EnglishEspañol
Oregon flag

Oregon

Leyes de Privacidad Biométrica de Oregón: Recopilación, Consentimiento y Sanciones (2026)

Verificado de forma independiente contra fuentes primarias (última auditoría: 15 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 15 de agosto de 2026. · 11 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Leyes de Privacidad Biométrica de Oregón: Recopilación, Consentimiento y Sanciones (2026)

Preguntas frecuentes

¿Oregón tiene una ley independiente de privacidad biométrica como Illinois?

No. Oregón no tiene un estatuto dedicado de privacidad biométrica. En cambio, la Ley de Privacidad del Consumidor de Oregón (OCPA), vigente desde el 1 de julio de 2024, clasifica los datos biométricos como datos sensibles dentro de su marco integral de privacidad del consumidor. La OCPA exige que las empresas obtengan consentimiento previo (opt-in) antes de procesar datos biométricos. Portland, por separado, prohíbe la tecnología de reconocimiento facial en lugares de alojamiento público a través del Capítulo 34.10 del Código Municipal.

¿Puedo averiguar exactamente qué empresas recibieron mis datos biométricos en Oregón?

Sí. Oregón es el único estado que otorga a los consumidores el derecho a solicitar los nombres específicos de los terceros que recibieron sus datos personales. Bajo ORS 646A.574, puede pedirle a cualquier empresa cubierta que le proporcione una lista de las empresas reales con las que compartió sus datos. Esto va más allá de otros estados, que solo exigen la divulgación de categorías de destinatarios, como empresas de análisis o corredores de datos.

¿La prohibición de reconocimiento facial de Portland se aplica a todas las empresas?

La prohibición de Portland se aplica a las entidades privadas que usan tecnología de reconocimiento facial en lugares de alojamiento público, lo cual incluye restaurantes, tiendas minoristas, hoteles, lugares de entretenimiento y ubicaciones similares orientadas al público. No se aplica a clubes privados, organizaciones religiosas ni residencias privadas. Existen excepciones para el cumplimiento legal, las funciones de desbloqueo de dispositivos personales y la autodetección en redes sociales. La prohibición conlleva sanciones de $1,000 por día o daños reales, lo que sea mayor.

¿La OCPA protege mis datos biométricos en el trabajo?

La OCPA exime los datos recolectados en un contexto laboral. Si su empleador recolecta huellas dactilares para el control de asistencia o usa escáneres biométricos para el acceso a edificios, la OCPA no regula esa actividad. Sin embargo, la ley de notificación de violaciones de Oregón (ORS 646A.600-628) aún se aplica si los datos biométricos en poder del empleador se ven comprometidos en una violación de datos, lo que exige notificación dentro de 45 días.

¿Qué sanciones pueden enfrentar las empresas por el manejo indebido de datos biométricos en Oregón?

Bajo la OCPA, el Fiscal General de Oregón puede imponer sanciones civiles de hasta $7,500 por violación. A partir del 1 de enero de 2026, el Fiscal General puede actuar sin emitir primero un aviso de subsanación. En Portland, la prohibición de reconocimiento facial permite a las personas demandar por $1,000 por día de violación o daños reales, lo que sea mayor, más honorarios de abogados. La ley de notificación de violaciones de Oregón también exige que las empresas notifiquen a los consumidores afectados dentro de 45 días si se exponen datos biométricos en una violación.

¿Afectado por una filtración de datos o una violación de privacidad biométrica?

Si sus datos personales quedaron expuestos en una filtración, o si su huella dactilar o escaneo facial se recopiló sin su consentimiento, podría ser elegible para unirse a un reclamo por compensación. Averígüelo gratis y sin compromiso.

Actualizaciones

Corrected the citation for the biometric opt-in consent requirement (ORS 646A.578, not 646A.572), fixed the breach-law Attorney General reporting threshold to 'more than 250' Oregon consumers, added coverage of HB 2008 (2025)'s January 1, 2026 ban on selling precise geolocation data and new under-16 data protections, and restored the statutory qualifier that breach-law biometric data must be used for identity authentication in a transaction.

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Revisado y aprobado por un editor

Fuentes y referencias

  1. Ley de Privacidad del Consumidor de Oregón (OCPA)(oregonlegislature.gov).gov
  2. Preguntas Frecuentes de la Ley de Privacidad del DOJ de Oregón para Empresas(doj.state.or.us).gov
  3. Código Municipal de Portland Capítulo 34.10 - Prohibición de Reconocimiento Facial(portland.gov).gov
  4. Propósito de la Prohibición de Reconocimiento Facial de Portland (Sección 34.10.010)(portland.gov).gov
  5. Definiciones de la Prohibición de Reconocimiento Facial de Portland (Sección 34.10.020)(portland.gov).gov
  6. Excepciones de la Prohibición de Reconocimiento Facial de Portland (Sección 34.10.040)(portland.gov).gov
  7. El Concejo Municipal de Portland Aprueba la Prohibición de Reconocimiento Facial(portland.gov).gov
  8. DOJ de Oregón - Requisitos de Notificación de Violaciones de Datos(doj.state.or.us).gov
  9. Reporte de un Año de Aplicación de la OCPA del DOJ de Oregón(doj.state.or.us).gov
  10. Anuncio del Mecanismo Universal de Exclusión del DOJ de Oregón(doj.state.or.us).gov
  11. Portal de Reporte de Violaciones de Datos del DOJ de Oregón(justice.oregon.gov).gov
Compartir: