil penalty of not more than $10,000.00 for each violation. For the purposes of this section, the court issuing such injunction shall retain jurisdiction, and the cause shall be continued, and in such cases the Attorney General or a State’s Attorney acting in the name of the State may petition for recovery of such civil penalty. (b) Any consumer who contracts for goods or services in reliance upon false or fraudulent representations or practices prohibited by section 2453 of this title, or who sustains damages or injury as a result of any false or fraudulent representations or practices prohibited by section 2453 of this title, or prohibited by any rule or regulation made pursuant to section 2453 of this title, may sue for appropriate equitable relief and may sue and recover from the seller, solicitor, or other violator the amount of his or her damages, or the consideration or the value of the consideration given by the consumer, reasonable attorney’s fees, and exemplary damages not exceeding three times the value of the consideration given by the…
Texto oficial (extracto) · verificado el 2026-08-01 · Lea el texto completo en nuestra biblioteca legal · Verifique en legislature.vermont.gov
Citada en 102 resoluciones judiciales de nuestra colecciónResolución más reciente que la cita en nuestra colección: 2026
Resoluciones que citan esta sección en nuestra colección:
- Bruntaeger v. Zeller (Supreme Court of Vermont 1986, 147 Vt. 247)“…5-36 , 470 A.2d 1157, 1162 (1983), we held that, under 9 V.S.A. § 2461(b), once a violation of the Consumer Fr…”
- Bisson v. Ward (Supreme Court of Vermont 1993, 160 Vt. 343)“…imes the value of the consideration given by the consumer.” 9 V.S.A. § 2461(b). “Consumer” is defined by the Act as…”
- Wilder v. Aetna Life & Casualty Insurance (Supreme Court of Vermont 1981, 140 Vt. 16)“…They demanded treble damages and attorney fees pursuant to 9 V.S.A. § 2461 (b). From the trial court’s granting of…”
Identificado automáticamente a partir de las opiniones judiciales que citan esta sección; no es un ranking de qué caso prevalece.
United States Code Title 15
§ 1681aDefinitions; rules of constructionVigentecitada en 10 de nuestros artículos
Definitions and rules of construction set forth in this section are applicable for the purposes of this subchapter. The term “person” means any individual, partnership, corporation, trust, estate, cooperative, association, government or governmental subdivision or agency, or other entity. The term “consumer” means an individual. The term “consumer report” means any written, oral, or other communication of any information by a consumer reporting agency bearing on a consumer’s credit worthiness, credit standing, credit capacity, character, general reputation, personal characteristics, or mode of living which is used or expected to be used or collected in whole or in part for the purpose of serving as a factor in establishing the consumer’s eligibility for— credit or insurance to be used primarily for personal, family, or household purposes; employment purposes; or any other purpose authorized under section 1681b of this title.
Texto oficial (extracto) · verificado el 2026-07-28 · Lea el texto completo en nuestra biblioteca legal · Verifique en uscode.house.gov
Citada en 1,008 resoluciones judiciales de nuestra colecciónResolución más reciente que la cita en nuestra colección: 2026
Resoluciones que citan esta sección en nuestra colección:
- Spokeo, Inc. v. Robins (Supreme Court of the United States 2016, 578 U.S. 330)“…ther purpose authorized under section 1681b of this title.” 15 U. S. C. §1681a(d)(1). 2 “The term ‘consumer reportin…”
- Pintos v. PACIFIC CREDITORS ASS'N (Court of Appeals for the Ninth Circuit 2010, 605 F.3d 665)“…n need to meet section 1681b(c)’s special conditions. Title 15 U.S.C. § 1681a(m) defines “credit ... transaction that…”
- Safeco Insurance Co. of America v. Burr (Supreme Court of the United States 2007, 551 U.S. 47)“…sed primarily for personal, family, or household purposes.” 15 U. S. C. §1681a(d)(1) (footnote omitted). The scope of…”
Identificado automáticamente a partir de las opiniones judiciales que citan esta sección; no es un ranking de qué caso prevalece.
Fuentes y referencias
- 9 V.S.A. 2430 Definiciones(legislature.vermont.gov).gov
- 9 V.S.A. 2435 Aviso de Violaciones de Seguridad(legislature.vermont.gov).gov
- Texto Completo de la Ley 89 de 2020(legislature.vermont.gov).gov
- Guía sobre Violaciones de Seguridad del Fiscal General de Vermont(ago.vermont.gov).gov
- Formulario Preliminar de Reporte de Violación del Fiscal General de Vermont(ago.vermont.gov).gov
- Formulario de Reporte de Violación de Seguridad del Fiscal General de Vermont(ago.vermont.gov).gov
- Fiscal General de Vermont - Privacidad y Seguridad de Datos(ago.vermont.gov).gov
- Departamento de Regulación Financiera de Vermont - Notificaciones de Violación de Datos(dfr.vermont.gov).gov
- Información sobre la HIPAA(hhs.gov).gov
- Ley Gramm-Leach-Bliley(ftc.gov).gov
- Vermont Act 138 (2026): Corredores de Datos y Notificación de Violaciones, Texto Promulgado (H.211)(legislature.vermont.gov).gov
- 9 V.S.A. 2458 Actos Prohibidos Sujetos a Medida Cautelar (sanción civil)(legislature.vermont.gov)