Fortaleciendo el acceso al conocimiento y el análisis crítico sobre los derechos digitales, este buscador permite explorar de forma ágil una cuidada selección de materiales y documentos, con fuentes confiables y actualizadas.
SD Senate Unanimously Passes Six of Attorney General Jackley’s Bills
Chris Hornick | 2026
El Senado de Dakota del Sur aprobó de manera unánime seis proyectos de ley impulsados por el Fiscal General Marty Jackley, enfocados en la protección de los ciudadanos y su propiedad. Entre las medidas más destacadas se encuentra la SB 17, que prohíbe a candidatos y comités políticos aceptar contribuciones de ciudadanos extranjeros, y la SB 49, diseñada para proteger la privacidad y seguridad de los datos genéticos personales. Además, el paquete legislativo refuerza la transparencia gubernamental mediante la actualización de los requisitos para las agendas de reuniones públicas (SB 46 y SB 48) y las sesiones ejecutivas (SB 47). También se incluyó la SB 45, que regula sustancias como el Delta-8 THC para menores de 21 años. Jackley subrayó que estas leyes se fortalecieron gracias a la colaboración de legisladores y partes interesadas, marcando un avance clave en su agenda de seguridad estatal.
Kansas: Bill on App Store Accountability Act passes Senate
OneTrust DataGuidance | 2026
El Senado de Kansas aprobó el proyecto de ley SB 561, conocido como la «Ley de Responsabilidad de las Tiendas de Aplicaciones». Esta legislación exige a los operadores de grandes plataformas de aplicaciones (como Apple y Google) implementar medidas de transparencia más estrictas respecto a cómo sus algoritmos recomiendan contenido a los usuarios, especialmente a menores de edad. La ley obliga a las empresas a proporcionar mecanismos claros para que los padres puedan auditar el uso de datos de sus hijos y restringir la recopilación de información con fines publicitarios. Además, establece sanciones para las plataformas que no eliminen de manera proactiva aplicaciones que violen las normativas estatales de seguridad infantil. El proyecto ha generado debate, ya que los defensores de la industria argumentan que estas reglas estatales entran en conflicto con las políticas de moderación globales de las empresas tecnológicas. La propuesta pasa ahora a la Cámara de Representantes para su debate final.
We Get Privacy for Work — Episode 9: The Explosion in BIPA Litigation
Jason C. Gavrilis y Mary J. Gambardella. | 2026
En este episodio de la serie «We Get Privacy at Work», los autores analizan la explosión de litigios relacionados con la Ley de Privacidad de la Información Biométrica de Illinois (BIPA) en el entorno laboral. El contenido se centra en cómo las empresas se han convertido en blanco de demandas colectivas debido al uso de tecnologías de escaneo de huellas dactilares y reconocimiento facial para el control de asistencia y seguridad sin cumplir estrictamente con los requisitos de notificación y consentimiento por escrito. Se discuten fallos judiciales recientes que han aclarado la interpretación de la ley, incrementando el riesgo financiero para los empleadores. Los expertos enfatizan que incluso infracciones técnicas sin daño directo comprobado pueden derivar en indemnizaciones masivas, por lo que instan a las organizaciones a auditar de inmediato sus prácticas de recolección de datos y a implementar protocolos de cumplimiento rigurosos para mitigar la exposición legal.
Proposed Missouri Biometric Information Liability Act Would Limit Liability
Stefanie Brody, Mark A. Williams | 2026
Este artículo analiza el Proyecto de Ley del Senado No. 1359, que propone la creación de la «Ley de Responsabilidad de Información Biométrica de Missouri». A diferencia de la estricta ley BIPA de Illinois, esta propuesta busca proteger a las empresas limitando su responsabilidad civil si cumplen con estándares específicos de transparencia y seguridad. La ley establecería un «puerto seguro» (safe harbor) para las entidades privadas, protegiéndolas de daños por divulgación negligente si mantienen políticas claras de retención y destrucción de datos, publican avisos visibles y aplican protocolos de seguridad robustos. El autor destaca que la legislación no crea una nueva vía de demanda para los consumidores (derecho de acción privado), sino que premia la «buena higiene de datos». El objetivo es fomentar el uso de tecnologías biométricas en el estado de manera responsable, ofreciendo seguridad jurídica a los negocios que demuestren un manejo disciplinado y transparente de la información sensible de sus clientes y empleados.
Iowa company faces lawsuit over massive health-data cyberattack
Clark Kauffman | 2026
Este reporte detalla una demanda colectiva presentada contra OpenLoop Health, una empresa de infraestructura de salud digital con sede en Des Moines, Iowa, tras un ciberataque masivo. La demanda alega que el grupo de ciberdelincuentes «stuckin2019» accedió a los datos personales y de salud de aproximadamente 1.6 millones de pacientes en enero de 2026. Los demandantes sostienen que la empresa no protegió adecuadamente la información sensible, violando los estándares de la industria y la ley HIPAA. Además, se acusa a OpenLoop de no haber notificado oportunamente a los afectados, dejándolos vulnerables al robo de identidad médica y fraude financiero. El litigio busca no solo una compensación económica para las víctimas, sino también una orden judicial que obligue a la compañía a implementar medidas de seguridad más robustas. Por su parte, el director de seguridad de OpenLoop confirmó que la empresa fue objeto de un «incidente de seguridad» y que se encuentran investigando el alcance total del ataque.
Este artículo analiza el panorama de cumplimiento y las posibles sanciones bajo la Ley de Protección de Datos del Consumidor de Iowa (ICDPA), que entró en vigor el 1 de enero de 2025. El autor destaca que, a diferencia de otras leyes estatales más punitivas, la legislación de Iowa es notable por ofrecer a las empresas el «período de subsanación» más largo de los Estados Unidos (90 días), permitiéndoles corregir infracciones antes de enfrentar multas. Sin embargo, advierte que la Fiscalía General tiene la autoridad exclusiva para imponer sanciones civiles de hasta 7,500 dólares por violación. El texto explica que, aunque el enfoque inicial parece ser educativo y cooperativo, las empresas no deben confiarse, ya que el estado busca garantizar que los derechos de los ciudadanos sobre sus datos sean respetados. Se recomienda a las organizaciones auditar sus procesos de gestión de datos y establecer protocolos de respuesta rápida para aprovechar el margen de corrección legal y evitar litigios costosos.
La web explica qué es el Consorcio Europeo de Infraestructuras Digitales (EDIC), a saber, un marco jurídico creado por la UE para facilitar y acelerar la implementación de proyectos digitales transnacionales que ayudan a cumplir los objetivos del Programa de la Década Digital 2030. Cada EDIC es una entidad legal formada por al menos tres Estados miembros y aprobada por la Comisión Europea, con estructura de gobernanza y financiación acordada por sus miembros. Su propósito es desplegar infraestructuras digitales conjuntas, prestar servicios y reunir a actores públicos y privados para impulsar tecnologías clave y la cooperación europea en el ámbito digital. Actualmente se están estableciendo varios EDICs en áreas como tecnologías de lenguaje, gemelos digitales urbanos (CitiVERSE), blockchain, bienes digitales comunes (DC-EDIC) y digitalización de la administración pública, fortaleciendo la soberanía tecnológica, la interoperabilidad y los servicios digitales transfronterizos en Europa.
AG Ellison announces the Minnesota Consumer Data Privacy Act is in effect
Keith Ellison | 2026
Este comunicado destaca el anuncio oficial del Fiscal General Keith Ellison sobre la plena entrada en vigor de la Ley de Privacidad de Datos del Consumidor de Minnesota (MCDPA). Ellison informa que su oficina ya ha iniciado esfuerzos de cumplimiento, habiendo procesado más de 200 quejas en los primeros meses. Un punto crucial del anuncio es el fin del «período de advertencia» o derecho a subsanar errores sin penalización, lo que significa que las empresas ahora enfrentan consecuencias directas por infracciones. El Fiscal insta a los ciudadanos a ejercer sus nuevos derechos —como solicitar la eliminación de datos o darse de baja de la publicidad dirigida— y enfatiza que las empresas tienen un plazo de 45 días para responder a estas solicitudes. Este aviso marca la transición de una fase educativa a una de aplicación estricta de la ley para garantizar que la privacidad digital sea una realidad protegida para todos los residentes del estado.
Rep. Goeben: Stands with WI parents to protect kids online
Joy Goeben | 2026
El 21 de febrero de 2026, la representante Joy Goeben emitió un comunicado tras la aprobación en la Asamblea de Wisconsin de su paquete de proyectos de ley (AB 961, AB 962 y AB 963) para proteger a los menores en línea. La legislación, que contó con apoyo bipartidista, busca restaurar la autoridad parental aumentando la transparencia de las grandes plataformas tecnológicas y exigiendo responsabilidades a los distribuidores de contenido digital. Goeben argumenta que las empresas diseñan sus plataformas para explotar la vulnerabilidad de los niños, exponiéndolos a depredadores, material explícito y problemas de salud mental. El objetivo es terminar con el desequilibrio que, según ella, deja a los padres «excluidos» del mundo digital de sus hijos, a pesar de ser legal y moralmente responsables de ellos.
Reps. Wilson and Wozniak introduce bipartisan bill package to ensure guardrails on license plate readers
Alabas Farhat y Pauline Wendzel | 2026
Este artículo anuncia la introducción de un paquete de proyectos de ley bipartidistas en Michigan diseñados para establecer «barreras de seguridad» en el uso de la tecnología de lectores automáticos de matrículas (ALPR). La legislación busca equilibrar la eficacia de estas herramientas en la lucha contra el crimen con la protección de las libertades civiles de los ciudadanos. Entre las medidas propuestas, se incluyen límites estrictos sobre cuánto tiempo pueden las agencias policiales conservar los datos de las matrículas (proponiendo un máximo de 30 días si no hay una investigación activa) y la prohibición de vender esta información a terceros o utilizarla para fines no relacionados con la seguridad pública. Los legisladores argumentan que, sin una regulación clara, el uso indiscriminado de esta tecnología podría derivar en una vigilancia masiva injustificada, por lo que es imperativo codificar protocolos de transparencia y rendición de cuentas.