EnglishEspañol
Massachusetts flag

Massachusetts

Leyes de Privacidad Biométrica de Massachusetts: Recopilación, Consentimiento y Sanciones (2026)

Verificado de forma independiente contra fuentes primarias (última auditoría: 14 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 14 de agosto de 2026. · 12 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Leyes de Privacidad Biométrica de Massachusetts: Recopilación, Consentimiento y Sanciones (2026)

Preguntas frecuentes

¿Tiene Massachusetts una ley de privacidad biométrica?

Massachusetts no cuenta con un estatuto independiente de privacidad biométrica a partir de agosto de 2026. Las protecciones de datos biométricos actualmente provienen de la regulación de seguridad de datos (201 CMR 17.00), la ley de notificación de infracciones (Mass. Gen. Laws ch. 93H), y el estatuto de protección al consumidor (Capítulo 93A). La Ley de Privacidad de Datos de Massachusetts (S.2608/S.2619) fue aprobada por unanimidad en el Senado en septiembre de 2025 y por la Cámara con una votación de 146 a 0 en junio de 2026, y añadiría protecciones biométricas integrales una vez que un comité de conferencia concilie ambas versiones y se promulgue la ley.

¿Puede una empresa recopilar huellas dactilares o datos de reconocimiento facial en Massachusetts?

Bajo la ley actual, sí, pero con obligaciones. Las empresas que utilizan datos biométricos para autenticación deben protegerlos bajo un programa escrito de seguridad de la información según lo exige el 201 CMR 17.00. Si la Ley de Privacidad de Datos de Massachusetts pendiente se convierte en ley, las empresas solo podrían recopilar datos biométricos cuando sea estrictamente necesario para proporcionar su producto o servicio, y se prohibiría la venta de datos biométricos.

¿Qué sanciones existen por el manejo indebido de datos biométricos en Massachusetts?

Bajo la ley actual, el principal mecanismo de sanción es el Capítulo 93A, que permite daños triplicados (el triple) por infracciones intencionales o con conocimiento de causa, más la recuperación de honorarios de abogado. La Fiscalía General también puede iniciar acciones de aplicación con sanciones civiles. Los acuerdos recientes de la Fiscalía General por fallas de seguridad de datos han superado los 795,000 dólares. La MDPA pendiente otorgaría a la Fiscalía General autoridad de aplicación adicional específicamente sobre infracciones de datos biométricos.

¿Cubre la ley de notificación de infracciones de Massachusetts los datos biométricos?

La definición actual de información personal bajo el Capítulo 93H se centra en nombres combinados con números de Seguro Social, números de licencia de conducir y números de cuenta financiera. Los identificadores biométricos no se enumeran explícitamente. Sin embargo, si los datos biométricos se comprometen junto con elementos de datos cubiertos, se aplican los requisitos de notificación de infracciones. La MDPA pendiente ampliaría las protecciones para cubrir directamente los datos biométricos.

¿Qué cambiaría la Ley de Privacidad de Datos de Massachusetts para los datos biométricos?

La MDPA (S.2608/S.2619) clasificaría los datos biométricos, incluyendo los escaneos faciales y las huellas dactilares, como datos personales sensibles. Impondría un estándar de recopilación estrictamente necesaria, prohibiría la venta de datos biométricos, exigiría consentimiento explícito para las transferencias de datos, y otorgaría a los consumidores el derecho de acceder, corregir y eliminar su información biométrica. El proyecto de ley fue aprobado por el Senado 40 a 0 en septiembre de 2025 y por la Cámara 146 a 0 en junio de 2026; un comité de conferencia concilia ahora las versiones de ambas cámaras a partir de agosto de 2026.

¿Afectado por una filtración de datos o una violación de privacidad biométrica?

Si sus datos personales quedaron expuestos en una filtración, o si su huella dactilar o escaneo facial se recopiló sin su consentimiento, podría ser elegible para unirse a un reclamo por compensación. Averígüelo gratis y sin compromiso.

Actualizaciones

Corrected the Massachusetts Data Privacy Act's status (the House passed its own version 146-0 on June 4, 2026, and the bill is now in conference committee, not awaiting House action), replaced references to the dead 2023-2024 standalone biometric bill H.63/HD.3053 with its live 2025-2026 successor S.43, split the Chapter 93H breach-notice bullet list so it no longer tells businesses to include breach details in resident notices that the statute forbids, and re-attributed the encryption mandate from Chapter 93H to 201 CMR 17.00.

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Revisado y aprobado por un editor

Fuentes y referencias

  1. 201 CMR 17.00: Normas para la Protección de Información Personal(mass.gov).gov
  2. Mass. Gen. Laws ch. 93H - Infracciones de Seguridad(malegislature.gov).gov
  3. Capítulo 93H Sección 1 - Definiciones(malegislature.gov).gov
  4. Capítulo 93H Sección 3 - Requisitos de Notificación de Infracciones(malegislature.gov).gov
  5. Mass. Gen. Laws ch. 93A - Protección al Consumidor(malegislature.gov).gov
  6. S.2608 - Ley de Privacidad de Datos de Massachusetts(malegislature.gov).gov
  7. S.2619 - MDPA (Reimpresa con Enmiendas)(malegislature.gov).gov
  8. Hoja Informativa: La Ley de Privacidad de Datos de Massachusetts S.2608(malegislature.gov).gov
  9. El Senado Aprueba la Ley de Privacidad de Datos de Massachusetts(malegislature.gov).gov
  10. H.63/HD.3053 - Proyecto de Ley del Capítulo 93M Propuesto, Sesión 2023-2024 Expirada (sustituido por el S.43)(malegislature.gov).gov
  11. La Ley de Protección al Consumidor de Massachusetts (Capítulo 93A)(mass.gov).gov
  12. Acuerdo de 795,000 Dólares en Seguridad de Datos de la Fiscal General Campbell(mass.gov).gov
Compartir: