El registro obligatorio de líneas móviles en México ha vuelto a centrar la atención sobre el tratamiento de datos personales sensibles. Aunque compañías como Telcel, AT&T, Movistar y Bait solicitan información biométrica para vincular líneas con la CURP, especialistas en privacidad y resoluciones judiciales recientes coinciden en que estos datos deben eliminarse una vez concluida la verificación.
El proceso, que la Comisión Reguladora de Telecomunicaciones extendió hasta el 31 de diciembre de 2026 mediante un calendario escalonado, obliga a los usuarios a presentar identificación oficial. Sin embargo, la captura de fotografías faciales, huellas dactilares o imágenes de perfil genera inquietud sobre el destino final de esa información.
Uso temporal y obligación de eliminación
David Pizaña, vicepresidente de Comercio Electrónico de la Asociación Mexicana de Internet y abogado especializado en derecho digital, explicó que las empresas emplean los datos biométricos únicamente para confirmar que la persona coincide con la identificación presentada. Una vez realizada esa comprobación, los elementos deben destruirse de inmediato. Esta postura se basa en los Lineamientos para la Identificación de Líneas Telefónicas Móviles, que prohíben expresamente la conservación de fotografías, copias de documentos o datos biométricos.
La falta de transparencia sobre el procedimiento de destrucción genera incertidumbre entre los usuarios. Aunque el alto grado de regulación al que están sometidas las operadoras hace probable que los datos se eliminen, la ausencia de constancia clara deja margen a la duda.

Riesgos adicionales en sucursales
En algunas sucursales de Telcel se ha documentado que el personal solicita fotografías frontales y de perfil o huellas de los índices. Cuando estas capturas se realizan con dispositivos personales en lugar del equipo oficial, surge la posibilidad de que existan copias fuera de los controles corporativos. Esa circunstancia aumenta el riesgo de filtraciones, ya que la información biométrica quedaría expuesta a usos no autorizados o a accesos indebidos por parte de terceros, incluidas organizaciones criminales.
Resolución judicial y criterios del tribunal
El Segundo Tribunal Colegiado en Materia Administrativa del Segundo Circuito ya concedió una suspensión provisional que permite registrar líneas sin entregar datos biométricos. En la queja 260/2026, el tribunal subrayó que la creación de bases de datos biométricas a gran escala representa una amenaza para la dignidad humana, la autonomía personal y la vida privada. La resolución destaca que cualquier almacenamiento prolongado viola los lineamientos vigentes y expone a los usuarios a pérdida de control sobre información altamente sensible.
Posición de la autoridad reguladora
La Comisión Reguladora de Telecomunicaciones ha reiterado que el trámite se realiza exclusivamente con cada operador y no con el gobierno. Tras anunciar la prórroga del plazo, la dependencia insistió en que cualquier imagen o dato adicional utilizado para verificar identidad debe eliminarse una vez concluida la vinculación. Hasta la fecha, se reportan 63 millones de líneas ya vinculadas de un total superior a 144.5 millones de líneas móviles activas en el país.
Equilibrio entre seguridad y protección de datos
El registro busca reducir la clonación de líneas y mejorar la trazabilidad de llamadas, objetivos legítimos desde la perspectiva de la seguridad pública. No obstante, la experiencia internacional muestra que los sistemas biométricos centralizados requieren salvaguardas estrictas de eliminación y auditoría independiente. La ausencia de mecanismos públicos de verificación sobre la destrucción de datos mantiene abierta la discusión sobre si el beneficio de seguridad justifica la recolección inicial de información tan sensible.
Especialistas coinciden en que la transparencia sobre los protocolos de eliminación, junto con la posibilidad de registrar líneas sin datos biométricos mediante recursos judiciales, representa el camino más equilibrado para proteger tanto la seguridad como los derechos de privacidad de los usuarios.
