EnglishEspañol
Indiana flag

Indiana

Leyes de Privacidad Biométrica de Indiana: Recopilación, Consentimiento y Sanciones (2026)

Verificado de forma independiente contra fuentes primarias (última auditoría: 14 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 14 de agosto de 2026. · 4 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Leyes de Privacidad Biométrica de Indiana: Recopilación, Consentimiento y Sanciones (2026)

Preguntas frecuentes

¿Indiana tiene una ley de privacidad biométrica?

Indiana no cuenta con una ley independiente de privacidad biométrica como la BIPA de Illinois. En su lugar, los datos biométricos se regulan bajo la Ley de Protección de Datos del Consumidor de Indiana (IC 24-15), vigente desde el 1 de enero de 2026. La ICDPA clasifica los datos biométricos como datos sensibles, y exige consentimiento expreso (opt-in) antes de que una empresa pueda recopilarlos o procesarlos. La aplicación de la ley corresponde exclusivamente al Fiscal General de Indiana.

¿Puede mi empleador recopilar mis huellas dactilares en Indiana sin consentimiento?

La ICDPA exime los datos procesados sobre personas que actúan en un contexto laboral. Esto significa que los empleadores de Indiana que utilizan relojes de tiempo con huella dactilar, controles de acceso biométrico o sistemas similares para los empleados enfrentan menos restricciones bajo la ICDPA de las que enfrentarían bajo la BIPA de Illinois. Sin embargo, los empleadores deberían seguir las mejores prácticas divulgando la recopilación de datos biométricos y obteniendo consentimiento, ya que las leyes federales y los agravios de privacidad del derecho consuetudinario podrían seguir aplicando.

¿Qué sanciones existen por violar las leyes de datos biométricos de Indiana?

El Fiscal General de Indiana puede imponer sanciones civiles de hasta $7,500 por infracción de la ICDPA después de proporcionar un aviso por escrito obligatorio y un período de subsanación de 30 días. Si la empresa corrige la infracción dentro de los 30 días, no se aplican sanciones. No existe un derecho de acción privado, por lo que los consumidores individuales no pueden demandar por el uso indebido de datos biométricos bajo la ley estatal.

¿Indiana exige notificación si se filtran datos biométricos?

No. La ley de notificación de filtraciones de Indiana (IC 24-4.9) define la información personal como números de Seguro Social, números de licencia de conducir y números de cuentas financieras. Los datos biométricos no están incluidos en esta definición. Una filtración que involucre únicamente plantillas de huellas dactilares, huellas de voz o escaneos de iris no activaría los requisitos de notificación bajo el estatuto de notificación de filtraciones de Indiana, aunque aún podría generar obligaciones bajo la ICDPA si el controlador no implementó medidas de seguridad adecuadas.

¿Cómo se compara la ley de datos biométricos de Indiana con la BIPA de Illinois?

Las dos leyes difieren significativamente. La BIPA de Illinois otorga un derecho de acción privado que permite a las personas demandar con daños estatutarios de $1,000 a $5,000 por infracción, cubre los datos biométricos de los empleados y ha generado miles de millones de dólares en acuerdos. La ICDPA de Indiana no ofrece derecho de acción privado, depende de la aplicación por parte del Fiscal General con sanciones de $7,500 por infracción, exime los datos de contexto laboral e incluye un período de subsanación permanente de 30 días. El enfoque de Indiana es sustancialmente más favorable para las empresas que el de Illinois.

¿Afectado por una filtración de datos o una violación de privacidad biométrica?

Si sus datos personales quedaron expuestos en una filtración, o si su huella dactilar o escaneo facial se recopiló sin su consentimiento, podría ser elegible para unirse a un reclamo por compensación. Averígüelo gratis y sin compromiso.

Actualizaciones

Corrected a fabricated pending-legislation claim (the cited bill is an unrelated immigration bill already signed into law), fixed a wrong statute citation for the sensitive-data definition, completed the biometric-data definition to include its two-part legal test and HIPAA exclusion, repointed statute citations to the actual code text, and clarified which breach-notification data elements require an accompanying security code.

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Revisado y aprobado por un editor

Fuentes y referencias

  1. Página del Proyecto de Ley del Senado 5 de Indiana (ICDPA) y texto promulgado(iga.in.gov).gov
  2. Texto completo del Código de Indiana, Título 24, Artículo 15, Protección de Datos del Consumidor(iga.in.gov).gov
  3. Declaración de Derechos de Protección de Datos del Consumidor del Fiscal General de Indiana(in.gov).gov
  4. Preguntas frecuentes y formulario de notificación de filtraciones de seguridad del Fiscal General de Indiana(in.gov).gov
  5. Análisis de Akin Gump sobre las obligaciones de la Ley de Protección de Datos de Indiana(akingump.com)
  6. Resumen de Hunton Andrews Kurth sobre la ley de privacidad de Indiana(hunton.com)
  7. Especificación del Control de Privacidad Global(globalprivacycontrol.org)
Compartir: