Quevedo & Ponce - Noticias Legales

La Superintendencia de Protección de Datos Personales (SPDP) emite nuevos criterios clave sobre el uso de datos biométricos y la designación de DPOs

La SPDP ha emitido recientes pronunciamientos sobre el uso de datos biométricos para el control de asistencia laboral y la obligación de designar un Delegado de Protección de Datos (DPO) en cooperativas de ahorro y crédito. Estos criterios refuerzan la necesidad de proteger datos sensibles, exigir evaluaciones de impacto, y garantizar el consentimiento libre, además de establecer que las cooperativas deben designar un DPO de manera inmediata para cumplir con la normativa vigente y evitar sanciones.

Sobre el uso de datos biométricos en el control de asistencia laboral la SPDP en el Oficio No. SPDP-IRD-2025-0065-O plateo la siguiente consulta:

¿Es lícito utilizar datos biométricos (huellas digitales, reconocimiento facial, etc.) para registrar la asistencia laboral, especialmente en instituciones públicas?

Criterio de la SPDP:

La SPDP ratifica su posición emitida anteriormente en el Oficio No. SPDP-IRD-2025-0031-O, estableciendo que:

  • Los datos biométricos son datos sensibles, según el artículo 26 de la LOPDP, al involucrar características únicas e irremplazables del individuo.
  • Su uso representa una medida altamente invasiva, por lo que solo puede aplicarse de forma excepcional, cuando no existan alternativas menos intrusivas que cumplan con el mismo fin.

Sobre los requisitos para un tratamiento lícito:

Para que el uso de datos biométricos sea lícito, deben cumplirse de forma cumulativa los siguientes requisitos:

  1. Evaluación previa de proporcionalidad:

Debe demostrarse por qué otras alternativas menos invasivas (tarjetas, registros digitales, etc.) no resultan adecuadas.

  1. Evaluación de impacto (EIPD) y gestión de riesgos documentada:
    Es necesario analizar riesgos para los derechos de los titulares, medidas de mitigación y seguridad de la información.
  2. Consentimiento válido y libre del titular:

El consentimiento no puede ser impuesto como condición para acceder o mantener el empleo. Se deben ofrecer alternativas reales para quienes no lo otorguen.

La SPDP descarta el uso del “interés general” como base jurídica para este tratamiento de datos.

Otros aspectos relevantes:

  • Los trabajadores (o extrabajadores) pueden ejercer su derecho de acceso a documentos laborales que contengan sus datos personales (art. 13 LOPDP).
  • El derecho de rectificación sobre la causa de terminación laboral solo procede con una sentencia ejecutoriada que declare la terminación injustificada o distinta a la registrada (art. 14 LOPDP).

Sobre la Obligatoriedad de designar un Delegado de Protección de Datos (DPO) en cooperativas mediante el Oficio No. SPDP-IRD-2025-0036-O se planteó la siguiente consulta:

¿Las cooperativas de ahorro y crédito están obligadas a designar un Delegado de Protección de Datos Personales (DPO) de inmediato, o solo si la SPDP lo requiere?

Criterio de la SPDP:

La SPDP afirma que la obligación es inmediata y general, sin necesidad de requerimiento previo de la autoridad. Esta exigencia se fundamenta en tres aspectos clave:

  1. Naturaleza jurídica del sujeto obligado:

Las cooperativas de ahorro y crédito forman parte del sistema financiero popular y solidario, según el artículo 311 de la Constitución.

  1. Tratamiento de categorías especiales de datos:

Estas entidades manejan datos crediticios, considerados datos de categoría especial.

  1. Tratamiento a gran escala:

El volumen, frecuencia y alcance del tratamiento de datos realizado por estas entidades configura un tratamiento a gran escala, lo que activa directamente la obligación de designar un DPO. Esta obligación también aplica a cooperativas no supervisadas por la Superintendencia de Bancos.

El incumplimiento de esta obligación podría conllevar sanciones administrativas, ya que se considera un componente esencial del principio de responsabilidad proactiva.

En Quevedo & Ponce, asesoramos empresas y empleadores para garantizar el cumplimiento de la normativa en materia laboral y protección de datos.

Más Artículos

Norma Técnica para la Inscripción de Contratos de Cesión de derechos de autor y Licencia de Uso

Norma Técnica para la Inscripción de Contratos de Cesión de derechos de autor y Licencia de Uso

El Servicio Nacional de Derechos Intelectuales (SENADI) expidió la Norma Técnica para la Inscripción de Contratos de Cesión de Derechos Patrimoniales de Derecho de Autor y Contratos de Licencia. Esta normativa, establecida mediante la Resolución No. SENADI-DNDAYDC-2025-0002-NT.

Calling general meetings by email: A method in effect since 2022

Calling general meetings by email: A method in effect since 2022

Since 2022, the General Meeting Regulations allow shareholders to be called by email, facilitating participation, reducing costs, and adapting to the digital age. Learn how this change optimizes the process and what to do if your bylaws require call-to-meetings by press.

Convocatorias a Juntas Generales por correo electrónico: Una modalidad en vigencia desde 2022

Convocatorias a Juntas Generales por correo electrónico: Una modalidad en vigencia desde 2022

Desde 2022, el Reglamento de Juntas Generales permite convocar a los accionistas por correo electrónico, facilitando la participación, reduciendo costos y adaptándose a la era digital. Conoce cómo este cambio optimiza el proceso y qué hacer si tu estatuto exige convocatorias por prensa.

The Superintendence of Companies, through Resolution No. SCVS-INC-DNCDN-2025-0001 dated March 7, 2025, has introduced an important reform to the “Regulation on General Meetings or General Assembly of Partners and Shareholders”

The Superintendence of Companies, through Resolution No. SCVS-INC-DNCDN-2025-0001 dated March 7, 2025, has introduced an important reform to the “Regulation on General Meetings or General Assembly of Partners and Shareholders”

The Superintendence of Companies amended the “Regulations on General Meetings or General Assembly of Partners and Shareholders” through Resolution No. SCVS-INC-DNCDN-2025-0001 of March 7, 2025, and established the possibility for partners and shareholders to choose to attend general meetings in person or virtually.

La Superintendencia de Compañías, mediante la Resolución No. SCVS-INC-DNCDN-2025-0001 del 7 de marzo de 2025, reformó el “Reglamento sobre Juntas Generales o Asamblea General de Socios y Accionistas”

La Superintendencia de Compañías, mediante la Resolución No. SCVS-INC-DNCDN-2025-0001 del 7 de marzo de 2025, reformó el “Reglamento sobre Juntas Generales o Asamblea General de Socios y Accionistas”

La Superintendencia de Compañías, reformó el “Reglamento sobre Juntas Generales o Asamblea General de Socios y Accionistas”, mediante la Resolución No. SCVS-INC-DNCDN-2025-0001 del 7 de marzo de 2025, y estableció la posibilidad de que los socios y accionistas elijan asistir a las juntas generales de manera presencial o virtual.

1 3 4 5 6 7 23

Contáctanos

Tienes alguna pregunta? Gustosos te ayudaremos