loading
Datos biométricos en tu empresa: Obligaciones legales que no puedes ignorar
Datos biométricos en tu empresa: obligaciones legales que no puedes ignorar | ChessMap

Protección de Datos · Recursos Humanos · Cumplimiento

04/08/2026

Datos biométricos en tu empresa: obligaciones legales que no puedes ignorar

Una multa de 42.8 millones de pesos y una nueva obligación laboral vigente desde 2027 cambian el costo de improvisar con huella, rostro o voz.


El 12 de julio de 2026 la Secretaría Anticorrupción y Buen Gobierno informó que impuso una multa de 42 millones 849 mil 95 pesos a la Federación Mexicana de Futbol por el tratamiento irregular de datos biométricos de los aficionados registrados en el sistema FAN ID. Aunque la resolución aún puede impugnarse, el mensaje de la autoridad es claro: el uso de esta información está bajo un escrutinio cada vez más estricto.

Esto no es solo un tema deportivo

Miles de empresas usan la huella dactilar, el rostro o el escaneo de iris todos los días para controlar accesos, registrar asistencia y autenticar usuarios. Casi siempre eligen la tecnología por su comodidad operativa, pero rara vez revisan las obligaciones legales que conlleva su implementación.

Por qué exigen un cuidado reforzado

La huella, el rostro o la voz identifican a una persona de forma única. Si se filtran o comprometen, el daño es permanente y puede generar riesgos graves como suplantación de identidad o fraude. Por ello, la legislación mexicana los clasifica como datos personales sensibles y exige un estándar de protección superior.

Para mitigar estos riesgos, la ley te pide cumplir con requisitos estrictos:

  1. Aviso de privacidad. Debe informar con claridad que el tratamiento recae sobre datos sensibles.
  2. Finalidades específicas. Definir de forma exacta para qué serán utilizados los datos.
  3. Consentimiento expreso y por escrito. Obtenido del titular mediante firma autógrafa, firma electrónica o mecanismo de autenticación equivalente.
  4. Medidas de seguridad. Físicas, técnicas y administrativas, proporcionales al riesgo del tratamiento.

El error de confundir lo laboral con la privacidad

Muchos patrones asumen que, por tratarse de sus trabajadores y existir una relación laboral, pueden instalar sistemas biométricos sin mayores implicaciones jurídicas. No es así. La ley laboral y la normativa de protección de datos regulan aspectos distintos y generan obligaciones independientes.

Aquí radica el mayor riesgo de contingencia para las empresas:

  1. En el ámbito laboral. La reforma a la Ley Federal del Trabajo obliga a registrar de forma electrónica la jornada de cada trabajador. Para que ese registro haga prueba plena, debe acreditarse que el mecanismo fue acordado formalmente entre trabajador y empleador.
  2. En el ámbito de privacidad. La ley exige consentimiento expreso y por escrito para tratar información biométrica.
  3. La regla fundamental. Son obligaciones con fines distintos. Cumplir una no te releva de observar la otra. Confundirlas te expone a revisiones y sanciones de dos autoridades diferentes.

El reloj está corriendo: el factor calendario

La reducción gradual de la jornada y la exigibilidad del registro electrónico inician el 1 de enero de 2027. La STPS todavía no publica las disposiciones de carácter general aplicables. La ley no le fija un plazo, pero deben existir antes de esa fecha. Tienes tiempo para prepararte, y ese tiempo corre.

Qué debes revisar en tu empresa

Implementar tecnología biométrica no es solo comprar un software. Es una decisión integral de cumplimiento normativo y gestión de riesgos corporativos. Revisa hoy mismo estos puntos:

  1. Aviso de privacidad. Advierte el carácter sensible de los datos y sus finalidades coinciden con el uso real.
  2. Consentimiento. Recabado en la forma que la ley exige y conservado como evidencia.
  3. Transferencias y seguridad. Las transferencias a proveedores externos están autorizadas y tus medidas de seguridad están alineadas a la ley.
  4. Documentación laboral. El acuerdo sobre el registro de jornada mediante biométricos quedó documentado y firmado en el contrato individual de trabajo.

El costo de no revisarlo a tiempo

El caso de la Federación Mexicana de Futbol demuestra que prevenir sigue siendo lo más barato. Revisar oportunamente tus avisos de privacidad, políticas internas y documentación laboral puede marcar la diferencia entre una implementación tecnológica exitosa y un procedimiento administrativo con consecuencias económicas millonarias.


¿Sabes con certeza si tu empresa cumple hoy con las obligaciones en el uso de datos biométricos?

En ChessMap acompañamos a las empresas en esta revisión integral: aviso de privacidad, consentimientos, contratos con proveedores y contratos individuales de trabajo. Si quieres explorar cómo está tu organización en este tema, con mucho gusto agendamos una plática.

 

Escribe un comentario

El email no será compartido o publicado.*

Acepto el tratamiento de datos personales y/o sensibles para las finalidades descritas en el aviso de privacidad de ChessMap®, así como para que ChessMap® transfiera mis datos personales y/o sensibles a terceros para cumplir con las finalidades de transferencia determinadas como necesarias en el aviso de privacidad.
Mensaje del servidor