• Saltar a la navegación principal
  • Saltar al contenido principal
logo-qualgest

Qualgest

Empresa Especializada en Protección de Datos

  • Inicio
  • Protección de Datos
    • Empresas
    • Pymes
    • Autónomos
    • Administraciones Públicas
  • Sectores
    • Centros de Salud
    • Servicios
    • Centros Educativos
    • Colectivos
    • Colegios Profesionales
  • Servicios
    • Adaptación Web
    • Certificado Protección de Datos
    • Delegado Protección de Datos
    • Formación empresas
    • ISO – Gestión de la Calidad
  • Blog Protección de Datos
  • Contáctanos

privacidad

Worldcoin ha sido obligada a eliminar todos los datos biométricos recogidos en Europa por incumplir el RGPD

Miguel Urrea · 16/01/2025 · Dejar un comentario

Worldcoin ha sido obligada a eliminar todos los datos biometricos recogidos en Europa por incumplir el RGPD

Worldcoin conocida por su innovador proyecto que combina criptomonedas y verificación biométrica, enfrenta un importante revés tras la resolución de la Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), la autoridad de protección de datos de Baviera, Alemania. Esta decisión obliga a Worldcoin a eliminar los datos biométricos recopilados, como los códigos de iris, por incumplir el Reglamento General de Protección de Datos (RGPD).

¿Qué es Worldcoin?

Worldcoin es una nueva criptomoneda que promete una identidad única y la oportunidad de formar parte de la economía global. Utilizando un dispositivo llamado «orb», escanea el iris del usuario para crear un código único que garantiza la seguridad y autenticidad de las transacciones. Los usuarios que se registran reciben pagos en el token WLD de Worldcoin a través de la aplicación World App. 

Detrás de este ambicioso proyecto está Sam Altman, conocido también por liderar OpenAI, la organización responsable de herramientas de inteligencia artificial como ChatGPT. Junto con Alex Blania, Altman diseñó Worldcoin con el objetivo de integrar identidad y servicios financieros en una red global. Sin embargo, la recopilación de datos biométricos ha suscitado serias preocupaciones en el ámbito de la protección de datos.

El origen del conflicto con el RGPD

Desde sus inicios, el proyecto de Worldcoin generó preocupaciones entre los defensores de la privacidad y los reguladores debido a la sensibilidad de los datos recopilados y la posibilidad de vulneraciones en su manejo.

En marzo de 2024, la Agencia Española de Protección de Datos (AEPD) ordenó una medida cautelar contra Tools for Humanity Corporation (TFHC), la empresa detrás del proyecto Worldcoin. Esta medida fue apelada por TFHC ante la Audiencia Nacional, pero el tribunal avaló la decisión, subrayando la importancia de salvaguardar el interés general y proteger los derechos de los interesados frente a los intereses comerciales de la compañía. 

Como consecuencia de lo anterior, TFHC quedó obligada a detener la recopilación y tratamiento de datos personales en España relacionados con Worldcoin, así como a bloquear los datos ya recopilados. En esta entrada, que en su día publicamos, encontrarás más detalles sobre la medida cautelar aplicada en 2024.

La resolución del BayLDA

El pasado mes de diciembre de 2024, la BayLDA (que es la autoridad de protección de datos del país donde Worldcoin tiene su establecimiento principal en Europa) confirmó las sospechas iniciales y declaró que Worldcoin había infringido múltiples disposiciones del RGPD. Las principales violaciones identificadas fueron:

  1. Almacenamiento inseguro de datos biométricos: Los códigos de iris recopilados desde el inicio del proyecto se almacenaron sin las medidas de seguridad necesarias para proteger esa información de naturaleza tan sensible.
  2. Base jurídica incorrecta: Worldcoin utilizó una base jurídica inadecuada para tratar datos biométricos, contraviniendo los artículos 6.1 y 9 del RGPD, que exigen el consentimiento explícito para procesar este tipo de datos especialmente protegidos.
  3. Falta de medidas para proteger a menores: Worldcoin no implementó controles adecuados para evitar el tratamiento de datos personales de menores de edad, lo que supone una grave negligencia que será objeto de una investigación adicional.

Como consecuencia de lo anterior, la BayLDA ha ordenado a Worldcoin:

  • Eliminar todos los códigos de iris almacenados hasta la fecha.
  • Garantizar que cualquier tratamiento futuro de datos biométricos cumpla con los requisitos del RGPD, incluyendo el consentimiento explícito de los interesados.
  • Incluir el derecho a la supresión de datos en sus políticas y procedimientos.

Repercusiones legales y económicas

Si Worldcoin incumple las medidas definidas en el apartado anterior, podría enfrentar sanciones adicionales, incluyendo multas de hasta el 4% de su facturación anual global, conforme a lo estipulado por el RGPD.

Además de las sanciones económicas, la empresa enfrenta un daño reputacional considerable. Este caso pone de relieve los riesgos asociados con la gestión de datos biométricos y genera dudas sobre la viabilidad de proyectos similares en el futuro.

La respuesta de Worldcoin

En un comunicado, la compañía afirmó que había eliminado voluntariamente los datos biométricos en meses anteriores y que actualmente opera su sistema de identificación utilizando datos anonimizados. Sin embargo, esta declaración no ha sido suficiente para disipar las críticas de los expertos en privacidad y derechos digitales.

Worldcoin también destacó su compromiso con la transparencia y aseguró que colaborará plenamente con las autoridades para implementar las medidas correctivas necesarias. 

Implicaciones para el sector tecnológico

El caso de Worldcoin es un recordatorio contundente de que el cumplimiento del RGPD no es opcional. Las empresas tecnológicas que manejan datos sensibles, como los biométricos, deben adoptar un enfoque proactivo para garantizar la legalidad y ética de sus prácticas. 

La resolución sienta un precedente importante, marcando un punto de inflexión en la regulación de tecnologías emergentes. Aunque la innovación es clave para el desarrollo tecnológico, debe ir acompañada de un firme compromiso con la protección de datos y los derechos fundamentales.

Conclusión

El incumplimiento del RGPD por parte de Worldcoin ilustra los riesgos de ignorar la normativa de protección de datos en Europa. Este caso refuerza la importancia de que las empresas tecnológicas adopten medidas claras y transparentes para proteger la privacidad de los usuarios. 

El futuro de Worldcoin está ahora en juego, y su capacidad para cumplir con las estrictas normativas del RGPD será clave para su supervivencia en el competitivo sector de las criptomonedas y la tecnología biométrica


Si necesitas asesoramiento en materia de protección de datos, desde Qualgest podemos ayudarte. Contacta con nosotros y te ofreceremos una solución a medida para que cumplas con todas las obligaciones exigidas en la normativa de protección de datos.

La DPC ha iniciado investigaciones contra Google por su modelo de IA 

Miguel Urrea · 10/12/2024 · Dejar un comentario

La DPC ha iniciado investigaciones contra Google por incumplir el RGPD su modelo de IA

La Comisión de Protección de Datos de Irlanda (DPC, por sus siglas en inglés) es la autoridad independiente responsable de supervisar y garantizar la protección de los datos personales y el cumplimiento del Reglamento Europeo de Protección de Datos (RGPD) en Irlanda. En España, la autoridad equivalente a la DPC es la Agencia Española de Protección de Datos (AEPD). 

La DPC ha iniciado investigaciones contra Google Ireland Limited por su modelo IA.

La DPC pretende averiguar si Google cumplió con la normativa europea sobre protección de datos personales (el RGPD) durante el desarrollo de su modelo de inteligencia artificial Pathways Language Model 2 (PaLM 2). 

La investigación busca responder una cuestión clave: ¿realizó Google una evaluación adecuada de los riesgos antes de procesar datos personales de ciudadanos de la Unión Europea (UE) y del Espacio Económico Europeo (EEE) en el entrenamiento de PaLM 2? 

El articulo 35 del RGPD exige la realización de una Evaluación de Impacto en la Protección de Datos (EIPD) antes de llevar a cabo tratamientos de datos personales considerados de alto riesgo, como ocurre al desarrollar tecnologías avanzadas como modelos de IA. Esta evaluación tiene como objetivo identificar los posibles riesgos para los derechos y libertades de las personas, garantizar que los tratamientos sean necesarios y proporcionales, y establecer medidas de protección que reduzcan dichos riesgos.

La DPC cuestiona si Google realizó esta evaluación de manera adecuada antes de embarcarse en un proyecto tan ambicioso como el desarrollo de PaLM 2.  Lo significativo de esta investigación no solo radica en poner bajo escrutinio a Google, sino también en subrayar un esfuerzo conjunto de la DPC y otros reguladores europeos para vigilar cómo las grandes empresas tecnológicas gestionan los datos personales en el ámbito de la inteligencia artificial. 

En un mundo donde la innovación tecnológica parece avanzar más rápido que las leyes, iniciativas como esta reflejan el compromiso de las autoridades por equilibrar el desarrollo tecnológico con la protección de los derechos fundamentales. 

Estas acciones buscan garantizar que los gigantes tecnológicos no solo impulsen la innovación, sino que también lo hagan respetando la privacidad y los derechos de las personas.

Últimas novedades sobre la inteligencia artificial en el mundo 

Antes de despedirnos, queremos compartir contigo algunos de los acontecimientos más relevantes sobre IA ocurridos en los últimos meses.

Europa marca un hito con la firma del primer acuerdo global sobre inteligencia artificial

La Unión Europea ha dado un paso histórico al firmar el Convenio Marco del Consejo de Europa sobre Inteligencia Artificial, el primer acuerdo internacional jurídicamente vinculante en esta materia. Este convenio, firmado en Vilna (Lituania), establece un enfoque común para garantizar que los sistemas de IA respeten los derechos humanos, la democracia y el Estado de Derecho, permitiendo al mismo tiempo la innovación y la confianza. 

El convenio recoge principios clave de la Ley de IA de la UE, como el enfoque basado en el riesgo, la transparencia, la gestión de riesgos y estrictas obligaciones para los sistemas de IA de alto riesgo. Además, permite incluso la prohibición de tecnologías que amenacen gravemente los derechos fundamentales. 

A la firma asistieron representantes de la UE, Estados miembros del Consejo de Europa y países como Estados Unidos, Japón, Canadá, México y Argentina, así como organizaciones de la sociedad civil, la academia y la industria, garantizando una perspectiva global. Este logro consolida el liderazgo europeo en el debate internacional sobre IA, con esfuerzos paralelos en foros como el G-7, la OCDE y las Naciones Unidas. 

Ahora, el Convenio será integrado en la normativa europea a través de la Ley de IA, pendiente de aprobación por el Consejo y el Parlamento Europeo. Con este avance, Europa reafirma su compromiso con una inteligencia artificial segura, ética y al servicio de las personas.

La OCDE publica un documento de políticas sobre IA en finanzas

El 5 de septiembre de 2024, la Organización para la Cooperación y el Desarrollo Económicos (OCDE) anunció la publicación de un documento de políticas sobre los enfoques regulatorios hacia la inteligencia artificial en el ámbito financiero. 

Este documento, entre otras cosas, examina diversos enfoques regulatorios relacionados con el uso de la IA en finanzas en 49 jurisdicciones, abarcando tanto países miembros como no miembros de la OCDE. Aunque la mayoría de estas jurisdicciones cuentan con regulaciones generales aplicables a actividades financieras, independientemente de la tecnología utilizada, muchas carecen de normativas específicas para la IA. Solo una minoría de reguladores ha desarrollado directrices específicas sobre IA, y la mayoría no tiene previsto implementar nuevas regulaciones a corto plazo. 

El documento también identifica áreas clave de riesgo, como la ciberseguridad, la manipulación del mercado y los sesgos, destacando las preocupaciones sobre la vulnerabilidad de la IA a ciberataques, incluyendo ataques adversariales y la creación de deepfakes, que podrían facilitar el robo de identidad o el fraude.

China lanza un marco de gobernanza de seguridad para la IA 

El Comité Técnico Nacional de Normalización de Seguridad de la Información de China (TC260) presentó, el 9 de septiembre de 2024, el Marco de Gobernanza de Seguridad de la Inteligencia Artificial, diseñado para guiar el desarrollo y la implementación segura de la IA en el país. 

Este marco promueve un enfoque centrado en las personas, la innovación y la inclusividad, al tiempo que aborda la identificación y mitigación de riesgos asociados con la IA. Entre sus propuestas destacan: 

  • Actualizaciones constantes de las medidas de control. 
  • Clasificación de los riesgos de seguridad de la IA. 
  • Sugerencias de medidas tecnológicas y de gobernanza para garantizar la seguridad de los datos. 
  • Estrategias para mitigar riesgos y garantizar el cumplimiento normativo en flujos transfronterizos de datos. 

Además, el documento establece directrices de seguridad para todos los actores involucrados en la IA y detalla un sistema para su desarrollo y aplicación responsable, asegurando que el uso de la IA sea seguro, ético y beneficioso para todos.

La inteligencia artificial sigue evolucionando a pasos agigantados, y estos avances regulatorios reflejan el compromiso global por aprovechar su potencial mientras se mitigan sus riesgos.


Si necesitas asesoramiento en materia de protección de datos, desde Qualgest podemos ayudarte. Contacta con nosotros y te ofreceremos una solución a medida para que cumplas con todas las obligaciones exigidas en la normativa de protección de datos.


¿Qué datos comparte Whatsapp con Facebook?

Miguel Urrea · 25/01/2021 · Dejar un comentario

Hace escasos días algunos usuarios de Whatsapp empezaron a recibir un aviso a través de la plataforma en el que se advertía sobre los cambios en el servicio en lo referente a la recopilación y tratamiento de datos personales de los usuarios. Algunos de estos cambios afectan a la forma en la que Whatsapp y Facebook comparten tus datos personales. En ese mismo aviso se especificaba que para poder seguir usando el servicio de mensajería, los usuarios debían aceptar los cambios antes del 8 de febrero.

Este hecho generó cierto revuelo en las redes, bastante desinformación sobre el alcance de los cambios en la política de privacidad de Whatsapp y que muchos se preguntasen que datos comparte o compartirá Whatsapp con Facebook. Todo ello causó que un elevado número de usuarios decidiese abandonar la aplicación y empezar a utilizar alguna aplicación alternativa (a destacar, Telegram, Signal y Line).

En consecuencia, el pasado 15 de enero Whatsapp anunció a través de Twitter que habían decidido aplazar la entrada en vigor de su nueva política de privacidad hasta el 15 de mayo de 2021 y que iban a esforzarse para que sus usuarios conozcan y comprendan los cambios que conlleva la nueva política de privacidad. En el mismo comunicado Whatsapp aclaró que a partir del 8 de febrero no se borraría ni suspendería ninguna cuenta de Whatsapp.

¿Qué datos personales o información proporcionamos a Whatsapp?

Whatsapp Ireland Limited, recopila una serie de información de sus usuarios (Región Europea) con el fin de poder operar, proporcionar, mejorar, personalizar y promocionar sus servicios. El tipo de información que recopila Whatsapp depende de la forma en que sus usuarios usan el servicio.

Según la actual política de privacidad de Whatsapp, sus usuarios proporcionan la siguiente información:

  • Información sobre su cuenta: número de teléfono móvil, nombre, correo electrónico, foto de perfil y demás información que hayas incluido en tu perfil.

  • Sus mensajes: Whastapp asegura que los mensajes que envían y reciben sus usuarios se eliminan de sus servidores, junto con toda la información relacionada (fotos, videos, ubicación…), una vez han sido entregados. No obstante, si el mensaje no se puede entregar de inmediato, Whastapp lo almacena por un plazo máximo de 30 días para intentar entregarlo, si no se entrega dentro de dicho plazo se elimina automáticamente. Si se trata de un mensaje, foto, video o audio que se está compartiendo de forma multitudinaria o viralizando Whatsapp se reserva el derecho de conservar ese contenido en sus servidores durante más de 30 días, sin especificar durante cuanto tiempo como máximo. Whatsapp también asegura que los mensajes que envían sus usuarios están protegidos, de forma predeterminada, con un cifrado de extremo a extremo que impide que sean leídos por Whatsapp o por terceros. Hecho que parece contradecir lo expresado en el punto anterior sobre mensajes que se viralizan.

  • Sus conexiones: las listas de difusión o grupos que crean sus usuarios y en las que son añadidos, el nombre de dichos grupos o listas y las fotos o descripción que tengan asociadas y los contactos de la agenda del teléfono del usuario que tengan Whatsapp.

  • El uso dado a los servicios de pago: información sobre compras y transacciones de aquellos usuarios que utilicen sus servicios de pago.
  • Soporte técnico: la información relacionada con incidencias técnicas o mejoras que los usuarios facilitan a Whatsapp para su resolución o implementación.

Además de la información anteriormente detallada, Whastapp recopila automáticamente la siguiente información de sus usuarios:

  • Información sobre uso y registros.
  • Información sobre el dispositivo y la conexión.
  • Información de ubicación.
  • Cookies

¿Qué información comparte Whastapp con Facebook?

Recordemos que el pasado 2014 Facebook adquirió la compañía de mensajería instantánea Whatsapp por una multimillonaria cifra. Actualmente, y desde el 2016, Whatsapp comparte los siguientes datos con las empresas de Facebook:

  • Información de registro de cuenta (incluyendo el número de teléfono).
  • Datos de operaciones.
  • Información relacionada con el servicio.
  • Información sobre como interactúas con los demás.
  • Información sobre tu dispositivo móvil y dirección IP.
  • Algún otro dato de los detallados en su política de privacidad, concretamente en el apartado “información que recopilamos”.

¿Qué hace Facebook y sus empresas con esta información que le proporciona Whatsapp?

WhatsApp trabaja y comparte información con las demás empresas de Facebook a cambio de servicios, como infraestructura, tecnología y sistemas.

Facebook y sus empresas utilizan esta información sobre todo para optimizar sus servicios y funciones publicitarias y de marketing, y para asegurarse de que Whatsapp funciona sin incidencias técnicas o de seguridad.

Entonces, si Whatsapp ya comparte datos con Facebook ¿cuáles son los cambios que han generado tanto revuelo?

Los cambios en la política de privacidad de Whatsapp pretenden dar una base legal a las nuevas funcionalidades que Whatsapp quiere implementar para mejorar y fortalecer la versión de Whatsapp para empresas. Concretamente:

  • Habilitación del servicio de atención al cliente: Este servicio permite a las empresas que tienen una línea de Whatsapp para comunicarse con sus clientes simplificar este proceso mediante determinados productos de Facebook para empresas.

  • Descubrimiento de empresas: Esta función permite analizar el porcentaje de contactos vía Whatsapp que recibe un anuncio publicado en Facebook o Instagram que tenga dicha función activada. Si clickas en uno de estos anuncios para contactar vía Whatsapp con la empresa o negocio que se publicita, la información que generas podría utilizarse para personalizar los anuncios que ves en tu cuente de Facebook o de Instagram.

  • Experiencias de compra: Algunas empresas o negocios tienen tienda en Facebook, Instagram o Whatsapp. Esta función permite integrar las tiendas que estas empresas tienen en las plataformas de Facebook para que los clientes puedan ver los productos de una empresa en Facebook o Instagram y hacer la compra directamente en Whatsapp.

Por último, recuerda que, si tu empresa o negocio utiliza Whatsapp o alguno de los servicios de las empresas de Facebook debes informar claramente a tus usuarios en tu política de privacidad y de cookies sobre el alcance y la finalidad del tratamiento de datos personales que realizas.

Si te ha gustado este artículo no olvides seguirnos en LinkedIn para estar siempre al día con nuestras publicaciones. También puedes consultar publicaciones anteriores en nuestro blog.

Si necesitas asesoramiento en materia de protección de datos, desde Qualgest podemos ayudarte. Contacta con nosotros y te ofreceremos una solución a medida para que cumplas con todas las obligaciones exigidas en la normativa de protección de datos.

Adapta tu empresa a la Protección de Datos Cumple la normativa

Qualgest

© 2021 · Optimitzed by QG

  • Sitemap
  • Aviso Legal
  • Política Privacidad
  • Política de cookies
  • Terminos de uso y contratación
  • Contacto
Qualgest
Gestionar consentimiento
Qualgest.es utiliza cookies para darle la experiencia más relevante recordando sus preferencias y visitas repetidas.
Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu Proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Ver preferencias
  • {title}
  • {title}
  • {title}