Fortaleciendo el acceso al conocimiento y el análisis crítico sobre los derechos digitales, este buscador permite explorar de forma ágil una cuidada selección de materiales y documentos, con fuentes confiables y actualizadas.
Two-year agenda from Colorado Gov. Jared Polis makes digital service delivery a priority for state agencies
Keely Quinlan | 2025
El artículo describe la agenda operativa 2025–2027 del gobernador Jared Polis, centrada en mejorar la prestación de servicios digitales en Colorado. Incluye iniciativas para ampliar el acceso a internet, modernizar trámites como seguros de desempleo y declaración de impuestos, y crear una identificación digital estatal. Ocho departamentos clave trabajarán con la Oficina de Tecnología y el Servicio Digital de Colorado para implementar estas mejoras.
Navigating Colorado’s Remote Work Laws: Essential Legal Insights for Employers and Employees in 2025
Mitchiner Law | 2025
El artículo analiza los desafíos legales del teletrabajo en Colorado en 2025, incluyendo el cumplimiento de normas sobre salarios, privacidad y clasificación laboral. Los empleadores deben informar sobre el uso de software de monitoreo, reembolsar gastos laborales y registrar con precisión las horas trabajadas. También se advierte sobre los riesgos de clasificar erróneamente a empleados como contratistas. Se recomienda contar con políticas claras y consultar a abogados especializados.
El Colorado Privacy Act (CPA), actualizado en 2025, otorga a los residentes derechos sobre sus datos personales, como acceso, rectificación, eliminación, portabilidad y oposición al tratamiento con fines publicitarios. Exige consentimiento explícito para tratar datos sensibles, incluidos los de menores, y establece obligaciones de seguridad, transparencia y minimización de datos para las empresas. Las infracciones pueden ser sancionadas con hasta 20.000 dólares por violación.
Mile-High Risk: Colorado Enacts Risk-Based AI Regulation to Address Algorithmic Discrimination
Jevan Hutson,David L. Rice, and K.C. Halm | 2024
El artículo analiza la aprobación de la Colorado Artificial Intelligence Act (SB 205), la primera ley integral sobre IA en EE. UU., que entra en vigor en febrero de 2026. La norma impone obligaciones a desarrolladores y usuarios de sistemas de IA de alto riesgo, como evaluaciones de impacto, divulgación de riesgos y políticas de gestión. Su objetivo es prevenir la discriminación algorítmica en decisiones sobre empleo, salud, educación y otros ámbitos.
Colorado’s Artificial Intelligence Act (CAIA) Updates: A Summary of CAIA’s Consumer Protections When Interacting with Artificial Intelligence Systems
A.J. Bahou, Amy Leopard & Eric Setterlund | 2025
El artículo resume la Colorado Artificial Intelligence Act (CAIA), aprobada en 2024 y vigente desde febrero de 2026. La ley exige que desarrolladores y usuarios de sistemas de IA de alto riesgo prevengan la discriminación algorítmica, informen al consumidor cuando se use IA en decisiones relevantes, y permitan apelaciones humanas. Incluye exenciones para pequeñas empresas y sectores regulados, y prevé ajustes legislativos antes de su entrada en vigor
State Comprehensive Privacy Law Update – February 21, 2025
Wilmerhale | 2025
El blog de WilmerHale ofrece una actualización sobre leyes estatales de privacidad en EE. UU. al 21 de febrero de 2025. Destaca nuevas propuestas como HB 283 en Alabama, HB 307 en Nuevo México y SB 111 en Georgia, que incluyen derechos de acceso, corrección, eliminación y portabilidad de datos, así como obligaciones para empresas sobre consentimiento, transparencia y evaluación de riesgos. Se observa una tendencia hacia modelos similares al de Virginia
HB 120 – New Mexico House Bill ACCESSIBILITY OF STATE AGENCIES
Fast Democracy | 2025
La propuesta legislativa HB 120 de Nuevo México, presentada en 2025, busca mejorar la accesibilidad de las agencias estatales, garantizando que todos los ciudadanos puedan interactuar con los servicios públicos digitales sin barreras. Aunque fue aprobada por ambas cámaras, fue vetada por el gobernador. El proyecto refleja un compromiso con la equidad digital y la garantía de derechos en el acceso a servicios estatales.
Delaware’s Consumer Privacy Law is Right Around the Corner
Michael B. Katz, Cynthia J. Larose, Patricia Garza Gonzalez | 2024
El análisis de Mintz sobre la Delaware Personal Data Privacy Act (DPDPA) destaca su amplio alcance, aplicable a entidades que procesen datos de al menos 35.000 consumidores o 10.000 si venden datos. No exime a organizaciones sin fines de lucro ni a entidades cubiertas por HIPAA. Reconoce derechos como acceso, corrección, eliminación, portabilidad y exclusión de publicidad dirigida, venta de datos y perfilamiento. Requiere consentimiento para tratar datos sensibles, incluyendo geolocalización precisa. Las empresas deben implementar medidas de seguridad, realizar evaluaciones de impacto y establecer contratos detallados con procesadores de datos.
Privacy Law Recap 2024: State Consumer Privacy Laws
Miriam Farhi, Alison Watkins, Alanna Elinoff, Charlotte D. Kress | 2024
El artículo de Perkins Coie ofrece una visión general de las leyes estatales de privacidad en EE. UU. en 2024, destacando cómo cada Estado aborda el tratamiento de datos personales. Aunque el término «pseudoanonimato» no siempre aparece explícitamente, varios Estados reconocen los datos seudonimizados como información que no identifica directamente a una persona sin datos adicionales. Sin embargo, si esos datos pueden ser razonablemente reidentificados, siguen sujetos a regulación. Esto refleja una tendencia hacia una protección más matizada, aunque menos estricta que el RGPD europeo, que sí define y regula claramente la pseudonimización como técnica de seguridad.
La Ley de Seguridad de Datos de Seguros de Delaware exige que las entidades reguladas por leyes de seguros implementen un programa integral de seguridad de la información. Este debe incluir evaluaciones de riesgos, controles de acceso, cifrado, autenticación multifactor, formación en ciberseguridad y supervisión de terceros. Se protege la información electrónica no pública, como datos financieros, biométricos y de salud. También se requiere la notificación de incidentes de ciberseguridad y la destrucción segura de datos cuando ya no sean necesarios. Las medidas deben adaptarse al tamaño, complejidad y nivel de riesgo de cada entidad aseguradora.