AIO APEX

La plataforma DROP de California obliga a más de 500 corredores de datos a atender solicitudes de eliminación en 45 días

Compartir:
La plataforma DROP de California obliga a más de 500 corredores de datos a atender solicitudes de eliminación en 45 días

Por primera vez, un consumidor estadounidense puede enviar una solicitud y que esta se propague legalmente a cada corredor de datos registrado en un estado. La Plataforma de Solicitud de Eliminación y Exclusión de California, conocida como DROP, se lanzó el 1 de enero de 2026, y desde el 1 de agosto tiene dientes de aplicación reales: los corredores registrados deben revisar la plataforma al menos cada 45 días y procesar las solicitudes de eliminación verificadas dentro de esa ventana.

Este es un modelo significativamente diferente del panorama de exclusión anterior: docenas de solicitudes separadas a docenas de empresas separadas. La pregunta real es si DROP realmente afecta a una industria estimada en 200-300 mil millones de dólares a nivel global.

Cómo funciona realmente DROP

La Ley Delete, promulgada en California en octubre de 2023, exigió al regulador de privacidad del estado (CPPA) construir un mecanismo de eliminación universal para el 1 de enero de 2026. DROP es ese mecanismo. Un consumidor de California envía una solicitud verificada a través de la plataforma, y esta dirige a todos los corredores de datos actualmente registrados —más de 500 a partir del despliegue de 2026— a eliminar la información personal del consumidor y dejar de venderla o compartirla.

El hito de aplicación del 1 de agosto es lo que convierte a DROP de una interfaz agradable en algo con dientes reales. A partir de esa fecha, los corredores deben: acceder a DROP al menos una vez cada 45 días, procesar cada solicitud de eliminación verificada dentro de esa ventana de 45 días, y tratar las solicitudes no verificadas como exclusiones generales de venta o compartición.

Dónde persisten las lagunas

  • Solo los corredores registrados están cubiertos.
  • Solo protege a los residentes de California.
  • La verificación y las solicitudes no verificadas reciben trato diferente.

Las sanciones son reales pero no enormes en relación con el tamaño de la industria: hasta 7.988 dólares por violación intencional de la CCPA, y 200 dólares por día por cada solicitud no cumplida de la Ley Delete.

Fuentes: documentación DROP de la Agencia de Protección de la Privacidad de California, texto estatutario de la Ley Delete de California, y tablas de sanciones de aplicación de la CCPA.

Compartir:
La plataforma DROP de California obliga a más de 500 corredores de datos a atender solicitudes de eliminación en 45 días | AIO APEX