{"id":15056,"date":"2024-12-17T00:00:00","date_gmt":"2024-12-17T00:00:00","guid":{"rendered":"https:\/\/www.mailgun.com\/blog\/cumplimiento-normativa-datos\/"},"modified":"2026-07-24T04:17:07","modified_gmt":"2026-07-24T04:17:07","slug":"cumplimiento-normativa-datos","status":"publish","type":"blog","link":"https:\/\/www.mailgun.com\/es\/blog\/email\/cumplimiento-normativa-datos\/","title":{"rendered":"C\u00f3mo navegar por el cumplimiento y la normativa de datos a nivel mundial en 2025"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Protecci\u00f3n frente a p\u00e9rdida, robo y corrupci\u00f3n: estos son los objetivos de la normativa de privacidad de los datos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cumplir esta normativa te convierte en un remitente de confianza, pero se necesitan recursos para mantenerse al d\u00eda con las cambiantes pol\u00edticas en torno a la privacidad de los datos. Como encargados del tratamiento dedicados que somos, respetamos cada bit de datos que tocamos, y este \u00edndice ser\u00e1 tu gu\u00eda sobre la legislaci\u00f3n global existente y lo que cabe esperar para el a\u00f1o que viene.<\/p>\n\n\n\r\n    <nav data-content-type=\"longform\" class=\"toc-block longform-spacings px-5 py-6 px-md-6 px-lg-7 py-md-7 bg-light fs-sm rounded-lg\" aria-labelledby=\"toc-title-8369\"><p class=\"h5 m-0\" id=\"toc-title-8369\">Table of contents<\/p><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">01<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#que-es-el-cumplimiento-de-los-datos\">\u00bfQu\u00e9 es el cumplimiento de los datos?<\/a><\/div><\/div><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">02<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#por-que-es-importante-el-cumplimiento-de-los-datos\">Por qu\u00e9 es importante el cumplimiento de los datos<\/a><\/div><\/div><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">03<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#datos-y-cumplimiento-partes-implicadas\">Datos y cumplimiento: Partes implicadas<\/a><a class=\"scrollme link-body-color\" href=\"#quienes-son-los-interesados\">\u00bfQui\u00e9nes son los interesados?<\/a><a class=\"scrollme link-body-color\" href=\"#quienes-son-los-responsables-del-tratamiento\">\u00bfQui\u00e9nes son los responsables del tratamiento?<\/a><a class=\"scrollme link-body-color\" href=\"#quienes-son-los-encargados-del-tratamiento\">\u00bfQui\u00e9nes son los encargados del tratamiento?<\/a><\/div><\/div><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">04<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#leyes-de-privacidad-de-los-consumidores\">Leyes de privacidad de los consumidores<\/a><a class=\"scrollme link-body-color\" href=\"#reglamento-general-de-proteccion-de-datos-rgpd\">Reglamento General de Protecci\u00f3n de Datos (RGPD)<\/a><a class=\"scrollme link-body-color\" href=\"#ley-de-privacidad-del-consumidor-de-california-ccpa\">Ley de Privacidad del Consumidor de California (CCPA)<\/a><a class=\"scrollme link-body-color\" href=\"#ley-de-transferibilidad-y-responsabilidad-del-seguro-medico-hipaa\">Ley de Transferibilidad y Responsabilidad del Seguro M\u00e9dico (HIPAA)<\/a><a class=\"scrollme link-body-color\" href=\"#comparativa-de-politicas-de-datos-globales-tabla-de-referencia\">Comparativa de pol\u00edticas de datos globales: tabla de referencia<\/a><\/div><\/div><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">05<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#estandares-de-seguridad-de-los-datos\">Est\u00e1ndares de seguridad de los datos<\/a><a class=\"scrollme link-body-color\" href=\"#estandar-de-seguridad-de-datos-para-la-industria-de-tarjeta-de-pago-pci-dss\">Est\u00e1ndar de Seguridad de Datos para la Industria de Tarjeta de Pago (PCI DSS)<\/a><a class=\"scrollme link-body-color\" href=\"#cumplimiento-de-soc2-tipo-i-y-ii\">Cumplimiento de SOC2 Tipo I y II<\/a><a class=\"scrollme link-body-color\" href=\"#estandares-iso\">Est\u00e1ndares ISO<\/a><\/div><\/div><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">06<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#cuales-son-las-limitaciones-de-las-leyes-de-cumplimiento\">\u00bfCu\u00e1les son las limitaciones de las leyes de cumplimiento?<\/a><\/div><\/div><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">07<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#normativa-de-datos-de-cara-a-2025\">Normativa de datos de cara a 2025<\/a><a class=\"scrollme link-body-color\" href=\"#actualizaciones-de-la-politica-nacional\">Actualizaciones de la pol\u00edtica nacional<\/a><a class=\"scrollme link-body-color\" href=\"#otros-paises-que-actualmente-crean-politicas\">Otros pa\u00edses que actualmente crean pol\u00edticas<\/a><\/div><\/div><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">08<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#el-cumplimiento-de-los-datos-es-importante-en-mailgun\">El cumplimiento de los datos es importante en Mailgun<\/a><\/div><\/div><\/nav>\n\n\n<h2 class=\"wp-block-heading\">\u00bfQu\u00e9 es el cumplimiento de los datos?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><b>El cumplimiento de los datos es el proceso que determina la legislaci\u00f3n y la gobernanza para supervisar la privacidad de los datos<\/b>. Esa es una forma sofisticada de decir que la legislaci\u00f3n de datos te indica c\u00f3mo gestionar los datos dentro de tu organizaci\u00f3n. La normativa de datos cubre el acceso y la gesti\u00f3n de datos correspondientes a:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Privacidad de los consumidores<\/li>\n\n\n\n<li>Seguridad de los datos<\/li>\n\n\n\n<li>Requisitos de almacenamiento de datos<\/li>\n\n\n\n<li>C\u00f3mo gestionar el acceso no autorizado y los ataques de ciberseguridad<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">El cumplimiento de los datos cubre nada menos que derechos de seguridad fundamentales, y hay muchos \u00e1ngulos desde los que podemos analizarlo: desde los derechos del individuo hasta el funcionamiento de las empresas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Por qu\u00e9 es importante el cumplimiento de los datos<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Sabemos de primera mano que los datos son un tema empresarial complejo, pero los datos de los consumidores son mucho m\u00e1s que mera informaci\u00f3n o n\u00fameros. Hay seres humanos conectados a cada fragmento de datos que obtienes. Por eso merece la pena protegerlos y es de suma importancia que no caigan en las manos equivocadas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por supuesto, esos datos tambi\u00e9n son muy valiosos para las empresas que los recopilan, ya que les ayudan a hacer crecer su negocio y crear mejores experiencias de usuario. La legislaci\u00f3n de datos no solo protege la privacidad de las personas normales y corrientes, sino tambi\u00e9n la seguridad de los activos de datos de una organizaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En una <a href=\"https:\/\/www.mailjet.com\/blog\/email-best-practices\/data-compliance-survey\/#chapter-2\" target=\"_tabs\" rel=\"noopener noreferrer\">encuesta realizada por Sinch Mailjet<\/a>, est\u00e1 claro que el RGPD se ha consolidado como una necesidad, pero un considerable <b>25 % de los encuestados no estaba seguro de la legislaci\u00f3n de datos espec\u00edfica que se le aplicaba<\/b>. Hay mucho que revisar entre pa\u00edses y definiciones, pero sigue leyendo y aclararemos las cosas sobre estas pol\u00edticas.<\/p>\n\n\n<div class=\"chart longform-spacings d-flex flex-column gap-3\">\r\n    <div class=\"rounded-lg bg-light-subtle position-relative py-5 py-md-6 py-lg-7 px-3 px-md-4\">\r\n\r\n                    <p class=\"mb-4 fs-sm fw-bold text-accent text-center\">\r\n                \u00bfTu empresa maneja datos de?            <\/p>\r\n        \r\n                                <div class=\"d-flex gap-4 flex-column\">\r\n                <div class=\"auto-chart\"  data-chart-type=\"bar\" data-chart-percentage=\"true\" data-chart-track=\"true\" data-chart-max=\"70\" data-chart-color=\"#1e73be\" data-chart-values=\"[&quot;21.9&quot;,&quot;61.6&quot;,&quot;21.1&quot;,&quot;17.2&quot;,&quot;29&quot;]\" data-chart-colors=\"[&quot;#FFBE3C&quot;,&quot;#FFBE3C&quot;,&quot;#FFBE3C&quot;,&quot;#FFBE3C&quot;,&quot;#FFBE3C&quot;]\" data-chart-titles=\"[&quot;El Reino Unido&quot;,&quot;La UE&quot;,&quot;California, EE. UU.&quot;,&quot;Virginia, EE. UU.&quot;,&quot;No se aplica&quot;]\" data-chart-series=\"[]\"><\/div>\r\n\r\n                            <\/div>\r\n            \r\n        \r\n        \r\n    <\/div>\r\n    <\/div>\n\n\n<h2 class=\"wp-block-heading\">Datos y cumplimiento: Partes implicadas<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Existen tres partes distintas afectadas por la legislaci\u00f3n de datos: los interesados, los responsables del tratamiento y los encargados del tratamiento, cada una con su propio rol que desempe\u00f1ar. Aunque estos tres actores est\u00e1n representados en toda la legislaci\u00f3n de datos actual, no lo est\u00e1n de la misma manera en cada una.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Antes de desglosar qui\u00e9n tiene que seguir qu\u00e9 reglas, aclaremos algunas definiciones b\u00e1sicas.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfQui\u00e9nes son los interesados?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><b>Los interesados son personas cuyos datos personales son recopilados, almacenados, vendidos o procesados por una empresa u organizaci\u00f3n<\/b>. Como remitente de email, tus interesados son tus suscriptores, o cualquier persona cuya direcci\u00f3n de email almacenes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La legislaci\u00f3n que representa los derechos de los datos de los consumidores surgi\u00f3 por primera vez en 2016 con el Reglamento General de Protecci\u00f3n de Datos (RGPD) de la Uni\u00f3n Europea (UE) (con fecha de entrada en vigor en mayo de 2018). En EE. UU. actualmente no existe una legislaci\u00f3n federal integral de protecci\u00f3n de datos. Hasta ahora, solo un pu\u00f1ado de estados han propuesto su propia legislaci\u00f3n, incluida California, con la Ley de Privacidad del Consumidor de California (CCPA) que entr\u00f3 en vigor en enero de 2020.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfQui\u00e9nes son los responsables del tratamiento?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><b>Los responsables del tratamiento determinan los fines y los medios por los que se procesan los datos personales.<\/b> Si eres una empresa que recopila y almacena informaci\u00f3n de identificaci\u00f3n personal (PII) y tienes tus propios usuarios\/clientes, entonces eres un responsable del tratamiento. Tambi\u00e9n eres un responsable del tratamiento por el mero hecho de procesar los datos de tus propios empleados. Los responsables del tratamiento son las personas encargadas de la toma de decisiones que determinan c\u00f3mo se gestionan y utilizan los datos que recopilan.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfQui\u00e9nes son los encargados del tratamiento?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un encargado del tratamiento es quien lleva a cabo el procesamiento real de los datos. Un buen ejemplo de los roles de los datos ser\u00eda pensar en tu tienda de comercio electr\u00f3nico favorita. Los usuarios\/clientes son los interesados, la tienda es el responsable del tratamiento que gestiona los productos, y una empresa como Mailgun es uno de los encargados del tratamiento que trabajan con esa empresa para habilitar sus <a href=\"https:\/\/www.mailgun.com\/blog\/email\/what-is-transactional-email-basics\/\" target=\"_tabs\" rel=\"noopener noreferrer\">emails transaccionales<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No te limitas necesariamente a un \u00fanico rol de datos. Mailgun, por ejemplo, es un encargado del tratamiento cuando se trata de habilitar el email automatizado, pero tambi\u00e9n somos un responsable del tratamiento en lo que respecta a la recopilaci\u00f3n y el almacenamiento de los datos propios de nuestros clientes, y un responsable del tratamiento en nuestra asociaci\u00f3n con nuestro proveedor de pagos. Tambi\u00e9n puede haber subencargados del tratamiento que procesan datos para el encargado del tratamiento en nombre del responsable del tratamiento.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Leyes de privacidad de los consumidores<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ahora que hemos aclarado las definiciones, hablemos de las leyes de datos que pueden afectarte.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hay un n\u00famero cada vez mayor de legislaciones, y seg\u00fan las leyes espec\u00edficas, los interesados, los responsables y los encargados del tratamiento tienen diferentes derechos. Si tienes una empresa con sede en EE. UU., estas son las tres directrices generales que probablemente m\u00e1s te afecten:<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Reglamento General de Protecci\u00f3n de Datos (RGPD)<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.mailgun.com\/blog\/email\/gdpr-is-coming\/\" target=\"_tabs\" rel=\"noopener noreferrer\"><b>El RGPD<\/b><\/a><b>fue la primera legislaci\u00f3n importante que se centr\u00f3 en la protecci\u00f3n de los derechos de los datos al exigir transparencia y restaurar el control de los datos al individuo<\/b>. El RGPD impone fuertes multas por infracciones y rige el uso de los datos con la mentalidad de que las personas prestan sus datos a los proveedores de servicios, en lugar de cederlos al registrarse. Su objetivo es garantizar la m\u00e1xima protecci\u00f3n a los consumidores.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><b>Datos clave para recordar:<\/b><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>En vigor desde el 25 de mayo de 2018.<\/li>\n\n\n\n<li>Armoniza las leyes de protecci\u00f3n de datos en toda la UE.<\/li>\n\n\n\n<li>Afecta a cualquier empresa que procese datos de ciudadanos de la UE, independientemente de d\u00f3nde residan.<\/li>\n<\/ul>\n\n\n    <div data-content-type=\"longform\"  class=\"callout text-body-color px-5 py-6 px-md-6 px-lg-7 py-md-7 longform-spacings rounded-lg bg-light\" data-theme=\"light\">\r\n\r\n        <div class=\"content-body\"> \u00bfQuieres m\u00e1s informaci\u00f3n sobre el RGPD? Echa un vistazo a nuestro art\u00edculo <a href=\"https:\/\/www.mailgun.com\/blog\/email\/gdpr-is-coming\/\">Reglamento General de Protecci\u00f3n de Datos (RGPD): \u00bfpor qu\u00e9 deber\u00eda importarte?<\/a><\/div>\r\n    <\/div>\r\n\n\n\n<h3 class=\"wp-block-heading\">Ley de Privacidad del Consumidor de California (CCPA)<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.mailgun.com\/blog\/email\/california-privacy-laws\/\" target=\"_tabs\" rel=\"noopener noreferrer\"><b>La CCPA<\/b><\/a><b>solo protege los derechos de las personas que son residentes en California.<\/b> Si ya cumples con el RGPD, cumplir con la CCPA no requerir\u00e1 un esfuerzo adicional significativo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><b>Datos clave para recordar:<\/b><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>En vigor desde el 1 de enero de 2020.<\/li>\n\n\n\n<li>Esta legislaci\u00f3n proporciona derechos de protecci\u00f3n de datos a los residentes de California.<\/li>\n\n\n\n<li>La CCPA afecta a las organizaciones que hacen negocios en California.<\/li>\n<\/ul>\n\n\n    <div data-content-type=\"longform\"  class=\"callout text-body-color px-5 py-6 px-md-6 px-lg-7 py-md-7 longform-spacings rounded-lg bg-light\" data-theme=\"light\">\r\n\r\n        <div class=\"content-body\"> \u00bfQuieres m\u00e1s informaci\u00f3n sobre la CCPA? Echa un vistazo a nuestro art\u00edculo <a href=\"https:\/\/www.mailgun.com\/blog\/email\/california-privacy-laws\/\">Ley de Privacidad del Consumidor de California (CCPA): \u00bfpor qu\u00e9 deber\u00eda importarte?<\/a><\/div>\r\n    <\/div>\r\n\n\n\n<h3 class=\"wp-block-heading\">Ley de Transferibilidad y Responsabilidad del Seguro M\u00e9dico (HIPAA)<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.mailgun.com\/blog\/email\/email-hipaa-compliance\/\" target=\"_tabs\" rel=\"noopener noreferrer\"><b>HIPAA<\/b><\/a><b>incluye reglas para que las tecnolog\u00edas emergentes gestionen datos de salud como el email, los proveedores de pagos digitales y los servicios de telesalud<\/b>. El a\u00f1o 2022 trajo consigo propuestas de actualizaciones que afectan a la informaci\u00f3n de salud protegida (PHI), al flujo de informaci\u00f3n y a los derechos de acceso de los pacientes. <a href=\"https:\/\/www.hipaajournal.com\/new-hipaa-regulations\/\" target=\"_tabs\" rel=\"noopener noreferrer\">La Regla de privacidad de la HIPAA<\/a> tiene como objetivo mejorar la coordinaci\u00f3n de la atenci\u00f3n y el intercambio de datos (junto con el auge de la telesalud) y requerir\u00e1 amplias actualizaciones de infraestructura y formaci\u00f3n adicional para los proveedores de atenci\u00f3n m\u00e9dica y los socios comerciales.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><b>Datos clave para recordar:<\/b><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Aprobada originalmente en 1996.<\/li>\n\n\n\n<li>Protege la divulgaci\u00f3n de informaci\u00f3n personal de salud.<\/li>\n\n\n\n<li>La HIPAA se aplica a las entidades cubiertas y socios comerciales dentro de los Estados Unidos, incluso con respecto a ciudadanos o residentes que no son de los Estados Unidos.<\/li>\n<\/ul>\n\n\n    <div data-content-type=\"longform\"  class=\"callout text-body-color px-5 py-6 px-md-6 px-lg-7 py-md-7 longform-spacings rounded-lg bg-light\" data-theme=\"light\">\r\n\r\n        <div class=\"content-body\"> \u00bfQuieres m\u00e1s informaci\u00f3n sobre la HIPAA? Echa un vistazo a nuestro art\u00edculo <a href=\"https:\/\/www.mailgun.com\/blog\/email\/email-hipaa-compliance\/\">Cumplimiento de la HIPAA y el email: lo que necesitas saber<\/a><\/div>\r\n    <\/div>\r\n\n\n\n<h3 class=\"wp-block-heading\">Comparativa de pol\u00edticas de datos globales: tabla de referencia<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">El RGPD, la CCPA y la HIPAA son los tres principales cuando se trata de regular los datos de los consumidores individuales, pero no son la \u00fanica legislaci\u00f3n, y operar sin algunos de los otros est\u00e1ndares de cumplimiento puede dificultar el funcionamiento de tu empresa a trav\u00e9s de las fronteras.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sabemos que toda esta charla sobre pol\u00edticas podr\u00eda estar empezando a parecer un poco como un libro de texto. No nos dedicamos a dar sermones, pero tenemos los datos. <b>Si no est\u00e1s seguro de qu\u00e9 legislaci\u00f3n de datos se te aplica, hemos creado una tabla que te ayuda a obtener el conocimiento r\u00e1pidamente<\/b>.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>\nLegislaci\u00f3n\n<\/th><th>\nMultas\n<\/th><th>\nInteresados protegidos\n<\/th><th>\nResponsables y encargados del tratamiento afectados\n<\/th><\/tr><\/thead><tbody><tr><td>\n<strong><a href=\"https:\/\/gdpr-info.eu\/\">RGPD<\/a>:<\/strong> El Reglamento General de Protecci\u00f3n de Datos de la UE\n<\/td><td>\n20 millones de euros o el 4 % de la facturaci\u00f3n global anual (lo que sea mayor).\n<\/td><td>\nCualquier ciudadano de la UE cuyos datos personales sean recopilados, guardados o procesados por una organizaci\u00f3n.\n<\/td><td>\nEmpresas globales que procesan datos personales de ciudadanos de la UE, incluidas las organizaciones sin fines de lucro que aceptan donaciones de ciudadanos de la UE.\n<\/td><\/tr><tr><td>\n<strong><a href=\"https:\/\/oag.ca.gov\/privacy\/ccpa\">CCPA<\/a>:<\/strong> Ley de Privacidad del Consumidor de California\n<\/td><td>\nDe 100 a 750 $ por consumidor por incidente. De 2400 a 7500 $ por infracci\u00f3n civil.\n<\/td><td>\nSolo residentes de California.\n<\/td><td>\nEmpresas que operan en CA que tienen ingresos de 25 millones de d\u00f3lares o m\u00e1s, o procesan datos de 50 000 residentes o m\u00e1s.\n<\/td><\/tr><tr><td>\n<strong><a href=\"https:\/\/le.utah.gov\/~2022\/bills\/static\/SB0227.html\">UCPA<\/a><\/strong> Ley de Privacidad del Consumidor de Utah\n<\/td><td>\nHasta 7500 $ por infracci\u00f3n.\n<\/td><td>\nUna persona que sea residente de Utah actuando en un contexto individual o dom\u00e9stico.\n<\/td><td>\nPersonas o entidades que hacen negocios en el estado de Utah con ingresos anuales de 25 000 000 $ o m\u00e1s, que procesan datos personales de 100 000 o m\u00e1s consumidores o derivan m\u00e1s del 50 % de sus ingresos brutos de la venta de datos personales mientras controlan o procesan datos personales de 25 000 o m\u00e1s consumidores.\n<\/td><\/tr><tr><td>\n<strong><a href=\"https:\/\/law.lis.virginia.gov\/vacodefull\/title59.1\/chapter53\/\">VCDPA<\/a><\/strong> Ley de Protecci\u00f3n de Datos del Consumidor de Virginia\n<\/td><td>\nHasta 7500 $ por infracci\u00f3n aplicada por el fiscal general del estado.\n<\/td><td>\nSolo residentes de Virginia.\n<\/td><td>\nPersonas f\u00edsicas y jur\u00eddicas que realizan negocios en VA que cumplen al menos uno de estos requisitos: controlan o procesan datos personales de al menos 100 000 residentes de VA, o controlan y procesan datos personales de al menos 25 000 consumidores de VA y derivan el 50 % o m\u00e1s de los ingresos brutos de la venta de datos personales en un a\u00f1o natural.\n<\/td><\/tr><tr><td>\n<strong><a href=\"https:\/\/www.doj.state.or.us\/consumer-protection\/id-theft-data-breaches\/privacy\/\">OCPA<\/a><\/strong> Ley de Privacidad del Consumidor de Oreg\u00f3n\n<\/td><td>\nHasta 7500 $ por infracci\u00f3n\n<\/td><td>\nSolo residentes de Oreg\u00f3n.\n<\/td><td>\nEmpresas que controlan datos personales de al menos 100 000 consumidores o controlan o procesan datos personales de al menos 25 000 o m\u00e1s consumidores y derivan el 25 % o m\u00e1s de los ingresos brutos anuales de la venta de datos personales.\n<\/td><\/tr><tr><td>\n<strong><a href=\"https:\/\/archive.legmt.gov\/bills\/2023\/billpdf\/SB0384.pdf\">MTCDPA<\/a><\/strong> Ley de Privacidad de Datos del Consumidor de Montana\n<\/td><td>\nMultas no especificadas en la MTCDPA, pero se\u00f1ala que el Fiscal General puede \u00abiniciar una acci\u00f3n\u00bb\n<\/td><td>\nSolo residentes de Montana\n<\/td><td>\nEmpresas que controlan datos personales de al menos 35 000 consumidores excluyendo los datos personales controlados o procesados solo para completar transacciones de pago, o que controlan o procesan datos personales de al menos 10 000 o m\u00e1s consumidores y derivan el 20 % o m\u00e1s de los ingresos brutos anuales de la venta de datos personales\n<\/td><\/tr><tr><td>\n<strong><a href=\"https:\/\/www.sll.texas.gov\/spotlight\/2024\/07\/texas-data-privacy-and-security-act\/\">TDPSA<\/a><\/strong> Ley de Privacidad y Seguridad de los Datos de Texas\n<\/td><td>\nHasta 7500 $ por infracci\u00f3n\n<\/td><td>\nSolo residentes de Texas\n<\/td><td>\nEmpresas que realizan negocios en Texas o generan productos o servicios consumidos por residentes de Texas y que procesan o participan en la venta de datos personales que no se identifican como una peque\u00f1a empresa seg\u00fan la definici\u00f3n de la Administraci\u00f3n de Peque\u00f1as Empresas de EE. UU. (entidad independiente con fines de lucro con menos de 500 empleados)\n<\/td><\/tr><tr><td>\n<strong><a href=\"https:\/\/www.cdc.gov\/phlp\/publications\/topic\/hipaa.html\">HIPAA<\/a>:<\/strong> Ley de Transferibilidad y Responsabilidad del Seguro M\u00e9dico\n<\/td><td>\nSe imponen sanciones monetarias civiles (CMP) que van desde los 100 hasta los 50 000 $ por registro de PHI afectado, con una multa m\u00e1xima de 1,5 millones de d\u00f3lares por incidente.\n<\/td><td>\nTodos los registros m\u00e9dicos y otra informaci\u00f3n de salud identificable individualmente utilizada o divulgada por una entidad cubierta en cualquier forma.\n<\/td><td>\nLa HIPAA afecta a los proveedores de atenci\u00f3n m\u00e9dica, a los planes de salud, y a las c\u00e1maras de compensaci\u00f3n de atenci\u00f3n m\u00e9dica, y a los socios comerciales que realizan trabajos en nombre de una entidad cubierta.\n<\/td><\/tr><tr><td>\n<strong><a href=\"https:\/\/ico.org.uk\/for-organisations\/guide-to-data-protection\/guide-to-the-general-data-protection-regulation-gdpr\/\">RGPD del Reino Unido<\/a>:<\/strong> La promulgaci\u00f3n en Gran Breta\u00f1a del RGPD tras el Brexit. <a href=\"https:\/\/ico.org.uk\/for-organisations\/dp-at-the-end-of-the-transition-period\/data-protection-and-the-eu-in-detail\/the-uk-gdpr\/\">El RGPD se conserva en la legislaci\u00f3n nacional como el RGPD del Reino Unido<\/a>, pero el Reino Unido tiene la independencia de someter el marco a revisi\u00f3n.\n<\/td><td>\nEl RGPD del Reino Unido tiene dos niveles de multas; la multa m\u00e1xima est\u00e1ndar es de 8,7 millones de libras esterlinas o el 2 % de la facturaci\u00f3n mundial anual total, y la multa m\u00e1xima superior, de 17,5 millones de libras esterlinas o el 4 % de la facturaci\u00f3n mundial anual total.\n<\/td><td>\nRige el procesamiento de datos personales de las personas ubicadas dentro del Reino Unido.\n<\/td><td>\nEl RGPD del Reino Unido se aplica a los responsables y encargados del tratamiento dentro del Reino Unido. Cubre a las organizaciones con sede fuera del Reino Unido si sus actividades de procesamiento est\u00e1n relacionadas con la supervisi\u00f3n, o la oferta de bienes o servicios a las personas en el Reino Unido.\n<\/td><\/tr><tr><td>\n<strong><a href=\"https:\/\/iapp.org\/resources\/article\/brazilian-data-protection-law-lgpd-english-translation\/\">LGPD<\/a>:<\/strong> Ley General de Protecci\u00f3n de Datos Personales de Brasil\n<\/td><td>\nHasta el 2 % de la facturaci\u00f3n neta del grupo econ\u00f3mico en Brasil, en su \u00faltimo a\u00f1o fiscal, limitado a 50 millones de BRL (aprox. 10,5 millones de d\u00f3lares) por infracci\u00f3n.\n<\/td><td>\nSe aplica a cualquier persona f\u00edsica ubicada en Brasil cuyos datos hayan sido recopilados o procesados, independientemente de d\u00f3nde est\u00e9 ubicada la empresa que recopila los datos.\n<\/td><td>\nLa LGPD se aplica a cualquier procesamiento de datos que tenga lugar en Brasil, con el fin de ofrecer bienes y servicios o para procesar datos de personas que se encuentran en Brasil.\n<\/td><\/tr><tr><td>\n<strong><a href=\"https:\/\/www.priv.gc.ca\/en\/privacy-topics\/privacy-laws-in-canada\/the-personal-information-protection-and-electronic-documents-act-pipeda\/pipeda_brief\/\">PIPEDA<\/a>:<\/strong> Ley de Protecci\u00f3n de Informaci\u00f3n Personal y Documentos Electr\u00f3nicos de Canad\u00e1\n<\/td><td>\nLas organizaciones que cometan infracciones pueden estar sujetas a multas de hasta 100 000 CAD.\n<\/td><td>\nLa PIPEDA protege la informaci\u00f3n personal de los individuos. Un individuo no tiene que ser un ciudadano canadiense o un residente de una provincia espec\u00edfica.\n<\/td><td>\nLa PIPEDA se aplica a las organizaciones del sector privado en todo Canad\u00e1 que recopilan, usan o divulgan informaci\u00f3n personal en el transcurso de una <a href=\"https:\/\/www.priv.gc.ca\/en\/privacy-topics\/privacy-laws-in-canada\/the-personal-information-protection-and-electronic-documents-act-pipeda\/pipeda-compliance-help\/pipeda-interpretation-bulletins\/interpretations_03_ca\/\">actividad comercial<\/a>.\n<\/td><\/tr><tr><td>\n<strong><a href=\"https:\/\/www.ppc.go.jp\/en\/\">APPI<\/a>:<\/strong> Ley de Privacidad de la Informaci\u00f3n Personal de Jap\u00f3n\n<\/td><td>\nHasta 100 000 000 de yenes japoneses (907 715 $) o un castigo penal de hasta 1 a\u00f1o de prisi\u00f3n.\n<\/td><td>\nLa APPI tiene como objetivo proteger los datos personales de los ciudadanos japoneses.\n<\/td><td>\nLa APPI se aplica a todos los operadores comerciales que manejan los datos personales de las personas en Jap\u00f3n. Independientemente de si la empresa est\u00e1 ubicada dentro del pa\u00eds.\n<\/td><\/tr><tr><td>\n<strong><a href=\"https:\/\/www.dataguidance.com\/notes\/china-data-protection-overview\">PIPL<\/a>:<\/strong> Ley de Protecci\u00f3n de la Informaci\u00f3n Personal de China\n<\/td><td>\nLa PIPL impone una multa m\u00e1xima de hasta 50 millones de yuanes (7,8 millones de d\u00f3lares estadounidenses), o el 5 % de los ingresos anuales del a\u00f1o fiscal anterior.\n<\/td><td>\nLa PIPL tiene como objetivo proteger los derechos e intereses de los individuos, regular las actividades de procesamiento de informaci\u00f3n personal y facilitar el uso razonable de la informaci\u00f3n personal.\n<\/td><td>\nLos requisitos de la PIPL cubren a todas las empresas que manejan los datos de los ciudadanos chinos, ya sean empresas nacionales o internacionales, y ya sean grandes o peque\u00f1as.\n<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Est\u00e1ndares de seguridad de los datos<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">No podemos ofrecerte un art\u00edculo sobre pol\u00edticas de datos sin hablar de esto: <a href=\"https:\/\/www.mailgun.com\/blog\/product\/mailgun-email-protection\/#subchapter-1\" target=\"_tabs\" rel=\"noopener noreferrer\"><b>PCI DSS, SOC2 e ISO<\/b><\/a><b>son est\u00e1ndares de cumplimiento de datos<\/b>. Aunque a menudo se superponen con la legislaci\u00f3n global que hemos cubierto, hay entidades de cumplimiento independientes que los rigen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Estos est\u00e1ndares de seguridad de datos son esencialmente auditor\u00edas que resultan en certificaciones de cumplimiento. Una vez obtenidos, estos est\u00e1ndares hacen saber a los responsables del tratamiento que una organizaci\u00f3n es un socio responsable.<\/p>\n\n\n    <div data-content-type=\"longform\"  class=\"callout text-body-color px-5 py-6 px-md-6 px-lg-7 py-md-7 longform-spacings rounded-lg bg-light\" data-theme=\"light\">\r\n\r\n        <div class=\"content-body\"> Como encargado del tratamiento responsable, buscamos la norma ISO y SOC2 para demostrar nuestra seguridad. Descubre m\u00e1s informaci\u00f3n sobre la seguridad y el cumplimiento de Sinch Mailgun en nuestro <a href=\"https:\/\/security.mailgun.com\/\">Centro de confianza<\/a>.<\/div>\r\n    <\/div>\r\n\n\n\n<p class=\"wp-block-paragraph\">Trabajar con organizaciones que han logrado estos est\u00e1ndares puede ahorrarte la molestia de tener que obtenerlos t\u00fa mismo. Por ejemplo, Mailgun no necesita cumplir con la norma PCI porque subcontratamos como encargado del tratamiento los servicios de pago, y nos asociamos con procesadores de pago que est\u00e1n respetando sus propias obligaciones. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Aprendamos un poco m\u00e1s sobre estos est\u00e1ndares.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Est\u00e1ndar de Seguridad de Datos para la Industria de Tarjeta de Pago (PCI DSS)<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><b>El <\/b><a href=\"https:\/\/www.pcisecuritystandards.org\/about_us\/\" target=\"_tabs\" rel=\"noopener noreferrer\"><b>PCI DSS<\/b><\/a><b>se trata de generar confianza y seguridad al procesar los pagos<\/b>. Este est\u00e1ndar est\u00e1 regido por el PCI Security Standards Council y es un conjunto de est\u00e1ndares de seguridad formados en 2004 por Visa, Mastercard, Discover Financial Services, JCB International y American Express. Protege los datos de los titulares de tarjetas y los datos de autenticaci\u00f3n de las personas y reduce el riesgo de filtraciones de datos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El PCI DSS tiene cuatro objetivos principales:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Proteger los datos almacenados de los titulares de tarjetas.<\/li>\n\n\n\n<li>Utilizar y actualizar peri\u00f3dicamente los programas o el software antivirus.<\/li>\n\n\n\n<li>Restringir el acceso a los datos de los titulares de tarjetas por la necesidad de conocimiento de la empresa.<\/li>\n\n\n\n<li>Rastrear y monitorear todo el acceso a los recursos de red y a los datos de los titulares de tarjetas.<\/li>\n<\/ol>\n\n\n\n<h3 class=\"wp-block-heading\">Cumplimiento de SOC2 Tipo I y II<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><b>Los Controles de Sistemas y Organizaciones (SOC) son informes internos que proporcionan pruebas de seguridad<\/b>. Los proveedores de servicios tecnol\u00f3gicos como Mailgun obtienen voluntariamente esta certificaci\u00f3n para demostrar que se puede confiar en sus procesos de seguridad. Otro est\u00e1ndar de cumplimiento basado en auditor\u00edas, el <b>SOC2, responsabiliza a los proveedores por sus m\u00e9todos de procesamiento de datos y controles de ciberseguridad<\/b>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mailgun cuenta con el SOC2 Tipo I y II, que son informes rigurosos e integrales que prueban la eficacia de los controles de seguridad y garantizan que est\u00e9n funcionando.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><b>SOC 2 Tipo I:<\/b> Pruebas para garantizar que los controles de seguridad del email est\u00e9n en marcha (lo necesitas para el Tipo II).<\/li>\n\n\n\n<li><b>SOC 2 Tipo II:<\/b> Pruebas para garantizar que los controles est\u00e9n en marcha y funcionen con eficacia.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Est\u00e1ndares ISO<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><b>Los est\u00e1ndares ISO establecen las seguridades b\u00e1sicas<\/b>. Si cada pa\u00eds tuviera diferentes enfoques sobre las mejores pr\u00e1cticas de seguridad, ser\u00eda casi imposible que las empresas crearan una infraestructura de seguridad. La soluci\u00f3n es un organismo internacional de estandarizaci\u00f3n compartido que gestione el cumplimiento por consenso. La Organizaci\u00f3n Internacional de Normalizaci\u00f3n (ISO) ha desarrollado y publicado 25 000 est\u00e1ndares desde 1947 (<a href=\"https:\/\/www.mailgun.com\/blog\/product\/mailgun-email-protection\/#subchapter-1\" target=\"_tabs\" rel=\"noopener noreferrer\">Mailgun ha logrado dos<\/a>).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El cumplimiento de la ISO demuestra que puedes manejar diferentes escenarios y controlar variables que ayudan a proteger los datos y prevenir ciberataques maliciosos, filtraciones de datos y otros desastres de seguridad. Estos est\u00e1ndares tambi\u00e9n pueden ser espec\u00edficos. Por ejemplo, la ISO27701 es una certificaci\u00f3n rara en el espacio del email que contiene 40 controles de privacidad que est\u00e1n estrechamente alineados con los est\u00e1ndares del RGPD.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por la informaci\u00f3n que hemos compartido, podr\u00edas pensar que la legislaci\u00f3n existente cubre casi todo, pero las cosas no son as\u00ed. En realidad, hay muchas m\u00e1s pol\u00edticas en camino.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfCu\u00e1les son las limitaciones de las leyes de cumplimiento?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Como puedes ver en nuestra enorme tabla al principio de este art\u00edculo, no toda la legislaci\u00f3n sobre datos se crea de la misma manera. Actualmente, el cumplimiento de los datos est\u00e1 regulado por pa\u00edses individuales, y en los EE. UU., por estados individuales, y eso puede dificultar el establecimiento de pr\u00e1cticas empresariales eficaces. Aqu\u00ed tienes los principales aspectos que debes tener en cuenta:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><b>Jurisdicci\u00f3n de los datos:<\/b> <i>D\u00f3nde<\/i> se encuentra tu empresa no importa necesariamente. La jurisdicci\u00f3n de los datos viene determinada m\u00e1s bien por d\u00f3nde se encuentran tus interesados.<\/li>\n\n\n\n<li><b>Impacto de los datos:<\/b> No todas las organizaciones son lo suficientemente grandes como para estar representadas en la legislaci\u00f3n. Por ejemplo, en California, la CCPA solo te afecta si procesas datos de 50 000 residentes o m\u00e1s.<\/li>\n\n\n\n<li><b>Multas:<\/b> No hay coherencia respecto a c\u00f3mo se sancionan las infracciones. Algunos cobran un porcentaje total de la facturaci\u00f3n neta, mientras que otros cobran por interesado afectado en cada infracci\u00f3n.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Normativa de datos de cara a 2025<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La pol\u00edtica de datos no solo est\u00e1 cambiando, sino que lo est\u00e1 haciendo muy r\u00e1pido.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En los EE. UU., <a href=\"https:\/\/www.whitehouse.gov\/briefing-room\/statements-releases\/2022\/10\/07\/fact-sheet-president-biden-signs-executive-order-to-implement-the-european-union-u-s-data-privacy-framework\/\" target=\"_tabs\" rel=\"noopener noreferrer\">una orden ejecutiva<\/a> fue firmada por el presidente Biden a principios de octubre de 2022, implementando el Marco de Privacidad de los Datos entre la UE y EE. UU., lo que nos acerca a arreglar las protecciones de las transferencias de datos transfronterizas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El 10 de julio de 2023 <a href=\"https:\/\/ec.europa.eu\/commission\/presscorner\/detail\/en\/ip_23_3721\" target=\"_tabs\" rel=\"noopener noreferrer\">la Comisi\u00f3n Europea adopt\u00f3 su decisi\u00f3n de adecuaci\u00f3n para el acuerdo de la UE-EE. UU. relativo al  Marco de Privacidad de los Datos.<\/a> <b>\u00bfQu\u00e9 significa esto? <\/b>Esta adopci\u00f3n significa que los Estados Unidos proporcionan un nivel adecuado de protecci\u00f3n para los datos personales de los ciudadanos de la UE transferidos a trav\u00e9s de organizaciones estadounidenses.<\/p>\n\n\n    <div data-content-type=\"longform\"  class=\"callout text-body-color px-5 py-6 px-md-6 px-lg-7 py-md-7 longform-spacings rounded-lg bg-light\" data-theme=\"light\">\r\n\r\n        <div class=\"content-body\"> M\u00e1s informaci\u00f3n: Obt\u00e9n m\u00e1s informaci\u00f3n sobre los requisitos y el proceso de adopci\u00f3n para empresas del programa Marco de Privacidad de los Datos (DPF) <a href=\"https:\/\/www.dataprivacyframework.gov\/s\/\">aqu\u00ed.<\/a><\/div>\r\n    <\/div>\r\n\n\n\n<p class=\"wp-block-paragraph\">Esta reciente adopci\u00f3n sigue al Marco de Puerto Seguro (invalidado en 2015) y al Marco del Escudo de Privacidad de la UE y EE. UU. (invalidado en 2020), ambos revocados por los tribunales europeos.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Actualizaciones de la pol\u00edtica nacional<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Es probable que unas leyes federales de datos sean inminentes para EE. UU., especialmente si el programa DPF se mantiene, que ser\u00e1n comparables al RGPD de Europa y har\u00e1n que las pol\u00edticas de datos entre los EE. UU. y la UE sean m\u00e1s fluidas. A finales de 2024, los EE. UU. siguen viendo surgir un mosaico de leyes estatales, acerc\u00e1ndose a una legislaci\u00f3n federal sobre datos. <a href=\"https:\/\/iapp.org\/resources\/article\/us-state-privacy-legislation-tracker\/#state-privacy-law-chart\" target=\"_tabs\" rel=\"noopener noreferrer\">Los siguientes estados<\/a> han confirmado nuevas leyes de privacidad de los datos de los consumidores que entrar\u00e1n en vigor en 2025 y m\u00e1s adelante:<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Leyes firmadas<\/h4>\n\n\n\n<ul class=\"wp-block-list\">\n<li>La Ley de Privacidad de los Datos Personales de Delaware entra en vigor el 1 de enero de 2025<\/li>\n\n\n\n<li>La Ley de Protecci\u00f3n de Datos del Consumidor de Iowa entra en vigor el 1 de enero de 2025<\/li>\n\n\n\n<li>La legislaci\u00f3n de Nueva Jersey entra en vigor el 15 de enero de 2025<\/li>\n\n\n\n<li>La Ley de Protecci\u00f3n de la Informaci\u00f3n de Tennessee entra en vigor el 1 de julio de 2025<\/li>\n\n\n\n<li>La Ley de Protecci\u00f3n de Datos del Consumidor de Indiana entra en vigor el 1 de enero de 2026<\/li>\n\n\n\n<li>La Ley de Privacidad de Colorado entr\u00f3 en vigor el 1 de julio de 2023 de forma gradual, y tendr\u00e1 pleno efecto el 1 de octubre de 2025<\/li>\n\n\n\n<li>La Ley de Privacidad de los Datos de Nebraska entra en vigor el 1 de enero de 2025<\/li>\n\n\n\n<li>La Ley de Protecci\u00f3n de Datos del Consumidor de Kentucky entra en vigor el 1 de enero de 2026<\/li>\n\n\n\n<li>La Ley de Privacidad de los Datos en L\u00ednea de Maryland entra en vigor el 1 de octubre de 2025<\/li>\n\n\n\n<li>El Proyecto de Ley 332 del Senado de Nueva Jersey entra en vigor el 15 de enero de 2025<\/li>\n\n\n\n<li>La Ley de Privacidad de los Datos de Connecticut entr\u00f3 en vigor el 1 de julio de 2023 de forma gradual, y tendr\u00e1 pleno efecto el 1 de enero de 2025<\/li>\n\n\n\n<li>La Ley de Transparencia de Datos y Protecci\u00f3n de la Privacidad de Rhode Island entra en vigor el 1 de enero de 2026<\/li>\n\n\n\n<li>El Proyecto de Ley 255 del Senado de Nuevo Hampshire entra en vigor el 1 de enero de 2025<\/li>\n<\/ul>\n\n\n\n<h4 class=\"wp-block-heading\">Estados con legislaci\u00f3n en comisi\u00f3n<\/h4>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Ohio<\/li>\n\n\n\n<li>Pensilvania<\/li>\n\n\n\n<li>M\u00edchigan<\/li>\n<\/ul>\n\n\n\n<h4 class=\"wp-block-heading\">Estados con legislaci\u00f3n presentada<\/h4>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Oklahoma<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Una vez que todos los estados anteriores cuenten con legislaci\u00f3n activa, aproximadamente el 50 % del pa\u00eds operar\u00e1 con pol\u00edticas de datos de distintos niveles, mientras que en la otra mitad de estados actualmente no se han presentado proyectos de ley. La creciente adopci\u00f3n de leyes espec\u00edficas de cada estado est\u00e1 acelerando la presi\u00f3n a favor de una legislaci\u00f3n a nivel federal, reflejando potencialmente los est\u00e1ndares del RGPD.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Otros pa\u00edses que actualmente crean pol\u00edticas<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Estos pa\u00edses est\u00e1n desarrollando legislaci\u00f3n que podr\u00edamos ver finalizada en 2025 o en el pr\u00f3ximo par de a\u00f1os.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Australia<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.oaic.gov.au\/privacy\/privacy-legislation\/the-privacy-act\" target=\"_tabs\" rel=\"noopener noreferrer\"><b>La Ley de Privacidad actualizada de Australia<\/b><\/a> aborda las preocupaciones digitales y mejora la privacidad en l\u00ednea y otras medidas. El proyecto de ley (propuesto en 2021) dar\u00e1 efecto al compromiso del Gobierno australiano de fortalecer la Ley de Privacidad de 1988. Permite la introducci\u00f3n de un c\u00f3digo de privacidad en l\u00ednea vinculante para las redes sociales y ciertas otras plataformas en l\u00ednea, aumenta las multas y las medidas de aplicaci\u00f3n, y tiene como objetivo alinear las pol\u00edticas de datos de Australia con los est\u00e1ndares establecidos por el RGPD. En febrero de 2023, el Departamento de la Fiscal\u00eda General de Australia public\u00f3 un informe final sobre su revisi\u00f3n de la Ley de Privacidad, en el que present\u00f3 m\u00e1s de 100 reformas propuestas a la ley para actualizarla para la era digital. Se espera que las enmiendas del Gobierno australiano a la Ley de Privacidad de 1988 se finalicen en 2025. Las actualizaciones propuestas se centran en la privacidad digital, la transparencia de los datos de los consumidores y las multas alineadas con el RGPD.