SB 690 Termina Demandas por Rastreo Web en California

🌐 English · 简体中文

El 30 de septiembre de 2026, el gobernador Newsom firmó el Senate Bill 690 (SB 690) y lo convirtió en ley. Esto detiene una ola de demandas que acusaban a negocios de California de “interceptar” ilegalmente sus propios sitios web. Esto es lo que debe saber: si su negocio opera un sitio web con cookies, píxeles, herramientas de chat o software de análisis, y ha recibido una carta de demanda o una demanda bajo la California Invasion of Privacy Act (CIPA), esta ley lo afecta directamente. Los dueños de negocios en West Covina, Los Ángeles, Anaheim, San Bernardino, Riverside, Ontario y Pomona necesitan entender qué cambió, qué no cambió, y qué hacer a continuación.

Antecedentes: Qué Significa Esto

Durante años, miles de negocios de California —desde pequeños comercios hasta grandes empresas, y todo lo demás— fueron demandados o recibieron cartas de demanda bajo el Penal Code Section 638.51. Esa sección forma parte de las disposiciones de “trap-and-trace” de CIPA, escritas hace décadas para tratar con dispositivos que registraban los números marcados desde una línea telefónica fija. ¿Suena anticuado? Lo es. Pero los abogados de los demandantes fueron creativos. Argumentaron que herramientas comunes de sitios web —software de repetición de sesión (session-replay), widgets de chat, píxeles de rastreo— contaban como dispositivos ilegales de “trap-and-trace” porque capturaban datos de los visitantes sin su consentimiento.

Aquí es donde se complicó todo. La Section 638.51 permitía una acción privada (private right of action). Esto significa que cualquier visitante de un sitio web podía demandar sin necesidad de probar un daño financiero real. Como resultado, firmas de demandantes presentaron reclamo tras reclamo contra negocios de California de todos los tamaños. Muchos negocios llegaron a acuerdos rápidamente solo para evitar el costo de defenderse, incluso cuando los reclamos no tenían mucho fundamento legal. Vimos este patrón repetirse una y otra vez.

El SB 690 elimina la acción privada bajo la Section 638.51 para conductas relacionadas con actividades comerciales estándar, como publicidad, mercadeo y análisis de sitios web, cuando el negocio tiene una relación razonable con el consumidor. La ley todavía permite que el Attorney General de California y otros entes públicos encargados de hacer cumplir la ley presenten acciones, y no deroga CIPA en su totalidad. Puede consultar el texto completo del proyecto de ley y su historial legislativo en el sitio oficial de la California Legislature en leginfo.legislature.ca.gov. Al 2 de octubre de 2026, está previsto que la ley entre en vigor el 1 de enero de 2027, conforme a la fecha de vigencia estándar para los estatutos de California, por lo que los negocios deben confirmar la fecha operativa y cualquier enmienda antes de basarse en ella en asuntos pendientes.

Cómo Afecta Esto a los Negocios del Sur de California

Este cambio es especialmente relevante para:

  • Negocios pequeños y medianos en West Covina, Pomona, Ontario y otras comunidades del Inland Empire y el San Gabriel Valley que utilizan complementos comunes de sitios web para chat, análisis o rastreo publicitario.
  • Empresas de comercio electrónico y venta al por menor en el Condado de Orange y el Condado de Los Ángeles que dependen de cookies y píxeles para sus campañas de mercadeo.
  • Negocios que ya recibieron una carta de demanda o una demanda que amenazaba con daños estatutarios bajo la Section 638.51.
  • Empresas que actualmente están defendiéndose en demandas activas de “trap-and-trace” bajo CIPA en cortes estatales o federales dentro del Distrito Central de California, que abarca los Condados de Los Ángeles, Orange, Riverside y San Bernardino.

Para los negocios que actualmente enfrentan una carta de demanda o una demanda, el SB 690 puede ofrecer un argumento sólido para solicitar la desestimación del caso, pero la aplicación de la nueva ley a casos pendientes puede depender de cuándo se presentó el reclamo y de cómo interprete la corte la retroactividad. Esta es una cuestión legal que depende de los hechos específicos de cada caso, y los negocios no deben asumir que un caso pendiente será desestimado automáticamente sin una resolución judicial. Las empresas involucradas en litigios comerciales relacionados con reclamos de rastreo de sitios web pueden querer conversar sobre cómo este cambio legislativo afecta su situación particular.

Qué Debe Hacer Ahora

Aunque el SB 690 reduce la exposición a demandas privadas, las leyes de privacidad de California y federales todavía aplican a los sitios web de los negocios. Considere estos pasos:

  1. Revise cualquier carta de demanda o demanda pendiente. Determine si el reclamo se basa únicamente en el Penal Code Section 638.51, y si el SB 690 ofrece una base para solicitar su desestimación.
  2. Audite las herramientas de rastreo de su sitio web. Identifique qué cookies, píxeles y scripts de terceros están activos en su sitio, y confirme que cuenta con las divulgaciones adecuadas, como una política de privacidad y un aviso de cookies.
  3. Verifique el cumplimiento con la California Consumer Privacy Act (CCPA) y sus enmiendas. El SB 690 aborda las disposiciones de “trap-and-trace” de CIPA; no modifica las obligaciones de la CCPA respecto a los derechos de datos de los consumidores, las cuales son aplicadas de forma independiente por la California Privacy Protection Agency.
  4. Mantenga registros de los mecanismos de consentimiento. Si su sitio web utiliza un banner de consentimiento de cookies, conserve registros que muestren cuándo y cómo los visitantes otorgaron su consentimiento.
  5. No ignore las cartas de demanda existentes. Aun con este cambio, responder de manera adecuada y a tiempo sigue siendo importante para proteger su posición legal.

Cómo Puede Ayudar Tez Law P.C.

Tez Law P.C. asiste a dueños de negocios del Sur de California en la revisión de cartas de demanda y demandas relacionadas con CIPA, evaluando cómo el SB 690 puede aplicarse a reclamos pendientes o amenazados, y evaluando el cumplimiento general de privacidad del sitio web. El despacho puede ayudar a dueños de negocios en los Condados de West Covina, Los Ángeles, Orange, Riverside y San Bernardino a entender sus opciones para responder a un reclamo o actualizar las prácticas de su sitio web de cara al futuro. Para negocios que enfrentan disputas comerciales más amplias relacionadas con estos reclamos, la práctica de litigio comercial del despacho puede apoyar la defensa de casos en curso.

Preguntas Frecuentes

¿Qué es el Penal Code Section 638.51, y por qué generó demandas?

La Section 638.51 forma parte de la California Invasion of Privacy Act (CIPA) y originalmente abordaba dispositivos que registraban los números telefónicos marcados desde una línea telefónica. Los abogados de los demandantes aplicaron este antiguo lenguaje de “trap-and-trace” a herramientas modernas de sitios web, como píxeles de rastreo y software de repetición de sesión, lo que permitió demandas privadas con daños estatutarios incluso sin prueba de un daño financiero real.

¿Significa el SB 690 que los negocios ya no pueden ser demandados por cookies en sus sitios web?

El SB 690 elimina la acción privada bajo la Section 638.51 para actividades comerciales ordinarias como publicidad y análisis, cuando existe una relación comercial razonable con el consumidor. No elimina todo el riesgo relacionado con la privacidad, ya que otras leyes, como la CCPA, todavía aplican, y entes públicos como el Attorney General conservan la autoridad para presentar casos.

¿Aplica el SB 690 a demandas que ya se habían presentado antes de que se firmara el proyecto de ley?

Si el SB 690 aplica a demandas presentadas antes de su firma o fecha de vigencia es una cuestión legal que probablemente las cortes tendrán que resolver caso por caso. Los negocios con reclamos pendientes deben revisar la situación procesal específica de su caso con un abogado antes de asumir una desestimación automática.

¿Cuándo entra en vigor el SB 690?

Al 2 de octubre de 2026, se espera que el SB 690 entre en vigor el 1 de enero de 2027, siguiendo la regla estándar de fecha de vigencia para los estatutos de California, a menos que el proyecto de ley especifique una cláusula de urgencia. Los negocios deben confirmar la fecha de vigencia final en el sitio oficial de la California Legislature antes de basarse en ella.

¿Mi negocio todavía debería tener una política de privacidad y un aviso de consentimiento de cookies?

Sí. El SB 690 aborda una vía específica de demanda privada bajo CIPA, pero los negocios que operan sitios web en California generalmente todavía necesitan políticas de privacidad y prácticas de consentimiento que cumplan con leyes como la CCPA. Mantener divulgaciones claras puede reducir el riesgo legal general más allá de los reclamos de “trap-and-trace”.

Si su negocio en West Covina, Los Ángeles, el Condado de Orange, San Bernardino o el Condado de Riverside ha recibido una carta de demanda o una demanda relacionada con tecnología de rastreo de sitios web, o si desea revisar las prácticas de privacidad de su sitio web considerando el SB 690, Tez Law P.C. lo invita a programar una consulta para conversar sobre su situación.

Este artículo es información general, no asesoría legal, y leerlo no crea una relación abogado-cliente. Las leyes cambian; comuníquese con Tez Law P.C. al 626-678-8677 o [email protected] sobre su caso. Los resultados anteriores no garantizan un resultado similar.

Z
Zara TEZ Law P.C. • Online now
Z
Online now Chat with Zara