Qué pasó
La Superintendencia de Protección de Datos Personales emitió una resolución sobre el tratamiento de datos biométricos, después de un proceso de análisis y consultas que duró aproximadamente un año y medio. La norma considera las huellas dactilares, el reconocimiento facial, el escaneo de iris y el registro de voz como datos personales sensibles cuyo tratamiento implica riesgos elevados para la privacidad y los derechos fundamentales. Entre sus disposiciones consta la prohibición de utilizar sistemas biométricos para identificar de manera masiva e indiscriminada a personas en espacios públicos, salvo las excepciones previstas en la normativa. También restringe el tratamiento identificativo de datos biométricos de niños, niñas y adolescentes, prohibiéndolo como regla general. La resolución incorpora además reglas para contextos laborales y situaciones de subordinación o dependencia económica.
Qué significa
La resolución crea obligaciones de cumplimiento para entidades públicas, empresas y organizaciones que recolecten o procesen información biométrica. Los sistemas de reconocimiento facial, control de asistencia o verificación de identidad deberán justificar su finalidad, base legal, proporcionalidad y medidas de seguridad. La regla afecta especialmente a empleadores, instituciones educativas, operadores de videovigilancia y entidades que pretendan identificar personas en espacios abiertos. Las excepciones y procedimientos específicos deberán revisarse en el texto íntegro de la resolución.
Qué sigue
Las entidades que utilicen datos biométricos deberán revisar sus sistemas y adecuarlos a la resolución. La Superintendencia deberá aplicar controles y precisar el alcance operativo de las excepciones y obligaciones sectoriales.
