Resumen de la Ley de Protección de Datos del Consumidor de Virginia

Última actualización: 28 abr 2026, 4:22 p.m.

Conoce la Ley de Protección de Datos del Consumidor de Virginia y tus posibles responsabilidades en esta área.

El contenido de esta nota orientativa no debe interpretarse como asesoramiento jurídico. Si tienes preguntas sobre la aplicabilidad de esta ley a tu negocio o tus obligaciones, te recomendamos que te comuniques con tu propio asesor jurídico independiente.

En este artículo:

Descripción general de la Ley de Protección de Datos del Consumidor de Virginia

Obtén información sobre la Ley de Protección de Datos del Consumidor de Virginia (VCDPA) y tus posibles responsabilidades en esta área. Esta nota orientativa tiene como propósito proporcionar información a nuestros clientes sobre el VCDPA y sus posibles responsabilidades en esta área. El contenido de esta nota orientativa no debe interpretarse como asesoramiento jurídico. Si tienes preguntas sobre la aplicabilidad del VCDPA a tu negocio o tus obligaciones, te recomendamos que te comuniques con tu propio asesor jurídico independiente.

Toast se compromete a garantizar que las personas que proporcionen información personal (en lo sucesivo, “datos personales” para alinearse con la VCDPA) a Toast y a nuestros clientes confíen en que su información está siendo adecuadamente protegida y gestionada de acuerdo con sus expectativas y con la legislación de privacidad de datos aplicable.  Parte de este compromiso significa que nuestros clientes tienen la información y las herramientas adecuadas a mano para comprender sus obligaciones y cómo Toast puede apoyar ciertos aspectos de estas obligaciones.


Volver al inicio

¿Qué es el VDCPA?

La Ley de Protección de Datos del Consumidor de Virginia (“VCDPA”, por sus siglas en inglés) es una ley integral que rige la privacidad del consumidor y entrará en vigencia el 1 de enero de 2023.

La VCDPA impone una serie de obligaciones de privacidad a las empresas que procesan datos personales con el objetivo de aumentar la transparencia en el uso de los datos de los consumidores y dar a los consumidores más control sobre sus datos personales. Establece un conjunto de derechos individuales para los residentes de Virginia, incluido el derecho a eliminar datos personales y el derecho a optar por no recibir publicidad segmentada.


Volver al inicio

¿Qué son los datos personales conforme a la VCDPA?

La VCDPA define los Datos Personales como “cualquier información que esté vinculada o sea razonablemente vinculable a una persona física identificada o identificable y no incluya datos no identificados o información públicamente disponible”. En general, los requisitos se aplican a los datos personales de residentes de Virginia que actúan en un contexto individual o doméstico (p. ej., no en un contexto comercial o laboral).


Volver al inicio

¿Qué son los datos personales sensibles en virtud del VCDPA?

Algunos tipos de datos personales se definen como “delicados” en la VCDPA, en particular la geolocalización precisa (incluida la información derivada de tecnología como el GPS que identifica directamente la ubicación específica de una persona física con precisión y exactitud en un radio de 1.750 pies), los datos de niños conocidos y ciertos detalles demográficos (raza, religión, información sanitaria o genética, etc.). En virtud de la VCDPA, el procesamiento de datos personales sensibles está prohibido sin el consentimiento del consumidor.


Volver al inicio

¿El VCDPA afecta mi negocio?

Depende. La VCDPA rige la recopilación y el uso de los datos personales de los residentes de Virginia y se aplica a las empresas que:

(i) durante un año calendario, controlar o procesar datos personales de al menos 100 000 consumidores, o
ii) controlar o procesar datos personales de al menos 25 000 consumidores y obtener más del 50 % de los ingresos brutos por la venta de datos personales.


Ciertos grupos están exentos, como las entidades gubernamentales, las organizaciones sin fines de lucro, las instituciones de educación superior y las instituciones de salud y financieras que están sujetas a otras leyes de privacidad.


Volver al inicio

Actividades recomendadas si tu negocio debe cumplir con el VCDPA

  • Piensa en tus datos y elabora un inventario:  Piensa en tus datos y elabora un inventario de datos: Aunque no es obligatorio en virtud de la VCDPA, comprender qué datos personales recopilas, de dónde los haces, cómo los usas, con quién los compartes y cuánto tiempo los conservas es importante para el cumplimiento efectivo de la VCDPA en otras áreas (por ejemplo, avisos de divulgación y obligaciones de derechos individuales).
  • Abordar el cumplimiento de los derechos individuales: La VCDPA prescribe una serie de derechos de privacidad individuales (que se describen con más detalle en esta nota orientativa a continuación). Entre estos derechos, la VCDPA otorga a los consumidores el derecho de optar por no participar en ciertas actividades de procesamiento, como la venta, la publicidad segmentada y la elaboración de perfiles. Es importante que los negocios dentro del alcance comprendan la naturaleza de estas solicitudes y desarrollen un proceso para cumplirlas en caso de que lleguen.
  • Aplicar medidas de seguridad apropiadas: Revisa las medidas que has implementado en relación con los datos personales. Estas incluyen prácticas administrativas, técnicas y de seguridad física de los datos que protegerán la confidencialidad, integridad y accesibilidad de los datos personales, y la VCDPA exige que sean apropiados para el volumen y la naturaleza de los datos personales que procesa tu negocio.
  • Declaración de privacidad: La VCDPA exige a los negocios proporcionar un aviso de privacidad razonablemente accesible, claro y significativo que contenga información específica, y divulgar si los datos personales se venden o se utilizan para publicidad segmentada, y cómo los consumidores pueden optar por no participar en cualquiera de estas acciones.
  • Realizar evaluaciones de protección de datos: Las empresas deben realizar una evaluación de la protección de datos que evalúe los riesgos y beneficios de cada actividad de procesamiento. El resultado de tu evaluación de la protección de datos puede tener implicaciones en la forma en que trabajas con tus proveedores. En virtud de la VCDPA, las evaluaciones de la protección de datos deben completarse en los siguientes casos: procesamiento de datos personales con fines publicitarios específicos o con fines de elaboración de perfiles que pongan en riesgo a los consumidores; venta de datos personales; procesamiento de datos sensibles y cualquier actividad de procesamiento que implique datos personales que presenten un mayor riesgo de daño para los consumidores.


Volver al inicio

Derechos individuales conforme a la VCDPA

Resumen de derechos individuales

La VCDPA detalla una serie de derechos individuales (también llamados derechos de datos personales) que tus clientes pueden ejercer según la aplicabilidad de la VCDPA a tu negocio.

  • Derecho de acceso: Los consumidores tienen derecho a confirmar si un negocio está procesando sus datos personales y a acceder a dicha información.
  • Derecho de corrección: Los consumidores tienen derecho a corregir las inexactitudes en sus datos personales, teniendo en cuenta la naturaleza de los datos personales y los fines del procesamiento.
  • Derecho de supresión: Los consumidores tienen derecho a eliminar los datos personales que hayan proporcionado o que se hayan recopilado.
  • Derecho de portabilidad: Los consumidores tienen derecho a obtener una copia de los datos personales que antes se proporcionaban en un formato portátil y, en la medida en que sea técnicamente posible, fácil de usar, que pueda transmitirse a otra empresa donde el procesamiento se lleve a cabo por medios automatizados.
  • Derecho a no participar: Los consumidores tienen derecho a optar por no participar 
    i) publicidad segmentada,
    (ii) la venta de datos personales, y
    iii) elaboración de perfiles para promover decisiones que produzcan efectos jurídicos o similares.


Volver al inicio

Consideraciones sobre derechos individuales en el marco de la VCDPA

Estas son algunas consideraciones que debes tener en cuenta cuando recibas una solicitud de derechos individuales de uno de tus clientes:

  • Verificación de identidad: Los negocios dentro del alcance deben verificar la identidad de la persona que realiza la solicitud antes de proporcionarle la información que han solicitado. De esta manera, se evita la divulgación de información a personas que no tienen derecho a ella. Piensa en los datos personales que Omites y los tipos de información que puedes necesitar de una persona para verificar su identidad en tu negocio. Los ejemplos pueden incluir, entre otros, nombres, dirección de correo electrónico, número de teléfono o información como un número de cuenta de fidelidad. Ten en cuenta que, según la Ley de protección de los niños en el hogar, también pueden presentar una solicitud los padres que actúen en nombre de sus hijos.
  • Determinación de aplicabilidad: Después de la verificación de la identidad, la siguiente determinación es si la persona tiene derecho a que se complete la solicitud. El VCDPA proporciona numerosas instancias en las que un negocio no está obligado a Completar una solicitud de derechos individuales. Esto tiene sentido en ciertos casos, por ejemplo, ya que una parte en un contrato activo puede no tener derecho a la eliminación completa dada la necesidad de mantener su información. Recomendamos familiarizarse con las circunstancias sobre cuándo se aplica cada derecho.
  • Cronología y comunicación: La VCDPA impone una serie de plazos, entre ellos, para el cumplimiento del derecho en sí, para la comunicación con el solicitante y para que el solicitante apele la negativa de un negocio a Completar una solicitud. Es importante asegurarse de conocer estos plazos. Paralelamente a los plazos, también es importante la comunicación con la persona que realiza la solicitud. Puede ser importante aclarar la solicitud de la persona si es demasiado amplia o si deseas más claridad. La comunicación también es importante para asegurarte de verificar correctamente la identidad de la persona y determinar si su solicitud es permisible bajo la VCDPA.
  • Compleción de derechos/proceso de apelación: Para Completar solicitudes de derechos individuales en virtud del VCDPA, los negocios dentro del alcance deben comprender qué datos personales recopilan, cómo se utilizan y cómo comparten esa información. Por ejemplo, si no sabes qué datos personales Omites o cómo se comparten, será difícil proporcionar información a una persona en cumplimiento de una solicitud de acceso o comprender qué debes eliminar como parte de una solicitud de eliminación. La VCDPA describe una serie de requisitos específicos de lo que se debe proporcionar a una persona, por lo que te recomendamos que leas la VCDPA para comprender estos requisitos y contratar a un asesor jurídico independiente si tienes preguntas. Además, la VCDPA exige a los negocios establecer un proceso de apelación que permita a los solicitantes impugnar la decisión de un negocio de no Completar su solicitud.

En ciertos casos, Toast puede apoyar a nuestros clientes con el cumplimiento de sus derechos individuales. Toast preparó una guía adicional en la que se describe dónde puede ayudar Toast durante este proceso.


Consulta nuestro artículo Cómo Toast puede apoyar los esfuerzos de cumplimiento de la Ley de Protección de Datos del Consumidor de Virginia para obtener más información.


Volver arriba