EnglishEspañol

Leyes de Privacidad Biométrica por Estado (2026): BIPA, CUBI y Consentimiento

Verificado de forma independiente contra fuentes primarias (última auditoría: 14 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 14 de agosto de 2026. · 6 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Preguntas frecuentes

¿Qué estados tienen leyes de privacidad biométrica?

Solo Illinois (BIPA), Texas (CUBI) y Washington tienen estatutos biométricos independientes. Colorado es un cuarto estado parcial: su ley de privacidad ahora incluye deberes específicos sobre datos biométricos en el C.R.S. 6-1-1314. Cerca de veinte estados más protegen los datos biométricos como datos sensibles bajo una ley integral de privacidad del consumidor, y el resto los cubre únicamente mediante reglas de notificación de violación de datos.

¿Existe una ley federal de privacidad biométrica?

No. No existe una ley federal que regule específicamente la recopilación comercial de identificadores biométricos. La protección depende enteramente del estado donde se recopilen los datos.

¿Puedo demandar a una empresa por recopilar mis datos biométricos?

Solo en Illinois. BIPA es la única ley biométrica con derecho de acción privada, que permite a las personas demandar por daños estatutarios de $1,000 o $5,000 por infracción. Las leyes de Texas y Washington solo son aplicadas por el Fiscal General estatal.

¿Qué se considera un identificador biométrico?

Generalmente, una medición de una característica física única utilizada para identificar a una persona, como una huella dactilar, una huella facial o geometría facial, una huella de voz, o un escaneo de retina o iris. Las definiciones exactas varían según el estado.

¿Las leyes integrales de privacidad protegen los datos biométricos?

Sí. Los estados con leyes integrales de privacidad del consumidor, como California, Virginia, Colorado y Connecticut, tratan los datos biométricos como datos sensibles que generalmente requieren consentimiento previo antes de su procesamiento, junto con derechos de acceso y eliminación. Colorado va más allá que el resto, y agrega deberes específicos de consentimiento, política escrita, retención y prohibición de venta en el C.R.S. 6-1-1314 que se aplican sin importar cuántos datos biométricos maneje un controlador.

Actualizaciones

Se corrigió la entrada de Colorado: la tabla estatal ahora cita el C.R.S. 6-1-1314 (HB 24-1130, vigente desde el 1 de julio de 2025) y describe sus deberes específicos de consentimiento, política de retención, prohibición de venta y límites al empleador, en lugar de reportar que no existe estatuto biométrico.

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Ley aplicable revisada en busca de cambios recientes

Revisado y aprobado por un editor

Fuentes y referencias

  1. Ley de Privacidad de Información Biométrica de Illinois, 740 ILCS 14(ilga.gov).gov
  2. Código de Negocios y Comercio de Texas § 503.001 (CUBI)(statutes.capitol.texas.gov).gov
  3. RCW 19.375 de Washington (Identificadores Biométricos)(app.leg.wa.gov).gov
  4. My Health My Data Act de Washington, RCW 19.373(app.leg.wa.gov).gov
  5. Código Civil de California § 1798.140 (información personal sensible de CCPA)(leginfo.legislature.ca.gov).gov
  6. Colorado HB24-1130 (enmienda biométrica a la Ley de Privacidad de Colorado)(leg.colorado.gov).gov
  7. Texto firmado de la HB 24-1130 de Colorado (agrega el C.R.S. 6-1-1314; enmienda el 6-1-1304(1))(content.leg.colorado.gov)
Compartir: