EnglishEspañol
Rhode Island flag

Rhode Island

Leyes de Privacidad Biométrica de Rhode Island: Recopilación, Consentimiento y Sanciones (2026)

Verificado de forma independiente contra fuentes primarias (última auditoría: 15 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 15 de agosto de 2026. · 10 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Leyes de Privacidad Biométrica de Rhode Island: Recopilación, Consentimiento y Sanciones (2026)

Preguntas frecuentes

¿Tiene Rhode Island una ley independiente de privacidad biométrica?

No. Rhode Island no cuenta con un estatuto dedicado a la privacidad biométrica. En cambio, la Ley de Transparencia de Datos y Protección de la Privacidad de Rhode Island (RIDTPPA), vigente desde el 1 de enero de 2026, clasifica los datos biométricos como datos sensibles dentro de su marco integral de privacidad del consumidor. La RIDTPPA exige a las empresas obtener consentimiento previo antes de procesar datos biométricos con fines de identificación, pero no incluye las disposiciones detalladas de retención, destrucción y derecho de acción privado que se encuentran en la BIPA de Illinois.

¿Puedo demandar a una empresa en Rhode Island por recopilar mis datos biométricos sin consentimiento?

No según la RIDTPPA. El Fiscal General de Rhode Island tiene la autoridad exclusiva de aplicación, y la ley no incluye un derecho de acción privado. Si cree que una empresa recopiló sus datos biométricos sin consentimiento, puede presentar una queja ante la Oficina del Fiscal General de Rhode Island en [riag.ri.gov/forms/consumer-complaint](https://riag.ri.gov/forms/consumer-complaint). El Fiscal General puede investigar y buscar multas de $100 a $500 por cada divulgación intencional no autorizada de datos personales.

¿Protege la RIDTPPA mis datos biométricos en el trabajo?

No. La RIDTPPA no regula los datos en un contexto laboral porque la ley solo protege a los clientes, y su definición de cliente excluye a las personas que actúan en un contexto comercial o laboral, o como empleado, propietario, director, funcionario o contratista. Si su empleador recopila huellas dactilares para el control de horarios, usa reconocimiento facial para el acceso a edificios, o exige escaneos biométricos, la RIDTPPA no regula esa actividad. Rhode Island no cuenta con una ley separada que rija el uso de datos biométricos por parte de los empleadores. La ley de notificación de violaciones (R.I. Gen. Laws 11-49.3) puede aplicarse si un empleador sufre una violación de datos, pero solo para las categorías de información personal que cubre ese estatuto, como un número de Seguro Social, número de licencia de conducir o número de cuenta financiera, no datos biométricos por sí solos.

¿Qué estándar de encriptación exige Rhode Island para proteger los datos biométricos?

La Ley de Protección contra el Robo de Identidad de Rhode Island (R.I. Gen. Laws 11-49.3) define la encriptación como la transformación de datos mediante un proceso algorítmico de 128 bits o superior, pero ese estándar aplica a las categorías de información personal que realmente cubre el estatuto, como números de Seguro Social, números de licencia de conducir, números de cuenta financiera o de tarjeta, información médica o de seguro de salud, y direcciones de correo electrónico con código de acceso. Los identificadores biométricos no están en esa lista, por lo que encriptar datos biométricos no tiene ningún efecto en las obligaciones de notificación de este estatuto en ningún sentido. La RIDTPPA exige por separado que los controladores implementen prácticas razonables de seguridad de datos administrativas, técnicas y físicas para proteger todos los datos personales, incluidos los identificadores biométricos.

¿Con qué rapidez debe una empresa notificarme sobre una violación de datos biométricos en Rhode Island?

La ley de notificación de violaciones de Rhode Island no trata los datos biométricos por sí solos como información personal cubierta, por lo que una violación que exponga únicamente identificadores biométricos no activa, por sí sola, esta obligación de notificación. Cuando una violación sí involucra información personal cubierta por el estatuto, como un número de Seguro Social, número de licencia de conducir o número de cuenta financiera, las entidades privadas deben notificar a los residentes de Rhode Island afectados a más tardar 45 días calendario después de confirmar la violación. Las agencias estatales y municipales enfrentan un plazo más corto de 30 días calendario. Si se ven afectados más de 500 residentes, la entidad también debe notificar al Fiscal General de Rhode Island. Las agencias estatales deben además reportar los incidentes de ciberseguridad a la Policía Estatal de Rhode Island dentro de 24 horas.

¿Afectado por una filtración de datos o una violación de privacidad biométrica?

Si sus datos personales quedaron expuestos en una filtración, o si su huella dactilar o escaneo facial se recopiló sin su consentimiento, podría ser elegible para unirse a un reclamo por compensación. Averígüelo gratis y sin compromiso.

Actualizaciones

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Se corrigió la cifra de sanción de la RIDTPPA (de 'hasta $10,000 por infracción', no verificada, a la multa real de $100-$500 por cada divulgación intencional de datos personales según R.I. Gen. Laws 6-48.1-8(a)(2)) y se corrigió el umbral de notificación al Fiscal General de '500 o más' a 'más de 500' residentes afectados, conforme a R.I. Gen. Laws 11-49.3-4.

Ley aplicable revisada en busca de cambios recientes

Revisado y aprobado por un editor

Fuentes y referencias

  1. Ley de Transparencia de Datos y Protección de la Privacidad de Rhode Island (RIDTPPA)(rilegislature.gov).gov
  2. R.I. Gen. Laws 6-48.1-2: Definiciones de la RIDTPPA(rilegislature.gov).gov
  3. R.I. Gen. Laws 6-48.1-4: Procesamiento de Información(rilegislature.gov).gov
  4. R.I. Gen. Laws 6-48.1-5: Derechos del Cliente(rilegislature.gov).gov
  5. R.I. Gen. Laws 6-48.1-7: Responsabilidades del Controlador y del Encargado del Procesamiento(rilegislature.gov).gov
  6. R.I. Gen. Laws 6-48.1-8: Infracciones(rilegislature.gov).gov
  7. R.I. Gen. Laws 6-48.1-3: Prácticas de Intercambio de Información(rilegislature.gov).gov
  8. R.I. Gen. Laws 11-49.3-4: Notificación de Violación(rilegislature.gov).gov
  9. H.B. 7787, Sustituto A Enmendado (Proyecto de Ley Promulgado)(rilegislature.gov).gov
  10. Fiscal General de Rhode Island: Formulario de Queja del Consumidor(riag.ri.gov).gov
Compartir: