South Carolina
Leyes de Privacidad Biométrica de Carolina del Sur: Recopilación, Consentimiento y Sanciones (2026)
Verificado de forma independiente contra fuentes primarias (última auditoría: 15 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 15 de agosto de 2026. · 11 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Carolina del Sur no tiene una ley general de privacidad biométrica que cubra la recopilación de datos biométricos de adultos por parte de empresas privadas. El estatuto general de notificación de violaciones del estado (S.C. Code 39-1-90) no enumera los datos biométricos como información protegida. La Ley de Seguridad de Datos de Seguros (S.C. Code 38-99) cubre los registros biométricos únicamente para los licenciatarios de seguros. En 2026, Carolina del Sur promulgó una ley más limitada que restringe cómo los servicios en línea con probabilidad de ser accedidos por menores pueden recopilar y usar datos biométricos (S.C. Code Título 39, Capítulo 80). Proyectos de ley generales separados, modelados según la BIPA de Illinois, se han estancado sin convertirse en ley.
Carolina del Sur no tiene una ley general de privacidad biométrica que cubra a los adultos. A diferencia de Illinois, Texas, y Washington, el estado no ha promulgado legislación que regule ampliamente cómo las empresas privadas recopilan, almacenan, usan, o comparten identificadores biométricos como huellas dactilares, geometría facial, o escaneos de iris de consumidores adultos. Sin embargo, sí promulgó una ley más limitada en 2026 que restringe la recopilación de datos biométricos específicamente por parte de servicios en línea con probabilidad razonable de ser accedidos por menores.
Las protecciones de datos existentes de Carolina del Sur abordan los datos biométricos de maneras limitadas e indirectas. La ley general de notificación de violaciones del estado no enumera explícitamente los datos biométricos en su definición de información personal identificable. Sin embargo, la Ley de Seguridad de Datos de Seguros incluye los registros biométricos como parte de la información no pública protegida para los licenciatarios de seguros, y una ley de 2026 ahora restringe la recopilación de datos biométricos por parte de servicios en línea con probabilidad de ser accedidos por menores. Una Ley general de Privacidad de Datos Biométricos de Carolina del Sur separada, modelada según la BIPA de Illinois, se ha propuesto dos veces pero no ha avanzado hacia convertirse en ley.
Esta guía explica el marco legal actual, qué protecciones existen, dónde están los vacíos, y qué podría cambiar con la legislación propuesta.
Para obtener más contexto sobre el marco general de privacidad de Carolina del Sur, consulte la guía principal de Leyes de Privacidad de Datos de Carolina del Sur.
Ley de Notificación de Violaciones de Carolina del Sur (S.C. Code 39-1-90)
La principal ley de violaciones de datos de Carolina del Sur está codificada en S.C. Code 39-1-90. Esta ley exige a las empresas que realizan negocios en Carolina del Sur notificar a los residentes cuando su información personal identificable se ha visto comprometida en una violación de datos.
Definición de Información Personal Identificable
Conforme a S.C. Code 39-1-90, información personal identificable significa el nombre de pila o la inicial del nombre de pila y el apellido de una persona combinados con uno o más de los siguientes elementos de datos:
- Número de Seguro Social
- Número de licencia de conducir o número de tarjeta de identificación estatal
- Número de cuenta financiera, número de tarjeta de crédito, o número de tarjeta de débito combinado con cualquier código de seguridad, código de acceso, o contraseña requerido que permitiera el acceso a una cuenta financiera
- Otros números o información que puedan usarse para acceder a las cuentas financieras de una persona, o números o información emitidos por una entidad gubernamental o regulatoria que identifiquen de manera única a una persona
Los datos biométricos no se enumeran explícitamente como una categoría de información personal identificable bajo este estatuto. La cuarta categoría, que cubre otros números o información emitidos por una entidad gubernamental que identifican de manera única a una persona, podría en teoría abarcar algunos datos biométricos en poder del gobierno, pero esta interpretación no ha sido probada.
Este alcance limitado significa que una violación que exponga plantillas de huellas dactilares, datos de reconocimiento facial, o escaneos de iris almacenados por una empresa privada puede no activar obligaciones de notificación bajo S.C. Code 39-1-90, a menos que esos datos también caigan bajo una de las categorías enumeradas.
Requisitos de Notificación
Cuando se descubre una violación, la empresa debe divulgarla a los residentes afectados en el tiempo más expedito posible y sin demora injustificada, conforme a las necesidades legítimas de las fuerzas del orden y las medidas necesarias para determinar el alcance de la violación y restaurar la integridad razonable del sistema de datos.
Si una empresa proporciona notificación a más de 1,000 personas a la vez, también debe notificar a la División de Protección al Consumidor del Departamento de Asuntos del Consumidor de Carolina del Sur y a todas las agencias de informes crediticios de alcance nacional sin demora injustificada.
Sanciones y Aplicación
Multas administrativas. Una persona que infringe consciente e intencionalmente S.C. Code 39-1-90 está sujeta a una multa administrativa de $1,000 por cada residente cuya información fue accesible a causa de la infracción.
Derecho de acción privado. Carolina del Sur es uno de los estados que permite a las personas demandar por infracciones de notificación de violaciones. Un residente perjudicado por una infracción puede:
- Iniciar una acción civil para recuperar daños por una infracción intencional y consciente
- Iniciar una acción civil limitada a los daños reales por una infracción negligente
- Solicitar un mandamiento judicial para hacer cumplir la ley
- Recuperar los honorarios de abogado y los costos judiciales si gana el caso
Prácticas Comerciales Injustas. Una infracción de la ley de notificación de violaciones también puede ser accionable bajo la Ley de Prácticas Comerciales Injustas de Carolina del Sur (S.C. Code 39-5-10 y siguientes), que proporciona remedios adicionales.
Exenciones
Las instituciones financieras que están sujetas a, y en cumplimiento con, la Ley Gramm-Leach-Bliley federal se consideran en cumplimiento con S.C. Code 39-1-90.

Ley de Seguridad de Datos de Seguros de Carolina del Sur (S.C. Code 38-99)
La Ley de Seguridad de Datos de Seguros, promulgada en 2018, proporciona protecciones más sólidas para los datos biométricos específicamente dentro de la industria de seguros.
Conforme a S.C. Code 38-99-10, información no pública incluye los registros biométricos como un elemento de datos protegido junto con los números de Seguro Social, números de licencia de conducir, números de cuenta, y códigos de seguridad. Las aseguradoras licenciadas, los productores de seguros, y otras entidades reguladas por el Departamento de Seguros de Carolina del Sur deben proteger esta información no pública.
Requisitos Clave para las Aseguradoras
Programa de seguridad de la información. Los licenciatarios deben desarrollar, implementar, y mantener un programa integral y escrito de seguridad de la información que proteja la información no pública, incluyendo los registros biométricos.
Evaluación de riesgos. Los licenciatarios deben realizar evaluaciones de riesgos periódicas para identificar las amenazas internas y externas razonablemente previsibles que podrían resultar en acceso no autorizado a la información no pública.
Notificación dentro de 72 horas. Un licenciatario debe notificar al Director del Departamento de Seguros de Carolina del Sur a más tardar 72 horas después de determinar que ha ocurrido un evento de ciberseguridad que cumple con ciertos criterios.
Notificación al consumidor. Los licenciatarios deben notificar a los consumidores afectados según lo exige S.C. Code 39-1-90 y otras leyes estatales y federales aplicables.
Esta Ley es importante porque incluye explícitamente los registros biométricos en su definición de información protegida, llenando un vacío dejado por el estatuto general de notificación de violaciones.

La Ley de Privacidad en Línea para Menores de Carolina del Sur de 2026 (S.C. Code Título 39, Capítulo 80)
En febrero de 2026, Carolina del Sur promulgó la Ley de Regulación de Redes Sociales de Carolina del Sur (Ley 2026 No. 96 / H.3431), ratificada el 3 de febrero de 2026, y aprobada por el Gobernador el 5 de febrero de 2026, vigente desde esa fecha. La ley añade un nuevo Capítulo 80 al Título 39 del S.C. Code y es el primer estatuto de Carolina del Sur que trata expresamente los datos biométricos como datos personales sensibles, aunque solo dentro de un alcance limitado.
La Sección 39-80-10(18)(g) define los datos personales sensibles para incluir los datos biométricos recopilados con el propósito de identificar de manera única a una persona. El capítulo se aplica a los servicios en línea cubiertos, es decir, empresas que realizan negocios en Carolina del Sur, con probabilidad razonable de ser accedidas por menores, y que cumplen con un umbral de ingresos o volumen de datos (más de 25 millones de dólares en ingresos brutos anuales, o datos personales de 50,000 o más consumidores, hogares, o dispositivos anualmente, entre otros criterios).
Para esos servicios en línea cubiertos, la Sección 39-80-40 exige recopilar, usar, o compartir solo la cantidad mínima de datos personales de un menor, incluidos los datos biométricos, necesaria para proporcionar el servicio con el que el menor se involucró conscientemente, prohíbe usar los datos recopilados para la verificación de edad con cualquier otro propósito, y exige que se eliminen después de su uso. El capítulo también prohíbe la publicidad dirigida a menores. La Sección 39-80-80 otorga al Fiscal General la autoridad exclusiva de aplicación y hace que un servicio en línea cubierto sea responsable de daños triples por una infracción.
Esta ley es más limitada que un estatuto general de privacidad biométrica. No crea derechos de consentimiento o eliminación para adultos, y no regula la recopilación de datos biométricos de empleados por parte de los empleadores. Las empresas que recopilan datos biométricos únicamente de consumidores adultos, o únicamente en un contexto laboral, no están cubiertas por el Capítulo 80.
Lo Que la Ley de Carolina del Sur No Cubre
Las leyes existentes de Carolina del Sur dejan vacíos importantes en la protección de la privacidad biométrica.
Sin requisito de consentimiento para la recopilación de datos biométricos. Carolina del Sur no exige a las empresas o empleadores obtener consentimiento antes de recopilar datos biométricos de adultos. Las empresas pueden implementar relojes de asistencia con huella dactilar o sistemas de reconocimiento facial sin proporcionar aviso ni obtener aprobación.
Sin plazos de retención o destrucción. El estado no exige cronogramas específicos de retención ni plazos de destrucción para los datos biométricos en poder de entidades privadas.
Sin restricciones generales sobre la venta de datos biométricos. Fuera de las restricciones limitadas para servicios en línea dirigidos a menores en S.C. Code Título 39, Capítulo 80 (analizadas anteriormente), Carolina del Sur no prohíbe ni restringe la venta o el intercambio de datos biométricos con terceros.
Cobertura limitada de notificación de violaciones. La ley general de notificación de violaciones no enumera explícitamente los datos biométricos como información personal identificable, dejando un posible vacío en las obligaciones de notificación para violaciones que involucren únicamente datos biométricos.
Sin restricciones a las fuerzas del orden. Carolina del Sur no ha promulgado límites sobre el uso gubernamental o de las fuerzas del orden del reconocimiento facial u otras tecnologías de vigilancia biométrica.
Uso de Datos Biométricos por Parte de Empleadores en Carolina del Sur
Carolina del Sur no tiene ninguna ley estatal que restrinja a los empleadores de recopilar datos biométricos de sus empleados. Las empresas que operan en Carolina del Sur y que usan escáneres de huellas dactilares para el control de horarios, reconocimiento facial para el acceso a edificios, u otros sistemas biométricos no están obligadas por la ley estatal a:
- Proporcionar aviso escrito antes de recopilar datos biométricos
- Obtener el consentimiento del empleado
- Establecer políticas de retención o destrucción de datos
- Limitar el intercambio de datos biométricos de empleados con proveedores o terceros
Esto contrasta marcadamente con Illinois, donde los empleadores enfrentan daños legales de $1,000 a $5,000 por infracción de la Ley de Privacidad de Información Biométrica.
Legislación Pendiente

Carolina del Sur ha visto múltiples intentos de aprobar una ley general de privacidad biométrica al estilo de Illinois. Ninguno de esos proyectos generales ha sido promulgado, aunque en 2026 la legislatura sí aprobó una ley en línea más limitada, enfocada en menores, que aborda los datos biométricos (S.C. Code Título 39, Capítulo 80, analizada anteriormente).
Ley de Privacidad de Datos Biométricos de Carolina del Sur (Proyecto de Ley 4812, sesión 2019-2020). Este proyecto de ley propuso protecciones integrales de privacidad biométrica, modeladas en parte según la BIPA de Illinois. Habría exigido a las empresas obtener consentimiento escrito antes de recopilar información biométrica, permitido a los consumidores solicitar la eliminación de sus datos biométricos, prohibido la venta de información biométrica, y establecido estándares de cuidado para las empresas que recopilan datos biométricos. El proyecto fue presentado en diciembre de 2019 pero no avanzó.
Ley de Privacidad de Datos Biométricos de Carolina del Sur (Proyecto de Ley 3063, sesión 2021-2022). Una versión reintroducida del proyecto de ley de privacidad biométrica fue presentada nuevamente en diciembre de 2020. Contenía disposiciones similares, incluyendo requisitos para informar a los consumidores sobre el propósito de la recopilación, obtener consentimiento, y limitar el uso e intercambio de datos biométricos. Esta versión tampoco avanzó.
Ninguno de los dos proyectos generales ha sido promulgado. Si una futura Ley de Privacidad de Datos Biométricos de Carolina del Sur se aprueba, crearía nuevas obligaciones significativas para las empresas que recopilan información biométrica de adultos en Carolina del Sur, obligaciones que van mucho más allá de las restricciones enfocadas en menores ya vigentes bajo el Capítulo 80.
Protecciones Federales Aplicables en Carolina del Sur
Debido a que Carolina del Sur carece de una ley integral de privacidad biométrica, los estatutos federales proporcionan protecciones adicionales para los residentes.
La Sección 5 de la Ley de la FTC permite a la Comisión Federal de Comercio tomar acciones de aplicación contra empresas que participan en prácticas injustas o engañosas relacionadas con datos biométricos.
HIPAA protege los datos biométricos recopilados o utilizados por entidades de atención médica cubiertas y sus asociados comerciales bajo la Regla de Privacidad.
COPPA exige el consentimiento parental antes de recopilar datos biométricos de menores de 13 años, exigido por la FTC.
Cómo se Compara Carolina del Sur con Otros Estados
Carolina del Sur se encuentra en un nivel inferior entre los estados en cuanto a protección de la privacidad biométrica. La omisión de los datos biométricos en la definición de información personal identificable de la ley general de notificación de violaciones es un vacío notable.
- Illinois tiene la ley biométrica más estricta del país (BIPA), con un derecho de acción privado y daños legales de $1,000 a $5,000 por infracción
- Texas y Washington tienen estatutos específicos sobre datos biométricos aplicados por sus fiscales generales
- Los estados con leyes integrales de privacidad (Colorado, Connecticut, Virginia) clasifican los datos biométricos como sensibles y exigen consentimiento previo (opt-in)
- Carolina del Sur protege los datos biométricos principalmente a través de la Ley de Seguridad de Datos de Seguros (para aseguradoras), una ley de 2026 que restringe la recopilación de datos biométricos por parte de servicios en línea accedidos por menores, y la aplicación general de prácticas comerciales injustas, sin cobertura biométrica explícita en su ley general de notificación de violaciones ni derechos generales de consentimiento o eliminación para adultos
Más Leyes de Carolina del Sur
- Leyes de Grabación de Reuniones con IA de Carolina del Sur
- Leyes de Pensión Alimenticia de Carolina del Sur
- Leyes de Empleo a Voluntad de Carolina del Sur
- Leyes de Accidentes Automovilísticos de Carolina del Sur
- Leyes de Asientos de Auto para Niños de Carolina del Sur
- Leyes de Custodia de Menores de Carolina del Sur
- Leyes de Manutención Infantil de Carolina del Sur
- Leyes de Matrimonio de Hecho de Carolina del Sur
- Leyes sobre Deepfakes de Carolina del Sur
- Leyes de Divorcio de Carolina del Sur
- Leyes sobre Mordeduras de Perro de Carolina del Sur
- Leyes de Emancipación de Carolina del Sur
- Leyes de Eliminación de Antecedentes Penales de Carolina del Sur
- Leyes de Fuga del Lugar del Accidente de Carolina del Sur
- Leyes de Arrendador-Inquilino de Carolina del Sur
- Ley del Limón de Carolina del Sur
Este artículo proporciona información legal general sobre las leyes de privacidad biométrica de Carolina del Sur. No constituye asesoría legal. Las leyes y regulaciones cambian con frecuencia, y este contenido puede no reflejar los desarrollos más recientes. Consulte a un abogado calificado con licencia en Carolina del Sur para obtener asesoría sobre su situación específica.
Preguntas frecuentes
¿Carolina del Sur tiene una ley de privacidad biométrica?
Carolina del Sur no tiene un estatuto independiente y de propósito general de privacidad biométrica como la BIPA de Illinois. La ley general de notificación de violaciones del estado (S.C. Code 39-1-90) no enumera explícitamente los datos biométricos como información personal identificable. Sin embargo, la Ley de Seguridad de Datos de Seguros (S.C. Code 38-99) incluye los registros biométricos como información no pública protegida para los licenciatarios de seguros, y una ley de 2026 (S.C. Code Título 39, Capítulo 80) restringe la recopilación de datos biométricos por parte de servicios en línea con probabilidad de ser accedidos por menores. La Ley general de Privacidad de Datos Biométricos de Carolina del Sur se ha propuesto dos veces (2019 y 2021) pero no ha sido promulgada.
¿Puede mi empleador recopilar mis huellas dactilares sin consentimiento en Carolina del Sur?
Sí. Carolina del Sur no tiene ninguna ley que exija a los empleadores obtener consentimiento antes de recopilar datos biométricos, como huellas dactilares o escaneos faciales, de los empleados. Los empleadores pueden implementar relojes de asistencia con huella dactilar, sistemas de acceso con reconocimiento facial, u otras herramientas biométricas sin proporcionar aviso escrito ni obtener aprobación.
¿Una violación de datos biométricos activa requisitos de notificación en Carolina del Sur?
Potencialmente, pero la cobertura no es clara. La ley de notificación de violaciones de Carolina del Sur (S.C. Code 39-1-90) no enumera explícitamente los datos biométricos en su definición de información personal identificable. Una violación que involucre únicamente datos biométricos puede no activar obligaciones de notificación, a menos que esos datos caigan bajo otra categoría enumerada. Sin embargo, las aseguradoras deben cumplir con el requisito de notificación de 72 horas de la Ley de Seguridad de Datos de Seguros, que sí cubre los registros biométricos.
¿Puedo demandar a una empresa por una violación de datos en Carolina del Sur?
Sí. Carolina del Sur permite a los residentes presentar demandas privadas por infracciones de notificación de violaciones. Para infracciones conscientes e intencionales, puede demandar por daños. Para infracciones negligentes, la recuperación se limita a los daños reales. Los tribunales también pueden otorgar honorarios de abogado y costos a los demandantes que ganen el caso. Adicionalmente, las empresas enfrentan una multa administrativa de $1,000 por cada residente cuya información fue accesible a causa de una infracción consciente e intencional.
¿Qué protecciones ofrece la Ley de Seguridad de Datos de Seguros para los datos biométricos?
La Ley de Seguridad de Datos de Seguros de Carolina del Sur (S.C. Code 38-99) exige a las aseguradoras licenciadas proteger los registros biométricos como parte de la información no pública. Las aseguradoras deben mantener programas integrales y escritos de seguridad de la información, realizar evaluaciones de riesgos periódicas, y notificar al Director de Seguros dentro de 72 horas de determinar que ha ocurrido un evento de ciberseguridad calificado. Esta ley se aplica únicamente a las entidades reguladas por el Departamento de Seguros, no a las empresas en general.
¿Afectado por una filtración de datos o una violación de privacidad biométrica?
Si sus datos personales quedaron expuestos en una filtración, o si su huella dactilar o escaneo facial se recopiló sin su consentimiento, podría ser elegible para unirse a un reclamo por compensación. Averígüelo gratis y sin compromiso.
Actualizaciones
Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes
Se corrigió la multa administrativa del Código de S.C. 39-1-90(H): de una cifra fija de '$1,000 por infracción' a la base real por residente afectado establecida por el estatuto, y se eliminó una mejora fabricada de 'daños triplicados' que no aparece en la subsección de remedio civil de 39-1-90.
Ley aplicable revisada en busca de cambios recientes
Revisado y aprobado por un editor
Fuentes y referencias
- Texto completo de la ley de notificación de violaciones S.C. Code 39-1-90(scstatehouse.gov).gov
- Ley de Seguridad de Datos de Seguros de Carolina del Sur (S.C. Code 38-99)(scstatehouse.gov).gov
- Avisos de violación de seguridad del Departamento de Asuntos del Consumidor de Carolina del Sur(consumer.sc.gov).gov
- Requisitos de ciberseguridad del Departamento de Seguros de Carolina del Sur(doi.sc.gov).gov
- Proyecto de Ley 4812 - Ley de Privacidad de Datos Biométricos de Carolina del Sur (2019-2020)(scstatehouse.gov).gov
- Proyecto de Ley 3063 - Ley de Privacidad de Datos Biométricos de Carolina del Sur (2021-2022)(scstatehouse.gov).gov
- Ley de Prácticas Comerciales Injustas de Carolina del Sur(scstatehouse.gov).gov
- Autoridad de aplicación de la Sección 5 de la Ley de la FTC(ftc.gov).gov
- Regla de Privacidad de HIPAA(hhs.gov).gov
- Regla COPPA sobre la privacidad infantil en línea(ftc.gov).gov
- Ley Gramm-Leach-Bliley(ftc.gov).gov