Cumplimiento normativo
Marco Legal · Perú
Obligaciones bajo la Ley N° 29733 — Ley de Protección de Datos Personales y su reglamento DS 003-2013-JUS.
⚠️ Punto crítico: Las huellas dactilares son datos biométricos clasificados como DATOS SENSIBLES en la legislación peruana. Su tratamiento exige consentimiento expreso y medidas de seguridad reforzadas. El ente regulador es la ANPD — Autoridad Nacional de Protección de Datos Personales.
📋
Registro ante la ANPD
Ley 29733 · Art. 29
Toda base de datos personales mantenida por una empresa privada debe registrarse ante la ANPD antes de operar. Debes registrar: base de datos de clientes (con huellas), log de accesos y lista de restricciones.
✍️
Consentimiento Expreso
Ley 29733 · Art. 13
Al registrar la huella por primera vez, el cliente debe otorgar consentimiento expreso, previo e informado. En la práctica: cartel visible en la entrada y pantalla de consentimiento antes de la primera lectura. No se puede usar la huella para otra finalidad.
🔒
Seguridad de los Datos
DS 003-2013-JUS · Art. 39
Nunca almacenes la imagen de la huella. Solo el template (hash irreversible). BD en nube con cifrado en tránsito (TLS 1.3) y en reposo (AES-256). El guardia solo accede a la respuesta de la API, no a la BD.
⏱️
Retención de Datos
Ley 29733 · Art. 11
No puedes conservar datos indefinidamente. Recomendado: cliente activo + 1 año adicional, luego anonimizar o eliminar el template. Los logs de acceso pueden conservarse 2 años para auditoría.
👤
Derechos ARCO
Ley 29733 · Art. 19–22
Cualquier persona puede ejercer: Acceso · Rectificación · Cancelación · Oposición.
Debes tener un canal (email o formulario) para atender estas solicitudes en máximo 20 días hábiles.
🏛️
API RENIEC — Uso Legal
Ley 26497 · RENIEC
El acceso a datos biométricos vía AFIS requiere un Convenio Interinstitucional con RENIEC o proveedor autorizado. Los datos solo pueden usarse para la finalidad declarada: verificación de identidad/edad.
🚫
Lista de Restricciones
Ley 29733 · Art. 11
Es legítima si: el motivo está documentado, la persona puede conocerlo e impugnarlo, y no se comparte con externos a tu empresa. Dentro de tus 3 sucursales (mismo titular) sí puedes compartirla.
📄
Documentos Obligatorios
Antes de operar
— Política de Privacidad (visible en entrada)
— Aviso de consentimiento en el módulo
— Registro ante ANPD
— Convenio con RENIEC o proveedor
— Política de seguridad interna
— Política de retención y eliminación