EnglishEspañol
Kentucky flag

Kentucky

Leyes de Privacidad Biométrica de Kentucky: Recopilación, Consentimiento y Sanciones (2026)

Verificado de forma independiente contra fuentes primarias (última auditoría: 14 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 14 de agosto de 2026. · 8 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Leyes de Privacidad Biométrica de Kentucky: Recopilación, Consentimiento y Sanciones (2026)

Preguntas frecuentes

¿Kentucky cuenta con una ley independiente de privacidad biométrica como Illinois?

No. Kentucky no cuenta con un estatuto dedicado de privacidad biométrica. En cambio, la Ley de Protección de Datos del Consumidor de Kentucky (KCDPA), vigente desde el 1 de enero de 2026, clasifica los datos biométricos como datos sensibles dentro de su marco integral de privacidad del consumidor. La KCDPA exige que las empresas obtengan el consentimiento expreso antes de procesar datos biométricos con fines de identificación, pero no incluye las disposiciones detalladas de retención, destrucción y derecho de acción privado que se encuentran en la BIPA de Illinois.

¿Puedo demandar a una empresa en Kentucky por recopilar mis huellas dactilares sin consentimiento?

No bajo la KCDPA. El Fiscal General de Kentucky tiene autoridad de cumplimiento exclusiva, y la ley no incluye un derecho de acción privado. Si cree que una empresa recopiló sus datos biométricos sin consentimiento, puede presentar una queja ante la Oficina de Privacidad de Datos del Fiscal General de Kentucky al (502) 892-8538. El Fiscal General puede investigar y solicitar sanciones civiles de hasta $7,500 por infracción.

¿La KCDPA protege mis datos biométricos en el trabajo?

No. La KCDPA exime los datos recopilados en un contexto laboral. Si su empleador recopila huellas dactilares para el control de asistencia, utiliza el reconocimiento facial para el acceso a un edificio, o exige escaneos biométricos, la KCDPA no regula esa actividad. Kentucky no cuenta con una ley independiente que regule el uso de datos biométricos por parte de los empleadores, y la ley general de notificación de violación (KRS 365.732) no cubre los datos biométricos, ya que su definición de información personal se limita a un número de Seguro Social, un número de licencia de conducir o un número de cuenta financiera.

¿Qué datos biométricos cubre la KCDPA?

La KCDPA cubre los datos generados por mediciones automáticas de características biológicas utilizadas para identificar a una persona específica. Esto incluye las huellas dactilares, las impresiones de voz, las retinas oculares, los iris y otros patrones biológicos únicos. Las fotografías, las grabaciones de video y las grabaciones de audio no están cubiertas, a menos que se utilicen específicamente para identificar a una persona en particular. Los datos recopilados para el tratamiento médico, el pago o las operaciones conforme a HIPAA también están excluidos.

¿Qué sucede si una empresa ignora una solicitud de eliminación de datos biométricos en Kentucky?

Si una empresa cubierta no responde a su solicitud de eliminación dentro de 45 días (o 90 días con una extensión válida), puede presentar una queja ante el Fiscal General de Kentucky. El Fiscal General notificará a la empresa y otorgará 30 días para subsanar la infracción. Si la empresa aún no cumple, el Fiscal General puede solicitar sanciones civiles de hasta $7,500 por infracción. Ignorar repetidamente las solicitudes de derechos del consumidor podría resultar en múltiples cargos de infracción.

¿Afectado por una filtración de datos o una violación de privacidad biométrica?

Si sus datos personales quedaron expuestos en una filtración, o si su huella dactilar o escaneo facial se recopiló sin su consentimiento, podría ser elegible para unirse a un reclamo por compensación. Averígüelo gratis y sin compromiso.

Actualizaciones

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Se corrigió la cita de notificación de violaciones biométricas: la obligación de las agencias gubernamentales de Kentucky de notificar a los residentes sobre una violación que involucre datos biométricos o genéticos es KRS 61.933, no KRS 61.931 (que es solo la sección de definiciones).

Ley aplicable revisada en busca de cambios recientes

Se corrigió una contradicción entre el artículo y el KRS 365.732: la ley de notificación de violación del sector privado de Kentucky cubre únicamente un número de Seguro Social, un número de licencia de conducir o un número de cuenta financiera, no datos biométricos ni genéticos (esa definición más amplia se aplica solo a las agencias gubernamentales bajo un estatuto separado). También se corrigió un derecho de no discriminación mal atribuido que no forma parte de los derechos enumerados del consumidor en el KRS 367.3615.

Ley aplicable revisada en busca de cambios recientes

Revisado y aprobado por un editor

Fuentes y referencias

  1. Ley de Protección de Datos del Consumidor de Kentucky (HB 15)(apps.legislature.ky.gov).gov
  2. KRS 367.3611 - Definiciones de la KCDPA(apps.legislature.ky.gov).gov
  3. KRS 367.3615 - Derechos del Consumidor(apps.legislature.ky.gov).gov
  4. KRS 365.732 - Notificación de Violación(apps.legislature.ky.gov).gov
  5. KCDPA Capítulo 72 de las Leyes (Proyecto de Ley Promulgado)(apps.legislature.ky.gov).gov
  6. Fiscal General de Kentucky - Derechos del Consumidor bajo la KCDPA(ag.ky.gov).gov
  7. Fiscal General de Kentucky - Oficina de Privacidad de Datos(ag.ky.gov).gov
  8. KRS 367.3613 - Aplicación y Limitaciones(apps.legislature.ky.gov).gov
Compartir: