Protección de Datos · Recursos Humanos · Cumplimiento
04/08/2026
Una multa de 42.8 millones de pesos y una nueva obligación laboral vigente desde 2027 cambian el costo de improvisar con huella, rostro o voz.
El 12 de julio de 2026 la Secretaría Anticorrupción y Buen Gobierno informó que impuso una multa de 42 millones 849 mil 95 pesos a la Federación Mexicana de Futbol por el tratamiento irregular de datos biométricos de los aficionados registrados en el sistema FAN ID. Aunque la resolución aún puede impugnarse, el mensaje de la autoridad es claro: el uso de esta información está bajo un escrutinio cada vez más estricto.
Miles de empresas usan la huella dactilar, el rostro o el escaneo de iris todos los días para controlar accesos, registrar asistencia y autenticar usuarios. Casi siempre eligen la tecnología por su comodidad operativa, pero rara vez revisan las obligaciones legales que conlleva su implementación.
La huella, el rostro o la voz identifican a una persona de forma única. Si se filtran o comprometen, el daño es permanente y puede generar riesgos graves como suplantación de identidad o fraude. Por ello, la legislación mexicana los clasifica como datos personales sensibles y exige un estándar de protección superior.
Para mitigar estos riesgos, la ley te pide cumplir con requisitos estrictos:
Muchos patrones asumen que, por tratarse de sus trabajadores y existir una relación laboral, pueden instalar sistemas biométricos sin mayores implicaciones jurídicas. No es así. La ley laboral y la normativa de protección de datos regulan aspectos distintos y generan obligaciones independientes.
Aquí radica el mayor riesgo de contingencia para las empresas:
La reducción gradual de la jornada y la exigibilidad del registro electrónico inician el 1 de enero de 2027. La STPS todavía no publica las disposiciones de carácter general aplicables. La ley no le fija un plazo, pero deben existir antes de esa fecha. Tienes tiempo para prepararte, y ese tiempo corre.
Implementar tecnología biométrica no es solo comprar un software. Es una decisión integral de cumplimiento normativo y gestión de riesgos corporativos. Revisa hoy mismo estos puntos:
El caso de la Federación Mexicana de Futbol demuestra que prevenir sigue siendo lo más barato. Revisar oportunamente tus avisos de privacidad, políticas internas y documentación laboral puede marcar la diferencia entre una implementación tecnológica exitosa y un procedimiento administrativo con consecuencias económicas millonarias.
¿Sabes con certeza si tu empresa cumple hoy con las obligaciones en el uso de datos biométricos?
En ChessMap acompañamos a las empresas en esta revisión integral: aviso de privacidad, consentimientos, contratos con proveedores y contratos individuales de trabajo. Si quieres explorar cómo está tu organización en este tema, con mucho gusto agendamos una plática.
Este artículo fue elaborado por Gustavo Hernández Cruz, Licenciatario de ChessMap®, con apoyo de herramientas de inteligencia artificial para investigación y edición. El contenido fue revisado, verificado y aprobado por el autor, quien asume su autoría y exclusiva responsabilidad. Las opiniones e interpretaciones son del autor y no representan la posición institucional de ChessMap®, que actúa como plataforma de difusión. Este material tiene fines informativos y de opinión general. No constituye asesoría legal ni dictamen jurídico, y no crea relación abogado-cliente. Para un asunto concreto, le recomendamos obtener asesoría profesional personalizada. Las disposiciones citadas pueden reformarse. Verifica su versión vigente o consúltanos antes de tomar decisiones.
Escribe un comentario