CiberLATAMbywhalemate

EE.UU. avanza con el SECURE Data Act

El proyecto sigue en comité y no llegó al pleno. Podría reforzar el control federal sobre datos, transferencias

Whalemate Labs · Research asistido por IAPublicado:3 min

El SECURE Data Act sigue sin fecha de votación en el pleno de la Cámara de Representantes de Estados Unidos y permanece en etapa de comité o subcomité, según los calendarios oficiales del 17 de agosto de 2026. En paralelo, análisis sectoriales lo ubican como una pieza central del debate sobre privacidad federal, con posibles nuevas facultades para el Departamento de Comercio y la FTC.

El SECURE Data Act sigue sin fecha de votación en el pleno de la Cámara de Representantes de Estados Unidos y, según los calendarios oficiales del 17 de agosto de 2026, todavía permanece en etapa de comité o subcomité. El proyecto aparece además como uno de los borradores más activos en la discusión de una ley federal integral de privacidad, en un contexto en el que hoy rige un mosaico de normas sectoriales y la actuación de la FTC bajo la Sección 5 del FTC Act.

¿En qué estado legislativo está el proyecto?

El proyecto no figura todavía entre las iniciativas con fecha de votación en el pleno, de acuerdo con los calendarios oficiales de la Cámara baja para el 17 de agosto de 2026. Eso lo deja, por ahora, en una instancia previa a su tratamiento final, sin avanzar a consideración del plenario.

Ese estado coincide con la lectura de GDPRI / DataProtection.gi, que lo describe como parte de un conjunto de propuestas sectoriales y borradores activos mientras el Congreso sigue sin aprobar una ley federal integral de privacidad. La misma fuente remarca que la aplicación federal actual descansa en la FTC y en un entramado de normas dispersas.

¿Qué cambiaría si se aprueba?

La aprobación del SECURE Data Act movería a Estados Unidos desde un esquema fragmentado a un marco horizontal único, algo que tendría impacto directo sobre empresas multinacionales y sobre filiales latinoamericanas que traten datos de residentes en EE.UU., según GDPRI / DataProtection.gi.

Hoy, ese mosaico incluye la Sección 5 del FTC Act y reglas sectoriales como COPPA, la GLBA Safeguards Rule, FCRA, la Health Breach Notification Rule y PADFAA. El análisis regulatorio de GDPRI / DataProtection.gi sostiene que una ley federal integral sería un cambio estructural frente a ese esquema vigente.

¿Qué poderes sumarían Comercio y la FTC?

Un análisis público de DLA Piper sobre el SECURE Data Act 2026 y el GUARD Financial Data Act señala que el proyecto daría poderes ampliados al Departamento de Comercio de EE.UU. y a la FTC para supervisar la recopilación y el uso de datos.

Esa lectura refuerza el rol de ambas agencias como autoridades clave en una eventual implementación de un estándar federal de privacidad. En paralelo, la propia GDPRI / DataProtection.gi ya ubica a la FTC como el principal ancla federal en ausencia de una ley integral.

¿Qué pasa con los datos frente a foreign adversaries?

El proyecto se movería dentro de un ecosistema donde ya existen reglas vigentes sobre transferencias de datos a adversarios extranjeros, como el Protecting Americans' Data from Foreign Adversaries Act, o PADFAA.

Según GDPRI / DataProtection.gi, esa norma prohíbe a data brokers vender o divulgar datos sensibles de estadounidenses a entidades controladas por Corea del Norte, China, Rusia o Irán. La coexistencia de PADFAA con el SECURE Data Act sugiere que el texto en discusión podría integrar o armonizar reglas ya operativas sobre esas transferencias.

Ese punto cobra más peso porque coberturas recientes de cumplimiento y ciberseguridad indican que el Departamento de Justicia ya empezó a aplicar un Data Security Program basado en la Orden Ejecutiva 14117, con distinción entre transacciones de datos prohibidas y restringidas con países de preocupación y con nuevas obligaciones de gobernanza y registro para transferencias transfronterizas de datos sensibles.

¿Qué señaló la FTC sobre data brokers?

El riesgo regulatorio en torno a intermediarios de datos ya se endureció antes de una ley integral. Coberturas de 2026 reportan advertencias de la FTC a 13 data brokers bajo PADFAA y órdenes contra intermediarios como Kochava.

De acuerdo con DailySynapse, ese frente está redefiniendo el tratamiento de datos sensibles y su posible acceso por foreign adversaries. En ese contexto, el SECURE Data Act podría incorporar requisitos estrictos sobre data brokers, algo especialmente relevante para grupos empresariales internacionales que operan en varios mercados.

Fuentes

Ver todas