Entra en vigor la nueva LFPDPPP para datos biométricos, ¿su empresa está lista?
Publicado por Redacción Portal ERP México en 29/04/2025 en IT SecurityIncumplir la nueva normativa de protección de datos en el uso de información personal biométrica puede suponer sanciones de hasta 70 millones de pesos
Foto: cortesía. Portal ERP México.
La nueva modificación de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) aprobada el pasado mes de marzo afecta directamente a cómo las empresas de verificación de identidad mediante biometría procesan y almacenan la información personal de sus usuarios.
El fraude continúa siendo uno de los principales problemas sociales en el país que, de acuerdo con la Global Anti-Scam Alliance (GASA), de la que México forma parte, supuso cerca de 300 mil millones de pesos en pérdidas en 2024. Incumplir con los cambios en la LFPDPPP puede tener importantes consecuencias en forma de sanción que se prevé lleve a multas de entre los $10,857 y los $34,742,400 MXN, que pueden llegar a duplicarse hasta los $69,484,800 si la infracción está relacionada con la utilización indebida de datos personales sensibles, entre los que se encuentran los biométricos.
Identy.io es una de las compañías que está adoptando las nuevas adecuaciones para cumplir con el nuevo marco legal de la LFPDPPP, cumpliendo incluso antes de su entrada en vigor con todos sus preceptos, especialmente en los relacionados con el proceso y almacenamiento de la información personal de los usuarios de sus soluciones de verificación de identidad mediante tecnología biométrica.
Te puede interesar: Ciberseguridad, tema pendiente en la legislación mexicana
La nueva normativa en protección de datos se publicó el pasado 20 de marzo de 2025 en el Diario Oficial de la Federación, para entrar en vigor al día siguiente, y modifica en aspectos clave a la legislación vigente desde 2010. Entre otras cuestiones, esta normativa regula que las empresas deben contar con el consentimiento informado de los usuarios antes de procesar sus datos biométricos, detallando los fines y sus riesgos, el proceso de los datos biométricos estrictamente necesarios, así como implementar medidas como la encriptación de datos o su eliminación tras su finalidad para garantizar la seguridad de la información personal del usuario, para así reducir los riesgos de robos y suplantaciones de identidad.
La oferta de Identy.io
Identy.io ofrece una solución que procesa toda la información del usuario en su propio celular, lo que garantiza que solo el usuario tenga acceso a ella. Una vez completado el proceso de onboarding, por el que las soluciones de Identy.io comprueban que la información biométrica capturada por el usuario en su celular (huella dactilar, rostro o palma, por ejemplo) le pertenecen realmente, se genera una credencial digital que se almacena en su celular bajo encriptación, de tal forma que solo su propietario pueda acceder a esta información, eligiendo en todo momento qué datos se comparten, cuándo y a quién.
Esta información no se almacena en la nube, ni siquiera en las propias aplicaciones de Identy.io, por lo que se reduce al mínimo el riesgo de filtraciones o de intentos de robo de identidad para ser utilizadas en fraudes. Un problema que, de acuerdo con la Global Anti-Scam Alliance (GASA), de la que México forma parte, supuso cerca de 300 mil millones de pesos en pérdidas en 2024.
De acuerdo con Jesús Aragón, CEO de Identy.io, “las empresas de verificación biométrica juegan un papel trascendental para reducir el fraude y el robo de datos personales. Nos corresponde a nosotros cumplir y hacer cumplir la legislación vigente, por lo que hago un llamamiento a nuestra industria a aplicar cuanto antes los cambios que sean necesarios en sus soluciones para garantizar la privacidad de datos de nuestros usuarios, y mantener así su confianza en nuestra labor”.
Las soluciones biométricas sin contacto de Identy.io cumplen los estándares de seguridad, como los propuestos por el NIST (National Institute of Standards and Technology) en lo que a gestión de identidad digital se refiere, al respaldar procesos eKYC (“Conozca Electrónicamente a su Cliente” por sus siglas en inglés) y marcos AML (contra el blanqueo de capitales), además de cumplir la norma ISO 30107-3 sobre liveness, lo que garantiza la seguridad y precisión de su cartera de aplicaciones de gestión biométrica de identidad.