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">India<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">El Proyecto de Ley de Protecci\u00f3n de Datos Personales (PDPB) de la India se propuso en 2019 y se retir\u00f3 recientemente (A partir de agosto. de 2022) con fuertes cr\u00edticas por parte de los interesados que cre\u00edan que el proyecto de ley otorgar\u00eda al gobierno demasiado poder sobre los datos de sus ciudadanos. La nueva legislaci\u00f3n fue aprobada por el presidente de la India en agosto de 2023. La <a href=\"https:\/\/www.mayerbrown.com\/en\/perspectives-events\/publications\/2023\/08\/india-passes-privacy-law\" target=\"_tabs\" rel=\"noopener noreferrer\"><b>Ley de Protecci\u00f3n de Datos Personales Digitales<\/b> (DPDP) de la India<\/a> se prev\u00e9 que entre en pleno vigor a mediados de 2025, lo que establecer\u00e1 estrictos l\u00edmites de procesamiento de datos para las empresas que manejan datos de ciudadanos indios.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Canad\u00e1<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">La esperada actualizaci\u00f3n de Canad\u00e1 a la <a href=\"https:\/\/www.priv.gc.ca\/en\/privacy-topics\/privacy-laws-in-canada\/the-personal-information-protection-and-electronic-documents-act-pipeda\/\" target=\"_tabs\" rel=\"noopener noreferrer\"><b>Ley de Protecci\u00f3n de Informaci\u00f3n Personal y Documentos Electr\u00f3nicos (PIPEDA)<\/b><\/a> integrar\u00e1 protecciones de derechos individuales m\u00e1s s\u00f3lidas y directrices de transferencia de datos transfronteriza, previstas para el primer trimestre de 2025.<\/p>\n\n\n    <div data-content-type=\"longform\"  class=\"callout text-body-color px-5 py-6 px-md-6 px-lg-7 py-md-7 longform-spacings rounded-lg bg-light\" data-theme=\"light\">\r\n\r\n        <div class=\"content-body\"> Como parte de sus medidas de aplicaci\u00f3n del RGPD en constante evoluci\u00f3n, la Comisi\u00f3n Europea tiene el plan de implementar reglas adicionales de procesamiento de datos relacionadas con la IA en virtud de la <b>Ley de IA<\/b>, que se espera que se crucen con las pol\u00edticas del RGPD a finales de 2025.<\/div>\r\n    <\/div>\r\n\n\n\n<h2 class=\"wp-block-heading\">El cumplimiento de los datos es importante en Mailgun<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Los datos representan a las personas, y en Mailgun respetamos a las personas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No es de extra\u00f1ar que los datos (un recurso inagotable) requieran <i>mucha<\/i> explicaci\u00f3n e investigaci\u00f3n para entenderlos. Como responsables del tratamiento en tecnolog\u00eda, nadie lo sabe mejor que nosotros. Si los enlaces de este art\u00edculo no te dirigen a la informaci\u00f3n que necesitas, o si quieres saber m\u00e1s sobre <a href=\"https:\/\/security.mailgun.com\/\" target=\"_tabs\" rel=\"noopener noreferrer\">c\u00f3mo Mailgun gestiona tus datos<\/a>, echa un vistazo a nuestra gu\u00eda de datos y cumplimiento.<\/p>\n\n\n\r\n    <aside data-content-type=\"longform\"  class=\"banner-block longform-spacings rounded-lg shadow-lg px-5 py-6 px-md-6 py-md-7 p-lg-7 bg-light\" data-theme=\"dark\" aria-labelledby=\"banner-block-block_338cf503203704253fd13dcc9df5cd1d\">\r\n                    <p class=\"text-uppercase section-caption text-body-color\">\r\n                Aprende sobre la seguridad y el cumplimiento en el email            <\/p>\r\n                            <p class=\"h4 text-accent fw-bold\" id=\"banner-block-block_338cf503203704253fd13dcc9df5cd1d\">\r\n                Seguridad y cumplimiento en el email            <\/p>\r\n                            <div class=\"mb-0 text-body-color\">\r\n                                    <div class=\"content-body mb-0 text-body-color\">La seguridad del email no es f\u00e1cil. Pero necesitas proteger a tu empresa, a tu marca, a tus empleados y a tus suscriptores. Descubre los beneficios de mejorar continuamente la seguridad y el cumplimiento en el email de la mano de nuestros expertos del sector. Es tuyo para que lo explores. No es necesario rellenar formularios.<\/div>\r\n                            <\/div>\r\n        \r\n        <div class=\"text-start mt-5\"><a href=\"https:\/\/www.mailgun.com\/es\/wp-content\/uploads\/2025\/10\/GU-MG-Security-and-Compliance.pdf\" target=\"_blank\" class=\"btn btn-secondary\" >Get the guide<\/a><\/div>\r\n    <\/aside>\r\n\r\n","protected":false},"excerpt":{"rendered":"<p>Protecci\u00f3n frente a p\u00e9rdida, robo y corrupci\u00f3n: estos son los objetivos de la normativa de privacidad de los datos. Cumplir esta normativa te convierte en un remitente de confianza, pero se necesitan recursos para mantenerse al d\u00eda con las cambiantes pol\u00edticas en torno a la privacidad de los datos. Como encargados del tratamiento dedicados que [&hellip;]<\/p>\n","protected":false},"author":22,"featured_media":4074,"menu_order":0,"template":"","meta":{"_acf_changed":false,"footnotes":""},"blog_category":[20],"class_list":["post-15056","blog","type-blog","status-publish","has-post-thumbnail","hentry","blog_category-email"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.7 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>La gu\u00eda de 2025 de Mailgun sobre la normativa de datos en todo el mundo - Transactional Email API Service For Developers | Mailgun<\/title>\n<meta name=\"description\" content=\"La normativa de privacidad de los datos es cada vez m\u00e1s amplia. Navegar por los requisitos legales puede ser todo un desaf\u00edo. Consigue la informaci\u00f3n que necesitas con esta gu\u00eda.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.mailgun.com\/es\/blog\/email\/cumplimiento-normativa-datos\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"La gu\u00eda de 2025 de Mailgun sobre la normativa de datos en todo el mundo - Transactional Email API Service For Developers | Mailgun\" \/>\n<meta property=\"og:description\" content=\"La normativa de privacidad de los datos es cada vez m\u00e1s amplia. Navegar por los requisitos legales puede ser todo un desaf\u00edo. Consigue la informaci\u00f3n que necesitas con esta gu\u00eda.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.mailgun.com\/es\/blog\/email\/cumplimiento-normativa-datos\/\" \/>\n<meta property=\"og:site_name\" content=\"Transactional Email API Service For Developers | Mailgun\" \/>\n<meta property=\"article:modified_time\" content=\"2026-07-24T04:17:07+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Email.png\" \/>\n\t<meta property=\"og:image:width\" content=\"720\" \/>\n\t<meta property=\"og:image:height\" content=\"448\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"16 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/blog\\\/email\\\/cumplimiento-normativa-datos\\\/\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/blog\\\/email\\\/cumplimiento-normativa-datos\\\/\",\"name\":\"La gu\u00eda de 2025 de Mailgun sobre la normativa de datos en todo el mundo - Transactional Email API Service For Developers | Mailgun\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/blog\\\/email\\\/cumplimiento-normativa-datos\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/blog\\\/email\\\/cumplimiento-normativa-datos\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/MG-Blog-Email.png\",\"datePublished\":\"2024-12-17T00:00:00+00:00\",\"dateModified\":\"2026-07-24T04:17:07+00:00\",\"description\":\"La normativa de privacidad de los datos es cada vez m\u00e1s amplia. Navegar por los requisitos legales puede ser todo un desaf\u00edo. Consigue la informaci\u00f3n que necesitas con esta gu\u00eda.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/blog\\\/email\\\/cumplimiento-normativa-datos\\\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.mailgun.com\\\/es\\\/blog\\\/email\\\/cumplimiento-normativa-datos\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/blog\\\/email\\\/cumplimiento-normativa-datos\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/MG-Blog-Email.png\",\"contentUrl\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/MG-Blog-Email.png\",\"width\":720,\"height\":448},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/blog\\\/email\\\/cumplimiento-normativa-datos\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Blog\",\"item\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"C\u00f3mo navegar por el cumplimiento y la normativa de datos a nivel mundial en 2025\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/\",\"name\":\"Transactional Email API Service For Developers | Mailgun\",\"description\":\"Powerful Transactional Email APIs that enable you to send, receive, and track emails, built with developers in mind. Learn more today!\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/#organization\",\"name\":\"Transactional Email API Service For Developers | Mailgun\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/cropped-android-chrome-512x512-1.png\",\"contentUrl\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/cropped-android-chrome-512x512-1.png\",\"width\":512,\"height\":512,\"caption\":\"Transactional Email API Service For Developers | Mailgun\"},\"image\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"La gu\u00eda de 2025 de Mailgun sobre la normativa de datos en todo el mundo - Transactional Email API Service For Developers | Mailgun","description":"La normativa de privacidad de los datos es cada vez m\u00e1s amplia. Navegar por los requisitos legales puede ser todo un desaf\u00edo. Consigue la informaci\u00f3n que necesitas con esta gu\u00eda.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.mailgun.com\/es\/blog\/email\/cumplimiento-normativa-datos\/","og_locale":"es_ES","og_type":"article","og_title":"La gu\u00eda de 2025 de Mailgun sobre la normativa de datos en todo el mundo - Transactional Email API Service For Developers | Mailgun","og_description":"La normativa de privacidad de los datos es cada vez m\u00e1s amplia. Navegar por los requisitos legales puede ser todo un desaf\u00edo. Consigue la informaci\u00f3n que necesitas con esta gu\u00eda.","og_url":"https:\/\/www.mailgun.com\/es\/blog\/email\/cumplimiento-normativa-datos\/","og_site_name":"Transactional Email API Service For Developers | Mailgun","article_modified_time":"2026-07-24T04:17:07+00:00","og_image":[{"width":720,"height":448,"url":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Email.png","type":"image\/png"}],"twitter_card":"summary_large_image","twitter_misc":{"Est. reading time":"16 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.mailgun.com\/es\/blog\/email\/cumplimiento-normativa-datos\/","url":"https:\/\/www.mailgun.com\/es\/blog\/email\/cumplimiento-normativa-datos\/","name":"La gu\u00eda de 2025 de Mailgun sobre la normativa de datos en todo el mundo - Transactional Email API Service For Developers | Mailgun","isPartOf":{"@id":"https:\/\/www.mailgun.com\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.mailgun.com\/es\/blog\/email\/cumplimiento-normativa-datos\/#primaryimage"},"image":{"@id":"https:\/\/www.mailgun.com\/es\/blog\/email\/cumplimiento-normativa-datos\/#primaryimage"},"thumbnailUrl":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Email.png","datePublished":"2024-12-17T00:00:00+00:00","dateModified":"2026-07-24T04:17:07+00:00","description":"La normativa de privacidad de los datos es cada vez m\u00e1s amplia. Navegar por los requisitos legales puede ser todo un desaf\u00edo. Consigue la informaci\u00f3n que necesitas con esta gu\u00eda.","breadcrumb":{"@id":"https:\/\/www.mailgun.com\/es\/blog\/email\/cumplimiento-normativa-datos\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.mailgun.com\/es\/blog\/email\/cumplimiento-normativa-datos\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.mailgun.com\/es\/blog\/email\/cumplimiento-normativa-datos\/#primaryimage","url":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Email.png","contentUrl":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Email.png","width":720,"height":448},{"@type":"BreadcrumbList","@id":"https:\/\/www.mailgun.com\/es\/blog\/email\/cumplimiento-normativa-datos\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.mailgun.com\/es\/"},{"@type":"ListItem","position":2,"name":"Blog","item":"https:\/\/www.mailgun.com\/es\/blog\/"},{"@type":"ListItem","position":3,"name":"C\u00f3mo navegar por el cumplimiento y la normativa de datos a nivel mundial en 2025"}]},{"@type":"WebSite","@id":"https:\/\/www.mailgun.com\/es\/#website","url":"https:\/\/www.mailgun.com\/es\/","name":"Transactional Email API Service For Developers | Mailgun","description":"Powerful Transactional Email APIs that enable you to send, receive, and track emails, built with developers in mind. Learn more today!","publisher":{"@id":"https:\/\/www.mailgun.com\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.mailgun.com\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/www.mailgun.com\/es\/#organization","name":"Transactional Email API Service For Developers | Mailgun","url":"https:\/\/www.mailgun.com\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.mailgun.com\/es\/#\/schema\/logo\/image\/","url":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/06\/cropped-android-chrome-512x512-1.png","contentUrl":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/06\/cropped-android-chrome-512x512-1.png","width":512,"height":512,"caption":"Transactional Email API Service For Developers | Mailgun"},"image":{"@id":"https:\/\/www.mailgun.com\/es\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/www.mailgun.com\/es\/wp-json\/wp\/v2\/blog\/15056","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.mailgun.com\/es\/wp-json\/wp\/v2\/blog"}],"about":[{"href":"https:\/\/www.mailgun.com\/es\/wp-json\/wp\/v2\/types\/blog"}],"author":[{"embeddable":true,"href":"https:\/\/www.mailgun.com\/es\/wp-json\/wp\/v2\/users\/22"}],"version-history":[{"count":2,"href":"https:\/\/www.mailgun.com\/es\/wp-json\/wp\/v2\/blog\/15056\/revisions"}],"predecessor-version":[{"id":15083,"href":"https:\/\/www.mailgun.com\/es\/wp-json\/wp\/v2\/blog\/15056\/revisions\/15083"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.mailgun.com\/es\/wp-json\/wp\/v2\/media\/4074"}],"wp:attachment":[{"href":"https:\/\/www.mailgun.com\/es\/wp-json\/wp\/v2\/media?parent=15056"}],"wp:term":[{"taxonomy":"blog_category","embeddable":true,"href":"https:\/\/www.mailgun.com\/es\/wp-json\/wp\/v2\/blog_category?post=15056"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}