Illinois
Cumplimiento de BIPA para Empleadores (2026): Paso a Paso
Verificado de forma independiente contra fuentes primarias (última auditoría: 14 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 14 de agosto de 2026. · 4 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal
La mayoría de las demandas bajo BIPA se dirigen a empleadores que usan relojes checadores de huella dactilar o escaneo facial sin consentimiento. El cumplimiento se reduce a siete deberes bajo la Sección 15: aviso por escrito, autorización por escrito, política de retención, destrucción oportuna, prohibición de venta, divulgación controlada y seguridad razonable.
Alcance jurisdiccional: Este es un panorama general de cumplimiento de la Ley de Privacidad de Información Biométrica de Illinois (740 ILCS 14) para empleadores. Es información legal general, no asesoría legal; consulte a un abogado autorizado en Illinois.
Los Siete Pasos de Cumplimiento Bajo la Ley de Privacidad de Información Biométrica (BIPA)
- Dé aviso por escrito primero. Antes de recopilar una huella dactilar, un escaneo facial o una huella de voz, informe al empleado por escrito que se están recopilando y almacenando datos biométricos, y indique el propósito específico y por cuánto tiempo se conservarán.
- Obtenga una autorización por escrito. Obtenga el consentimiento firmado del empleado antes del primer escaneo. Después de la enmienda de 2024, una firma electrónica satisface este requisito.
- Publique una política de retención y destrucción. Ponga un calendario escrito a disposición del público.
- Destruya los datos a tiempo. Elimine los datos biométricos cuando se cumpla su propósito o dentro de los tres años posteriores a la última interacción del empleado, lo que ocurra primero, y conserve registros de haberlo hecho.
- Nunca los venda ni lucre con ellos. Vender, arrendar o intercambiar datos biométricos está prohibido de forma absoluta.
- Controle las divulgaciones. No comparta datos biométricos, ni siquiera con su proveedor del reloj checador o de nómina, a menos que el empleado haya dado su consentimiento o la ley lo exija.
- Protéjalos. Proteja los datos biométricos al menos tan bien como su otra información confidencial y sensible.
Una Autoevaluación Rápida
Use la autoevaluación educativa a continuación para ver cuáles de los siete requisitos podrían no cumplir sus prácticas actuales. No proporciona asesoría legal ni una opinión de cumplimiento.
Autoevaluación de cumplimiento de la BIPA
Responda las siete preguntas a continuación para ver qué requisitos de la BIPA es posible que sus prácticas aún no cumplan. Esta es una autoevaluación educativa, no una auditoría legal ni asesoramiento jurídico.
1. Antes de recopilar cualquier dato biométrico (huellas dactilares, geometría facial o de la mano, huellas de voz), ¿le entrega a la persona un aviso por escrito que indique que se están recopilando sus datos, así como el propósito específico y el período de retención?
2. ¿Obtiene una autorización por escrito firmada (o firmada electrónicamente) que consienta la recopilación antes del primer escaneo?
3. ¿Mantiene disponible al público una política escrita de retención y destrucción de datos biométricos?
4. ¿Destruye los datos biométricos cuando se cumple su propósito, o dentro de los 3 años posteriores a la última interacción de la persona, lo que ocurra primero?
5. ¿Evita vender, arrendar, intercambiar o de otro modo lucrar con los datos biométricos?
6. ¿Limita el intercambio de datos biométricos con terceros (incluido su proveedor de reloj checador o software) a las divulgaciones que la persona consintió o que la ley exige?
7. ¿Almacena y transmite los datos biométricos utilizando al menos el estándar razonable de cuidado propio de su industria?
Por Qué Importan los Proveedores
Una empresa que construye y opera el reloj checador biométrico o el sistema de acceso es en sí misma una entidad privada bajo BIPA y puede ser demandada directamente, y muchas demandas bajo BIPA nombran tanto al empleador como al proveedor de tecnología. Lo que decide la cuestión es el control sobre los datos. En G.T. v. Samsung Electronics America, Inc., No. 25-1120 (7th Cir. Aug. 7, 2026), el Séptimo Circuito resolvió que las palabras posesión en la Sección 15(a) y recopilar, capturar y obtener en la Sección 15(b) exigen todas que la empresa tenga o haya obtenido algún grado de control sobre los datos biométricos. Al confirmar la desestimación, el tribunal concluyó que la demanda no alegaba de forma plausible que Samsung pudiera acceder, modificar o usar plantillas faciales que permanecían en el propio teléfono del usuario. Esa resolución dependió de lo que esa demanda en particular no alegó, y el tribunal asumió sin decidir que las plantillas faciales sean identificadores biométricos, de modo que no resuelve el caso laboral ordinario, en el que el proveedor normalmente inscribe, almacena y administra la base de datos biométricos. Cuando evalúe un sistema biométrico, confirme por escrito cómo maneja el proveedor el consentimiento, la retención y la seguridad, y quién posee realmente los datos, porque sus fallas pueden convertirse en su responsabilidad.
Más Sobre BIPA
Preguntas frecuentes
¿Puede un empleador exigir un reloj checador de huella dactilar en Illinois?
Sí, pero solo después de dar aviso por escrito de qué se recopila, el propósito y el plazo de retención, y de obtener el consentimiento firmado o firmado electrónicamente del empleado, además de seguir una política de retención y destrucción publicada.
¿Cuál es el error más común que cometen los empleadores con BIPA?
Implementar un reloj checador de huella dactilar o escaneo facial sin antes dar aviso por escrito y obtener consentimiento por escrito. Ese único vacío está detrás de la mayoría de las demandas colectivas bajo BIPA.
¿Cuenta una firma electrónica como consentimiento bajo BIPA?
Sí. La enmienda de 2024 (Ley Pública 103-0769) confirma que una firma electrónica satisface el requisito de autorización por escrito de BIPA.
¿Es responsable también nuestro proveedor del reloj checador?
Un proveedor que almacena o controla los datos biométricos es una entidad privada bajo BIPA y puede ser demandado directamente, y muchos casos nombran tanto al empleador como al proveedor. En G.T. v. Samsung Electronics America, Inc., No. 25-1120 (7th Cir. Aug. 7, 2026), el Séptimo Circuito resolvió que las Secciones 15(a) y 15(b) exigen algún grado de control sobre los datos, por lo que suministrar hardware o software que el cliente opera enteramente por su cuenta puede no ser suficiente. Confirme por escrito tanto el cumplimiento del proveedor como quién posee realmente los datos.
¿Afectado por una filtración de datos o una violación de privacidad biométrica?
Si sus datos personales quedaron expuestos en una filtración, o si su huella dactilar o escaneo facial se recopiló sin su consentimiento, podría ser elegible para unirse a un reclamo por compensación. Averígüelo gratis y sin compromiso.
Actualizaciones
Se eliminó un enlace de la lista Más Sobre BIPA que apuntaba a esta misma página.
Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes
Revisado y aprobado por un editor
La ley detrás de este artículo
Este artículo se apoya en las disposiciones legales a continuación, conservadas en nuestro propio registro jurídico y obtenidas de la fuente oficial. Toque una sección para leer el texto vigente.
Illinois Compiled Statutes Chapter 740, Act 14 (Biometric Information Privacy Act)
§ 15Retention; collection; disclosure; destructionVigentecitada en 12 de nuestros artículos
(a) A private entity in possession of biometric identifiers or biometric information must develop a written policy, made available to the public, establishing a retention schedule and guidelines for permanently destroying biometric identifiers and biometric information when the initial purpose for collecting or obtaining such identifiers or information has been satisfied or within 3 years of the individual's last interaction with the private entity, whichever occurs first. Absent a valid warrant or subpoena issued by a court of competent jurisdiction, a private entity in possession of biometric identifiers or biometric information must comply with its established retention schedule and destruction guidelines.
Texto oficial (extracto) · verificado el 2026-08-28 · Lea el texto completo en nuestra biblioteca legal · Verifique en ilga.gov
Citada en 208 resoluciones judiciales de nuestra colecciónResolución más reciente que la cita en nuestra colección: 2026
Resoluciones que citan esta sección en nuestra colección:
- Cothron v. White Castle System, Inc. (Illinois Supreme Court 2023, 466 Ill. Dec. 85)“…15(d) of the Biometric Information Privacy Act (Act) (740 ILCS 14/15(b), (d) (West 2018)) in an action…”
- Tims v. Black Horse Carriers, Inc. (Illinois Supreme Court 2023, 466 Ill. Dec. 12)“…15(a) of the Biometric Information Privacy Act (Act) (740 ILCS 14/15(a) (West 2018)), providing for the rete…”
- Watson v. Legacy Healthcare Financial Services, LLC (Appellate Court of Illinois 2021, 458 Ill. Dec. 267)“…d, and (4) to obtain his or her written consent. 740 ILCS 14/15(a), (b) (West 2018). The complaint alle…”
Identificado automáticamente a partir de las opiniones judiciales que citan esta sección; no es un ranking de qué caso prevalece.
§ 20Right of actionVigentecitada en 11 de nuestros artículos
(a) Any person aggrieved by a violation of this Act shall have a right of action in a State circuit court or as a supplemental claim in federal district court against an offending party. A prevailing party may recover for each violation: (1) against a private entity that negligently violates a provision of this Act, liquidated damages of $1,000 or actual damages, whichever is greater; (2) against a private entity that intentionally or recklessly violates a provision of this Act, liquidated damages of $5,000 or actual damages, whichever is greater; (3) reasonable attorneys' fees and costs, including expert witness fees and other litigation expenses; and (4) other relief, including an injunction, as the State or federal court may deem appropriate.
Texto oficial (extracto) · verificado el 2026-08-28 · Lea el texto completo en nuestra biblioteca legal · Verifique en ilga.gov
Citada en 94 resoluciones judiciales de nuestra colecciónResolución más reciente que la cita en nuestra colección: 2026
Resoluciones que citan esta sección en nuestra colección:
- Rosenbach v. Six Flags Entertainment Corp. (Illinois Supreme Court 2019, 2019 IL 123186)“…Illinois Biometric Information Privacy Act, 740 ILCS 14/20, and may seek statutory liquidated…”
- Cothron v. White Castle System, Inc. (Illinois Supreme Court 2023, 466 Ill. Dec. 85)“…scretionary rather than mandatory under the Act. See 740 ILCS 14/20 (West 2018) (detailing the amounts and…”
- Tims v. Black Horse Carriers, Inc. (Appellate Court of Illinois 2021, 451 Ill. Dec. 879)“…ainment Corp., 2019 IL 123186, ¶ 1 (quoting 740 ILCS 14/20 (West 2016)). ¶ 25 The Act works…”
Identificado automáticamente a partir de las opiniones judiciales que citan esta sección; no es un ranking de qué caso prevalece.
§ 10DefinitionsVigentecitada en 4 de nuestros artículos
In this Act: "Biometric identifier" means a retina or iris scan, fingerprint, voiceprint, or scan of hand or face geometry. Biometric identifiers do not include writing samples, written signatures, photographs, human biological samples used for valid scientific testing or screening, demographic data, tattoo descriptions, or physical descriptions such as height, weight, hair color, or eye color. Biometric identifiers do not include donated organs, tissues, or parts as defined in the Illinois Anatomical Gift Act or blood or serum stored on behalf of recipients or potential recipients of living or cadaveric transplants and obtained or stored by a federally designated organ procurement agency. Biometric identifiers do not include biological materials regulated under the Genetic Information Privacy Act. Biometric identifiers do not include information captured from a patient in a health care setting or information collected, used, or stored for health care treatment, payment, or operations under the federal Health Insurance Portability and Accountability Act of 1996.
Texto oficial (extracto) · verificado el 2026-07-29 · Lea el texto completo en nuestra biblioteca legal · Verifique en ilga.gov
Citada en 109 resoluciones judiciales de nuestra colecciónResolución más reciente que la cita en nuestra colección: 2026
Resoluciones que citan esta sección en nuestra colección:
- West Bend Mutual Insurance Co. v. Krishna Schaumburg Tan, Inc. (Illinois Supreme Court 2021, 451 Ill. Dec. 1)“…ual’s biometric identifier used to identify an individual.” 740 ILCS 14/10 (West 2018). The Act regulates the…”
- Watson v. Legacy Healthcare Financial Services, LLC (Appellate Court of Illinois 2021, 458 Ill. Dec. 267)“…fingerprint” or “scan of hand,” such as what was used here. 740 ILCS 14/10 (West 2018). The same sectio…”
- Mosby v. Ingalls Memorial Hospital (Appellate Court of Illinois 2022, 2022 IL App (1st) 200822)“…Insurance Portability and Accountability Act of 1996,’ 740 ILCS 14/10, when the…”
Identificado automáticamente a partir de las opiniones judiciales que citan esta sección; no es un ranking de qué caso prevalece.
§ 5Legislative findings; intentVigentecitada en 2 de nuestros artículos
The General Assembly finds all of the following: (a) The use of biometrics is growing in the business and security screening sectors and appears to promise streamlined financial transactions and security screenings. (b) Major national corporations have selected the City of Chicago and other locations in this State as pilot testing sites for new applications of biometric-facilitated financial transactions, including finger-scan technologies at grocery stores, gas stations, and school cafeterias. (c) Biometrics are unlike other unique identifiers that are used to access finances or other sensitive information. For example, social security numbers, when compromised, can be changed. Biometrics, however, are biologically unique to the individual; therefore, once compromised, the individual has no recourse, is at heightened risk for identity theft, and is likely to withdraw from biometric-facilitated transactions. (d) An overwhelming majority of members of the public are weary of the use of biometrics when such information is tied to finances and other personal information.
Texto oficial (extracto) · verificado el 2026-07-29 · Lea el texto completo en nuestra biblioteca legal · Verifique en ilga.gov
Citada en 91 resoluciones judiciales de nuestra colecciónResolución más reciente que la cita en nuestra colección: 2026
Resoluciones que citan esta sección en nuestra colección:
- Cothron v. White Castle System, Inc. (Illinois Supreme Court 2023, 466 Ill. Dec. 85)“…he legislative findings in the Act confirm this. See 740 ILCS 14/5(c) (West 2018) (“[S]ocial security numb…”
- Tims v. Black Horse Carriers, Inc. (Illinois Supreme Court 2023, 466 Ill. Dec. 12)“…struction of biometric identifiers and information.” 740 ILCS 14/5(g) (West 2018). The Act defines “biomet…”
- Watson v. Legacy Healthcare Financial Services, LLC (Appellate Court of Illinois 2021, 458 Ill. Dec. 267)“…section entitled “[l]egislative findings” and “intent.” 740 ILCS 14/5 (West 2018); Sekura v. Krish…”
Identificado automáticamente a partir de las opiniones judiciales que citan esta sección; no es un ranking de qué caso prevalece.
§ 25ConstructionVigentecitada en 3 de nuestros artículos
(a) Nothing in this Act shall be construed to impact the admission or discovery of biometric identifiers and biometric information in any action of any kind in any court, or before any tribunal, board, agency, or person. (b) Nothing in this Act shall be construed to conflict with the X-Ray Retention Act, the federal Health Insurance Portability and Accountability Act of 1996 and the rules promulgated under either Act. (c) Nothing in this Act shall be deemed to apply in any manner to a financial institution or an affiliate of a financial institution that is subject to Title V of the federal Gramm-Leach-Bliley Act of 1999 and the rules promulgated thereunder. (d) Nothing in this Act shall be construed to conflict with the Private Detective, Private Alarm, Private Security, Fingerprint Vendor, and Locksmith Act of 2004 and the rules promulgated thereunder. (e) Nothing in this Act shall be construed to apply to a contractor, subcontractor, or agent of a State agency or local unit of government when working for that State agency or local unit of government.
Texto oficial (extracto) · verificado el 2026-07-29 · Lea el texto completo en nuestra biblioteca legal · Verifique en ilga.gov
Citada en 28 resoluciones judiciales de nuestra colecciónResolución más reciente que la cita en nuestra colección: 2026
Resoluciones que citan esta sección en nuestra colección:
- Mosby v. Ingalls Memorial Hospital (Appellate Court of Illinois 2022, 2022 IL App (1st) 200822)“…titutions reflected in section 25(c) of the Act (740 ILCS 14/25(c) (West 2018)). ¶ 19 Northwe…”
- Thomas v. Cornerstone Services, LLC (Appellate Court of Illinois 2026, 2026 IL App (3d) 240568)“…f its contractual relationship with the government. 740 ILCS 14/25(e) (West 2024). We therefore answer the…”
- Enriquez v. Navy Pier, Inc (Appellate Court of Illinois 2022, 2022 IL App (1st) 211414-U)“…orking for that State agency or local unit of government.” 740 ILCS 14/25(e) (West 2020). Thus, an entity is exem…”
Identificado automáticamente a partir de las opiniones judiciales que citan esta sección; no es un ranking de qué caso prevalece.
Fuentes y referencias
- Ley de Privacidad de Información Biométrica de Illinois, 740 ILCS 14(ilga.gov).gov
- 740 ILCS 14/20 - Derecho de Acción y Daños(ilga.gov).gov
- Ley Pública 103-0769 (SB 2979) - Enmienda de BIPA de 2024(ilga.gov).gov
- Cothron v. White Castle System, Inc., 2023 IL 128004(courtlistener.com)
- Tims v. Black Horse Carriers, Inc., 2023 IL 127801(courtlistener.com)
- 740 ILCS 14/15 - Retención; recopilación; divulgación; destrucción(ilga.gov)
- 740 ILCS 14/10 - Definiciones ("autorización por escrito" incluye la firma electrónica)(ilga.gov)
- G.T. v. Samsung Electronics America, Inc., No. 25-1120 (7th Cir. 7 de agosto de 2026) (opinión publicada, juez Lee)(media.ca7.uscourts.gov).gov