Ley de Protección de Datos de Luisiana (LDPA): primer análisis y resumen

Escrito por: Natasha Piirainen Natasha Piirainen | Actualizado el: 3 de agosto de 2026

Revisado por: Masha Komnenic CIPP/E, CIPM, CIPT, FIPMasha Komnenic CIPP/E, CIPM, CIPT, FIP | Director de Privacidad Global en Termly

Generar una Política de Privacidad Gratuita Fuente preferida de Google
Explicación de la Ley de Protección de Datos de Luisiana-01

En mayo de 2026, los legisladores aprobaron la Ley de Protección de Datos de Luisiana (LDPA), una ley de protección de datos de los consumidores diseñada para proteger la información personal de los residentes del estado.

En él se describen las obligaciones y normas que deben cumplir las entidades a la hora de recopilar, tratar y utilizar los datos personales de los consumidores de Luisiana.

En nuestra guía completa podrás informarte sobre cómo podría afectar esta ley a tu empresa.

Principales Conclusiones

  • La Ley de Protección de Datos de Luisiana establece las obligaciones y los requisitos que deben cumplir las empresas a la hora de tratar los datos personales de los residentes de Luisiana,
  • Las empresas deben presentar a los usuarios de Luisiana una política de privacidad adecuada,
  • Además, debes obtener el consentimiento adecuado para determinados tipos de tratamiento de datos.
  • Esta nueva ley estatal de protección de datos de EE. UU. entrará en vigor el 1 de enero de 2027.

¿Qué es la Ley de Protección de Datos de Luisiana (LDPA)?

La Ley de Protección de Datos de Luisiana es una nueva ley sobre la protección de los datos de los consumidores en el estado de Luisiana que se promulgó oficialmente en mayo de 2026.

Otorga a los residentes de Luisiana nuevos derechos y control sobre la forma en que las entidades recopilan, tratan y utilizan sus datos personales.

Asimismo, describe las obligaciones y los requisitos que deben cumplir dichas entidades al llevar a cabo cualquier tratamiento de datos.

¿Cuándo entra en vigor la LDPA?

La nueva ley de protección de datos de Luisiana entrará en vigor el 1 de enero de 2027.

¿Qué cubre la LDPA?

La LDPA se aplica a los datos personales de los residentes del estado de Luisiana que actúan a título individual o en el ámbito doméstico.

Las entidades que deseen recopilar datos de residentes de Luisiana que cumplan los criterios establecidos en esta ley deben cumplir todos los requisitos legales que en ella se establecen; de lo contrario, se exponen a multas y sanciones.

¿Cuáles son los requisitos de la Ley de Protección de Datos de Luisiana?

Algunos de los principales requisitos establecidos por la LDPA que afectan a las empresas y a los propietarios de sitios web son, entre otros:

  • Limitaciones en la recogida de datos: En virtud de la LDPA, debes limitar la recogida de datos únicamente a lo que se considere adecuado, pertinente y razonablemente necesario en relación con los fines para los que tratas los datos, tal y como se ha comunicado al consumidor. Esto significa que debes explicarles (es decir, informarles) qué datos deseas recoger y por qué, mediante algún formato, como una política de privacidad.
  • Medidas de seguridad y protección: La ley exigía a las entidades afectadas que protegieran la confidencialidad, la integridad y la accesibilidad de todos los datos personales recopilados mediante el establecimiento de prácticas de seguridad de datos administrativas, técnicas y físicas que se ajustaran al volumen y la naturaleza de los datos personales que recopilan.
  • Obtener el consentimiento para tratar datos sensibles: Las entidades afectadas no pueden tratar datos sensibles sobre los consumidores sin obtener su consentimiento. La definición de «consentimiento», tal y como figura en la ley, se incluye en la tabla que aparece al final de esta guía.
  • Información sobre la recogida o la venta de datos sensibles o datos biométricos: Si recopilas determinados tipos de datos sensibles, debes proporcionar una declaración o un aviso en el que se informe a los usuarios de que puedes vender sus datos sensibles o datos biométricos.
  • Normas sobre el uso de datos para la publicidad personalizada: si utilizas datos de los consumidores para realizar publicidad personalizada, debes informar de ello al consumidor y explicarle cómo puede darse de baja. El uso de un consentimiento de cookies correctamente configurado puede ayudar a los sitios web a cumplir más fácilmente este requisito.
  • Obligaciones contractuales entre los responsables y los encargados del tratamiento: Tanto los responsables como los encargados del tratamiento deben firmar un contrato en el que se establezcan las obligaciones específicas relativas al tratamiento de datos, incluida la obligación del encargado de eliminar o devolver todos los datos al finalizar el contrato, así como de cumplir con todas las disposiciones legales.
  • Evaluaciones de protección de datos: Las entidades deben realizar evaluaciones de protección de datos (DPAs) si llevan a cabo publicidad dirigida, venden datos personales, elaboran perfiles de personas, tratan datos sensibles o realizan cualquier otra actividad que presente un riesgo elevado de perjuicio para los consumidores. Se puede utilizar una única evaluación realizada por la entidad para cumplir con otras leyes que tengan un alcance y un efecto similares a los de la LDPA.

¿Cómo afectará a los consumidores la Ley de Protección de Datos de Luisiana?

La LDPA afecta a los consumidores, ya que les otorga los siguientes derechos sobre sus datos personales:

  • Derecho a saber si un responsable del tratamiento está tratando sus datos,
  • Derecho a acceder a sus datos,
  • Derecho a rectificar sus datos,
  • Derecho a la supresión de sus datos,
  • Derecho a excluirse de la publicidad personalizada
  • Derecho a oponerse a la venta de sus datos
  • Derecho a no ser objeto de elaboración de perfiles
  • Derecho a la portabilidad de los datos
  • Derecho a no sufrir discriminación por ejercer sus derechos de privacidad.

Los consumidores pueden presentar solicitudes a las empresas para que respeten estos derechos, y dichas empresas deben responder adecuadamente en un plazo de 45 días, con la posibilidad de una prórroga de otros 45 días.

¿A quiénes se aplica la Ley de Protección de Datos de Luisiana?

La LDPA se aplica a todos los residentes del estado de Luisiana.

No se aplica a las personas de Luisiana que actúen en un contexto comercial o laboral.

¿Cómo afectará a las empresas la ley de privacidad de Luisiana?

Además de los requisitos descritos en la lista anterior, la Ley de Protección de Datos de Luisiana también afecta a las políticas de privacidad y a las políticas sobre cookies de las empresas.

¿Cómo afectará la LDPA a mi política de privacidad?

La Ley de Protección de Datos de Luisiana exigía a las entidades afectadas que facilitaran a los consumidores un aviso de privacidad (también conocido como «política de privacidad») razonablemente accesible y claro, en el que se explicara toda la información siguiente:

  • ¿Qué categorías de datos personalesse tratan, incluidos los datos sensibles?
  • La finalidad del tratamiento,
  • Explicación de los derechos que los consumidores pueden ejercer en virtud de esta ley y de cómo pueden recurrir la decisión del responsable del tratamiento,
  • Las categorías de datos personales que vendes a terceros,
  • Las categorías de terceros a los que vendes datos personales,
  • Una descripción de los procedimientos mediante los cuales los consumidores pueden presentar solicitudes para hacer valer sus derechos de privacidad.

Si recopilas datos sensibles, debes incluir el siguiente aviso de la misma forma que la política de privacidad:

«AVISO: Es posible que vendamos tus datos personales sensibles».

Del mismo modo, si te dedicas a la venta de datos biométricos, debes presentar el siguiente aviso también de la misma forma que tu política de privacidad y el otro aviso:

«AVISO: Es posible que vendamos tus datos biométricos».

¿Cómo afectará la LDPA a mi política de cookies a gestión del consentimiento?

La LDPA puede afectar a política de cookies a gestión del consentimiento de tu sitio web gestión del consentimiento varias maneras.

Esta ley otorga a los consumidores el derecho a excluirse de la publicidad personalizada, y usted debe explicarles cómo pueden hacerlo.

Esto significa que tendrás que mostrar a los usuarios un banner de cookies, llevar un registro de las opciones de consentimiento de los usuarios y respetar debidamente dichas opciones.

Por ejemplo, deberás asegurarte de que tu sitio web no instale ninguna cookie de publicidad personalizada en los navegadores de los usuarios si estos deciden no recibirla.

La ley también exige que se obtenga el consentimiento de los usuarios para recopilar sus datos sensibles, por lo que no deben utilizarse cookies que registren datos biométricos o la geolocalización precisa, a menos que se utilice una solución como un banner de cookies un enlace a una política de cookies actualizada política de cookies obtener primero su consentimiento expreso.

¿Quién debe cumplir con la nueva ley de protección de datos de Luisiana?

La Ley de Protección de Datos de Luisiana se aplica a cualquier entidad que desarrolle su actividad en Luisiana o que dirija sus servicios a los residentes del estado, que tenga unos ingresos brutos superiores a 25 millones de dólares y que cumpla alguno de los siguientes umbrales:

  • Que, anualmente, adquiera, reciba con fines comerciales, venda o comparta con fines comerciales los datos personales de 75 000 o más consumidores, hogares o dispositivos; o
  • El 50 % o más de sus ingresos anuales procede de la venta de datos personales de los consumidores.

¿Quiénes están exentos de la Ley de Protección de Datos de Luisiana?

Las siguientes entidades están exentas de la LDPA:

  • Organismos estatales o subdivisiones políticas del Estado,
  • Las entidades financieras sujetas al cumplimiento de la GLBA,
  • Entidades sujetas a la HIPAA,
  • Organizaciones sin ánimo de lucro,
  • Centros de enseñanza superior,
  • Empresas de suministro eléctrico,
  • Una persona, asociación, sociedad o empresa constituida que esté inscrita ante la Secretaría de Estado como entidad encargada de realizar encuestas de opinión pública.

¿Cómo pueden prepararse las empresas para la Ley de Protección de Datos de Luisiana?

Para prepararse para la Ley de Protección de Datos de Luisiana, las empresas deben seguir estos ocho pasos:

  1. Actualiza tu política de privacidad para asegurarte de que cumple todos los requisitos de notificación establecidos por la ley.
  2. Actualiza tu política de cookies para asegurarte de que sea precisa y refleje todas las cookies que utiliza tu sitio web, incluidas las que se emplean para la publicidad personalizada.
  3. Asegúrate de que consentimiento de cookies esté correctamente configurado para los residentes de Luisiana, de modo que puedan optar por no recibir publicidad personalizada y por que no se vendan sus datos.
  4. Si deseas recopilar datos sensibles, establece un procedimiento para obtener el consentimiento del consumidor de Luisiana.
  5. Incluye esta información en tu política de privacidad, en tu página web y en cualquier otro lugar pertinente si recopilas datos biométricos o información sensible.
  6. Aplica las medidas de seguridad adecuadas para proteger todos los datos que recopiles frente al acceso no autorizado.
  7. Redactar y firmar contratos entre los responsables del tratamiento y los encargados del tratamiento de acuerdo con lo establecido en la ley.
  8. Realizar evaluaciones de protección de datos para tipos específicos de tratamiento de datos.

¿Cómo se aplicará la Ley de Protección de Datos de Luisiana?

El Fiscal General velará por el cumplimiento de la LDPA.

El incumplimiento de la LDPA se considerará una práctica comercial desleal y engañosa en virtud de la Ley de Prácticas Comerciales Desleales y Protección del Consumidor.

Los consumidores no disponen de un derecho de acción privado.

¿Cuáles son las multas y sanciones previstas en la Ley de Protección de Datos de Luisiana?

Las multas máximas previstas en la LDPA podrían ascender hasta los 7.500 dólares por incidente.

Términos y definiciones clave de la Ley de Protección de Datos de Luisiana

Para ayudarte a comprender mejor los detalles de esta guía, en la tabla que figura a continuación se recogen algunos términos clave de la LDPA junto con sus definiciones, tal y como aparecen en el texto de la propia ley.

Términos clave Definición
Consentimiento Por «consentimiento del consumidor» se entiende un acto afirmativo claro que exprese el consentimiento libre, específico, informado e inequívoco del consumidor para el tratamiento de sus datos personales.

El término incluye una declaración escrita, incluida una declaración redactada por medios electrónicos, o cualquier otra acción afirmativa que no dé lugar a ambigüedades.

El término NO incluye:

  • (a) La aceptación de unas condiciones de uso generales o amplias, condiciones de uso de un documento similar, que contenga descripciones del tratamiento de datos personales junto con otra información no relacionada.
  • (b) Pasar el ratón por encima, silenciar, pausar o cerrar un contenido determinado.
  • (c) Acuerdo obtenido mediante el uso de patrones oscuros.
Consumidores Persona física residente en este Estado que actúa únicamente en un contexto individual o doméstico.

El término no incluye:

  • Una persona que actúa en un contexto comercial o laboral.
Controlador Una persona física u otra entidad que, por sí sola o conjuntamente con otras, determine los fines y los medios del tratamiento de datos personales.
Datos Personales Cualquier información, incluidos los datos sensibles, que esté vinculada o pueda vincularse razonablemente a una persona identificada o identificable. El término no incluye los datos anonimizados ni la información de dominio público.
Proceso/Procesamiento Una operación o conjunto de operaciones realizadas, ya sea de forma manual o automatizada, sobre datos personales o conjuntos de datos personales, tales como la recogida, el uso, el almacenamiento, la divulgación, el análisis, la supresión o la modificación de datos personales.
Procesador Una persona que trata datos personales por cuenta de un responsable del tratamiento.
Venta de datos personales El intercambio de datos personales a cambio de una contraprestación económica o de otro tipo por parte del responsable del tratamiento a un tercero.

El término NO incluye:

  • (a) La comunicación de datos personales a un encargado del tratamiento que trate dichos datos por cuenta del responsable del tratamiento.
  • (b) La comunicación de datos personales a un tercero con el fin de suministrar un producto o servicio solicitado por el consumidor.
  • (c) La divulgación o la transferencia de datos personales a una empresa vinculada al responsable del tratamiento.
  • (d) La divulgación de información que el consumidor haya puesto intencionadamente a disposición del público en general a través de un medio de comunicación de masas y que no haya restringido a un público específico.
  • (e) La divulgación de datos personales solicitada por un consumidor o realizada cuando el consumidor recurre al responsable del tratamiento para interactuar con un tercero.
  • (f) La divulgación o cesión de datos personales a un tercero como activo que forme parte de una fusión, adquisición o actividad similar, o de una propuesta de fusión, adquisición o actividad similar.
Datos sensibles Una categoría de datos personales. El término incluye cualquiera de los siguientes:

  • (a) Datos personales que revelen el origen racial o étnico, las creencias religiosas, un diagnóstico de salud mental o física, la orientación sexual o la nacionalidad o la situación migratoria.
  • (b) Datos genéticos o biométricos que se traten con el fin de identificar de forma unívoca a una persona.
  • (c) Datos personales recabados de un menor cuya identidad se conoce.
  • (d) Datos precisos de geolocalización
Publicidad dirigida Mostrar a un consumidor un anuncio seleccionado en función de datos personales obtenidos o deducidos a partir de las actividades de dicho consumidor a lo largo del tiempo y en sitios web o aplicaciones en línea no afiliados, con el fin de predecir sus preferencias o intereses.

El término NO incluye un anuncio que:

  • (a) Basadas en las actividades realizadas en los propios sitios web o aplicaciones en línea del responsable del tratamiento.
  • (b) En función del contexto de la consulta de búsqueda actual de un consumidor, de su visita a un sitio web o de su solicitud en línea.
  • (c) Dirigida a un consumidor en respuesta a una solicitud de información u opinión por parte de este.
  • (d) El tratamiento de datos personales con el único fin de medir o informar sobre el rendimiento, el alcance o la frecuencia de la publicidad.

¿Cómo Termly las empresas a cumplir con la Ley de Protección de Datos de Luisiana?

Termly las empresas Termly cumplir más fácilmente con leyes como la LDPA, actualizando nuestros productos y servicios antes de que entre en vigor la nueva ley de Luisiana.

Nuestro completo Generador de política de privacidad ayuda a empresas de todo el mundo a cumplir con más de 20 leyes de privacidad, incluidas todas las leyes estatales de EE. UU. actualmente en vigor.

Nuestra gestión del consentimiento , que cuenta con respaldo legal, también permite a los sitios web gestionar adecuadamente el consentimiento de los usuarios respecto a las cookies y otros rastreadores, incluidas las cookies de terceros utilizadas con fines analíticos o de publicidad personalizada.

Termly son increíblemente fáciles de configurar. ¡Regístrate gratis hoy mismo!

Natasha Piirainen

Escrito por Natasha Piirainen

Natasha Piirainen es una escritora especializada en privacidad con una licenciatura en Inglés y Filosofía por el Wheaton College y más de 10 años de experiencia profesional en el desarrollo de contenidos basados en la investigación.

Leer todas las publicaciones de Natasha Piirainen
Masha Komnenic CIPP/E, CIPM, CIPT, FIP

Revisado por Masha Komnenic CIPP/E, CIPM, CIPT, FIP

Masha Komnenic es asesora jurídica y directora de Privacidad Global Termly, y se licenció en Derecho por la Universidad de Belgrado. Está especializada en la implementación, supervisión y auditoría del cumplimiento normativo de las empresas en materia de privacidad (HIPAA, PIPEDA, Directiva sobre privacidad electrónica, rgpd, CCPA, POPIA, LGPD).

Leer todas las publicaciones revisadas por Masha Komnenic CIPP/E, CIPM, CIPT, FIP

Artículos Relacionados

Explore más recursos