EnglishEspañol
Connecticut flag

Connecticut

Leyes de Privacidad Biométrica de Connecticut: Recopilación, Consentimiento y Sanciones (2026)

Verificado de forma independiente contra fuentes primarias (última auditoría: 14 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 14 de agosto de 2026. · 8 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Leyes de Privacidad Biométrica de Connecticut: Recopilación, Consentimiento y Sanciones (2026)

Preguntas frecuentes

¿Tiene Connecticut una ley de privacidad biométrica independiente como la BIPA de Illinois?

No. Connecticut protege los datos biométricos a través de su Ley de Privacidad de Datos de Connecticut integral (CTDPA, Conn. Gen. Stat. 42-515 y siguientes) en lugar de un estatuto biométrico independiente. La CTDPA clasifica los datos biométricos como datos sensibles, lo que activa requisitos de consentimiento de inclusión voluntaria y otras protecciones elevadas. Este enfoque proporciona una cobertura amplia pero no incluye un derecho de acción privado como la BIPA de Illinois.

¿Qué datos biométricos protege la CTDPA?

La CTDPA protege huellas dactilares, huellas de voz, escaneos de retina, escaneos de iris y otros patrones o características biológicas únicos generados por mediciones automáticas y usados para identificar a una persona especifica. A partir de 2025, la ley también cubre la información derivada de datos biométricos y los datos neuronales. Las fotografías y grabaciones de audio/video están excluidas a menos que se procesen para extraer identificadores biométricos.

¿Puedo demandar a una empresa en Connecticut por el mal uso de mis datos biométricos?

No. La CTDPA no incluye un derecho de acción privado. Solo la Fiscalía General de Connecticut puede hacer cumplir la ley. Si cree que una empresa ha violado sus derechos de privacidad biométrica, puede presentar una queja ante la oficina de la Fiscalía General en portal.ct.gov/ag. La Fiscalía General puede buscar sanciones civiles de hasta $5,000 por infracción deliberada y solicitar medidas cautelares, restitución y desembolso de ganancias.

¿Necesitan los empleadores de Connecticut consentimiento para usar relojes de huella dactilar?

No, no bajo la CTDPA. La ley protege a los consumidores, y Conn. Gen. Stat. 42-515(8) excluye a las personas que actúan en un contexto laboral de esa definición, mientras que Conn. Gen. Stat. 42-517(b)(15)(A) exime por separado los datos procesados en el curso de que una persona solicite empleo, sea empleada, o actúe como contratista de un controlador. Por lo tanto, un empleador que opera un reloj de asistencia por huella dactilar sobre su propia fuerza laboral queda fuera de la CTDPA, y Connecticut no tiene una ley biométrica independiente como la BIPA de Illinois que imponga un deber de consentimiento. Conn. Gen. Stat. 31-48d puede seguir exigiendo aviso previo por escrito de monitoreo electrónico, y la CTDPA si aplica si el mismo sistema recopila datos biométricos de clientes o visitantes.

¿Qué sucede si una empresa sufre una violación de datos que involucra datos biométricos en Connecticut?

La ley de notificación de violación de Connecticut (Conn. Gen. Stat. 36a-701b) exige que la entidad notifique tanto a la Fiscalía General como a los residentes afectados dentro de 60 días de descubrir la violación. La notificación debe describir las categorías de información involucradas y proporcionar datos de contacto. El incumplimiento es una infracción de la Ley de Prácticas Comerciales Justas de Connecticut, que conlleva sanciones civiles. En 2025, la Fiscalía General finalizó múltiples acuerdos por violaciones de datos, incluyendo una sanción de $200,000 contra PharMerica por una violación que afectó a más de 100,000 residentes de Connecticut.

¿Afectado por una filtración de datos o una violación de privacidad biométrica?

Si sus datos personales quedaron expuestos en una filtración, o si su huella dactilar o escaneo facial se recopiló sin su consentimiento, podría ser elegible para unirse a un reclamo por compensación. Averígüelo gratis y sin compromiso.

Actualizaciones

Se corrigió la orientación para empleadores, la tabla comparativa de estados y la pregunta frecuente sobre relojes de huella dactilar para reflejar que la Ley de Privacidad de Datos de Connecticut exime los datos de empleados, solicitantes de empleo y contratistas, y se corrigió la cita estatutaria de la definición de datos biométricos.

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Revisado y aprobado por un editor

Fuentes y referencias

  1. Connecticut Data Privacy Act full statutory text(cga.ct.gov).gov
  2. CT Attorney General CTDPA overview and guidance(portal.ct.gov).gov
  3. PA 22-15 (SB 6) original CTDPA enactment(cga.ct.gov).gov
  4. PA 25-113 (SB 1295) 2025 CTDPA amendments(cga.ct.gov).gov
  5. AG Tong 2025 CTDPA enforcement report(portal.ct.gov).gov
  6. CT AG consumer rights advisory(portal.ct.gov).gov
  7. CT breach notification reporting requirements(portal.ct.gov).gov
  8. SB 1356 (2025) bill status and analysis(cga.ct.gov).gov
  9. Public Act 26-64 (SB 4), aprobada el 27 de mayo de 2026, vigente desde el 1 de octubre de 2026(www.cga.ct.gov)
  10. Conn. Gen. Stat. 31-48d, requisito de aviso de monitoreo electrónico del empleador y sanciones(www.cga.ct.gov)
Compartir: