{"id":82881,"date":"2026-09-24T16:05:10","date_gmt":"2026-09-24T19:05:10","guid":{"rendered":"https:\/\/a3aengenharia.com\/?post_type=articles&#038;p=82881"},"modified":"2026-09-24T16:06:32","modified_gmt":"2026-09-24T19:06:32","slug":"biometria-reconocimiento-facial-riesgos-lgpd-uso-responsable","status":"publish","type":"articles","link":"https:\/\/a3aengenharia.com\/es-es\/contenido\/articulos-tecnicos\/biometria-reconocimiento-facial-riesgos-lgpd-uso-responsable\/","title":{"rendered":"Biometr\u00eda y Reconocimiento Facial: riesgos, LGPD y uso responsable"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\" id=\"h-o-que-sao-biometria-e-reconhecimento-facial\">\u00bfQu\u00e9 son la biometr\u00eda y el reconocimiento facial?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La <strong>biometr\u00eda<\/strong> es el an\u00e1lisis t\u00e9cnico de caracter\u00edsticas f\u00edsicas o conductuales de una persona con fines de identificaci\u00f3n, verificaci\u00f3n o autenticaci\u00f3n. Entre los ejemplos m\u00e1s conocidos est\u00e1n la huella dactilar, el rostro, el iris, la voz, la geometr\u00eda de la mano, la firma, la forma de caminar y los patrones de comportamiento.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El <strong>reconocimiento facial<\/strong> es una aplicaci\u00f3n espec\u00edfica de la biometr\u00eda basada en el an\u00e1lisis del rostro. En general, implica la captura de una imagen, la detecci\u00f3n de la cara, la extracci\u00f3n de caracter\u00edsticas faciales, la generaci\u00f3n de una plantilla biom\u00e9trica y la comparaci\u00f3n de esa plantilla con una referencia o base registrada.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Es importante diferenciar cuatro funciones que a menudo se tratan como si fueran lo mismo:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Detecci\u00f3n:<\/strong> localizar un rostro en una imagen o video.<\/li>\n\n\n\n<li><strong>Verificaci\u00f3n:<\/strong> confirmar si la persona es quien afirma ser, normalmente en una relaci\u00f3n 1:1.<\/li>\n\n\n\n<li><strong>Identificaci\u00f3n:<\/strong> determinar qui\u00e9n es la persona comparando su rostro con una base mayor, normalmente en una relaci\u00f3n 1:N.<\/li>\n\n\n\n<li><strong>Clasificaci\u00f3n:<\/strong> inferir atributos o categor\u00edas, como rango de edad, g\u00e9nero aparente, emoci\u00f3n u otras se\u00f1ales derivadas de la imagen.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">La distinci\u00f3n es decisiva para evaluar riesgos. Un sistema utilizado para liberar el acceso de una persona ya registrada a un \u00e1rea restringida tiende a presentar riesgos diferentes de un sistema que identifica personas en tiempo real en espacios p\u00fablicos o semiabiertos. El primer caso puede implicar autenticaci\u00f3n controlada; el segundo puede involucrar monitoreo sistem\u00e1tico, tratamiento a gran escala, asimetr\u00eda de informaci\u00f3n y efectos sobre libertades individuales.<\/p>\n\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-por-que-dados-biometricos-exigem-mais-cuidado-pela-lgpd\">\u00bfPor qu\u00e9 los datos biom\u00e9tricos exigen mayor cuidado seg\u00fan la LGPD?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La <a href=\"https:\/\/www.planalto.gov.br\/ccivil_03\/_ato2015-2018\/2018\/lei\/l13709compilado.htm\" target=\"_blank\" rel=\"noopener\">Ley General de Protecci\u00f3n de Datos Personales de Brasil<\/a> define como dato personal sensible aquel relativo al origen racial o \u00e9tnico, convicci\u00f3n religiosa, opini\u00f3n pol\u00edtica, afiliaci\u00f3n sindical, salud o vida sexual, dato gen\u00e9tico o biom\u00e9trico cuando est\u00e1 vinculado a una persona natural. Por tanto, cuando una huella dactilar, una imagen facial o una plantilla biom\u00e9trica permite asociar la informaci\u00f3n a una persona, el tratamiento entra en una categor\u00eda de mayor exigencia.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En la pr\u00e1ctica, esto significa que la organizaci\u00f3n debe demostrar no solo que la tecnolog\u00eda funciona, sino tambi\u00e9n que el tratamiento es leg\u00edtimo, necesario, proporcional, seguro y transparente. Los principios de la LGPD deben orientar todo el ciclo de vida del dato: recopilaci\u00f3n, registro, almacenamiento, consulta, comparaci\u00f3n, intercambio, retenci\u00f3n, eliminaci\u00f3n y auditor\u00eda.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-bases-legais-nao-basta-dizer-que-e-por-seguranca\">Bases legales: no basta con decir que es \u201cpor seguridad\u201d<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Para datos sensibles, el art. 11 de la LGPD prev\u00e9 hip\u00f3tesis espec\u00edficas de tratamiento. En proyectos biom\u00e9tricos suelen aparecer discusiones sobre consentimiento espec\u00edfico y destacado, cumplimiento de obligaci\u00f3n legal o regulatoria, ejecuci\u00f3n de pol\u00edticas p\u00fablicas, ejercicio regular de derechos, protecci\u00f3n de la vida, tutela de la salud y garant\u00eda de prevenci\u00f3n del fraude y seguridad del titular en procesos de identificaci\u00f3n y autenticaci\u00f3n de registros en sistemas electr\u00f3nicos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La elecci\u00f3n de la base legal debe realizarse caso por caso. \u201cSeguridad\u201d no debe utilizarse como justificaci\u00f3n gen\u00e9rica para cualquier recopilaci\u00f3n biom\u00e9trica. Es necesario explicitar qu\u00e9 riesgo se pretende reducir, por qu\u00e9 la biometr\u00eda es adecuada para ese objetivo, si existe una alternativa menos invasiva y c\u00f3mo se preservar\u00e1n los derechos de los titulares.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-consentimento-nem-sempre-e-a-melhor-resposta\">El consentimiento no siempre es la mejor respuesta<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Cuando sea aplicable, el consentimiento debe ser libre, informado, inequ\u00edvoco, espec\u00edfico y destacado. En entornos con asimetr\u00eda de poder \u2014 por ejemplo, relaciones laborales, escuelas, prestaci\u00f3n de servicios esenciales o acceso a edificios donde no existe una alternativa real \u2014 el consentimiento puede ser cuestionable. Si la persona no tiene una opci\u00f3n pr\u00e1ctica, la manifestaci\u00f3n de voluntad puede no considerarse realmente libre.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por ello, antes de adoptar biometr\u00eda como est\u00e1ndar obligatorio, la organizaci\u00f3n debe evaluar si existe una alternativa no biom\u00e9trica, como tarjeta, credencial, c\u00f3digo QR, PIN, documento f\u00edsico, validaci\u00f3n por operador u otro m\u00e9todo proporcional al riesgo.<\/p>\n\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-principais-riscos-do-reconhecimento-facial\">Principales riesgos del reconocimiento facial<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-1-coleta-nao-informada-e-baixa-transparencia\">1. Recopilaci\u00f3n no informada y baja transparencia<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Uno de los riesgos m\u00e1s comunes es la recopilaci\u00f3n de im\u00e1genes o plantillas sin una comunicaci\u00f3n clara al titular. Esto puede ocurrir en entornos con c\u00e1maras visibles, pero sin aviso adecuado de que existe reconocimiento facial o an\u00e1lisis biom\u00e9trico. La transparencia exige informar la finalidad, controlador, forma de tratamiento, base legal, plazo de retenci\u00f3n, intercambios, derechos del titular y canal de contacto.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-2-uso-secundario-e-desvio-de-finalidade\">2. Uso secundario y desviaci\u00f3n de finalidad<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Los datos recopilados para una finalidad no deben reutilizarse para otra incompatible. Por ejemplo, una empresa recopila biometr\u00eda facial para control de acceso y luego utiliza la misma base para control disciplinario, marketing, monitoreo conductual o intercambio con terceros sin una nueva evaluaci\u00f3n de conformidad. Este tipo de ampliaci\u00f3n puede violar los principios de finalidad, adecuaci\u00f3n y necesidad.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-3-falsos-positivos-falsos-negativos-e-erro-de-identificacao\">3. Falsos positivos, falsos negativos y errores de identificaci\u00f3n<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Los sistemas biom\u00e9tricos no son infalibles. La precisi\u00f3n puede variar seg\u00fan iluminaci\u00f3n, \u00e1ngulo del rostro, resoluci\u00f3n de la c\u00e1mara, oclusiones, envejecimiento, calidad del registro, diversidad de la base de entrenamiento y configuraci\u00f3n del algoritmo. En contextos sensibles, un falso positivo puede generar incomodidad, bloqueo indebido, intervenci\u00f3n injustificada o perjuicio material y reputacional. Un falso negativo puede impedir un acceso leg\u00edtimo, retrasar la atenci\u00f3n o comprometer la operaci\u00f3n.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-4-vies-algoritmico-e-discriminacao\">4. Sesgo algor\u00edtmico y discriminaci\u00f3n<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Los modelos de reconocimiento facial pueden presentar desempe\u00f1os desiguales entre grupos poblacionales. Si la base de entrenamiento est\u00e1 desequilibrada o el sistema no se prueba en condiciones reales de uso, existe riesgo de efectos discriminatorios relacionados con raza, etnia, g\u00e9nero, edad, caracter\u00edsticas f\u00edsicas o contexto social. La LGPD proh\u00edbe el tratamiento con fines discriminatorios il\u00edcitos o abusivos, y la organizaci\u00f3n debe probar y monitorear este riesgo.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-5-inferencias-indevidas\">5. Inferencias indebidas<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Las im\u00e1genes faciales pueden revelar m\u00e1s que la identidad. Seg\u00fan la tecnolog\u00eda, pueden permitir inferencias sobre salud, emociones, edad aparente, comportamiento, presencia en determinados lugares, h\u00e1bitos y relaciones. Cuando estos usos no son necesarios para la finalidad original, aumentan el riesgo de exceso y de violaci\u00f3n de la expectativa leg\u00edtima de privacidad.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-6-vazamento-de-templates-biometricos\">6. Filtraci\u00f3n de plantillas biom\u00e9tricas<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La filtraci\u00f3n de una contrase\u00f1a es grave, pero la contrase\u00f1a puede cambiarse. La biometr\u00eda, en general, acompa\u00f1a a la persona durante toda la vida. Una base de plantillas biom\u00e9tricas expuesta puede generar riesgos persistentes de fraude, robo de identidad, ingenier\u00eda social y da\u00f1os reputacionales. Por ello, las bases biom\u00e9tricas deben recibir protecci\u00f3n reforzada, con cifrado, segregaci\u00f3n de entornos, control de acceso, logs, retenci\u00f3n limitada y respuesta a incidentes.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-7-naturalizacao-da-vigilancia\">7. Normalizaci\u00f3n de la vigilancia<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">El uso indiscriminado de c\u00e1maras inteligentes y reconocimiento facial puede alterar la expectativa de privacidad en entornos cotidianos. Incluso cuando el objetivo declarado es leg\u00edtimo, una implantaci\u00f3n sin gobernanza puede generar sensaci\u00f3n de monitoreo permanente y reducir la confianza de los titulares.<\/p>\n\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-boas-praticas-juridicas-antes-de-implantar-biometria\">Buenas pr\u00e1cticas jur\u00eddicas antes de implantar biometr\u00eda<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-fazer-avaliacao-de-necessidade-e-proporcionalidade\">Evaluar necesidad y proporcionalidad<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La pregunta central debe ser: \u00bfla biometr\u00eda es realmente necesaria para alcanzar la finalidad prevista? Si un mecanismo menos invasivo resuelve el problema con un nivel adecuado de seguridad, debe considerarse. La tecnolog\u00eda no debe adoptarse \u00fanicamente por conveniencia operativa o atractivo comercial.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-definir-finalidade-especifica-e-documentada\">Definir una finalidad espec\u00edfica y documentada<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Evite finalidades amplias como \u201cseguridad del lugar\u201d. Prefiera descripciones espec\u00edficas, como \u201cautenticar empleados autorizados para acceder a la sala t\u00e9cnica de telecomunicaciones\u201d o \u201cvalidar la identidad de un usuario registrado en un proceso de autenticaci\u00f3n electr\u00f3nica\u201d. Cuanto m\u00e1s precisa sea la finalidad, m\u00e1s f\u00e1cil ser\u00e1 demostrar necesidad, adecuaci\u00f3n y limitaci\u00f3n del tratamiento.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-mapear-agentes-de-tratamento-e-fluxos-de-dados\">Mapear agentes de tratamiento y flujos de datos<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Todo proyecto debe identificar controlador, operador, proveedores, suboperadores, lugares de almacenamiento, integraciones, sistemas de video, servidores, nube, bases de registro, logs, informes y eventuales intercambios. Sin este mapeo, no existe gobernanza efectiva.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-elaborar-ripd-quando-houver-alto-risco\">Elaborar RIPD cuando exista alto riesgo<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">El Informe de Impacto a la Protecci\u00f3n de Datos Personales es especialmente recomendable cuando existe tratamiento de datos sensibles, monitoreo sistem\u00e1tico, gran escala, uso de inteligencia artificial, ni\u00f1os y adolescentes, seguridad p\u00fablica, control de acceso cr\u00edtico o intercambio con m\u00faltiples agentes. El RIPD debe describir el tratamiento, evaluar riesgos y registrar salvaguardas.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-atualizar-aviso-de-privacidade-e-sinalizacao-fisica\">Actualizar el aviso de privacidad y la se\u00f1alizaci\u00f3n f\u00edsica<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Los entornos con biometr\u00eda o reconocimiento facial deben disponer de comunicaci\u00f3n clara. Los avisos f\u00edsicos y digitales deben explicar la finalidad del tratamiento y dirigir al titular a una pol\u00edtica de privacidad completa. La transparencia no debe depender de lenguaje jur\u00eddico dif\u00edcil ni de informaci\u00f3n escondida.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-prever-alternativa-nao-biometrica-quando-possivel\">Prever una alternativa no biom\u00e9trica cuando sea posible<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Una alternativa no biom\u00e9trica puede reducir el riesgo regulatorio y aumentar la confianza. Esto es especialmente relevante cuando existen visitantes, prestadores de servicios, condominios, usuarios ocasionales o titulares en situaci\u00f3n de vulnerabilidad.<\/p>\n\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-boas-praticas-tecnicas-e-operacionais\">Buenas pr\u00e1cticas t\u00e9cnicas y operativas<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-minimizacao-de-dados\">Minimizaci\u00f3n de datos<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Recopile \u00fanicamente lo necesario. Si el objetivo es la autenticaci\u00f3n, eval\u00fae si es necesario almacenar la imagen bruta o si una plantilla protegida es suficiente. Evite registrar atributos que no sean indispensables.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-privacidade-desde-a-concepcao-e-por-padrao\">Privacidad desde el dise\u00f1o y por defecto<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La privacidad debe estar incorporada al sistema desde la fase de proyecto. Esto incluye arquitectura, elecci\u00f3n del proveedor, configuraci\u00f3n de c\u00e1maras, pol\u00edtica de retenci\u00f3n, segregaci\u00f3n de bases, permisos de acceso, logs, eliminaci\u00f3n y capacitaci\u00f3n de los equipos. El est\u00e1ndar debe ser el menor tratamiento necesario, no la m\u00e1xima recopilaci\u00f3n posible.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-criptografia-pseudonimizacao-e-segregacao\">Cifrado, seudonimizaci\u00f3n y segregaci\u00f3n<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Las plantillas biom\u00e9tricas y las bases asociadas deben protegerse mediante cifrado en reposo y en tr\u00e1nsito. Siempre que sea posible, utilice seudonimizaci\u00f3n, separaci\u00f3n entre identificadores y plantillas, gesti\u00f3n de claves con control restringido y entornos segregados para producci\u00f3n, pruebas y backup.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-controle-de-acesso-e-autenticacao-multifator\">Control de acceso y autenticaci\u00f3n multifactor<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">El acceso administrativo a los sistemas biom\u00e9tricos debe seguir el principio de menor privilegio. Los perfiles deben revisarse peri\u00f3dicamente, deben evitarse las cuentas gen\u00e9ricas y los accesos cr\u00edticos deben utilizar autenticaci\u00f3n multifactor.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-logs-auditoria-e-rastreabilidade\">Logs, auditor\u00eda y trazabilidad<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Es necesario registrar qui\u00e9n accedi\u00f3 a la base, cu\u00e1ndo, con qu\u00e9 finalidad, qu\u00e9 operaci\u00f3n realiz\u00f3, qu\u00e9 datos export\u00f3 y si hubo modificaci\u00f3n del registro. Los logs deben protegerse contra alteraciones indebidas y revisarse peri\u00f3dicamente.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-retencao-e-descarte-seguro\">Retenci\u00f3n y eliminaci\u00f3n segura<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Los datos biom\u00e9tricos no deben conservarse indefinidamente. La organizaci\u00f3n debe definir un plazo de retenci\u00f3n compatible con la finalidad y eliminar los datos cuando termine el v\u00ednculo o cuando la finalidad deje de existir, salvo obligaci\u00f3n legal aplicable.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-testes-de-acuracia-e-revisao-humana\">Pruebas de precisi\u00f3n y revisi\u00f3n humana<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Antes de la implantaci\u00f3n, el sistema debe probarse en condiciones reales de iluminaci\u00f3n, flujo, \u00e1ngulo, distancia, diversidad de usuarios y operaci\u00f3n. En decisiones con impacto relevante, se recomienda revisi\u00f3n humana y un procedimiento de impugnaci\u00f3n.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-gestao-de-fornecedores\">Gesti\u00f3n de proveedores<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Los contratos con proveedores de control de acceso, VMS, c\u00e1maras, analytics, nube o soporte deben prever roles de la LGPD, confidencialidad, medidas de seguridad, subcontrataci\u00f3n, localizaci\u00f3n de datos, auditor\u00eda, plazo de retenci\u00f3n, eliminaci\u00f3n al finalizar, comunicaci\u00f3n de incidentes y apoyo al ejercicio de derechos de los titulares.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-plano-de-resposta-a-incidentes\">Plan de respuesta a incidentes<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La organizaci\u00f3n debe estar preparada para detectar, contener, investigar, documentar y comunicar incidentes. La p\u00e1gina oficial de la ANPD sobre <a href=\"https:\/\/www.gov.br\/anpd\/pt-br\/canais_atendimento\/agente-de-tratamento\/comunicado-de-incidente-de-seguranca-cis\" target=\"_blank\" rel=\"noopener\">Comunicaci\u00f3n de Incidentes de Seguridad<\/a> informa que los incidentes confirmados que involucren datos personales sujetos a la LGPD y capaces de ocasionar riesgo o da\u00f1o relevante deben comunicarse a la ANPD y a los titulares. La Resoluci\u00f3n CD\/ANPD n\u00ba 15\/2024 estableci\u00f3 el plazo de tres d\u00edas h\u00e1biles para la comunicaci\u00f3n en estos casos, salvo que exista un plazo espec\u00edfico en legislaci\u00f3n sectorial.<\/p>\n\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-checklist-pratico-para-avaliar-um-projeto-de-biometria\">Checklist pr\u00e1ctico para evaluar un proyecto de biometr\u00eda<\/h2>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Pregunta<\/th><th>Por qu\u00e9 importa<\/th><\/tr><\/thead><tbody><tr><td>\u00bfLa finalidad est\u00e1 clara y documentada?<\/td><td>Evita desviaci\u00f3n de finalidad y facilita la rendici\u00f3n de cuentas.<\/td><\/tr><tr><td>\u00bfExiste una base legal adecuada para datos sensibles?<\/td><td>Reduce el riesgo jur\u00eddico y orienta las obligaciones del controlador.<\/td><\/tr><tr><td>\u00bfExiste una alternativa menos invasiva?<\/td><td>Atiende necesidad y proporcionalidad.<\/td><\/tr><tr><td>\u00bfEl titular fue informado de forma clara?<\/td><td>Atiende transparencia y libre acceso.<\/td><\/tr><tr><td>\u00bfEl sistema almacena imagen bruta o plantilla?<\/td><td>Define el nivel de riesgo y los controles necesarios.<\/td><\/tr><tr><td>\u00bfExisten cifrado y control de acceso?<\/td><td>Protege datos sensibles contra accesos no autorizados.<\/td><\/tr><tr><td>\u00bfEl proveedor tiene cl\u00e1usulas contractuales de LGPD y seguridad?<\/td><td>Define responsabilidades y reduce el riesgo de terceros.<\/td><\/tr><tr><td>\u00bfExiste un plazo de retenci\u00f3n?<\/td><td>Evita conservaci\u00f3n excesiva y reduce la exposici\u00f3n.<\/td><\/tr><tr><td>\u00bfExisten logs y auditor\u00eda?<\/td><td>Permite trazabilidad e investigaci\u00f3n de incidentes.<\/td><\/tr><tr><td>\u00bfExiste un plan de respuesta a incidentes?<\/td><td>Reduce el impacto y apoya el cumplimiento del art. 48 de la LGPD.<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-erros-comuns-ao-usar-reconhecimento-facial\">Errores comunes al utilizar reconocimiento facial<\/h2>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Implantar tecnolog\u00eda antes de definir finalidad, alcance y base legal.<\/li>\n\n\n\n<li>Tratar el consentimiento como soluci\u00f3n universal.<\/li>\n\n\n\n<li>Recopilar imagen bruta cuando una plantilla protegida ser\u00eda suficiente.<\/li>\n\n\n\n<li>Utilizar la misma base para nuevas finalidades sin reevaluaci\u00f3n.<\/li>\n\n\n\n<li>No probar la precisi\u00f3n en condiciones reales de operaci\u00f3n.<\/li>\n\n\n\n<li>Ignorar falsos positivos, falsos negativos y sesgos algor\u00edtmicos.<\/li>\n\n\n\n<li>No ofrecer una alternativa o canal de impugnaci\u00f3n.<\/li>\n\n\n\n<li>No informar a los titulares de forma clara y accesible.<\/li>\n\n\n\n<li>No auditar proveedores, integraciones y suboperadores.<\/li>\n\n\n\n<li>No contar con un plan de respuesta a incidentes que involucren datos biom\u00e9tricos.<\/li>\n<\/ol>\n\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-relacao-com-seguranca-eletronica-controle-de-acesso-e-visao-computacional\">Relaci\u00f3n con seguridad electr\u00f3nica, control de acceso y visi\u00f3n computacional<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Los proyectos biom\u00e9tricos rara vez existen de forma aislada. En general, se conectan con sistemas de control de acceso, CCTV, VMS, redes IP, servidores, nube, estaciones de registro, torniquetes, cerraduras electromagn\u00e9ticas e integraciones con bases corporativas. Por ello, la conformidad depende tanto del an\u00e1lisis jur\u00eddico como del proyecto t\u00e9cnico.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En entornos corporativos, industriales e institucionales, se recomienda tratar la biometr\u00eda como parte de una arquitectura m\u00e1s amplia de seguridad electr\u00f3nica. Para profundizar la base t\u00e9cnica, consulte tambi\u00e9n los art\u00edculos de A3A sobre <a href=\"\/conteudo\/artigos-tecnicos\/projeto-de-seguranca-eletronica\/\">proyectos de seguridad electr\u00f3nica<\/a>, <a href=\"\/conteudo\/artigos-tecnicos\/acesso-biometrico\/\">acceso biom\u00e9trico<\/a>, <a href=\"\/conteudo\/artigos-tecnicos\/controle-de-acesso-biometrico\/\">tipos de control de acceso<\/a> y <a href=\"\/conteudo\/artigos-tecnicos\/visao-computacional-2\/\">visi\u00f3n computacional<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-conclusao\">Conclusi\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La biometr\u00eda y el reconocimiento facial pueden apoyar la seguridad, la eficiencia y la comodidad, pero no deben tratarse como simples funcionalidades de software o c\u00e1maras. Son tecnolog\u00edas que trabajan con caracter\u00edsticas permanentes de las personas y, por ello, exigen una gobernanza robusta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El uso responsable comienza antes de comprar la soluci\u00f3n: pasa por la definici\u00f3n de la finalidad, el an\u00e1lisis de necesidad, la elecci\u00f3n de la base legal, la evaluaci\u00f3n de impacto, una arquitectura segura, la gesti\u00f3n de proveedores, la transparencia para los titulares y el monitoreo continuo. Cuando estos elementos se descuidan, la tecnolog\u00eda que deber\u00eda reducir riesgos puede crear nuevos pasivos jur\u00eddicos, t\u00e9cnicos y reputacionales.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u00bfNecesita evaluar un proyecto de biometr\u00eda, reconocimiento facial, control de acceso o videovigilancia conforme a la LGPD?<\/strong> A3A Engenharia puede apoyar en el an\u00e1lisis t\u00e9cnico, especificaci\u00f3n de sistemas, gobernanza de seguridad electr\u00f3nica y buenas pr\u00e1cticas para una implantaci\u00f3n responsable.<\/p>\n\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-fontes-e-referencias-consultadas\">Fuentes y referencias consultadas<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/www.gov.br\/anpd\/pt-br\/centrais-de-conteudo\/documentos-tecnicos-orientativos\/radar-tecnologico-biometria-anpd-1.pdf\" target=\"_blank\" rel=\"noopener\">ANPD \u2014 Radar Tecnol\u00f3gico: Biometr\u00eda y Reconocimiento Facial<\/a>.<\/li>\n\n\n\n<li><a href=\"https:\/\/www.gov.br\/anpd\/pt-br\/assuntos\/noticias\/biometria-e-tema-do-segundo-volume-da-serie-radar-tecnologico\" target=\"_blank\" rel=\"noopener\">ANPD \u2014 La biometr\u00eda es tema del segundo volumen de la serie Radar Tecnol\u00f3gico<\/a>.<\/li>\n\n\n\n<li><a href=\"https:\/\/www.planalto.gov.br\/ccivil_03\/_ato2015-2018\/2018\/lei\/l13709compilado.htm\" target=\"_blank\" rel=\"noopener\">Ley n\u00ba 13.709\/2018 \u2014 Ley General de Protecci\u00f3n de Datos Personales de Brasil<\/a>.<\/li>\n\n\n\n<li><a href=\"https:\/\/www.gov.br\/anpd\/pt-br\/canais_atendimento\/agente-de-tratamento\/comunicado-de-incidente-de-seguranca-cis\" target=\"_blank\" rel=\"noopener\">ANPD \u2014 Comunicaci\u00f3n de Incidentes de Seguridad<\/a>.<\/li>\n\n\n\n<li>ANPD \u2014 Gu\u00eda Orientativa de Seguridad de la Informaci\u00f3n para Agentes de Tratamiento de Peque\u00f1o Porte.<\/li>\n\n\n\n<li>Gu\u00eda de Buenas Pr\u00e1cticas \u2014 Ley General de Protecci\u00f3n de Datos (LGPD).<\/li>\n\n\n\n<li>ABNT NBR ISO\/IEC 27001, NBR ISO\/IEC 27032, NBR ISO\/IEC 23053, NIST SP 800-207, NIST SP 800-53 y CIS Controls.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Este contenido tiene car\u00e1cter t\u00e9cnico-informativo y no sustituye asesoramiento jur\u00eddico espec\u00edfico para el caso concreto.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Comprenda los riesgos de biometr\u00eda y reconocimiento facial, requisitos de la LGPD y buenas pr\u00e1cticas jur\u00eddicas, t\u00e9cnicas y operativas para una implantaci\u00f3n responsable.<\/p>\n","protected":false},"author":1,"featured_media":78532,"parent":0,"template":"","meta":{"_a3a_global_related_solutions":[],"_a3a_global_related_services":[],"_a3a_global_related_materials":[],"_a3a_post_lang":"es-es","_a3a_translation_group_id":"7721c490-e200-48fd-9e25-59f59fe504db","_a3a_i18n_canonical_slug":"biometria-reconocimiento-facial-riesgos-lgpd-uso-responsable","_a3a_prod_post_id":"","_a3a_lang_url_en-us":"","_a3a_lang_url_es-es":""},"categories":[],"segments":[],"mercados":[],"etapas":[],"class_list":["post-82881","articles","type-articles","status-publish","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/a3aengenharia.com\/es-es\/wp-json\/wp\/v2\/articles\/82881","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/a3aengenharia.com\/es-es\/wp-json\/wp\/v2\/articles"}],"about":[{"href":"https:\/\/a3aengenharia.com\/es-es\/wp-json\/wp\/v2\/types\/articles"}],"author":[{"embeddable":true,"href":"https:\/\/a3aengenharia.com\/es-es\/wp-json\/wp\/v2\/users\/1"}],"version-history":[{"count":1,"href":"https:\/\/a3aengenharia.com\/es-es\/wp-json\/wp\/v2\/articles\/82881\/revisions"}],"predecessor-version":[{"id":82888,"href":"https:\/\/a3aengenharia.com\/es-es\/wp-json\/wp\/v2\/articles\/82881\/revisions\/82888"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/a3aengenharia.com\/es-es\/wp-json\/wp\/v2\/media\/78532"}],"wp:attachment":[{"href":"https:\/\/a3aengenharia.com\/es-es\/wp-json\/wp\/v2\/media?parent=82881"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/a3aengenharia.com\/es-es\/wp-json\/wp\/v2\/categories?post=82881"},{"taxonomy":"segments","embeddable":true,"href":"https:\/\/a3aengenharia.com\/es-es\/wp-json\/wp\/v2\/segments?post=82881"},{"taxonomy":"mercados","embeddable":true,"href":"https:\/\/a3aengenharia.com\/es-es\/wp-json\/wp\/v2\/mercados?post=82881"},{"taxonomy":"etapas","embeddable":true,"href":"https:\/\/a3aengenharia.com\/es-es\/wp-json\/wp\/v2\/etapas?post=82881"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}