Las sanciones alcanzan al Banco de Crédito del Perú (BCP), Alfin Banco y BanBif. (Foto: Reuters)
Las sanciones alcanzan al Banco de Crédito del Perú (BCP), Alfin Banco y BanBif. (Foto: Reuters)

El , a través de la , impuso multas de hasta S/ 577,368 a entidades del sistema financiero por el tratamiento indebido de datos personales biométricos, una práctica que pone en riesgo la seguridad, identidad y privacidad de los ciudadanos.

Las sanciones alcanzan al , Alfin Banco y , luego de comprobarse la recolección, almacenamiento y uso no informado de huellas dactilares y minucias biométricas, considerados datos altamente sensibles por permitir la identificación única de una persona.

LEA TAMBIÉN: BanBif coloca S/ 120 millones en Certificados de Depósitos Negociables con sobredemanda

En el caso del , la ANPD impuso una multa de 24.75 UIT (S/ 122′512,50) por almacenar las huellas dactilares de una persona que no era cliente y que solo acudió a realizar un depósito. Si bien el banco utilizaba el servicio de verificación biométrica del -que ya emite un resultado válido-, guardaba adicionalmente las huellas en su propia base de datos, una práctica considerada innecesaria y desproporcionada. La sanción fue confirmada en segunda instancia.

(Foto: Minjus)
(Foto: Minjus)

Por su parte, Alfin Banco recibió una multa de 66 UIT (S/ 326,700) al comprobarse que recolectaba huellas de clientes y no clientes bajo el argumento de validación ante , pero almacenaba las minucias biométricas para un uso adicional no informado, aprovechando la relación de confianza con los usuarios.

A ambos bancos se les impusieron, además, multas adicionales -4.89 UIT al y 13.50 UIT a Alfin- por no contar con políticas de privacidad claras, completas y previas sobre el tratamiento de datos biométricos, vulnerando el derecho de los ciudadanos a conocer quién usa sus datos, para qué y cómo.

LEA TAMBIÉN: BanBif plantea mayor expansión de factoring en regiones, ¿cuál es la vía más rápida?

Finalmente, la ANPD sancionó a con 7.5 UIT (S/ 37,125) por deficiencias en las medidas de seguridad, tras detectarse fallas técnicas y organizativas que ponían en riesgo la confidencialidad e integridad de la información biométrica de los usuarios.

La autoridad reconoció la importancia de los mecanismos de seguridad reforzada para prevenir fraudes y fortalecer la seguridad ciudadana en operaciones financieras. No obstante, advirtió que la seguridad no justifica el uso excesivo, innecesario o no informado de datos personales sensibles.

El Minjus recordó que nadie está obligado a entregar sus datos biométricos sin recibir información clara y una justificación legal. Las personas que consideren vulnerados sus derechos pueden presentar una denuncia ante la ANPD a través de su mesa de partes presencial o virtual, o comunicarse al 204-8020, anexo 2410.

TE PUEDE INTERESAR

Oficial de Datos Personales: ¿qué implican las nuevas exigencias para las empresas?
Cuidado con las estafas en reservas de viaje por Navidad en EE.UU.: así protegerás tus datos personales y dinero
Congreso: presentan proyecto de ley para que no se publiquen datos personales en Reniec

Estimado(a) lector(a)

En Gestión, valoramos profundamente la labor periodística que realizamos para mantenerlos informados. Por ello, les recordamos que no está permitido, reproducir, comercializar, distribuir, copiar total o parcialmente los contenidos que publicamos en nuestra web, sin autorizacion previa y expresa de Empresa Editora El Comercio S.A.

En su lugar, los invitamos a compartir el enlace de nuestras publicaciones, para que más personas puedan acceder a información veraz y de calidad directamente desde nuestra fuente oficial.

Asimismo, pueden suscribirse y disfrutar de todo el contenido exclusivo que elaboramos para Uds.

Gracias por ayudarnos a proteger y valorar este esfuerzo.