Wyoming
Leyes de Privacidad Biométrica de Wyoming: Recolección, Consentimiento y Sanciones (2026)
Verificado de forma independiente contra fuentes primarias (última auditoría: 15 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 15 de agosto de 2026. · 5 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Wyoming no cuenta con una ley dedicada de privacidad biométrica ni con un estatuto integral de privacidad del consumidor. El estado protege los datos biométricos únicamente a través de su ley de notificación de violaciones, el Wyo. Stat. 40-12-501, que exige que las empresas notifiquen a los residentes tras una violación, pero no impone límites de consentimiento, retención o propósito antes de que ocurra la recolección.
Wyoming depende completamente de su ley de notificación de violaciones para proteger los datos biométricos. El estado no ha promulgado un estatuto integral de privacidad de datos del consumidor, una ley independiente de privacidad biométrica, ni ninguna regulación que rija la recolección o el uso de identificadores biométricos antes de que ocurra una violación de seguridad.
Esto coloca a Wyoming en la misma categoría que varios otros estados occidentales y rurales que han sido lentos en adoptar protecciones específicas para datos biométricos. Si bien la ley de notificación de violaciones sí cubre explícitamente los datos biométricos, las protecciones solo se activan después de que un incidente de seguridad ya haya comprometido esos datos.
Para una visión más amplia de las protecciones de privacidad en el estado, consulte la guía principal sobre las Leyes de Privacidad de Datos de Wyoming.
Cómo Define la Ley de Wyoming los Datos Biométricos

La ley de notificación de violaciones de Wyoming se apoya en una referencia cruzada para esta definición. El Wyo. Stat. 40-12-501 define "información personal identificable" como un nombre combinado con elementos de datos "especificados en W.S. 6-3-901(b)(iii) a (xiv)". Ese estatuto separado, no el 40-12-501 en sí, es donde se definen los "datos biométricos únicos" como datos generados a partir de mediciones o análisis de las características del cuerpo humano con fines de autenticación. Esta definición aparece como un elemento dentro de la definición más amplia de "información personal identificable" que activa las obligaciones de notificación de violaciones.
La definición es más estrecha que la utilizada en algunos otros estados. Al especificar "con fines de autenticación", Wyoming limita la cobertura a los datos biométricos que se utilizan activamente para verificar la identidad. Los datos biométricos recolectados para otros fines, como investigación de mercado o análisis de comportamiento, pueden quedar fuera del alcance del estatuto.
Los tipos comunes de datos biométricos cubiertos bajo esta definición incluyen:
- Escaneos de huellas dactilares utilizados para el inicio de sesión en dispositivos o sistemas
- Plantillas de reconocimiento facial utilizadas para la verificación de identidad
- Escaneos de iris o retina utilizados para acceso seguro
- Impresiones de voz utilizadas para autenticación telefónica
- Escaneos de geometría de la mano utilizados para el acceso a edificios o el control de horarios
El estatuto no aborda específicamente si las fotografías, grabaciones de video o grabaciones de audio califican como datos biométricos.
La Amplia Definición de Wyoming de Información Personal Identificable
Un aspecto notable de la ley de Wyoming es la amplitud de su definición general de información personal identificable. El Wyo. Stat. 40-12-501 combina el nombre o inicial del nombre y el apellido de la persona con elementos de datos especificados en W.S. 6-3-901(b)(iii) a (xiv), que incluyen:
- Número de Seguro Social
- Número de licencia de conducir o de identificación estatal
- Número de tarjeta de identificación tribal
- Número de tarjeta de identificación emitida por el gobierno federal o estatal
- Secretos compartidos o tokens de seguridad utilizados para autenticación basada en datos
- Nombre de usuario o dirección de correo electrónico combinados con una contraseña o pregunta de seguridad y respuesta
- Acta de nacimiento o certificado de matrimonio
- Información médica, incluido el historial médico, condiciones mentales o físicas, tratamiento o diagnósticos
- Información de seguro médico, incluidos números de póliza e historial de reclamos
- Datos biométricos únicos
- Número de identificación individual del contribuyente
Al incluir los datos biométricos junto con la información médica, los datos de seguro médico y la identificación emitida por el gobierno, Wyoming señala que los identificadores biométricos se ubican entre las categorías más sensibles de información personal.
La definición excluye la información contenida en cualquier registro gubernamental federal, estatal o local, o en medios de amplia distribución que se pongan legalmente a disposición del público en general.
Requisitos de Notificación de Violaciones
Cuando una violación expone información personal identificable, incluidos los datos biométricos, se aplican los requisitos de notificación de Wyoming bajo el Wyo. Stat. 40-12-502.
Quién Debe Cumplir
Cualquier individuo o entidad comercial que realice negocios en Wyoming y posea u otorgue licencias de datos computarizados que incluyan información personal identificable debe cumplir. Esto aplica tanto a entidades con sede en Wyoming como a empresas fuera del estado que poseen datos de residentes de Wyoming.
Cronograma de Notificación
Las empresas deben notificar a las personas afectadas en el tiempo más expedito posible y sin demora injustificada, de manera compatible con las necesidades legítimas de las fuerzas del orden y las medidas necesarias para determinar el alcance de la violación y restablecer la integridad razonable del sistema de datos.
Una agencia de las fuerzas del orden puede solicitar una demora en la notificación si determina que el aviso impediría una investigación criminal. Una vez que la agencia determina que la notificación ya no comprometerá la investigación, la entidad debe proceder con el aviso.
Contenido Requerido de la Notificación
Wyoming exige notificaciones de violaciones más detalladas que muchos estados. Bajo el estatuto, el aviso debe incluir:
- Los tipos de información personal identificable que fueron o se cree razonablemente que fueron comprometidos
- Una descripción general del incidente de violación
- La fecha aproximada de la violación, si es razonablemente posible determinarla
- Las medidas tomadas para proteger el sistema de futuras violaciones
- Aviso de que la persona debe permanecer vigilante revisando sus estados de cuenta y monitoreando sus reportes de crédito
- Si la notificación se retrasó debido a una investigación de las fuerzas del orden
Métodos de Notificación
El aviso debe proporcionarse mediante uno de los siguientes métodos:
- Aviso escrito
- Aviso por correo electrónico
- Aviso sustituto, pero solo si se cumplen condiciones específicas de costo, tamaño de la clase afectada, o falta de información de contacto (ver más abajo)
Aviso Sustituto
Si la entidad tiene su sede en Wyoming, puede usar un aviso sustituto cuando el costo del aviso individual excedería los $10,000 o la clase afectada exceda las 10,000 personas. Para las empresas que operan en Wyoming pero tienen su sede en otro lugar, esos umbrales son más altos: un costo que exceda los $250,000 o una clase afectada que exceda las 500,000 personas. Cualquiera de los dos tipos de entidad también puede usar el aviso sustituto si no cuenta con información de contacto suficiente. El aviso sustituto consiste en:
- Aviso por correo electrónico, cuando esté disponible
- Publicación visible en el sitio web de la entidad
- Notificación a los principales medios de comunicación estatales
Aplicación y Sanciones
El Fiscal General de Wyoming hace cumplir la ley de notificación de violaciones a través de la Ley de Protección al Consumidor de Wyoming (Wyo. Stat. Título 40, Capítulo 12).
El estatuto no especifica un monto máximo de sanción ni un conteo de infracciones por persona. Bajo el Wyo. Stat. 40-12-502(f), el Fiscal General puede iniciar una acción legal o de equidad para abordar cualquier infracción de la sección, para recuperar daños, o ambos, y para otro remedio apropiado que garantice el cumplimiento.
No existe un derecho de acción privado bajo el estatuto de notificación de violaciones de Wyoming. Solo el Fiscal General puede iniciar acciones de aplicación.
Lo que la Ley de Wyoming No Cubre

La ley de notificación de violaciones de Wyoming deja vacíos importantes en la protección de datos biométricos.
Sin Requisitos de Consentimiento para la Recolección
Wyoming no exige ninguna forma de aviso o consentimiento antes de recolectar datos biométricos. Las empresas y los empleadores pueden implementar escáneres de huellas dactilares, sistemas de reconocimiento facial y autenticación por voz sin informar ni obtener el acuerdo de las personas cuyos datos se recolectan.
Sin Requisitos de Retención o Destrucción
La ley no impone límites sobre cuánto tiempo las organizaciones pueden almacenar los datos biométricos. No existen requisitos para publicar calendarios de retención, establecer plazos de destrucción o eliminar los datos biométricos cuando finaliza el propósito de la recolección.
Sin Limitación de Propósito
Las empresas no enfrentan restricciones sobre cómo usan, comparten o venden los datos biométricos recolectados de los residentes de Wyoming. La ley no prohíbe la venta de datos biométricos a terceros ni la reutilización de identificadores biométricos para fines no relacionados con su propósito de recolección original.
Sin Minimización de Datos
No existen requisitos para limitar la recolección de datos biométricos a lo razonablemente necesario para un propósito declarado.
Ley de Privacidad de Datos Genéticos de Wyoming

Si bien no es directamente una ley de privacidad biométrica, Wyoming ha promulgado una Ley de Privacidad de Datos Genéticos separada (Wyo. Stat. 35-32-101 y siguientes) que proporciona protecciones adicionales específicamente para los datos genéticos. La ley exige consentimiento informado antes de realizar pruebas genéticas, conservar o divulgar datos genéticos, y el Fiscal General puede hacerla cumplir con sanciones civiles de hasta $2,500 por infracción.
Esta ley es relevante porque los datos genéticos y los datos biométricos a veces se superponen. Por ejemplo, los perfiles de ADN utilizados con fines de identificación podrían calificar tanto como datos genéticos bajo la Ley de Privacidad de Datos Genéticos como datos biométricos bajo el estatuto de notificación de violaciones.
Cómo se Compara Wyoming con los Estados Vecinos
Las protecciones de datos biométricos de Wyoming son limitadas en comparación con algunos vecinos, pero comparables a otros de la región.
Colorado ofrece las protecciones más fuertes de la región cercana, con su ley integral de privacidad que clasifica los datos biométricos como sensibles y exige consentimiento previo. Montana aprobó la Ley de Privacidad de Datos del Consumidor de Montana con disposiciones biométricas. Utah promulgó la UCPA con un modelo de exclusión voluntaria para datos sensibles, incluidos los biométricos.
Dakota del Sur comparte el enfoque de Wyoming de depender principalmente de estatutos de notificación de violaciones sin una ley dedicada de privacidad biométrica. Nebraska tampoco tiene un estatuto biométrico independiente, pero su Ley integral de Privacidad de Datos de Nebraska (vigente desde enero de 2025) clasifica los datos biométricos utilizados para identificar a una persona como datos sensibles que requieren consentimiento previo, una protección más sólida que el enfoque de Wyoming basado únicamente en notificación de violaciones. Idaho también carece de protecciones biométricas integrales.
Perspectiva Legislativa
A principios de 2026, Wyoming no ha presentado un proyecto integral de privacidad de datos del consumidor ni un estatuto independiente de privacidad biométrica. El estado ha centrado sus esfuerzos legislativos recientes en la privacidad de datos gubernamentales, con un proyecto patrocinado por comité sobre el manejo de datos personales por parte de entidades gubernamentales que avanzó durante la sesión provisional de 2025.
Ese proyecto de privacidad de datos gubernamentales prohibiría a las entidades gubernamentales comprar, vender, intercambiar o transferir datos personales sin el consentimiento expreso de la persona. De promulgarse, podría establecer un marco que futura legislación podría extender al manejo de datos biométricos por parte del sector privado.
Los residentes y las empresas deben monitorear el sitio web de la Legislatura de Wyoming para conocer cualquier proyecto relacionado con la privacidad.
Orientación Práctica para los Residentes de Wyoming
Sin protecciones dedicadas de privacidad biométrica, los residentes de Wyoming deben tomar medidas proactivas.
Pregunte a las empresas y empleadores sobre sus prácticas de datos biométricos antes de proporcionar huellas dactilares, escaneos faciales u otra información biométrica. Si bien no están legalmente obligados a divulgar sus prácticas, muchas organizaciones tienen políticas de privacidad que abordan los datos biométricos.
Si cree que sus datos biométricos se vieron comprometidos en una violación y no recibió la notificación adecuada, presente una queja ante la Unidad de Protección al Consumidor del Fiscal General de Wyoming.
Revise las políticas de privacidad antes de usar aplicaciones, dispositivos o servicios que recolecten datos biométricos. Sus derechos pueden ser más sólidos bajo las leyes de privacidad de otros estados si la entidad que recolecta los datos tiene su sede en un estado con protecciones biométricas integrales.
Más Leyes de Wyoming
- Leyes de Grabación en Reuniones de IA de Wyoming
- Leyes de Pensión Alimenticia de Wyoming
- Leyes de Empleo a Voluntad de Wyoming
- Leyes de Accidentes Automovilísticos de Wyoming
- Leyes de Asientos de Auto de Wyoming
- Leyes de Custodia de Menores de Wyoming
- Leyes de Manutención Infantil de Wyoming
- Leyes de Matrimonio de Hecho de Wyoming
- Leyes de Deepfake de Wyoming
- Leyes de Divorcio de Wyoming
- Leyes de Atropello y Fuga de Wyoming
- Leyes de Emancipación de Wyoming
- Leyes de Eliminación de Antecedentes Penales de Wyoming
- Leyes de Arrendador-Inquilino de Wyoming
- Leyes del Limón de Wyoming
- Leyes de Poder Notarial de Wyoming
Fuentes y Referencias
Este artículo hace referencia a los estatutos de Wyoming disponibles a través del sitio web de la Legislatura de Wyoming. Para las definiciones de notificación de violaciones, consulte el Wyo. Stat. 40-12-501. Para los requisitos de notificación, consulte el Wyo. Stat. 40-12-502. Para quejas de consumidores, comuníquese con la Unidad de Protección al Consumidor del Fiscal General de Wyoming.
Este artículo proporciona información legal general sobre las leyes de privacidad biométrica de Wyoming. No constituye asesoría legal. Consulte a un abogado calificado para obtener orientación sobre su situación específica. Las leyes y regulaciones cambian con frecuencia. Verifique los requisitos actuales a través de fuentes oficiales del gobierno de Wyoming.
Preguntas frecuentes
¿Wyoming tiene una ley de privacidad biométrica?
Wyoming no cuenta con una ley independiente de privacidad biométrica. Los datos biométricos están protegidos únicamente a través del estatuto de notificación de violaciones del estado (Wyo. Stat. 40-12-501 a 40-12-509), que exige que las empresas notifiquen a los residentes afectados cuando una violación de datos compromete su información personal identificable, incluidos los datos biométricos únicos.
¿Puede mi empleador recolectar mis huellas dactilares sin consentimiento en Wyoming?
Sí. La ley de Wyoming no exige que los empleadores obtengan consentimiento antes de recolectar datos biométricos. No existen requisitos estatales de aviso, consentimiento, calendarios de retención o destrucción de datos relacionados con la información biométrica recolectada por el empleador, como huellas dactilares, escaneos faciales o escaneos de iris.
¿Qué datos biométricos están protegidos bajo la ley de notificación de violaciones de Wyoming?
Wyoming protege los datos biométricos únicos generados a partir de mediciones o análisis de las características del cuerpo humano con fines de autenticación. Esto incluye escaneos de huellas dactilares, plantillas de reconocimiento facial, escaneos de iris, impresiones de voz y identificadores biométricos similares utilizados para la verificación de identidad.
¿Cuáles son las sanciones por no reportar una violación de datos biométricos en Wyoming?
El Fiscal General de Wyoming puede hacer cumplir la ley de notificación de violaciones a través de la Ley de Protección al Consumidor. El estatuto no especifica un monto máximo de sanción ni un conteo de infracciones por persona. Bajo el Wyo. Stat. 40-12-502(f), el Fiscal General puede iniciar una acción legal o de equidad para exigir el cumplimiento y recuperar daños. No existe un derecho de acción privado.
¿Con qué rapidez debe una empresa notificarme si mis datos biométricos son violados en Wyoming?
Wyoming exige la notificación en el tiempo más expedito posible y sin demora injustificada. El aviso debe incluir los tipos de datos comprometidos, una descripción de la violación, la fecha aproximada, las medidas tomadas para asegurar el sistema, y consejos para monitorear los reportes de crédito. La notificación solo puede retrasarse si las fuerzas del orden determinan que impediría una investigación criminal.
¿Afectado por una filtración de datos o una violación de privacidad biométrica?
Si sus datos personales quedaron expuestos en una filtración, o si su huella dactilar o escaneo facial se recopiló sin su consentimiento, podría ser elegible para unirse a un reclamo por compensación. Averígüelo gratis y sin compromiso.
Actualizaciones
Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes
Se corrigió la fuente de la definición de datos biométricos de Wyoming (está en W.S. 6-3-901, no en el 40-12-501, que fue derogado y ahora remite a ese estatuto), se eliminó un límite de sanción de $10,000 por infracción que la ley de notificación de violaciones no contiene, y se corrigieron los umbrales de aviso sustituto para mostrar las cifras más bajas que aplican a las empresas con sede en Wyoming.
Ley aplicable revisada en busca de cambios recientes
Revisado y aprobado por un editor
La ley detrás de este artículo
Este artículo se apoya en 3 disposiciones legales conservadas en nuestro propio registro jurídico, cada una obtenida de la fuente oficial. Toque una sección para leer el texto vigente.
Wyoming Statutes, Title 35 - Public Health and Safety - Chapter 32: Genetic Data Privacy
§ 35-32-101Definitions.Vigente
(a) As used in this chapter unless otherwise defined: (i) "Authorized representative" means a person authorized by state or federal law to make health care decisions for an individual; (ii) "DNA" means deoxyribonucleic acid; (iii) "Genetic testing" means any laboratory test of an individual's complete DNA, regions of DNA, chromosomes or genes to determine the presence of genetic characteristics of an individual; (iv) "Genetic characteristic" means a gene or chromosome, or alteration thereof, that is scientifically or medically believed to predispose an individual to a disease, disorder, trait or syndrome, or to identify an individual or a blood relative; (v) "Genetic data" means any data, regardless of its format, that concerns an individual's genetic characteristics.
Texto oficial (extracto) · al 2026-07-30 · Lea la sección completa en wyoleg.gov
Wyoming Statutes, Title 40 - Trade and Commerce - Chapter 12: Consumer Protection - Article 5: Credit Freeze Reports
§ 40-12-501Definitions.Vigentecitada en 3 de nuestros artículos
(a) As used in this act: (i) "Breach of the security of the data system" means unauthorized acquisition of computerized data that materially compromises the security, confidentiality or integrity of personal identifying information maintained by a person or business and causes or is reasonably believed to cause loss or injury to a resident of this state. Good faith acquisition of personal identifying information by an employee or agent of a person or business for the purposes of the person or business is not a breach of the security of the data system, provided that the personal identifying information is not used or subject to further unauthorized disclosure; (ii) "Consumer" means any person who is utilizing or seeking credit for personal, family or household purposes; (iii) "Consumer reporting agency" means any person whose business is the assembling and evaluating of information as to the credit standing and credit worthiness of a consumer, for the purposes of furnishing credit reports, for monetary fees and dues to third parties; (iv) "Credit report" means any written or oral report, recommendation or representation of a consumer reporting agency as to the credit…
Texto oficial (extracto) · al 2026-07-30 · Lea la sección completa en wyoleg.gov
§ 40-12-502Computer security breach; notice to affected persons.Vigentecitada en 2 de nuestros artículos
(a) An individual or commercial entity that conducts business in Wyoming and that owns or licenses computerized data that includes personal identifying information about a resident of Wyoming shall, when it becomes aware of a breach of the security of the system, conduct in good faith a reasonable and prompt investigation to determine the likelihood that personal identifying information has been or will be misused. If the investigation determines that the misuse of personal identifying information about a Wyoming resident has occurred or is reasonably likely to occur, the individual or the commercial entity shall give notice as soon as possible to the affected Wyoming resident. Notice shall be made in the most expedient time possible and without unreasonable delay, consistent with the legitimate needs of law enforcement and consistent with any measures necessary to determine the scope of the breach and to restore the reasonable integrity of the computerized data system. (b) The notification required by this section may be delayed if a law enforcement agency determines in writing that the notification may seriously impede a criminal investigation.
Texto oficial (extracto) · al 2026-07-30 · Lea la sección completa en wyoleg.gov
Citada en 1 opiniones judicialesAplicada por un tribunal por última vez: 2019
Casos destacados: In re Equifax, Inc. (District Court, N.D. Georgia 2019, 362 F. Supp. 3d 1295)
Identificado automáticamente a partir de las opiniones judiciales que citan esta sección; no es un ranking de qué caso prevalece.
Fuentes y referencias
- Wyo. Stat. 40-12-501 - Definiciones (Notificación de Violaciones)(law.justia.com)
- Wyo. Stat. 40-12-502 - Aviso de Violación de Seguridad Informática(law.justia.com)
- Legislatura de Wyoming - Estatutos Estatales(wyoleg.gov).gov
- Wyoming Título 40 - Comercio (Texto Completo)(wyoleg.gov).gov
- Fiscal General de Wyoming - Privacidad(ag.wyo.gov).gov
- Fiscal General de Wyoming - Unidad de Protección al Consumidor(ag.wyo.gov).gov
- Wyoming Título 35 - Salud Pública (Ley de Privacidad de Datos Genéticos)(wyoleg.gov).gov