Qualification Call
Cuánta gente tiene, qué información maneja y qué nivel le aplica. Muchos negocios están más cerca de lo que creen.
Desde el 1 de septiembre de 2025, los negocios en Texas con menos de 250 empleados pueden quedar protegidos contra daños punitivos en una demanda por filtración de datos — pero solo si ya tenían un programa de seguridad documentado y funcionando cuando ocurrió el incidente. No se puede armar después. Nosotros construimos el programa, lo documentamos y lo mantenemos al día.
La SB 2610 protege a un negocio que califica contra daños punitivos en una demanda por filtración de datos. Es protección real — los daños punitivos son los que quiebran a las empresas pequeñas. Pero es más limitada de lo que sugiere la publicidad, y es mejor que conozca esos límites por nosotros y no por el abogado de la contraparte.
Tres condiciones deciden si la SB 2610 le aplica: opera en Texas, tiene menos de 250 empleados y maneja información personal sensible. Si las tres se cumplen, sus requisitos dependen de cuánta gente tenga.
Medidas básicas documentadas — política de contraseñas, capacitación al personal, y evidencia de que ambas de verdad se aplican y no solo están en papel.
Controles CIS Grupo 1 — higiene básica de seguridad en inventario, control de accesos, protección de datos y respuesta. Aquí es donde cae la mayoría de los negocios en Austin.
Un marco reconocido completo: NIST CSF, NIST SP 800-53 o 800-171, ISO/IEC 27001, Controles CIS o FedRAMP, implementado y mantenido contra la versión vigente.
Cumplir de lleno con HIPAA, Gramm-Leach-Bliley o PCI DSS también califica. Si ya cumple con alguno, gran parte del trabajo está hecho — lo que suele faltar es la documentación.
Un programa SOC 2 se alinea con los marcos que reconoce la ley. Si ya está trabajando en SOC 2 con Drata, de todos modos ya está construyendo casi todo esto.
La protección es una defensa que hay que probar. Sus abogados tienen que demostrar que el programa existía antes del incidente — políticas con fecha, registros de instalación, listas de capacitación. Las buenas intenciones no son evidencia.
Esta es la parte que casi nadie menciona sobre la SB 2610. La ley protege un programa que ya estaba implementado y mantenido al momento del incidente. No hay calificación retroactiva, no hay periodo de gracia, y no cuenta haber tenido la intención de hacerlo. Cada día sin un programa documentado es un día de exposición que después ya no se recupera.
Construido principalmente sobre las herramientas de seguridad de Microsoft, porque la mayoría de las empresas de su tamaño ya las tienen. Los controles que espera la SB 2610 son en gran medida los que ya instalamos — lo que agrega la ley es documentarlos lo suficientemente bien como para que resistan.
Los incidentes que de verdad afectan a empresas de su tamaño son de lo más común: una contraseña repetida en varios servicios, una laptop con dos meses sin actualizar, un respaldo que nadie probó, la cuenta de un ex empleado que todavía funciona. Los proveedores le venden un tablero para esto. Lo que realmente hace falta es alguien operando lo básico cada semana.
Cuánta gente tiene, qué información maneja y qué nivel le aplica. Muchos negocios están más cerca de lo que creen.
Sus controles actuales medidos contra el marco que exige su nivel, con las brechas ordenadas por prioridad.
Qué hay que cambiar, en qué orden y cuánto cuesta — no un reporte de 90 páginas que nunca va a leer.
Controles instalados y, igual de importante, documentados y fechados para que el programa quede evidenciado desde el primer día.
Monitoreo, actualizaciones, revisión de accesos, capacitación y una revisión anual documentada — porque la protección solo se sostiene mientras el programa se mantenga.
Esta página es información general, no asesoría legal. Radtak Solutions es una empresa de tecnología, no un despacho jurídico, y nada de lo aquí escrito crea una relación abogado-cliente ni garantiza que su negocio vaya a calificar para la protección de la Ley SB 2610 de Texas. Si la ley le aplica, y si un programa determinado la satisface, son preguntas legales que dependen de su situación específica y que en última instancia resuelve un tribunal. Consulte a un abogado con licencia en Texas. Nosotros construimos y documentamos el programa de seguridad; su abogado le asesora sobre la ley. Resumen vigente a agosto de 2026 — la SB 2610 se firmó el 20 de junio de 2025 y entró en vigor el 1 de septiembre de 2025. La versión en inglés de esta página es la de referencia.
Una llamada gratuita de 30 minutos. Le decimos qué nivel le aplica y qué tan lejos está de cumplirlo.