Detalle de la noticia

Protección de Datos

Datos biométricos en Ecuador: reglas para usar huella y reconocimiento facial

Fuente: dpoec.com Publicado: 29/09/2026 · 22:03 UTC
Compartir:
Protección de Datos Datos biométricos en Ecuador: reglas para usar huella y reconocimiento facial
Imagen: dpoec.com

Cuan­do una en­ti­dad em­plea tec­no­lo­gías como el re­co­no­ci­mien­to fa­cial o la lec­tu­ra de hue­llas dac­ti­la­res para va­li­dar iden­ti­da­des, re­gu­lar ac­ce­sos o lle­var el con­trol de asis­ten­cia, un for­mu­la­rio con firma au­to­ri­za­da re­sul­ta in­su­fi­cien­te. De­bi­do a que esta clase de in­for­ma­ción per­mi­te iden­ti­fi­car de forma única a un in­di­vi­duo y se ca­ta­lo­ga como sen­si­ble bajo la nor­ma­ti­va de pro­tec­ción de datos per­so­na­les apli­ca­ble, su ma­ne­jo de­man­da pre­cau­cio­nes re­for­za­das y una jus­ti­fi­ca­ción ade­cua­da que su­pere a la de un re­gis­tro con­ven­cio­nal.

La nor­ma­ti­va vi­gen­te no prohí­be de ma­ne­ra ab­so­lu­ta el uso de ras­gos bio­mé­tri­cos, pero con­di­cio­na su em­pleo a que la or­ga­ni­za­ción de­mues­tre su ne­ce­si­dad y pro­por­cio­na­li­dad, eva­luan­do ade­más si exis­ten vías menos in­va­si­vas para lo­grar el mismo pro­pó­si­to. Es­pe­cí­fi­ca­men­te en el en­torno de tra­ba­jo, las au­to­ri­da­des han in­di­ca­do que la bio­me­tría para fi­char la asis­ten­cia no debe cons­ti­tuir la pri­me­ra ni la única al­ter­na­ti­va, obli­gan­do a pon­de­rar op­cio­nes como cre­den­cia­les, tar­je­tas u otros re­gis­tros di­gi­ta­les, y con­si­de­ran­do que el con­sen­ti­mien­to del em­plea­do debe ana­li­zar­se con cau­te­la de­bi­do a la re­la­ción de su­bor­di­na­ción exis­ten­te.

Ante este pa­no­ra­ma, las com­pa­ñías que ya ope­ran con estos sis­te­mas o pla­nean im­ple­men­tar­los deben lle­var a cabo re­vi­sio­nes exhaus­ti­vas que abar­quen la fi­na­li­dad del tra­ta­mien­to, los ries­gos in­vo­lu­cra­dos, las eva­lua­cio­nes de im­pac­to, los pro­vee­do­res ex­ter­nos, los pro­to­co­los de se­gu­ri­dad y las po­lí­ti­cas de con­ser­va­ción de la in­for­ma­ción. El ar­tícu­lo ori­gi­nal no apor­ta más de­ta­lle sobre los pasos es­pe­cí­fi­cos que DPOEC rea­li­za en su pro­ce­so de eva­lua­ción más allá de men­cio­nar su ca­pa­ci­dad para re­vi­sar la fi­na­li­dad, base de le­gi­ti­ma­ción, pro­por­cio­na­li­dad, ries­gos, eva­lua­ción de im­pac­to, pro­vee­do­res, se­gu­ri­dad y plan de ade­cua­ción.