Wisconsin
Leyes de Notificación de Violaciones de Datos de Wisconsin: Reglas de Reporte y Plazos (2026)
Verificado de forma independiente contra fuentes primarias (última auditoría: 15 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 15 de agosto de 2026. · 7 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Bajo el , las empresas de Wisconsin deben notificar a las personas afectadas de una violación de datos dentro de 45 días después de enterarse de que la información personal fue adquirida sin autorización. El plazo corre desde que la entidad se entera, no desde que ocurrió la violación, y aplica a combinaciones de nombre más identificador, incluidos los números de Seguro Social y los datos biométricos.
La ley de notificación de violaciones de datos de Wisconsin logra un equilibrio entre la protección al consumidor y la flexibilidad empresarial. Si bien el estado incluye los datos biométricos y los perfiles de ADN en su definición de información personal, lo que lo distingue de estados con definiciones más estrechas, no exige ninguna notificación a agencias estatales y carece de un derecho de acción privado para los consumidores afectados.
El estatuto está codificado en el Wis. Stat. 134.98. Promulgada originalmente en 2006, la ley se ha actualizado periódicamente, aunque sigue siendo más concisa que los estatutos de notificación de violaciones de muchos otros estados.
Para una visión más amplia del marco de privacidad de Wisconsin, consulte la guía principal sobre las Leyes de Privacidad de Datos de Wisconsin.
Quién Debe Cumplir
La ley de notificación de violaciones de Wisconsin aplica a cualquier entidad cuyo lugar principal de negocios esté ubicado en Wisconsin, o cualquier entidad que mantenga u otorgue licencias de información personal en el estado, si esa entidad sabe que información personal en su posesión ha sido adquirida por una persona no autorizada.
El término "entidad" se define ampliamente e incluye corporaciones, fideicomisos comerciales, patrimonios, sociedades, sociedades de responsabilidad limitada, asociaciones, organizaciones, empresas conjuntas, gobiernos, subdivisiones gubernamentales, agencias y cualquier otra entidad legal o comercial.
Los custodios de datos externos también están cubiertos. Si una persona o entidad que almacena información personal en nombre de otra entidad, pero no es dueña ni tiene licencia de esa información, se entera de una adquisición no autorizada, debe notificar al propietario o licenciatario de los datos tan pronto como sea posible. El propietario de los datos entonces asume la responsabilidad de notificar a los consumidores.
Qué Califica como Información Personal
Bajo el Wis. Stat. 134.98(1)(b), información personal significa el apellido y el nombre o inicial del nombre de una persona, combinados con uno o más de los siguientes elementos de datos:
- Número de Seguro Social
- Número de licencia de conducir o de tarjeta de identificación estatal
- Número de cuenta financiera, número de tarjeta de crédito o número de tarjeta de débito combinado con cualquier código de seguridad, código de acceso o contraseña requerida
- Perfil de ácido desoxirribonucleico (ADN), según se define en el (2d)(a)
- Datos biométricos únicos, incluidas huellas dactilares, impresiones de voz, imágenes de retina o iris, o cualquier otra representación física única
La inclusión de los perfiles de ADN y los datos biométricos distingue a Wisconsin de los estados con definiciones más estrechas. Sin embargo, a diferencia de estados como Washington o Colorado, Wisconsin no incluye los registros médicos, la información de seguro médico, los números de pasaporte, las identificaciones militares ni las credenciales de inicio de sesión en su definición.
La información personal no incluye información obtenida legalmente de registros disponibles públicamente o de registros gubernamentales federales, estatales o locales legalmente puestos a disposición del público en general.
Qué Desencadena el Requisito de Notificación
Se requiere la notificación cuando una entidad sabe que información personal en su posesión ha sido adquirida por una persona que la entidad no ha autorizado a adquirir dicha información personal.
El desencadenante de notificación de Wisconsin incluye una excepción de riesgo de daño. Bajo el (2)(cm)1., una entidad no está obligada a notificar si la adquisición de información personal no crea un riesgo material de robo de identidad o fraude para la persona afectada. Una vez que la entidad sabe que ha ocurrido una adquisición no autorizada y que esta crea un riesgo material de robo de identidad o fraude, comienza la obligación de notificación.
La adquisición de buena fe de información personal por parte de un empleado o agente de la entidad no constituye una adquisición no autorizada, siempre que la información no se use ni se divulgue de manera no autorizada.
El Plazo de Notificación de 45 Días

Wisconsin exige que las entidades proporcionen aviso dentro de un plazo razonable, que no exceda 45 días después de que la entidad se entere de la adquisición no autorizada de información personal.
El plazo de 45 días comienza cuando la entidad se entera de la adquisición, no cuando ocurrió la violación en sí. El estatuto enfatiza que la notificación debe ocurrir dentro de un "plazo razonable", lo que significa que 45 días es el límite máximo, no el objetivo.
Una agencia de las fuerzas del orden puede solicitar una demora en la notificación para proteger una investigación o la seguridad nacional. Durante dicha demora, la entidad no puede proporcionar aviso de la violación ni divulgarla, salvo autorización de la agencia de las fuerzas del orden. El proceso de notificación comienza al final del periodo de demora.
Qué Debe Incluir el Aviso al Consumidor
El estatuto de Wisconsin exige que el aviso "indique que la entidad conoce de la adquisición no autorizada de información personal perteneciente al sujeto de la información personal".
Más allá de este requisito básico, el estatuto no prescribe elementos de contenido específicos. Esto es menos detallado que en muchos estados, que exigen la inclusión de información de contacto de las agencias de informes crediticios, detalles de contacto de la FTC y pasos específicos de remediación.
Sin embargo, la guía del DATCP recomienda que las notificaciones incluyan:
- Una descripción del incidente
- Los tipos de información personal involucrados
- Las medidas que la entidad ha tomado para abordar la violación
- Información de contacto de la entidad
- Recomendaciones para que los consumidores se protejan
- Información de contacto de las agencias de informes crediticios y la FTC
Métodos de Notificación
Wisconsin permite la notificación mediante dos métodos principales:
- Correo postal enviado a la última dirección conocida de la persona afectada
- Un método que la entidad haya utilizado previamente para comunicarse con la persona
Si la entidad no puede, con diligencia razonable, determinar la dirección postal y no se ha comunicado previamente con la persona, debe proporcionar el aviso mediante un método razonablemente calculado para proporcionar aviso real a la persona.
Sin Notificación al Fiscal General

Wisconsin no exige notificación al Fiscal General, al DATCP ni a ninguna otra agencia estatal cuando ocurre una violación de datos. Esto coloca a Wisconsin entre un número cada vez menor de estados que no exigen notificación gubernamental.
Notificación a Agencias de Informes Crediticios
Si una sola violación requiere notificación a más de 1,000 personas, la entidad también debe notificar a las agencias de informes crediticios de alcance nacional (Equifax, Experian y TransUnion) sin demora injustificada.
El aviso a las agencias de crédito debe incluir el momento, la distribución y el contenido de las notificaciones a los consumidores. Este requisito se alinea con las disposiciones de notificación a agencias de informes crediticios de la mayoría de los demás estados.
Refugio Seguro por Cifrado

Wisconsin proporciona un refugio seguro por cifrado. Los requisitos de notificación aplican únicamente a la información personal que no ha sido "cifrada, redactada o alterada de manera que la información personal quede ilegible".
Si los datos comprometidos estaban debidamente cifrados o hechos ilegibles en el momento de la adquisición no autorizada, no se requiere notificación.
Refugios Seguros por Regulación Federal
Wisconsin proporciona refugios seguros específicos bajo el Wis. Stat. 134.98(3m):
Instituciones financieras: Una entidad sujeta a y en cumplimiento con los requisitos de privacidad y seguridad de la Ley Gramm-Leach-Bliley (15 U.S.C. 6801-6827), o una persona con obligaciones contractuales con dicha entidad, está exenta de los requisitos de notificación de Wisconsin si mantiene una política que aborde las violaciones de la seguridad de la información.
Entidades de atención médica: Una entidad descrita en (a) que cumpla con los requisitos de seguridad y privacidad de HIPAA (45 CFR Parte 164) está exenta de los requisitos de notificación.
Estos refugios seguros son más amplios que los de muchos estados, que a menudo exigen que las entidades reguladas a nivel federal cumplan igualmente con ciertos requisitos específicos del estado.
Efecto sobre los Reclamos Civiles
Wisconsin incluye una disposición importante en el Wis. Stat. 134.98(4): el incumplimiento de los requisitos de notificación no constituye negligencia ni incumplimiento de un deber, pero puede utilizarse como evidencia de negligencia o incumplimiento de un deber legal en una acción civil.
Esto significa que, si bien no existe un derecho de acción privado independiente bajo el estatuto de notificación de violaciones, la falta de notificación podría potencialmente fortalecer el caso de un demandante en un reclamo separado de negligencia o incumplimiento de deber.
Aplicación y Sanciones
El Wis. Stat. 134.98 no establece una multa civil ni otra sanción de un monto en dólares por incumplimiento, y el estatuto no designa una agencia de aplicación específica. La única consecuencia establecida por la falta de notificación es la disposición probatoria de la subsección (4).
No existe un derecho de acción privado que permita a los consumidores individuales demandar directamente bajo este estatuto, aunque la disposición probatoria de la subsección (4) puede respaldar reclamos civiles relacionados.
El DATCP mantiene documentos de orientación para las empresas sobre el cumplimiento de los requisitos de notificación y proporciona recursos para consumidores para las personas afectadas por violaciones de datos.
Más Leyes de Wisconsin
- Leyes de Grabación en Reuniones de IA de Wisconsin
- Leyes de Pensión Alimenticia de Wisconsin
- Leyes de Empleo a Voluntad de Wisconsin
- Leyes de Accidentes Automovilísticos de Wisconsin
- Leyes de Asientos de Auto de Wisconsin
- Leyes de Custodia de Menores de Wisconsin
- Leyes de Manutención Infantil de Wisconsin
- Leyes de Matrimonio de Hecho de Wisconsin
- Leyes de Deepfake de Wisconsin
- Leyes de Divorcio de Wisconsin
- Leyes de Atropello y Fuga de Wisconsin
- Leyes de Emancipación de Wisconsin
- Leyes de Eliminación de Antecedentes Penales de Wisconsin
- Leyes de Atropello y Fuga de Wisconsin
- Leyes de Arrendador-Inquilino de Wisconsin
- Leyes del Limón de Wisconsin
Preguntas frecuentes
¿Con qué rapidez debe una empresa de Wisconsin notificar a los consumidores sobre una violación de datos?
Wisconsin exige la notificación dentro de un plazo razonable, que no exceda 45 días después de que la entidad se entere de la adquisición no autorizada de información personal. El plazo comienza cuando la entidad se entera de la violación, no cuando ocurrió la violación en sí. Las fuerzas del orden pueden solicitar una demora temporal para proteger una investigación o la seguridad nacional.
¿Wisconsin exige la notificación al Fiscal General por violaciones de datos?
No. Wisconsin no exige notificación al Fiscal General, al DATCP ni a ninguna otra agencia estatal. Sin embargo, si una sola violación requiere notificación a más de 1,000 personas, la entidad debe notificar a las agencias de informes crediticios de alcance nacional (Equifax, Experian y TransUnion) sobre el momento, la distribución y el contenido de los avisos a consumidores.
¿Qué tipos de información personal desencadenan la notificación de violaciones en Wisconsin?
Wisconsin protege el nombre de una persona combinado con números de Seguro Social, números de licencia de conducir o identificación estatal, datos de cuentas financieras (con códigos de acceso), perfiles de ADN y datos biométricos únicos como huellas dactilares, impresiones de voz e imágenes de retina o iris. La inclusión de datos de ADN y biométricos es más amplia que en muchos estados, aunque Wisconsin no cubre registros médicos, credenciales de inicio de sesión o números de pasaporte.
¿Pueden las personas demandar por infracciones de notificación de violaciones de datos en Wisconsin?
No. Wisconsin no proporciona un derecho de acción privado bajo el estatuto de notificación de violaciones. Sin embargo, la ley especifica que el incumplimiento puede utilizarse como evidencia de negligencia o incumplimiento de un deber en una acción civil separada. El estatuto no establece una multa civil ni otra sanción específica de un monto en dólares por incumplimiento.
¿Están exentas las entidades de atención médica cubiertas por HIPAA de la ley de notificación de violaciones de Wisconsin?
Sí. Wisconsin proporciona un refugio seguro para las entidades de atención médica que cumplen con los requisitos de seguridad y privacidad de HIPAA bajo 45 CFR Parte 164. De manera similar, las instituciones financieras que cumplen con la Ley Gramm-Leach-Bliley también están exentas, siempre que mantengan una política que aborde las violaciones de la seguridad de la información.
¿Afectado por una filtración de datos o una violación de privacidad biométrica?
Si sus datos personales quedaron expuestos en una filtración, o si su huella dactilar o escaneo facial se recopiló sin su consentimiento, podría ser elegible para unirse a un reclamo por compensación. Averígüelo gratis y sin compromiso.
Actualizaciones
Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes
Ley aplicable revisada en busca de cambios recientes
Se corrigieron dos errores: el artículo afirmaba una multa civil de $10,000 por infracción y nombraba al Fiscal General/DATCP como autoridad de aplicación, ninguno de los cuales aparece en el Wis. Stat. 134.98 (confirmado contra el texto completo del estatuto y el sitio oficial de la Legislatura de Wisconsin); y se corrigió la afirmación de que el desencadenante de notificación de violaciones no tiene un componente de riesgo de daño, cuando el 134.98(2)(cm)1. exime a las entidades de notificar cuando una violación no crea un riesgo material de robo de identidad o fraude.
Ley aplicable revisada en busca de cambios recientes
Revisado y aprobado por un editor
La ley detrás de este artículo
Este artículo se apoya en 3 disposiciones legales conservadas en nuestro propio registro jurídico, cada una obtenida de la fuente oficial. Toque una sección para leer el texto vigente.
Code of Federal Regulations Title 45
§ 164.104Applicability.Vigente
(a) Except as otherwise provided, the standards, requirements, and implementation specifications adopted under this part apply to the following entities: (1) A health plan. (2) A health care clearinghouse. (3) A health care provider who transmits any health information in electronic form in connection with a transaction covered by this subchapter. (b) Where provided, the standards, requirements, and implementation specifications adopted under this part apply to a business associate.
Texto oficial (extracto) · al 2026-07-28 · Lea la sección completa en ecfr.gov
Citada en 17 opiniones judicialesAplicada por un tribunal por última vez: 2025
Casos destacados: United States v. Yazzie (District Court, D. New Mexico 2014, 998 F. Supp. 2d 1044) · Tapia v. City of Albuquerque (District Court, D. New Mexico 2014, 10 F. Supp. 3d 1323) · Kerns v. Board of Com'rs of Bernalillo County (District Court, D. New Mexico 2010, 707 F. Supp. 2d 1190)
Identificado automáticamente a partir de las opiniones judiciales que citan esta sección; no es un ranking de qué caso prevalece.
Wisconsin Statutes, Chapter 134: Miscellaneous Trade Regulations
§ 134.98Notice of unauthorized acquisition of personal information.Vigentecitada en 5 de nuestros artículos
(1) Definitions. In this section: (a) 1. “Entity” means a person, other than an individual, that does any of the following: a. Conducts business in this state and maintains personal information in the ordinary course of business. b. Licenses personal information in this state. c. Maintains for a resident of this state a depository account as defined in s. 815.18 (2) (e). d. Lends money to a resident of this state. 2. “Entity” includes all of the following: a. The state and any office, department, independent agency, authority, institution, association, society, or other body in state government created or authorized to be created by the constitution or any law, including the legislature and the courts. b. A city, village, town, or county. (am) “Name” means an individual’s last name combined with the individual’s first name or first initial. (b) “Personal information” means an individual’s last name and the individual’s first name or first initial, in combination with and linked to any of the following elements, if the element is not publicly available information and is not encrypted, redacted, or altered in a manner that renders the element unreadable: 1.
Texto oficial (extracto) · al 2026-07-29 · Lea la sección completa en docs.legis.wisconsin.gov
Citada en 5 opiniones judicialesAplicada por un tribunal por última vez: 2025
Casos destacados: In re Target Corp. Customer Data Security Breach Litigation (District Court, D. Minnesota 2014, 66 F. Supp. 3d 1154) · In re Equifax, Inc. (District Court, N.D. Georgia 2019, 362 F. Supp. 3d 1295) · Fox, Yvonne v. Iowa Health System (District Court, W.D. Wisconsin 2019)
Identificado automáticamente a partir de las opiniones judiciales que citan esta sección; no es un ranking de qué caso prevalece.
Wisconsin Statutes, Chapter 939: Crimes
§ 939.74Time limitations on prosecutions.Vigentecitada en 4 de nuestros artículos
(1) Except as provided in subs. (2) and (2d) and s. 946.88 (1), prosecution for a felony must be commenced within 6 years and prosecution for a misdemeanor or for adultery within 3 years after the commission thereof. Within the meaning of this section, a prosecution has commenced when a warrant or summons is issued, an indictment is found, or an information is filed. (2) Notwithstanding that the time limitation under sub. (1) has expired: (a) 1. A prosecution under s. 940.01, 940.02, 940.03, 940.05, 940.225 (1), 948.02 (1), or 948.025 (1) (a), (b), (c), or (d) may be commenced at any time. 2. A prosecution for an attempt to commit a violation of s. 940.01, 940.05, 940.225 (1), or 948.02 (1) may be commenced at any time. (am) A prosecution under s. 940.06 may be commenced within 15 years after the commission of the violation. (ap) A prosecution under s. 940.11 (2) may be commenced within the applicable time under sub. (1) or within 6 years of the date the corpse was discovered or identified, whichever is later. (ar) A prosecution for a violation of s. 940.225 (2) may be commenced within 20 years after the commission of the violation. A prosecution for a violation of s.
Texto oficial (extracto) · al 2026-07-29 · Lea la sección completa en docs.legis.wisconsin.gov
Citada en 26 opiniones judicialesAplicada por un tribunal por última vez: 2022
Casos destacados: State v. Joel M. Hurley (Wisconsin Supreme Court 2015, 361 Wis. 2d 529) · State v. Sweat (Wisconsin Supreme Court 1997, 208 Wis. 2d 409) · State v. McGuire (Wisconsin Supreme Court 2010, 328 Wis. 2d 289)
Identificado automáticamente a partir de las opiniones judiciales que citan esta sección; no es un ranking de qué caso prevalece.
Fuentes y referencias
- Wis. Stat. 134.98 Aviso de Adquisición No Autorizada(docs.legis.wisconsin.gov).gov
- Guía del DATCP sobre la Ley de Notificación de Violaciones de Datos(datcp.wi.gov).gov
- Guía del DATCP para Consumidores sobre Violaciones de Datos(datcp.wi.gov).gov
- Consejo Legislativo de WI: Registros con Información Personal(docs.legis.wisconsin.gov).gov
- Biblioteca Legal Estatal de Wisconsin: Ley de Privacidad(wilawlibrary.gov).gov
- Información sobre HIPAA(hhs.gov).gov
- Ley Gramm-Leach-Bliley(ftc.gov).gov