Un reloj biométrico no guarda la huella ni una foto del rostro. Guarda una plantilla: un conjunto de valores numéricos derivados de ciertos rasgos, del que no se puede recuperar la imagen original y que no sirve fuera del sistema que lo generó. Entender eso es lo que destraba la mayoría de las implementaciones.
¿Qué pasa exactamente cuando alguien se enrola?
El proceso tiene cuatro pasos y termina antes de lo que la gente supone.
1. Captura. El sensor toma una lectura: una imagen del dedo o del rostro. Esta imagen existe durante milisegundos, en memoria.
2. Extracción de rasgos. El algoritmo identifica puntos característicos —en huella, las minucias, que son bifurcaciones y terminaciones de las crestas; en rostro, relaciones geométricas entre puntos del semblante— y descarta todo lo demás.
3. Generación de la plantilla. Esos rasgos se convierten en un vector de números. Eso es lo que se almacena: una cadena de valores, no una imagen.
4. Descarte de la captura. La imagen original no se guarda. Lo que queda en el equipo o en la base es la plantilla.
Cuando la persona ficha, el equipo repite los pasos 1 a 3 y compara la plantilla nueva contra la almacenada. Si el grado de coincidencia supera un umbral, hay marcación. Nunca se compara una foto con otra foto.
¿Se puede reconstruir la huella o el rostro a partir de la plantilla?
No. La plantilla es el resultado de un proceso que descarta información: guarda relaciones entre puntos, no el original. Es la diferencia entre tener una fotografía de una persona y tener una lista de medidas tomadas de esa fotografía. Con las medidas no se rehace la fotografía.
Por eso lo que queda almacenado no es una versión comprimida de tu huella ni una foto de baja calidad de tu cara: es un dato derivado que solo tiene sentido como término de comparación dentro del sistema que lo creó.
Dicho en los términos que le importan a un trabajador: esa plantilla no se puede mirar, no reconstruye su cara y no lo identifica en ningún otro lado.
¿Sirve una plantilla robada en otro sistema?
No. Las plantillas son específicas del algoritmo que las generó. El formato con el que un fabricante representa una huella no es el mismo con el que la representa otro, y ni siquiera es necesariamente compatible entre generaciones del mismo fabricante.
Dicho en criollo: si alguien se llevara la base de plantillas, no tendría un archivo de huellas que pueda presentar en un banco, en un aeropuerto o en el sistema de otra empresa. Tendría una lista de números que solo significan algo dentro del sistema de origen, y solo si además consigue el equipo y el software que los interpreta.
Es exactamente lo contrario de lo que la gente imagina cuando escucha "le van a robar la huella". El riesgo real de una base biométrica no es la suplantación fuera del sistema: es el uso indebido dentro, que se controla con permisos, registro de accesos y política de conservación.
¿Qué impide que alguien fiche con una foto?
El anti-spoofing, y es la característica que hay que exigir sí o sí en un equipo facial. Un terminal con esta capacidad distingue un rostro real de una fotografía impresa, de un video reproducido en una pantalla y de una máscara, y rechaza el intento sin agregar fricción al flujo.
En los equipos ZKTeco actuales esto se combina con la tecnología Visible Light, que trabaja con luz ambiental y no arrastra las limitaciones de iluminación que tenían los lectores faciales solo infrarrojos. La ficha técnica de un modelo de alto caudal está en ZKTeco SpeedFace V5L, y el catálogo por escenario en ZKTeco: distribución e integración.
Sin anti-spoofing, el método pierde buena parte de su ventaja: un sistema que acepta una foto vuelve a ser tan prestable como una tarjeta.
¿Dónde vive la plantilla y quién la puede ver?
Hay dos arquitecturas posibles y conviene saber cuál te están ofreciendo. La plantilla puede vivir en el terminal, que es lo habitual en instalaciones chicas, o centralizada en el servidor y distribuida a los equipos, que es lo que se necesita cuando alguien ficha en varias sedes.
| Aspecto | Qué preguntar | Por qué importa |
|---|---|---|
| Qué se almacena | ¿Guardan imagen o solo plantilla? | Si guarda imágenes, el riesgo y la exigencia legal cambian por completo |
| Dónde se almacena | ¿En el equipo, en el servidor o en ambos? | Define el alcance de una eventual filtración y quién responde |
| Cifrado | ¿Está cifrada en reposo y en tránsito? | Una plantilla en claro viajando por la red es una exposición evitable |
| Control de acceso | ¿Quién puede ver, exportar o borrar plantillas? | El riesgo real es interno, no externo |
| Registro de accesos | ¿Queda traza de quién consultó o modificó qué? | Sin traza no hay forma de auditar el uso indebido |
| Baja de personal | ¿Qué pasa con la plantilla cuando alguien se va? | Conservarla sin finalidad es incumplir el principio de minimización |
| Portabilidad | ¿Puedo exportar y eliminar el padrón completo? | Define si podés cumplir un pedido de supresión y si podés cambiar de proveedor |
¿Qué exige la ley sobre datos biométricos?
En buena parte de Latinoamérica el dato biométrico está tratado como dato sensible, con requisitos más estrictos que los de un legajo común: base legal para tratarlo, consentimiento informado, finalidad declarada, plazo de conservación y supresión cuando la finalidad se agota.
Lo que cambia de país en país es el detalle: qué base legal admite cada norma, si el consentimiento del trabajador alcanza por sí solo dado el desequilibrio de la relación laboral, y qué obligaciones recaen sobre el proveedor como encargado del tratamiento. Antes de desplegar conviene alinear esto con tu asesor en privacidad. El marco general del registro de jornada está en qué exige la ley sobre el registro de jornada.
Esta nota es orientativa y describe cómo funciona la tecnología; no sustituye asesoramiento legal. Verificá la normativa de protección de datos vigente en tu país antes de definir tu política.
¿Cómo se comunica esto al equipo?
Con una explicación corta, antes del despliegue y no después del primer rumor. Cuatro puntos alcanzan.
Qué se guarda: una plantilla numérica, no una foto ni la imagen de tu huella. Para qué: registrar entrada y salida, nada más. Por cuánto tiempo: mientras dure la relación laboral y el plazo legal de conservación del registro. Qué pasa cuando te vas: se elimina.
Puesto por escrito y explicado en una reunión de diez minutos, ese guion resuelve la mayor parte de la resistencia. La resistencia que queda después de explicarlo suele ser sobre otra cosa —desconfianza previa hacia la empresa, un conflicto abierto— y ninguna tecnología la va a resolver.
¿Cómo lo maneja Lenox HR?
Las marcaciones de los terminales ZKTeco llegan a la plataforma como eventos de tiempo asociados a un legajo: el sistema de RR.HH. trabaja con quién fichó y cuándo, no con la plantilla biométrica, que vive en la capa del dispositivo y su padrón.
Esa separación es lo que permite que los permisos de la plataforma, los reportes y las exportaciones funcionen sobre datos de asistencia, mientras el dato biométrico queda acotado a su función. Para el detalle de la integración sin archivos intermedios, está la nota de qué método de marcación conviene en cada industria.
Preguntas frecuentes
- ¿Un reloj biométrico guarda mi huella o mi foto?
- No. Guarda una plantilla: un conjunto de valores numéricos derivados de ciertos rasgos. La imagen capturada se descarta después de generar la plantilla, y lo que queda almacenado no es una imagen que alguien pueda mirar.
- ¿Se puede reconstruir mi rostro o mi huella desde la plantilla?
- No. La plantilla es el resultado de un proceso que descarta información: guarda relaciones entre puntos, no el original. Es una lista de valores numéricos que no se puede mirar, que no reconstruye la cara de nadie y que no identifica a la persona fuera del sistema que la generó.
- Si roban la base de datos, ¿pueden usar mi huella en otro lado?
- No. Las plantillas son específicas del algoritmo que las generó y no son interoperables entre fabricantes. Una plantilla fuera de su sistema de origen es una lista de números sin significado. El riesgo real de una base biométrica es el uso indebido interno, que se controla con permisos, registro de accesos y política de conservación.
- ¿Alguien puede fichar con una foto mía?
- No si el equipo tiene anti-spoofing, que es la característica a exigir en cualquier terminal facial: distingue un rostro real de una fotografía impresa, un video en pantalla o una máscara, y rechaza el intento. Sin esa capacidad, el método pierde buena parte de su ventaja.
- ¿Qué pasa con mis datos biométricos cuando dejo la empresa?
- La plantilla debe eliminarse cuando se agota la finalidad que justificó recolectarla. Conservarla sin finalidad incumple el principio de minimización. Es una de las preguntas que conviene hacerle al proveedor antes de contratar.
- ¿Qué exige la ley sobre datos biométricos?
- En buena parte de Latinoamérica se tratan como dato sensible: base legal, consentimiento informado, finalidad declarada, plazo de conservación y supresión al agotarse la finalidad. El detalle cambia por país, así que conviene alinearlo con un asesor en privacidad antes de desplegar.