Nuevo · Gestor documental con firma electrónica avanzada Contratos, acuses y asistente IA en un solo lugar Ver gestor
Módulos 4 de septiembre, 2026 8 min de lectura

Consentimiento para datos biométricos: qué exige la ley chilena para huella digital y reconocimiento facial

Un lector de huella en la entrada, una cámara que reconoce rostros para marcar asistencia, una app que valida identidad con selfie. Todos tratan datos biométricos, y bajo la Ley 21.719 son datos sensibles. Esta guía explica qué necesita un consentimiento válido, por qué el caso de los trabajadores es especial y cómo documentarlo para que sirva como prueba.

Por qué los datos biométricos son datos sensibles y qué cambia

Un dato biométrico es el resultado de procesar una característica física o de comportamiento de una persona (huella, iris, geometría del rostro, voz, forma de caminar) para identificarla de manera única. A diferencia de una contraseña o un RUT, no se puede cambiar: si la plantilla de tu huella se filtra, no hay reemplazo.

Por eso la Ley 21.719 incluye expresamente los datos biométricos dentro de la categoría de datos sensibles, junto a la salud, la orientación sexual o la afiliación sindical. Bajo la antigua Ley 19.628 la biometría no estaba nombrada de forma explícita, pero en la práctica ya se trataba como dato sensible por su capacidad de identificar de forma inequívoca. Lo que la nueva ley hace es quitar la ambigüedad y elevar las exigencias:

  • Consentimiento expreso. No basta con una base legal genérica ni con el "interés legítimo" de la empresa. La regla general para datos sensibles es el consentimiento explícito del titular, salvo las excepciones acotadas que la propia ley contempla.
  • Finalidad específica. La huella capturada para marcar asistencia no puede usarse después para controlar el acceso al casino, medir productividad o compartirse con otra empresa del grupo.
  • Medidas de seguridad reforzadas. Cifrado de las plantillas, control de acceso, separación de la plantilla biométrica respecto de los datos identificatorios, y un plan ante brecha que asuma que el dato no se puede "resetear".
  • Evaluación de impacto cuando el tratamiento es a gran escala o de alto riesgo: una planta con 800 trabajadores marcando con huella, un gimnasio con miles de socios, un colegio con reconocimiento facial en el ingreso. Cómo hacerla está en la guía de EIPD/DPIA.

Cuando la Ley 21.719 entre en vigencia plena y la Agencia de Protección de Datos comience a fiscalizar, un sistema biométrico instalado "porque el proveedor lo ofrecía" pasa a ser uno de los tratamientos más expuestos de la empresa.

Casos reales en Chile

La biometría dejó de ser exótica. Estos son los usos más comunes en empresas chilenas y el punto crítico de cada uno:

  • Control de asistencia por huella o rostro. Es el caso más masivo. La Dirección del Trabajo ha admitido sistemas de registro de asistencia distintos al libro de papel, incluidos los biométricos, sujetos a autorización y a resguardos sobre cómo se captura, almacena y accede a la información. Que el sistema esté autorizado como registro de asistencia no reemplaza las obligaciones de protección de datos.
  • Acceso a instalaciones. Torniquetes con huella en edificios corporativos, faenas o bodegas. Frecuentemente el dato lo administra un tercero (empresa de seguridad o administrador del edificio) sin contrato de encargado de tratamiento.
  • Apps con reconocimiento facial. Onboarding digital en bancos, fintech, telecomunicaciones y arriendo de vehículos: la selfie se compara con la cédula. El punto crítico es cuánto tiempo se conserva la imagen y si el proveedor de verificación la reutiliza.
  • Casinos y clubes. Reconocimiento facial para detectar personas autoexcluidas o no admitidas. Tratamiento de alto riesgo por definición: identifica a personas que no son clientes.
  • Gimnasios. Huella para ingresar sin tarjeta. Cómodo, pero rara vez hay alternativa ofrecida ni información sobre qué pasa con la plantilla al terminar el plan.
  • Colegios. Ingreso, biblioteca o casino con huella o rostro de menores de edad. Requiere consentimiento de padres o tutores y un análisis de proporcionalidad muy exigente: casi siempre existe una alternativa menos invasiva.

Qué debe tener un consentimiento válido para biometría

El consentimiento para datos sensibles debe cumplir los mismos requisitos que cualquier consentimiento bajo la Ley 21.719, pero con un estándar de exigencia más alto. Debe ser:

  1. Libre. El titular puede decir no sin consecuencias. En biometría esto tiene una traducción concreta: debe existir una alternativa no biométrica (tarjeta, PIN, clave, registro manual) para quien no consienta. Sin alternativa, no hay libertad y el consentimiento es inválido.
  2. Específico. Un consentimiento por finalidad. "Control de asistencia" es una finalidad; "seguridad y gestión de personas" no lo es.
  3. Informado. Antes de capturar el dato, el titular debe saber: qué dato se captura (huella, plantilla facial), para qué, cuánto tiempo se conserva, quién accede (incluido el proveedor del sistema), si el dato sale del país y cómo revocar.
  4. Expreso. Una acción afirmativa clara: firma, clic en una casilla no premarcada, aceptación registrada. El silencio, la inacción o "seguir usando el sistema" no cuentan.
  5. Verificable. La empresa debe poder demostrar quién consintió, cuándo, qué texto exacto aceptó y por qué canal. Un consentimiento que no se puede probar es, ante la Agencia, un consentimiento que no existe.
🚨
El error más común: meterlo como cláusula genérica en el contrato de trabajo "El trabajador autoriza el tratamiento de sus datos personales, incluidos los biométricos, para los fines que la empresa estime pertinentes". Esa cláusula no es libre (firmar el contrato es condición para el empleo), no es específica (no dice para qué), no es informada (no dice cuánto tiempo ni quién accede) y no es verificable como consentimiento separado. Es la primera prueba que pedirá un fiscalizador y la primera que fallará.

Trabajadores: la relación laboral no es consentimiento libre por defecto

Este es el punto que más cuesta aceptar a las áreas de RRHH. Entre empleador y trabajador hay un desequilibrio de poder evidente: quien necesita el trabajo difícilmente va a negarse a poner el dedo en el lector el primer día. Por eso, en el ámbito laboral, el consentimiento se presume no libre salvo que la empresa demuestre lo contrario con hechos.

Recomendaciones prácticas que sí funcionan:

  • Ofrece una alternativa de marcación real, no simbólica. Tarjeta de proximidad, PIN o app con geolocalización. Quien la elija no debe sufrir demoras, trámites adicionales ni comentarios.
  • Informa antes, no en el momento. Entrega la información escrita con anticipación, en lenguaje claro, y da tiempo para preguntar. La firma en la misma fila del lector no cuenta como información previa.
  • No condiciones el empleo ni ningún beneficio a la aceptación del sistema biométrico. Ni el ingreso, ni la renovación, ni el bono de asistencia.
  • Separa el consentimiento del contrato. Documento propio, con su propia fecha y su propia firma, que se puede revocar sin tocar el contrato.
  • Involucra al comité paritario o al sindicato si existen. No es obligatorio para el consentimiento individual, pero reduce conflictos y demuestra buena fe.
  • Haz la EIPD antes de comprar el sistema, no después de instalarlo. Si el análisis concluye que una tarjeta cumple el mismo objetivo con menos riesgo, la biometría no es proporcional.

Para el resto de obligaciones laborales (postulantes, empleados activos, ex empleados) revisa la guía de Ley 21.719 en RRHH.

Cómo documentarlo: el registro de consentimiento

Un consentimiento biométrico válido pero no documentado no sirve de nada ante una fiscalización o un reclamo. El registro mínimo por cada titular debe contener:

  • Fecha y hora de la aceptación.
  • Versión exacta del texto que se aceptó. Si la política cambia, se necesita un nuevo consentimiento, y hay que poder mostrar cuál aplicaba en cada momento.
  • Canal: formulario web, app, documento firmado, kiosco en planta.
  • Evidencia de identidad del que consiente: firma, validación de cédula, autenticación en la app.
  • Finalidad y plazo asociados a ese consentimiento específico.
  • Revocación: si el titular retiró el consentimiento, cuándo y qué se hizo con el dato (eliminación de la plantilla biométrica con constancia).
Ciclo de vida del consentimiento biométrico 1. INFORMAR Qué, para qué, cuánto 2. CONSENTIR Libre, expreso, separado 3. REGISTRAR Fecha, versión, canal, firma 4. REVOCAR Tan fácil como aceptar 5. ELIMINAR Plantilla borrada, con constancia Cada etapa deja evidencia con fecha. Sin registro, el ciclo no se puede probar.
Diagrama 1 — Ciclo de vida del consentimiento biométrico: cada paso debe quedar registrado con fecha y versión.

Firma simple o avanzada según el riesgo

Para un consentimiento de asistencia en una pyme, una firma electrónica simple con registro de fecha, IP y versión del texto suele ser suficiente. Para tratamientos masivos, reconocimiento facial o datos de menores, conviene subir el estándar con firma electrónica avanzada, que acredita identidad e integridad del documento con valor probatorio reforzado. Folio permite firmar y sellar cada consentimiento con evidencia inmutable, y el módulo de gestión de consentimientos mantiene el registro por titular, finalidad y versión, con la revocación integrada al mismo flujo.

Checklist de 8 puntos

  1. ¿Hiciste la EIPD antes de instalar el sistema y concluiste que la biometría es proporcional al objetivo?
  2. ¿Existe una alternativa no biométrica operativa y sin penalización para quien no consienta?
  3. ¿El consentimiento es un documento separado del contrato de trabajo o de los términos generales del servicio?
  4. ¿La información previa indica qué dato, finalidad, plazo de conservación, quién accede, si sale del país y cómo revocar?
  5. ¿Tienes registro por titular con fecha, versión del texto, canal y evidencia de identidad?
  6. ¿El proveedor del sistema biométrico firmó un contrato de encargado de tratamiento y sabes dónde se almacenan las plantillas?
  7. ¿Las plantillas están cifradas y separadas de los datos identificatorios, con acceso restringido y registrado?
  8. ¿Existe un procedimiento de revocación y eliminación que borre la plantilla al terminar la relación y deje constancia?
💡
Regla práctica Si no puedes responder "sí" a los puntos 2, 3 y 5, hoy no tienes consentimiento válido para biometría, aunque todos hayan firmado algo. Es mejor detectarlo ahora que en una fiscalización.

Consentimientos biométricos con evidencia que resiste una fiscalización

Confirmer360 registra cada consentimiento por titular, finalidad y versión del texto, con firma electrónica y revocación integrada.

Ver módulo de gestión de consentimientos

O solicita una demo gratuita