Saltar al contenido
Cumplimiento legal

Datos biométricos de empleados: qué exige la ley al usar checadores

Huella y rostro son datos sensibles. Qué pide la LFPDPPP de 2025 para usarlos en el checador: consentimiento, aviso de privacidad, seguridad y alternativas.

Equipo Sitempro6 min de lectura
Dedo sobre el lector de huella de un teléfono inteligente

Un checador de huella o de reconocimiento facial es la forma más confiable de saber quién registró la jornada. También es un tratamiento de datos personales sensibles, y en México eso tiene reglas: la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), renovada en marzo de 2025, exige consentimiento expreso, un aviso de privacidad específico y medidas de seguridad proporcionales. Esta guía explica cómo usar biométricos en el control de asistencia sin exponer a la empresa.

Marco vigente

La nueva LFPDPPP se publicó en el DOF el 20 de marzo de 2025 y entró en vigor al día siguiente. La autoridad garante ya no es el INAI, sino la Secretaría Anticorrupción y Buen Gobierno. Los principios de fondo (licitud, consentimiento, información, finalidad, proporcionalidad, responsabilidad) se mantienen, con obligaciones más precisas para los datos sensibles.

Por qué los biométricos son datos sensibles

La ley considera sensibles los datos que afectan la esfera más íntima de la persona o cuya divulgación puede generar discriminación o un riesgo grave. Los datos biométricos (huella dactilar, geometría facial, iris, voz) entran en esa categoría porque identifican de forma única e irreversible a la persona: una contraseña se cambia, una huella no.

Consecuencias prácticas:

  • Requieren consentimiento expreso y por escrito (o por un medio equivalente que deje constancia).
  • Requieren un aviso de privacidad que los mencione de forma explícita.
  • Requieren medidas de seguridad reforzadas.
  • Su tratamiento debe ser proporcional: solo si no hay una forma menos invasiva de lograr la finalidad.

Lo que la empresa debe hacer

1. Aviso de privacidad específico

El aviso integral debe indicar, como mínimo:

  • Identidad y domicilio del responsable (la empresa).
  • Que se recaban datos biométricos y cuáles (huella, rostro).
  • Las finalidades: control de asistencia y, si aplica, control de acceso. Cualquier otro uso (por ejemplo, evaluar desempeño) requeriría consentimiento adicional.
  • Las transferencias, si el proveedor del sistema trata los datos (normalmente como encargado, no como tercero, si hay contrato).
  • Los medios para ejercer los derechos ARCO (acceso, rectificación, cancelación y oposición) y para revocar el consentimiento.
  • El plazo de conservación.

Se entrega antes de recabar el dato. Un aviso genérico de “datos de contacto” no cubre biométricos.

2. Consentimiento expreso

Un documento firmado (o un consentimiento electrónico con evidencia) en el que la persona acepta el tratamiento de sus datos biométricos para la finalidad descrita. Debe ser libre: no puede condicionarse la relación laboral a otorgarlo.

3. Alternativa para quien se niegue

Si una persona no da su consentimiento, la empresa sigue obligada a registrar su jornada. Se necesita un método alternativo no biométrico: PIN, credencial de proximidad o app con usuario y contraseña. Negar el trabajo por no dar la huella es discriminación y coacción del consentimiento.

4. Medidas de seguridad

La ley exige medidas administrativas, técnicas y físicas proporcionales al riesgo. Para biométricos, las prácticas esperadas:

  • Almacenar plantillas cifradas (una representación matemática), no la imagen de la huella o del rostro.
  • Cifrado en tránsito y en reposo.
  • Control de acceso por rol: solo el personal autorizado ve o exporta datos.
  • Registro de accesos (bitácora).
  • Contrato con el proveedor que lo obligue a las mismas medidas y a no usar los datos para fines propios. Lee nuestra guía de seguridad de datos en software de RRHH en la nube.

5. Conservación y eliminación

Los datos biométricos se conservan mientras dure la relación laboral y el tiempo necesario para las obligaciones legales. Al terminar, se eliminan de forma segura. Los registros de asistencia (hora de entrada y salida) sí se conservan más tiempo, porque son prueba laboral, pero ya no necesitan la plantilla biométrica asociada.

6. Inventario y evaluación de impacto

Con la ley de 2025, el tratamiento de datos sensibles a gran escala amerita documentar el análisis de riesgo: qué datos, dónde se guardan, quién accede, qué pasaría en caso de vulneración. Es el documento que la autoridad pide primero en una verificación.

Vulneraciones de seguridad

Si ocurre una filtración que afecte de forma significativa los derechos de las personas, la empresa debe informarles sin demora. Las multas por incumplir la LFPDPPP se calculan en UMA y pueden llegar a cientos de miles de veces la UMA en los casos más graves, y se duplican cuando se trata de datos sensibles.

Huella, rostro o ninguno: cómo decidir

Método Nivel de dato Ventaja Cuidado
Huella Sensible Rápido, económico Consentimiento; higiene; falla con manos sucias o húmedas
Rostro Sensible Sin contacto; muy rápido Consentimiento; iluminación; evitar almacenar fotos
Credencial / PIN Personal (no sensible) Sin consentimiento especial Se presta o se comparte
App con foto al registrar Personal, o sensible si se usa reconocimiento Funciona en campo Informar claramente si la foto se compara biométricamente

Nuestra comparativa de checadores biométricos: huella, rostro o app entra en el detalle técnico de cada opción. Lo importante desde el punto de vista legal es que siempre exista una alternativa no biométrica y que el sistema permita convivir ambas.

Lista de cumplimiento

  • Aviso de privacidad integral que mencione biométricos y sus finalidades.
  • Consentimiento expreso firmado por cada persona antes del primer registro.
  • Método alternativo disponible para quien no consienta.
  • Contrato con el proveedor con cláusulas de confidencialidad, seguridad y no uso propio.
  • Plantillas cifradas; sin imágenes crudas almacenadas.
  • Bitácora de accesos y roles definidos.
  • Procedimiento de eliminación al terminar la relación laboral.
  • Procedimiento para atender solicitudes ARCO en 20 días hábiles.
  • Análisis de riesgo documentado.

Si estás implementando el registro electrónico de jornada obligatorio desde 2027, este es el momento de resolver también el tema de datos: el consentimiento se recaba una sola vez y de forma ordenada.

¿Es legal usar checador de huella en México?

Sí, siempre que se recabe consentimiento expreso, se entregue un aviso de privacidad que mencione los datos biométricos y se apliquen medidas de seguridad. Además debe existir una alternativa para quien no consienta.

¿Qué pasa si un empleado se niega a dar su huella?

La empresa debe ofrecer un método alternativo de registro (PIN, credencial, app). No puede condicionar el empleo al consentimiento.

¿El reconocimiento facial requiere el mismo tratamiento que la huella?

Sí. Ambos son datos biométricos y, por tanto, sensibles bajo la LFPDPPP.

¿Cuánto tiempo se conservan los datos biométricos?

Mientras dure la relación laboral y las obligaciones legales asociadas; después deben eliminarse de forma segura. Los registros de asistencia se conservan más tiempo como prueba laboral.

Conoce Sitempro

Software de control de asistencia, nómina y operaciones para empresas en México.

Visitar sitempro.com.mx

Sigue leyendo