EnglishEspañol
Washington flag

Washington

Leyes de Notificación de Violaciones de Datos de Washington: Reglas y Plazos de Reporte (2026)

Verificado de forma independiente contra fuentes primarias (última auditoría: 15 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 15 de agosto de 2026. · 12 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Leyes de Notificación de Violaciones de Datos de Washington: Reglas y Plazos de Reporte (2026)

Preguntas frecuentes

¿Con qué rapidez debe una empresa de Washington notificar a los consumidores de una violación de datos?

Washington exige la notificación dentro de 30 días de descubrir una violación de datos. Este plazo se redujo de 45 a 30 días por el HB 1071, vigente desde el 1 de marzo de 2020. El conteo comienza desde la fecha en que se descubrió la violación, no desde la fecha en que ocurrió la violación en sí. La aplicación de la ley puede solicitar un retraso si la notificación impediría una investigación criminal.

¿Cuándo debe notificarse al Fiscal General de Washington sobre una violación de datos?

Las entidades deben notificar al Fiscal General de Washington dentro de 30 días cuando una violación afecta a más de 500 residentes de Washington. La notificación se presenta a través de un formulario web en línea en el sitio web del Fiscal General. El aviso debe incluir el número de residentes afectados, los tipos de información personal comprometida, el marco de tiempo de la exposición, las medidas tomadas para contener la violación y una copia de muestra de la notificación al consumidor.

¿Pueden las personas demandar por infracciones de notificación de violaciones de datos en Washington?

Sí. Washington es uno de los pocos estados que otorga un derecho de acción privada por infracciones de notificación de violaciones. Bajo RCW 19.255.040(3)(a), un consumidor perjudicado por una infracción puede presentar una demanda civil para recuperar daños. Este es un remedio independiente: el estatuto establece expresamente que una acción para hacer cumplir el capítulo no puede presentarse bajo RCW 19.86.090, la disposición general de daños triples de la Ley de Protección al Consumidor, por lo que el límite de daños triples de $25,000 que aplica a otras reclamaciones de consumidores en Washington no aplica automáticamente a una demanda por notificación de violaciones.

¿Qué tipos de información personal están protegidos bajo la ley de notificación de violaciones de Washington?

Washington tiene una de las definiciones más amplias de información personal del país. Incluye números de Seguro Social, números de licencia de conducir, datos de cuentas financieras, fecha de nacimiento completa, identificaciones estudiantiles, identificaciones militares, números de pasaporte, identificaciones de seguro de salud, registros e historial médico, datos biométricos como huellas dactilares o escaneos de retina, y combinaciones de nombre de usuario y contraseña. La definición fue ampliada significativamente por el HB 1071 en 2019.

¿La ley de notificación de violaciones de Washington se aplica a las agencias gubernamentales?

Sí. Washington tiene dos estatutos paralelos. RCW 19.255 cubre a las empresas e individuos privados, mientras que RCW 42.56.590 cubre a las agencias gubernamentales estatales y locales. Ambos imponen el mismo plazo de notificación de 30 días y los mismos requisitos de reporte al Fiscal General. Las agencias gubernamentales sí tienen una excepción que las empresas privadas no tienen: pueden retrasar la notificación al consumidor hasta 14 días adicionales para traducir el aviso al idioma principal de los consumidores afectados, conforme a RCW 42.56.590(8).

¿Afectado por una filtración de datos o una violación de privacidad biométrica?

Si sus datos personales quedaron expuestos en una filtración, o si su huella dactilar o escaneo facial se recopiló sin su consentimiento, podría ser elegible para unirse a un reclamo por compensación. Averígüelo gratis y sin compromiso.

Actualizaciones

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Se corrigieron dos afirmaciones sobre la notificación sustituta y el refugio seguro: la notificación sustituta bajo RCW 19.255.010 requiere correo electrónico, publicación en el sitio web Y notificación a medios estatales en conjunto, no solo las dos primeras; y el refugio seguro por procedimientos internos se aplica a la propia política de notificación conforme de una entidad, no específicamente al cumplimiento de HIPAA o GLBA.

Ley aplicable revisada en busca de cambios recientes

Revisado y aprobado por un editor

Fuentes y referencias

  1. RCW 19.255.010, Aviso de Violaciones de Seguridad de Información Personal(app.leg.wa.gov).gov
  2. RCW 42.56.590, Notificación de Violaciones de Agencias Gubernamentales(app.leg.wa.gov).gov
  3. Capítulo 19.255 RCW, Texto Completo(app.leg.wa.gov).gov
  4. Leyes de Notificación de Violaciones de Datos del Fiscal General de Washington(atg.wa.gov).gov
  5. Preguntas Frecuentes sobre el HB 1071 del Fiscal General de Washington(atg.wa.gov).gov
  6. Directorio de Notificaciones de Violaciones de Datos del Fiscal General de Washington(atg.wa.gov).gov
  7. Centro de Recursos de Violaciones de Datos del Fiscal General de Washington(atg.wa.gov).gov
  8. Guía de Robo de Identidad para Empresas del Fiscal General de Washington(atg.wa.gov).gov
  9. Resumen del Proyecto de Ley HB 1071(app.leg.wa.gov).gov
  10. Información sobre HIPAA(hhs.gov).gov
  11. Ley Gramm-Leach-Bliley(ftc.gov).gov
  12. RCW 19.255.005, Definiciones de Información Personal(app.leg.wa.gov).gov
Compartir: