EnglishEspañol
Connecticut flag

Connecticut

Leyes de Privacidad Biométrica de Connecticut: Recopilación, Consentimiento y Sanciones (2026)

Verificado de forma independiente contra fuentes primarias (última auditoría: 14 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 14 de agosto de 2026. · 8 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Leyes de Privacidad Biométrica de Connecticut: Recopilación, Consentimiento y Sanciones (2026)

Preguntas frecuentes

¿Tiene Connecticut una ley de privacidad biométrica independiente como la BIPA de Illinois?

No. Connecticut protege los datos biométricos a través de su Ley de Privacidad de Datos de Connecticut integral (CTDPA, Conn. Gen. Stat. 42-515 y siguientes) en lugar de un estatuto biométrico independiente. La CTDPA clasifica los datos biométricos como datos sensibles, lo que activa requisitos de consentimiento de inclusión voluntaria y otras protecciones elevadas. Este enfoque proporciona una cobertura amplia pero no incluye un derecho de acción privado como la BIPA de Illinois.

¿Qué datos biométricos protege la CTDPA?

La CTDPA protege huellas dactilares, huellas de voz, escaneos de retina, escaneos de iris y otros patrones o características biológicas únicos generados por mediciones automáticas y usados para identificar a una persona especifica. A partir de 2025, la ley también cubre la información derivada de datos biométricos y los datos neuronales. Las fotografías y grabaciones de audio/video están excluidas a menos que se procesen para extraer identificadores biométricos.

¿Puedo demandar a una empresa en Connecticut por el mal uso de mis datos biométricos?

No. La CTDPA no incluye un derecho de acción privado. Solo la Fiscalía General de Connecticut puede hacer cumplir la ley. Si cree que una empresa ha violado sus derechos de privacidad biométrica, puede presentar una queja ante la oficina de la Fiscalía General en portal.ct.gov/ag. La Fiscalía General puede buscar sanciones civiles de hasta $5,000 por infracción deliberada y solicitar medidas cautelares, restitución y desembolso de ganancias.

¿Necesitan los empleadores de Connecticut consentimiento para usar relojes de huella dactilar?

Sí. Debido a que las huellas dactilares son datos biométricos clasificados como datos sensibles bajo la CTDPA, los empleadores deben obtener consentimiento de inclusión voluntaria de los empleados antes de recopilar huellas dactilares para sistemas de asistencia. Los empleadores también deben proporcionar un aviso claro sobre qué datos se recopilan, cómo se usarán, y cuánto tiempo se conservarán. Las reformas de 2025 eliminaron la exención de umbral numérico para las entidades que procesan datos sensibles, por lo que esto aplica sin importar el tamaño de la empresa.

¿Qué sucede si una empresa sufre una violación de datos que involucra datos biométricos en Connecticut?

La ley de notificación de violación de Connecticut (Conn. Gen. Stat. 36a-701b) exige que la entidad notifique tanto a la Fiscalía General como a los residentes afectados dentro de 60 días de descubrir la violación. La notificación debe describir las categorías de información involucradas y proporcionar datos de contacto. El incumplimiento es una infracción de la Ley de Prácticas Comerciales Justas de Connecticut, que conlleva sanciones civiles. En 2025, la Fiscalía General finalizó múltiples acuerdos por violaciones de datos, incluyendo una sanción de $200,000 contra PharMerica por una violación que afectó a más de 100,000 residentes de Connecticut.

¿Afectado por una filtración de datos o una violación de privacidad biométrica?

Si sus datos personales quedaron expuestos en una filtración, o si su huella dactilar o escaneo facial se recopiló sin su consentimiento, podría ser elegible para unirse a un reclamo por compensación. Averígüelo gratis y sin compromiso.

Actualizaciones

Updated Connecticut's biometric-privacy applicability thresholds and facial recognition technology rules to match the law now actually in force: the 35,000-consumer/sensitive-data/sale-of-data test under PA 25-113 (effective July 1, 2026), and the on-premises facial recognition database and signage rules under the separate PA 26-64 (not yet effective, October 1, 2026), removing an unsupported staff bias-training claim, a wrong statute citation, a wrong Texas cure-period figure, and outdated references to enacted laws as still-pending bills.

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Revisado y aprobado por un editor

Fuentes y referencias

  1. Connecticut Data Privacy Act full statutory text(cga.ct.gov).gov
  2. CT Attorney General CTDPA overview and guidance(portal.ct.gov).gov
  3. PA 22-15 (SB 6) original CTDPA enactment(cga.ct.gov).gov
  4. PA 25-113 (SB 1295) 2025 CTDPA amendments(cga.ct.gov).gov
  5. AG Tong 2025 CTDPA enforcement report(portal.ct.gov).gov
  6. CT AG consumer rights advisory(portal.ct.gov).gov
  7. CT breach notification reporting requirements(portal.ct.gov).gov
  8. SB 1356 (2025) bill status and analysis(cga.ct.gov).gov
Compartir: