¿Qué son los datos sensibles?
Los datos sensibles son aquellos relacionados con aspectos especialmente privados de una persona.
Entre ellos se encuentran:
- Información de salud.
- Huellas digitales y reconocimiento facial.
- Datos genéticos.
- Origen racial o étnico.
- Convicciones políticas o religiosas.
- Vida sexual u orientación.
- Afiliación sindical.
- Datos de menores de edad.
El nivel de riesgo depende del tipo de información, la finalidad y el contexto en que se utiliza.
Biometría: una tecnología que requiere evaluación
Los datos biométricos permiten identificar o autenticar a una persona mediante características como el rostro, la voz, el iris o la huella digital.
Actualmente, estas tecnologías se utilizan en controles de acceso, registros de asistencia, sistemas de seguridad y procesos de identificación.
Antes de implementar una solución biométrica, la organización debería preguntarse:
Necesidad
¿Es realmente necesario utilizar biometría?
Alternativas
¿Existe una alternativa menos invasiva?
Información
¿Qué información se almacenará y durante cuánto tiempo se conservará?
Acceso
¿Quién podrá acceder a los datos?
Responder estas preguntas ayuda a evaluar la proporcionalidad del tratamiento y reducir riesgos para los titulares.
Situaciones que requieren especial atención
Algunos tratamientos pueden generar un mayor impacto en la protección de datos personales.
Por ejemplo:
- Reconocimiento facial en tiendas o espacios públicos.
- Biometría para registrar asistencia laboral.
- Videovigilancia de trabajadores.
- Monitoreo constante de productividad.
- Uso de datos de salud en aplicaciones.
- Proveedores que almacenan información biométrica en la nube.
En estos casos, es importante definir una finalidad clara, aplicar medidas de seguridad y limitar la recolección a los datos estrictamente necesarios.
La evaluación debe realizarse antes de implementar la tecnología
Una evaluación de impacto en protección de datos permite identificar riesgos antes de comenzar un tratamiento con datos sensibles.
Esta revisión puede considerar:
Información y alcance
La categoría de información utilizada y la cantidad de personas afectadas.
Finalidad y licitud
La finalidad del tratamiento y la base de licitud aplicable.
Riesgos y mitigación
Los riesgos técnicos y operativos junto con las medidas de mitigación.
Conservación
El plazo de conservación y los criterios para eliminar o anonimizar datos.
También es necesario evaluar a los proveedores que procesarán la información y conocer dónde almacenan los datos, qué medidas de seguridad aplican y qué ocurre cuando termina el contrato.
¿Tu organización utiliza datos biométricos?
El uso de biometría puede facilitar algunos procesos, pero requiere una evaluación previa que considere la necesidad, la proporcionalidad y las alternativas disponibles.
La guía Datos sensibles y biometría bajo la Ley 21.719 profundiza en las categorías protegidas, los riesgos más frecuentes y las preguntas que deben responder las empresas antes de implementar estas tecnologías.
También incluye una plantilla de evaluación de impacto y criterios para revisar a proveedores de biometría.
Descarga la guía completa
Descarga la guía completa y conoce cómo fortalecer la gestión de datos sensibles y biométricos en tu organización.
Este contenido tiene fines informativos y no constituye asesoría legal.