Protección de datos en EE.UU
En términos generales, estas normas se aplican a las empresas que tratan datos personales de residentes del estado, siempre que superen ciertos umbrales de volumen de datos o ingresos, y suelen excluir a las pequeñas empresas. Cabe resaltar que ello implica un cierto grado de extraterritorialidad, en la medida en que la obligación de cumplimiento no depende de que la empresa esté físicamente establecida en el estado, sino de que trate datos de sus residentes. Dichas leyes otorgan a los individuos derechos como acceder, corregir, eliminar, obtener copias, optar por no participar en la venta o en la publicidad dirigida, y restringir el uso de datos sensibles.
Obligaciones del responsable de datos
¿CUÁLES SON LAS OBLIGACIONES DE UN RESPONSABLE DEL TRATAMIENTO DE DATOS PERSONALES EN ESTADOS UNIDOS?
1. política de privacidad:
2. AVISOS DE PRIVACIDAD (PRIVACY NOTICES):
Cuando se trata de menores de edad, deben cumplirse reglas adicionales: la COPPA (federal) exige consentimiento parental para menores de 13 años, mientras que California prohíbe la venta de datos de menores de 16 sin un consentimiento expreso. Esto implica que las empresas deben diseñar flujos de autorización, con casillas de aceptación o formularios electrónicos, y mantener registros de esos consentimientos.
3. MEDIDAS DE SEGURIDAD DE LA INFORMACIÓN:
4. GESTIÓN DE INCIDENTES Y BRECHAS DE SEGURIDAD:
Si quieres profundizar en este tema y acceder a información práctica, actualizada y elaborada por expertos en privacidad y derecho tecnológico, descarga la guía en el formulario que encontrarás a continuación.