Control de acceso , Control de asistencia

Guía de privacidad para sistemas biométricos en el lugar de trabajo

La biometría puede agilizar el control de asistencia y el acceso físico, pero también introduce un tipo de información cuyo tratamiento exige decisiones más cuidadosas que las requeridas por una tarjeta o un PIN. Para una empresa mexicana, implementar sistemas de huella o reconocimiento facial no debe reducirse a instalar un equipo: hay que definir para qué se usará, qué dato se almacenará, quién podrá consultarlo, cuánto tiempo se conservará y qué ocurrirá cuando la persona deje de trabajar en la organización.

 

Respuesta corta
Una política de privacidad biométrica sólida parte de cinco decisiones: justificar la necesidad de usar biometría, informar claramente a las personas, documentar la base de tratamiento y el consentimiento cuando corresponda, limitar la cantidad de información y el tiempo de conservación, y aplicar controles de seguridad administrativos, técnicos y físicos. El equipo biométrico es solo una parte del sistema; el cumplimiento depende del proceso completo.

Por qué la privacidad biométrica merece un tratamiento especial

Una tarjeta RFID puede sustituirse si se pierde. Un PIN puede cambiarse. Una característica biométrica, en cambio, está ligada al cuerpo o al comportamiento de una persona. Eso no significa que todo sistema biométrico sea inseguro, pero sí que una filtración, un uso secundario no previsto o una conservación indefinida puede tener consecuencias más difíciles de revertir.

La Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) fue publicada el 20 de marzo de 2025 y su texto vigente registra una última reforma publicada el 14 de noviembre de 2025. La definición legal de dato sensible es abierta y no enumera de forma literal todos los datos biométricos; sin embargo, la autoridad mexicana ha tratado expresamente la información biométrica como dato personal sensible en actuaciones recientes. En julio de 2026, la Secretaría Anticorrupción y Buen Gobierno informó una sanción relacionada con FAN ID por, entre otros aspectos, no identificar adecuadamente los datos biométricos como sensibles y no acreditar el consentimiento expreso y por escrito que consideró exigible en ese caso (Secretaría Anticorrupción y Buen Gobierno, 2026). Esa resolución administrativa puede ser impugnada y no es una regla específica para relaciones laborales, pero sí es una señal relevante para diseñar tratamientos biométricos con cautela.

Para una empresa, la conclusión práctica no debe ser «la biometría está prohibida», sino «la biometría requiere una revisión de necesidad, información, consentimiento o excepción aplicable, seguridad y conservación antes de ponerse en funcionamiento».

Qué es un dato biométrico en un sistema de asistencia o acceso

La biometría es el reconocimiento automatizado de una persona a partir de características biológicas o conductuales. NIST incluye, entre otros ejemplos, huellas dactilares, rasgos faciales, iris, voz, venas y patrones de comportamiento (NIST, 2025a). En una terminal de asistencia o acceso, el proceso puede involucrar distintos tipos de información que no deben confundirse.

 

Elemento Qué representa Pregunta de privacidad
Muestra biométrica Imagen o señal capturada antes de extraer características; por ejemplo, una imagen de huella o rostro. ¿Se guarda la muestra completa o solo se usa durante el enrolamiento?
Plantilla o referencia Datos derivados que el sistema utiliza para comparar una nueva captura con una referencia almacenada. ¿Dónde se almacena y puede exportarse o reconstruirse?
Evento de autenticación Resultado de una verificación: usuario, fecha, hora, dispositivo y método utilizado. ¿Cuánto tiempo necesita conservarse y quién lo consulta?
Fotografía de perfil Imagen asociada al usuario para administración o validación visual. ¿Es necesaria para la finalidad o se guarda por conveniencia?

NIST distingue una muestra biométrica de una referencia biométrica almacenada, la cual puede consistir en muestras, plantillas o modelos utilizados para la comparación (NIST, 2025b). Para efectos de privacidad, la empresa debe preguntar al fabricante o integrador exactamente qué información almacena el modelo elegido. No es correcto asumir que todos los equipos almacenan «la huella» o «la foto» de la misma manera.

Marco legal mexicano aplicable en 2026

En las empresas privadas mexicanas, el punto de partida es la LFPDPPP publicada mediante el decreto del 20 de marzo de 2025. Para esta guía se tomó como referencia el texto vigente de la Cámara de Diputados, con última reforma publicada el 14 de noviembre de 2025. La ley busca que el tratamiento sea legítimo, controlado e informado y define a la Secretaría Anticorrupción y Buen Gobierno como la autoridad federal competente en materia de datos personales en posesión de particulares (Cámara de Diputados del H. Congreso de la Unión, 2025; Diario Oficial de la Federación, 2025).

La ley no contiene una «lista de requisitos para un reloj biométrico». En cambio, establece principios y obligaciones que deben aplicarse al proceso completo. Entre los más relevantes para una implementación laboral están los siguientes:

  • Licitud, finalidad, lealtad, consentimiento, calidad, proporcionalidad, información y responsabilidad en el tratamiento de datos personales, conforme al artículo 5.
  • Consentimiento como regla general, con las excepciones que establece la propia ley.
  • Para datos personales sensibles, el artículo 8 establece como regla el consentimiento expreso y por escrito y exige justificar la creación de bases de datos sensibles por finalidades legítimas, concretas y acordes con las actividades del responsable. El artículo 9 contiene excepciones; entre ellas, cuando el tratamiento sea necesario para ejercer un derecho o cumplir obligaciones derivadas de una relación jurídica. En el entorno laboral, esa excepción no vuelve necesaria cualquier biometría de manera automática: la empresa debe justificar por qué el tratamiento concreto es necesario y proporcional.
  • El tratamiento debe limitarse a las finalidades informadas y ser necesario, adecuado y relevante. Para datos sensibles, el periodo de tratamiento debe procurar reducirse al mínimo indispensable.
  • El aviso de privacidad debe identificar los datos tratados, señalar cuáles son sensibles, explicar las finalidades, los mecanismos ARCO y la forma de comunicar cambios.
  • El responsable debe mantener medidas de seguridad administrativas, técnicas y físicas considerando el riesgo, las posibles consecuencias para las personas, la sensibilidad de los datos y el desarrollo tecnológico. Cuando una vulneración afecte de forma significativa los derechos patrimoniales o morales, el artículo 19 exige informarla de forma inmediata a las personas titulares.
  • Las personas tienen derechos de acceso, rectificación, cancelación y oposición (ARCO).

 

Importante
La relación laboral no debe utilizarse como argumento automático para omitir el análisis de consentimiento. El artículo 9 contempla excepciones, incluida la necesidad de ejercer un derecho o cumplir obligaciones derivadas de una relación jurídica; la clave es demostrar que el tratamiento biométrico concreto es realmente necesario para esa finalidad. Cuando el consentimiento sea exigible para datos sensibles, el artículo 8 requiere que sea expreso y por escrito. Antes del despliegue, conviene revisar el aviso, la base de tratamiento, el mecanismo de consentimiento o excepción y la proporcionalidad con un especialista mexicano.

¿Es obligatorio usar biometría para controlar asistencia?

No. La legislación laboral y de protección de datos no designa una marca ni obliga a utilizar la huella o el reconocimiento facial como método universal. Una empresa puede operar con tarjetas, PIN, aplicaciones u otros mecanismos si son adecuados para su necesidad. La propia estrategia editorial de ZKTeco México establece que no debe afirmarse externamente que un método biométrico o un equipo específico sea la solución legalmente designada.

Antes de adoptar biometría, conviene definir el problema concreto. Si el objetivo es evitar el préstamo de tarjetas en una planta con cientos de personas y cambios de turno, la biometría puede aportar valor. Si se trata de una oficina pequeña con baja exposición a suplantación y acceso supervisado, una credencial bien administrada puede cumplir la finalidad con un menor tratamiento de datos.

12 controles de privacidad antes de implementar un sistema biométrico

La forma más útil de trabajar la privacidad es convertirla en controles operativos. Los siguientes doce puntos pueden integrarse al levantamiento técnico y al proceso de compras.

1. Documentar la finalidad exacta

Evita definiciones amplias como «seguridad» o «recursos humanos». Describe qué hará realmente el sistema: registrar entrada y salida, autorizar acceso a una zona, validar identidad en una puerta o combinar asistencia con acceso. Una finalidad concreta facilita decidir qué datos son necesarios y cuáles sobran.

2. Justificar por qué se necesita biometría

La proporcionalidad exige evitar datos excesivos. La empresa debería poder explicar por qué la huella o el rostro aportan una ventaja razonable frente a una alternativa menos intrusiva. No todos los empleados, puertas o sucursales necesitan el mismo método.

3. Mapear el flujo de datos

Antes de enrolar a la primera persona, dibuja el recorrido del dato: captura en la terminal, almacenamiento local, sincronización con el software, respaldo y acceso de administradores, exportación y eliminación. Incluye aplicaciones móviles, servidores locales, nube, soporte remoto y copias de seguridad.

4. Preparar un aviso de privacidad específico y entendible

El aviso debe explicar qué datos se recaban, cuáles se consideran sensibles, para qué se usan, cómo ejercer derechos ARCO y cómo se comunicarán cambios. Si el proyecto trata biometría, una frase genérica como «recabamos datos para fines administrativos» es insuficiente para describir el proceso con claridad.

5. Definir y documentar consentimiento o excepción aplicable

Cuando se requiere consentimiento para datos sensibles, el artículo 8 exige que sea expreso y por escrito, mediante firma autógrafa, firma electrónica o un mecanismo de autenticación que permita acreditarlo. El artículo 9 prevé excepciones, incluida la necesidad de ejercer un derecho o cumplir obligaciones derivadas de una relación jurídica. En un contexto laboral, no basta con invocar la existencia del contrato de trabajo: conviene documentar por qué la biometría es necesaria para la finalidad concreta y por qué una alternativa menos intrusiva no satisface razonablemente la operación. Consentimiento y aviso de privacidad no son sinónimos: informar no sustituye el consentimiento cuando este es exigible.

6. Minimizar lo que se captura

Pregúntate si necesitas fotografía visible, plantilla biométrica, número de empleado, nombre completo, ubicación y otros campos al mismo tiempo. Un sistema de asistencia no necesita convertirse en un expediente laboral completo. El principio práctico es conservar solo lo que tenga una función definida.

7. Verificar si el sistema almacena muestras, plantillas o ambos

No todos los dispositivos gestionan la biometría de la misma manera. Solicita al proveedor documentación sobre el enrolamiento, el formato de referencia, el cifrado, la exportación y la sincronización. En reconocimiento facial, una plantilla puede ser un conjunto de mediciones derivadas de una imagen; NIST la define como datos biométricos preparados por un sistema de reconocimiento facial a partir de una imagen (NIST, 2025c). La existencia de una plantilla no elimina las obligaciones de privacidad.

8. Definir retención, bloqueo y eliminación

La LFPDPPP exige suprimir datos cuando dejan de ser necesarios para las finalidades informadas, previo bloqueo cuando corresponda, y para los datos sensibles pide reducir el periodo de tratamiento al mínimo indispensable. Conviene separar categorías: una plantilla biométrica no tiene por qué conservarse el mismo tiempo que los eventos de asistencia. La Ley Federal del Trabajo, en su artículo 804, contempla los controles de asistencia cuando se lleven en el centro de trabajo y fija reglas de conservación para esos documentos; ello no implica, por sí solo, que deba conservarse la referencia biométrica durante todo ese periodo. La empresa debe definir plazos distintos para la plantilla, la fotografía, el evento de marcación, la bitácora y el respaldo, y documentar la base que justifica cada uno (Cámara de Diputados del H. Congreso de la Unión, 2026).

9. Restringir privilegios administrativos

Quien administra horarios no necesariamente necesita exportar plantillas biométricas. Quien da soporte técnico no debería tener acceso permanente a todos los datos de empleados. Diseña roles separados para enrolamiento, asistencia, acceso, soporte, reportes y auditoría, y revisa periódicamente las cuentas privilegiadas.

10. Aplicar seguridad administrativa, técnica y física

La ley exige medidas administrativas, técnicas y físicas, y exige considerar el riesgo, las consecuencias para las personas, la sensibilidad de los datos y el desarrollo tecnológico. En la práctica, esto implica combinar políticas internas, capacitación, autenticación robusta para administradores, segmentación de red, actualizaciones, protección física de terminales, respaldos controlados, cifrado cuando sea técnicamente apropiado, registro de actividades administrativas y pruebas de recuperación. Ninguna función aislada —por ejemplo, «datos cifrados»— sustituye una arquitectura de seguridad completa.

11. Revisar nube, proveedores y transferencias

Si el sistema usa software en la nube o soporte externo, identifica quién actúa por cuenta de la empresa y si existen comunicaciones de datos a terceros. La LFPDPPP distingue a la persona encargada, que trata datos por cuenta del responsable, de las transferencias a terceros. Las transferencias deben sujetarse al aviso y a las reglas de los artículos 35 y 36. No basta con preguntar «¿está en la nube?»; hay que saber quién aloja, quién accede, desde dónde se presta soporte y qué obligaciones contractuales existen.

12. Preparar respuesta a incidentes y derechos ARCO

Una implementación madura sabe qué hacer si se pierde un respaldo, se compromete una cuenta administrativa o una persona solicita acceso, rectificación, cancelación u oposición. El artículo 29 exige designar una persona o departamento que tramite los derechos de las personas titulares. El artículo 31 prevé, en términos generales, hasta veinte días para comunicar la determinación y, si procede, quince días adicionales para hacerla efectiva, con posibilidad de una ampliación justificada por un periodo igual. Además, una vulneración que afecte significativamente derechos patrimoniales o morales debe informarse de forma inmediata a las personas afectadas. El procedimiento interno debe asignar responsables, evidencias y canales antes de que ocurra el incidente o llegue la primera solicitud.

Matriz práctica: riesgo y control recomendado

 

Riesgo Ejemplo en el trabajo Control recomendado
Finalidad excesiva Usar la misma captura facial para asistencia, vigilancia y analítica sin informar cada finalidad. Separar finalidades y volver a evaluar el consentimiento cuando cambie el uso.
Datos innecesarios Guardar foto, huella, domicilio y documentos de identidad en el mismo sistema sin necesidad. Minimización e inventario de campos.
Acceso interno amplio Supervisores descargan información biométrica o listas completas sin requerirlo. Roles, principio de mínimo privilegio y bitácora.
Retención indefinida Exempleados permanecen enrolados durante años. Regla de baja, bloqueo y supresión.
Proveedor sin gobierno El soporte remoto accede con una cuenta compartida. Contrato, cuentas nominativas, ventanas de acceso y registro.
Fuga o robo de equipo Una terminal o un respaldo queda expuesto. Cifrado disponible, red segura, protección física y procedimiento de incidente.
Aviso genérico El empleado no sabe qué biometría se recaba ni para qué. Aviso específico, claro y accesible.
Decisión automatizada sin revisión Un falso rechazo facial se convierte en falta o descuento sin aclaración. Separar autenticación de consecuencia laboral, conservar evidencia y exigir revisión humana para impactos relevantes.

Biometría para asistencia frente a control de acceso: la finalidad cambia

Un mismo terminal puede registrar asistencia y abrir una puerta, pero eso no convierte las dos finalidades en una sola. En asistencia, el evento se utiliza para reconstruir la jornada, las incidencias y los reportes. En control de acceso, la finalidad es decidir si una persona puede ingresar a una zona determinada. Los periodos de conservación, perfiles de acceso y reportes pueden ser distintos.

También conviene evitar que una base de datos originalmente creada para marcar entrada y salida se reutilice después para vigilancia, evaluación de desempeño o investigación disciplinaria sin revisar la finalidad y la información proporcionada a las personas. El artículo 11 establece que, cuando se pretenda tratar los datos para una finalidad distinta a la informada, debe evaluarse nuevamente el consentimiento aplicable; por ello, una «función nueva» del software puede convertirse en un cambio material de privacidad.

Decisiones automatizadas: no conviertas un falso rechazo en una sanción automática

La LFPDPPP vigente reconoce el derecho de oposición cuando los datos personales se someten a un tratamiento automatizado que produzca efectos jurídicos no deseados o afecte de manera significativa intereses, derechos o libertades y esté destinado, sin intervención humana, a evaluar o predecir aspectos como el rendimiento profesional, la fiabilidad o el comportamiento. La ley contempla una excepción cuando el tratamiento sea necesario para cumplir una obligación legal impuesta al responsable (artículo 26).

En asistencia, el riesgo práctico aparece cuando una falla de reconocimiento facial o de huella se convierte automáticamente en «falta», descuento, incidencia disciplinaria o bloqueo sin revisión. Conviene separar la autenticación del resultado laboral: conservar el evento original, permitir correcciones justificadas, registrar quién aprobó el ajuste y establecer una revisión humana para decisiones que puedan afectar el pago, las sanciones o los derechos de la persona trabajadora. Un sistema biométrico debe ayudar a producir evidencia, no convertir por sí solo un falso rechazo en una consecuencia laboral.

Qué revisar según el método biométrico

 

Método Ventaja operativa Privacidad que conviene revisar
Huella Identificación individual y tecnología muy extendida. Qué representación se almacena, gestión del enrolamiento, alternativas cuando la huella no se lee y acceso a plantillas.
Rostro Experiencia sin contacto y flujo rápido. Si se conservan imágenes además de plantillas, ubicación de las cámaras, iluminación, falsos rechazos y posible uso secundario de fotografías.
Palma / vena Autenticación sin contacto o con características adicionales según el equipo. Tipo de muestra, plantilla generada, retención y compatibilidad con el software.
Multibiometría Permite varios métodos en el mismo terminal. Evitar enrolar todos los factores «por si acaso»; capturar solo los necesarios para la política definida.

¿Qué equipos pueden encajar sin convertir la recomendación en publicidad?

La selección del hardware debe partir de la operación y del diseño de privacidad, no al revés. Los siguientes modelos de ZKTeco Tienda Oficial sirven como ejemplos de distintas arquitecturas. Antes de cotizar, confirma las especificaciones, la versión del firmware, el software compatible, el almacenamiento y las opciones de protección de datos.

 

Escenario Ejemplo Por qué puede encajar Qué validar antes
Asistencia facial compacta Horus TL2 Ofrece reconocimiento facial, funcionamiento sin conexión y almacenamiento local cifrado de datos de usuario; es compatible con BioTime Cloud y BioTime Pro. Qué datos se sincronizan, cómo se gestiona la baja y qué usuarios administrativos tienen acceso.
Acceso exterior SpeedFace-V3L Combina reconocimiento facial y huella, protección IP65 y operación independiente, además de interfaces para el control de puerta. Arquitectura de red, plantillas, eventos, permisos y software central.
Multimétodo SenseFace 2A Ofrece reconocimiento facial, huella, RFID y contraseña; permite elegir métodos según el perfil. Evitar enrolar factores biométricos innecesarios; revisar ZKBio Zlink, los roles y la retención.
Alternativa no biométrica Tarjeta RFID o PIN Puede ser suficiente cuando el riesgo de suplantación es bajo o se busca minimizar datos biométricos. Proceso de emisión, revocación, préstamo de credenciales y trazabilidad.

 

Regla de selección
Un producto con funciones de seguridad no garantiza automáticamente que una empresa cumpla la normativa. El responsable del tratamiento sigue siendo quien define la finalidad, configura accesos, conserva datos, atiende derechos y decide cuándo eliminar la información.

Proceso recomendado de implementación en 9 pasos

  1. Define el problema operativo y las personas o zonas que realmente necesitan biometría.
  2. Compara la biometría con alternativas como RFID, PIN, QR o una combinación proporcional al riesgo.
  3. Mapea datos, sistemas, responsables internos, proveedores, respaldos y posibles transferencias.
  4. Define la base de tratamiento, prepara el aviso de privacidad y el mecanismo de consentimiento cuando corresponda.
  5. Configura el equipo con los datos mínimos, perfiles separados y opciones de seguridad disponibles.
  6. Realiza un piloto con un grupo pequeño y documenta falsos rechazos, soporte y contingencias.
  7. Capacita a Recursos Humanos, Seguridad, TI y administradores sobre acceso, correcciones y privacidad.
  8. Establece la retención, el procedimiento de baja, los derechos ARCO y la respuesta a incidentes antes de pasar a operación completa.
  9. Audita periódicamente usuarios privilegiados, equipos activos, personas enroladas y datos que ya deberían haberse eliminado.

Errores comunes al implementar biometría en el trabajo

  • Comprar el equipo primero y redactar el aviso de privacidad después.
  • Usar un aviso genérico que no identifica la biometría ni las finalidades reales.
  • Confundir «tenemos consentimiento» con «podemos usar los datos para cualquier cosa».
  • Conservar fotografías o plantillas de exempleados sin una regla de bloqueo y eliminación.
  • Registrar rostro, huella y palma de toda la plantilla aunque la operación solo necesite uno de esos métodos.
  • Dar al personal de soporte, a los supervisores y a RR. HH. la misma cuenta administrativa.
  • No documentar dónde se alojan respaldos ni qué ocurre cuando se sustituye una terminal.
  • Suponer que un sistema local no tiene riesgos o que un sistema en la nube es automáticamente menos privado.
  • Prometer «cumplimiento legal» únicamente porque un producto tiene cifrado o detección de suplantación.

Lista de verificación antes de poner en marcha un sistema biométrico

  • ☐ La finalidad biométrica está redactada en una frase concreta y comprensible.
  • ☐ Se evaluó una alternativa no biométrica y se documentó por qué se eligió biometría.
  • ☐ Existe un inventario de datos: muestra, plantilla, fotografía, eventos y metadatos.
  • ☐ Se conoce dónde se almacena cada dato: terminal, servidor, nube y respaldo.
  • ☐ El aviso identifica expresamente los datos tratados y las finalidades.
  • ☐ La base legal y el consentimiento o excepción aplicable fueron revisados.
  • ☐ Los perfiles administrativos están separados por función.
  • ☐ Las cuentas compartidas se eliminaron o están justificadas y controladas.
  • ☐ Existe una política de baja para personas que terminan la relación laboral.
  • ☐ Se definió un periodo de conservación por categoría de dato.
  • ☐ El proceso de respaldo no crea copias indefinidas fuera de control.
  • ☐ El proveedor puede explicar qué almacena y qué puede exportarse.
  • ☐ Las transferencias y accesos de terceros están identificados.
  • ☐ Existe un canal para derechos ARCO y una persona o departamento responsable de tramitarlos.
  • ☐ Existe un procedimiento de respuesta a vulneraciones.
  • ☐ Las incidencias que afectan pago, faltas o sanciones no dependen únicamente de una decisión biométrica automatizada sin mecanismo de revisión.
  • ☐ Hay un método alternativo para fallas de lectura o contingencias.
  • ☐ La biometría no se reutiliza para nuevas finalidades sin revisión previa.
  • ☐ La documentación del proyecto se revisará ante cambios de software, equipo o proveedor.

Preguntas frecuentes sobre privacidad y biometría laboral

¿Los datos biométricos deben tratarse como sensibles?

Para una implementación empresarial prudente, sí deben tratarse con un nivel reforzado de protección. La definición legal de dato sensible es abierta y la autoridad mexicana clasificó expresamente datos biométricos como sensibles en la resolución administrativa comunicada en julio de 2026 sobre FAN ID. Esa actuación no sustituye el análisis del caso laboral concreto, pero hace poco recomendable diseñar un sistema para empleados bajo el supuesto de que la biometría es un dato ordinario.

¿Un aviso de privacidad equivale al consentimiento?

No. El aviso informa sobre el tratamiento; el consentimiento es la manifestación de voluntad de la persona cuando la ley lo exige. Para datos sensibles, la regla del artículo 8 es el consentimiento expreso y por escrito. El artículo 9 contempla excepciones, pero deben analizarse con cuidado: en una relación laboral la excepción vinculada al cumplimiento de obligaciones de una relación jurídica no significa que cualquier uso de biometría quede automáticamente exento.

¿Se puede obligar a todo el personal a usar huella o rostro?

La respuesta depende de la justificación, la relación laboral, la finalidad, la proporcionalidad y la base jurídica aplicable. No existe una regla general que convierta a la biometría en el único método obligatorio. Antes de imponerla de manera uniforme, conviene valorar alternativas y escenarios de excepción.

¿Es mejor guardar plantillas que fotografías?

Una plantilla puede reducir ciertos riesgos frente a conservar una imagen completa, pero sigue siendo una referencia biométrica vinculada a una persona y requiere protección. La empresa debe conocer si el sistema permite reconstrucción, exportación, sincronización o almacenamiento adicional de imágenes y aplicar medidas de seguridad acordes al riesgo.

¿Qué pasa cuando un empleado deja la empresa?

Debe activarse el procedimiento de baja: deshabilitar el acceso, identificar qué datos siguen siendo necesarios, bloquearlos cuando corresponda y suprimir la biometría cuando deje de justificarse. Es importante separar la referencia biométrica de los eventos laborales: ciertos controles de asistencia pueden estar sujetos a plazos de conservación distintos, mientras que una plantilla biométrica puede dejar de ser necesaria antes. La política debe documentar esa diferencia y considerar las excepciones legales a la cancelación.

¿Un sistema en la nube puede usar biometría?

Sí, pero la arquitectura debe revisarse con más detalle: quién actúa como encargado, dónde se alojan los datos, qué se sincroniza, qué respaldos existen, quién presta soporte y si ocurren transferencias. La nube no elimina la responsabilidad de la empresa.

¿El cifrado garantiza el cumplimiento?

No. El cifrado es una medida técnica valiosa, pero la ley también exige finalidad, información, proporcionalidad, responsabilidad, derechos, confidencialidad y medidas administrativas y físicas. La protección se construye por capas.

¿Un fallo biométrico puede generar automáticamente una falta o descuento?

No es una buena práctica depender de una sola decisión automatizada para una consecuencia laboral relevante. La LFPDPPP reconoce supuestos de oposición frente a tratamientos automatizados con efectos jurídicos o impactos significativos. En la operación conviene conservar la marcación original, ofrecer un proceso de aclaración y exigir revisión humana antes de convertir un falso rechazo en falta, descuento o sanción, salvo que una obligación legal concreta disponga otra cosa.

¿Quién vigila la LFPDPPP en 2026?

La LFPDPPP vigente define a la Secretaría Anticorrupción y Buen Gobierno como la «Secretaría» competente para ejercer las atribuciones de vigilancia, verificación, interpretación administrativa y sanción previstas por la propia ley en materia de datos personales en posesión de particulares.

 

Siguiente paso
Antes de cotizar un sistema biométrico, conviene realizar un levantamiento que combine operación, red, volumen de usuarios, métodos de autenticación y privacidad. Así se evita elegir un equipo por capacidad o precio sin saber qué datos circularán por el sistema y qué responsabilidades tendrá la empresa.

Referencias

Nota editorial y legal
Este contenido ofrece información general para empresas mexicanas y no sustituye la asesoría jurídica, laboral, de ciberseguridad o de protección de datos para un caso específico. La configuración adecuada depende del tratamiento real, la categoría de datos, la necesidad de biometría, el proveedor, la infraestructura, los contratos y las políticas internas. La resolución administrativa de FAN ID se cita como referencia de un criterio de autoridad, no como precedente laboral automático. Antes de publicar avisos de privacidad, imponer biometría como único método o automatizar consecuencias laborales, conviene obtener revisión profesional en México.