Biometría en el derecho argentino: el marco legal que no está en la ley
Cuando un equipo jurídico provincial analiza una credencial digital con foto del titular, busca la palabra "biometría" en la Ley 25.326 — y no la encuentra. La ley es del año 2000: la huella dactilar digitalizada, el reconocimiento facial y el template biométrico no estaban en el radar legislativo. Eso no significa que la biometría esté desregulada. Significa que el marco se construyó por capas: la ley puso los principios, y la autoridad de aplicación llenó el vacío por vía interpretativa.
La capa 1: los datos sensibles del artículo 2
La Ley 25.326 define como datos sensibles los que revelan origen racial y étnico, opiniones políticas, convicciones religiosas, filosóficas o morales, afiliación sindical, e información referente a la salud o a la vida sexual. El artículo 7 les da un régimen severo: nadie puede ser obligado a proporcionarlos, y solo pueden tratarse cuando medien razones de interés general autorizadas por ley, o con fines estadísticos o científicos sin identificar a los titulares.
La biometría no figura en esa lista. La pregunta jurídica entonces es: ¿el dato biométrico es sensible, puede ser sensible, o no lo es?
La capa 2: el criterio de la AAIP
La Resolución AAIP 4/2019 ("criterios orientadores e indicadores de mejores prácticas") respondió con una definición y una regla.
La definición: dato biométrico es el obtenido a partir de un tratamiento técnico específico, relativo a las características físicas, fisiológicas o conductuales de una persona humana, que permite o confirma su identificación única.
La regla: el dato biométrico es sensible cuando puede revelar datos sensibles. Una imagen facial puede revelar origen étnico, o una condición de salud visible; en esos casos, aplica el régimen del artículo 7. Cuando el dato biométrico solo identifica — sin revelar nada de la lista del artículo 2 — se trata como dato personal, con todos los principios generales pero sin el régimen agravado.
La Resolución AAIP 255/2022 amplió los criterios orientadores incorporando, entre otros, el tratamiento de datos genéticos — señal de que la autoridad mantiene viva esta vía interpretativa frente a cada tecnología nueva.
Vale la observación de contexto: los proyectos de reforma de la 25.326 que circulan en el Congreso — inspirados en el anteproyecto de la AAIP y en el RGPD europeo — enumeran expresamente los datos biométricos y genéticos como categorías sensibles. La dirección del derecho argentino es clara, aunque la ley nueva todavía no esté sancionada.
¿Y el Estado puede tratar biometría? Puede — con condiciones
El propio Estado argentino es el mayor administrador de biometría del país: el DNI incluye fotografía y huellas, y el RENAPER opera sistemas de verificación de identidad biométrica que consumen organismos públicos y privados. El tratamiento estatal de biometría no está prohibido: está condicionado. Tres condiciones cargan el peso:
- Base legal clara. Una norma que habilite el tratamiento para una función estatal determinada — no una práctica heredada sin papel que la respalde.
- Proporcionalidad documentada. ¿La finalidad realmente requiere biometría, o alcanza un medio menos invasivo? La respuesta debe estar escrita en el expediente del proyecto, no en la cabeza del equipo técnico.
- Seguridad reforzada (artículo 9). Cifrado, control de acceso, minimización de copias. Un template biométrico filtrado no se "resetea" como una contraseña: el rostro del ciudadano no tiene segunda versión.
La traducción a credenciales verificables
Para un proyecto de credenciales provinciales, el análisis biométrico tiene tres escenarios típicos:
Credencial con foto. El caso más común (carnet, licencia, pase). La foto viaja dentro de la credencial firmada y vive en la billetera del titular — no en una base central de verificadores. Mejor perfil de riesgo que el plástico: el ciudadano controla cuándo y ante quién la exhibe.
Verificación biométrica al emitir. La provincia valida la identidad del solicitante contra el RENAPER antes de emitir la credencial. El dato biométrico se usa una vez, en la emisión, y no queda incorporado a la credencial. Es el patrón de menor exposición: biometría en el onboarding, atributos mínimos en el uso diario.
Template biométrico dentro de la credencial. El caso de máxima cautela: la credencial porta un dato que permite identificación única automatizada. Exige las tres condiciones completas — base legal, proporcionalidad escrita, seguridad reforzada — y la pregunta honesta previa: ¿de verdad la necesitamos, o el patrón anterior alcanza?
La regla de oro que ordena los tres escenarios es la minimización (artículo 4): el dato biométrico viaja solo cuando es imprescindible, vive en el dispositivo del titular antes que en bases centrales, y nunca se incorpora a una credencial "por las dudas".
Checklist para el expediente del proyecto
- ¿Qué dato biométrico se trata exactamente (foto, huella, template) y en qué momento (emisión, uso, ambos)?
- ¿Puede ese dato revelar datos sensibles del artículo 2? Si sí: ¿cuál es la razón de interés general autorizada por ley?
- ¿Está escrita la evaluación de proporcionalidad — por qué no alcanza un medio menos invasivo?
- ¿Dónde vive el dato: dispositivo del titular, base del emisor, ambos? ¿Quién accede y cómo se audita?
- ¿Qué pasa ante un incidente? Un template filtrado no se revoca como una contraseña — ¿cuál es el plan?
Si las cinco preguntas tienen respuesta documentada, el proyecto está donde el derecho argentino — el vigente y el que viene — espera que esté.

